Avatar billede vest Nybegynder
24. oktober 2004 - 19:06 Der er 8 kommentarer og
2 løsninger

Kig lige på denne HijackThis

Kan i se om der er noget skummeli denne HijackThis

Logfile of HijackThis v1.98.2
Scan saved at 03:58:24, on 13-10-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\Programmer\D-Tools\daemon.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\Messenger\msmsgs.exe
C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
C:\Programmer\Microsoft Office\Office\OSA.EXE
C:\Programmer\Microsoft Office\Office\FINDFAST.EXE
C:\WINDOWS\System32\wuauclt.exe
C:\Programmer\Norton AntiVirus\navapsvc.exe
C:\Programmer\Fælles filer\Symantec Shared\NMain.exe
C:\PROGRA~1\NORTON~1\navw32.exe
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\A\Skrivebord\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ni.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programmer\Yahoo!\Companion\Installs\cpn\ycomp5_5_5_0.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmer\Yahoo!\Companion\Installs\cpn\ycomp5_5_5_0.dll
O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Programmer\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programmer\Fælles filer\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmer\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - Startup: Microsoft Office-start.lnk = C:\Programmer\Microsoft Office\Office\OSA.EXE
O4 - Startup: Microsoft Hurtig søgning.lnk = C:\Programmer\Microsoft Office\Office\FINDFAST.EXE
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {9E1089BC-1AE8-4685-8D77-6721E5C318A8} (loader2 Class) - http://217.73.66.16/comload.dll
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

På forhånd tak
m.v.h.
Per
Avatar billede tonnybrandt Nybegynder
24. oktober 2004 - 19:40 #1
Den er ren.

Du kan lige fixe denne, men det er ren oprydning:
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
Avatar billede tonnybrandt Nybegynder
24. oktober 2004 - 19:45 #2
Hmm... Jeg overså da et par linier mere.
Så det du skal fixe bliver disse 3 linier:
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O16 - DPF: {9E1089BC-1AE8-4685-8D77-6721E5C318A8} (loader2 Class) - http://217.73.66.16/comload.dll
Avatar billede vest Nybegynder
24. oktober 2004 - 19:50 #3
Ok
Problemet er at der er et eller andet som får windows xp home, til at genstarte. Der kommer følgende meddelelse

Lukning af system.
Systemet er ved at lukke. Gem alt igangværende arbejde, og log af, Ændringer som ikke er gemt vil gø tabt. Lukningen er iværksat af NT AUTHORITY\SYSTEM
Tid tilbage 1 minut

Hvad kan der så være galt?
Avatar billede tonnybrandt Nybegynder
24. oktober 2004 - 20:01 #4
Du bliver angrebet af en sasser eller blaster virus.

Du skal starte med at sætte firewall på din internetforbindelse.
Det gør du i indstillinger | netværksforbindelse | lanforbindelse
klik egenskaber | avanceret, sæt hak i den øverste boks "beskyt computeren ..."

Herefter genstarter du og den skulle nu gerne holde op med at genstarte. Så skal du på windowsupdate og hente alle kritiske updates.
Til sidst scanner du med virusscanner for at fjerne virus'en hvis den kom ind.
Denne er udmærket: http://danborg.org/spy/mwav/mwav.exe
Sæt den op så den scanner alle filer.

(Virus'en kom ikke ind, men kør lige scanneren alligevel)
Avatar billede andersenph Nybegynder
25. oktober 2004 - 07:29 #5
Hvis ikke ovenstående mod forventning ikke virker, ja så ligger der en udmærket guide her:
http://www.spywarefri.dk/virus.htm#msblast

Jeg kan ikke lade være med at være lidt imponeret over, hvad de kan på Spywarefri ;O)
Avatar billede vest Nybegynder
25. oktober 2004 - 23:26 #6
Jeg tror at jeg fik den fjernet med Stinger :-) for det andet program som du linkede til tonnybrandt, kunne ikke finde den. Men jeg vil godt give tonnebrandt 40 point for forsøget, og andersenph 20 point for det gode link, det kunne jo være jeg får brug for det engang, man ved jo aldrig ;-) og du har ret, det er utrolig hvad de kan på spywarefri.dk!
Så hvis i lige laver et svar!
Tak for hjælpen :-)
Avatar billede tonnybrandt Nybegynder
25. oktober 2004 - 23:44 #7
Her kommer et svar *s*

Mvh
Tonny Brandt
Supporter på Spywarefri *G*
Avatar billede andersenph Nybegynder
26. oktober 2004 - 06:47 #8
Der kommer også et her så :O)

Med venlig hilsen
Andersenph
Supporter på Spywarefri *S*
Avatar billede tonnybrandt Nybegynder
26. oktober 2004 - 18:56 #9
Takker for point :)
Avatar billede andersenph Nybegynder
27. oktober 2004 - 06:55 #10
Jeg takker også :O)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester



IT-JOB

Cognizant Technology Solutions Denmark ApS

Senior Delivery Manager

Danske Commodities A/S

IT Systems Engineer

Udviklings- og Forenklingsstyrelsen

Webanalytiker til digitale løsninger

Københavns Professionshøjskole

Nytænkende og agil IT-projektleder