Seneste forumindlæg
Køb / Salg
 * Uofficiel Black/White liste V3
Login / opret bruger

Forum \ Software \ Generel software
Denne tråd er over 6 måneder gammel

Er du sikker på, at du har noget relevant at tilføje?

hjælp til Hijack This log

Af Ultrabruger il_beato | 23-06-2004 12:26 | 1095 visninger | 11 svar, hop til seneste
Hejsa, Jeg ville høre om der er en venlig sjæl derude i HOL-land, der kan hjælpe mig med en en Hijack This log. Når jeg kører Spybot kommer den konstant med en meddelse om DSO Epxloit, som jeg ikke kan komme af med... her er min log: Logfile of HijackThis v1.97.7 Scan saved at 12:15:48, on 23-06-2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:WINDOWSSystem32smss.exe C:WINDOWSsystem32winlogon.exe C:WINDOWSsystem32services.exe C:WINDOWSsystem32lsass.exe C:WINDOWSSystem32Ati2evxx.exe C:WINDOWSsystem32svchost.exe C:WINDOWSSystem32svchost.exe C:WINDOWSsystem32spoolsv.exe C:WINDOWSsystem32Ati2evxx.exe C:WINDOWSExplorer.EXE C:WINDOWSMixer.exe C:PROGRA~1GrisoftAVG6avgcc32.exe C:ProgrammerATI TechnologiesATI Control Panelatiptaxx.exe C:ProgrammerFælles filerRealUpdate_OB ealsched.exe C:WINDOWSSystem32ctfmon.exe C:ProgrammerSpywareGuardsgmain.exe C:PROGRA~1GrisoftAVG6avgserv.exe C:ProgrammerSpywareGuardsgbhp.exe C:ProgrammerSpybot - Search & DestroySpybotSD.exe E:Installationsfilerhijackthis.exe R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.google.dk[...] R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Hyperlinks N3 - Netscape 7: user_pref("browser.startup.homepage", "http://www.google.dk[...] (C:Documents and SettingsJacobApplication DataMozillaProfilesdefault uef81ow.sltprefs.js) N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine://C%3A%5CProgrammer%5CNetscape%5CNetscape%5Csearchplugins%5CSBWeb_01.src"); (C:Documents and SettingsJacobApplication DataMozillaProfilesdefault uef81ow.sltprefs.js) O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:ProgrammerAdobeAcrobat 6.0ReaderActiveXAcroIEHelper.dll O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:ProgrammerSpywareGuarddlprotect.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:ProgrammerSpybot - Search & DestroySDHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSystem32msdxm.ocx O3 - Toolbar: (no name) - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - (no file) O4 - HKLM..Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM..Run: [AVG_CC] C:PROGRA~1GrisoftAVG6avgcc32.exe /STARTUP O4 - HKLM..Run: [ATIPTA] C:ProgrammerATI TechnologiesATI Control Panelatiptaxx.exe O4 - HKLM..Run: [NeroCheck] C:WINDOWSSystem32NeroCheck.exe O4 - HKLM..Run: [QuickTime Task] "C:ProgrammerQuickTimeqttask.exe" -atboottime O4 - HKLM..Run: [TkBellExe] "C:ProgrammerFælles filerRealUpdate_OB ealsched.exe" -osboot O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe O4 - Startup: SpywareGuard.lnk = C:ProgrammerSpywareGuardsgmain.exe O4 - Global Startup: Microsoft Office.lnk = C:ProgrammerMicrosoft OfficeOfficeOSA9.EXE O9 - Extra button: Messenger (HKLM) O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM) O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com[...] O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com[...] O17 - HKLMSystemCCSServicesTcpip..{04C73400-B713-4D08-B746-603D926EAC87}: NameServer = 10.10.10.3,10.10.10.4 O17 - HKLMSystemCS1ServicesTcpip..{04C73400-B713-4D08-B746-603D926EAC87}: NameServer = 10.10.10.3,10.10.10.4 På forhånd tak il beato
--
Den der går i andres fodspor kommer aldrig foran!
#1
hYLLe
Monsterbruger
24-06-2004 16:15

Rapporter til Admin
Har præcis samme problem.. så hjælp søges :) her er min log: Logfile of HijackThis v1.97.7 Scan saved at 16:11:13, on 24-06-2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:WINDOWSSystem32smss.exe C:WINDOWSsystem32winlogon.exe C:WINDOWSsystem32services.exe C:WINDOWSsystem32lsass.exe C:WINDOWSSystem32Ati2evxx.exe C:WINDOWSsystem32svchost.exe C:WINDOWSSystem32svchost.exe C:ProgrammerTGTSoftStyleXPStyleXPService.exe C:WINDOWSsystem32spoolsv.exe C:ProgrammerAlwil SoftwareAvast4aswUpdSv.exe C:ProgrammerAlwil SoftwareAvast4ashServ.exe C:WINDOWSSystem32svchost.exe C:WINDOWSsystem32Ati2evxx.exe C:WINDOWSExplorer.EXE C:ProgrammerScanSoftOmniPageSE2.0OpwareSE2.exe C:WINDOWSSystem32RunDll32.exe C:ProgrammerMultiResMultiRes.exe C:WINDOWSSYSTEM32ATIPTAXX.EXE C:ProgrammerJavaj2re1.4.2_04injusched.exe C:PROGRA~1ALWILS~1Avast4ashDisp.exe C:PROGRA~1ALWILS~1Avast4ashmaisv.exe C:ProgrammerMicrosoft IntelliType Pro ype32.exe C:ProgrammerMessenger Plus! 2MsgPlus.exe C:ProgrammerTGTSoftStyleXPStyleXP.exe D:SpilSteamSteam.exe C:ProgrammerMSN MessengerMsnMsgr.Exe C:ProgrammerJavaj2re1.4.2_04injavaw.exe C:WINDOWSSystem32WISPTIS.EXE C:ProgrammerWinampwinamp.exe C:ProgrammerInternet ExplorerIEXPLORE.EXE C:Documents and SettingsKasper - hYLLeSkrivebordHijackThis.exe R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://mysearchnow.com[...] R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://mysearchnow.com[...] R1 - HKCUSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = http://mysearchnow.com[...] R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://mysearchnow.com[...] R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://mysearchnow.com[...] R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = http://mysearchnow.com[...] R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Hyperlinks O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:ProgrammerAdobeAcrobat 6.0ReaderActiveXAcroIEHelper.dll O2 - BHO: (no name) - {D12039D3-6180-2562-75EE-BB595AF4C13D} - C:PROGRA~1CAMPTI~1film plan.dll (file missing) O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSystem32msdxm.ocx O3 - Toolbar: eq 32 - {950CDC14-B5A2-103D-44CB-3E7EE37BCC3D} - C:PROGRA~1CAMPTI~1film plan.dll (file missing) O4 - HKLM..Run: [OpwareSE2] "C:ProgrammerScanSoftOmniPageSE2.0OpwareSE2.exe" O4 - HKLM..Run: [HGTXPEI] C:WINDOWSSystem32FirstReboot.exe O4 - HKLM..Run: [SoundFusion] RunDll32 hercplgs.cpl,BootEntryPoint O4 - HKLM..Run: [MultiRes] C:ProgrammerMultiResMultiRes.exe O4 - HKLM..Run: [ATIPTA] C:WINDOWSSYSTEM32ATIPTAXX.EXE O4 - HKLM..Run: [KernelFaultCheck] %systemroot%system32dumprep 0 -k O4 - HKLM..Run: [SunJavaUpdateSched] C:ProgrammerJavaj2re1.4.2_04injusched.exe O4 - HKLM..Run: [avast!] C:PROGRA~1ALWILS~1Avast4ashDisp.exe O4 - HKLM..Run: [ashMaiSv] C:PROGRA~1ALWILS~1Avast4ashmaisv.exe O4 - HKLM..Run: [type32] "C:ProgrammerMicrosoft IntelliType Pro ype32.exe" O4 - HKLM..Run: [MessengerPlus2] "C:ProgrammerMessenger Plus! 2MsgPlus.exe" O4 - HKLM..Run: [Ping Nurb] C:PROGRA~1InterIdlehope enc pop.exe O4 - HKCU..Run: [STYLEXP] C:ProgrammerTGTSoftStyleXPStyleXP.exe -Hide O4 - HKCU..Run: [Steam] D:SpilSteamSteam.exe -silent O4 - HKCU..Run: [Skype] "C:ProgrammerSkypePhoneSkype.exe" /nosplash /minimized O4 - HKCU..Run: [MessengerPlus2] "C:ProgrammerMessenger Plus! 2MsgPlus.exe" /WinStart O4 - HKCU..Run: [msnmsgr] "C:ProgrammerMSN MessengerMsnMsgr.Exe" /background O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerRestrictions present O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerControl Panel present O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000 O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM) O9 - Extra button: Opslag (HKLM) O16 - DPF: {0E5F0222-96B9-11D3-8997-00104BD12D94} (PCPitstop Utility) - http://www.pcpitstop.com[...] O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com[...] O16 - DPF: {D3426292-3750-4D80-9D0F-2816F61A6D15} (SpeedTest Control) - http://81.19.245.211[...]
--
pc-Til Dit Behov - besøg http://www.pc-tdb.dk[...]
#2
Knutz
Monster Supporter
24-06-2004 16:25

Rapporter til Admin
#0 din log ser umiddelbart ren ud... eneste jeg kan er: deaktiver systemgendannelse og kryds følgende af: O3 - Toolbar: (no name) - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - (no file) O4 - HKLM..Run: [QuickTime Task] "C:ProgrammerQuickTimeqttask.exe" -atboottime O4 - HKLM..Run: [TkBellExe] "C:ProgrammerFælles filerRealUpdate_OB ealsched.exe" -osboot O17 - HKLMSystemCCSServicesTcpip..{04C73400-B713-4D08-B746-603D926EAC87}: NameServer = 10.10.10.3,10.10.10.4 O17 - HKLMSystemCS1ServicesTcpip..{04C73400-B713-4D08-B746-603D926EAC87}: NameServer = 10.10.10.3,10.10.10.4 genstart og start normalt op... smid din log herind til kontrol!
--
Jahh.. Så kan du lære det! MSN: [email protected]
#3
Knutz
Monster Supporter
24-06-2004 16:28

Rapporter til Admin
#1 din er lidt mere hærget... deaktiver systemgendannelse og kryds følgende af: R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://mysearchnow.com[...] R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://mysearchnow.com[...] R1 - HKCUSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = http://mysearchnow.com[...] R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://mysearchnow.com[...] R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://mysearchnow.com[...] R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = http://mysearchnow.com[...] O2 - BHO: (no name) - {D12039D3-6180-2562-75EE-BB595AF4C13D} - C:PROGRA~1CAMPTI~1film plan.dll (file missing) C:PROGRA~1CAMPTI~1film plan.dll (file missing) O4 - HKLM..Run: [OpwareSE2] O4 - HKLM..Run: [HGTXPEI] C:WINDOWSSystem32FirstReboot.exe O4 - HKLM..Run: [KernelFaultCheck] %systemroot%system32dumprep 0 -k O4 - HKLM..Run: [SunJavaUpdateSched] C:ProgrammerJavaj2re1.4.2_04injusched.exe O4 - HKLM..Run: [Ping Nurb] C:PROGRA~1InterIdlehope enc pop.exe (med mindre du kender den) O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerRestrictions present O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerControl Panel present genstart og start op i fejlsikret tilstand og slet følgende filer: C:PROGRA~1CAMPTI~1film plan.dll (rodmappen) C:WINDOWSSystem32FirstReboot.exe C:PROGRA~1InterIdlehope enc pop.exe (med mindre du kender den) genstart igen og smid en ny log herind til kontrol
--
Jahh.. Så kan du lære det! MSN: [email protected]
#4
hYLLe
Monsterbruger
24-06-2004 17:14

Rapporter til Admin
#3 Tak for hjælpen, ser det clean ud nu? Logfile of HijackThis v1.97.7 Scan saved at 17:11:23, on 24-06-2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:WINDOWSSystem32smss.exe C:WINDOWSsystem32winlogon.exe C:WINDOWSsystem32services.exe C:WINDOWSsystem32lsass.exe C:WINDOWSSystem32Ati2evxx.exe C:WINDOWSsystem32svchost.exe C:WINDOWSSystem32svchost.exe C:ProgrammerTGTSoftStyleXPStyleXPService.exe C:WINDOWSsystem32spoolsv.exe C:WINDOWSsystem32Ati2evxx.exe C:WINDOWSExplorer.EXE C:WINDOWSSystem32RunDll32.exe C:ProgrammerMultiResMultiRes.exe C:WINDOWSSYSTEM32ATIPTAXX.EXE C:PROGRA~1ALWILS~1Avast4ashDisp.exe C:PROGRA~1ALWILS~1Avast4ashmaisv.exe C:ProgrammerMicrosoft IntelliType Pro ype32.exe C:ProgrammerMessenger Plus! 2MsgPlus.exe C:ProgrammerTGTSoftStyleXPStyleXP.exe C:ProgrammerSkypePhoneSkype.exe C:ProgrammerAlwil SoftwareAvast4aswUpdSv.exe C:ProgrammerAlwil SoftwareAvast4ashServ.exe C:ProgrammerMSN MessengerMsnMsgr.Exe C:WINDOWSSystem32svchost.exe C:Documents and SettingsKasper - hYLLeSkrivebordHijackThis.exe R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Hyperlinks O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:ProgrammerAdobeAcrobat 6.0ReaderActiveXAcroIEHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSystem32msdxm.ocx O3 - Toolbar: eq 32 - {950CDC14-B5A2-103D-44CB-3E7EE37BCC3D} - C:PROGRA~1CAMPTI~1film plan.dll (file missing) O4 - HKLM..Run: [SoundFusion] RunDll32 hercplgs.cpl,BootEntryPoint O4 - HKLM..Run: [MultiRes] C:ProgrammerMultiResMultiRes.exe O4 - HKLM..Run: [ATIPTA] C:WINDOWSSYSTEM32ATIPTAXX.EXE O4 - HKLM..Run: [avast!] C:PROGRA~1ALWILS~1Avast4ashDisp.exe O4 - HKLM..Run: [ashMaiSv] C:PROGRA~1ALWILS~1Avast4ashmaisv.exe O4 - HKLM..Run: [type32] "C:ProgrammerMicrosoft IntelliType Pro ype32.exe" O4 - HKLM..Run: [MessengerPlus2] "C:ProgrammerMessenger Plus! 2MsgPlus.exe" O4 - HKCU..Run: [STYLEXP] C:ProgrammerTGTSoftStyleXPStyleXP.exe -Hide O4 - HKCU..Run: [Steam] D:SpilSteamSteam.exe -silent O4 - HKCU..Run: [Skype] "C:ProgrammerSkypePhoneSkype.exe" /nosplash /minimized O4 - HKCU..Run: [MessengerPlus2] "C:ProgrammerMessenger Plus! 2MsgPlus.exe" /WinStart O4 - HKCU..Run: [msnmsgr] "C:ProgrammerMSN MessengerMsnMsgr.Exe" /background O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000 O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM) O9 - Extra button: Opslag (HKLM) O16 - DPF: {0E5F0222-96B9-11D3-8997-00104BD12D94} (PCPitstop Utility) - http://www.pcpitstop.com[...] O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com[...] O16 - DPF: {D3426292-3750-4D80-9D0F-2816F61A6D15} (SpeedTest Control) - http://81.19.245.211[...]
--
pc-Til Dit Behov - besøg http://www.pc-tdb.dk[...]
#5
Knutz
Monster Supporter
24-06-2004 17:47

Rapporter til Admin
#4 nej.. kør en ny hjt scanning og find denne og kryds den af: O3 - Toolbar: eq 32 - {950CDC14-B5A2-103D-44CB-3E7EE37BCC3D} - C:PROGRA~1CAMPTI~1film plan.dll (file missing) genstart og start op i fejlsikret tilstand og slet: C:PROGRA~1CAMPTI~1film plan.dll (file missing) sørg for at hele mappen bliver slettet, hvis den ligger i sådan en... genstart og start normalt op og smid en ny log herind til kontrol!
--
Jahh.. Så kan du lære det! MSN: [email protected]
#6
hYLLe
Monsterbruger
24-06-2004 18:03

Rapporter til Admin
#5 genstart og start op i fejlsikret tilstand og slet: C:PROGRA~1CAMPTI~1film plan.dll (file missing) sørg for at hele mappen bliver slettet, hvis den ligger i sådan en... Udspecificér, kan ikke finde den..
--
pc-Til Dit Behov - besøg http://www.pc-tdb.dk[...]
#7
Warlocken
Superbruger
24-06-2004 18:11

Rapporter til Admin
#6 Hvis du går ind i C:/Programmer, ligger der nok en mappe, der hedder noget med 1CAMPTI. I denne mappe ligger filen 1filmplan.dll (vil jeg mene, ellers mpå Knutz rette mig). Ellers prøv at søge på filen, prøv f.eks. bare en søgning på *plan.dll
--
Bye bye Italy, Nordic victory!!!
#8
hYLLe
Monsterbruger
24-06-2004 18:28

Rapporter til Admin
#7 Det gør der nemlig ikke, og jeg har vist skjulte filer!
--
pc-Til Dit Behov - besøg http://www.pc-tdb.dk[...]
#9
Knutz
Monster Supporter
24-06-2004 18:44

Rapporter til Admin
#8 ja okay... hvis du booter normalt op, kan du så se den?
--
Jahh.. Så kan du lære det! MSN: [email protected]
#10
hYLLe
Monsterbruger
24-06-2004 21:06

Rapporter til Admin
#9 Ne, har også lavet en søgning på den!
--
pc-Til Dit Behov - besøg http://www.pc-tdb.dk[...]
#11
il_beato
Ultrabruger
05-07-2004 01:55

Rapporter til Admin
#2 Knutz Sorry det sene svar, skulle lige hjem fra sommerhus... Jeg prøvede at scanne med SpyBot, men fik samme resultat. Jeg prøvede så at logge på HOL for at spørge til råds, men kunne ikke logge på nettet. Jeg har derfor måtte restore de filer jeg fjernede med Hijack This. Spørgsmålet er om det er nødvendigt at fjerne de fem DSO Exploit, som SpyBot finder frem. Jeg bider kun mærke i det når jeg foretager en scanning, men jeg vil bare ikke have spyware liggende, der kan sende oplysninger om koder, adfærd eller lign. liggende på min PC. Mvh il beato
--
Den der går i andres fodspor kommer aldrig foran!

Opret svar til indlægget: hjælp til Hijack This log

Grundet øget spam aktivitet fra gæstebrugere, er det desværre ikke længere muligt, at oprette svar som gæst.

Hvis du ønsker at deltage i debatten, skal du oprette en brugerprofil.

Opret bruger | Login
NYHEDSBREV
Afstemning