Seneste forumindlæg
Køb / Salg
 * Uofficiel Black/White liste V3
Login / opret bruger

Forum \ Software \ Sikkerhed
Denne tråd er over 6 måneder gammel

Er du sikker på, at du har noget relevant at tilføje?

hijackthis hjælp

Af Bruger Aspirant Taus | 15-08-2004 20:28 | 1231 visninger | 7 svar, hop til seneste
jeg har 2 logfiler jeg gerne vil have hjælp til http://www.upit.dk[...] http://www.upit.dk[...] på forhånd tak
--
#1
Armageddon
Moderator
16-08-2004 03:07

Rapporter til Admin
Hejsa, lad os starte med den første log. Der er et par småting som lige skal fixes. Start med at deaktivere systemgendannelse. Højreklik på "Denne Computer" på skrivebordet, vælg egenskaber og fanebladet "Systemgendannelse" og sæt flueben i "Deaktiver systemgendannelse". Klik ok og genstart. Afinstaller DAP i Tilføj/fjern programmer. Programmet indeholder spyware. Kør en ny scanning med HJT og sæt flueben ved disse: R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.lkhezwupyzsepumf.us[...] O4 - HKLM\..\Run: [DownloadAccelerator] D:\PROGRA~2\DAP\DAP.EXE /STARTUP O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\j2re1.4.2_04\bin\jusched.exe O4 - HKLM\..\Run: [lwjevox] C:\WINDOWS\lwjevox.exe O4 - HKLM\..\Run: [boldlite] C:\PROGRA~1\GRAMIN~1\RefMagsName.exe O4 - HKLM\..\Run: [QuickTime Task] "D:\Programmer\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [great barb meal open] C:\Documents and Settings\All Users\Application Data\Dent Hope Great Barb\Help beep.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: InterVideo WinCinema Manager.lnk = D:\programmer\Common\Bin\WinCinemaMgr.exe O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com[...] O16 - DPF: {AB29A544-D6B4-4E36-A1F8-D3E34FC7B00A} (WTHoster Class) - http://install.wildtangent.com[...] O16 - DPF: {AD7FAFB0-16D6-40C3-AF27-585D6E6453FD} - http://dload.ipbill.com[...] Luk alle øvrige programvinduer så kun HJT er åben. Klik på ”Fix checked”. Luk programmet og genstart i fejlsikret tilstand (tryk F8 efter POST skærmen). Find og slet disse (du skal ændre mappeindstillinger så du kan se skjulte filer samt systemfiler): C:\WINDOWS\lwjevox.exe C:\PROGRA~1\GRAMIN~1\RefMagsName.exe C:\Documents and Settings\All Users\Application Data\Dent Hope Great Barb\Help beep.exe Genstart normalt. Kør en ny scanning med HJT og smid loggen herind til kontrol.
--
/Armageddon - [email protected] http://www.mdegn.dk[...]
#2
Armageddon
Moderator
16-08-2004 03:11

Rapporter til Admin
Og log nr. 2. Igen, afinstaller DAP i Tilføj/fjern programmer. Programmet indeholder spyware. Kør en ny scanning med HJT og sæt flueben ved disse: O2 - BHO: (no name) - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} - C:Program FilesDAPDAPBHO.dll O3 - Toolbar: DAP Bar - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - C:Program FilesDAPDAPIEBar.dll O4 - HKLM..Run: [DownloadAccelerator] C:PROGRA~1DAPDAP.EXE /STARTUP O4 - Global Startup: Adobe Gamma Loader.lnk = C:Program FilesCommon FilesAdobeCalibrationAdobe Gamma Loader.exe O8 - Extra context menu item: &Download with &DAP - C:PROGRA~1DAPdapextie.htm O8 - Extra context menu item: Download &all with DAP - C:PROGRA~1DAPdapextie2.htm O9 - Extra button: Run DAP (HKLM) Luk alle øvrige programvinduer så kun HJT er åben. Klik på ”Fix checked”. Luk programmet og genstart maskinen. Det er det hele.
--
/Armageddon - [email protected] http://www.mdegn.dk[...]
#3
Taus
Bruger Aspirant
16-08-2004 17:46

Rapporter til Admin
her er den første http://www.upit.dk[...] kunne ikke finde: C:WINDOWSlwjevox.exe
--
WWW.aknightsgame.dk[...]
#4
Armageddon
Moderator
16-08-2004 23:11

Rapporter til Admin
#3 Der mangler kun en lille smule nu. Kør en ny scanning med HJT og sæt flueben ved disse: R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://searchweb2.com[...] O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com[...] (afkortet) Luk alle øvrige programvinduer så kun HJT er åben. Klik på ”Fix checked”. Luk programmet og genstart maskinen. Kør en ny scanning med HJT og smid loggen herind til kontrol.
--
/Armageddon - [email protected] http://www.mdegn.dk[...]
#5
Taus
Bruger Aspirant
18-08-2004 19:49

Rapporter til Admin
http://www.upit.dk[...] sry jeg først skriver nu men min computer har det med at skrive en masse 2 taler. så er det lidt svært at poste på et forum :)
--
WWW.aknightsgame.dk[...]
#6
Armageddon
Moderator
19-08-2004 01:06

Rapporter til Admin
Kør en ny scanning med HJT og sæt flueben ved disse: R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.ztipvkbtevdrdbr.com[...] O4 - HKLM\..\Run: [boldlite] C:\PROGRA~1\GRAMIN~1\RefMagsName.exe O4 - HKLM\..\Run: [great barb meal open] C:\Documents and Settings\All Users\Application Data\Dent Hope Great Barb\itch each.exe Luk alle øvrige programvinduer så kun HJT er åben. Klik på ”Fix checked”. Luk programmet og genstart i fejlsikret tilstand (tryk F8 efter POST skærmen). Find og slet disse: C:\PROGRA~1\GRAMIN~1\RefMagsName.exe C:\Documents and Settings\All Users\Application Data\Dent Hope Great Barb\itch each.exe Genstart normalt. Kør en ny scanning med HJT og smid loggen herind til kontrol.
--
/Armageddon - [email protected] http://www.mdegn.dk[...]
#7
Taus
Bruger Aspirant
23-08-2004 10:00

Rapporter til Admin
http://www.upit.dk[...] ' så virkede min com igen uden at skrive 2 hele tiden.... men kan godt være det kommer igen...
--
WWW.aknightsgame.dk[...]

Opret svar til indlægget: hijackthis hjælp

Grundet øget spam aktivitet fra gæstebrugere, er det desværre ikke længere muligt, at oprette svar som gæst.

Hvis du ønsker at deltage i debatten, skal du oprette en brugerprofil.

Opret bruger | Login
NYHEDSBREV
Afstemning