Seneste forumindlæg
Køb / Salg
 * Uofficiel Black/White liste V3
Login / opret bruger

Forum \ Software \ Sikkerhed
Denne tråd er over 6 måneder gammel

Er du sikker på, at du har noget relevant at tilføje?

HTJ-log - Help?

Af Ny på siden Unterhugo | 21-08-2006 11:55 | 974 visninger | 2 svar, hop til seneste
Logfile of HijackThis v1.99.1 Scan saved at 11:50:18, on 21-08-2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:WINDOWSSystem32smss.exe C:WINDOWSsystem32winlogon.exe C:WINDOWSsystem32services.exe C:WINDOWSsystem32lsass.exe C:WINDOWSsystem32Ati2evxx.exe C:WINDOWSsystem32svchost.exe C:ProgrammerWindows DefenderMsMpEng.exe C:WINDOWSSystem32svchost.exe C:ProgrammerFælles filerSymantec SharedccSetMgr.exe C:ProgrammerFælles filerSymantec SharedSNDSrvc.exe C:ProgrammerFælles filerSymantec SharedSPBBCSPBBCSvc.exe C:ProgrammerFælles filerSymantec SharedccEvtMgr.exe C:WINDOWSsystem32spoolsv.exe C:AcereManageranbmServ.exe C:ProgrammerAlwil SoftwareAvast4aswUpdSv.exe C:ProgrammerSymantecLiveUpdateALUSchedulerSvc.exe C:ProgrammerAlwil SoftwareAvast4ashServ.exe C:ProgrammerNorton AntiVirus 2005 avapsvc.exe C:ProgrammerNorton AntiVirus 2005IWPNPFMntor.exe C:WINDOWSsystem32svchost.exe C:ProgrammerFælles filerSymantec SharedCCPD-LCsymlcsvc.exe C:ProgrammerAlwil SoftwareAvast4ashMaiSv.exe C:ProgrammerAlwil SoftwareAvast4ashWebSv.exe C:WINDOWSExplorer.EXE C:ProgrammerSynapticsSynTPSynTPLpr.exe C:ProgrammerSynapticsSynTPSynTPEnh.exe C:Program FilesArcadePCMService.exe C:WINDOWSsystem32 undll32.exe C:ProgrammerATI TechnologiesATI Control Panelatiptaxx.exe C:acerepmepm-dm.exe C:ProgrammerLaunch ManagerQtZgAcer.EXE C:WINDOWSSystem32svchost.exe C:ProgrammerJavajre1.5.0_06injusched.exe C:ProgrammerNokiaNokia PC Suite 6Launch Application 2.exe C:PROGRA~1FÆLLES~1PCSuiteDATALA~1DATALA~1.EXE C:ProgrammerFælles filerSymantec SharedccApp.exe C:PROGRA~1ALWILS~1Avast4ashDisp.exe C:ProgrammerWinampwinampa.exe C:ProgrammerWindows DefenderMSASCui.exe C:WINDOWSsystem32ctfmon.exe C:ProgrammerMSN MessengerMsnMsgr.Exe C:PROGRA~1FÆLLES~1PCSuiteServicesSERVIC~1.EXE C:ProgrammerNokiaNokia PC Suite 6PcSync2.exe C:WINDOWSsystem32wuauclt.exe C:PROGRA~1FÆLLES~1NokiaMPAPIMPAPI3s.exe C:ProgrammerHewlett-PackardDigital Imaginginhpotdd01.exe C:ProgrammerHewlett-PackardDigital Imaginginhpohmr08.exe C:ProgrammerMSN Toolbar SuiteDS2.05.0001.1119da-dkinWindowsSearch.exe C:ProgrammerHewlett-PackardDigital Imaginginhpoevm08.exe C:ProgrammerHewlett-PackardDigital ImagingBinhpoSTS08.exe C:ProgrammerMSN Toolbar SuiteDS2.05.0001.1119da-dkinWindowsSearchIndexer.exe C:ProgrammerMessengermsmsgs.exe D:hijackthis_199HijackThis.exe R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://g.msn.dk[...] R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://g.msn.dk[...] R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = file:///C:/Documents%20and%20Settings/Lasse/Dokume... R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://global.acer.com[...] R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://g.msn.dk[...] R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = C:Documents and SettingsLasseDokumenterFrontside.htm R1 - HKCUSoftwareMicrosoftInternet ExplorerSearchURL,(Default) = http://g.msn.dk[...] R1 - HKCUSoftwareMicrosoftInternet Connection Wizard,ShellNext = http://global.acer.com[...] R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Hyperlinks R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file) O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:ProgrammerAdobeAcrobat 7.0ActiveXAcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:ProgrammerJavajre1.5.0_06inssv.dll O2 - BHO: MSN Search Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:ProgrammerMSN Toolbar SuiteTB2.05.0000.1105da-dkmsntb.dll O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:ProgrammerNorton AntiVirus 2005NavShExt.dll O2 - BHO: (no name) - {FFFFFEF0-5B30-21D4-945D-000000000000} - C:PROGRA~1STARDO~1SDIEInt.dll O3 - Toolbar: (no name) - {FAA356E4-D317-42a6-AB41-A3021C6E7D52} - (no file) O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:ProgrammerNorton AntiVirus 2005NavShExt.dll O3 - Toolbar: MSN Search Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:ProgrammerMSN Toolbar SuiteTB2.05.0000.1105da-dkmsntb.dll O4 - HKLM..Run: [LaunchApp] Alaunch O4 - HKLM..Run: [SynTPLpr] C:ProgrammerSynapticsSynTPSynTPLpr.exe O4 - HKLM..Run: [SynTPEnh] C:ProgrammerSynapticsSynTPSynTPEnh.exe O4 - HKLM..Run: [PCMService] "C:Program FilesArcadePCMService.exe" O4 - HKLM..Run: [IMJPMIG8.1] "C:WINDOWSIMEimjp8_1IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM..Run: [MSPY2002] C:WINDOWSsystem32IMEPINTLGNTImScInst.exe /SYNC O4 - HKLM..Run: [PHIME2002ASync] C:WINDOWSsystem32IMETINTLGNTTINTSETP.EXE /SYNC O4 - HKLM..Run: [PHIME2002A] C:WINDOWSsystem32IMETINTLGNTTINTSETP.EXE /IMEName O4 - HKLM..Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM..Run: [ATIPTA] C:ProgrammerATI TechnologiesATI Control Panelatiptaxx.exe O4 - HKLM..Run: [EPM-DM] c:acerepmepm-dm.exe O4 - HKLM..Run: [ePowerManagement] C:AcerePMePM.exe boot O4 - HKLM..Run: [LManager] C:ProgrammerLaunch ManagerQtZgAcer.EXE O4 - HKLM..Run: [Symantec NetDriver Monitor] C:PROGRA~1SYMNET~1SNDMon.exe /Consumer O4 - HKLM..Run: [SunJavaUpdateSched] C:ProgrammerJavajre1.5.0_06injusched.exe O4 - HKLM..Run: [PCSuiteTrayApplication] C:ProgrammerNokiaNokia PC Suite 6Launch Application 2.exe -onlytray O4 - HKLM..Run: [DataLayer] C:PROGRA~1FÆLLES~1PCSuiteDATALA~1DATALA~1.EXE O4 - HKLM..Run: [CPQHotkeys] hotkeysvc.exe O4 - HKLM..Run: [ccApp] "C:ProgrammerFælles filerSymantec SharedccApp.exe" O4 - HKLM..Run: [BootWarn] C:ProgrammerNorton AntiVirus 2005BootWarn.exe /a O4 - HKLM..Run: [avast!] C:PROGRA~1ALWILS~1Avast4ashDisp.exe O4 - HKLM..Run: [WinampAgent] C:ProgrammerWinampwinampa.exe O4 - HKLM..Run: [Windows Defender] "C:ProgrammerWindows DefenderMSASCui.exe" -hide O4 - HKLM..RunServices: [CPQHotkeys] hotkeysvc.exe O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe O4 - HKCU..Run: [MsnMsgr] "C:ProgrammerMSN MessengerMsnMsgr.Exe" /background O4 - HKCU..Run: [PcSync] C:ProgrammerNokiaNokia PC Suite 6PcSync2.exe /NoDialog O4 - HKCU..Run: [CPQHotkeys] hotkeysvc.exe O4 - HKCU..RunServices: [CPQHotkeys] hotkeysvc.exe O4 - Startup: Registration Brothers In Arms.LNK = E:SupportRegisterRegistrationReminder.exe O4 - Global Startup: Microsoft Office.lnk = C:ProgrammerMicrosoft OfficeOfficeOSA9.EXE O4 - Global Startup: hpoddt01.exe.lnk = ? O4 - Global Startup: hp psc 1000 series.lnk = ? O4 - Global Startup: Adobe Gamma Loader.lnk = ? O4 - Global Startup: Windows-pc-søgning.lnk = C:ProgrammerMSN Toolbar SuiteDS2.05.0001.1119da-dkinWindowsSearch.exe O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:ProgrammerAdobeAcrobat 7.0Reader eader_sl.exe O8 - Extra context menu item: &MSN Search - res://C:ProgrammerMSN Toolbar SuiteTB2.05.0000.1105da-dkmsntb.dll/search.htm O8 - Extra context menu item: Download with Star Downloader - C:ProgrammerStar Downloadersdie.htm O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000 O8 - Extra context menu item: Enqueue in Star Downloader - C:ProgrammerStar Downloadersdieenq.htm O8 - Extra context menu item: Leech with Star Downloader - C:ProgrammerStar Downloaderleechie.htm O8 - Extra context menu item: Åbn på ny baggrundsfane - res://C:ProgrammerMSN Toolbar SuiteTAB2.05.0000.1105da-dkmsntabres.dll/229?4d9e0e355b54b4eae31bfb652f3809c O8 - Extra context menu item: Åbn på ny forgrundsfane - res://C:ProgrammerMSN Toolbar SuiteTAB2.05.0000.1105da-dkmsntabres.dll/230?4d9e0e355b54b4eae31bfb652f3809c O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:ProgrammerJavajre1.5.0_06inssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:ProgrammerJavajre1.5.0_06inssv.dll O9 - Extra button: Opslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammerMessengermsmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammerMessengermsmsgs.exe O15 - Trusted Zone: http://www.sgrunt.biz[...] O15 - Trusted Zone: http://ny.contentmatch.net[...] (HKLM) O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com[...] O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com[...] O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:ProgrammerFælles filerMicrosoft SharedHelphxds.dll O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:PROGRA~1MSNMES~1msgrapp.dll" (file missing) O20 - AppInit_DLLs: C:PROGRA~1GoogleGOOGLE~1GOEC62~1.DLL O20 - Winlogon Notify: WgaLogon - C:WINDOWSSYSTEM32WgaLogon.dll O23 - Service: Adobe LM Service - Unknown owner - C:ProgrammerFælles filerAdobe Systems SharedServiceAdobelmsvc.exe O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:AcereManageranbmServ.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:ProgrammerAlwil SoftwareAvast4aswUpdSv.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:WINDOWSsystem32Ati2evxx.exe O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:ProgrammerSymantecLiveUpdateALUSchedulerSvc.exe O23 - Service: avast! Antivirus - Unknown owner - C:ProgrammerAlwil SoftwareAvast4ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:ProgrammerAlwil SoftwareAvast4ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:ProgrammerAlwil SoftwareAvast4ashWebSv.exe" /service (file missing) O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:ProgrammerFælles filerSymantec SharedccEvtMgr.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:ProgrammerFælles filerSymantec SharedccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:ProgrammerFælles filerSymantec SharedccSetMgr.exe O23 - Service: LiveUpdate - Symantec Corporation - C:PROGRA~1SymantecLIVEUP~1LUCOMS~1.EXE O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:ProgrammerNorton AntiVirus 2005 avapsvc.exe O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:ProgrammerNorton AntiVirus 2005IWPNPFMntor.exe O23 - Service: Pml Driver HPZ12 - HP - C:WINDOWSsystem32HPZipm12.exe O23 - Service: SAVScan - Symantec Corporation - C:ProgrammerNorton AntiVirus 2005SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:PROGRA~1FÆLLES~1SYMANT~1SCRIPT~1SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:ProgrammerFælles filerSymantec SharedSNDSrvc.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:ProgrammerFælles filerSymantec SharedSPBBCSPBBCSvc.exe O23 - Service: Symantec Core LC - Symantec Corporation - C:ProgrammerFælles filerSymantec SharedCCPD-LCsymlcsvc.exe O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:ProgrammerFælles filerSymantec SharedSecurity CenterSymWSC.exe
--
#1
Unterhugo
Ny på siden
21-08-2006 11:57

Rapporter til Admin
Har uploadet den i stedet for: http://peecee.dk[...] Hjælp vil være meget velkommen...
--
#2
Theking2
Maxi Nørd
22-08-2006 17:34

Rapporter til Admin
Hent disse programmer som skal bruges i fejlsikret tilstand - Kaspersky Scanner http://www.spywareinfo.dk[...] - Ewido Security Suite http://www.ewido.net[...] Installer Ewido SS, åben derefter programmet og opdater det og luk det igen. Genstart i fejlsikret tilstand. (Tryk F8 gentagne gange ved opstart) Kør så en ny scanning med HJT og sæt flueben ved disse: R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file) O3 - Toolbar: (no name) - {FAA356E4-D317-42a6-AB41-A3021C6E7D52} - (no file) O4 - HKLM..RunServices: [CPQHotkeys] hotkeysvc.exe O4 - HKCU..Run: [CPQHotkeys] hotkeysvc.exe O4 - HKCU..RunServices: [CPQHotkeys] hotkeysvc.exe O4 - Startup: Registration Brothers In Arms.LNK = E:SupportRegisterRegistrationReminder.exe O15 - Trusted Zone: http://www.sgrunt.biz[...] Luk alle øvrige programvinduer så kun HJT er åben. Klik på ”Fix checked”. Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis. Fjern flueben ved "Skjul beskyttede operativsystemfiler". Fjern flueben ved "Skjul filtypenavne for kendte filtyper". Sæt prik i "Vis skjulte filer og mapper" hotkeysvc.exe => Søg efter filen i Start => Søg og slet den. Ændre derefter mappeindstillinger tilbage til ikke at vise skjulte filer og skjulte systemfiler. ----------------------- Kør en diskoprydning. (Start=> Programmer=> Tilbehør=> Systemværktøjer=> Diskoprydning. Sæt flueben ved temp-filer, temporary internet files og papirkurv). ----------------------- Installer og scan så med Kaspersky scanneren. Sæt flueben i følgende: Memory, Startup folders, drive, Registry, System folders og Services. - og prik i følgende: All local drives og Scan all files. Klik på scan. Du skal ikke klikke på Add to Startup folders, for så scannes din PC, hver gang du starter Windows op ----------------------- Ewido Security Suite Åben programmet Gå i "Scanner" og vælg "Complete System Scan" Tryk på "Apply All Applications" Når den er færdig vælger du "Save Report" for Rapporten skal jeg bruge senere. ----------------------- Genstart i normal tilstand. Kør en ny scanning med HJT og upload HJT loggen samt Ewido loggen på http://www.peecee.dk[...] hver for sig så jeg får 2 links i dit kommende indlæg
--
http://www.hattrick.org[...] Alliancen (570540) Hol.dk HJT Supporter

Opret svar til indlægget: HTJ-log - Help?

Grundet øget spam aktivitet fra gæstebrugere, er det desværre ikke længere muligt, at oprette svar som gæst.

Hvis du ønsker at deltage i debatten, skal du oprette en brugerprofil.

Opret bruger | Login
NYHEDSBREV
Afstemning