Avatar billede killadclicker Nybegynder
15. december 2004 - 22:37 Der er 1 kommentar

Hjælp til gennemgang af Hijackthis log

Vores 2. komputer har problemer med adgang til internettet, og jeg har på fornemmelsen at det er fordi den har nogle helt forkerte startkomandoer.

En tur med Hijackthis gav nedenstående log som jeg gerne vil have hjælp til at få rydet op i, er der en der vil hjælpe?

Logfile of HijackThis v1.98.2
Scan saved at 22:26:09, on 15-12-2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\NEWXP\System32\smss.exe
C:\WINDOWS\NEWXP\system32\winlogon.exe
C:\WINDOWS\NEWXP\system32\services.exe
C:\WINDOWS\NEWXP\system32\lsass.exe
C:\WINDOWS\NEWXP\system32\svchost.exe
C:\WINDOWS\NEWXP\System32\svchost.exe
C:\WINDOWS\NEWXP\system32\LEXBCES.EXE
C:\WINDOWS\NEWXP\system32\spoolsv.exe
C:\WINDOWS\NEWXP\system32\CTSvcCDA.EXE
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\PROGRA~2\McAfee.com\PERSON~1\MPFSERVICE.exe
C:\WINDOWS\NEWXP\System32\svchost.exe
C:\WINDOWS\NEWXP\System32\MsPMSPSv.exe
C:\WINDOWS\NEWXP\system32\svchost.exe
C:\WINDOWS\NEWXP\Explorer.EXE
C:\PROGRA~2\mcafee.com\agent\mcagent.exe
C:\WINDOWS\NEWXP\system32\RunDll32.exe
C:\PROGRA~2\McAfee.com\PERSON~1\MpfTray.exe
c:\progra~2\mcafee.com\vso\mcvsescn.exe
C:\WINDOWS\NEWXP\system32\lexpps.exe
C:\WINDOWS\NEWXP\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\FinePixViewer\QuickDCF.exe
C:\PROGRA~2\McAfee.com\PERSON~1\MpfAgent.exe
c:\progra~2\mcafee.com\vso\mcvsftsn.exe
c:\PROGRA~2\mcafee.com\vso\mcvsshld.exe
c:\PROGRA~2\mcafee.com\vso\mcvsrte.exe
c:\PROGRA~2\mcafee.com\vso\mcshield.exe
C:\Programmer\HIJACTHIS\hjt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R3 - URLSearchHook: (no name) - {CA0E28FA-1AFD-4C21-A8DC-70EB5BE2F076} - C:\Program Files\SurfSideKick 2\SskBho.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT\SPYBOT~1\SDHelper.dll
O2 - BHO: Search404 Class - {53C330D6-A4AB-419B-B45D-FD4411C1FEF4} - C:\Program Files\404Search\404Search.dll
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~2\mcafee.com\vso\mcvsshl.dll
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~2\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~2\mcafee.com\agent\mcupdate.exe
O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~2\mcafee.com\vso\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~2\mcafee.com\vso\mcvsshld.exe"
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~2\McAfee.com\PERSON~1\MpfTray.exe
O4 - HKLM\..\Run: [M404] C:\WINDOWS\NEWXP\system32\M404.exe
O4 - HKLM\..\Run: [L404] C:\WINDOWS\NEWXP\system32\L404.exe
O4 - HKLM\..\Run: [SurfSideKick 2] C:\Program Files\SurfSideKick 2\Ssk.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\NEWXP\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SurfSideKick 2] C:\Program Files\SurfSideKick 2\Ssk.exe
O4 - Global Startup: Exif Launcher.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Office10\OSA.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
Avatar billede resist Nybegynder
15. december 2004 - 23:04 #1
Afinstaller SurfSideKick via tilføj/fjern programmer.

Tag en tur med Ad-Aware: http://www.spywarefri.dk/vaerktoj.htm#adaware

Download også denne engangsscanner: http://www.spywareinfo.dk/download/mwav.exe
Genstart i fejlsikret tilstand (F8 i opstart) og kør mwav.exe – aktiver så den scanner mest muligt.
Efter scanningen genstartes normalt.

Kopier en ny HijackThis-log herind i tråden – tak.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester