Avatar billede t_obias Nybegynder
01. november 2004 - 22:52 Der er 21 kommentarer og
1 løsning

HijackThis log

Logfile of HijackThis v1.98.2
Scan saved at 22:45:30, on 01-11-2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmer\Microsoft Hardware\Mouse\point32.exe
C:\Programmer\Microsoft IntelliType Pro\type32.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
C:\WINDOWS\rmxview.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
D:\programmer\valve\steam\steam.exe
D:\Programmer\Phone\Skype.exe
C:\Programmer\PerSono\perstray.exe
C:\Programmer\VIA\RAID\raid_tool.exe
C:\Programmer\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmer\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Documents and Settings\Bruger\Skrivebord\mIRC\Mirc.exe
c:\windows\system32\netdaemon.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\rundll32.exe
C:\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.played.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R3 - Default URLSearchHook is missing
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [POINTER] point32.exe
O4 - HKLM\..\Run: [type32] "C:\Programmer\Microsoft IntelliType Pro\type32.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
O4 - HKLM\..\Run: [sais] c:\programmer\180solutions\sais.exe
O4 - HKLM\..\Run: [WINDOWSrmxview] C:\WINDOWS\rmxview.exe
O4 - HKLM\..\Run: [Create A Monster] "C:\Programmer\Kudd.com\createAMonster.exe" -run
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Steam] "d:\programmer\valve\steam\steam.exe" -silent
O4 - HKCU\..\Run: [Skype] "D:\Programmer\Phone\Skype.exe" /nosplash /minimized
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Perstray.lnk = ?
O4 - Global Startup: VIA RAID TOOL.lnk = C:\Programmer\VIA\RAID\raid_tool.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
Avatar billede tonnybrandt Nybegynder
01. november 2004 - 23:36 #1
Jeg kigger på den ..
Avatar billede enriko Nybegynder
01. november 2004 - 23:38 #2
hmm så vidt jeg kan se er der en del der mangler i den her log fil du har ikke kopieret alt med.

hvis du vil have en ekspert skal hjælpe dig må du tage det hele med.  som nogle eksperter sige  "slet ikke noget det kan skade mere end det gavner
Avatar billede tonnybrandt Nybegynder
01. november 2004 - 23:38 #3
Hent denne Kaspersky scanner, den skal du bruge senere.
http://www.spywareinfo.dk/download/mwav.exe - Virusscanner.

Så skal du genstarte pc'en i fejlsikret tilstand. Klik F8 under opstart.

Kør Hijackthis, scan, sæt flueben ved linierne listet her, luk alle vinduer undtaget Hijackthis, klik på fix checked, slet mapper og filer listet nederst.
Dobbelttjek, så alt kommer med.

R3 - Default URLSearchHook is missing
O4 - HKLM\..\Run: [sais] c:\programmer\180solutions\sais.exe
O4 - HKLM\..\Run: [WINDOWSrmxview] C:\WINDOWS\rmxview.exe
O4 - HKLM\..\Run: [Create A Monster] "C:\Programmer\Kudd.com\createAMonster.exe" -run

---------------------------------------
Sletning af filer og mapper:
Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".
Brug af Start->Søg.
Klik på "Alle filer og mapper"
Klik på "Avancerede indstillinger"
Sæt flueben i de tre øverste.
-------------------
Mapper:
c:\programmer\180solutions
C:\Programmer\Kudd.com

Filer:
C:\WINDOWS\rmxview.exe

---------------------------------------
Så kører du engangsskanneren fra Kaspersky - Aktiver det hele i opsætningen derinde, så den kan skanne alt igennem.
---------------------------------------

Genstart normalt og kom med en ny log til kontrol
Avatar billede enriko Nybegynder
01. november 2004 - 23:39 #4
tonny --- hvad kan man gøre hvis man ikke kan bruge sin tilbage knap i internet  explorer efter installation af sp2
Avatar billede tonnybrandt Nybegynder
01. november 2004 - 23:41 #5
enriko > Det er kun activex komponenterne der mangler, og der kan faktisk godt være logs, hvor der ikke er noget dernede, men jeg vil medgive at det er meget sjældent *s*
Kan du bruge Backspace knappen på tastaturet istedet for ?

t_obias > hvis der er mere i loggen skal vi lige have det hele næste gang.
Avatar billede enriko Nybegynder
01. november 2004 - 23:43 #6
det er en der har den problem og så var du lige her , tænkte du har sikkert en forklaring på problemet.  jeg aner ikke hvad han skal gøre

http://www.eksperten.dk/spm/545808
Avatar billede tonnybrandt Nybegynder
01. november 2004 - 23:55 #7
Den har jeg desværre ikke et bud på. Jeg selv har ingen problemer i den retning og jeg har sp2 installeret.
Avatar billede enriko Nybegynder
01. november 2004 - 23:56 #8
jeg har heller ej set sådan et problem før.
Avatar billede t_obias Nybegynder
02. november 2004 - 18:18 #9
Logfile of HijackThis v1.98.2
Scan saved at 18:17:25, on 02-11-2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmer\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programmer\Microsoft IntelliType Pro\type32.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
C:\windows\system32\netdaemon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
D:\programmer\valve\steam\steam.exe
D:\Programmer\Phone\Skype.exe
C:\Programmer\PerSono\perstray.exe
C:\Programmer\VIA\RAID\raid_tool.exe
C:\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.played.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [type32] "C:\Programmer\Microsoft IntelliType Pro\type32.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
O4 - HKLM\..\Run: [netdaemon] c:\windows\system32\netdaemon /v
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Steam] "d:\programmer\valve\steam\steam.exe" -silent
O4 - HKCU\..\Run: [Skype] "D:\Programmer\Phone\Skype.exe" /nosplash /minimized
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Perstray.lnk = ?
O4 - Global Startup: VIA RAID TOOL.lnk = C:\Programmer\VIA\RAID\raid_tool.exe
O9 - Extra button: SideFind - {10E42047-DEB9-4535-A118-B3F6EC39B807} - C:\Programmer\SideFind\sidefind.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe


Den kunne ikke finde de der mapper og filer som du sagde jeg skulle slette
Avatar billede tonnybrandt Nybegynder
02. november 2004 - 19:16 #10
Det hjalp vældigt på loggen.

Det er ikke unormalt at man ikke kan finde de filer, idet HiJackThis faktisk forsøger at slette dem, men da det ikke altid lykkes, skriver vi dem altid på alligevel.

Jeg har overset en enkelt linie i loggen og det er alt hvad der er tilbage.

Genstart i fejlsikret tilstand:

Kør Hijackthis, scan, sæt flueben ved denne linie og klik fix checked:

O9 - Extra button: SideFind - {10E42047-DEB9-4535-A118-B3F6EC39B807} - C:\Programmer\SideFind\sidefind.dll

Herefter åbner du en stifinder og sletter mappen:
C:\Programmer\SideFind
Kontroller også at disse mapper er væk (er de der stadig, så slet dem):
c:\programmer\180solutions
C:\Programmer\Kudd.com

Genstart normalt og så skal vi lige se en ny log igen *s*
Avatar billede t_obias Nybegynder
02. november 2004 - 21:06 #11
Logfile of HijackThis v1.98.2
Scan saved at 21:05:38, on 02-11-2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmer\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programmer\Microsoft IntelliType Pro\type32.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
C:\windows\system32\netdaemon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
D:\programmer\valve\steam\steam.exe
D:\Programmer\Phone\Skype.exe
C:\Programmer\PerSono\perstray.exe
C:\Programmer\VIA\RAID\raid_tool.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\HijackThis\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.played.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [type32] "C:\Programmer\Microsoft IntelliType Pro\type32.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
O4 - HKLM\..\Run: [netdaemon] c:\windows\system32\netdaemon /v
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Steam] "d:\programmer\valve\steam\steam.exe" -silent
O4 - HKCU\..\Run: [Skype] "D:\Programmer\Phone\Skype.exe" /nosplash /minimized
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Perstray.lnk = ?
O4 - Global Startup: VIA RAID TOOL.lnk = C:\Programmer\VIA\RAID\raid_tool.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe



Jeg vil også lige sige at der en gang i mellem popper nogle popups op bla.  http://69.20.56.3/yyy6.html
Avatar billede t_obias Nybegynder
02. november 2004 - 21:09 #12
Avatar billede t_obias Nybegynder
02. november 2004 - 21:15 #13
Avatar billede tonnybrandt Nybegynder
02. november 2004 - 21:40 #14
Kender du dette program:
O4 - HKLM\..\Run: [netdaemon] c:\windows\system32\netdaemon /v

Hvis ikke du kender det, så gå i fejlsikret tilstand og fix linien i HiJackThis.

Slet filen efterfølgende i stifinderen.

Den er suspekt, fordi jeg kun får ganske få hits i google når jeg søger på den, og det er normalt et udtryk for at det er snavs.
Avatar billede t_obias Nybegynder
03. november 2004 - 12:51 #15
Avatar billede t_obias Nybegynder
03. november 2004 - 16:31 #16
Det hjalp ikke den popper stadig op med popups...
Avatar billede enriko Nybegynder
03. november 2004 - 16:50 #17
du kan prøve komme med en ny log
Avatar billede t_obias Nybegynder
03. november 2004 - 17:04 #18
Ok
Avatar billede t_obias Nybegynder
03. november 2004 - 17:04 #19
Logfile of HijackThis v1.98.2
Scan saved at 17:04:56, on 03-11-2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programmer\Microsoft IntelliType Pro\type32.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
C:\WINDOWS\system32\ctfmon.exe
D:\programmer\valve\steam\steam.exe
D:\Programmer\Phone\Skype.exe
C:\Programmer\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmer\PerSono\perstray.exe
C:\Programmer\VIA\RAID\raid_tool.exe
C:\Programmer\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programmer\Microsoft Office\Office\WINWORD.EXE
C:\Documents and Settings\Bruger\Skrivebord\mIRC\Mirc.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\HijackThis\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.played.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [type32] "C:\Programmer\Microsoft IntelliType Pro\type32.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Steam] "d:\programmer\valve\steam\steam.exe" -silent
O4 - HKCU\..\Run: [Skype] "D:\Programmer\Phone\Skype.exe" /nosplash /minimized
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Perstray.lnk = ?
O4 - Global Startup: VIA RAID TOOL.lnk = C:\Programmer\VIA\RAID\raid_tool.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
Avatar billede tonnybrandt Nybegynder
03. november 2004 - 18:22 #20
Gå ind her og hent AdAware.
http://www.spywarefri.dk/vaerktoj.htm
Installer og kør AdAware, opdater online, scan, slet alt hvad den finder.

Genstart så i fejlsikret tilstand og udfør scanningen en gang til.

Genstart så normalt og se om det har hjulpet på problemet.

Der er ikke noget i din log, så vi prøver dette for at se om den kan finde noget som ikke er i loggen.
Avatar billede t_obias Nybegynder
07. november 2004 - 13:04 #21
Mange tak for hjælpen :)
Avatar billede tonnybrandt Nybegynder
07. november 2004 - 13:13 #22
Velbekomme og takker for point :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester