Avatar billede jokro Nybegynder
18. september 2006 - 22:28 Der er 1 kommentar

Hjælp med hijackthis log..

Jeg er fuldstændig låst fast af adware, virus eller whatever..
Jeg har lavet en hijackthis-log, please help..

Logfile of HijackThis v1.99.1
Scan saved at 22:25:44, on 18-09-2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\Explorer.EXE
E:\WINDOWS\system32\spoolsv.exe
E:\WINDOWS\System32\hkcmd.exe
E:\WINDOWS\System32\ctfmon.exe
E:\Programmer\Messenger\msmsgs.exe
E:\Programmer\Linksys\Wireless-G Notebook Adapter\OdHost.exe
E:\Programmer\Linksys\Wireless-G Notebook Adapter\WPC54Cfg.exe
E:\Programmer\AntiVir PersonalEdition Classic\sched.exe
E:\Programmer\ewido anti-spyware 4.0\guard.exe
E:\WINDOWS\system32\slserv.exe
E:\WINDOWS\System32\wuauclt.exe
E:\Programmer\ewido anti-spyware 4.0\ewido.exe
E:\Programmer\Internet Explorer\IEXPLORE.EXE
E:\Documents and Settings\Ida Bærholm\Lokale indstillinger\Temporary Internet Files\Content.IE5\GXIZ852N\hijackthis[1].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.sol.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Programmer\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - e:\programmer\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - E:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - e:\programmer\google\googletoolbar2.dll
O4 - HKLM\..\Run: [mode] c:\NBDriver.exe
O4 - HKLM\..\Run: [HotKeysCmds] E:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [Local Security Authority Service] E:\WINDOWS\System32\lssas.exe
O4 - HKLM\..\Run: [!ewido] "E:\Programmer\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] E:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "E:\Programmer\Messenger\msmsgs.exe" /background
O4 - Global Startup: Wireless-G Notebook Adapter Utility.lnk = E:\Programmer\Linksys\Wireless-G Notebook Adapter\Startup.exe
O8 - Extra context menu item: &Google Search - res://e:\programmer\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://e:\programmer\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://e:\programmer\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://e:\programmer\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://E:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://e:\programmer\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://e:\programmer\google\GoogleToolbar2.dll/cmtrans.html
O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://downol.dr.dk/download/netradio/Rawflow.cab
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1120408880562
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,1,0,4851/mcfscan.cab
O20 - Winlogon Notify: igfxcui - E:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - E:\Programmer\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - E:\Programmer\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - E:\Programmer\ewido anti-spyware 4.0\guard.exe
O23 - Service: NICSer_WPC54G - Unknown owner - E:\Programmer\Linksys\Wireless-G Notebook Adapter\NICServ.exe
O23 - Service: SmartLinkService (SLService) -  - E:\WINDOWS\SYSTEM32\slserv.exe
Avatar billede the_collector Novice
19. september 2006 - 20:22 #1
Et meget nemmere måde at fjerne utøj på er, at gå ind i Kontrolpanelet, vælg Ydelse og vedligeholdelse og vælg Systemgendannelse. Følg nu guiden så du gendanner Windows på et tidspunkt hvor du ved at den var fri for Virus, Adware, Malware mv.

Når du har gjort det, så opdater Windows med fejlrettelser, så du er bedre beskyttet mod alskens utøj. Såvidt jeg kan se, så har du kun SP1 på din XP, der findes også en SP2.

Du bør også checke denne hjemmeside http://www.spywarefri.dk/vaerktoj.htm, hvor du kan finde både scannere og andre nyttige værktøjer til at undgå utøj. Det er vigtigt at du opdaterer dine værktøjer tit.

Til orientering, hvis du ønsker hjælp herinde, så er det en MEGET dårlig ide, at gøre som du gjorde i går aftes, hvor du lukkede samtlige dine åbentstående spørgsmål og tog alle pointene selv, selvom du havde fået et rigtigt svar på flere af spørgsmålene. Når du gør sådan, så gider de øvrige brugere ikke at besvare dine spørgsmål.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester



IT-JOB