Avatar billede ingi76 Nybegynder
06. september 2004 - 22:11 Der er 8 kommentarer og
1 løsning

Hijack this log, hjælp Önskes

Hej eksperter, denne computer crasher ca. hver halve time med beskeden LSA Shell (export version) blah blah halloj. her kommer hijackj this log som i maa gerne kigge igennem og give mig besked hvad man skal goere ved det.

Jeg har koert ad aware, cw shredder men de finder jo ikke en skid

Logfile of HijackThis v1.97.7
Scan saved at 20:07:42, on 6.9.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\cisvc.exe
C:\WINDOWS\System32\HPConfig.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\essspk.exe
C:\Program Files\Hewlett-Packard\HP Display Settings\hpdisply.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\PROGRA~1\HPONE-~1\OneTouch.EXE
C:\Program Files\MSN Apps\Updater\01.02.0002.1001\en-us\msnappau.exe
C:\PROGRA~1\NORTON~1\navapw32.exe
C:\Documents and Settings\Heiða\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.leit.is/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.hp.com/notebooks/pavilion/home
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.hi.is:8080
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.0002.1001\en-xu\stmain.dll
O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.2001.0001\en-us\msntb.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [EssSpkPhone] essspk.exe
O4 - HKLM\..\Run: [HP Display Settings] C:\Program Files\Hewlett-Packard\HP Display Settings\hpdisply.exe /s
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [CP4HPOT] C:\PROGRA~1\HPONE-~1\OneTouch.EXE
O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.0002.1001\en-us\msnappau.exe"
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.hp.com/notebooks/pavilion/home
O16 - DPF: {C7B05B62-C8D7-438C-840B-4994DAAA8EEE} - http://webpdp.gator.com/4/download/pdpplugin_5094_bundle3v0p10.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F6773F15-3E83-428F-9B07-A1B843E198D2} (Flýtistika bi.is) - http://www.bi.is/toolbar/bistikan.cab

med venlig hilsen og tak paa forhand
Ingi
Avatar billede andersenph Nybegynder
06. september 2004 - 22:12 #1
Hejsa!
Jeg kigger lige den igennem for dig :O)
Avatar billede johnstigers Seniormester
06. september 2004 - 22:13 #2
hent lige nyeste version af Hijackthis, og kom med en ny log så tjekker jeg :)
http://www.arlet.dk/hjt.exe
Avatar billede johnstigers Seniormester
06. september 2004 - 22:13 #3
andersenph> du nupper den bare ;)
Avatar billede andersenph Nybegynder
06. september 2004 - 22:15 #4
Hent denne scanner:
Ok John :O)


http://www.mwti.net/antivirus/free_utilities.asp
Det er ligegyldigt hvilket af de 7 links du downloader fra.
Inde i opsætningen sætter du den til at scanne alt.
Kør scan/clean.
Avatar billede ingi76 Nybegynder
06. september 2004 - 22:40 #5
oki, nu har jeg koert det igennem og detter er resultatet:

Mon Sep 06 20:37:06 2004 => ***** Scanning complete. *****

Mon Sep 06 20:37:06 2004 => Total Number of Files Scanned: 29169
Mon Sep 06 20:37:06 2004 => Total Number of Virus(es) Found: 20
Mon Sep 06 20:37:06 2004 => Total Number of Disinfected Files: 0
Mon Sep 06 20:37:06 2004 => Total Number of Files Renamed: 19
Mon Sep 06 20:37:06 2004 => Total Number of Deleted Files: 1
Mon Sep 06 20:37:06 2004 => Total Number of Errors: 0
Mon Sep 06 20:37:06 2004 => Time Elapsed: 00:17:50
Mon Sep 06 20:37:06 2004 => Virus Database Date: 2004/08/19
Mon Sep 06 20:37:06 2004 => Virus Database Count: 101270

Mon Sep 06 20:37:06 2004 => Scan Completed.

hvad skal jeg nu goere?
Avatar billede andersenph Nybegynder
06. september 2004 - 22:47 #6
http://www.microsoft.com/technet/security/bulletin/ms04-011.mspx
Hent denne opdatering. Så skulle det gerne høre op med de der meldinger.
Avatar billede ingi76 Nybegynder
06. september 2004 - 23:05 #7
Jo det ser godt ud nu, det hele ser ud til at koere som det skal. takkker for hjælpen, dine point venter paa at komme til dig :)
Avatar billede andersenph Nybegynder
07. september 2004 - 07:46 #8
Jamen så kommer der et svar her :O)
Avatar billede ingi76 Nybegynder
07. september 2004 - 17:37 #9
takker for hjælpen en gang til.

mvh.
Ingi
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester