Avatar billede maf01 Nybegynder
03. november 2004 - 11:15 Der er 1 kommentar og
1 løsning

HijackThis Log - problemer eller..

Hej.. Er der nogle der kan se om der er noget helt galt i denne..??

Mit problem er msview som ligger %systemroot%\system32 og indeholder en del *.exe filer. Uanset hvor tit jeg sletter denne mappe, kommer den igen..

Har prøvet at finde msview.dll og de andre filer og reg nøgler som man anbefaler div steder.. Og jeg har fjernet flueben i mappevisning for systemfiler og skjulte filer ;-)

Logfile of HijackThis v1.98.2
Scan saved at 11:12:28, on 03-11-2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\csrss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\system32\crypserv.exe
C:\WINNT\System32\svchost.exe
C:\Programmer\VeriSign\NAVI\naviagent.exe
C:\Programmer\OfficeScan NT\ntrtscan.exe
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\Programmer\OfficeScan NT\tmlisten.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\inetsrv\inetinfo.exe
C:\Programmer\OfficeScan NT\ofcdog.exe
C:\PROGRA~1\VeriSign\NAVI\NAVICL~1.EXE
C:\WINNT\Explorer.EXE
C:\Programmer\OfficeScan NT\pccntmon.exe
C:\WINNT\system32\svcnet.exe
C:\Programmer\Webroot\Spy Sweeper\SpySweeper.exe
C:\Documents and Settings\All Users\Menuen Start\Programmer\Start\Printkey.exe
C:\Programmer\Microsoft Office\Office\OUTLOOK.EXE
C:\Programmer\eMule\emule.exe
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Administrator\Dokumenter\Billeder\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.coolsms.dk
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.coolsms.dk
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R3 - URLSearchHook: i-Nav IDN SearchHook - {CE000994-A58C-4441-8938-744CD72AB27F} - C:\Programmer\VeriSign\i-Nav\i-nav_4_2_0.dll
O2 - BHO: Control Popups in Internet Explorer - {41353F8B-78CE-48A5-BE44-153ED293D192} - C:\Programmer\PopupPopper\PopLib.dll
O2 - BHO: i-Nav IDN Resolver - {CE000992-A58C-4441-8938-744CD72AB27F} - C:\Programmer\VeriSign\i-Nav\i-nav_4_2_0.dll
O4 - HKLM\..\Run: [IO-Monitor] "C:\Programmer\OfficeScan NT\pccntmon.exe" -HideWindow
O4 - HKLM\..\Run: [I/O Controllers] svcnet.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKCU\..\Run: [Mail.com] C:\Programmer\mail.com\mcalert.exe -auto
O4 - HKCU\..\Run: [I/O Controllers] svcnet.exe
O4 - HKCU\..\Run: [SpySweeper] "C:\Programmer\Webroot\Spy Sweeper\SpySweeper.exe" /0
O4 - Global Startup: Printkey.exe
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey) - https://netbank.danskebank.dk/html/activex/e-Safekey/DB/e-Safekey.cab
Avatar billede maf01 Nybegynder
03. november 2004 - 11:44 #1
Tror at jeg har fundet den og synderen

Det ser ikke ud til at det er den "normale" msview adware men derimod
Worm.P2P.Tibick.b, som var i
C:\WINNT\system32\svcnet.exe.  Denne er nu slettet og ser ud til at have løst problemet.
Avatar billede maf01 Nybegynder
03. november 2004 - 12:14 #2
Lukker
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester