Seneste forumindlæg
Køb / Salg
 * Uofficiel Black/White liste V3
Login / opret bruger

Forum \ Software \ Sikkerhed
Denne tråd er over 6 måneder gammel

Er du sikker på, at du har noget relevant at tilføje?

Need help til hijack this log!

Af Monsterbruger B_enz | 21-07-2004 21:40 | 1086 visninger | 10 svar, hop til seneste
Hey hol.... jeg har lidt probs med min comp! den bruger nettet PI*** meget og når jeg spiller dc er min ping på 400... nogen der lige vil kigge denne log igennem???? Logfile of HijackThis v1.97.7 Scan saved at 21:34:36, on 21-07-2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:WINDOWSSystem32smss.exe C:WINDOWSsystem32winlogon.exe C:WINDOWSsystem32services.exe C:WINDOWSsystem32lsass.exe C:WINDOWSSystem32Ati2evxx.exe C:WINDOWSsystem32svchost.exe C:WINDOWSSystem32svchost.exe C:WINDOWSsystem32Ati2evxx.exe C:WINDOWSExplorer.EXE C:WINDOWSsystem32spoolsv.exe C:WINDOWSSystem32TCAUDIAG.exe C:WINDOWSSystem32sstray.exe D:Program FilesLogitechiTouchiTouch.exe D:Program FilesD-Toolsdaemon.exe C:Program FilesCommon FilesCMEIICMESys.exe C:WINDOWSSystem32LVCOMSX.EXE C:Program FilesLogitechVideoLogiTray.exe C:Program FilesMSN MessengerMsnMsgr.Exe C:WINDOWSSystem32ctfmon.exe C:Program FilesLogitechVideoFxSvr2.exe C:Program FilesCommon FilesGMTGMT.exe C:WINDOWSSystem32svchost.exe C:WINDOWSSystem32giahu.exe C:WINDOWSSystem32snlogsvc.exe C:Documents and SettingsBenzDesktopgenvejehjt.exe R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://red.clientapps.yahoo.com[...] R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://red.clientapps.yahoo.com[...] R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.barebone-world.dk[...] R1 - HKCUSoftwareMicrosoftInternet ExplorerSearchURL,(Default) = http://red.clientapps.yahoo.com[...] O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:Program FilesYahoo!CompanionInstallscpnycomp5_3_19_0.dll O4 - HKLM..Run: [TCASUTIEXE] TCAUDIAG.exe -on O4 - HKLM..Run: [nForce Tray Options] sstray.exe /r O4 - HKLM..Run: [zBrowser Launcher] D:Program FilesLogitechiTouchiTouch.exe O4 - HKLM..Run: [DAEMON Tools-1033] "D:Program FilesD-Toolsdaemon.exe" -lang 1033 O4 - HKLM..Run: [KernelFaultCheck] %systemroot%system32dumprep 0 -k O4 - HKLM..Run: [CMESys] "C:Program FilesCommon FilesCMEIICMESys.exe" O4 - HKLM..Run: [LVCOMSX] C:WINDOWSSystem32LVCOMSX.EXE O4 - HKLM..Run: [LogitechVideoRepair] C:Program FilesLogitechVideoISStart.exe O4 - HKLM..Run: [LogitechVideoTray] C:Program FilesLogitechVideoLogiTray.exe O4 - HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe O4 - HKLM..Run: [System Update] C:WINDOWSSystem32giahu.exe O4 - HKLM..Run: [Microsoft Update] snlogsvc.exe O4 - HKLM..RunServices: [Microsoft Update] snlogsvc.exe O4 - HKCU..Run: [MsnMsgr] "C:Program FilesMSN MessengerMsnMsgr.Exe" /background O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe O4 - HKCU..Run: [Steam] D:ValveSteamSteam.exe -silent O4 - HKCU..Run: [LogitechSoftwareUpdate] "C:Program FilesLogitechVideoManifestEngine.exe" boot O4 - Global Startup: 3Com Connection Assistant.lnk = C:Program Files3comConnection Assistantinmatcli.exe O4 - Global Startup: GStartup.lnk = C:Program FilesCommon FilesGMTGMT.exe O9 - Extra button: Related (HKLM) O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM) O9 - Extra button: Messenger (HKLM) O9 - Extra 'Tools' menuitem: Messenger (HKLM) O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com[...] O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com[...] O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com[...] O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com[...] På forhånd tak!
--
- Benz // Admin på http://www.barebone-world.dk[...] Asus A7N8X Deluxe // Barton 2500+ @ 3200+ // 512 Mb DDR Kingston // 120 Gb Seagate // Tyan Radeon 9600 PRO // Alu kuffert
#1
Jakob_buchholtz
Supporter
21-07-2004 21:41

Rapporter til Admin
OT den høre hjemme under sikkerhed...!
--
Intel P4 3,2 Ghz 800MHz|ATI Radeon 9800 pro 128mb|Seagate 120GB 7200RPM SATA|DFI S478 865PE|512MB DDR PC400/3200 Dual King|Coolriver Vandkøling INTEL/AMD|Power Sup ATX 300W|19" UltraBrite E92f+
#2
B_enz
Monsterbruger
21-07-2004 22:46

Rapporter til Admin
come on guys....... er der slet ingen der kan hjælpe???
--
- Benz // Admin på http://www.barebone-world.dk[...] Asus A7N8X Deluxe // Barton 2500+ @ 3200+ // 512 Mb DDR Kingston // 120 Gb Seagate // Tyan Radeon 9600 PRO // Alu kuffert
#3
Theking2
Junior Supporter
21-07-2004 23:02

Rapporter til Admin
Jeg er ved at prøve på at lære det her så vent lige til en af de andre eksperter kommer. Ja jeg behøber jo ikke at skrive alt det med at slå systemgendannelse fra da jeg kun øver mig. R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://red.clientapps.yahoo.com[...] R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://red.clientapps.yahoo.com[...] O4 - HKLM..Run: [Microsoft Update] snlogsvc.exe O4 - HKLM..RunServices: [Microsoft Update] snlogsvc.exe O4 - HKLM..Run: [KernelFaultCheck] %systemroot%system32dumprep 0 -k O4 - HKCU..Run: [LogitechSoftwareUpdate] "C:Program FilesLogitechVideoManifestEngine.exe" boot Så er der vist noget med at man skal fjerne nedenstående fil fra Windows mappen. snlogsvc.exe Her kommer så nogle jeg er usikker på O4 - HKLM..Run: [TCASUTIEXE] TCAUDIAG.exe -on O4 - HKLM..Run: [LVCOMSX] C:WINDOWSSystem32LVCOMSX.EXE O4 - HKLM..Run: [System Update] C:WINDOWSSystem32giahu.exe Som sagt vent til eksperterne kommer med at gøre noget
--
WEEEeee.. Har Fødselsdag Den 1. August
#4
B_enz
Monsterbruger
21-07-2004 23:17

Rapporter til Admin
tak.... det var også nogenlunde dem jeg havde set mig sure på ;)
--
- Benz // Admin på http://www.barebone-world.dk[...] Asus A7N8X Deluxe // Barton 2500+ @ 3200+ // 512 Mb DDR Kingston // 120 Gb Seagate // Tyan Radeon 9600 PRO // Alu kuffert
#5
Armageddon
Moderator
22-07-2004 00:59

Rapporter til Admin
Hejsa, Der er et par småting som lige skal fixes. Start med at deaktivere systemgendannelse. Højreklik på "Denne Computer" på skrivebordet, vælg egenskaber og fanebladet "Systemgendannelse" og sæt flueben i "Deaktiver systemgendannelse". Klik ok og genstart. Kør en ny scanning med HJT og sæt flueben ved disse: O4 - HKLM..Run: [TCASUTIEXE] TCAUDIAG.exe -on O4 - HKLM..Run: [KernelFaultCheck] %systemroot%system32dumprep 0 -k O4 - HKLM..Run: [CMESys] "C:Program FilesCommon FilesCMEIICMESys.exe" O4 - HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe O4 - HKLM..Run: [System Update] C:WINDOWSSystem32giahu.exe O4 - HKLM..Run: [Microsoft Update] snlogsvc.exe O4 - HKLM..RunServices: [Microsoft Update] snlogsvc.exe O4 - Global Startup: GStartup.lnk = C:Program FilesCommon FilesGMTGMT.exe Luk alle øvrige programvinduer så kun HJT er åben. Klik på ”Fix checked”. Luk programmet og genstart i fejlsikret tilstand (tryk F8 efter POST skærmen). Find og slet disse: C:\Program Files\Common Files\CMEII\CMESys.exe (slet ved rodmappen) C:\Program Files\Common Files\GMT\GMT.exe (slet ved rodmappen) C:\WINDOWS\System32\giahu.exe C:\WINDOWS\System32\snlogsvc.exe Genstart normalt. Kør en ny scanning med HJT og smid loggen herind til kontrol.
--
/Armageddon - [email protected] http://www.mdegn.dk[...]
#6
B_enz
Monsterbruger
22-07-2004 01:26

Rapporter til Admin
Logfile of HijackThis v1.97.7 Scan saved at 01:26:20, on 22-07-2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:WINDOWSSystem32smss.exe C:WINDOWSsystem32winlogon.exe C:WINDOWSsystem32services.exe C:WINDOWSsystem32lsass.exe C:WINDOWSSystem32Ati2evxx.exe C:WINDOWSsystem32svchost.exe C:WINDOWSSystem32svchost.exe C:WINDOWSsystem32Ati2evxx.exe C:WINDOWSExplorer.EXE C:WINDOWSsystem32spoolsv.exe C:WINDOWSSystem32sstray.exe D:Program FilesLogitechiTouchiTouch.exe D:Program FilesD-Toolsdaemon.exe C:WINDOWSSystem32LVCOMSX.EXE C:Program FilesLogitechVideoLogiTray.exe C:Program FilesMSN MessengerMsnMsgr.Exe C:WINDOWSSystem32ctfmon.exe C:Program FilesLogitechVideoFxSvr2.exe C:PROGRA~13comCONNEC~1CommonMOTIVE~1.EXE C:WINDOWSSystem32svchost.exe C:Documents and SettingsBenzDesktopgenvejehjt.exe R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://red.clientapps.yahoo.com[...] R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://red.clientapps.yahoo.com[...] R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.barebone-world.dk[...] R1 - HKCUSoftwareMicrosoftInternet ExplorerSearchURL,(Default) = http://red.clientapps.yahoo.com[...] O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:Program FilesYahoo!CompanionInstallscpnycomp5_3_19_0.dll O4 - HKLM..Run: [nForce Tray Options] sstray.exe /r O4 - HKLM..Run: [zBrowser Launcher] D:Program FilesLogitechiTouchiTouch.exe O4 - HKLM..Run: [DAEMON Tools-1033] "D:Program FilesD-Toolsdaemon.exe" -lang 1033 O4 - HKLM..Run: [LVCOMSX] C:WINDOWSSystem32LVCOMSX.EXE O4 - HKLM..Run: [LogitechVideoRepair] C:Program FilesLogitechVideoISStart.exe O4 - HKLM..Run: [LogitechVideoTray] C:Program FilesLogitechVideoLogiTray.exe O4 - HKCU..Run: [MsnMsgr] "C:Program FilesMSN MessengerMsnMsgr.Exe" /background O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe O4 - HKCU..Run: [Steam] D:ValveSteamSteam.exe -silent O4 - HKCU..Run: [LogitechSoftwareUpdate] "C:Program FilesLogitechVideoManifestEngine.exe" boot O4 - Global Startup: 3Com Connection Assistant.lnk = C:Program Files3comConnection Assistantinmatcli.exe O9 - Extra button: Related (HKLM) O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM) O9 - Extra button: Messenger (HKLM) O9 - Extra 'Tools' menuitem: Messenger (HKLM) O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com[...] O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com[...] O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com[...] O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com[...]
--
- Benz // Admin på http://www.barebone-world.dk[...] Asus A7N8X Deluxe // Barton 2500+ @ 3200+ // 512 Mb DDR Kingston // 120 Gb Seagate // Tyan Radeon 9600 PRO // Alu kuffert
#7
B_enz
Monsterbruger
22-07-2004 01:27

Rapporter til Admin
er den ren nu eller mangler der noget???
--
- Benz // Admin på http://www.barebone-world.dk[...] Asus A7N8X Deluxe // Barton 2500+ @ 3200+ // 512 Mb DDR Kingston // 120 Gb Seagate // Tyan Radeon 9600 PRO // Alu kuffert
#8
Armageddon
Moderator
22-07-2004 01:38

Rapporter til Admin
Loggen er ren nu. Du kan godt aktivere systemgendannelse igen.
--
/Armageddon - [email protected] http://www.mdegn.dk[...]
#9
Theking2
Junior Supporter
22-07-2004 01:45

Rapporter til Admin
Øv jeg havde 2 forkerte samt at jeg manglede en :) Men det er da et skridt den rigtige vej.
--
WEEEeee.. Har Fødselsdag Den 1. August
#10
B_enz
Monsterbruger
22-07-2004 02:00

Rapporter til Admin
tak armageddon! og theking2 ;)
--
- Benz // Admin på http://www.barebone-world.dk[...] Asus A7N8X Deluxe // Barton 2500+ @ 3200+ // 512 Mb DDR Kingston // 120 Gb Seagate // Tyan Radeon 9600 PRO // Alu kuffert

Opret svar til indlægget: Need help til hijack this log!

Grundet øget spam aktivitet fra gæstebrugere, er det desværre ikke længere muligt, at oprette svar som gæst.

Hvis du ønsker at deltage i debatten, skal du oprette en brugerprofil.

Opret bruger | Login
NYHEDSBREV
Afstemning