Hejsa Tonny
Glæder mig på dine vegen at du fik DIN maskine til at virke. Men jeg tror altså mere på at der er gået virus i MIN.
Hader for øvrigt den gule farve. Tænkte på, når jeg får klaret mit nuværende problem at modde min maskine med lilla lys i undervognen.
Ja jeg pluggede altså lige kaffedimsen i usbstikket på min bærbare og lavede et scan med Hijackthis.
Det har jeg læst andre steder skulle være måden at finde ud af det med virus på.
Her kommer en log:
Logfile of HijackThis v1.99.1
Scan saved at 23:13:57, on 02-09-2006
Platform: Gevalia 2000 SP4 (Noir 5.00.2195)
MSIE: Irma Explorer v6.32 SP2 (6.00.2800.1106)
Running processes:
C:\Bravidor\Mondo2\smss.exe
C:\Bravidor\Mondo2\winlogon.exe
C:\Bravidor\Mondo2\services.exe
C:\Bravidor\Mondo2\lsass.exe
C:\Bravidor\Mondo2\svchost.exe
C:\Bravidor\Mondo2\spoolsv.exe
C:\Bravidor\Mondo2\svchost.exe
R3 - URLSearchHook: (no name) - {02EE5B04-F144-47BB-83FB-A60BD91B74A9} - (no file)
F2 - BRyG:system.ini: Shell=Explorer.exe MS32.exe
F2 - BRyG:system.ini: UserInit=C:\WINNT\system32\userinit.exe,MS32.exe
O4 - HKLM\..\Run: [Mocca Manager] moccasync.exe /logon
O4 - HKLM\..\Run: [Ms Java for Windows NT] MS32.exe
O4 - HKLM\..\Run: [Run StartupMonitor] StartupMonitor.exe
O4 - HKLM\..\RunServices: [Windows Kernel System Service] wkssvr.exe
O4 - HKLM\..\RunServices: [ntdll.dll] wkssvr.exe
O4 - HKCU\..\Run: [Damp] C:\Program Files\Damp\Damp.exe -silent
O4 - HKCU\..\Run: [Ms Java for Windows NT] MS32.exe
O4 - HKCU\..\RunServices: [Windows KaFFE System Service] wkssvr.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyHooker\PartyJoker.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyJoker\PartyHooker.exe (file missing)
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Gevalia Advantage Validation Tool) -
http://go.microsoft.com/fwlink/?linkid=39204O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (BryggeBehaviorFactory Class) -
https://signup.msn.com/pages/MsnInstC.cabO16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1136593531000O20 - Winlogon Notify: Installer - C:\WINNT\system32\mvlol9331.dll (file missing)
O20 - Winlogon Notify: StillImage - C:\WINNT\system32\hrj4051qe.dll
024 - Hoax.exe from SWF psf.(2319-222-5489-klump-555) - file missing not.
En scanning me Ewido gav kun et grumset resultat.