Seneste forumindlæg
Køb / Salg
 * Uofficiel Black/White liste V3
Login / opret bruger

Forum \ Software \ Sikkerhed
Denne tråd er over 6 måneder gammel

Er du sikker på, at du har noget relevant at tilføje?

Åh nej, endnu en HJT log fil

Af Elitebruger GoA_GaRtNeR | 23-05-2004 17:54 | 1125 visninger | 18 svar, hop til seneste
så skal der muges ud :) Running processes: C:WINDOWSSystem32smss.exe C:WINDOWSsystem32winlogon.exe C:WINDOWSsystem32services.exe C:WINDOWSsystem32lsass.exe C:WINDOWSsystem32svchost.exe C:WINDOWSSystem32svchost.exe C:Program FilesCommon FilesSymantec SharedccSetMgr.exe C:Program FilesCommon FilesSymantec SharedccEvtMgr.exe C:WINDOWSsystem32spoolsv.exe C:Program FilesD-Toolsdaemon.exe C:WINDOWSSystem32RUNDLL32.EXE C:DOCUME~1MICHAE~1LOCALS~1Tempundle.exe C:WINDOWSSM1BG.EXE C:WINDOWSSystem32P2P NetworkingP2P Networking.exe C:Program FilesCommon filesupdmgrupdmgr.exe C:WINDOWSSystem32 undll32.exe C:Program FilesMicrosoft IntelliPointpoint32.exe C:Program FilesCommon FilesSymantec SharedccApp.exe C:Program FilesNorton SystemWorksNorton GhostGhostStartTrayApp.exe C:WINDOWSSystem32ctfmon.exe C:Program FilesMSN MessengerMsnMsgr.Exe C:Program FilesSkypePhoneSkype.exe C:program filessteamsteam.exe C:Program FilesMessengermsmsgs.exe C:Program FilesStarOffice6.0programsoffice.exe C:Program FilesCommon FilesSymantec SharedccProxy.exe C:PROGRA~1NORTON~3NORTON~3GHOSTS~2.EXE C:Program FilesNorton Internet Security ProfessionalNorton AntiVirus avapsvc.exe C:PROGRA~1NORTON~3NORTON~1NPROTECT.EXE C:WINDOWSSystem32 vsvc32.exe C:PROGRA~1NORTON~3NORTON~1SPEEDD~1NOPDB.EXE C:Program FilesCommon FilesSymantec SharedCCPD-LCsymlcsvc.exe C:Program FilesNorton Internet Security ProfessionalNorton AntiVirusSAVScan.exe C:WINDOWSexplorer.exe c:program filessteamsteamapps[email protected] C:Program FilesVentriloVentrilo.exe C:Documents and SettingsMichael wildgaardDesktopFxGaobotUJ.exe C:Documents and SettingsMichael wildgaardMy DocumentsModtagne filerHijackThis.exe R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.google.dk[...] R3 - URLSearchHook: (no name) - _{5D60FF48-95BE-4956-B4C6-6BB168A70310} - (no file) O1 - Hosts: 12.129.205.209 search.netscape.com12.129.205.209 sitefinder.verisign.com O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program FilesAdobeAcrobat 6.0ReaderActiveXAcroIEHelper.dll O2 - BHO: NavErrRedir Class - {5D60FF48-95BE-4956-B4C6-6BB168A70310} - (no file) O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:Program FilesCommon FilesSymantec SharedAdBlockingNISShExt.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:Program FilesNorton Internet Security ProfessionalNorton AntiVirusNavShExt.dll O2 - BHO: LBBHO - {EFD84954-6B46-42f4-81F3-94CE9A77052D} - C:WINDOWSlbbho.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSystem32msdxm.ocx O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:Program FilesCommon FilesSymantec SharedAdBlockingNISShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:Program FilesNorton Internet Security ProfessionalNorton AntiVirusNavShExt.dll O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSSystem32NvCpl.dll,NvStartup O4 - HKLM..Run: [nwiz] nwiz.exe /install O4 - HKLM..Run: [NeroCheck] C:WINDOWSSystem32\NeroCheck.exe O4 - HKLM..Run: [DAEMON Tools-1033] "C:Program FilesD-Toolsdaemon.exe" -lang 1033 O4 - HKLM..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSSystem32NvMcTray.dll,NvTaskbarInit O4 - HKLM..Run: [SAHBundle] C:DOCUME~1MICHAE~1LOCALS~1Tempundle.exe O4 - HKLM..Run: [SM1BG] C:WINDOWSSM1BG.EXE O4 - HKLM..Run: [P2P Networking] C:WINDOWSSystem32P2P NetworkingP2P Networking.exe /AUTOSTART O4 - HKLM..Run: [updmgr] C:Program FilesCommon filesupdmgrupdmgr.exe O4 - HKLM..Run: [New.net Startup] rundll32 C:PROGRA~1NEWDOT~1NEWDOT~1.DLL,NewDotNetStartup O4 - HKLM..Run: [IntelliPoint] "C:Program FilesMicrosoft IntelliPointpoint32.exe" O4 - HKLM..Run: [ccApp] "C:Program FilesCommon FilesSymantec SharedccApp.exe" O4 - HKLM..Run: [URLLSTCK.exe] C:Program FilesNorton Internet Security ProfessionalUrlLstCk.exe O4 - HKLM..Run: [Advanced Tools Check] C:PROGRA~1NORTON~4NORTON~1AdvToolsADVCHK.EXE O4 - HKLM..Run: [GhostStartTrayApp] C:Program FilesNorton SystemWorksNorton GhostGhostStartTrayApp.exe O4 - HKLM..Run: [AcctMgr] C:Program FilesNorton SystemWorksPassword ManagerAcctMgr.exe /startup O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe O4 - HKCU..Run: [MsnMsgr] "C:Program FilesMSN MessengerMsnMsgr.Exe" /background O4 - HKCU..Run: [Skype] "C:Program FilesSkypePhoneSkype.exe" /nosplash /minimized O4 - HKCU..Run: [Steam] "c:program filessteamsteam.exe" -silent O4 - HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe" /background O4 - HKCU..Run: [Norton SystemWorks] C:Program FilesCommon FilesSymantec SharedCfgWiz.exe /GUID {DA9935BA-22F7-44ee-BD12-BD8B87700BEA} O4 - Startup: iMesh.lnk = C:Program FilesiMeshClientiMeshClient.exe O4 - Startup: StarOffice 6.0.lnk = C:Program FilesStarOffice6.0programquickstart.exe O4 - Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft OfficeOffice10OSA.EXE O9 - Extra button: Messenger (HKLM) O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM) O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com[...] O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com[...] O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) - O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) - http://www.fileplanet.com[...] O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com[...] O16 - DPF: {90C9629E-CD32-11D3-BBFB-00105A1F0D68} (InstallShield International Setup Player) - http://www.napster.com[...] O16 - DPF: {AD7FAFB0-16D6-40C3-AF27-585D6E6453FD} - http://dload.ipbill.com[...] O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com[...] O16 - DPF: {D1E7CBDA-E60E-4970-A01C-37301EF7BF98} (Measurement Service Client v.3.4) - http://ccon.futuremark.com[...] O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com[...] O16 - DPF: {E0CE16CB-741C-4B24-8D04-A817856E07F4} (IObjSafety.DemoCtl) - http://cabs.roings.com[...]
--
P4c 3.0GHz|Asus p4c800e-deluxe|1GB Geil ultra plat. pc4000 dual|BBA Ati radeon 9800XT|320GB maxtor sata raid0|Audigy 2 ZS|SP-94 120MM papst
#1
Zyph
Semi Nørd
23-05-2004 18:02

Rapporter til Admin
ADVARSEL! Det ser ud til, at du ligger inde med New.net eller Newdot, som skulle kunne lukke din forbindelse, var det ikk' sådan Armageddon? Jeg vil råde dig til IKKE at fjerne noget i HJT, indtil han kommer til. Der er meget der skal ryddes i den log, kan jeg sige dig. Tjah, havde egentlig valgt alt det ud, jeg mener skal fjernes, men New.net skal vist fikses specielt.
--
http://zyph.dk[...] - If everything else fails just boogie Mvh Oskar
#2
GoA_GaRtNeR
Elitebruger
23-05-2004 18:03

Rapporter til Admin
det er da godt at det heldighvis ikke er min egen computer den der ;)
--
P4c 3.0GHz|Asus p4c800e-deluxe|1GB Geil ultra plat. pc4000 dual|BBA Ati radeon 9800XT|320GB maxtor sata raid0|Audigy 2 ZS|SP-94 120MM papst
#3
//ZERO COOL
Monsterbruger
23-05-2004 18:19

Rapporter til Admin
Puhhaaa... den ser lidt grim ud... format c: er mit bedste bud :P
--
Da jeg blev født fik jeg 2 valgmuligheder - En god hukommelse eller at blive fandens god i sengen... Kan bare ikke huske hvad jeg valgte! _____________ //ZERO COOL
#4
Knutz
Mega Supporter
23-05-2004 18:21

Rapporter til Admin
hvorfor bruger vedkommende da Imesh? så hellere bruge virusinficerede Kazaa... ;)
--
Jahh.. Så kan du lære det! MSN: [email protected]
#5
Zyph
Semi Nørd
23-05-2004 18:28

Rapporter til Admin
O2 - BHO: LBBHO - {EFD84954-6B46-42f4-81F3-94CE9A77052D} - C:WINDOWSlbbho.dll O4 - HKLM..Run: [NeroCheck] C:WINDOWSSystem32NeroCheck.exe O4 - HKLM..Run: [SAHBundle] C:DOCUME~1MICHAE~1LOCALS~1Tempundle.exe O4 - HKLM..Run: [SM1BG] C:WINDOWSSM1BG.EXE O4 - HKLM..Run: [P2P Networking] C:WINDOWSSystem32P2P NetworkingP2P Networking.exe /AUTOSTART - Jeg ville fjerne dem her, men det er valgfrit :)O4 - HKLM..Run: [NeroCheck] C:WINDOWSSystem32NeroCheck.exe O4 - HKCU..Run: [MsnMsgr] "C:Program FilesMSN MessengerMsnMsgr.Exe" /background O4 - HKCU..Run: [Skype] "C:Program FilesSkypePhoneSkype.exe" /nosplash /minimized O4 - HKCU..Run: [Steam] "c:program filessteamsteam.exe" -silent O4 - HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe" /background O4 - Startup: iMesh.lnk = C:Program FilesiMeshClientiMeshClient.exe O4 - Startup: StarOffice 6.0.lnk = C:Program FilesStarOffice6.0programquickstart.exe O4 - Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft OfficeOffice10OSA.EXE O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) - O16 - DPF: {90C9629E-CD32-11D3-BBFB-00105A1F0D68} (InstallShield International Setup Player) - http://www.napster.com[...] O16 - DPF: {AD7FAFB0-16D6-40C3-AF27-585D6E6453FD} - http://dload.ipbill.com[...] O16 - DPF: {E0CE16CB-741C-4B24-8D04-A817856E07F4} (IObjSafety.DemoCtl) - http://cabs.roings.com[...] Jeg er vist kommet fint og flot uden om det New.net (Er sq i tvivl, om det overhovedet er den)
--
http://zyph.dk[...] - If everything else fails just boogie Mvh Oskar
#6
Armageddon
Maxi Nørd
23-05-2004 18:31

Rapporter til Admin
Ja, den er ret grim. Men der er jo ingen vej udenom. Vi går i krig med den... Zyph har ret med New.Net - det er noget dvævleskab. Derfor skal vi bruge et par programmer som kan fixe den side af sagen. Hent disse 2 programmer: http://members.shaw.ca[...] http://cexx.org[...] Bare lad dem være indtil videre. Deaktiver så systemgendannelse. Kør en ny scanning med HJT og sæt flueben ved disse: R3 - URLSearchHook: (no name) - _{5D60FF48-95BE-4956-B4C6-6BB168A70310} - (no file) O2 - BHO: NavErrRedir Class - {5D60FF48-95BE-4956-B4C6-6BB168A70310} - (no file) O2 - BHO: LBBHO - {EFD84954-6B46-42f4-81F3-94CE9A77052D} - C:WINDOWSlbbho.dll O4 - HKLM..Run: [SAHBundle] C:DOCUME~1MICHAE~1LOCALS~1Tempbundle.exe O4 - HKLM..Run: [P2P Networking] C:WINDOWSSystem32P2P NetworkingP2P Networking.exe /AUTOSTART O4 - HKLM..Run: [updmgr] C:Program FilesCommon filesupdmgrupdmgr.exe O4 - HKLM..Run: [New.net Startup] rundll32 C:PROGRA~1NEWDOT~1NEWDOT~1.DLL,NewDotNetStartup O4 - Startup: iMesh.lnk = C:Program FilesiMeshClientiMeshClient.exe O4 - Startup: StarOffice 6.0.lnk = C:Program FilesStarOffice6.0programquickstart.exe O4 - Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft OfficeOffice10OSA.EXE O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) - O16 - DPF: {90C9629E-CD32-11D3-BBFB-00105A1F0D68} (InstallShield International Setup Player) - http://www.napster.com[...] O16 - DPF: {AD7FAFB0-16D6-40C3-AF27-585D6E6453FD} - http://dload.ipbill.com[...] O16 - DPF: {E0CE16CB-741C-4B24-8D04-A817856E07F4} (IObjSafety.DemoCtl) - http://cabs.roings.com[...] Luk alle øvrige programvinduer så kun HJT er åben. Klik på ”Fix checked”. Luk programmet og genstart i fejlsikret tilstand. Find og slet disse: C:\DOCUME~1\MICHAE~1\LOCALS~1\Temp\bundle.exe C:\WINDOWS\System32\P2P Networking\P2P Networking.exe (hele ”P2P Networking” mappen skal væk) C:\Program Files\Common files\updmgr\updmgr.exe (hele ”updmgr” mappen skal væk) C:\WINDOWS\lbbho.dll C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL (hele ”NEWDOT~1” mappen skal væk) C:\Program Files\iMeshClient\iMeshClient.exe (hele ”iMeshClient” mappen skal væk) Genstart normalt. Tjek om internetforbindelsen virker - hvis ikke så skal du nu køre de 2 programmer som blev downloadet før. Kør en ny scanning med HJT og smid loggen herind til kontrol.
--
/Armageddon - [email protected] http://www.mdegn.dk[...]
#7
bcd
Megabruger
23-05-2004 18:34

Rapporter til Admin
5# Ik for at blande mig, men hvorfor fjerne "Staroffice og Messenger?
--
Ik grine af min PC: Win XP PRO, Duron 1300, 768 DDR 21+2700, HIS ATI Radeon 9200SE 128 DDR, Creative Audigy ES Lydkort, Maxtor DiamondMax 40GB 7200 rpm, Philips brænder & Arrgo DVD, Raidmax 868 sort.
#8
Mc.PoT
Bruger
23-05-2004 18:38

Rapporter til Admin
Hvor kan man hente det der HJT.?
--
CPU P4C 2.8/[email protected]/1045 Mobo Abit IS7 Ram 1024 A-data Vitesta PC4000 - 1024 Samsung PC3200 Gfx GF4 Mx440 SE PSU Antec TruePower 430 Storage 2x160 2x120 1x40
#9
Zyph
Semi Nørd
23-05-2004 18:40

Rapporter til Admin
Bcd, jeg skrev de var valgfrie, men jeg plejer ikke at have Messenger til at starte med Windows, og Staroffice virker da fint uden quickstart. Bruger ikke selv Staroffice, så kan da godt være jeg tager fejl, men tror da det er noget ligesom den du ser nedenunder med MS Office?
--
http://zyph.dk[...] - If everything else fails just boogie Mvh Oskar
#10
bcd
Megabruger
23-05-2004 18:42

Rapporter til Admin
8# her http://www.spywareinfo.com[...]
--
Ik grine af min PC: Win XP PRO, Duron 1300, 768 DDR 21+2700, HIS ATI Radeon 9200SE 128 DDR, Creative Audigy ES Lydkort, Maxtor DiamondMax 40GB 7200 rpm, Philips brænder & Arrgo DVD, Raidmax 868 sort.
#11
Gæsten
Gæst
23-05-2004 18:45

Rapporter til Admin
Man skulle fandme ikke have lov til at eje en comp hvis man lod alt det lort komme derind. En god ide ville være at prøve at lære om de forskellige programmer, og hvad de gør. For ellers kommer du bare tilbage om 1 måned med samme resultat. Armageddon må så i dette tilfælde siges at være en online scanner. Nu husker du at opdatere dig selv ikke ? *LOL*
--
Gæstebruger, opret dit eget login og få din egen signatur.
#12
bcd
Megabruger
23-05-2004 18:45

Rapporter til Admin
9# Ja det er bare en opstartsfil, synes måske det er lidt spild at slette de 3. Der sker jo ik noget ved at Office, Staroffice & Messenger starter op sammen med Win.
--
Ik grine af min PC: Win XP PRO, Duron 1300, 768 DDR 21+2700, HIS ATI Radeon 9200SE 128 DDR, Creative Audigy ES Lydkort, Maxtor DiamondMax 40GB 7200 rpm, Philips brænder & Arrgo DVD, Raidmax 868 sort.
#13
Zyph
Semi Nørd
23-05-2004 18:48

Rapporter til Admin
Jo, det tager ressourcer, og når det som du selv siger ikke rigtig bruges til noget, så kan vi jo ligeså godt optimere boottiden lidt ;)
--
http://zyph.dk[...] - If everything else fails just boogie Mvh Oskar
#14
Gæsten
Gæst
23-05-2004 18:52

Rapporter til Admin
#13 Nu er det jo ligesom ikke rigtig det der er pointen med tråden. Der skal vel ikke slettes noget, som han måske bruge med de legale programmer. En anden ting jeg undre mig over armageddon - hvorfor bede ham om at slette adgangen til Imesh og napster ? Ville det ikke være lettere først at bruge tilføj/fjern programmer til disse programmer ? Begge programmer er, uanset om man kan lide dem eller ej stadig P2P programmer, som han måske bruger.
--
Gæstebruger, opret dit eget login og få din egen signatur.
#15
bcd
Megabruger
23-05-2004 18:53

Rapporter til Admin
13#¤ Ja ok, det er rigtig nok :-)
--
Ik grine af min PC: Win XP PRO, Duron 1300, 768 DDR 21+2700, HIS ATI Radeon 9200SE 128 DDR, Creative Audigy ES Lydkort, Maxtor DiamondMax 40GB 7200 rpm, Philips brænder & Arrgo DVD, Raidmax 868 sort.
#16
Zyph
Semi Nørd
23-05-2004 18:56

Rapporter til Admin
#14, Tjaeh, der er vel en meget hårfin grænse, ang hvad der skal- og ikke skal fjernes. Når jeg i sjældne tilfælde lige kigger på en log, så tager jeg da og fikser og optimere vedkommendes computer, så meget som jeg nu kan via HJT. Jeg kan jo kun gøre det på den måde, jeg ville have gjort det hvis det var i midt tilfælde. Du kan dog have ret i, at man nok lige skal tænke en ekstra gang, eller ligge en kommentar, så vedkommende selv kan vælge, om han vil fjerne det.
--
http://zyph.dk[...] - If everything else fails just boogie Mvh Oskar
#17
Armageddon
Maxi Nørd
23-05-2004 18:58

Rapporter til Admin
#14 Korrekt, men der kan ikke bruges halve løsninger. Disse programmer er en potentiel kilde til snavs og derfor tøver jeg ikke med at bede folk fjerne dem. Om folk så vil følge mine anbefalinger er jeg sådan set ligeglad med. Man kan nu en gang ikke blæse og have mel i munden :)
--
/Armageddon - [email protected] http://www.mdegn.dk[...]
#18
bcd
Gigabruger
23-05-2004 18:59

Rapporter til Admin
Er sku ved at blive helt go til det her. Nu kan jeg ihvertfald veligeholde min egen og dames via HJThis :-) Selvom damens er den væreste hold da fest med skidt, godt hun ska ha en ny pc snart..................
--
Ik grine af min PC: Win XP PRO, Duron 1300, 768 DDR 21+2700, HIS ATI Radeon 9200SE 128 DDR, Creative Audigy ES Lydkort, Maxtor DiamondMax 40GB 7200 rpm, Philips brænder & Arrgo DVD, Raidmax 868 sort.

Opret svar til indlægget: Åh nej, endnu en HJT log fil

Grundet øget spam aktivitet fra gæstebrugere, er det desværre ikke længere muligt, at oprette svar som gæst.

Hvis du ønsker at deltage i debatten, skal du oprette en brugerprofil.

Opret bruger | Login
NYHEDSBREV
Afstemning