Avatar billede dooh Nybegynder
10. september 2006 - 17:53 Der er 19 kommentarer og
1 løsning

Hijackthis Noget galt?

Synes min computer er lidt sløv og jeg får fejlmeddelser hele tiden. Har installeret en firewall, men når jeg har den tændt så kan jeg kun være på internettet i ½-1 time og så lukker den bare ned og så må jeg genstarte. Firewallen er comodo. Men er der ummidelbart nogen virus eller noget i min computer?


Logfile of HijackThis v1.99.1
Scan saved at 17:51:23, on 10-09-2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\RUNDLL32.EXE
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\WINDOWS\System32\tdthyehol.exe
C:\Programmer\Comodo\LaunchPad\CLPTray.exe
C:\Programmer\Java\jre1.5.0_06\bin\jusched.exe
C:\Programmer\Winamp\winampa.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Programmer\Comodo\Firewall\cmdagent.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\WINDOWS\system32\cmd.exe
C:\Spil\World of Warcraft\WoW.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\wpabaln.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\rsvp.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\Mathias\Skrivebord\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.signon.stofanet.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [prosesor] tdthyehol.exe
O4 - HKLM\..\Run: [Comodo Firewall] "C:\Programmer\Comodo\Firewall\CPF.exe" /background
O4 - HKLM\..\Run: [Comodo Launch Pad Tray] "C:\Programmer\Comodo\LaunchPad\CLPTray.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programmer\Winamp\winampa.exe
O4 - HKLM\..\RunServices: [prosesor] tdthyehol.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: Comodo Application Agent (CmdAgent) - COMODO - C:\Programmer\Comodo\Firewall\cmdagent.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
10. september 2006 - 17:58 #1
... er der nogen speciel grund til at du ikke har installeret M$ ServicePack2 ?
Avatar billede dooh Nybegynder
10. september 2006 - 18:01 #2
Får nogen meddelser der lyder:

Meddelse fra SECURITY_MONITO til WINDOWS_USER den 10-09-2006

YOUR SYSTEM HAS 46 REGISTRY ERRORS!

To fix the errors please do the following:
1. Download and registry repair from: http://www.correctreg.com
2. Install registry repair
3. Run registry repair
4. Reboot your computer
Failure to repair an invalid registry may lead to data corruption.

Synes en gang for noget tid siden jeg prøvet det og det endte bare med at lave mere kuk i min computer og fik en masse programmer installeret. Men er det noget jeg skal følge eller nogen der har bedre forslag?
Avatar billede dooh Nybegynder
10. september 2006 - 18:02 #3
Synes ikke jeg kan få Directx 9.0c eller bedre til at virke med SP2 og når jeg opdatere windows går min computer i kuk.
10. september 2006 - 18:16 #4
"...computer i kuk..." - Hvad mener du her ?

Ved du selv hvad dette er :

O4 - HKLM\..\Run: [prosesor] tdthyehol.exe
O4 - HKLM\..\RunServices: [prosesor] tdthyehol.exe

DU SKAL IKKE BRUGE DE LINKS SÅ BARE DUKKER OP !!!
10. september 2006 - 18:35 #5
Avatar billede dooh Nybegynder
10. september 2006 - 18:44 #6
Aner ikke hvad dette er, men det dukker konstant op.
O4 - HKLM\..\Run: [prosesor] tdthyehol.exe
O4 - HKLM\..\RunServices: [prosesor] tdthyehol.exe

Ja, mener at computeren går langsomt og nettet lukker ned nu og da, er meget irriterende og så de popups.
Avatar billede dooh Nybegynder
10. september 2006 - 18:46 #7
den kan ikke downloade programmet færdigt
10. september 2006 - 19:20 #8
Du kan hente ServicePack2 (SP2) her som 'løs' fil (~280Mb):
http://intern.sdu.dk/it-service/tjenester/ftphotel/ftpindhold/
Download/copy til et passende sted på din HD.

Men så ænge at der ikke er styr på
Ved du selv hvad dette er:

O4 - HKLM\..\Run: [prosesor] tdthyehol.exe
O4 - HKLM\..\RunServices: [prosesor] tdthyehol.exe

så skal du IKKE install SP2.
Du ka' dog godt DL pakken og ha' den klar...
10. september 2006 - 19:27 #9
Kør HiJackThis programmet. Og ikke andre programmer.

Sæt hak/flueben ved følgende
O4 - HKLM\..\Run: [prosesor] tdthyehol.exe
O4 - HKLM\..\RunServices: [prosesor] tdthyehol.exe
og brug [FIX].

Genstart i FEJLSIKKER TILSTAND
http://www.spywareinfo.dk/#/htm/fejlsikret_tilstand.htm

Søg efter filen
  tdthyehol.exe
og SLET den HELT.

Genstart normalt og en NY HiJackThis Log..

MEN
Du skal først OMDØBE programfilen hijackthis.exe til eksempelvis ALTERNATIV.EXE da visse uønskede elementer har en tendens ti at gemme sig når der køres et program ved navn hijackthis.exe
Avatar billede dooh Nybegynder
10. september 2006 - 19:28 #10
Jamen jeg aner ikke hvad det er, hvordan finder jeg ud af det?

O4 - HKLM\..\Run: [prosesor] tdthyehol.exe
O4 - HKLM\..\RunServices: [prosesor] tdthyehol.exe
10. september 2006 - 19:34 #11
.. det ER 'snavs' ...
[10/09-2006 19:27:21] ...
Avatar billede dooh Nybegynder
10. september 2006 - 23:39 #12
Logfile of HijackThis v1.99.1
Scan saved at 23:38:48, on 10-09-2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\RUNDLL32.EXE
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Programmer\Java\jre1.5.0_06\bin\jusched.exe
C:\Programmer\Winamp\winampa.exe
C:\WINDOWS\System32\winfixrar.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\Mathias\Skrivebord\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.signon.stofanet.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programmer\Winamp\winampa.exe
O4 - HKLM\..\Run: [WiNRaR service] winfixrar.exe
O4 - HKLM\..\RunServices: [WiNRaR service] winfixrar.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
11. september 2006 - 01:31 #13
Nu kom der noget andet frem !!!

Kør HiJackThis programmet. Og ikke andre programmer.

Sæt hak/flueben ved følgende
O4 - HKLM\..\Run: [WiNRaR service] winfixrar.exe
O4 - HKLM\..\RunServices: [WiNRaR service] winfixrar.exe
og brug [FIX].

Genstart i FEJLSIKKER TILSTAND
http://www.spywareinfo.dk/#/htm/fejlsikret_tilstand.htm

Søg efter filen
  winfixrar.exe
og SLET den HELT.

Genstart normalt og en NY HiJackThis Log..

MEN
Du skal først OMDØBE programfilen hijackthis.exe til eksempelvis ALTERNATIV.EXE da visse uønskede elementer har en tendens ti at gemme sig når der køres et program ved navn hijackthis.exe

MEN
Du skal først OMDØBE programfilen hijackthis.exe til eksempelvis ALTERNATIV.EXE da visse uønskede elementer har en tendens ti at gemme sig når der køres et program ved navn hijackthis.exe
Avatar billede dooh Nybegynder
11. september 2006 - 11:24 #14
Logfile of HijackThis v1.99.1
Scan saved at 11:23:28, on 11-09-2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\RUNDLL32.EXE
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Programmer\Java\jre1.5.0_06\bin\jusched.exe
C:\Programmer\Winamp\winampa.exe
C:\Programmer\Comodo\Firewall\CPF.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Programmer\Comodo\Firewall\cmdagent.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\Documents and Settings\Mathias\Skrivebord\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.signon.stofanet.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programmer\Winamp\winampa.exe
O4 - HKLM\..\Run: [Comodo Firewall] "C:\Programmer\Comodo\Firewall\CPF.exe" /background
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: Comodo Application Agent (CmdAgent) - COMODO - C:\Programmer\Comodo\Firewall\cmdagent.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
14. september 2006 - 16:15 #15
Undskyld forsinkelsen

MEN
Du skal først OMDØBE programfilen hijackthis.exe til eksempelvis ALTERNATIV.EXE da visse uønskede elementer har en tendens ti at gemme sig når der køres et program ved navn hijackthis.exe

Eller hente en ny ved ->
http://www.spywarefri.dk/forum/links/hjtanv.htm (og iøvrigt følge instruktioner derfra...)
21. september 2006 - 20:09 #16
Feedback ?
Avatar billede dooh Nybegynder
22. september 2006 - 13:45 #17
Hej! Undskyld, jeg har lidt travlt på sidste, har lige fået nyt arbejde.. hehe. Men jeg har været ude og købe en ny version af windows hvor SP2 var med i og nu kører det hele som det skal :)

Men hvis du gider smide et svar så du kan få point som tak for hjælpen, så ville det være perfekt :)
02. oktober 2006 - 10:26 #18
Ping...

(Det var et [svar]...)
Avatar billede dooh Nybegynder
03. oktober 2006 - 01:24 #19
Fik du dem? :)
03. oktober 2006 - 04:13 #20
Jeps -

Safe Surfing...

Men husk også generelt WindowsUpdate - der er opdateringer flere gange om måneden ...
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester