Avatar billede mollekid Nybegynder
29. maj 2005 - 21:48 Der er 12 kommentarer og
1 løsning

Hijack log, hvad skal slettes

Her er en log ved en scan med HijackThis:

Logfile of HijackThis v1.99.1
Scan saved at 21:42:59, on 29-05-2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Fælles filer\Symantec Shared\ccProxy.exe
C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
C:\Programmer\Norton Internet Security\ISSVC.exe
C:\Programmer\Fælles filer\Symantec Shared\SNDSrvc.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Programmer\Synaptics\SynTP\SynTPLpr.exe
C:\Programmer\Synaptics\SynTP\SynTPEnh.exe
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\Programmer\D-Tools\daemon.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\Programmer\ZyXEL\IEEE802.11b WLAN Card Utility\WLPCCfg.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\GEARSec.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmer\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\Programmer\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\System32\snmp.exe
C:\Programmer\Fælles filer\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Documents and Settings\Ejer\Skrivebord\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programmer\Fælles filer\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programmer\Fælles filer\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmer\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmer\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Norton Ghost 9.0] C:\Programmer\Symantec\Norton Ghost\Agent\GhostTray.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programmer\Fælles filer\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmer\D-Tools\daemon.exe"  -lang 1033
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Adobe Reader Hurtigstart.lnk = C:\Programmer\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: IEEE802.11b WLAN Card Utility.lnk = C:\Programmer\ZyXEL\IEEE802.11b WLAN Card Utility\WLPCCfg.exe
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_03\bin\npjpi150_03.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_03\bin\npjpi150_03.dll
O9 - Extra button: Opslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
O16 - DPF: {CAFEEFAC-0014-0000-0000-ABCDEFFEDCBA} (Java Runtime Environment 1.4.0) -
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey) - https://netbank.danskebank.dk/html/activex/e-Safekey/DB/e-Safekey.cab
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Programmer\Norton Internet Security\ISSVC.exe
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Programmer\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Ghost - Symantec Corporation - C:\Programmer\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: SAVScan - Symantec Corporation - C:\Programmer\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FLLESF~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\CCPD-LC\symlcsvc.exe


Hvad kan jeg slette....?
Avatar billede arlet Juniormester
29. maj 2005 - 22:13 #1
LOggen er ren..

Nogle problemer eller bare et tjek??
Avatar billede mollekid Nybegynder
29. maj 2005 - 22:17 #2
Jeg har en Dell computer, og den har det med (når den er meget irreterende) at være en 30. min om at starte op. Fra det sekund jeg trykker på knappen, til den er færdig med at vise velkomst skærmen... Jeg syntes jeg fandt et sted på nettet, hvor de skrev at det kunne være pga. Trojan heste, men det må åbenbart være fordi det er en Dell...
Avatar billede tonnybrandt Nybegynder
29. maj 2005 - 22:49 #3
Prøv lige at deaktivere netkortene incl det trådløse netkort i din maskine og se om den stadig er langsom.
En Dell starter ikke langsommere end alle andre maskiner.
Avatar billede mollekid Nybegynder
29. maj 2005 - 23:05 #4
Jeg har svært ved at afgøre om det gjorde den store forskel... Jeg syntes stadig den var for lang tid om det... Det underlige er( syntes jeg) at det for det meste er når jeg tænder computeren efter 3 timers slukket tilstand, at den er så langsom som 30 minutter, men hvis jeg sidder og genstarter den, bruger den kun 5 minutter (Det er vel og mærke efter den har kørt et stykke tid). Jeg vil prøve at deaktivere net kortene i dag, og teste tiden imorgen, og så skriver jeg et indlæg imorgen omkring 10 tiden, med en update på om det har den store indvirkning...
Avatar billede mollekid Nybegynder
30. maj 2005 - 09:37 #5
Dagens test: 14 minutter...!!! med netværkskortene deaktiverede...
Jeg vil ikke kalde dette en vellykket test, da de første 6-7 minutter var, fra jeg tændte den til windows logoet kom frem på skærmen..
Avatar billede gratis Nybegynder
30. maj 2005 - 09:44 #6
prøv og se om dette tool ka vise hvad det er der bremser opstarten "Bootvis"
download http://www.majorgeeks.com/download.php?det=664 , manual , http://www.xptuneup.com/xptuneup_bootvis.htm
Avatar billede tonnybrandt Nybegynder
30. maj 2005 - 09:45 #7
Det vil jeg give dig ret i.
Du kan enable netkortene igen.

Den sidste oplysning her gør at focus nok skal rettes mod bios, idet det er helt uhørt at den skal tage så lang tid om at nå frem til windows logoet.

Jeg synes du skal prøve at opdatere bios på den.
Først finder du bios'en her:
http://support.dell.com/support/downloads/index.aspx?~ck=mn
I tag feltet skriver du det tagnummer som du finder i bunden af din maskine, og du skulle så gerne få en liste frem over de downloads der er til din maskine.
Og her skulle gerne være en bios.

Evt skriv tag nummeret her, så kan jeg fortælle dig hvad det er du skal gøre.
Avatar billede mollekid Nybegynder
30. maj 2005 - 10:51 #8
Nu har jeg bios version A32 (nyeste) og jeg har kørt Bootvis, og nu er computeren startet op på ca. 2 minutter... Jeg er mindre optimistisk, men det kunne se ud som om at det har gjort det... Tak for hjælpen..
Avatar billede tonnybrandt Nybegynder
30. maj 2005 - 11:16 #9
Velbekomme. Hvad gjorde udslaget ?
Avatar billede mollekid Nybegynder
30. maj 2005 - 15:22 #10
Jeg tror faktisk, at de begge havde en indvirkning... Jeg startede med Biosen, og det hjalp lidt, og så ville jeg også prøve det andet for en sikkereheds skyld, og det hjalp også.... Jeg ville anbefale at starte med bios, men det andet kunne også være en mulighed, man skal bare læse instruktionerne...
Avatar billede arlet Juniormester
30. maj 2005 - 16:31 #11
Avatar billede mollekid Nybegynder
30. maj 2005 - 18:38 #12
Update: Efter 3 timers slukket tilstand var tiden - 7 minutter. Jeg ved ikke om jeg ville sige at problemet var løst... Jeg kan ikke finde ud af hvad jeg skal gøre andet end at sende den til reperatør...

Ps. Pointene som jeg gav til arlet, gjorde jeg kun baseret på det indlæg jeg lavede i starten. Nemlig den log jeg havde fået af at køre hijack, og mit forespørgsel på om jeg havede virus, hvilket var det arlet svarede på...
Avatar billede arlet Juniormester
30. maj 2005 - 20:30 #13
Det er bare helt i orden..

Jeg har sendt pointene videre til tonnybrandt, for jeg skylder vist ham nogle..
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester