Avatar billede convi Nybegynder
02. august 2004 - 19:29 Der er 11 kommentarer og
1 løsning

hijackthis log

Vil gerne have jer eksperter til at kigge denne log igennem :) Kan nemlig ikke komme på internettet med den computer loggen stammer fra :(

Logfile of HijackThis v1.95.0
Scan saved at 19:37:14, on 02-08-2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\SYSTEM32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programmer\Canon\BJCard\Bjmcmng.exe
C:\WINNT\System32\svchost.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\System32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Programmer\Winamp\winampa.exe
C:\Programmer\Canon\BJCard\BJLaunch.exe
C:\Programmer\Lavasoft\Ad-aware 6\Ad-aware.exe
C:\Documents and Settings\Poul Nielsen\Skrivebord\hijackthis195\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page=http://www.jubii.dk/
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [WinampAgent] "C:\Programmer\Winamp\winampa.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [Generic Host Process for Win32 Services] intspvc.exe
O4 - HKLM\..\Run: [ixplores] ixplores.exe
O4 - HKLM\..\Run: [BJLaunchEXE] C:\Programmer\Canon\BJCard\BJLaunch.exe
O4 - HKLM\..\RunServices: [Microsoft Explorer] windows.exe
O4 - HKLM\..\RunServices: [ixplores] ixplores.exe
O4 - HKLM\..\RunServices: [Generic Host Process for Win32 Services] intspvc.exe
O4 - HKCU\..\Run: [Microsoft driver update] C:\WINNT\system32\Mshome.exe
O4 - HKCU\..\Run: [ixplores] ixplores.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: ICQ (HKLM)
O9 - Extra 'Tools' menuitem: ICQ (HKLM)
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2003120501/housecall.antivirus.com/housecall/xscan53.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37875.3710300926
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Avatar billede andersenph Nybegynder
02. august 2004 - 19:32 #1
http://danborg.org/spy/HJT/hijackthis.exe
Hent den nyeste Hijackthis og kom med en ny log :O)
Avatar billede convi Nybegynder
02. august 2004 - 19:32 #2
hehe oki, 2 sec :)
Avatar billede convi Nybegynder
02. august 2004 - 19:37 #3
Oki her den nye så :)

Logfile of HijackThis v1.98.0
Scan saved at 19:47:25, on 02-08-2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\SYSTEM32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programmer\Canon\BJCard\Bjmcmng.exe
C:\WINNT\System32\svchost.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\System32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Programmer\Winamp\winampa.exe
C:\Programmer\Canon\BJCard\BJLaunch.exe
C:\Documents and Settings\Poul Nielsen\Skrivebord\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.jubii.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [WinampAgent] "C:\Programmer\Winamp\winampa.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [Generic Host Process for Win32 Services] intspvc.exe
O4 - HKLM\..\Run: [ixplores] ixplores.exe
O4 - HKLM\..\Run: [BJLaunchEXE] C:\Programmer\Canon\BJCard\BJLaunch.exe
O4 - HKLM\..\RunServices: [Microsoft Explorer] windows.exe
O4 - HKLM\..\RunServices: [ixplores] ixplores.exe
O4 - HKLM\..\RunServices: [Generic Host Process for Win32 Services] intspvc.exe
O4 - HKCU\..\Run: [Microsoft driver update] C:\WINNT\system32\Mshome.exe
O4 - HKCU\..\Run: [ixplores] ixplores.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Programmer\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Programmer\ICQ\ICQ.exe
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2003120501/housecall.antivirus.com/housecall/xscan53.cab
Avatar billede andersenph Nybegynder
02. august 2004 - 19:40 #4
Først opretter du en mappe kun til hijackthis og lægger programmet derover. Så har vi nemlig styr på backup filerne.
Kommer du til at slette noget forkert, kan vi altid komme tilbage og lave en restore. Derfor skal Hijack have sin egen mappe.

Derefter skal du åbne hijackthis.
Du skal vinge disse filer af, jeg har beskrevet nedenunder.
Når du har gjort det så lukker du alle andre vinduer ned.
Klik på Fix checkede.

O4 - HKLM\..\Run: [Generic Host Process for Win32 Services] intspvc.exe
O4 - HKLM\..\Run: [ixplores] ixplores.exe
O4 - HKLM\..\RunServices: [Microsoft Explorer] windows.exe
O4 - HKLM\..\RunServices: [ixplores] ixplores.exe
O4 - HKLM\..\RunServices: [Generic Host Process for Win32 Services] intspvc.exe
O4 - HKCU\..\Run: [Microsoft driver update] C:\WINNT\system32\Mshome.exe
O4 - HKCU\..\Run: [ixplores] ixplores.exe

Vi skal kunne se dine skjulte filer for at finde snavs, der skal slettes manuelt. Det er en del af processen.
Åbn en tilfældig mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".

Disse programmer skal slettes i fejlsikret tilstand. Du genstarter og trykker F8 når Windows starter op.

Søg efter disse filer:

C:\WINNT\system32\Mshome.exe

Derefter genstarter du og sender en ny log ind til check
Avatar billede convi Nybegynder
02. august 2004 - 19:52 #5
Kan ikke finde den fil i fejlsikret tilstand, har sat den til at vise alt det du beskrev.
Avatar billede andersenph Nybegynder
02. august 2004 - 19:54 #6
Hvis du har fixet den først og bagefter ikke kan finde deni fejlsikret, er den væk.
Vi skal bare være sikker på at den ikke ligger og gemmer sig...
Kom med ny log til kontrol :O)
Avatar billede convi Nybegynder
02. august 2004 - 19:58 #7
Oki, jamen så lader det jo til vi er på rette spor :)

Her er den nye log.

Logfile of HijackThis v1.98.0
Scan saved at 20:08:59, on 02-08-2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\SYSTEM32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programmer\Canon\BJCard\Bjmcmng.exe
C:\WINNT\System32\svchost.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\System32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Programmer\Winamp\winampa.exe
C:\Programmer\Canon\BJCard\BJLaunch.exe
C:\Documents and Settings\Poul Nielsen\Skrivebord\HiJackThis\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.jubii.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [WinampAgent] "C:\Programmer\Winamp\winampa.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [BJLaunchEXE] C:\Programmer\Canon\BJCard\BJLaunch.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Programmer\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Programmer\ICQ\ICQ.exe
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2003120501/housecall.antivirus.com/housecall/xscan53.cab
Avatar billede andersenph Nybegynder
02. august 2004 - 20:04 #8
Så er din log ren og du kan godt Skjule dine filer igen
http://www.eksperten.dk/artikler/144
http://www.eksperten.dk/artikler/254
Her er lidt læsning om sikker surfing på nettet.

Kan du komme på nettet med den nu?
Ellers giv lige et praj...
Avatar billede convi Nybegynder
02. august 2004 - 20:06 #9
Tror lige jeg installerer et antivirus program inden jeg sætter netstikket i den, slettede det andet jeg havde da jeg troede det var grunden til jeg ikke kunne komme på, men giver lige besked når jeg har installeret det.
Avatar billede andersenph Nybegynder
02. august 2004 - 20:08 #10
Må jeg anbefale AVG eller Avast.
De er gratis og rigtitgt gode
Avatar billede convi Nybegynder
02. august 2004 - 20:13 #11
Har du et par links til dem, så vil jeg da tjekke dem ud.

Har lige installeret Panda, og satte netstikket i, og nu virker det igen.

Jeg takker mange gange, ikke første gang du har reddet mig :)
Avatar billede andersenph Nybegynder
02. august 2004 - 20:18 #12
Jamen det var så lidt da.

Pandaen er også rigtigt god.

Husk at gå på windows update og hente sikkerhedsopdateringer

Takker for point

http://www.spywarefri.dk/virusscannere.htm#avg
http://www.spywarefri.dk/virusscannere.htm#avast

Her er de begge :O)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester