Seneste forumindlæg
Køb / Salg
 * Uofficiel Black/White liste V3
Login / opret bruger

Forum \ Software \ Sikkerhed
Denne tråd er over 6 måneder gammel

Er du sikker på, at du har noget relevant at tilføje?

vil gerne have hjælp til HJT log...

Af Megabruger VP | 15-01-2005 23:24 | 1353 visninger | 17 svar, hop til seneste
Logfile of HijackThis v1.99.0 Scan saved at 23:20:51, on 15-01-2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:WINDOWSSystem32smss.exe C:WINDOWSsystem32winlogon.exe C:WINDOWSsystem32services.exe C:WINDOWSsystem32lsass.exe C:WINDOWSsystem32svchost.exe C:WINDOWSSystem32svchost.exe C:WINDOWSsystem32LEXBCES.EXE C:WINDOWSsystem32spoolsv.exe C:WINDOWSsystem32LEXPPS.EXE C:PROGRA~1SYMANT~1SYMANT~1DefWatch.exe C:PROGRA~1SYMANT~1SYMANT~1Rtvscan.exe C:WINDOWSSystem32svchost.exe C:ProgrammerCitrixICA Clientssonsvr.exe C:WINDOWSsystem32wscntfy.exe C:WINDOWSExplorer.EXE C:Program FilesLogitechiTouchiTouch.exe C:Program FilesMUSICMATCHMUSICMATCH Jukeboxmm_tray.exe C:ProgrammerQuickTimeqttask.exe C:ProgrammerHewlett-PackardPhotoSmartPhoto ImagingHpi_Monitor.exe C:ProgrammerHewlett-PackardPhotoSmartHP Share-to-Webhpgs2wnd.exe C:Program FilesMUSICMATCHMUSICMATCH Jukeboxmmtask.exe C:PROGRA~1HEWLET~1PHOTOS~1HPSHAR~1hpgs2wnf.exe C:ProgrammerWinampwinampa.exe C:PROGRA~1LexmarkPHOTOC~1LXBLKsk.exe C:ProgrammerLexmarkLexmark Photo CenterMemoryCardManager.exe C:PROGRA~1SYMANT~1SYMANT~1vptray.exe C:WINDOWSsystem32ctfmon.exe C:ProgrammerInternet Exploreriexplore.exe C:PROGRA~1PANICW~1POP-UP~1PSFree.exe c:progra~1intern~1iexplore.exe C:ProgrammerLabtecWireless MouseMulMouse.exe C:ProgrammerInternet Exploreriexplore.exe C:ProgrammerWinRARWinRAR.exe C:DOCUME~1MortenLOKALE~1TempRar$EX00.405HijackThis.exe R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://www.gdrwzfogjnrvgduqxcpclb.info[...] R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.dr.dk[...] O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:PROGRA~1SPYBOT~1SDHelper.dll O2 - BHO: (no name) - {B0404C04-1572-759F-C5AA-8A36DCCDF7D9} - C:DOCUME~1MortenAPPLIC~1FORDAI~1wma info.exe O2 - BHO: (no name) - {EB83B9A2-88AC-71C7-9393-91D018186F15} - (no file) O3 - Toolbar: MSN Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:ProgrammerMSN Toolbar1.01.1601.0damsntb.dll O4 - HKLM..Run: [NeroCheck] C:WINDOWSSystem32\NeroCheck.exe O4 - HKLM..Run: [zBrowser Launcher] C:Program FilesLogitechiTouchiTouch.exe O4 - HKLM..Run: [MMTray] C:Program FilesMUSICMATCHMUSICMATCH Jukeboxmm_tray.exe O4 - HKLM..Run: [QuickTime Task] "C:ProgrammerQuickTimeqttask.exe" -atboottime O4 - HKLM..Run: [CXMon] "C:ProgrammerHewlett-PackardPhotoSmartPhoto ImagingHpi_Monitor.exe" O4 - HKLM..Run: [Share-to-Web Namespace Daemon] C:ProgrammerHewlett-PackardPhotoSmartHP Share-to-Webhpgs2wnd.exe O4 - HKLM..Run: [mmtask] C:Program FilesMUSICMATCHMUSICMATCH Jukeboxmmtask.exe O4 - HKLM..Run: [WinampAgent] C:ProgrammerWinampwinampa.exe O4 - HKLM..Run: [LXBLKsk] C:PROGRA~1LexmarkPHOTOC~1LXBLKsk.exe O4 - HKLM..Run: [MemoryCardManager] C:ProgrammerLexmarkLexmark Photo CenterMemoryCardManager.exe -startup O4 - HKLM..Run: [licensechinmpegobj] C:Documents and SettingsAll UsersApplication Dataitch style license chinsafe enc.exe O4 - HKLM..Run: [vptray] C:PROGRA~1SYMANT~1SYMANT~1vptray.exe O4 - HKLM..Run: [iso dumb software global] C:Documents and SettingsAll UsersApplication DataStore Audio Iso Dumbitchkeep.exe O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe O4 - HKCU..Run: [PopUpStopperFreeEdition] C:PROGRA~1PANICW~1POP-UP~1PSFree.exe O4 - HKCU..Run: [metamove] C:DOCUME~1MortenAPPLIC~1PLATFO~11 Dvd Poke.exe O4 - Global Startup: Labtec Mouse Software 2.0.lnk = C:ProgrammerLabtecWireless MouseMulMouse.exe O4 - Global Startup: Microsoft Office.lnk = C:ProgrammerMicrosoft OfficeOfficeOSA9.EXE O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammerMessengermsmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammerMessengermsmsgs.exe O14 - IERESET.INF: START_PAGE_URL= http://www.cybercity.dk[...] O15 - Trusted Zone: http://www.download.com[...] O15 - Trusted Zone: http://www.panicware.com[...] O16 - DPF: Profile CAPI 6,0,0,499 - https://skinfakse.certifikat.dk[...] O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://downol.dr.dk[...] O16 - DPF: {1A8790BD-AEBD-11BD-A2BD-00619BD00001} (Sydbanks NetBank) - https://netbank.sydbank.dk[...] O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com[...] O16 - DPF: {3D2CB570-D425-11D5-ABD0-00008369C46F} (CSMenu Class) - https://netbank.danskebank.dk[...] O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net[...] O16 - DPF: {5F49A4F0-8208-4715-9F14-EA17689E58F5} (MathObj Class) - https://skinfakse.certifikat.dk[...] O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com[...] O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net[...] O16 - DPF: {7AEBACC1-D7E4-4360-B520-6DA4C565B42C} (UploaderCtrl Class) - http://foto.tv2.dk[...] O16 - DPF: {A8739816-022C-11D6-A85D-00C04F9AEAFB} (Web Camera Server Control) - http://212.10.197.34[...] O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com[...] O16 - DPF: {C771B05E-E725-4516-97A5-4CE5EB163CFB} - http://www.audioweb.fr[...] O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://www.eb.dk[...] O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey®) - https://netbank.danskebank.dk[...] O16 - DPF: {E7DBFB6C-113A-47CF-B278-F5C6AF4DE1BD} - http://www.smgradio.com[...] O23 - Service: DefWatch - Symantec Corporation - C:PROGRA~1SYMANT~1SYMANT~1DefWatch.exe O23 - Service: LexBce Server - Lexmark International, Inc. - C:WINDOWSsystem32LEXBCES.EXE O23 - Service: Symantec AntiVirus Client - Symantec Corporation - C:PROGRA~1SYMANT~1SYMANT~1Rtvscan.exe O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:WINDOWSsystem32oneLabsvsmon.exe på forhånd tak VP
--
#1
Theking2
Maxi Supporter
15-01-2005 23:27

Rapporter til Admin
Der mangler en del af loggen.
--
Dell XPS 3|:|3.2 Ghz P4 540|:|i925X ICH6-R|:|2x512 PC4200 Dual DDR2 533 Mhz|:|Radeon X800 SE PCI-E|:|Creative Audigy 2|:|160GB SATA Seagate|:|DVD+RW Philips 16x DL|:|460W PFC|:|M993 19" Ultrascan
#2
VP
Megabruger
15-01-2005 23:41

Rapporter til Admin
sådan der..-. Logfile of HijackThis v1.99.0 Scan saved at 23:20:51, on 15-01-2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:WINDOWSSystem32smss.exe C:WINDOWSsystem32winlogon.exe C:WINDOWSsystem32services.exe C:WINDOWSsystem32lsass.exe C:WINDOWSsystem32svchost.exe C:WINDOWSSystem32svchost.exe C:WINDOWSsystem32LEXBCES.EXE C:WINDOWSsystem32spoolsv.exe C:WINDOWSsystem32LEXPPS.EXE C:PROGRA~1SYMANT~1SYMANT~1DefWatch.exe C:PROGRA~1SYMANT~1SYMANT~1Rtvscan.exe C:WINDOWSSystem32svchost.exe C:ProgrammerCitrixICA Clientssonsvr.exe C:WINDOWSsystem32wscntfy.exe C:WINDOWSExplorer.EXE C:Program FilesLogitechiTouchiTouch.exe C:Program FilesMUSICMATCHMUSICMATCH Jukeboxmm_tray.exe C:ProgrammerQuickTimeqttask.exe C:ProgrammerHewlett-PackardPhotoSmartPhoto ImagingHpi_Monitor.exe C:ProgrammerHewlett-PackardPhotoSmartHP Share-to-Webhpgs2wnd.exe C:Program FilesMUSICMATCHMUSICMATCH Jukeboxmmtask.exe C:PROGRA~1HEWLET~1PHOTOS~1HPSHAR~1hpgs2wnf.exe C:ProgrammerWinampwinampa.exe C:PROGRA~1LexmarkPHOTOC~1LXBLKsk.exe C:ProgrammerLexmarkLexmark Photo CenterMemoryCardManager.exe C:PROGRA~1SYMANT~1SYMANT~1vptray.exe C:WINDOWSsystem32ctfmon.exe C:ProgrammerInternet Exploreriexplore.exe C:PROGRA~1PANICW~1POP-UP~1PSFree.exe c:progra~1intern~1iexplore.exe C:ProgrammerLabtecWireless MouseMulMouse.exe C:ProgrammerInternet Exploreriexplore.exe C:ProgrammerWinRARWinRAR.exe C:DOCUME~1MortenLOKALE~1TempRar$EX00.405HijackThis.exe R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://www.gdrwzfogjnrvgduqxcpclb.info[...] R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.dr.dk[...] O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:PROGRA~1SPYBOT~1SDHelper.dll O2 - BHO: (no name) - {B0404C04-1572-759F-C5AA-8A36DCCDF7D9} - C:DOCUME~1MortenAPPLIC~1FORDAI~1wma info.exe O2 - BHO: (no name) - {EB83B9A2-88AC-71C7-9393-91D018186F15} - (no file) O3 - Toolbar: MSN Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:ProgrammerMSN Toolbar1.01.1601.0damsntb.dll O4 - HKLM..Run: [NeroCheck] C:WINDOWSSystem32\NeroCheck.exe O4 - HKLM..Run: [zBrowser Launcher] C:Program FilesLogitechiTouchiTouch.exe O4 - HKLM..Run: [MMTray] C:Program FilesMUSICMATCHMUSICMATCH Jukeboxmm_tray.exe O4 - HKLM..Run: [QuickTime Task] "C:ProgrammerQuickTimeqttask.exe" -atboottime O4 - HKLM..Run: [CXMon] "C:ProgrammerHewlett-PackardPhotoSmartPhoto ImagingHpi_Monitor.exe" O4 - HKLM..Run: [Share-to-Web Namespace Daemon] C:ProgrammerHewlett-PackardPhotoSmartHP Share-to-Webhpgs2wnd.exe O4 - HKLM..Run: [mmtask] C:Program FilesMUSICMATCHMUSICMATCH Jukeboxmmtask.exe O4 - HKLM..Run: [WinampAgent] C:ProgrammerWinampwinampa.exe O4 - HKLM..Run: [LXBLKsk] C:PROGRA~1LexmarkPHOTOC~1LXBLKsk.exe O4 - HKLM..Run: [MemoryCardManager] C:ProgrammerLexmarkLexmark Photo CenterMemoryCardManager.exe -startup O4 - HKLM..Run: [licensechinmpegobj] C:Documents and SettingsAll UsersApplication Dataitch style license chinsafe enc.exe O4 - HKLM..Run: [vptray] C:PROGRA~1SYMANT~1SYMANT~1vptray.exe O4 - HKLM..Run: [iso dumb software global] C:Documents and SettingsAll UsersApplication DataStore Audio Iso Dumbitchkeep.exe O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe O4 - HKCU..Run: [PopUpStopperFreeEdition] C:PROGRA~1PANICW~1POP-UP~1PSFree.exe O4 - HKCU..Run: [metamove] C:DOCUME~1MortenAPPLIC~1PLATFO~11 Dvd Poke.exe O4 - Global Startup: Labtec Mouse Software 2.0.lnk = C:ProgrammerLabtecWireless MouseMulMouse.exe O4 - Global Startup: Microsoft Office.lnk = C:ProgrammerMicrosoft OfficeOfficeOSA9.EXE O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammerMessengermsmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammerMessengermsmsgs.exe O14 - IERESET.INF: START_PAGE_URL= http://www.cybercity.dk[...] O15 - Trusted Zone: http://www.download.com[...] O15 - Trusted Zone: http://www.panicware.com[...] O16 - DPF: Profile CAPI 6,0,0,499 - https://skinfakse.certifikat.dk[...] O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://downol.dr.dk[...] O16 - DPF: {1A8790BD-AEBD-11BD-A2BD-00619BD00001} (Sydbanks NetBank) - https://netbank.sydbank.dk[...] O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com[...] O16 - DPF: {3D2CB570-D425-11D5-ABD0-00008369C46F} (CSMenu Class) - https://netbank.danskebank.dk[...] O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net[...] O16 - DPF: {5F49A4F0-8208-4715-9F14-EA17689E58F5} (MathObj Class) - https://skinfakse.certifikat.dk[...] O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com[...] O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net[...] O16 - DPF: {7AEBACC1-D7E4-4360-B520-6DA4C565B42C} (UploaderCtrl Class) - http://foto.tv2.dk[...] O16 - DPF: {A8739816-022C-11D6-A85D-00C04F9AEAFB} (Web Camera Server Control) - http://212.10.197.34[...] O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com[...] O16 - DPF: {C771B05E-E725-4516-97A5-4CE5EB163CFB} - http://www.audioweb.fr[...] O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://www.eb.dk[...] O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey®) - https://netbank.danskebank.dk[...] O16 - DPF: {E7DBFB6C-113A-47CF-B278-F5C6AF4DE1BD} - http://www.smgradio.com[...] O23 - Service: DefWatch - Symantec Corporation - C:PROGRA~1SYMANT~1SYMANT~1DefWatch.exe O23 - Service: LexBce Server - Lexmark International, Inc. - C:WINDOWSsystem32LEXBCES.EXE O23 - Service: Symantec AntiVirus Client - Symantec Corporation - C:PROGRA~1SYMANT~1SYMANT~1Rtvscan.exe O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:WINDOWSsystem32oneLabsvsmon.exe
--
#3
*Cookie
Elitebruger
16-01-2005 00:17

Rapporter til Admin
#2 Der mangler stadig en del af loggen. Upload den under Upload Service her: http://www.kixza.dk[...] //*Cookie
--
Make somebody else's day - commit an act of kindness ... TODAY :o)!
#4
VP
Megabruger
16-01-2005 00:19

Rapporter til Admin
Det går da godt.. burde den ikke kunne være her.. nå.. skal lige skifte maskine.. så smider jeg den op.. på forhånd tak... det ser ud til at du styrer det der hjt rimelig nice Cookie :D mvh VP
--
#5
*Cookie
Elitebruger
16-01-2005 00:24

Rapporter til Admin
#4 Takker. Sødt af dig :o). Uploader du den på kixza og smider linken herind, vil jeg prøve at hjælpe dig med at rense loggen. Ved ikke, om jeg når det i nat, men ellers engang i løbet af i morgen - medmindre en anden når at hjælpe dig inden :o)?! //*Cookie
--
Make somebody else's day - commit an act of kindness ... TODAY :o)!
#6
VP
Megabruger
16-01-2005 00:48

Rapporter til Admin
Her er anden halvdel så O4 - HKLM..Run: [NeroCheck] C:WINDOWSSystem32\NeroCheck.exe O4 - HKLM..Run: [zBrowser Launcher] C:Program FilesLogitechiTouchiTouch.exe O4 - HKLM..Run: [MMTray] C:Program FilesMUSICMATCHMUSICMATCH Jukeboxmm_tray.exe O4 - HKLM..Run: [QuickTime Task] "C:ProgrammerQuickTimeqttask.exe" -atboottime O4 - HKLM..Run: [CXMon] "C:ProgrammerHewlett-PackardPhotoSmartPhoto ImagingHpi_Monitor.exe" O4 - HKLM..Run: [Share-to-Web Namespace Daemon] C:ProgrammerHewlett-PackardPhotoSmartHP Share-to-Webhpgs2wnd.exe O4 - HKLM..Run: [mmtask] C:Program FilesMUSICMATCHMUSICMATCH Jukeboxmmtask.exe O4 - HKLM..Run: [WinampAgent] C:ProgrammerWinampwinampa.exe O4 - HKLM..Run: [LXBLKsk] C:PROGRA~1LexmarkPHOTOC~1LXBLKsk.exe O4 - HKLM..Run: [MemoryCardManager] C:ProgrammerLexmarkLexmark Photo CenterMemoryCardManager.exe -startup O4 - HKLM..Run: [licensechinmpegobj] C:Documents and SettingsAll UsersApplication Dataitch style license chinsafe enc.exe O4 - HKLM..Run: [vptray] C:PROGRA~1SYMANT~1SYMANT~1vptray.exe O4 - HKLM..Run: [iso dumb software global] C:Documents and SettingsAll UsersApplication DataStore Audio Iso Dumbitchkeep.exe O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe O4 - HKCU..Run: [PopUpStopperFreeEdition] C:PROGRA~1PANICW~1POP-UP~1PSFree.exe O4 - HKCU..Run: [metamove] C:DOCUME~1MortenAPPLIC~1PLATFO~11 Dvd Poke.exe O4 - Global Startup: Labtec Mouse Software 2.0.lnk = C:ProgrammerLabtecWireless MouseMulMouse.exe O4 - Global Startup: Microsoft Office.lnk = C:ProgrammerMicrosoft OfficeOfficeOSA9.EXE O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammerMessengermsmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammerMessengermsmsgs.exe O14 - IERESET.INF: START_PAGE_URL= http://www.cybercity.dk[...] O15 - Trusted Zone: http://www.download.com[...] O15 - Trusted Zone: http://www.panicware.com[...] O16 - DPF: Profile CAPI 6,0,0,499 - https://skinfakse.certifikat.dk[...] O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://downol.dr.dk[...] O16 - DPF: {1A8790BD-AEBD-11BD-A2BD-00619BD00001} (Sydbanks NetBank) - https://netbank.sydbank.dk[...] O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com[...] O16 - DPF: {3D2CB570-D425-11D5-ABD0-00008369C46F} (CSMenu Class) - https://netbank.danskebank.dk[...] O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net[...] O16 - DPF: {5F49A4F0-8208-4715-9F14-EA17689E58F5} (MathObj Class) - https://skinfakse.certifikat.dk[...] O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com[...] O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net[...] O16 - DPF: {7AEBACC1-D7E4-4360-B520-6DA4C565B42C} (UploaderCtrl Class) - http://foto.tv2.dk[...] O16 - DPF: {A8739816-022C-11D6-A85D-00C04F9AEAFB} (Web Camera Server Control) - http://212.10.197.34[...] O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com[...] O16 - DPF: {C771B05E-E725-4516-97A5-4CE5EB163CFB} - http://www.audioweb.fr[...] O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://www.eb.dk[...] O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey®) - https://netbank.danskebank.dk[...] O16 - DPF: {E7DBFB6C-113A-47CF-B278-F5C6AF4DE1BD} - http://www.smgradio.com[...] O23 - Service: DefWatch - Symantec Corporation - C:PROGRA~1SYMANT~1SYMANT~1DefWatch.exe O23 - Service: LexBce Server - Lexmark International, Inc. - C:WINDOWSsystem32LEXBCES.EXE O23 - Service: Symantec AntiVirus Client - Symantec Corporation - C:PROGRA~1SYMANT~1SYMANT~1Rtvscan.exe O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:WINDOWSsystem32oneLabsvsmon.exe
--
#7
VP
Gigabruger
16-01-2005 00:50

Rapporter til Admin
hvad sker der lige? anyone? Jeg kan btw ikke uploade derinde.. eller dvs det er jo til pics osv... ved ikke hvor seriøst hvem end der har siden tager det?! VP
--
#8
VP
Gigabruger
16-01-2005 00:54

Rapporter til Admin
http://www.kixza.dk[...] der var den så.. er der nogen der gider kigge på den og hjælpe mig.. tak VP
--
#9
VP
Gigabruger
16-01-2005 09:50

Rapporter til Admin
anyone? VP
--
#10
VP
Gigabruger
16-01-2005 11:46

Rapporter til Admin
Logfile of HijackThis v1.99.0 Scan saved at 11:44:42, on 16-01-2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:WINDOWSSystem32smss.exe C:WINDOWSsystem32winlogon.exe C:WINDOWSsystem32services.exe C:WINDOWSsystem32lsass.exe C:WINDOWSsystem32svchost.exe C:WINDOWSSystem32svchost.exe C:WINDOWSProgram FilesCommon FilesSymantec SharedccSetMgr.exe C:WINDOWSProgram FilesCommon FilesSymantec SharedccEvtMgr.exe C:WINDOWSsystem32LEXBCES.EXE C:WINDOWSsystem32spoolsv.exe C:WINDOWSsystem32LEXPPS.EXE C:ProgrammerNorton AntiVirus avapsvc.exe C:ProgrammerNorton AntiVirusIWPNPFMntor.exe C:WINDOWSSystem32svchost.exe C:ProgrammerCitrixICA Clientssonsvr.exe C:WINDOWSExplorer.EXE C:Program FilesLogitechiTouchiTouch.exe C:Program FilesMUSICMATCHMUSICMATCH Jukeboxmm_tray.exe C:ProgrammerQuickTimeqttask.exe C:ProgrammerHewlett-PackardPhotoSmartPhoto ImagingHpi_Monitor.exe C:ProgrammerHewlett-PackardPhotoSmartHP Share-to-Webhpgs2wnd.exe C:Program FilesMUSICMATCHMUSICMATCH Jukeboxmmtask.exe C:ProgrammerWinampwinampa.exe C:PROGRA~1LexmarkPHOTOC~1LXBLKsk.exe C:ProgrammerLexmarkLexmark Photo CenterMemoryCardManager.exe C:WINDOWSProgram FilesCommon FilesSymantec SharedccApp.exe C:PROGRA~1HEWLET~1PHOTOS~1HPSHAR~1hpgs2wnf.exe C:WINDOWSsystem32ctfmon.exe C:PROGRA~1PANICW~1POP-UP~1PSFree.exe C:ProgrammerLabtecWireless MouseMulMouse.exe C:WINDOWSsystem32 askmgr.exe C:ProgrammerWinRARWinRAR.exe C:DOCUME~1MortenLOKALE~1TempRar$EX00.721HijackThis.exe R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://www.gkqqlpbmrqhfowdyqthiwjkj.com[...] R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.dr.dk[...] O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:PROGRA~1SPYBOT~1SDHelper.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:ProgrammerNorton AntiVirusNavShExt.dll O3 - Toolbar: MSN Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:ProgrammerMSN Toolbar1.01.1601.0damsntb.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:ProgrammerNorton AntiVirusNavShExt.dll O4 - HKLM..Run: [NeroCheck] C:WINDOWSSystem32\NeroCheck.exe O4 - HKLM..Run: [zBrowser Launcher] C:Program FilesLogitechiTouchiTouch.exe O4 - HKLM..Run: [MMTray] C:Program FilesMUSICMATCHMUSICMATCH Jukeboxmm_tray.exe O4 - HKLM..Run: [QuickTime Task] "C:ProgrammerQuickTimeqttask.exe" -atboottime O4 - HKLM..Run: [CXMon] "C:ProgrammerHewlett-PackardPhotoSmartPhoto ImagingHpi_Monitor.exe" O4 - HKLM..Run: [Share-to-Web Namespace Daemon] C:ProgrammerHewlett-PackardPhotoSmartHP Share-to-Webhpgs2wnd.exe O4 - HKLM..Run: [mmtask] C:Program FilesMUSICMATCHMUSICMATCH Jukeboxmmtask.exe O4 - HKLM..Run: [WinampAgent] C:ProgrammerWinampwinampa.exe O4 - HKLM..Run: [LXBLKsk] C:PROGRA~1LexmarkPHOTOC~1LXBLKsk.exe O4 - HKLM..Run: [MemoryCardManager] C:ProgrammerLexmarkLexmark Photo CenterMemoryCardManager.exe -startup O4 - HKLM..Run: [licensechinmpegobj] C:Documents and SettingsAll UsersApplication Dataitch style license chinsafe enc.exe O4 - HKLM..Run: [ccApp] "C:WINDOWSProgram FilesCommon FilesSymantec SharedccApp.exe" O4 - HKLM..Run: [SSC_UserPrompt] C:WINDOWSProgram FilesCommon FilesSymantec SharedSecurity CenterUsrPrmpt.exe O4 - HKLM..Run: [NAV CfgWiz] "C:ProgrammerNorton AntiVirusCfgWiz.exe" /GUID {0D7956A2-5A08-4ec2-A72C-DF8495A66016} /MODE CfgWiz /CMDLINE "REBOOT" O4 - HKCU..Run: [PopUpStopperFreeEdition] C:PROGRA~1PANICW~1POP-UP~1PSFree.exe O4 - Global Startup: Labtec Mouse Software 2.0.lnk = C:ProgrammerLabtecWireless MouseMulMouse.exe O4 - Global Startup: Microsoft Office.lnk = C:ProgrammerMicrosoft OfficeOfficeOSA9.EXE O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammerMessengermsmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammerMessengermsmsgs.exe O14 - IERESET.INF: START_PAGE_URL= http://www.cybercity.dk[...] O15 - Trusted Zone: http://www.download.com[...] O15 - Trusted Zone: http://www.panicware.com[...] O16 - DPF: Profile CAPI 6,0,0,499 - https://skinfakse.certifikat.dk[...] O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://downol.dr.dk[...] O16 - DPF: {1A8790BD-AEBD-11BD-A2BD-00619BD00001} (Sydbanks NetBank) - https://netbank.sydbank.dk[...] O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com[...] O16 - DPF: {3D2CB570-D425-11D5-ABD0-00008369C46F} (CSMenu Class) - https://netbank.danskebank.dk[...] O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net[...] O16 - DPF: {5F49A4F0-8208-4715-9F14-EA17689E58F5} (MathObj Class) - https://skinfakse.certifikat.dk[...] O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com[...] O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net[...] O16 - DPF: {7AEBACC1-D7E4-4360-B520-6DA4C565B42C} (UploaderCtrl Class) - http://foto.tv2.dk[...] O16 - DPF: {A8739816-022C-11D6-A85D-00C04F9AEAFB} (Web Camera Server Control) - http://212.10.197.34[...] O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com[...] O16 - DPF: {C771B05E-E725-4516-97A5-4CE5EB163CFB} - http://www.audioweb.fr[...] O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://www.eb.dk[...] O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey®) - https://netbank.danskebank.dk[...] O16 - DPF: {E7DBFB6C-113A-47CF-B278-F5C6AF4DE1BD} - http://www.smgradio.com[...] O23 - Service: Symantec Event Manager - Symantec Corporation - C:WINDOWSProgram FilesCommon FilesSymantec SharedccEvtMgr.exe O23 - Service: Symantec Password Validation - Symantec Corporation - C:WINDOWSProgram FilesCommon FilesSymantec SharedccPwdSvc.exe O23 - Service: Symantec Settings Manager - Symantec Corporation - C:WINDOWSProgram FilesCommon FilesSymantec SharedccSetMgr.exe O23 - Service: LexBce Server - Lexmark International, Inc. - C:WINDOWSsystem32LEXBCES.EXE O23 - Service: Norton AntiVirus Auto-Protect Service - Symantec Corporation - C:ProgrammerNorton AntiVirus avapsvc.exe O23 - Service: Norton AntiVirus Firewall Monitor Service - Symantec Corporation - C:ProgrammerNorton AntiVirusIWPNPFMntor.exe O23 - Service: SAVScan - Symantec Corporation - C:ProgrammerNorton AntiVirusSAVScan.exe O23 - Service: ScriptBlocking Service - Symantec Corporation - C:WINDOWSPROGRA~1COMMON~1SYMANT~1SCRIPT~1SBServ.exe O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:WINDOWSProgram FilesCommon FilesSymantec SharedSNDSrvc.exe O23 - Service: Symantec SPBBCSvc - Symantec Corporation - C:WINDOWSProgram FilesCommon FilesSymantec SharedSPBBCSPBBCSvc.exe O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:WINDOWSsystem32oneLabsvsmon.exe Her en ny.. har rodet lidt med den siden igår... den spiller ikke helt endnu.. VP
--
#11
VP
Gigabruger
16-01-2005 11:47

Rapporter til Admin
Hvorfor er det lige at jeg ikke kan lave en sådan liste? det plejer sgu da ikke være et problem`? jan
--
#12
*Cookie
Elitebruger
16-01-2005 11:51

Rapporter til Admin
#11 Fordi HOL har problemer med det nogle gange. Har intet med din PC el. andet at gøre :o). Skal lige have noget morgenmad (brunch :D), så skal jeg nok kigge på din log bagefter - medmindre en anden gør det inden. See ya'. //*Cookie
--
Make somebody else's day - commit an act of kindness ... TODAY :o)!
#13
*Cookie
Elitebruger
16-01-2005 13:31

Rapporter til Admin
Hej #8. Din log er lidt snavset, så der er lidt, der lige skal fixes. Start med at deaktivere systemgendannelse. (Højreklik på "Denne Computer" på skrivebordet, vælg egenskaber og fanebladet "Systemgendannelse" og sæt flueben i "Deaktiver systemgendannelse". Klik OK.) Genstart og kør en ny scanning med HJT og sæt flueben ved disse: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.gdrwzfogjnrvgduqxcpclb.info[...] O2 - BHO: (no name) - {EB83B9A2-88AC-71C7-9393-91D018186F15} - (no file) O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [WinampAgent] C:\Programmer\Winamp\winampa.exe O4 - HKLM\..\Run: [licensechinmpegobj] C:\Documents and Settings\All Users\Application Data\itch style license chin\safe enc.exe O4 - HKLM\..\Run: [iso dumb software global] C:\Documents and Settings\All Users\Application Data\Store Audio Iso Dumb\itchkeep.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [metamove] C:\DOCUME~1\Morten\APPLIC~1\PLATFO~1\01 Dvd Poke.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE Jeg er lidt usikker på nedenstående, da jeg ikke kan se hele stien, men kender den umiddelbart ikke, så sæt også flueben ved den, hvis ikke du er 120% sikker på, den er OK: O2 - BHO: (no name) - {B0404C04-1572-759F-C5AA-8A36DCCDF7D9} - C:\DOCUME~1\Morten\APPLIC~1\FORDAI~1\wma info.exe Luk alle øvrige programvinduer så kun HJT er åben. Klik på ”Fix checked”. Luk programmet og genstart i fejlsikret tilstand. (Tryk F8 gentagne gange ved opstart) Husk at ændre mappeindstillinger så du kan se skjulte filer samt systemfiler. (Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis. Fjern flueben ved "Skjul beskyttede operativsystemfiler". Fjern flueben ved "Skjul filtypenavne for kendte filtyper". Sæt prik i "Vis skjulte filer og mapper".) C:\Documents and Settings\All Users\Application Data\itch style license chin\ <<<< Slet mappen C:\Documents and Settings\All Users\Application Data\Store Audio Iso Dumb\ <<<< Slet mappen C:\DOCUME~1\Morten\APPLIC~1\PLATFO~1\01 Dvd Poke.exe <<<< Slet filen (eller evt. rodmappen, hvis du ikke har andet i den) Ændr derefter mappeindstillinger tilbage til ikke at vise skjulte filer og skjulte systemfiler. Genstart normalt. Kør en ny scanning med HJT og smid loggen herind til kontrol. //*Cookie
--
Make somebody else's day - commit an act of kindness ... TODAY :o)!
#14
VP
Gigabruger
16-01-2005 23:24

Rapporter til Admin
1000 Tak for hjælpen.. Det var rigtig en lortepc jeg der hjalp med at lave.. Den kunne ikke engang gå i fejlsikret tilstand... den hang på vej derind. Har allerede lavet aftale om en formattering af pc'en :D Men det jeg kunne slette, hjalp en del på det... Så mange tak cookie.. Håber at måtte trække på din hjælpe en anden gang.. VP
--
#15
*Cookie
Elitebruger
16-01-2005 23:26

Rapporter til Admin
#14 Formatering er et FY-ord for mig - især når man ikke har prøvet alt andet først, så det er jeg ked af at høre. Men det er jo dit valg, så .... //*Cookie
--
Make somebody else's day - commit an act of kindness ... TODAY :o)!
#16
VP
Gigabruger
17-01-2005 07:55

Rapporter til Admin
Hvis nu en pc er helt fucked, så er der vel ikke noget galt i af formatere? Man kan jo hurtigt bruge umanerligt lang tid på at finde ud af, fx hvorfor den ikke kan starte i fejlsikret tilstand, eller hvorfor den skriver en eller anden fejlmeddelelse hver gang man starter outlook, hvorfor man bliver nødt til at reconnecte musen, ved hver anden opstart, eller efter den har været på pauseskærm osv :D Men måske er jeg bare for dårlig til at fejlfinde ;) Jan
--
#17
*Cookie
Elitebruger
17-01-2005 13:09

Rapporter til Admin
#16 En PC kan jo netop være "fucked" pga alt muligt skidt og snavs, ikk' :o)? Ved godt, man KAN have forskellige drev, men mht tiden ved en formatering så afhænger det jo også lidt af, hvor mange ekstra (personlige) programmer, man ellers skal downloade igen (personligt har jeg 18 stk. udover Windows Office - no kidding!) - for slet ikke at tale om alle de personlige instillinger, man skal ind og redefinere i den enkelte programmer. I øvrigt så hjælper en formatering heller ikke altid. Se fx denne tråd, hvor brugeren havde formateret min. 2 gange, inden han ville "overgive" sig og hive problemet op med rode (læs: en rensning): http://www.hardwareonline.dk[...] (#0 og #19). Men som sagt er det selvfølgelig op til de enkelte - og jo, en formatering kan nogle gange være den eneste løsning - men i min verden er det kun som absolut sidste udvej. Men pøj-pøj med det til jer :o). //*Cookie
--
Make somebody else's day - commit an act of kindness ... TODAY :o)!

Opret svar til indlægget: vil gerne have hjælp til HJT log...

Grundet øget spam aktivitet fra gæstebrugere, er det desværre ikke længere muligt, at oprette svar som gæst.

Hvis du ønsker at deltage i debatten, skal du oprette en brugerprofil.

Opret bruger | Login
NYHEDSBREV
Afstemning