Avatar billede alyngsoe Nybegynder
22. september 2005 - 10:07 Der er 7 kommentarer og
1 løsning

Tjek Hijack-log

Er der nogen der vil Tjekke denne hi-jack log ? 
Pc'en fryser af og til / har ingen netværksadgang / norton antivirus får fejl ved scanning. Pc'en kører i firma-netværk.

Logfile of HijackThis v1.99.1
Scan saved at 09:35:30, on 22-09-9405
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\Windows\System32\smss.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\spoolsv.exe
C:\Windows\System32\Ati2evxx.exe
C:\Programmer\NavNT\defwatch.exe
C:\Windows\system32\cba\pds.exe
C:\Programmer\WatchGuard\Mobile User VPN\IPSecMon.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmer\Webroot\Spy Sweeper\WRSSSDK.exe
C:\Windows\system32\cba\xfr.exe
C:\Windows\system32\MsgSys.EXE
C:\Windows\system32\wuauclt.exe
C:\Windows\Explorer.EXE
C:\Programmer\Synaptics\SynTP\SynTPLpr.exe
C:\Programmer\Synaptics\SynTP\SynTPEnh.exe
C:\Programmer\Webroot\Spy Sweeper\SpySweeper.exe
C:\Windows\system32\ctfmon.exe
C:\værktøjer\spyware\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - :C:\Programmer\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
O4 - HKLM\..\Run: [ATIModeChange] :Ati2mdxx.exe
O4 - HKLM\..\Run: [AtiPTA] :atiptaxx.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmer\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmer\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [eabconfg.cpl] :C:\Programmer\Compaq\EAB\EabServr.exe /Start
O4 - HKLM\..\Run: [vptray] :C:\Programmer\NavNT\vptray.exe
O4 - HKLM\..\Run: [DataLayer] :C:\Programmer\Fælles filer\PCSuite\DataLayer\DataLayer.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] :C:\Programmer\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
O4 - HKLM\..\Run: [SpySweeper] "C:\Programmer\Webroot\Spy Sweeper\SpySweeper.exe" /startintray
O4 - HKCU\..\Run: [CTFMON.EXE] C:\Windows\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] :"C:\Programmer\Messenger\msmsgs.exe" /background
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = pjschmidt.dk
O17 - HKLM\Software\..\Telephony: DomainName = pjschmidt.dk
O20 - Winlogon Notify: NavLogon - C:\Windows\System32\NavLogon.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\Windows\System32\Ati2evxx.exe
O23 - Service: DefWatch - Symantec Corporation - C:\Programmer\NavNT\defwatch.exe
O23 - Service: Intel File Transfer - Intel® Corporation - C:\Windows\system32\cba\xfr.exe
O23 - Service: Intel PDS - Intel® Corporation - C:\Windows\system32\cba\pds.exe
O23 - Service: SafeNet Monitor Service (IPSECMON) - SafeNet - C:\Programmer\WatchGuard\Mobile User VPN\IPSecMon.exe
O23 - Service: SafeNet IKE Service (IreIKE) - SafeNet - C:\Programmer\WatchGuard\Mobile User VPN\IreIKE.exe
O23 - Service: Norton AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\Programmer\NavNT\rtvscan.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Programmer\Webroot\Spy Sweeper\WRSSSDK.exe
Avatar billede kalp Novice
22. september 2005 - 10:13 #1
ser på det
Avatar billede kalp Novice
22. september 2005 - 10:16 #2
Tag en fuld scanning med ewido og hvis der bliver fundet noget så paste loggen herind.

Download Ewido (Trial version)
http://shop.element5.com/product.html?productid=531168
Avatar billede alyngsoe Nybegynder
22. september 2005 - 10:43 #3
Fundet 15 "ireike.exe" er vores VPN klient-program.

---------------------------------------------------------
ewido security suite - Scan report
---------------------------------------------------------

+ Created on:            10:41:45, 22-09-9405
+ Report-Checksum:        950647B

+ Scan result:

    C:\Programmer\WatchGuard\Mobile User VPN\IreIKE.exe -> Heuristic.Win32.Dialer : Ignored
    C:\Documents and Settings\bf\Cookies\bf@ehg-nokiafin.hitbox[2].txt -> Spyware.Cookie.Hitbox : Cleaned with backup
    C:\Documents and Settings\bf\Cookies\bf@hitbox[2].txt -> Spyware.Cookie.Hitbox : Cleaned with backup
    C:\Documents and Settings\bf\Cookies\bf@track.commissionpartner[1].txt -> Spyware.Cookie.Commissionpartner : Cleaned with backup
    C:\Documents and Settings\bf.PJSCHMIDTDK\Cookies\bf@adtech[2].txt -> Spyware.Cookie.Adtech : Cleaned with backup
    C:\Documents and Settings\bf.PJSCHMIDTDK\Cookies\bf@advertising[1].txt -> Spyware.Cookie.Advertising : Cleaned with backup
    C:\Documents and Settings\bf.PJSCHMIDTDK\Cookies\bf@as1.falkag[1].txt -> Spyware.Cookie.Falkag : Cleaned with backup
    C:\Documents and Settings\bf.PJSCHMIDTDK\Cookies\bf@atdmt[1].txt -> Spyware.Cookie.Atdmt : Cleaned with backup
    C:\Documents and Settings\bf.PJSCHMIDTDK\Cookies\bf@doubleclick[2].txt -> Spyware.Cookie.Doubleclick : Cleaned with backup
    C:\Documents and Settings\bf.PJSCHMIDTDK\Cookies\bf@ehg-nokiafin.hitbox[2].txt -> Spyware.Cookie.Hitbox : Cleaned with backup
    C:\Documents and Settings\bf.PJSCHMIDTDK\Cookies\bf@hitbox[1].txt -> Spyware.Cookie.Hitbox : Cleaned with backup
    C:\Documents and Settings\bf.PJSCHMIDTDK\Cookies\bf@mediaplex[2].txt -> Spyware.Cookie.Mediaplex : Cleaned with backup
    C:\Documents and Settings\bf.PJSCHMIDTDK\Cookies\bf@servedby.advertising[1].txt -> Spyware.Cookie.Advertising : Cleaned with backup
    C:\Documents and Settings\bf.PJSCHMIDTDK\Cookies\bf@track.commissionpartner[1].txt -> Spyware.Cookie.Commissionpartner : Cleaned with backup
    C:\Documents and Settings\bf.PJSCHMIDTDK\Cookies\bf@tradedoubler[2].txt -> Spyware.Cookie.Tradedoubler : Cleaned with backup


::Report End
Avatar billede kalp Novice
22. september 2005 - 22:43 #4
Det letteste ville være først at tjecke med en anden windows profil og den også har problemer
Avatar billede alyngsoe Nybegynder
23. september 2005 - 08:16 #5
Tak, men det har jeg nu gjort. Problemet er i mellemtiden løst. Efter at have renset med EWIDO samt geninstalleret norton antivirus og watchguard vpn-klienten, forsvandt problemerne. Tak for hjælpen.
Avatar billede alyngsoe Nybegynder
23. september 2005 - 08:23 #6
Hovsa, jeg kom til at tildele mig selv point. Lav lige et svar så du kan få dine point.
Avatar billede kalp Novice
23. september 2005 - 11:47 #7
Det er for sent nu:) Hvis du vil give mig point er du nød til at oprette et nyt spørgsmål med en reference til som henviser til denne tråd.. så folk kan se hvorfor jeg skal have point :)
Avatar billede alyngsoe Nybegynder
23. september 2005 - 13:13 #8
Hej kalp. Har oprettet http://www.eksperten.dk/spm/650408, så hvis du svarer på den, giver jeg dig point.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester