Seneste forumindlæg
Køb / Salg
 * Uofficiel Black/White liste V3
Login / opret bruger

Forum \ Software \ Sikkerhed
Denne tråd er over 6 måneder gammel

Er du sikker på, at du har noget relevant at tilføje?

Hijackthis-log en der vil kigge

Af Juniorbruger Tiger2 | 17-02-2006 16:21 | 1133 visninger | 11 svar, hop til seneste
Ved ikke om min pc bare er gammel er med virus syntes den er blivet meget langtsom håber i kan hjælpe. På forhånd tak Logfile of HijackThis v1.99.1 Scan saved at 16:15:28, on 17-02-2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:WINDOWSSystem32smss.exe C:WINDOWSsystem32csrss.exe C:WINDOWSsystem32winlogon.exe C:WINDOWSsystem32services.exe C:WINDOWSsystem32lsass.exe C:WINDOWSSystem32Ati2evxx.exe C:WINDOWSsystem32svchost.exe C:WINDOWSsystem32svchost.exe C:WINDOWSSystem32svchost.exe C:WINDOWSSystem32svchost.exe C:WINDOWSSystem32svchost.exe C:WINDOWSsystem32LEXBCES.EXE C:WINDOWSsystem32spoolsv.exe C:WINDOWSsystem32Ati2evxx.exe C:WINDOWSsystem32LEXPPS.EXE C:WINDOWSExplorer.EXE C:windowssystemhpsysdrv.exe C:ProgrammerUSB Storage RWshwicon.exe C:WINDOWSsystem32ps2.exe C:PROGRA~1GrisoftAVGFRE~1avgcc.exe C:ProgrammerQuickTimeqttask.exe C:ProgrammerSPAMfighterSFAgent.exe C:ProgrammerWebrootSpy SweeperSpySweeper.exe C:ProgrammerMouseMouse ControlPanel.exe C:ProgrammerUlead SystemsUlead Photo Express 3.0 SECalCheck.exe C:PROGRA~1GrisoftAVGFRE~1avgamsvr.exe C:PROGRA~1GrisoftAVGFRE~1avgupsvc.exe C:ProgrammerFælles filerMicrosoft SharedVS7Debugmdm.exe C:WINDOWSSystem32svchost.exe C:WINDOWSsystem32wdfmgr.exe C:WINDOWSSystem32alg.exe C:ProgrammerInternet Exploreriexplore.exe C:Documents and SettingsEjerDokumentervirus programmerhijackthis.exe R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://g.msn.dk[...] R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.google.dk[...] R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.google.dk[...] R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Hyperlinks O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:ProgrammerAdobeAcrobat 6.0ReaderActiveXAcroIEHelper.dll O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:ProgrammerMSN AppsST1.03.0000.1005en-xustmain.dll O2 - BHO: (no name) - {ACB3E0B7-7D0C-40B7-99B3-3EEACDF86BFB} - C:WINDOWSmslagent4b_1,0,1,1_mslagent.dll (file missing) O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:ProgrammerMSN AppsMSN ToolbarMSN Toolbar1.02.5000.1021damsntb.dll O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:ProgrammerMSN AppsMSN ToolbarMSN Toolbar1.02.5000.1021damsntb.dll O4 - HKLM..Run: [hpsysdrv] c:windowssystemhpsysdrv.exe O4 - HKLM..Run: [HotKeysCmds] C:WINDOWSSystem32hkcmd.exe O4 - HKLM..Run: [KYE_Showicon] "C:ProgrammerUSB Storage RWshwicon.exe" -t"KYEUSB Storage RW" O4 - HKLM..Run: [StorageGuard] "C:ProgrammerVERITAS SoftwareUpdate Managersgtray.exe" /r O4 - HKLM..Run: [WCOLOREAL] C:ProgrammerColorealcoloreal.exe O4 - HKLM..Run: [Recguard] C:WINDOWSSMINSTRECGUARD.EXE O4 - HKLM..Run: [nwiz] nwiz.exe /install O4 - HKLM..Run: [PS2] C:WINDOWSsystem32ps2.exe O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSSystem32NvCpl.dll,NvStartup O4 - HKLM..Run: [AVG7_CC] C:PROGRA~1GrisoftAVGFRE~1avgcc.exe /STARTUP O4 - HKLM..Run: [AdTools Service] C:Program FilesAdTools ServiceAdTools.exe O4 - HKLM..Run: [QuickTime Task] "C:ProgrammerQuickTimeqttask.exe" -atboottime O4 - HKLM..Run: [gtyrwnit] C:WINDOWSgtyrwnit.exe O4 - HKLM..Run: [SPAMfighter Agent] "C:ProgrammerSPAMfighterSFAgent.exe" update delay 60 O4 - HKCU..Run: [SpySweeper] "C:ProgrammerWebrootSpy SweeperSpySweeper.exe" /0 O4 - HKCU..Run: [TacticalOpsSetup.exe] C:DOWNLO~1TACTIC~1.EXE /r O4 - Global Startup: Mouse Control.lnk = C:ProgrammerMouseMouse ControlPanel.exe O4 - Global Startup: Ulead Photo Express 3.0 SE Calendar Checker.lnk = C:ProgrammerUlead SystemsUlead Photo Express 3.0 SECalCheck.exe O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000 O9 - Extra button: Opslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammerMessengermsmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammerMessengermsmsgs.exe O12 - Plugin for .pdf: C:ProgrammerInternet ExplorerPLUGINS ppdf32.dll O16 - DPF: {1A8790BD-AEBD-11BD-A2BD-00625BD00009} (Skjern Banks Netbank) - https://www.skjernbank.dk[...] O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540006} (CInstall Class) - http://www.errorguard.com[...] O16 - DPF: {2A91CEB1-37F5-424C-997C-4C38A3677CD8} - http://akamai.downloadv3.com[...] O16 - DPF: {85D1F3B2-2A21-11D7-97B9-0010DC2A6243} (SecureLogin class) - http://secure2.comned.com[...] O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com[...] O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:PROGRA~1MSNMES~1msgrapp.dll" (file missing) O20 - Winlogon Notify: igfxcui - C:WINDOWSSYSTEM32igfxsrvc.dll O23 - Service: Ati HotKey Poller - Unknown owner - C:WINDOWSSystem32Ati2evxx.exe O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:PROGRA~1GrisoftAVGFRE~1avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:PROGRA~1GrisoftAVGFRE~1avgupsvc.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:WINDOWSsystem32LEXBCES.EXE O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:WINDOWSSystem32 vsvc32.exe
--
How...is this things works
#1
Theking2
Nørd
17-02-2006 21:40

Rapporter til Admin
Hej Grundet problemer på HOL.dk skal du uploade loggen på http://www.peecee.dk[...] og smide et link her.
--
http://www.hattrick.org[...] Alliancen (570540) Hol.dk HJT Supporter
#2
Tiger2
Juniorbruger
19-02-2006 15:31

Rapporter til Admin
Her er linket..... Undskyld det tog lidt tid... http://peecee.dk[...]
--
How...is this things works
#3
Theking2
Nørd
19-02-2006 18:23

Rapporter til Admin
Great Hent disse programmer som skal bruges i fejlsikret tilstand - Kaspersky Scanner http://www.spywareinfo.dk[...] - Ewido Security Suite http://www.ewido.net[...] Installer Ewido SS, åben derefter programmet og opdater det og luk det igen. Genstart i fejlsikret tilstand. (Tryk F8 gentagne gange ved opstart) Gå i Start > Kontrolpanel > Tilføj/Fjern Programmer og afinstaller nedenstående navne (med fed skrift) Adtools Service Kør så en ny scanning med HJT og sæt flueben ved disse: O2 - BHO: (no name) - {ACB3E0B7-7D0C-40B7-99B3-3EEACDF86BFB} - C:WINDOWSmslagent4b_1,0,1,1_mslagent.dll (file missing) O4 - HKLM..Run: [AdTools Service] C:Program FilesAdTools ServiceAdTools.exe O4 - HKLM..Run: [gtyrwnit] C:WINDOWSgtyrwnit.exe O4 - HKCU..Run: [TacticalOpsSetup.exe] C:DOWNLO~1TACTIC~1.EXE /r O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540006} (CInstall Class) - http://www.errorguard.com[...] O16 - DPF: {2A91CEB1-37F5-424C-997C-4C38A3677CD8} - http://akamai.downloadv3.com[...] Luk alle øvrige programvinduer så kun HJT er åben. Klik på ”Fix checked”. Søg og slet nedenstående filer/mapper, hvis de stadig er der. Husk at ændre mappeindstillinger så du kan se skjulte filer samt systemfiler. (Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis. Fjern flueben ved "Skjul beskyttede operativsystemfiler". Fjern flueben ved "Skjul filtypenavne for kendte filtyper". Sæt prik i "Vis skjulte filer og mapper".) C:\Program Files\AdTools Service\ >> Slet Mappen C:\WINDOWS\gtyrwnit.exe >> Slet Filen Ændre derefter mappeindstillinger tilbage til ikke at vise skjulte filer og skjulte systemfiler. ----------------------- Kør en diskoprydning. (Start=> Programmer=> Tilbehør=> Systemværktøjer=> Diskoprydning. Sæt flueben ved temp-filer, temporary internet files og papirkurv). ----------------------- Installer og scan så med Kaspersky scanneren. Sæt flueben i følgende: Memory, Startup folders, drive, Registry, System folders og Services. - og prik i følgende: All local drives og Scan all files. Klik på scan. Du skal ikke klikke på Add to Startup folders, for så scannes din PC, hver gang du starter Windows op ----------------------- Ewido Security Suite Åben programmet Gå i "Scanner" og vælg "Complete System Scan" Vælg Remove til alt hvad den finder. Når den er færdig vælger du "Save Report" for Rapporten skal jeg bruge senere. ----------------------- Genstart i normal tilstand. Kør en ny scanning med HJT og smid HJT loggen samt Ewido loggen herind til kontrol.
--
http://www.hattrick.org[...] Alliancen (570540) Hol.dk HJT Supporter
#4
Theking2
Nørd
19-02-2006 18:25

Rapporter til Admin
Du skal i øvrigt også slette C:\WINDOWS\mslagent\ >> Slet Mappen
--
http://www.hattrick.org[...] Alliancen (570540) Hol.dk HJT Supporter
#5
Tiger2
Juniorbruger
20-02-2006 09:57

Rapporter til Admin
Her er de nye..link håber det er ok. Tak for hjælpen Ewido Security Suite http://peecee.dk[...] HJT http://peecee.dk[...]
--
How...is this things works
#6
Theking2
Nørd
20-02-2006 17:42

Rapporter til Admin
#5 Det ser fint ud og HJT loggen er ren. Til sidst kan du slutte af med at hente CCleaner - CCleaner http://majorgeeks.com[...] Installer CCleaner CCleaner Åben CCleaner og gå i Problemer Vælg "Skan efter problemer" og derefter Udbedre valgte problemer" Tryk Yes til at lave en sikkerhedskopi og gem det til et sted som du kan huske Tryk til sidst på "Udbedre alle valgte problemer" Luk CCleaner Genstart pc'en og fortæl hvordan det står til med pc'en.
--
http://www.hattrick.org[...] Alliancen (570540) Hol.dk HJT Supporter
#7
Lars
Gæst
20-02-2006 18:07

Rapporter til Admin
Hjælper det? -hvor meget? OVervejer selv at prøvet det, men har hidtil været for doven :D
--
Gæstebruger, opret dit eget login og få din egen signatur.
#8
Theking2
Nørd
20-02-2006 18:10

Rapporter til Admin
#7 Hvilket snakker vi om?
--
http://www.hattrick.org[...] Alliancen (570540) Hol.dk HJT Supporter
#9
Lars
Gæst
21-02-2006 09:19

Rapporter til Admin
Spurgte bare ham, der startede tråden, om den proces, I hjalp ham igennem, hjalp....
--
Gæstebruger, opret dit eget login og få din egen signatur.
#10
Tiger2
Semibruger
21-02-2006 13:24

Rapporter til Admin
Stor Tak.. til Theking2 #7 Og ja det virker godt....det tager godt nok lidt tid at kommer det hele igennem men det er der hele vær.
--
How...is this things works
#11
Theking2
Nørd
21-02-2006 20:41

Rapporter til Admin
#10 Jo tak, så går jeg ud fra at det betyder at din PC kører glimrende igen :-)
--
http://www.hattrick.org[...] Alliancen (570540) Hol.dk HJT Supporter

Opret svar til indlægget: Hijackthis-log en der vil kigge

Grundet øget spam aktivitet fra gæstebrugere, er det desværre ikke længere muligt, at oprette svar som gæst.

Hvis du ønsker at deltage i debatten, skal du oprette en brugerprofil.

Opret bruger | Login
NYHEDSBREV
Afstemning