Avatar billede vimmers1 Nybegynder
10. august 2007 - 00:32 Der er 9 kommentarer og
1 løsning

tjek min hijackthis log

har kørt en spybot og en smitfraufix
men iexplorer kører stadig med en cpubrug på 50/60%

Logfile of HijackThis v1.99.1
Scan saved at 00:27:04, on 10-08-2007
Platform: Unknown Windows (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)

Running processes:
F:\Windows\system32\taskeng.exe
F:\Windows\system32\Dwm.exe
F:\Windows\Explorer.EXE
F:\Windows\system32\conime.exe
F:\Program Files\Windows Defender\MSASCui.exe
F:\Windows\System32\rundll32.exe
F:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
F:\Windows\System32\rundll32.exe
F:\Program Files\Logitech\SetPoint\SetPoint.exe
F:\Windows\System32\hldrrr.exe
F:\Program Files\Windows Sidebar\sidebar.exe
F:\Users\vimmers\daemon\DAEMON Tools\daemon.exe
F:\Program Files\MSN Messenger\msnmsgr.exe
F:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
F:\Windows\ehome\ehtray.exe
F:\Program Files\Google\GoogleToolbarNotifier\1.2.911.3380\GoogleToolbarNotifier.exe
F:\Program Files\Windows Media Player\wmpnscfg.exe
F:\Windows\System32\hldrrr.exe
F:\Program Files\DV Series\Console\Watch.exe
F:\Windows\ehome\ehmsas.exe
F:\Program Files\OpenOffice.org 2.2\program\soffice.exe
F:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
F:\Program Files\Common Files\Logitech\KhalShared\KHALMNPR.EXE
F:\Program Files\Internet Explorer\iexplore.exe
F:\Program Files\Windows Mail\WinMail.exe
F:\PROGRA~1\MOZILL~1\FIREFOX.EXE
D:\Programmer\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - F:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
O1 - Hosts: ::1 localhost
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - F:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Yahoo! IE Suggest - {5A263CF7-56A6-4D68-A8CF-345BE45BC911} - F:\Program Files\Yahoo!\Search\YSearchSuggest.dll
O2 - BHO: Yahoo! IE Services Button - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - F:\Program Files\Yahoo!\Common\yiesrvc.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - F:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - f:\program files\google\googletoolbar1.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - F:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - f:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SunJavaUpdateSched] "F:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE F:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroFilterCheck] F:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "F:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [FinePrint Dispatcher v5] "F:\Windows\system32\spool\DRIVERS\W32X86\3\fpdisp5a.exe" /source=HKLM
O4 - HKLM\..\Run: [SetPoint] F:\Program Files\Logitech\SetPoint\SetPoint.EXE
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [hldrrr] F:\Windows\system32\hldrrr.exe
O4 - HKCU\..\Run: [Sidebar] F:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [moo.dll lightweight resident statistics helper] "D:\mIRC\moo2\moohlp.exe
O4 - HKCU\..\Run: [DAEMON Tools] "F:\Users\vimmers\daemon\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [MsnMsgr] "F:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Yahoo! Pager] "F:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [ehTray.exe] F:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [XPRepairPro2007] F:\Program Files\XP Repair Pro 2007\XPRepairPro.exe /r
O4 - HKCU\..\Run: [swg] F:\Program Files\Google\GoogleToolbarNotifier\1.2.911.3380\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [WMPNSCFG] F:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [hldrrr] F:\Windows\system32\hldrrr.exe
O4 - Startup: OpenOffice.org 2.2.lnk = OpenOffice.org 2.2\program\quickstart.exe
O4 - Global Startup: Logitech SetPoint.lnk = Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Watch.lnk = DV Series\Console\Watch.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - F:\Program Files\Yahoo!\Common\yiesrvc.dll
O10 - Unknown file in Winsock LSP: f:\windows\system32\nlaapi.dll
O10 - Unknown file in Winsock LSP: f:\windows\system32\napinsp.dll
O11 - Options group: [INTERNATIONAL] International*
O13 - Gopher Prefix:
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - F:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - F:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: mljkhef - mljkhef.dll (file missing)
O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: lxbm_device -  - F:\Windows\system32\lxbmcoms.exe
O23 - Service: lxcr_device -  - F:\Windows\system32\lxcrcoms.exe
O23 - Service: NBService - Nero AG - F:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - F:\Windows\system32\nvsvc32.exe
O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: X10 Device Network Service (x10nets) - X10 - F:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
Avatar billede nva Praktikant
10. august 2007 - 08:30 #1
Du har snavs på pc'en 'hldrrr.exe' - kør denne vejledning igennem http://www.eksperten.dk/artikler/1123
Avatar billede nva Praktikant
10. august 2007 - 08:31 #2
Du kan jo starte med at slette den fil F:\Windows\System32\hldrrr.exe og så følge vejledningen.
Avatar billede vimmers1 Nybegynder
10. august 2007 - 12:49 #4
jeg takker for hjælp
men har aldrig forstået hvordan man bruger dette system med at give karakter

sry guys vis i har mistet nogen pga mig
Avatar billede nva Praktikant
10. august 2007 - 13:00 #5
Hvis nogen lægger et svar, der løser dit problem, skal du markere vedkommendes navn og acceptere svaret, hvorved den person får sine point og spørgsmålet lukkes. Er der kun lagt kommentarer, beder du om at der lægges et svar, som du så kan acceptere. Hvis du til sidst opgiver, fordi ingen kan hjælpe, kan du selv lægge et svar og acceptere det, så spg. lukkes.
Avatar billede nva Praktikant
10. august 2007 - 13:01 #6
Nu lægger jeg som eksempel et svar, så du kan se forskellen.
Avatar billede nva Praktikant
15. august 2007 - 07:56 #7
Respons?
Avatar billede vimmers1 Nybegynder
15. august 2007 - 16:57 #8
jeg har klikket på dit nick og trykket accepter
Avatar billede nva Praktikant
16. august 2007 - 07:54 #9
Takker - men blev den så ren?
Avatar billede vimmers1 Nybegynder
17. august 2007 - 04:55 #10
ja tak
havde jeg også skrevet tidligere
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester