Avatar billede challenge Praktikant
19. januar 2009 - 08:26 Der er 5 kommentarer og
1 løsning

Hijackthis log

Logfile of Trend Micro HijackThis v2.0.2                                                                                                                                               
Scan saved at 08:24:23, on 19-01-2009                                                                                                                                                 
Platform: Windows XP SP3 (WinNT 5.01.2600)                                                                                                                                             
MSIE: Internet Explorer v7.00 (7.00.6000.16762)                                                                                                                                       
Boot mode: Normal                                                                                                                                                                     
                                                                                                                                                                                       
Running processes:                                                                                                                                                                     
C:\WINDOWS\System32\smss.exe                                                                                                                                                           
C:\WINDOWS\system32\winlogon.exe                                                                                                                                                       
C:\WINDOWS\system32\services.exe                                                                                                                                                       
C:\WINDOWS\system32\lsass.exe                                                                                                                                                         
C:\WINDOWS\system32\svchost.exe                                                                                                                                                       
C:\WINDOWS\system32\spoolsv.exe                                                                                                                                                       
C:\Programmer\Fælles filer\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe                                                                                               
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe                                                                                                                                                     
C:\Programmer\Belkin\F5D7051\WLService.exe                                                                                                                                             
C:\Programmer\Bonjour\mDNSResponder.exe                                                                                                                                               
C:\Programmer\Belkin\F5D7051\WLanCfgG.exe                                                                                                                                             
C:\Programmer\Intel\Intel Matrix Storage Manager\iaantmon.exe                                                                                                                         
C:\Programmer\Fælles filer\Nero\Nero BackItUp 4\NBService.exe                                                                                                                         
C:\WINDOWS\system32\nvsvc32.exe                                                                                                                                                       
c:\Programmer\Microsoft SQL Server\90\Shared\sqlwriter.exe                                                                                                                             
C:\WINDOWS\system32\svchost.exe                                                                                                                                                       
C:\PROGRA~1\AVG\AVG8\avgrsx.exe                                                                                                                                                       
C:\WINDOWS\system32\wscntfy.exe                                                                                                                                                       
C:\WINDOWS\Explorer.EXE                                                                                                                                                               
C:\Programmer\Intel\Intel Matrix Storage Manager\iaanotif.exe                                                                                                                         
C:\Programmer\Fælles filer\InstallShield\UpdateService\issch.exe                                                                                                                       
C:\Programmer\Saitek\Software\SaiMfd.exe                                                                                                                                               
C:\WINDOWS\CTHELPER.EXE                                                                                                                                                               
C:\WINDOWS\system32\CTXFIHLP.EXE                                                                                                                                                       
C:\Programmer\iTunes\iTunesHelper.exe                                                                                                                                                 
C:\WINDOWS\SYSTEM32\CTXFISPI.EXE                                                                                                                                                       
C:\WINDOWS\system32\rundll32.exe                                                                                                                                                       
C:\WINDOWS\system32\RUNDLL32.EXE                                                                                                                                                       
C:\WINDOWS\system32\ctfmon.exe                                                                                                                                                         
C:\Programmer\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe                                                                                                                   
C:\Programmer\iPod\bin\iPodService.exe                                                                                                                                                 
C:\WINDOWS\System32\svchost.exe                                                                                                                                                       
C:\Programmer\Mozilla Firefox\firefox.exe                                                                                                                                             
C:\Programmer\Trend Micro\HijackThis\HijackThis.exe                                                                                                                                   
                                                                                                                                                                                       
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.cmotoring.com/                                                                                             
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157                                                                   
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896                                                                 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ferraristi.dk/                                                                                             
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local                                                                                         
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks                                                                                                   
O1 - Hosts: 66.98.148.65 auto.search.msn.com                                                                                                                                           
O1 - Hosts: 66.98.148.65 auto.search.msn.es                                                                                                                                           
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll                                             
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programmer\AVG\AVG8\avgssie.dll                                                         
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmer\Java\jre1.6.0_07\bin\ssv.dll                                                                       
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmer\google\googletoolbar3.dll                                                                     
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programmer\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll                                   
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmer\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll                                       
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programmer\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll                                                         
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmer\google\googletoolbar3.dll                                                                               
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup                                                                                                   
O4 - HKLM\..\Run: [IAAnotif] C:\Programmer\Intel\Intel Matrix Storage Manager\iaanotif.exe                                                                                             
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Programmer\Fælles filer\InstallShield\UpdateService\isuspm.exe" -startup                                                                       
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programmer\Fælles filer\InstallShield\UpdateService\issch.exe" -start                                                                           
O4 - HKLM\..\Run: [MSKDetectorExe] C:\Programmer\McAfee\SpamKiller\MSKDetct.exe /uninstall                                                                                             
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install                                                                                                                                             
O4 - HKLM\..\Run: [SaiMfd] C:\Programmer\Saitek\Software\SaiMfd.exe                                                                                                                   
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE                                                                                                                                             
O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE                                                                                                                                             
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Programmer\Fælles filer\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe                                                                 
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmer\iTunes\iTunesHelper.exe"                                                                                                               
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit                                                                                         
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe                                                                                                                         
O4 - HKCU\..\Run: [swg] C:\Programmer\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe                                                                                           
O4 - HKCU\..\Run: [RGSC] C:\Programmer\Rockstar Games\Rockstar Games Social Club\RGSCLauncher.exe /silent                                                                             
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKAL TJENESTE')                                                                                         
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETVÆRKSTJENESTE')                                                                                       
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')                                                                                                 
O4 - HKUS\S-1-5-18\..\RunOnce: [SetDefaultMIDI] MIDIDEF.EXE /s:'Creative SoundFont Synthesizer' /w:'SB Audigy' (User 'SYSTEM')                                                         
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')                                                                                           
O4 - HKUS\.DEFAULT\..\RunOnce: [SetDefaultMIDI] MIDIDEF.EXE /s:'Creative SoundFont Synthesizer' /w:'SB Audigy' (User 'Default user')                                                   
O4 - Startup: Adobe Gamma.lnk = ?                                                                                                                                                     
O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ?                                                                                                                             
O4 - Global Startup: AutorunsDisabled                                                                                                                                                 
O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Programmer\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html                                 
O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Programmer\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html                               
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Programmer\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html                       
O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Programmer\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html                     
O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Programmer\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html                                   
O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Programmer\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html                                 
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Programmer\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html                                             
O8 - Extra context menu item: Convert to existing PDF - res://C:\Programmer\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html                                           
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000                                                                     
O9 - Extra button: (no name) - AutorunsDisabled - (no file)                                                                                                                           
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.6.0_07\bin\ssv.dll                                                                     
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.6.0_07\bin\ssv.dll                                                   
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL                                                                     
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe                                                                   
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe                                               
O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://webnode1.xstream.dk/radiostationer/rawflow/206/Rawflow.cab                                             
O16 - DPF: {3D2CB570-D425-11D5-ABD0-00008369C46F} (CSMenu Class) - https://netbank.bgbank.dk/html/activex/BG/Menu.cab                                                                 
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab                                                           
O16 - DPF: {77E32299-629F-43C6-AB77-6A1E6D7663F6} (Groove Control) - http://atv.disney.go.com/global/download/otoy/OTOYAX29b.cab                                                       
O16 - DPF: {7876E4A5-78B7-4020-B08F-C960A1ED54C9} (WebWatch Class) - http://68.157.80.96:8000/Ctl/WinWebPush.cab                                                                       
O16 - DPF: {9393AF10-1A0E-4F10-B32B-E57CB4543F49} (Croom3_40 Object) - http://launcher.room-3.com/room3_40/room3_40.cab                                                               
O16 - DPF: {ABCCB0F0-514E-4BA6-989D-C67E5DBC2946} - https://netbank.bgbank.dk/download/keydownload/BG/KeyDownloader.cab                                                               
O16 - DPF: {AD315309-EA00-45AE-9E8E-B6A61CE6B974} (RecordSend Class) - http://68.157.80.96:8000/Ctl/MeIpCamX.cab                                                                       
O16 - DPF: {D1E7CBDA-E60E-4970-A01C-37301EF7BF98} (Futuremark SystemInfo) - http://www.yougamers.com/systeminfo/FMSI.cab                                                               
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey) - https://netbank.bgbank.dk/html/activex/e-Safekey/BG/e-Safekey.cab                                                     
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programmer\AVG\AVG8\avgpp.dll                                                                               
O20 - AppInit_DLLs: avgrsstx.dll                                                                                                                                                       
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmer\Fælles filer\Adobe Systems Shared\Service\Adobelmsvc.exe                                                               
O23 - Service: Apache2 - Apache Software Foundation - C:\webserver\Apache2\bin\Apache.exe                                                                                             
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programmer\Fælles filer\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe                                             
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe                                                                           
O23 - Service: Belkin High-Speed Mode Wireless G USB Driver (Belkin High-Speed Mode Wireless G USB Network Adapter Service) - Unknown owner - C:\Programmer\Belkin\F5D7051\WLService.exe
O23 - Service: Bonjour-tjeneste (Bonjour Service) - Apple Inc. - C:\Programmer\Bonjour\mDNSResponder.exe                                                                               
O23 - Service: database - Unknown owner - C:\webserver\mysql\bin\mysqld-nt (file missing)                                                                                             
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programmer\Fælles filer\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe                           
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmer\Google\Common\Google Updater\GoogleUpdaterService.exe                                                           
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMon) - Intel Corporation - C:\Programmer\Intel\Intel Matrix Storage Manager\iaantmon.exe                                   
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmer\Fælles filer\InstallShield\Driver\11\Intel 32\IDriverT.exe                             
O23 - Service: iPod-tjeneste (iPod Service) - Apple Inc. - C:\Programmer\iPod\bin\iPodService.exe                                                                                     
O23 - Service: MySQL - Unknown owner - C:\Programmer\MySQL\MySQL.exe (file missing)                                                                                                   
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Programmer\Fælles filer\Nero\Nero BackItUp 4\NBService.exe                                                                   
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Programmer\Intel\PROSetWired\NCS\Sync\NetSvc.exe                                                             
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe                                                                           
O23 - Service: SF FrontLine Drivers Auto Removal (v1) (sfrem01) - Protection Technology (StarForce) - C:\WINDOWS\system32\sfrem01.exe                                                 
                                                                                                                                                                                       
--                                                                                                                                                                                     
End of file - 10897 bytes
19. januar 2009 - 10:04 #1
(Oplever du nogle problemer ?)
Avatar billede challenge Praktikant
19. januar 2009 - 14:55 #2
Ja - min computer kører meget langsomt, og har stort CPU forbrug. Jeg er blevet anbefalet at poste en hijackthis-log herinde...
Avatar billede challenge Praktikant
20. januar 2009 - 11:06 #3
...
Avatar billede laibach Nybegynder
21. januar 2009 - 18:23 #4
Er ikke hijack expert, men har du ikke rigtig mange programmer til at starte op ?
Avatar billede thomascp Nybegynder
27. januar 2009 - 00:38 #5
Du har godt nok meget kørende på en gang.

Jeg kan forestille mig du har prøvet at defragmentere? Hvor mange RAM har du? Har du fået Windows sidefil advarsel? Bruger du overhovedet halvdelen af de applications der kører?

Prøv eventuelt Uniblue Registryscanner & SpeedUpMyPC.
Ellers må du igang med at fjerne "running applications".
27. januar 2009 - 07:11 #6
(Det var ikke megen tålmodighed fra <challenge> side *S*)

* SpeedUpMyPC
* Uniblue Registryscanner

tror jeg ikke på...

--------

Hvis der skulle være noget så 'talen' her ->

Hent og instalér CCleaner http://www.ccleaner.com/ + http://www.spywarefri.dk/manualer/ccleaner-manual.htm
Under installationen får du tilbudt [Yahoo Toolbar]. Du kan sige ja eller *NEJ* til den.
Lad programmet foretage en oprydning...

--------

Hent Malwarebytes Anti-Malware herfra:
http://www.besttechie.net/tools/mbam-setup.exe
Eller herfra ->
http://www.majorgeeks.com/Malwarebytes_Anti-Malware_d5756.html

Installer programmet - når det er gjort skal du lade programmet opdatere sig. Herefter åbner et vindue, hvor du skal flytte prikken til "Kør et fuldstændigt systemscan" - klik på Skan Knappen - lad programmet arbejde. Når det er færdig (det tager lidt tid afhængig af hvor meget du har på computeren).
Derefter - Tryk på "Vis resultater" knappen efter scanningen - og herefter tryk på "Fjern det valgte" - nu åbnes log'en og du skal gemme den et sted, hvor du kan finde den igen.
Kopier indholdet herind sammen med en frisk log fra HiJackThis...
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester