Seneste forumindlæg
Køb / Salg
 * Uofficiel Black/White liste V3
Login / opret bruger

Forum \ Software \ Sikkerhed
Denne tråd er over 6 måneder gammel

Er du sikker på, at du har noget relevant at tilføje?

Hijackthis.log, tjek hurtigt plz ^^

Af Elitebruger Morten89 | 07-01-2005 23:46 | 1723 visninger | 6 svar, hop til seneste
Hej, så har jeg fået den ære og tjekke min mor og fars computer for alt mulig skidt og lort. Ja, der ligger fanme meget som i nok kan se. Plz tjek den hurtigst muligt da jeg ikke sidder så længe ved den (: På Forhånd Tak. Held og Lykke, lol (: (Til Cookie, har jeg fået det hele med, gik ikke så godt sidste gang kan jeg huske (: lol) Logfile of HijackThis v1.99.0 Scan saved at 23:45:31, on 07-01-2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:WINDOWSSystem32smss.exe C:WINDOWSsystem32winlogon.exe C:WINDOWSsystem32services.exe C:WINDOWSsystem32lsass.exe C:WINDOWSsystem32svchost.exe C:WINDOWSSystem32svchost.exe C:WINDOWSsystem32spoolsv.exe C:ProgrammerSymantec_Client_SecuritySymantec AntiVirusDefWatch.exe C:ProgrammerSymantec_Client_SecuritySymantec AntiVirusRtvscan.exe C:WINDOWSSystem32 vsvc32.exe C:WINDOWSSystem32svchost.exe C:WINDOWSExplorer.EXE C:PROGRA~1SYMANT~1SYMANT~1vptray.exe C:ProgrammeraheadInCDInCD.exe C:PROGRA~1A4TechMouseAmoumain.exe C:ProgrammerMessenger Plus! 3MsgPlus.exe C:ProgrammerFælles filerRealUpdate_OB ealsched.exe C:ProgrammeriTunesiTunesHelper.exe C:PROGRA~1FLLESF~1PCSuiteDataLayerDataLayer.exe C:PROGRA~1NokiaNokia PC Suite 6TrayApplication.exe C:ProgrammerInternet Exploreriexplore.exe c:progra~1intern~1iexplore.exe C:ProgrammeriPodiniPodService.exe C:PROGRA~1FLLESF~1PCSuiteServicesServiceLayer.exe C:ProgrammerInternet Exploreriexplore.exe C:Documents and SettingsMathiasSkrivebordHijackThis.exe R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://www.caakidvwopfv.com[...] R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.oyfibadgbenazulp.com[...] R1 - HKCUSoftwareMicrosoftInternet ExplorerSearchURL,(Default) = http://red.clientapps.yahoo.com[...] R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Hyperlinks O2 - BHO: (no name) - {AC1926F2-1A96-E041-B21D-0A3016B3625E} - C:DOCUME~1HenrikAPPLIC~1MathSize01HelpGrey.exe O2 - BHO: (no name) - {F7DAD354-8748-E419-E424-11D6D266FA92} - C:DOCUME~1MathiasAPPLIC~1MathSize01HelpGrey.exe O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSSystem32NvCpl.dll,NvStartup O4 - HKLM..Run: [nwiz] nwiz.exe /install O4 - HKLM..Run: [vptray] C:PROGRA~1SYMANT~1SYMANT~1vptray.exe O4 - HKLM..Run: [NeroCheck] C:WINDOWSsystem32NeroCheck.exe O4 - HKLM..Run: [InCD] C:ProgrammeraheadInCDInCD.exe O4 - HKLM..Run: [WheelMouse] C:PROGRA~1A4TechMouseAmoumain.exe O4 - HKLM..Run: [CheckMedi8or] C:ProgrammerMediator 7 ProCheckNewUser.exe O4 - HKLM..Run: [MessengerPlus3] "C:ProgrammerMessenger Plus! 3MsgPlus.exe" O4 - HKLM..Run: [TkBellExe] "C:ProgrammerFælles filerRealUpdate_OB ealsched.exe" -osboot O4 - HKLM..Run: [Multi Scr Bend Gram] C:Documents and SettingsAll UsersApplication DataVgaAdminMultiScrCornFrag.exe O4 - HKLM..Run: [QuickTime Task] "C:ProgrammerQuickTimeqttask.exe" -atboottime O4 - HKLM..Run: [iTunesHelper] C:ProgrammeriTunesiTunesHelper.exe O4 - HKLM..Run: [DataLayer] C:PROGRA~1FLLESF~1PCSuiteDataLayerDataLayer.exe O4 - HKLM..Run: [PCSuiteTrayApplication] C:PROGRA~1NokiaNokia PC Suite 6TrayApplication.exe O4 - HKLM..Run: [CTRegRun] C:WINDOWSCTRegRun.EXE O4 - HKLM..Run: [transbalmoneplan] C:Documents and SettingsAll UsersApplication Datacreative dart trans balmfileoption.exe O4 - HKCU..Run: [MessengerPlus3] "C:ProgrammerMessenger Plus! 3MsgPlus.exe" /WinStart O4 - HKCU..Run: [soft loud] C:DOCUME~1MathiasAPPLIC~1Thatbalmdogsite okay.exe O4 - Global Startup: Microsoft Office.lnk = C:ProgrammerMicrosoft OfficeOffice10OSA.EXE O8 - Extra context menu item: &Google Search - res://c:programmergoogleGoogleToolbar3.dll/cmsearch.html O8 - Extra context menu item: Backward Links - res://c:programmergoogleGoogleToolbar3.dll/cmbacklinks.html O8 - Extra context menu item: Cached Snapshot of Page - res://c:programmergoogleGoogleToolbar3.dll/cmcache.html O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:PROGRA~1MICROS~2Office10EXCEL.EXE/3000 O8 - Extra context menu item: Similar Pages - res://c:programmergoogleGoogleToolbar3.dll/cmsimilar.html O8 - Extra context menu item: Translate into English - res://c:programmergoogleGoogleToolbar3.dll/cmtrans.html O8 - Extra context menu item: Web Rebates - file://C: ProgrammerWeb_RebatesSy1150Tp1150scri1150a.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammerMessengermsmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammerMessengermsmsgs.exe O10 - Broken Internet access because of LSP provider 'osmim.dll' missing O12 - Plugin for .bcf: C:ProgrammerInternet ExplorerPluginsNPBelv32.dll O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com[...] O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com[...] O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540006} (CInstall Class) - http://www.errorguard.com[...] O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com[...] O17 - HKLMSystemCCSServicesVxDMSTCP: Domain = mydomain.com O17 - HKLMSystemCCSServicesTcpip..{0A098731-0CFC-41FA-A645-CE7C5F5F863D}: NameServer = 62.61.130.1,62.61.131.1 O17 - HKLMSystemCS1ServicesVxDMSTCP: Domain = mydomain.com O17 - HKLMSystemCS1ServicesTcpip..{0A098731-0CFC-41FA-A645-CE7C5F5F863D}: NameServer = 62.61.130.1,62.61.131.1 O17 - HKLMSystemCS2ServicesVxDMSTCP: Domain = mydomain.com O17 - HKLMSystemCS2ServicesTcpip..{0A098731-0CFC-41FA-A645-CE7C5F5F863D}: NameServer = 62.61.130.1,62.61.131.1 O23 - Service: DefWatch - Symantec Corporation - C:ProgrammerSymantec_Client_SecuritySymantec AntiVirusDefWatch.exe O23 - Service: iPod Service - Apple Computer, Inc. - C:ProgrammeriPodiniPodService.exe O23 - Service: Symantec AntiVirus Client - Symantec Corporation - C:ProgrammerSymantec_Client_SecuritySymantec AntiVirusRtvscan.exe O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:WINDOWSSystem32 vsvc32.exe
--
CS.Nick :: zeA^ MSN :: [email protected] Mail :: [email protected]
#1
*Cookie
Elitebruger
08-01-2005 12:50

Rapporter til Admin
Hej #0. Undskyld ventetiden, men havde ikke lige mulighed for at hjælpe dig i går aftes – selv om du havde fået det hele med ;-p! Håber du kan bruge mit input til noget alligevel, for loggen er lidt snavset. Start med at deaktivere systemgendannelse. (Højreklik på "Denne Computer" på skrivebordet, vælg egenskaber og fanebladet "Systemgendannelse" og sæt flueben i "Deaktiver systemgendannelse". Klik OK.) Genstart og afinstaller MessengerPlus3 via Start => Kontrolpanel => Tilføj eller fjern Programmer, hvis de er der. Hent LSP-Fix: http://www.mdegn.dk[...] Pak programmet ud og start det. Sæt et flueben i ”I know what I’m doing”. Marker så osmim.dll, hvis navnet findes, og brug >> til at flytte den til ”Remove”. Klik så på Finish>>. Kør nu en ny scanning med HJT og sæt flueben ved disse: R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://www.caakidvwopfv.com[...] R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.oyfibadgbenazulp.com[...] O2 - BHO: (no name) - {AC1926F2-1A96-E041-B21D-0A3016B3625E} - C:DOCUME~1HenrikAPPLIC~1MathSize01HelpGrey.exe O2 - BHO: (no name) - {F7DAD354-8748-E419-E424-11D6D266FA92} - C:DOCUME~1MathiasAPPLIC~1MathSize01HelpGrey.exe O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSSystem32NvCpl.dll,NvStartup O4 - HKLM..Run: [NeroCheck] C:WINDOWSsystem32NeroCheck.exe O4 - HKLM..Run: [InCD] C:ProgrammeraheadInCDInCD.exe O4 - HKLM..Run: [MessengerPlus3] "C:ProgrammerMessenger Plus! 3MsgPlus.exe" O4 - HKLM..Run: [TkBellExe] "C:ProgrammerFælles filerRealUpdate_OB ealsched.exe" -osboot O4 - HKLM..Run: [Multi Scr Bend Gram] C:Documents and SettingsAll UsersApplication DataVgaAdminMultiScrCornFrag.exe O4 - HKLM..Run: [QuickTime Task] "C:ProgrammerQuickTimeqttask.exe" -atboottime O4 - HKLM..Run: [CTRegRun] C:WINDOWSCTRegRun.EXE O4 - HKLM..Run: [transbalmoneplan] C:Documents and SettingsAll UsersApplication Datacreative dart trans balmfileoption.exe O4 - HKCU..Run: [MessengerPlus3] "C:ProgrammerMessenger Plus! 3MsgPlus.exe" /WinStart O4 - HKCU..Run: [soft loud] C:DOCUME~1MathiasAPPLIC~1Thatbalmdogsite okay.exe O4 - Global Startup: Microsoft Office.lnk = C:ProgrammerMicrosoft OfficeOffice10OSA.EXE O8 - Extra context menu item: Web Rebates - file://C: ProgrammerWeb_RebatesSy1150Tp1150scri1150a.htm O10 - Broken Internet access because of LSP provider 'osmim.dll' missing O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com[...] O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540006} (CInstall Class) - http://www.errorguard.com[...] Luk alle øvrige programvinduer så kun HJT er åben. Klik på ”Fix checked”. Luk programmet og genstart i fejlsikret tilstand. (Tryk F8 gentagne gange ved opstart) Søg og slet nedenstående filer/mapper, hvis de stadig er der. Husk at ændre mappeindstillinger så du kan se skjulte filer samt systemfiler. (Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis. Fjern flueben ved "Skjul beskyttede operativsystemfiler". Fjern flueben ved "Skjul filtypenavne for kendte filtyper". Sæt prik i "Vis skjulte filer og mapper".) C:\Programmer\Messenger Plus! 3 <<<< Slet mappen C:\Programmer\Web_Rebates\ <<<< Slet mappen C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe <<<< Slet filen C:\Documents and Settings\All Users\Application Data\VgaAdminMultiScr\ <<<< Slet mappen C:\Documents and Settings\All Users\Application Data\creative dart trans balm\ <<<< Slet mappen C:\DOCUME~1\Mathias\APPLIC~1\Thatbalmdog\ <<<< Slet mappen C:\DOCUME~1\Henrik\APPLIC~1\MathSize01\ <<<< Slet mappen Ændr derefter mappeindstillinger tilbage til ikke at vise skjule filer og skjulte systemfiler. Genstart normalt. Kør en ny scanning med HJT og smid loggen herind til kontrol. //*Cookie
--
Make somebody else's day - commit an act of kindness ... TODAY :o)!
#2
jesper
Gæst
08-01-2005 12:55

Rapporter til Admin
er HijackThis v1.99.0 et anti-virus ???? og vis der hvor kan man henten det
--
Gæstebruger, opret dit eget login og få din egen signatur.
#3
*Cookie
Elitebruger
08-01-2005 13:24

Rapporter til Admin
#2 Rolig nu :o)! Jeg har svaret dig - i den anden tråd, du også skrev i : http://www.hol.dk[...] Undskyld #0 .... at vi lige lånte din tråd til noget O/T :-s //*Cookie
--
Make somebody else's day - commit an act of kindness ... TODAY :o)!
#4
Morten89
Elitebruger
08-01-2005 15:25

Rapporter til Admin
#3 Sæt dig tilbage i stolen og vent, skal lige tænde den der lorte computer og fixe logen. Ventetiden er dog intet problem.
--
CS.Nick :: zeA^ MSN :: [email protected] Mail :: [email protected]
#5
Morten89
Elitebruger
08-01-2005 16:59

Rapporter til Admin
Når, jeg har droppet at lave mine forældres computer. Den er simphelthen for langsom og det hele failer når jeg starter den i fejlsikret. Så det dropper vi. Ellers tak (:
--
CS.Nick :: zeA^ MSN :: [email protected] Mail :: [email protected]
#6
Ib
Gæst
24-04-2015 10:54

Rapporter til Admin
Traktor IP bannet i en uge fra den 24/4-2015.
--
Gæstebruger, opret dit eget login og få din egen signatur.
--
Sidst redigeret af ReneSDK

Opret svar til indlægget: Hijackthis.log, tjek hurtigt plz ^^

Grundet øget spam aktivitet fra gæstebrugere, er det desværre ikke længere muligt, at oprette svar som gæst.

Hvis du ønsker at deltage i debatten, skal du oprette en brugerprofil.

Opret bruger | Login
NYHEDSBREV
Afstemning