Seneste forumindlæg
Køb / Salg
 * Uofficiel Black/White liste V3
Login / opret bruger

Forum \ Software \ Sikkerhed
Denne tråd er over 6 måneder gammel

Er du sikker på, at du har noget relevant at tilføje?

Endu en beskidt HJT log.

Af Ultrabruger mr hat | 12-06-2005 12:02 | 813 visninger | 16 svar, hop til seneste
http://s12.yousendit.com[...] Der ligger den. Her i går fik jeg lavet min baggrund på skrivebordet om, til noget med at min pc "is infected"! Så lavede jeg hurtigt en systemgendannelse, og så smed jeg en log herind : ) Håber at i vil hjælpe mig med den. På forhånd tak.
--
hej :) se min comp i min profil : )
#1
guanomo
Guru
12-06-2005 12:28

Rapporter til Admin
Sådan laver du en hijackthis log og psoter den op hol.dk 1. du downloader den http://www.hol.dk[...] 2. Du unzipper den på dit skrivebord eller i roden c: 3. Så starter du hijackthis programmet op og vælger "do a system scan" 4. så vælger du "save log" og den gemmer du på skrive bordet. 5. Så uploader du loggen her http://bigup.peecee.lir.dk[...] hvis den siger fejl, så omdød til txt dokument. 6. Så opretter du en tråd under sikkerhed med overskriften "hjt log" og deri poster du linket på peecee hvor du uploaded den logfil.
--
Hol.dk HJT Supporter En høj brugerrating har intet med viden at gøre, men om nysgerrighed ;o).
#2
Theking2
Nørd Aspirant
12-06-2005 13:18

Rapporter til Admin
#1 Han har allerede lavet loggen som der står beskrevet i #0
--
Hent Live For Speed S2 Demo (28MB) og join os på IRC @ Quakenet => #sargoolracing og #hol.dk - Lets Race! http://www.liveforspeed.net[...] Hol.dk HJT Supporter
#3
Theking2
Nørd Aspirant
12-06-2005 14:07

Rapporter til Admin
Nå, nu hvor #1 ikke har taget den går jeg igang. Hvillket Anti-virus program bruger du nu? Jeg kan nemlig se at der både er noget fra Norton og AVG. Hent disse programmer som skal bruges i fejlsikret tilstand - Kaspersky Scanner http://www.spywareinfo.dk[...] - Ad-aware SE Personal Edition 1.06 http://www.download.com[...] - Spybot - Search & Destroy 1.4 http://www.softpedia.com[...] Installer og OPDATER Ad-aware og Spybot Deaktiver systemgendannelse. (Højreklik på "Denne Computer" på skrivebordet, vælg egenskaber og fanebladet "Systemgendannelse" og sæt flueben i "Deaktiver systemgendannelse". Klik OK.) Genstart i fejlsikret tilstand. (Tryk F8 gentagne gange ved opstart) Inden du starter HJT skal følgende processer lukkes i Joblisten/Task Manager den åbner du ved at trykke "Ctrl + Alt + Delete" samtidig Gå i Start > Kontrolpanel > Tilføj/Fjern Programmer og afinstaller nedenstående navne (med fed skrift) Kør så en ny scanning med HJT og sæt flueben ved disse: F2 - REG:system.ini: Shell=Explorer.exe, msmsgs.exe O2 - BHO: (no name) - {C333CF63-767F-4831-94AC-E683D962C63C} - (no file) O2 - BHO: (no name) - {E5A1691B-D188-4419-AD02-90002030B8EE} - (no file) O4 - HKLM..Run: [RegSvr32] C:WINDOWSSystem32msmsgs.exe O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%doscandel.exe (file missing) O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%doscandel.exe (file missing) O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - O23 - Service: StyleXPService - Unknown owner - C:ProgrammerTGTSoftStyleXPStyleXPService.exe (file missing) O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Unknown owner - C:Documents and SettingsOliverSkrivebord123SYGATENorton 2005 avapsvc.exe (file missing) Luk alle øvrige programvinduer så kun HJT er åben. Klik på ”Fix checked”. Søg og slet nedenstående filer/mapper, hvis de stadig er der. Husk at ændre mappeindstillinger så du kan se skjulte filer samt systemfiler. (Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis. Fjern flueben ved "Skjul beskyttede operativsystemfiler". Fjern flueben ved "Skjul filtypenavne for kendte filtyper". Sæt prik i "Vis skjulte filer og mapper".) C:\WINDOWS\System32\msmsgs.exe >> Slet Filen Ændre derefter mappeindstillinger tilbage til ikke at vise skjulte filer og skjulte systemfiler. ----------------------- Installer og scan så med Kaspersky scanneren. Sæt flueben i følgende: Memory, Startup folders, drive, Registry, System folders og Services. - og prik i følgende: All local drives og Scan all files. Klik på scan. Du skal ikke klikke på Add to Startup folders, for så scannes din PC, hver gang du starter Windows op ----------------------- Ad-aware SE (Husk at update) Tag et "Full System Scan" med Ad-aware og ikke "Smart System Scan" og fix alt det den finder med rød tekst ----------------------- Spybot S&D (Husk at update) Åben programmet og tryk på "Check For Problems" efter scanningen trykker du på "Fix Selected Problems" ----------------------- Kør så en diskoprydning. (Start=> Programmer=> Tilbehør=> Systemværktøjer=> Diskoprydning. Sæt flueben ved temp-filer, temporary internet files og papirkurv). ----------------------- Du må først aktivere systemgendannelse igen, når jeg siger til. Genstart i normal tilstand. Kør en ny scanning med HJT og smid loggen herind til kontrol. Læg evt. også et par ord, om du har problemer med din PC, eller om det bare var et tjek
--
Hent Live For Speed S2 Demo (28MB) og join os på IRC @ Quakenet => #sargoolracing og #hol.dk - Lets Race! http://www.liveforspeed.net[...] Hol.dk HJT Supporter
#4
guanomo
Guru
12-06-2005 14:13

Rapporter til Admin
#1 ja undskyld så... kiggede ik på linket, synes adressen så skummel ud, så troede faktisk det var den havde problemer med og nej tog den ikke fordi kæresten skulle køres på banegården. #3 fair nok, finder en anden ;)
--
Hol.dk HJT Supporter En høj brugerrating har intet med viden at gøre, men om nysgerrighed ;o).
#5
mr hat
Ultrabruger
12-06-2005 15:48

Rapporter til Admin
#3 ok, jeg vil gå igang nu. Ang. virus programmer prøvede jeg først avg, men så ville jeg prøve Norton. Syntes at norton sugede, men glemte så at installere avg. DVS. at jeg ikke har haft nogen (sikke dog en hat jeg er :), men jeg installere AVG nu, og går i gang med processen!
--
hej :) se min comp i min profil : )
#6
mr hat
Gæst
12-06-2005 16:55

Rapporter til Admin
Det tager da pænt lang tid det der Kaspersky! Men den er igang.. Jeg vender tilbage senere! PS. Det der med Inden du starter HJT skal følgende processer lukkes i Joblisten/Task Manager den åbner du ved at trykke "Ctrl + Alt + Delete" samtidig Øhm, hvad er følgende? :-) Og Gå i Start > Kontrolpanel > Tilføj/Fjern Programmer og afinstaller nedenstående navne (med fed skrift) Sådan nogle navne kan jeg ikke se!
--
Gæstebruger, opret dit eget login og få din egen signatur.
#7
guanomo
Guru
12-06-2005 17:26

Rapporter til Admin
#6 hmm, strammer hatten? Han har bare fået det indsat fra sin skabalons foreslag til en rensning.. men du burde sige dig selv at det ikke hænger sammen sådan som du opfatter det.....
--
Hol.dk HJT Supporter En høj brugerrating har intet med viden at gøre, men om nysgerrighed ;o).
#8
mr hat
Ultrabruger
12-06-2005 19:39

Rapporter til Admin
#7 Slap nu lige af, jeg er ny i det her. Fordi jeg ikke ved alt om hjt logs, skal du da ikke give mig den tone. Til Theking2: Jeg er færdig nu, er ved at uploade loggen. Jeg har en Trojan liggende i min Virus Vault i AVG! Hvad gør jeg for at fixe/slette den?
--
hej :) se min comp i min profil : )
#9
mr hat
Ultrabruger
12-06-2005 19:40

Rapporter til Admin
Her har du den så: http://s36.yousendit.com[...] Glemte lige at sige tak for hjælpen :)
--
hej :) se min comp i min profil : )
#10
Theking2
Nørd Aspirant
12-06-2005 19:55

Rapporter til Admin
#6 + #8 Ja det er min fejl, der er nemlig ikke nogle processer som skal lukkes eller programmer som skal afinstalleres. Jeg plejer også at slette teksten hvis der ikke er nogle men det har jeg glemt i dette tilfælde ;) Så længe at den ligger i Virus Vaulten sker der ikke noget så bare lad den ligge der. Upload du bare loggen så kigger jeg videre på den.
--
Hent Live For Speed S2 Demo (28MB) og join os på IRC @ Quakenet => #sargoolracing og #hol.dk - Lets Race! http://www.liveforspeed.net[...] Hol.dk HJT Supporter
#11
Theking2
Nørd Aspirant
12-06-2005 20:01

Rapporter til Admin
#9 Din log er ren nu og du kan derfor aktivere systemgendannelse igen. Men du glemte at svare på hvilket Anti-virus program du bruger nu?
--
Hent Live For Speed S2 Demo (28MB) og join os på IRC @ Quakenet => #sargoolracing og #hol.dk - Lets Race! http://www.liveforspeed.net[...] Hol.dk HJT Supporter
#12
mr hat
Ultrabruger
12-06-2005 20:58

Rapporter til Admin
Jeg bruger AVG :)
--
hej :) se min comp i min profil : )
#13
Theking2
Nørd Aspirant
12-06-2005 21:53

Rapporter til Admin
#12 Okay så kan du godt slette denne mappe også C:\Documents and Settings\Oliver\Skrivebord\123\SYGATE\Norton 2005\ >> Slet Mappen og bagefter fix denne i HJT O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Unknown owner - C:Documents and SettingsOliverSkrivebord123SYGATENorton 2005 avapsvc.exe (file missing)
--
Hent Live For Speed S2 Demo (28MB) og join os på IRC @ Quakenet => #sargoolracing og #hol.dk - Lets Race! http://www.liveforspeed.net[...] Hol.dk HJT Supporter
#14
mr hat
Gæst
13-06-2005 11:35

Rapporter til Admin
oki doki :)
--
Gæstebruger, opret dit eget login og få din egen signatur.
#15
mr hat
Ultrabruger
13-06-2005 14:13

Rapporter til Admin
Hele 123 mappen findes ikke mere, så det bliver lidt svært. Medmindre der er en command til det i "Kør"?
--
hej :) se min comp i min profil : )
#16
Theking2
Nørd Aspirant
13-06-2005 17:34

Rapporter til Admin
#15 Så er den slettet for længst, det var også nærmest for en sikkerheds skyld at jeg lige bad dig eftertjekke det. For der står nemlig (file missing) til sidst, men selve mappen med nogle andre filer kunne nemlig godt have været der, men da den ikke er der er der ikke mere at gøre ;-)
--
Hent Live For Speed S2 Demo (28MB) og join os på IRC @ Quakenet => #sargoolracing og #hol.dk - Lets Race! http://www.liveforspeed.net[...] Hol.dk HJT Supporter

Opret svar til indlægget: Endu en beskidt HJT log.

Grundet øget spam aktivitet fra gæstebrugere, er det desværre ikke længere muligt, at oprette svar som gæst.

Hvis du ønsker at deltage i debatten, skal du oprette en brugerprofil.

Opret bruger | Login
NYHEDSBREV
Afstemning