Seneste forumindlæg
Køb / Salg
 * Uofficiel Black/White liste V3
Login / opret bruger

Forum \ Software \ Sikkerhed
Denne tråd er over 6 måneder gammel

Er du sikker på, at du har noget relevant at tilføje?

HJT log - Hjælp....

Af Elitebruger tummes | 21-06-2005 23:11 | 1385 visninger | 6 svar, hop til seneste
Jeg har dette problem - http://www.hol.dk[...] Logfile of HijackThis v1.99.1 Scan saved at 23:06:47, on 21-06-2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:WINDOWSSystem32smss.exe C:WINDOWSsystem32csrss.exe C:WINDOWSsystem32winlogon.exe C:WINDOWSsystem32services.exe C:WINDOWSsystem32lsass.exe C:WINDOWSsystem32svchost.exe C:WINDOWSsystem32svchost.exe C:WINDOWSSystem32svchost.exe C:ProgrammerAheadInCDInCDsrv.exe C:WINDOWSSystem32svchost.exe C:WINDOWSSystem32svchost.exe C:WINDOWSsystem32spoolsv.exe C:ProgrammerAlwil SoftwareAvast4aswUpdSv.exe C:ProgrammerAlwil SoftwareAvast4ashServ.exe C:ProgrammerFælles filerMicrosoft SharedVS7DEBUGMDM.EXE C:WINDOWSsystem32 vsvc32.exe C:WINDOWSsystem32wdfmgr.exe C:ProgrammerUltraVNCWinVNC.exe C:ProgrammerAlwil SoftwareAvast4ashMaiSv.exe C:ProgrammerAlwil SoftwareAvast4ashWebSv.exe C:WINDOWSSystem32alg.exe C:WINDOWSSystem32svchost.exe C:WINDOWSExplorer.EXE C:ProgrammerMessengerPlus! 3MsgPlus.exe C:ProgrammerD-Toolsdaemon.exe C:WINDOWSsystem32RUNDLL32.EXE C:ProgrammerJavajre1.5.0_02injusched.exe C:WINDOWSsystem32 undll32.exe C:ProgrammerWinampwinampa.exe C:WINDOWSwtupdaterwcmdmgr.exe C:WINDOWSMixer.exe C:PROGRA~1ALWILS~1Avast4ashDisp.exe C:WINDOWSsystem32ctfmon.exe C:ProgrammerPeerGuardian2pg2.exe C:ProgrammereMuleeMule.exe C:ProgrammerMSN Messengermsnmsgr.exe C:ProgrammerMicrosoft OfficeOFFICE11OUTLOOK.EXE C:ProgrammerMicrosoft OfficeOFFICE11WINWORD.EXE C:ProgrammerInternet Exploreriexplore.exe C:ProgrammerInternet Exploreriexplore.exe C:WINDOWSsystem32cleanmgr.exe C:ProgrammerFælles filerMicrosoft SharedSource EngineOSE.EXE C:ProgrammerWinRARWinRAR.exe C:DOCUME~1ThomasLOKALE~1TempRar$EX00.766HijackThis.exe R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Hyperlinks O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:ProgrammerAdobeAcrobat 7.0ActiveXAcroIEHelper.dll O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:ProgrammerCanonEasy-WebPrintToolband.dll O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSsystem32NvCpl.dll,NvStartup O4 - HKLM..Run: [nwiz] nwiz.exe /install O4 - HKLM..Run: [MessengerPlus3] "C:ProgrammerMessengerPlus! 3MsgPlus.exe" O4 - HKLM..Run: [DAEMON Tools-1033] "C:ProgrammerD-Toolsdaemon.exe" -lang 1033 O4 - HKLM..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSsystem32NvMcTray.dll,NvTaskbarInit O4 - HKLM..Run: [SunJavaUpdateSched] C:ProgrammerJavajre1.5.0_02injusched.exe O4 - HKLM..Run: [Easy-PrintToolBox] C:ProgrammerCanonEasy-PrintToolBoxBJPSMAIN.EXE /logon O4 - HKLM..Run: [WinampAgent] C:ProgrammerWinampwinampa.exe O4 - HKLM..Run: [wcmdmgr] C:WINDOWSwtupdaterwcmdmgrl.exe -launch O4 - HKLM..Run: [WinVNC] "C:ProgrammerUltraVNCWinVNC.exe" -servicehelper O4 - HKLM..Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM..Run: [avast!] C:PROGRA~1ALWILS~1Avast4ashDisp.exe O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe O4 - HKCU..Run: [MessengerPlus3] "C:ProgrammerMessengerPlus! 3MsgPlus.exe" /WinStart O4 - HKCU..Run: [PeerGuardian] C:ProgrammerPeerGuardian2pg2.exe O4 - HKCU..Run: [eMuleAutoStart] C:ProgrammereMuleeMule.exe -AutoStart O4 - HKCU..Run: [msnmsgr] "C:ProgrammerMSN Messengermsnmsgr.exe" /background O4 - Startup: Adobe Gamma.lnk = ? O4 - Global Startup: Adobe Reader Hurtigstart.lnk = C:ProgrammerAdobeAcrobat 7.0Reader eader_sl.exe O4 - Global Startup: Hurtig start af Microsoft Office OneNote 2003.lnk = C:ProgrammerMicrosoft OfficeOFFICE11ONENOTEM.EXE O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000 O8 - Extra context menu item: Easy-WebPrint Add To Print List - res://C:ProgrammerCanonEasy-WebPrintResource.dll/RC_AddToList.html O8 - Extra context menu item: Easy-WebPrint High Speed Print - res://C:ProgrammerCanonEasy-WebPrintResource.dll/RC_HSPrint.html O8 - Extra context menu item: Easy-WebPrint Preview - res://C:ProgrammerCanonEasy-WebPrintResource.dll/RC_Preview.html O8 - Extra context menu item: Easy-WebPrint Print - res://C:ProgrammerCanonEasy-WebPrintResource.dll/RC_Print.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:ProgrammerJavajre1.5.0_02in pjpi150_02.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:ProgrammerJavajre1.5.0_02in pjpi150_02.dll O9 - Extra button: Opslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammerMessengermsmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammerMessengermsmsgs.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com[...] O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com[...] O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey) - https://netbank.danskebank.dk[...] O23 - Service: Adobe LM Service - Adobe Systems - C:ProgrammerFælles filerAdobe Systems SharedServiceAdobelmsvc.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:ProgrammerAlwil SoftwareAvast4aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:ProgrammerAlwil SoftwareAvast4ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:ProgrammerAlwil SoftwareAvast4ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:ProgrammerAlwil SoftwareAvast4ashWebSv.exe" /service (file missing) O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:ProgrammerAheadInCDInCDsrv.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:WINDOWSsystem32 vsvc32.exe O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:ProgrammerSiSoftwareSiSoftware Sandra Lite 2005RpcDataSrv.exe O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:ProgrammerSiSoftwareSiSoftware Sandra Lite 2005RpcSandraSrv.exe O23 - Service: VNC Server (winvnc) - Unknown owner - C:ProgrammerUltraVNCWinVNC.exe" -service (file missing) Mange tak
--
#1
LaMaH^
Semibruger
21-06-2005 23:58

Rapporter til Admin
og hva er problemet?..
--
BIM BAM BUSSE, JEG HAR BRUG FOR KUSSE
#2
guanomo
Guru
22-06-2005 00:05

Rapporter til Admin
#1 står i første linien af hans indlæg http://www.hol.dk[...]
--
Hol.dk HJT Supporter Det er ikke størrelsen på ens computer der er vigtig, det er hvad man bruger den til.
#3
LaMaH^
Semibruger
22-06-2005 00:05

Rapporter til Admin
er doven.. fortæl hva problemet er
--
BIM BAM BUSSE, JEG HAR BRUG FOR KUSSE
#4
tummes
Elitebruger
22-06-2005 16:03

Rapporter til Admin
Har efterhånden prøvet at, jeg kan ikke komme ind på denne side - http://www.nokia.com[...] Håber der er en venlig sjæl der vil hjælpe mig....
--
#5
tummes
Elitebruger
22-06-2005 16:56

Rapporter til Admin
Har lige fundet ud af at jeg heller ikke kan komme ind på Nierle.dk
--
#6
Theking2
Nørd Aspirant
22-06-2005 17:53

Rapporter til Admin
#0 Hej Du har intet skidt i loggen som gør at du ikke kan komme ind på diverse Internet sider, men du har dog lige noget andet som skal fixes og derefter har jeg noget andet du skal prøve. Hent disse programmer som skal bruges i fejlsikret tilstand - Kaspersky Scanner http://www.spywareinfo.dk[...] - Ad-aware SE Personal Edition 1.06 http://www.download.com[...] - Spybot - Search & Destroy 1.4 http://www.softpedia.com[...] Installer og OPDATER Ad-aware og Spybot Deaktiver systemgendannelse. (Højreklik på "Denne Computer" på skrivebordet, vælg egenskaber og fanebladet "Systemgendannelse" og sæt flueben i "Deaktiver systemgendannelse". Klik OK.) Genstart i fejlsikret tilstand. (Tryk F8 gentagne gange ved opstart) Inden du starter HJT skal følgende processer lukkes i Joblisten/Task Manager den åbner du ved at trykke "Ctrl + Alt + Delete" samtidig wcmdmgrl.exe Kør så en ny scanning med HJT og sæt flueben ved disse: O4 - HKLM..Run: [wcmdmgr] C:WINDOWSwtupdaterwcmdmgrl.exe -launch Luk alle øvrige programvinduer så kun HJT er åben. Klik på ”Fix checked”. Søg og slet nedenstående filer/mapper, hvis de stadig er der. Husk at ændre mappeindstillinger så du kan se skjulte filer samt systemfiler. (Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis. Fjern flueben ved "Skjul beskyttede operativsystemfiler". Fjern flueben ved "Skjul filtypenavne for kendte filtyper". Sæt prik i "Vis skjulte filer og mapper".) C:\WINDOWS\wt\ >> Slet Mappen Ændre derefter mappeindstillinger tilbage til ikke at vise skjulte filer og skjulte systemfiler. ----------------------- Installer og scan så med Kaspersky scanneren. Sæt flueben i følgende: Memory, Startup folders, drive, Registry, System folders og Services. - og prik i følgende: All local drives og Scan all files. Klik på scan. Du skal ikke klikke på Add to Startup folders, for så scannes din PC, hver gang du starter Windows op ----------------------- Ad-aware SE (Husk at update) Tag et "Full System Scan" med Ad-aware og ikke "Smart System Scan" og fix alt det den finder med rød tekst ----------------------- Spybot S&D (Husk at update) Åben programmet og tryk på "Check For Problems" efter scanningen trykker du på "Fix Selected Problems" ----------------------- Kør så en diskoprydning. (Start=> Programmer=> Tilbehør=> Systemværktøjer=> Diskoprydning. Sæt flueben ved temp-filer, temporary internet files og papirkurv). ----------------------- Du må først aktivere systemgendannelse igen, når jeg siger til. Genstart i normal tilstand. Kør en ny scanning med HJT og smid loggen herind til kontrol. Læg evt. også et par ord, om du har problemer med din PC, eller om det bare var et tjek Nu skal du så prøve dette Gå herind C:\Windows\System32\Drivers\etc\ og dobbeltklik på hosts filen og åben den med Notepad Hvis der står nogle hjemmesider så slet dem og gå derefter i File => Save As/Gem Som, gå ned i Save As Type og vælg all files. Hosts filen vil nu komme frem, højreklik på den og vælg Egenskaber/Proberties og fjern fluebenet fra Read-Only som står nederst. Tryk derefter OK så vinduet forsvinder og derefter dobbeltklik på Hosts filen og tryk Ja til at overskrive filen. Hvis der har stået nogle som prøv at se om du nu kan komme ind på hjemmesiderne, hvis stadig ikke så prøv at genstarte pc'en.
--
Hent Live For Speed S2 Demo (28MB) og join os på IRC @ Quakenet => #sargoolracing og #hol.dk - Lets Race! http://www.liveforspeed.net[...] Hol.dk HJT Supporter

Opret svar til indlægget: HJT log - Hjælp....

Grundet øget spam aktivitet fra gæstebrugere, er det desværre ikke længere muligt, at oprette svar som gæst.

Hvis du ønsker at deltage i debatten, skal du oprette en brugerprofil.

Opret bruger | Login
NYHEDSBREV
Afstemning