Seneste forumindlæg
Køb / Salg
 * Uofficiel Black/White liste V3
Login / opret bruger

Forum \ Software \ Sikkerhed
Denne tråd er over 6 måneder gammel

Er du sikker på, at du har noget relevant at tilføje?

Hjælp til HiJackThis log.

Af Supporter Aspirant N_z@ne | 28-08-2005 10:33 | 976 visninger | 1 svar, hop til seneste
Jeg kunne godt bruge lidt hjælp til at kigge min HJT log igennem. Logfile of HijackThis v1.99.1 Scan saved at 10:30:30, on 28-08-2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:WINDOWSSystem32smss.exe C:WINDOWSsystem32winlogon.exe C:WINDOWSsystem32services.exe C:WINDOWSsystem32lsass.exe C:WINDOWSsystem32Ati2evxx.exe C:WINDOWSsystem32svchost.exe C:WINDOWSSystem32svchost.exe C:Program FilesCommon FilesSymantec SharedccProxy.exe C:Program FilesCommon FilesSymantec SharedccSetMgr.exe D:ProgramsNortonISSVC.exe C:WINDOWSsystem32Ati2evxx.exe C:Program FilesCommon FilesSymantec SharedSNDSrvc.exe C:Program FilesCommon FilesSymantec SharedSPBBCSPBBCSvc.exe C:Program FilesCommon FilesSymantec SharedccEvtMgr.exe C:WINDOWSsystem32spoolsv.exe D:ProgramsNortonNorton AntiVirus avapsvc.exe C:Program FilesCommon FilesSymantec SharedCCPD-LCsymlcsvc.exe C:Program FilesNVIDIA CorporationNvMixerNvMixerTray.exe C:Program FilesATI TechnologiesATI Control Panelatiptaxx.exe D:ProgramsDeamon Toolsdaemon.exe D:ProgramsDU MeterDUMeter.exe C:Program FilesCommon FilesSymantec SharedccApp.exe C:Program FilesMedia GatewayMediaGateway.exe C:WINDOWSsystem328r9q8d79.exe D:ProgramsAd-aware 6Ad-watch.exe D:gamessteamsteam.exe C:Program FilesMessengermsmsgs.exe C:WINDOWSetbpokapoka63.exe C:WINDOWSexplorer.exe D:ProgramsAvant Browseravant.exe C:Documents and [email protected] R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = about:blank R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://www.clickhere4search.com[...] O4 - HKLM..Run: [NvMixerTray] C:Program FilesNVIDIA CorporationNvMixerNvMixerTray.exe O4 - HKLM..Run: [ATIPTA] "C:Program FilesATI TechnologiesATI Control Panelatiptaxx.exe" O4 - HKLM..Run: [DAEMON Tools-1033] "D:ProgramsDeamon Toolsdaemon.exe" -lang 1033 O4 - HKLM..Run: [DU Meter] D:ProgramsDU MeterDUMeter.exe O4 - HKLM..Run: [ccApp] "C:Program FilesCommon FilesSymantec SharedccApp.exe" O4 - HKLM..Run: [Symantec NetDriver Monitor] C:PROGRA~1SYMNET~1SNDMon.exe /Consumer O4 - HKLM..Run: [checkrun] C:windowssystem32elitetpr32.exe O4 - HKLM..Run: [Media Gateway] C:Program FilesMedia GatewayMediaGateway.exe O4 - HKLM..Run: [8r9q8d79] C:WINDOWSsystem328r9q8d79.exe O4 - HKLM..Run: [Ad-watch] D:ProgramsAd-aware 6Ad-watch.exe O4 - HKLM..Run: [System service63] C:WINDOWSetbpokapoka63.exe O4 - HKCU..Run: [Steam] "d:gamessteamsteam.exe" -silent O4 - HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe" /background O8 - Extra context menu item: Add to AD Black List - D:ProgramsAvant BrowserAddToADBlackList.htm O8 - Extra context menu item: Block All Images from the Same Server - D:ProgramsAvant BrowserAddAllToADBlackList.htm O8 - Extra context menu item: Highlight - D:ProgramsAvant BrowserHighlight.htm O8 - Extra context menu item: Open All Links in This Page... - D:ProgramsAvant BrowserOpenAllLinks.htm O8 - Extra context menu item: Open In New Avant Browser - D:ProgramsAvant BrowserOpenInNewBrowser.htm O8 - Extra context menu item: Search - D:ProgramsAvant BrowserSearch.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe O16 - DPF: {05D96F71-87C6-11D3-9BE4-00902742D6E0} (QuickPlace Class) - http://qp.cvuvita.dk[...] O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com[...] O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:WINDOWSsystem32Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:WINDOWSsystem32ati2sgag.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:Program FilesCommon FilesSymantec SharedccEvtMgr.exe O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:Program FilesCommon FilesSymantec SharedccProxy.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:Program FilesCommon FilesSymantec SharedccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:Program FilesCommon FilesSymantec SharedccSetMgr.exe O23 - Service: ISSvc (ISSVC) - Symantec Corporation - D:ProgramsNortonISSVC.exe O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - D:ProgramsNortonNorton AntiVirus avapsvc.exe O23 - Service: SAVScan - Symantec Corporation - D:ProgramsNortonNorton AntiVirusSAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:PROGRA~1COMMON~1SYMANT~1SCRIPT~1SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:Program FilesCommon FilesSymantec SharedSNDSrvc.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:Program FilesCommon FilesSymantec SharedSPBBCSPBBCSvc.exe O23 - Service: Symantec Core LC - Symantec Corporation - C:Program FilesCommon FilesSymantec SharedCCPD-LCsymlcsvc.exe
--
Insanity : The most hularious way of living. Smil, i morgen vil blive værre!
#1
Theking2
Junior Nørd
28-08-2005 17:36

Rapporter til Admin
Hej Du har en del skidt som skal fjernes, så følg venlingst nedenstånede meget nøje. Hent disse programmer som skal bruges i fejlsikret tilstand - Kaspersky Scanner http://www.spywareinfo.dk[...] - Ad-aware SE Personal Edition 1.06 http://www.download.com[...] - Spybot - Search & Destroy 1.4 http://www.softpedia.com[...] Installer og OPDATER Ad-aware og Spybot Deaktiver systemgendannelse. (Højreklik på "Denne Computer" på skrivebordet, vælg egenskaber og fanebladet "Systemgendannelse" og sæt flueben i "Deaktiver systemgendannelse". Klik OK.) Genstart i fejlsikret tilstand. (Tryk F8 gentagne gange ved opstart) Inden du starter HJT skal følgende processer lukkes i Joblisten/Task Manager den åbner du ved at trykke "Ctrl + Alt + Delete" samtidig etbpokapoka63.exe 8r9q8d79.exe MediaGateway.exe Gå i Start > Kontrolpanel > Tilføj/Fjern Programmer og afinstaller nedenstående navne (med fed skrift) Media Gateway Kør så en ny scanning med HJT og sæt flueben ved disse: R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = about:blank R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://www.clickhere4search.com[...] O4 - HKLM..Run: [checkrun] C:windowssystem32elitetpr32.exe O4 - HKLM..Run: [Media Gateway] C:Program FilesMedia GatewayMediaGateway.exe O4 - HKLM..Run: [8r9q8d79] C:WINDOWSsystem328r9q8d79.exe O4 - HKLM..Run: [System service63] C:WINDOWSetbpokapoka63.exe Luk alle øvrige programvinduer så kun HJT er åben. Klik på ”Fix checked”. Søg og slet nedenstående filer/mapper, hvis de stadig er der. Husk at ændre mappeindstillinger så du kan se skjulte filer samt systemfiler. (Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis. Fjern flueben ved "Skjul beskyttede operativsystemfiler". Fjern flueben ved "Skjul filtypenavne for kendte filtyper". Sæt prik i "Vis skjulte filer og mapper".) C:\windows\system32\elitetpr32.exe >> Slet Filen C:\Program Files\Media Gateway\ >> Slet Mappen C:\WINDOWS\system32\8r9q8d79.exe >> Slet Filen C:\WINDOWS\etbpokapoka63.exe >> Slet Filen Ændre derefter mappeindstillinger tilbage til ikke at vise skjulte filer og skjulte systemfiler. ----------------------- Installer og scan så med Kaspersky scanneren. Sæt flueben i følgende: Memory, Startup folders, drive, Registry, System folders og Services. - og prik i følgende: All local drives og Scan all files. Klik på scan. Du skal ikke klikke på Add to Startup folders, for så scannes din PC, hver gang du starter Windows op ----------------------- Ad-aware SE (Husk at update) Tag et "Full System Scan" med Ad-aware og ikke "Smart System Scan" og fix alt det den finder med rød tekst ----------------------- Spybot S&D (Husk at update) Åben programmet og tryk på "Check For Problems" efter scanningen trykker du på "Fix Selected Problems" ----------------------- Kør så en diskoprydning. (Start=> Programmer=> Tilbehør=> Systemværktøjer=> Diskoprydning. Sæt flueben ved temp-filer, temporary internet files og papirkurv). ----------------------- Du må først aktivere systemgendannelse igen, når jeg siger til. Genstart i normal tilstand. Kør en ny scanning med HJT og smid loggen herind til kontrol. Læg evt. også et par ord, om du har problemer med din PC, eller om det bare var et tjek
--
Ses vi i BF2? Det tror jeg nok vi gør! Theking_DK Hol.dk HJT Supporter

Opret svar til indlægget: Hjælp til HiJackThis log.

Grundet øget spam aktivitet fra gæstebrugere, er det desværre ikke længere muligt, at oprette svar som gæst.

Hvis du ønsker at deltage i debatten, skal du oprette en brugerprofil.

Opret bruger | Login
NYHEDSBREV
Afstemning