Avatar billede kingeling Nybegynder
01. november 2006 - 10:42 Der er 18 kommentarer

hijackthis log

først engang min log.

Logfile of HijackThis v1.99.1
Scan saved at 10:40:15, on 01-11-2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\BullGuard Software\BullGuard\BullGuardUpdate.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Synaptics\SynTP\SynTPLpr.exe
C:\Programmer\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Programmer\Fælles filer\{6400BF3E-0574-1030-0426-04122920002d}\Update.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\Messenger\MSMSGS.EXE
C:\Programmer\BullGuard Software\BullGuard\bullguard.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\ComputerCity\Skrivebord\hijackthis\HijackThis.exe

O4 - HKLM\..\Run: [SynTPLpr] C:\Programmer\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmer\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\MSMSGS.EXE" /background
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BullGuard] "C:\Programmer\BullGuard Software\BullGuard\bullguard.exe"
O4 - Global Startup: Adobe Reader Hurtigstart.lnk = C:\Programmer\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: BullGuard LiveUpdate (BGLiveSvc) - BullGuard Software - C:\Programmer\BullGuard Software\BullGuard\BullGuardUpdate.exe
O23 - Service: CA License Client (CA_LIC_CLNT) - Unknown owner - C:\Programmer\CA\SharedComponents\CA_LIC\lic98rmt.exe (file missing)
O23 - Service: CA License Server (CA_LIC_SRVR) - Unknown owner - C:\Programmer\CA\SharedComponents\CA_LIC\lic98rmtd.exe (file missing)
O23 - Service: Event Log Watch (LogWatch) - Unknown owner - C:\Programmer\CA\SharedComponents\CA_LIC\LogWatNT.exe (file missing)

.....

O23 - Service: CA License Client (CA_LIC_CLNT) - Unknown owner - C:\Programmer\CA\SharedComponents\CA_LIC\lic98rmt.exe (file missing)
O23 - Service: CA License Server (CA_LIC_SRVR) - Unknown owner - C:\Programmer\CA\SharedComponents\CA_LIC\lic98rmtd.exe (file missing)

Disse to filer kan jeg ikke slette? har prøvet starte maskinen i fejlsikret tilstand og så fjerne dem. Det kan jeg heller ikke.

Nogen der har nogen forslag :) ?
01. november 2006 - 11:30 #1
Klik på Start->Kør skriv Services.msc og klik OK.
Find Tjenesten
* Event Log Watch
* CA License Client
* CA License Server
stop den hvis den kører, højreklik på den og vælg Starttype Deaktiveret.

Så burde du kunne slette dem...
Eller er der andre muligheder...
Avatar billede kingeling Nybegynder
01. november 2006 - 12:39 #2
Tak, jeg har prøvet deaktivere dem alle 3 nu. Men kan stadig ikke slette dem. Dvs hijackthis finder dem ikke mere nu, men de ligger der stadig som deaktiverede??
01. november 2006 - 12:55 #3
-- Hent Avenger her:
http://swandog46.geekstogo.com/avenger.zip

-- Pak Avenger-programmet ud og dobbeltklik på avenger.exe

-- Sæt en prik i "Input Script Manually" og klik på Luppen - nu dukker der et lille vindue op, hvor du skal kopiere nedenstående indhold ind:


Folders to delete:
C:\Programmer\CA\SharedComponents\CA_LIC\


-- Klik på Trafiklyset i Avenger. Programmet vil opfordre dig til at genstarte computeren straks, hvilket du skal gøre. Programmet vil lukke din computer, slette filerne og starte computeren igen.

-- Efter genstarten vil der dukke et notepad-vindue op, med en log for Avengers handlinger. Den må du gerne lægge ind i dit næste svar.
Avatar billede kingeling Nybegynder
01. november 2006 - 13:55 #4
hej dr1, tak for svaret, men jeg tror min Bullguard har taget den masse \CA\Shared components\ca_lic den er der nemlig ikke mere. Men har set mappen.
Dvs. prg. kan ikke slette dem. Bullguard kan dog heller ikke slette 12 prb.
01. november 2006 - 14:12 #5
"...ikke slette 12 prb..." ?

Er du/vi så ved at være i mål ?
Avatar billede kingeling Nybegynder
01. november 2006 - 15:27 #6
Vi nærmer os, har fået det ned på 4 filer den ikke kan slette.... det noget forbandet noget sådan noget virus :)
Avatar billede kingeling Nybegynder
01. november 2006 - 15:51 #7
Hijackthis finder stadig de 2 CA filer. Men mappen er der altså ikke mere??
01. november 2006 - 16:41 #8
... så 'fix' dem i HiJackThis ...

Loggen fra Avenger's kørsel ?
Avatar billede kingeling Nybegynder
01. november 2006 - 16:44 #9
Hijackthis kan ikke fixe dem.... og avenger's idé virker heller ikke da den ikke kan udføre scriptet. Tror det er fordi mappen ikke er der som den prøver slette.
01. november 2006 - 17:48 #10
... så la' dem 'dø' en stille død ...
Avatar billede kingeling Nybegynder
01. november 2006 - 19:31 #11
jamen tror du der sker noget ved at lade resten være?
Avatar billede kingeling Nybegynder
02. november 2006 - 08:43 #12
Bullguard finder stadig 1 trajaner
Avatar billede kingeling Nybegynder
02. november 2006 - 16:11 #13
dr1 har igen givet avenger et forsøg, og nu melder den at den har slettet filerne, men når jeg genstarter maskinen er de der stadig :(
03. november 2006 - 07:11 #14
Lige for at følge op:
Fuld sti til den MAPPE du ønsker 'ædt' -> C:\Programmer\CA\SharedComponents\CA_LIC\ ?
Hvis du sletter MAPPEN i Fejlsikker tisstand ?
Avatar billede kingeling Nybegynder
03. november 2006 - 08:03 #15
altsammen i fejlsikret tilstand. Efter reboot er mappen der igen selvom der dukker en log op af avenger som siger at det er væk.
03. november 2006 - 09:37 #16
06. november 2006 - 09:25 #17
???
Avatar billede kingeling Nybegynder
07. november 2006 - 14:24 #18
Hej igen dr1, undskyld jeg først svarer nu. jeg har prøvet køre det igennem med den guide du postede tidligere. Hjælper stadig ikke den dukker op igen. Den har nu også "gemt" sig i avenger og inficeret denne mappe.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester