Avatar billede enco Nybegynder
18. september 2004 - 13:16 Der er 6 kommentarer og
1 løsning

Mistanke om ukrudt

HEJ sikkerheds eksperter ;-)

Jeg har mistanke om der er noget "ukrudt" i min computer ! Her er en log fil. Vil I venligst se den igennem for snavs.
tak

enco

Logfile of HijackThis v1.98.2
Scan saved at 13:14:09, on 18-09-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
H:\WINDOWS\System32\smss.exe
H:\WINDOWS\system32\winlogon.exe
H:\WINDOWS\system32\services.exe
H:\WINDOWS\system32\lsass.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\System32\svchost.exe
H:\WINDOWS\Explorer.EXE
H:\WINDOWS\system32\spoolsv.exe
H:\WINDOWS\SOUNDMAN.EXE
H:\Programmer\Real\RealPlayer\RealPlay.exe
H:\Programmer\QuickTime\qttask.exe
H:\Programmer\Zone Labs\ZoneAlarm\zlclient.exe
H:\WINDOWS\System32\ctfmon.exe
H:\WINDOWS\System32\svchost.exe
H:\WINDOWS\system32\ZoneLabs\vsmon.exe
H:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe
H:\Programmer\Internet Explorer\iexplore.exe
H:\WINDOWS\System32\wuauclt.exe
H:\Programmer\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - H:\Programmer\Yahoo!\Messenger\ycomp.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - H:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - H:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - H:\Programmer\Yahoo!\Messenger\ycomp.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [RealTray] H:\Programmer\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [QuickTime Task] "H:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Zone Labs Client] "H:\Programmer\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] H:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Yahoo! Pager] H:\PROGRA~1\Yahoo!\MESSEN~1\ypager.exe -quiet
O4 - Startup: Registration-Studio 8.lnk = H:\Programmer\Pinnacle\Studio 8\Register\RegTool.exe
O8 - Extra context menu item: &Yahoo! Search - file:///H:\Programmer\Yahoo!\Common/ycsrch.htm
O8 - Extra context menu item: Shorten URL - http://www.cjb.net/menuext.html
O8 - Extra context menu item: Yahoo! &Dictionary - file:///H:\Programmer\Yahoo!\Common/ycdict.htm
O8 - Extra context menu item: Yahoo! &Maps - file:///H:\Programmer\Yahoo!\Common/ycdict.htm
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - H:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - H:\PROGRA~1\Yahoo!\MESSEN~1\ypager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - H:\PROGRA~1\Yahoo!\MESSEN~1\ypager.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Programmer\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Programmer\Messenger\MSMSGS.EXE
O12 - Plugin for .spop: H:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {B9191F79-5613-4C76-AA2A-398534BB8999} - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/suite/autocomplete.cab
Avatar billede fromsej Praktikant
18. september 2004 - 13:28 #1
Hent denne scanner.
http://www.mwti.net/antivirus/free_utilities.asp - Virusscanner.
Aktiver det hele i opsætningen derinde, så den kan skanne alt igennem.

Der er ikke noget snavs i loggen.
Avatar billede enco Nybegynder
18. september 2004 - 13:43 #2
ok tak fromsej, jeg prøver lige
Avatar billede enco Nybegynder
18. september 2004 - 13:47 #3
nogen ideer om hvor lang tid det tage Mtw at scanne en PC igennem ?
Avatar billede enco Nybegynder
18. september 2004 - 13:49 #4
Ok ca. 5  minutter tog det.

O viruses found

Points til dig
Avatar billede peet-49 Novice
18. september 2004 - 14:02 #5
Jeg bruger Roundup mod ukrudt-kunne ikke lade være-en lørdagsjoke er vel på sin plads i ny og næ.
Avatar billede fromsej Praktikant
18. september 2004 - 14:02 #6
Så skal du også lige have lidt for dem.
Vi har skrevet et par artikler om sikkerhed på nettet.
http://www.eksperten.dk/artikler/144
http://www.eksperten.dk/artikler/254
Som minimum anbefaler jeg Spywareguard, Spywareblaster, IE-Spyad og IE Privacy Keeper.
Mvh:
Fromsej/Team Spywarefri.

PS:
For at lukke, skal du lige markere mit navn i boksen, og klikke på Accepter.
Avatar billede langbein Nybegynder
18. september 2004 - 14:31 #7
Bruker lavasoft i Kombinasjon med Housecall ved problemer. Det er enkelt og gratis å bruke og det har så langt fikset opp i alle problemer for meg.

http://housecall.trendmicro.com/
http://lavasoft.element5.com/

Har kuttet ut Outlook helt og bruker Explorer og Opera om hverandre.
Regner Opera for å være betydelig sikrere enn Explorer.

Bruker Webmail på Linux box i stedet for Oulook.

Kjører uten virusprogram installert på PC og det har sånn sett fungert stort sett problemfritt i mange år. Er selfølgelig koplet opp mot Internett via fast linje.

Tar man vekk de viktigste virussprederne, dvs MS Outlook og MS Explorer så er det ikke så mange virus tilbake.

Lar også all trafikk passere via en hardware firewall.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester