Seneste forumindlæg
Køb / Salg
 * Uofficiel Black/White liste V3
Login / opret bruger

Forum \ Software \ Sikkerhed
Denne tråd er over 6 måneder gammel

Er du sikker på, at du har noget relevant at tilføje?

Min Far´s Comp(hjt)

Af Bruger roxymchagar | 08-04-2005 11:48 | 1089 visninger | 3 svar, hop til seneste
Hej. Er der nogen som gider checke denne Log. Logfile of HijackThis v1.99.1 Scan saved at 11:49:08, on 08-04-2005 Platform: Windows 98 SE (Win9x 4.10.2222A) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:WINDOWSSYSTEMKERNEL32.DLL C:WINDOWSSYSTEMMSGSRV32.EXE C:WINDOWSSYSTEMMPREXE.EXE C:WINDOWSSYSTEMmmtask.tsk C:WINDOWSSYSTEMMSTASK.EXE C:PROGRAMMERINTERNETOUTPOST FIREWALL 1.0OUTPOST.EXE C:WINDOWSEXPLORER.EXE C:WINDOWSTASKMON.EXE C:WINDOWSSYSTEMSYSTRAY.EXE C:WINDOWSSYSTEMSPOOL32.EXE C:PROGRAMMERNORTON ANTIVIRUSNAVAPW32.EXE C:WINDOWSSYSTEMSTIMON.EXE C:WINDOWSLOADQM.EXE C:PROGRAMMERSLAWDOGSMART SHUTDOWNSMART SHUTDOWN.EXE C:PROGRAMMERSYSTEMVCOOLVCOOL.EXE C:WINDOWSSYSTEMCJSTL2V.EXE C:PROGRAMMEROPENOFFICE.ORG1.1.3PROGRAMSOFFICE.EXE C:WINDOWSSYSTEMWPSPSW.EXE C:PROGRAMMERINTERNET EXPLORERIEXPLORE.EXE C:WINDOWSSYSTEMWMIEXE.EXE C:WINDOWSSYSTEMCJSTC2V.EXE C:WINDOWSSYSTEMPSTORES.EXE C:WINDOWSSYSTEMDDHELP.EXE C:RENGøRINGHIJACKTHIS.EXE R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://find.tdconline.dk[...] R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.google.dk[...] R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Hyperlinks F1 - win.ini: load=WPSLOAD.EXE O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:ProgrammerNorton AntiVirusNavShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:ProgrammerNorton AntiVirusNavShExt.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSYSTEMMSDXM.OCX O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:PROGRAMMERCANONEASY-WEBPRINTTOOLBAND.DLL O4 - HKLM..Run: [Skan registreringsdatabase] C:WINDOWSscanregw.exe /autorun O4 - HKLM..Run: [Job-oversigt] C:WINDOWS askmon.exe O4 - HKLM..Run: [SystemTray] SysTray.Exe O4 - HKLM..Run: [PCLEPCI] C:PROGRA~1PINNACLEPPEppe.exe O4 - HKLM..Run: [EnsoniqMixer] starter.exe O4 - HKLM..Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM..Run: [NAV Agent] C:PROGRA~1NORTON~1NAVAPW32.EXE O4 - HKLM..Run: [StillImageMonitor] C:WINDOWSSYSTEMSTIMON.EXE O4 - HKLM..Run: [Outpost Firewall] C:PROGRAMMERINTERNETOUTPOST FIREWALL 1.0outpost.exe /waitservice O4 - HKLM..Run: [Symantec NetDriver Monitor] C:PROGRA~1SYMNET~1SNDMON.EXE O4 - HKLM..Run: [LoadQM] loadqm.exe O4 - HKLM..Run: [Easy-PrintToolBox] C:ProgrammerCanonEasy-PrintToolBoxBJPSMAIN.EXE /logon O4 - HKLM..RunServices: [Planlægningsagent] C:WINDOWSSYSTEMmstask.exe O4 - HKLM..RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM..RunServices: [SchedulingAgent] mstask.exe O4 - HKLM..RunServices: [ScriptBlocking] "C:ProgrammerFælles filerSymantec SharedScript BlockingSBServ.exe" -reg O4 - HKLM..RunServices: [Outpost Firewall] C:PROGRAMMERINTERNETOUTPOST FIREWALL 1.0outpost.exe /service O4 - HKCU..Run: [MsnMsgr] "C:ProgrammerMSN MessengerMsnMsgr.Exe" /background O4 - Startup: Adobe Gamma Loader.lnk = ? O4 - Startup: Adobe Gamma Loader.exe.lnk = ? O4 - Startup: BJ Status Monitor 500.lnk = C:WINDOWSSYSTEMCJSTR2V.EXE O4 - Startup: Smart Shutdown.lnk = C:ProgrammerSlawdogSmart ShutdownSmart Shutdown.exe O4 - Startup: OpenOffice.org 1.1.3.lnk = C:ProgrammerOpenOffice.org1.1.3programquickstart.exe O4 - Startup: VCool.lnk = C:ProgrammerSystemVCoolVCool.exe O8 - Extra context menu item: Easy-WebPrint Print - res://C:PROGRAMMERCANONEASY-WEBPRINTResource.dll/RC_Print.html O8 - Extra context menu item: Easy-WebPrint High Speed Print - res://C:PROGRAMMERCANONEASY-WEBPRINTResource.dll/RC_HSPrint.html O8 - Extra context menu item: Easy-WebPrint Preview - res://C:PROGRAMMERCANONEASY-WEBPRINTResource.dll/RC_Preview.html O8 - Extra context menu item: Easy-WebPrint Add To Print List - res://C:PROGRAMMERCANONEASY-WEBPRINTResource.dll/RC_AddToList.html O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSweb elated.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSweb elated.htm O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:WINDOWSSYSTEMShdocvw.dll O16 - DPF: {F6A56D95-A3A3-11D2-AC26-400000058481} (Danske e-Sec) - https://netbank.danskebank.dk[...] O16 - DPF: {4E330863-6A11-11D0-BFD8-006097237877} (InstallFromTheWeb ActiveX Control) - http://www.installfromtheweb.com[...] O16 - DPF: {8EC18CE2-D7B4-11D2-88C8-006008A717FD} (NCSView Class) - http://130.228.229.67[...] O16 - DPF: {1A8790BD-AEBD-11BD-A2BD-00614BD01023} (Alm. Brand Netbank) - https://www.almbrand-netbank.dk[...] O16 - DPF: {1A8790BD-AEBD-11BD-A2BD-00616BD00023} (Alm. Brand Netbank) - https://www.almbrand-netbank.dk[...] O16 - DPF: {1A8790BD-AEBD-11BD-A2BD-00615BD00023} (Alm. Brand Netbank) - https://www.almbrand-netbank.dk[...] O16 - DPF: {1A8790BD-AEBD-11BD-A2BD-00617BD00023} (Alm. Brand Netbank) - https://www.almbrand-netbank.dk[...] O16 - DPF: {1A8790BD-AEBD-11BD-A2BD-00625BD00023} (Alm. Brand Netbank) - https://www.almbrand-netbank.dk[...] O16 - DPF: {0A7F4407-A1C8-496A-9670-F13370CAAACC} (SysReg_DK Control) - http://81.19.245.211[...] O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey) - https://netbank.danskebank.dk[...] O16 - DPF: {F9408298-9658-482C-8B02-93F09A80225F} (Util Class) - https://udstedelse.certifikat.tdc.dk[...] O16 - DPF: {A590956F-AE99-4419-BB39-3C721276C625} (Util Class) - https://udstedelse.certifikat.tdc.dk[...] O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com[...] På forhånd tak
--
Mere Heavy Metal, eller vi skider på gulvet!!!!!
#1
ejvindh
Bruger
08-04-2005 12:14

Rapporter til Admin
Fix disse: O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSweb elated.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSweb elated.htm O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:WINDOWSSYSTEMShdocvw.dll Genstart til fejlsikret tilstand og slet disse filer: C:\ WINDOWS\ web\ related.htm C:\WINDOWS\SYSTEM\Shdocvw.dll Genstart til normal tilstand og læg en ny log.
--
Udover at hjælpe til på HOL, bruger jeg også en del tid på eksperten.dk: http://www.eksperten.dk[...]
#2
ejvindh
Bruger
08-04-2005 13:44

Rapporter til Admin
Iøvrigt så går jeg snart til computer-frit område for weekenden. Jeg skal nok kigge forbi efter weekenden. Hvis du gerne vil have det nogenlunde færdigt før, kan jeg sige at computeren ikke var særlig inficeret. Du kan derfor selv checke efter om indgrebet har været vellykket ved at se om de entries jeg har listet ovenfor er væk efter genstarten. Hvis de ikke er det, så prøv at gentage HJT-fixet fra fejlsikret tilstand. Og min afslutnings-anbefalinger kender du jo :-) cf: http://www.hol.dk[...]
--
Udover at hjælpe til på HOL, bruger jeg også en del tid på eksperten.dk: http://www.eksperten.dk[...]
#3
roxymchagar
Bruger
08-04-2005 15:05

Rapporter til Admin
Tak for svaret. Jeg fixer det næste gang jeg kommer til den. God Weekend
--
Mere Heavy Metal, eller vi skider på gulvet!!!!!

Opret svar til indlægget: Min Far´s Comp(hjt)

Grundet øget spam aktivitet fra gæstebrugere, er det desværre ikke længere muligt, at oprette svar som gæst.

Hvis du ønsker at deltage i debatten, skal du oprette en brugerprofil.

Opret bruger | Login
NYHEDSBREV
Afstemning