Avatar billede ep83 Nybegynder
08. august 2005 - 19:02 Der er 1 kommentar og
1 løsning

Mangler hjælp til hijackthis??

Hej.
Endnu en gang har jeg problemer med spyware og alt mulig andet lort som automatisk installeret på min computer.. Selvom at jeg kører de gængse programmer man bruger til at fjerne spyware og ligende...  Jeg er klar på at starte for fra igen og formatere min computer, så hvis der er nogen der kan hjælpe mig med at få de rigtige programmer lagt ind til at starte med og sørge for at jeg ikke bliver bombaderet med alt mulig lort efterfølgende ... Hvis jeg kan få min computer til at køre optimalt på andre måder er det selvfølge at foretrække..

Jeg sender lige en log med fra HijackThis hvis det er nogen hjælp.

Logfile of HijackThis v1.99.1
Scan saved at 18:50:19, on 08-08-2005
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\r3grun.exe
C:\WINDOWS\System32\atiptaxx.exe
C:\WINDOWS\System32\ssprotecter.exe
C:\WINDOWS\System32\MSNN.exe
C:\Program Files\Internet Optimizer\optimize.exe
C:\WINDOWS\System32\devldr32.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\System32\servicer.exe
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\SYSTEM32\rundll32.exe
c:\explorer.exe
C:\WINDOWS\System32\mt-uninstaller.exe
C:\WINDOWS\System32\j5r9tnm4.exe
C:\DOCUME~1\Andre\LOKALE~1\Temp\Del48.tmp
C:\WINDOWS\System32\dirote.exe
C:\WINDOWS\System32\roudSTID.EXE
C:\WINDOWS\System32\roudSTID.EXE
C:\Downloads\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.dk/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmer\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [MSFTP Service Config] r3grun.exe
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [Wind0ws Sharing] ssprotecter.exe
O4 - HKLM\..\Run: [SYSTRAY] C:\UNMT.EXE
O4 - HKLM\..\Run: [Microsoftf DDEs Control] MSNN.exe
O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"
O4 - HKLM\..\Run: [Power Scan] C:\Programmer\Power Scan\powerscan.exe
O4 - HKLM\..\Run: [Winddows Servicer] servicer.exe
O4 - HKLM\..\Run: [j5r9tnm4] C:\WINDOWS\System32\j5r9tnm4.exe
O4 - HKLM\..\Run: [REGRUN32] c:\explorer.exe
O4 - HKLM\..\Run: [rn4d] C:\WINDOWS\System32\kolder.exe C:\WINDOWS\System32\dirote.exe
O4 - HKLM\..\RunServices: [MSFTP Service Config] r3grun.exe
O4 - HKLM\..\RunServices: [Wind0ws Sharing] ssprotecter.exe
O4 - HKLM\..\RunServices: [Microsoftf DDEs Control] MSNN.exe
O4 - HKLM\..\RunServices: [Winddows Servicer] servicer.exe
O4 - HKLM\..\RunOnce: [DeleteISTbar] rundll32.exe advpack.dll,DelNodeRunDLL32 "C:\Programmer\ISTbar\istbarcm.dll"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background
O15 - Trusted Zone: http://ny.contentmatch.net (HKLM)
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/MediaAccessVerisign/ie/bridge-c32.cab
O16 - DPF: {7C559105-9ECF-42B8-B3F7-832E75EDD959} (Installer Class) - http://www.xxxtoolbar.com/ist/softwares/v4.0/0006_regular.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
Avatar billede tonnybrandt Nybegynder
08. august 2005 - 19:32 #1
Jeg kigger lige på den ..
Avatar billede tonnybrandt Nybegynder
08. august 2005 - 19:43 #2
Hent denne Kaspersky scanner, den skal du bruge senere.
http://www.spywareinfo.dk/download/mwav.exe - Virusscanner.

Så skal du genstarte pc'en i fejlsikret tilstand. Klik F8 under opstart.

Kør Hijackthis, scan, sæt flueben ved linierne listet her, luk alle vinduer undtaget Hijackthis, klik på fix checked, slet mapper og filer listet nederst.
Dobbelttjek, så alt kommer med.

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [MSFTP Service Config] r3grun.exe
O4 - HKLM\..\Run: [Wind0ws Sharing] ssprotecter.exe
O4 - HKLM\..\Run: [SYSTRAY] C:\UNMT.EXE
O4 - HKLM\..\Run: [Microsoftf DDEs Control] MSNN.exe
O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"
O4 - HKLM\..\Run: [Power Scan] C:\Programmer\Power Scan\powerscan.exe
O4 - HKLM\..\Run: [Winddows Servicer] servicer.exe
O4 - HKLM\..\Run: [j5r9tnm4] C:\WINDOWS\System32\j5r9tnm4.exe
O4 - HKLM\..\Run: [REGRUN32] c:\explorer.exe
O4 - HKLM\..\Run: [rn4d] C:\WINDOWS\System32\kolder.exe C:\WINDOWS\System32\dirote.exe
O4 - HKLM\..\RunServices: [MSFTP Service Config] r3grun.exe
O4 - HKLM\..\RunServices: [Wind0ws Sharing] ssprotecter.exe
O4 - HKLM\..\RunServices: [Microsoftf DDEs Control] MSNN.exe
O4 - HKLM\..\RunServices: [Winddows Servicer] servicer.exe
O4 - HKLM\..\RunOnce: [DeleteISTbar] rundll32.exe advpack.dll,DelNodeRunDLL32 "C:\Programmer\ISTbar\istbarcm.dll"
O15 - Trusted Zone: http://ny.contentmatch.net (HKLM)
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/MediaAccessVerisign/ie/bridge-c32.cab
O16 - DPF: {7C559105-9ECF-42B8-B3F7-832E75EDD959} (Installer Class) - http://www.xxxtoolbar.com/ist/softwares/v4.0/0006_regular.cab

---------------------------------------
Sletning af filer og mapper:
Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".
-------------------
Mapper:
C:\Program Files\Internet Optimizer
C:\Programmer\Power Scan
C:\Programmer\ISTbar

Filer:
C:\UNMT.EXE
c:\explorer.exe
C:\WINDOWS\System32\r3grun.exe
C:\WINDOWS\System32\ssprotecter.exe
C:\WINDOWS\System32\MSNN.exe
C:\WINDOWS\System32\servicer.exe
C:\WINDOWS\System32\j5r9tnm4.exe
C:\WINDOWS\System32\kolder.exe
C:\WINDOWS\System32\dirote.exe
C:\WINDOWS\System32\roudSTID.EXE

Gå herefter i Start -> Programmer -> Tilbehør -> Systemværktøjer -> Diskoprydning og slet temp-filer, temporary internet files og papirkurv.

---------------------------------------
Så kører du engangsskanneren fra Kaspersky - Aktiver det hele i opsætningen derinde, så den kan skanne alt igennem.
---------------------------------------

Genstart normalt og kom med en ny log til kontrol

Denne gang, så check lige at hele loggen kommer med. Det ser ud til at der mangler 10-12 linier nederst i loggen, hvor services skulle stå.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester