Seneste forumindlæg
Køb / Salg
 * Uofficiel Black/White liste V3
Login / opret bruger

Forum \ Software \ Sikkerhed
Denne tråd er over 6 måneder gammel

Er du sikker på, at du har noget relevant at tilføje?

En lille HijackThislog

Af Maxi Supporter Dejavuz | 02-01-2006 21:32 | 1118 visninger | 3 svar, hop til seneste
Hej er der nogen der kan se om denne er ren , da jeg har en lidt mystisk PC. Logfile of HijackThis v1.99.1 Scan saved at 20:33:33, on 01/02/2006 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:WINDOWSSystem32smss.exe C:WINDOWSsystem32winlogon.exe C:WINDOWSsystem32services.exe C:WINDOWSsystem32lsass.exe C:WINDOWSsystem32svchost.exe C:WINDOWSSystem32svchost.exe C:WINDOWSsystem32spoolsv.exe C:WINDOWSExplorer.EXE C:ProgrammerJavaj2re1.4.2_03injusched.exe C:ProgrammerIntelModem Event MonitorIntelMEM.exe C:ProgrammerDellMedia ExperiencePCMService.exe C:WINDOWSsystem32dla fswctrl.exe C:PROGRA~1GrisoftAVGFRE~1avgcc.exe C:PROGRA~1GrisoftAVGFRE~1avgemc.exe C:ProgrammeriTunesiTunesHelper.exe C:ProgrammerQuickTimeqttask.exe C:WINDOWSSystem32ctfmon.exe C:PROGRA~1GrisoftAVGFRE~1avgamsvr.exe C:PROGRA~1GrisoftAVGFRE~1avgupsvc.exe C:WINDOWSSystem32 vsvc32.exe C:WINDOWSSystem32sim9sync.exe C:ProgrammeriPodiniPodService.exe C:WINDOWSSystem32wuauclt.exe C:ProgrammerOutlook Expressmsimn.exe C:ProgrammerMessengermsmsgs.exe C:Documents and SettingsBRIAN JEPPESENLokale indstillingerTempMidlertidig mappe 1 for hijackthis.zipHijackThis.exe R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://www.euro.dell.com[...] R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://www.tdconline.dk[...] R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Bar = about:blank R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = about:blank R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Hyperlinks F2 - REG:system.ini: UserInit=C:WINDOWSSystem32Userinit.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:ProgrammerAdobeAcrobat 7.0ActiveXAcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:PROGRA~1SPYBOT~1SDHelper.dll O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:WINDOWSsystem32dla fswshx.dll O2 - BHO: (no name) - {8F161EDB-063E-4748-A300-F707F3A0F634} - C:WINDOWSSystem32eian.dll (file missing) O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSystem32msdxm.ocx O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSSystem32NvCpl.dll,NvStartup O4 - HKLM..Run: [SunJavaUpdateSched] C:ProgrammerJavaj2re1.4.2_03injusched.exe O4 - HKLM..Run: [IntelMeM] C:ProgrammerIntelModem Event MonitorIntelMEM.exe O4 - HKLM..Run: [PCMService] "C:ProgrammerDellMedia ExperiencePCMService.exe" O4 - HKLM..Run: [dla] C:WINDOWSsystem32dla fswctrl.exe O4 - HKLM..Run: [UpdateManager] "C:ProgrammerFælles filerSonicUpdate Managersgtray.exe" /r O4 - HKLM..Run: [SSC_UserPrompt] C:ProgrammerFælles filerSymantec SharedSecurity CenterUsrPrmpt.exe O4 - HKLM..Run: [AVG7_CC] C:PROGRA~1GrisoftAVGFRE~1avgcc.exe /STARTUP O4 - HKLM..Run: [AVG7_EMC] C:PROGRA~1GrisoftAVGFRE~1avgemc.exe O4 - HKLM..Run: [iTunesHelper] "C:ProgrammeriTunesiTunesHelper.exe" O4 - HKLM..Run: [QuickTime Task] "C:ProgrammerQuickTimeqttask.exe" -atboottime O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe O4 - HKCU..Run: [SuperAdBlocker] C:ProgrammerSuperAdBlocker.comSuper Ad BlockerSAdBlock.exe O4 - HKCU..Run: [MSMSGS] "C:ProgrammerMessengermsmsgs.exe" /background O4 - Global Startup: Adobe Reader Hurtigstart.lnk = C:ProgrammerAdobeAcrobat 7.0Reader eader_sl.exe O4 - Global Startup: Microsoft Office.lnk = C:ProgrammerMicrosoft OfficeOffice10OSA.EXE O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:PROGRA~1MICROS~3Office10EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:WINDOWSSystem32msjava.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:WINDOWSSystem32msjava.dll O14 - IERESET.INF: START_PAGE_URL= http://www.tdconline.dk[...] O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:PROGRA~1GrisoftAVGFRE~1avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:PROGRA~1GrisoftAVGFRE~1avgupsvc.exe O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:ProgrammeriPodiniPodService.exe O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:ProgrammerIntelNCSSyncNetSvc.exe O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:WINDOWSSystem32 vsvc32.exe O23 - Service: SIMATIC NET Synchronization Service (Sim9Sync) - Siemens AG - C:WINDOWSSystem32sim9sync.exe O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:ProgrammerFælles filerSymantec SharedSecurity CenterSymWSC.exe
--
- Only the best dies young -
#1
Theking2
Semi Nørd
02-01-2006 22:44

Rapporter til Admin
Hej Der er en enkelt fil jeg er i tvivl om, jeg ved ikke om du kender noget til den? C:\WINDOWS\System32\sim9sync.exe Åben HJT, scan og sæt flueben i følgende: R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Bar = about:blank R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = about:blank O2 - BHO: (no name) - {8F161EDB-063E-4748-A300-F707F3A0F634} - C:WINDOWSSystem32eian.dll (file missing) Tryk på Fix Checked Loggen er nu ren. Til sidst kan du hente disse programmer og følge anvisningerne. - Kaspersky Scanner http://www.spywareinfo.dk[...] - Ewido Security Suite http://www.ewido.net[...] Installer Ewido SS, åben det og Update det og luk det igen. Følg anvisningerne: ----------------------- Kør en diskoprydning. (Start=> Programmer=> Tilbehør=> Systemværktøjer=> Diskoprydning. Sæt flueben ved temp-filer, temporary internet files og papirkurv). ----------------------- Installer og scan så med Kaspersky scanneren. Sæt flueben i følgende: Memory, Startup folders, drive, Registry, System folders og Services. - og prik i følgende: All local drives og Scan all files. Klik på scan. Du skal ikke klikke på Add to Startup folders, for så scannes din PC, hver gang du starter Windows op ----------------------- Ewido Security Suite Åben programmet Gå i "Scanner" og vælg "Complete System Scan" Vælg Remove til alt hvad den finder. Når den er færdig vælger du "Save Report" for Rapporten skal jeg bruge senere. ----------------------- Genstart pc'en - ingen ny log behøves.
--
http://www.hattrick.org[...] Alliancen (570540) Hol.dk HJT Supporter
#2
Dejavuz
Gæst
02-01-2006 23:08

Rapporter til Admin
Tusind tak er ikke nok :-) C:WINDOWSSystem32sim9sync.exe: er vidst noget syncronisering med en iPad
--
Gæstebruger, opret dit eget login og få din egen signatur.
#3
Theking2
Semi Nørd
02-01-2006 23:15

Rapporter til Admin
#2 Okay så fik vi det på plads. Selv tak - giv gerne besked om det har hjulpet på dit problem når du har fået scannet igennem og det hele :-)
--
http://www.hattrick.org[...] Alliancen (570540) Hol.dk HJT Supporter

Opret svar til indlægget: En lille HijackThislog

Grundet øget spam aktivitet fra gæstebrugere, er det desværre ikke længere muligt, at oprette svar som gæst.

Hvis du ønsker at deltage i debatten, skal du oprette en brugerprofil.

Opret bruger | Login
NYHEDSBREV
Afstemning