Avatar billede cfs6254 Nybegynder
18. september 2004 - 11:36 Der er 13 kommentarer

Hjælp med at tyde HIJACKTHIS log

Jeg får pludselig en masse anmodninger fra min firewall om en SVCHOST.EXE der vil broadcaste....

Og så vil min computer genstarte hele tiden.

Har lukket for DCOM, og kørt en virusscan, kørt spybot, og ad-aware og fjernet hvad der var.

Jeg kan se i min jobliste at der er 6 instanser af SVCHOST.EXE der kører. Den ene af dem er de proces der tager aller mest CPU kraft.

Jeg har vedhæftet loggen fra hijackthis, så jeg håber der er en der kan hjælpe mig!
Avatar billede cfs6254 Nybegynder
18. september 2004 - 11:36 #1
Logfile of HijackThis v1.98.2
Scan saved at 11:31:51, on 18-09-2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
D:\Programmer\McAfee\McAfee VirusScan\Avsynmgr.exe
C:\WINDOWS\System32\CTSvcCDA.EXE
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
D:\Programmer\McAfee\McAfee VirusScan\VsStat.exe
D:\Programmer\Sygate\SPF\Smc.exe
C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\system32\CTHELPER.EXE
C:\Programmer\MSN Apps\Updater\01.02.3000.1001\da\msnappau.exe
C:\Programmer\Microsoft Hardware\Keyboard\type32.exe
D:\Programmer\Java\j2re1.4.2_05\bin\jusched.exe
C:\Programmer\Fælles filer\Logitech\QCDriver3\LVCOMS.EXE
C:\Programmer\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
D:\Programmer\FireTrust\MailWasher Pro\MailWasher.exe
D:\Programmer\McAfee\McAfee VirusScan\Vshwin32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
D:\Programmer\McAfee\McAfee VirusScan\Avconsol.exe
C:\Programmer\Fælles filer\Network Associates\McShield\Mcshield.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
F:\Appz\Spyware\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.brondby.com/defaultnew1024.asp?id=145
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programmer\MSN Apps\ST\01.02.3000.1001\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\MSN Apps\MSN Toolbar\01.02.3000.1001\da\msntb.dll
O3 - Toolbar: McAfee VirusScan - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - D:\Programmer\McAfee\McAfee VirusScan\VSCShellExtension.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\MSN Apps\MSN Toolbar\01.02.3000.1001\da\msntb.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] D:\Programmer\Creative\SBLive\PROGRAM\ADGJDet.exe
O4 - HKLM\..\Run: [msnappau] "C:\Programmer\MSN Apps\Updater\01.02.3000.1001\da\msnappau.exe"
O4 - HKLM\..\Run: [IntelliType] "C:\Programmer\Microsoft Hardware\Keyboard\type32.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Programmer\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [SmcService] D:\PROGRA~1\Sygate\SPF\Smc.exe -startgui
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [LVCOMS] C:\Programmer\Fælles filer\Logitech\QCDriver3\LVCOMS.EXE
O4 - HKLM\..\Run: [LogitechGalleryRepair] D:\Programmer\Logitech\ImageStudio\ISStart.exe
O4 - HKLM\..\Run: [LogitechImageStudioTray] D:\Programmer\Logitech\ImageStudio\LogiTray.exe
O4 - HKCU\..\Run: [McAfee.InstantUpdate.Monitor] "C:\Programmer\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe" /STARTMONITOR
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: MailWasher Pro (2).lnk = D:\Programmer\FireTrust\MailWasher Pro\MailWasher.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Programmer\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Download with GetRight - D:\Programmer\GetRight\GRdownload.htm
O8 - Extra context menu item: Open with GetRight Browser - D:\Programmer\GetRight\GRbrowse.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O15 - Trusted Zone: *.krak.dk
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1093380081436
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{96E57D59-ADF9-4B9B-9549-DCB6D265F3AB}: NameServer = 194.239.134.83,193.162.153.164
Avatar billede tonnybrandt Nybegynder
18. september 2004 - 11:42 #2
Jeg kigger på den ..
Avatar billede cfs6254 Nybegynder
18. september 2004 - 11:45 #3
tak....håber du kan finde noget....ja..eller egentlig håber jeg jo ikke der er noget galt....men det tror jeg der er...s jeg håber du kan finde et eller andet
Avatar billede tonnybrandt Nybegynder
18. september 2004 - 11:46 #4
Der er ikke noget snavs i den log.

Du kan fixe disse 2, men det er kun ren oprydning:

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)

Har du evt Xp's egen firewall kørende, sammen med Sygate ?
Avatar billede cfs6254 Nybegynder
18. september 2004 - 11:51 #5
ja....jeg har både XP firewall og Sygate kørende samtidig
Avatar billede tonnybrandt Nybegynder
18. september 2004 - 12:01 #6
Prøv lige at lukke XP's firewall ned, og se om det så ikke løser problemet. 2 firewalls på samme tid er ikke godt.
Avatar billede cfs6254 Nybegynder
18. september 2004 - 12:03 #7
Det undrer mig bare at det ikke fremgår af den der log at der er 6 kørende processer...

Se det her billede der er nappet fra min jobliste
http://users.cybercity.dk/~ccc46130/Image2.jpg
Avatar billede cfs6254 Nybegynder
18. september 2004 - 12:04 #8
sådan...så er XP firewallen slået fra
Avatar billede tonnybrandt Nybegynder
18. september 2004 - 12:14 #9
Det med at HiJackThis kun viser nogle af svchost processerne lader til at være meget normalt. Jeg har 6 svchost processer kørende og kun de 2 af dem vises i HJT-loggen.
Avatar billede cfs6254 Nybegynder
18. september 2004 - 12:16 #10
ok, så jeg skal ikke tage det for noet....

Bør jeg egentlig slette den fil der hedder c:\windows\system32\svchost?

Min firewall siger at den prøver at connecte til www.antivirus.com
Avatar billede tonnybrandt Nybegynder
18. september 2004 - 12:27 #11
Nej for søren, det er en af de vigtigste system-processer i windows. Mangler den vil computeren være ubrugelig.

Jeg synes du skal prøve 2 ting:
Fjern denne linie i HiJackThis og se om den stadig forsøger at gå på adressen efter en genstart:
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab

Hvis det ikke hjælper, så giv den lov til at gå på og se hvad der sker. Det er Trend's antivirus site den vil på, og det er ikke noget snavs, så jeg ville ikke være bange for at give den tilladelse.
Avatar billede tonnybrandt Nybegynder
29. oktober 2004 - 19:38 #12
Jeg smider et svar hvis du kan bruge mit info til noget ..
Avatar billede tonnybrandt Nybegynder
29. oktober 2004 - 19:38 #13
svar
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester