Avatar billede scotch Nybegynder
29. januar 2007 - 22:03 Der er 5 kommentarer

Nogen som vil hjælpe med Hijack this.

Har voldsom provokerende problemet med min computer..  Har fået blaster orm ind efter en formatering da det gik helt galt for min computer før..  men det kommer hurtigt igen..  Jeg kan ikke bruge remove tool til worm. for den lukker bare programmet ned ligeså snart det bliver åbent.. Så jeg tænke på om hijacj this måske kan gøre det hvis nogen vil tjekke min log..


Logfile of HijackThis v1.99.1
Scan saved at 22:03:11, on 29-01-2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\spoolsv.exe
D:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
D:\WINDOWS\System32\ctfmon.exe
D:\WINDOWS\System32\waucult.exe
D:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
D:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
D:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
D:\WINDOWS\System32\wpabaln.exe
D:\Programmer\Mozilla Firefox\firefox.exe
D:\WINDOWS\system32\cmd.exe
D:\Documents and Settings\Peter K\Skrivebord\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Programmer\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Windows Update AutoUpdate Client] D:\WINDOWS\System32\waucult.exe
O4 - HKLM\..\Run: [AVG7_CC] D:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\RunServices: [Windows Update AutoUpdate Client] D:\WINDOWS\System32\waucult.exe
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [PeerGuardian] D:\Programmer\PeerGuardian2\pg2.exe
O4 - HKCU\..\Run: [Windows Update AutoUpdate Client] D:\WINDOWS\System32\waucult.exe
O4 - HKCU\..\RunServices: [Windows Update AutoUpdate Client] D:\WINDOWS\System32\waucult.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1170101020515
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - D:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - D:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - D:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
Avatar billede johnstigers Seniormester
29. januar 2007 - 22:16 #1
Fix: O4 - HKCU\..\Run: [Windows Update AutoUpdate Client] D:\WINDOWS\System32\waucult.exe
Kør så denne proces igennem: http://www.eksperten.dk/artikler/954

wuauclt.exe hedder den 04 linie normalt, så det er snavs.

Har en scanning med AVG ikke vist noget?
Avatar billede scotch Nybegynder
29. januar 2007 - 22:37 #2
Her er min nye log.. Er jeg clean nu ?  Superantispyware fandt 2 som er slettet i fejlsikret tilstand..  Og hijackthis er fixet i fejlsikret tilstand.


Logfile of HijackThis v1.99.1
Scan saved at 22:35:01, on 29-01-2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.EXE
D:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
D:\WINDOWS\System32\ctfmon.exe
D:\Programmer\PeerGuardian2\pg2.exe
D:\WINDOWS\System32\waucult.exe
D:\Programmer\SUPERAntiSpyware\SUPERAntiSpyware.exe
D:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
D:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
D:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
D:\WINDOWS\System32\wuauclt.exe
D:\Documents and Settings\Peter K\Skrivebord\hijackthis\HijackThis.exe
D:\WINDOWS\System32\wpabaln.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Programmer\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [AVG7_CC] D:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [Windows Update AutoUpdate Client] D:\WINDOWS\System32\waucult.exe
O4 - HKLM\..\RunServices: [Windows Update AutoUpdate Client] D:\WINDOWS\System32\waucult.exe
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [PeerGuardian] D:\Programmer\PeerGuardian2\pg2.exe
O4 - HKCU\..\Run: [Windows Update AutoUpdate Client] D:\WINDOWS\System32\waucult.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] D:\Programmer\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\RunServices: [Windows Update AutoUpdate Client] D:\WINDOWS\System32\waucult.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1170101020515
O20 - Winlogon Notify: !SASWinLogon - D:\Programmer\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - D:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - D:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - D:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
Avatar billede johnstigers Seniormester
30. januar 2007 - 16:33 #3
der er ikke mere at komme efter - den er ren :)
Avatar billede fromsej Praktikant
30. januar 2007 - 22:49 #4
*HOST* Fix disse med Hijackthis:
O4 - HKLM\..\Run: [Windows Update AutoUpdate Client] D:\WINDOWS\System32\waucult.exe
O4 - HKLM\..\RunServices: [Windows Update AutoUpdate Client] D:\WINDOWS\System32\waucult.exe
O4 - HKCU\..\Run: [Windows Update AutoUpdate Client] D:\WINDOWS\System32\waucult.exe
O4 - HKCU\..\RunServices: [Windows Update AutoUpdate Client] D:\WINDOWS\System32\waucult.exe

Åbn Stifinder, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".

Genstart i fejlsikret, find og slet:
D:\WINDOWS\System32\waucult.exe << Filen.
Avatar billede johnstigers Seniormester
31. januar 2007 - 17:26 #5
Ups!!!
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Alle kurser indenfor Microsoft 365 – både til begyndere og øvede.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester