Avatar billede dover Nybegynder
14. oktober 2003 - 19:03 Der er 8 kommentarer og
1 løsning

Hjælp til HijackThis Log

Hejsa

Er der nogen der gider at hjælpe mig med at cleane kærestens Computer for spyware. Jeg har denne log, hvad skal væk?

Logfile of HijackThis v1.97.2
Scan saved at 19:01:18, on 14-10-2003
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\atievxx.exe
C:\Programmer\Norton AntiVirus\navapsvc.exe
C:\PROGRA~1\NORTON~1\navapw32.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\DOCUME~1\Pernille\LOKALE~1\Temp\Pcl1.exe
C:\Documents and Settings\Pernille\Skrivebord\win commander 454\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {2ee7afeb-5aca-4598-ac7f-e848cee2d56f} - C:\DOCUME~1\Pernille\APPLIC~1\brgrgfdrkn.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: oezsfssoahq - {404b6d67-26b8-404e-aa79-7723354da970} - C:\DOCUME~1\Pernille\APPLIC~1\brgrgfdrkn.dll
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background
O4 - HKLM\..\RunOnce: [SpyBotSnD] "C:\Programmer\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/swdir.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Avatar billede arlet Juniormester
14. oktober 2003 - 19:08 #1
Jeg går igang med det samme. Der går en lille times tid, så vender jeg tilbage med et svar.

Slet ikke noget i mens...
Avatar billede dover Nybegynder
14. oktober 2003 - 19:11 #2
Tusind mange tak!

Vi venter i Spænding!

Mads & Pernille
Avatar billede arlet Juniormester
14. oktober 2003 - 19:14 #3
Det var en meget lille log, så jeg tog den med det samme. Normalt må man godt lige fortælle hvad der er galt, men kan se i har fået en mærkelig værktøjslinie på besøg, så den bliver slettet nu :

Du skal nu til at i gang med at fixe. Men først skal du lige have noget instruktion. Allerførst skal du slå systemgendannelse fra. Hvis du ikke ved hvordan du gør det så kig her: http://www.spywarefri.dk/virus.htm#alle derefter skal du åbne hijackthis. Du får herunder nogle filer som du skal fixe, det du skal gøre er at sætte en vinge ud for alle disse filer. IKKE FIXE endnu. Når du har gjort det så lukker du alle andre vinduer ned, det er meget vigtigt at det eneste vindue som er åbent er HijackThis vinduet. Husk også at lukke dette vindue når du har markeret filerne. Nu må du fixe. Klik på Fix chekede. Efter fix skal du genstarte din computer.
Her er de filer, du skal fixe :

O2 - BHO: (no name) - {2ee7afeb-5aca-4598-ac7f-e848cee2d56f} - C:\DOCUME~1\Pernille\APPLIC~1\brgrgfdrkn.dll
O3 - Toolbar: oezsfssoahq - {404b6d67-26b8-404e-aa79-7723354da970} - C:\DOCUME~1\Pernille\APPLIC~1\brgrgfdrkn.dll
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/swdir.cab

Derefter genstarter du og sender en ny log herind, for at se om vi har fået den helt ren.
Først når din log er endelig godkendt, må de aktiver din systemgendannelse igen.
Avatar billede fromsej Praktikant
14. oktober 2003 - 19:31 #4
C:\DOCUME~1\Pernille\LOKALE~1\Temp\Pcl1.exe
Kender i noget til den fil? Pcl1.exe
Ellers skal den slettes.
Avatar billede dover Nybegynder
14. oktober 2003 - 20:51 #5
Fedest!

Tusind tak!

Også til Fromsej, jeg ved ikke hvad den fil laver, men nu er den væk!
Avatar billede arlet Juniormester
14. oktober 2003 - 20:53 #6
Jeg ville gerne lige have en ny log herind, så vi er sikker på at alt er væk..
Avatar billede fromsej Praktikant
14. oktober 2003 - 20:58 #7
Velbekomme.*S*
Avatar billede dover Nybegynder
15. oktober 2003 - 09:30 #8
Næste gang jeg er hjemme hos hende, skal jeg nok lige smide en log herind, endnu engang tak.

Mads
Avatar billede arlet Juniormester
15. oktober 2003 - 09:39 #9
okay, og så skal hun aktiver sin systemgengannelsen igen...

Takker for point *S*
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester