Avatar billede viperman Nybegynder
31. december 2003 - 03:44 Der er 4 kommentarer og
1 løsning

Hjælp til HijackThis Log

Er der en af eksperterne der kan checke denne Log og et ekstra lille spørgsmål: Hvorfor forsøger min computer at kalde op til internettet når jeg går ind i nogle bestemte mapper?

Logfile of HijackThis v1.97.7
Scan saved at 22:33:34, on 29-12-2003
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\PROGRA~1\NORTON~1\NORTON~2\GHOSTS~2.EXE
C:\Programmer\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Programmer\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
C:\WINDOWS\System32\svchost.exe
C:\Documents and Settings\Viper\Dokumenter\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\MSDXM.OCX
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programmer\Fælles filer\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [PCLEPCI] C:\PROGRA~1\Pinnacle\PPE\ppe.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = ?
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {8EC18CE2-D7B4-11D2-88C8-006008A717FD} (NCSView Class) - http://130.228.229.67/ecwplugins/ncs.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Avatar billede c-holst Novice
31. december 2003 - 06:50 #1
Denne skal du fixe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
Ellers kan jeg ikke lige finde noget der ser alarmerende ud.

det bekymrer mig mere, at du aldrig har besøgt windowsupdate, for det må siges at være en nødvendighed i disse tider. Det ville jeg gøre snarest

ud over det er der en række småprogrammer som jeg mener du kan have glæde af fremover. Det vil ligge i baggrunden og beskytte dig meget godt imod spyware og den slags smuds. Jeg finder lige nogle links til dig
Avatar billede c-holst Novice
31. december 2003 - 06:55 #2
Indne du fixer skal du deaktivere din systemgendannelse
Det gør du på denne måde
http://www.spywarefri.dk/virus.htm#alle
og når du så har fixet den angivne fil, lægger du en ny log herind, som jeg så håber der kommer noget og dobbelttjekker for mig.
først når du får besked må du genetablere din systemgendannelse
Avatar billede c-holst Novice
31. december 2003 - 06:59 #3
ud over et AV program og en firewall vi jeg gerne anbefale dig følgende programmer som er meget gode at have på sin computer hvis du vil surfe nogenlund sikkert

http://www.spywarefri.dk/vaerktoj.htm#spybot
http://www.spywarefri.dk/vaerktoj.htm#adaware
http://www.spywarefri.dk/vaerktoj.htm#iespyad
http://www.spywarefri.dk/vaerktoj.htm#spywareguard
http://www.spywarefri.dk/vaerktoj.htm#spywareblaster

evt også dette
http://www.spywarefri.dk/vaerktoj.htm#emptytemp

forklaring på dansk er en del af linkene
Avatar billede fromsej Praktikant
31. december 2003 - 10:17 #4
Hvilke mapper går du ind i, eller rettere hvad ligger der i de mapper.
Din log ser fin ud, så det er ikke deri problemet ligger, den linie du fik af C-Holst, fixer du bare, den er unødvendig at have.
Avatar billede viperman Nybegynder
01. januar 2004 - 19:18 #5
Jeg takker c-holst med 60 point.

Jeg ved godt jeg skal opdate min windows, men sidder med modem for tiden.
Jeg har lige bestilt adsl hos CyberCity, så skal der opdateres.

Jeg opretter nyt spørgsmål med mappe-problemet om nogle dage, jeg er på job de næste 4 nætter.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester