Seneste forumindlæg
Køb / Salg
 * Uofficiel Black/White liste V3
Login / opret bruger

Forum \ Software \ Sikkerhed
Denne tråd er over 6 måneder gammel

Er du sikker på, at du har noget relevant at tilføje?

HJT log

Af Elitebruger HLDC | 08-06-2005 15:48 | 1862 visninger | 9 svar, hop til seneste
#1
Theking2
Elite Supporter
08-06-2005 18:22

Rapporter til Admin
Hent disse programmer som skal bruges i fejlsikret tilstand - Kaspersky Scanner http://www.spywareinfo.dk[...] - Ad-aware SE Personal Edition 1.06 http://www.download.com[...] - Spybot - Search & Destroy 1.4 http://www.softpedia.com[...] Installer og OPDATER Ad-aware og Spybot Deaktiver systemgendannelse. (Højreklik på "Denne Computer" på skrivebordet, vælg egenskaber og fanebladet "Systemgendannelse" og sæt flueben i "Deaktiver systemgendannelse". Klik OK.) Genstart i fejlsikret tilstand. (Tryk F8 gentagne gange ved opstart) Inden du starter HJT skal følgende processer lukkes i Joblisten/Task Manager den åbner du ved at trykke "Ctrl + Alt + Delete" samtidig fxsecues.exe MediaAccK.exe optimize.exe MediaAccess.exe gah95on6.exe hders.exe Gå i Start > Kontrolpanel > Tilføj/Fjern Programmer og afinstaller nedenstående navne (med fed skrift) Media Access Internet Optimizer MyWebSearch PrecisionTime Date Manager EliteToolBar Kør så en ny scanning med HJT og sæt flueben ved disse: R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = R3 - URLSearchHook: (no name) - _{00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file) O2 - BHO: &EliteBar - {28CAEFF3-0F18-4036-B504-51D73BD81ABC} - C:WINDOWSEliteToolBarEliteToolBar version 60.dll O3 - Toolbar: &EliteBar - {825CF5BD-8862-4430-B771-0C15C5CA8DEF} - C:WINDOWSEliteToolBarEliteToolBar version 60.dll O4 - HKLM..Run: [Microsoft Security Controlers] fxsecues.exe O4 - HKLM..Run: [Media Access] C:Program FilesMedia AccessMediaAccK.exe O4 - HKLM..Run: [Internet Optimizer] "C:Program FilesInternet Optimizeroptimize.exe" O4 - HKLM..Run: [gah95on6] C:WINDOWSSystem32gah95on6.exe O4 - HKLM..Run: [checkrun] C:windowssystem32eliteybj32.exe O4 - HKLM..RunServices: [Microsoft Security Controlers] fxsecues.exe O4 - Global Startup: PrecisionTime.lnk = C:ProgrammerPrecisionTimePrecisionTime.exe O4 - Global Startup: Date Manager.lnk = C:ProgrammerDate ManagerDateManager.exe O4 - Global Startup: MyWebSearch Email Plugin.lnk = C:ProgrammerMyWebSearchar1.binMWSOEMON.EXE O8 - Extra context menu item: &Search - http://bar.mywebsearch.com[...] O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com[...] O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540000} (CInstall Class) - http://www.spywarestormer.com[...] O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150[...] O16 - DPF: {D19781C5-2051-44F8-8445-DDC82933C191} (VacPro.internazionale_ver11) - http://advnt03.com[...] Luk alle øvrige programvinduer så kun HJT er åben. Klik på ”Fix checked”. Søg og slet nedenstående filer/mapper, hvis de stadig er der. Husk at ændre mappeindstillinger så du kan se skjulte filer samt systemfiler. (Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis. Fjern flueben ved "Skjul beskyttede operativsystemfiler". Fjern flueben ved "Skjul filtypenavne for kendte filtyper". Sæt prik i "Vis skjulte filer og mapper".) C:\WINDOWS\EliteToolBar\ >> Slet Mappen C:\WINDOWS\System32\fxsecues.exe >> Slet Filen C:\Program Files\Internet Optimizer\ >> Slet Mappen C:\Program Files\Media Access\ >> Slet Mappen C:\WINDOWS\System32\gah95on6.exe >> Slet Filen C:\windows\system32\eliteybj32.exe >> Slet Filen C:\Programmer\PrecisionTime\ >> Slet Mappen C:\Programmer\Date Manager\ >> Slet Mappen C:\Programmer\MyWebSearch\ >> Slet Mappen c:\hders.exe >> Slet Filen - men kun hvis du ikke kender den. Ændre derefter mappeindstillinger tilbage til ikke at vise skjulte filer og skjulte systemfiler. ----------------------- Installer og scan så med Kaspersky scanneren. Sæt flueben i følgende: Memory, Startup folders, drive, Registry, System folders og Services. - og prik i følgende: All local drives og Scan all files. Klik på scan. Du skal ikke klikke på Add to Startup folders, for så scannes din PC, hver gang du starter Windows op ----------------------- Ad-aware SE (Husk at update) Tag et "Full System Scan" med Ad-aware og ikke "Smart System Scan" og fix alt det den finder med rød tekst ----------------------- Spybot S&D (Husk at update) Åben programmet og tryk på "Check For Problems" efter scanningen trykker du på "Fix Selected Problems" ----------------------- Kør så en diskoprydning. (Start=> Programmer=> Tilbehør=> Systemværktøjer=> Diskoprydning. Sæt flueben ved temp-filer, temporary internet files og papirkurv). ----------------------- Du må først aktivere systemgendannelse igen, når jeg siger til. Genstart i normal tilstand. Kør en ny scanning med HJT og smid loggen herind til kontrol. Læg evt. også et par ord, om du har problemer med din PC, eller om det bare var et tjek For lige at optimere din PC kan du med fordel fjerne nogle programmer fra at starte op sammen med XP, da de ellers bare vil ligge og sluge pc'ens kræfter. Programmerne kan sagtens startes op normalt ved at klikke på deres ikon fx.
--
Download Live For Speed S2 Demo (28MB) og join os på IRC @ Quakenet => #sargoolracing og #hol.dk http://www.liveforspeed.net[...] Hol.dk HJT Supporter
#2
hldc
Gæst
08-06-2005 19:08

Rapporter til Admin
ok det gør jeg.
--
Gæstebruger, opret dit eget login og få din egen signatur.
#3
hldc
Gæst
08-06-2005 19:14

Rapporter til Admin
Hejsa Tak fordi du gad at kigge den igennem, det er min nabo`s pc, og den var bare mega langsom, vil lige gøre som du har skrevet..Bliver nok ikke før end i morgen, da jeg vil se lidt bold.. du får en ny hjt log i morgen Mange tak, og fortsat god aften. HLDC
--
Gæstebruger, opret dit eget login og få din egen signatur.
#4
HLDC
Elitebruger
09-06-2005 17:50

Rapporter til Admin
Logfile of HijackThis v1.99.1 Scan saved at 17:39:26, on 09-06-2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:WINDOWSSystem32smss.exe C:WINDOWSsystem32winlogon.exe C:WINDOWSsystem32services.exe C:WINDOWSsystem32lsass.exe C:WINDOWSsystem32svchost.exe C:WINDOWSSystem32svchost.exe C:WINDOWSsystem32spoolsv.exe C:WINDOWSExplorer.EXE C:progra~1scansoftpaperp~1pptd40nt.exe C:ProgrammerFælles filerRealUpdate_OB ealsched.exe C:ProgrammerMSN AppsUpdater1.02.3000.1001damsnappau.exe C:WINDOWSSystem32driversCDAC11BA.EXE C:WINDOWSSystem32 vsvc32.exe C:WINDOWSSystem32svchost.exe C:ProgrammerScanSoftPaperPortPopUpSmartUI.exe C:Program FilesIDETOOLIDETOOL.EXE C:WINDOWSsystem32Brmfrsmg.exe C:ProgrammerScanSoftPaperPortPplinks.exe D:Ny mappehjt.exe R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.signon.stofanet.dk[...] R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Hyperlinks R3 - URLSearchHook: (no name) - _{00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file) O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSSystem32NvCpl.dll,NvStartup O4 - HKLM..Run: [NeroCheck] C:WINDOWSsystem32NeroCheck.exe O4 - HKLM..Run: [nwiz] nwiz.exe /install O4 - HKLM..Run: [PaperPort PTD] c:progra~1scansoftpaperp~1pptd40nt.exe O4 - HKLM..Run: [Soltek] C:WINDOWSSystem32autorun.exe O4 - HKLM..Run: [TkBellExe] "C:ProgrammerFælles filerRealUpdate_OB ealsched.exe" -osboot O4 - HKLM..Run: [msnappau] "C:ProgrammerMSN AppsUpdater1.02.3000.1001damsnappau.exe" O4 - Global Startup: Microsoft Office.lnk = C:ProgrammerMicrosoft OfficeOffice10OSA.EXE O4 - Global Startup: Brother SmartUI PopUp.lnk = C:ProgrammerScanSoftPaperPortPopUpSmartUI.exe O4 - Global Startup: IDETool.lnk = C:Program FilesIDETOOLIDETOOL.EXE O8 - Extra context menu item: &Search - http://bar.mywebsearch.com[...] O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:PROGRA~1MICROS~2Office10EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:ProgrammerJavaj2re1.4.1_01in pjpi141_01.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:ProgrammerJavaj2re1.4.1_01in pjpi141_01.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammerMessengermsmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammerMessengermsmsgs.exe O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com[...] O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com[...] O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com[...] O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com[...] O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://fdl.msn.com[...] O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com[...] O23 - Service: C-DillaCdaC11BA - Macrovision - C:WINDOWSSystem32driversCDAC11BA.EXE O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:WINDOWSSystem32 vsvc32.exe
--
#5
HLDC
Elitebruger
09-06-2005 17:53

Rapporter til Admin
Her er den.. Har ikke slået systemgendannelse til endnu.. http://bigup.peecee.lir.dk[...]
--
#6
Theking2
Elite Supporter
09-06-2005 18:05

Rapporter til Admin
#5 Jeg kigger på den lidt senere, nu skal jeg bare lige først spise også ud og slå græs bagefter, så jeg er tilbage om ca. 1-2 timer.
--
Hent Live For Speed S2 Demo (28MB) og join os på IRC @ Quakenet => #sargoolracing og #hol.dk - Lets Race! http://www.liveforspeed.net[...] Hol.dk HJT Supporter
#7
Theking2
Elite Supporter
09-06-2005 19:32

Rapporter til Admin
#5 Vi er næsten færdige, der mangler lige to til. Åben HJT, scan og sæt flueben i følgende. R3 - URLSearchHook: (no name) - _{00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file) O8 - Extra context menu item: &Search - http://bar.mywebsearch.com[...] Klik på Fix Checked Aktiver systemgendannelse og så er vi færdige - ingen ny log behøves.
--
Hent Live For Speed S2 Demo (28MB) og join os på IRC @ Quakenet => #sargoolracing og #hol.dk - Lets Race! http://www.liveforspeed.net[...] Hol.dk HJT Supporter
#8
HLDC
Elitebruger
10-06-2005 08:58

Rapporter til Admin
Mange tak for hjælpen.. Nu kører det fint igen..
--
#9
Theking2
Elite Supporter
10-06-2005 11:35

Rapporter til Admin
#8 Godt at høre :) Selv tak
--
Hent Live For Speed S2 Demo (28MB) og join os på IRC @ Quakenet => #sargoolracing og #hol.dk - Lets Race! http://www.liveforspeed.net[...] Hol.dk HJT Supporter

Opret svar til indlægget: HJT log

Grundet øget spam aktivitet fra gæstebrugere, er det desværre ikke længere muligt, at oprette svar som gæst.

Hvis du ønsker at deltage i debatten, skal du oprette en brugerprofil.

Opret bruger | Login
NYHEDSBREV
Afstemning