Seneste forumindlæg
Køb / Salg
 * Uofficiel Black/White liste V3
Login / opret bruger

Forum \ Software \ Sikkerhed
Denne tråd er over 6 måneder gammel

Er du sikker på, at du har noget relevant at tilføje?

Hijackthis log

Af Superbruger roxymchagar | 10-07-2005 15:55 | 1090 visninger | 7 svar, hop til seneste
Hej gutter. Nu er det ihvertfald lang tid siden jeg har lagt en log ind, men kunne godt tænke mig hvis der var nogen som har tid til at se på den. Hilsen Roxy. Logfile of HijackThis v1.99.1 Scan saved at 15:51:28, on 10-07-2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:WINDOWSSystem32smss.exe C:WINDOWSsystem32csrss.exe C:WINDOWSsystem32winlogon.exe C:WINDOWSsystem32services.exe C:WINDOWSsystem32lsass.exe C:WINDOWSsystem32Ati2evxx.exe C:WINDOWSsystem32svchost.exe C:ProgrammerPanda SoftwarePanda Platinum 2005 Internet SecurityPavProt.exe C:WINDOWSsystem32svchost.exe C:WINDOWSSystem32svchost.exe C:WINDOWSSystem32svchost.exe C:WINDOWSSystem32svchost.exe C:WINDOWSsystem32spoolsv.exe C:WINDOWSsystem32Ati2evxx.exe C:WINDOWSExplorer.EXE C:ProgrammerCanonMultiPASS4MPSERVIC.EXE C:ProgrammerPanda SoftwarePanda Platinum 2005 Internet SecurityPaSSrv.exe C:ProgrammerPanda SoftwarePanda Platinum 2005 Internet SecurityFirewallPavFires.exe C:ProgrammerPanda SoftwarePanda Platinum 2005 Internet SecurityPavFnSvr.exe C:ProgrammerPanda SoftwarePanda Platinum 2005 Internet SecurityPavkre.exe C:ProgrammerFælles filerPanda SoftwarePavShldpavprsrv.exe C:ProgrammerPanda SoftwarePanda Platinum 2005 Internet Securitypavsrv51.exe C:ProgrammerPanda SoftwarePanda Platinum 2005 Internet SecurityAVENGINE.EXE C:ProgrammerPanda SoftwarePanda Platinum 2005 Internet Securityprevsrv.exe C:ProgrammerPanda SoftwarePanda Platinum 2005 Internet SecurityPsImSvc.exe C:WINDOWSSystem32svchost.exe C:WINDOWSsystem32wdfmgr.exe C:ProgrammerPanda SoftwarePanda Platinum 2005 Internet Securityapvxdwin.exe C:WINDOWSSystem32alg.exe C:ProgrammerPanda SoftwarePanda Platinum 2005 Internet SecuritySRVLOAD.EXE C:ProgrammerPanda SoftwarePanda Platinum 2005 Internet SecurityWebProxy.exe C:ProgrammerATI TechnologiesATI Control Panelatiptaxx.exe C:ProgrammerCanonMultiPASS4MPTBox.exe C:ProgrammerJavajre1.5.0_02injusched.exe C:ProgrammeriTunesiTunesHelper.exe C:ProgrammerQuickTimeqttask.exe C:WINDOWSsystem32RunDll32.exe C:ProgrammerMessengermsmsgs.exe C:ProgrammeriPodiniPodService.exe C:ProgrammerAdobeAcrobat 7.0Reader eader_sl.exe C:ProgrammerInterVideoCommonBinWinCinemaMgr.exe C:WINDOWSsystem32wuauclt.exe C:ProgrammerMozilla Firefoxfirefox.exe C:DOCUME~1ROXY~1.DRALOKALE~1TempMidlertidig mappe 1 for hijackthis.zipHijackThis.exe R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Hyperlinks O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:ProgrammerAdobeAcrobat 7.0ActiveXAcroIEHelper.dll O4 - HKLM..Run: [WinUpgrader] C:WINDOWSSystem32pspzi.exe O4 - HKLM..Run: [SCANINICIO] "C:ProgrammerPanda SoftwarePanda Platinum 2005 Internet SecurityInicio.exe" O4 - HKLM..Run: [APVXDWIN] "C:ProgrammerPanda SoftwarePanda Platinum 2005 Internet SecurityAPVXDWIN.EXE" /s O4 - HKLM..Run: [ATIPTA] C:ProgrammerATI TechnologiesATI Control Panelatiptaxx.exe O4 - HKLM..Run: [MPTBox] C:ProgrammerCanonMultiPASS4MPTBox.exe O4 - HKLM..Run: [SunJavaUpdateSched] C:ProgrammerJavajre1.5.0_02injusched.exe O4 - HKLM..Run: [iTunesHelper] "C:ProgrammeriTunesiTunesHelper.exe" O4 - HKLM..Run: [QuickTime Task] "C:ProgrammerQuickTimeqttask.exe" -atboottime O4 - HKLM..Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM..RunServices: [PANDA ANTISPAM SERVER SERVICE] "C:ProgrammerPanda SoftwarePanda Platinum 2005 Internet SecurityPasSrv.exe" O4 - HKCU..Run: [MSN7 Startup] msn7.exe O4 - HKCU..Run: [MSMSGS] "C:ProgrammerMessengermsmsgs.exe" /background O4 - Global Startup: Adobe Gamma Loader.lnk = ? O4 - Global Startup: Adobe Reader Hurtigstart.lnk = C:ProgrammerAdobeAcrobat 7.0Reader eader_sl.exe O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:ProgrammerInterVideoCommonBinWinCinemaMgr.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:ProgrammerJavajre1.5.0_02in pjpi150_02.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:ProgrammerJavajre1.5.0_02in pjpi150_02.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammerMessengermsmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammerMessengermsmsgs.exe O12 - Plugin for .pdf: C:ProgrammerInternet ExplorerPLUGINS ppdf32.dll O15 - Trusted Zone: http://*.windowsupdate.com O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com[...] O16 - DPF: {3D6DDD23-870A-4FC8-B3AF-5F67C935A9B7} (Util Class) - https://udstedelse.certifikat.tdc.dk[...] O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com[...] O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:WINDOWSsystem32Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:WINDOWSsystem32ati2sgag.exe O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:ProgrammeriPodiniPodService.exe O23 - Service: Macromedia Licensing Service - Unknown owner - C:ProgrammerFælles filerMacromedia SharedServiceMacromedia Licensing.exe O23 - Service: MpService - Canon Inc. - C:ProgrammerCanonMultiPASS4MPSERVIC.EXE O23 - Service: Panda Antispam Server Service (PASSRV) - Unknown owner - C:ProgrammerPanda SoftwarePanda Platinum 2005 Internet SecurityPaSSrv.exe O23 - Service: Panda Firewall Service (PAVFIRES) - Panda Software - C:ProgrammerPanda SoftwarePanda Platinum 2005 Internet SecurityFirewallPavFires.exe O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software - C:ProgrammerPanda SoftwarePanda Platinum 2005 Internet SecurityPavFnSvr.exe O23 - Service: Panda Pavkre (Pavkre) - Panda Software - C:ProgrammerPanda SoftwarePanda Platinum 2005 Internet SecurityPavkre.exe O23 - Service: Panda PavProt (PavProt) - Panda Software - C:ProgrammerPanda SoftwarePanda Platinum 2005 Internet SecurityPavProt.exe O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:ProgrammerFælles filerPanda SoftwarePavShldpavprsrv.exe O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:ProgrammerPanda SoftwarePanda Platinum 2005 Internet Securitypavsrv51.exe O23 - Service: Panda Preventium+ Service (PREVSRV) - Panda Software - C:ProgrammerPanda SoftwarePanda Platinum 2005 Internet Securityprevsrv.exe O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - C:ProgrammerPanda SoftwarePanda Platinum 2005 Internet SecurityPsImSvc.exe O23 - Service: Cryptainer service (ssoftservice) - Unknown owner - SSOFTsrv.exe (file missing)
--
Mere Heavy Metal, eller vi skider på gulvet!!!!!
#1
guanomo
Guru
10-07-2005 16:45

Rapporter til Admin
Du har ikke noget skidt, oplever du problemer da eller var det et tjek?
--
Hol.dk HJT Supporter handling udløser reaktion, reaktion udløser reflektion, reflektion udløser handling.
#2
roxymchagar
Superbruger
10-07-2005 16:49

Rapporter til Admin
synes at min comp er meget langsom
--
Mere Heavy Metal, eller vi skider på gulvet!!!!!
#3
guanomo
Guru
10-07-2005 16:50

Rapporter til Admin
Jo der var ... varmen du ved? Download disse værktøjer men kør dem ikke endnu: Kaspersky Scanner http://www.spywareinfo.dk[...] Ad-aware http://www.download.com[...] spybot. http://www.download.com[...] Deaktivere systemgendannelse, højreklik denne computer>egenskaber>systemgendannelse Genstart PC i fejlsikret tilstand (tryk F8 gentagne gange ved opstart). ------------------------------ Kør så en ny scanning med HJT og sæt flueben ved disse: O4 - HKLM..Run: [WinUpgrader] C:WINDOWS\System32\pspzi.exe Luk alle øvrige programvinduer så kun HJT er åben. Klik på "Fix checked". ------------------------------------------- Søg og slet nedenstående filer/mapper, hvis de stadig er der. Husk at ændre mappeindstillinger så du kan se skjulte filer samt systemfiler. Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis. Fjern flueben ved "Skjul filtypenavne for kendte filtyper". Sæt prik i "Vis alle filer".) C:WINDOWS\System32\pspzi.exe Ændr derefter mappeindstillinger tilbage til ikke at vise skjulte filer og skjulte systemfiler. ------------------------ Installer og kør derefter Kaspersky scanneren. (Sæt flueben i følgende: Memory, Startup folders, drive, Registry, System folders og Services. - og prik i følgende: All local drives og Scan all files. Klik på scan.) Denne scanning kan godt tage et par timer alt efter hvor meget du har liggende på din computer. Når scanningen er færdig, og har slettet dine evt. virus. Klik på Ok. Klik på exit, klik på exit igen, hvis du ikke ønsker at købe programmet. TIP: du skal ikke klikke på Add to Startup folders, så scannes din maskine hver gang du starter Windows op. ----------------------- Ad-aware SE Tag en "Full System Scan" med Ad-aware og ikke "Smart System Scan" og fix alt den finder ----------------------- Spybot S&D Der er en knap som hedder Scan og fix alt det den finder og selv sætter flueben i. ----------------------- Kør så en diskoprydning. (Start=> Programmer=> Tilbehør=> Systemværktøjer=> Diskoprydning. Sæt flueben ved temp-filer, temporary internet files og papirkurv). ---------------------- Genstart i normal tilstand og skriv tilbage om det har hjulpet og om du har andre problemer. Du må ikke aktivere ssytemgendannelse før jeg siger til.
--
Hol.dk HJT Supporter handling udløser reaktion, reaktion udløser reflektion, reflektion udløser handling.
#4
roxymchagar
Superbruger
10-07-2005 18:16

Rapporter til Admin
Så blev jeg færdig med det. Kasperskyscanneren opdagede en fejl og afsluttede så den scanning kan ikke bruges til ret meget. Her er den nye log. Logfile of HijackThis v1.99.1 Scan saved at 18:16:32, on 10-07-2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:WINDOWSSystem32smss.exe C:WINDOWSsystem32csrss.exe C:WINDOWSsystem32winlogon.exe C:WINDOWSsystem32services.exe C:WINDOWSsystem32lsass.exe C:WINDOWSsystem32Ati2evxx.exe C:WINDOWSsystem32svchost.exe C:ProgrammerPanda SoftwarePanda Platinum 2005 Internet SecurityPavProt.exe C:WINDOWSsystem32svchost.exe C:WINDOWSSystem32svchost.exe C:WINDOWSSystem32svchost.exe C:WINDOWSSystem32svchost.exe C:WINDOWSsystem32spoolsv.exe C:ProgrammerCanonMultiPASS4MPSERVIC.EXE C:ProgrammerPanda SoftwarePanda Platinum 2005 Internet SecurityPaSSrv.exe C:WINDOWSsystem32Ati2evxx.exe C:WINDOWSExplorer.EXE C:ProgrammerPanda SoftwarePanda Platinum 2005 Internet SecurityFirewallPavFires.exe C:ProgrammerPanda SoftwarePanda Platinum 2005 Internet SecurityAPVXDWIN.EXE C:ProgrammerATI TechnologiesATI Control Panelatiptaxx.exe C:ProgrammerCanonMultiPASS4MPTBox.exe C:ProgrammerJavajre1.5.0_02injusched.exe C:ProgrammeriTunesiTunesHelper.exe C:ProgrammerQuickTimeqttask.exe C:WINDOWSsystem32RunDll32.exe C:ProgrammerMessengermsmsgs.exe C:ProgrammerAdobeAcrobat 7.0Reader eader_sl.exe C:ProgrammerInterVideoCommonBinWinCinemaMgr.exe C:ProgrammerPanda SoftwarePanda Platinum 2005 Internet SecurityPavFnSvr.exe C:ProgrammerPanda SoftwarePanda Platinum 2005 Internet SecurityPavkre.exe C:ProgrammerPanda SoftwarePanda Platinum 2005 Internet SecuritySRVLOAD.EXE C:ProgrammerFælles filerPanda SoftwarePavShldpavprsrv.exe C:ProgrammerPanda SoftwarePanda Platinum 2005 Internet Securitypavsrv51.exe C:ProgrammerPanda SoftwarePanda Platinum 2005 Internet SecurityAVENGINE.EXE C:ProgrammerPanda SoftwarePanda Platinum 2005 Internet Securityprevsrv.exe C:ProgrammerPanda SoftwarePanda Platinum 2005 Internet SecurityPsImSvc.exe C:WINDOWSSystem32svchost.exe C:WINDOWSsystem32wdfmgr.exe C:ProgrammeriPodiniPodService.exe C:WINDOWSSystem32alg.exe C:ProgrammerPanda SoftwarePanda Platinum 2005 Internet SecurityWebProxy.exe C:ProgrammerMozilla Firefoxfirefox.exe C:WINDOWSsystem32wuauclt.exe C:Documents and SettingsRoxy.DRAGONHE-X29ASGSkrivebordHijackThis.exe R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Hyperlinks O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:ProgrammerAdobeAcrobat 7.0ActiveXAcroIEHelper.dll O4 - HKLM..Run: [SCANINICIO] "C:ProgrammerPanda SoftwarePanda Platinum 2005 Internet SecurityInicio.exe" O4 - HKLM..Run: [APVXDWIN] "C:ProgrammerPanda SoftwarePanda Platinum 2005 Internet SecurityAPVXDWIN.EXE" /s O4 - HKLM..Run: [ATIPTA] C:ProgrammerATI TechnologiesATI Control Panelatiptaxx.exe O4 - HKLM..Run: [MPTBox] C:ProgrammerCanonMultiPASS4MPTBox.exe O4 - HKLM..Run: [SunJavaUpdateSched] C:ProgrammerJavajre1.5.0_02injusched.exe O4 - HKLM..Run: [iTunesHelper] "C:ProgrammeriTunesiTunesHelper.exe" O4 - HKLM..Run: [QuickTime Task] "C:ProgrammerQuickTimeqttask.exe" -atboottime O4 - HKLM..Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM..RunServices: [PANDA ANTISPAM SERVER SERVICE] "C:ProgrammerPanda SoftwarePanda Platinum 2005 Internet SecurityPasSrv.exe" O4 - HKCU..Run: [MSN7 Startup] msn7.exe O4 - HKCU..Run: [MSMSGS] "C:ProgrammerMessengermsmsgs.exe" /background O4 - Global Startup: Adobe Gamma Loader.lnk = ? O4 - Global Startup: Adobe Reader Hurtigstart.lnk = C:ProgrammerAdobeAcrobat 7.0Reader eader_sl.exe O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:ProgrammerInterVideoCommonBinWinCinemaMgr.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:ProgrammerJavajre1.5.0_02in pjpi150_02.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:ProgrammerJavajre1.5.0_02in pjpi150_02.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammerMessengermsmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammerMessengermsmsgs.exe O12 - Plugin for .pdf: C:ProgrammerInternet ExplorerPLUGINS ppdf32.dll O15 - Trusted Zone: http://*.windowsupdate.com O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com[...] O16 - DPF: {3D6DDD23-870A-4FC8-B3AF-5F67C935A9B7} (Util Class) - https://udstedelse.certifikat.tdc.dk[...] O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com[...] O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:WINDOWSsystem32Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:WINDOWSsystem32ati2sgag.exe O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:ProgrammeriPodiniPodService.exe O23 - Service: Macromedia Licensing Service - Unknown owner - C:ProgrammerFælles filerMacromedia SharedServiceMacromedia Licensing.exe O23 - Service: MpService - Canon Inc. - C:ProgrammerCanonMultiPASS4MPSERVIC.EXE O23 - Service: Panda Antispam Server Service (PASSRV) - Unknown owner - C:ProgrammerPanda SoftwarePanda Platinum 2005 Internet SecurityPaSSrv.exe O23 - Service: Panda Firewall Service (PAVFIRES) - Panda Software - C:ProgrammerPanda SoftwarePanda Platinum 2005 Internet SecurityFirewallPavFires.exe O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software - C:ProgrammerPanda SoftwarePanda Platinum 2005 Internet SecurityPavFnSvr.exe O23 - Service: Panda Pavkre (Pavkre) - Panda Software - C:ProgrammerPanda SoftwarePanda Platinum 2005 Internet SecurityPavkre.exe O23 - Service: Panda PavProt (PavProt) - Panda Software - C:ProgrammerPanda SoftwarePanda Platinum 2005 Internet SecurityPavProt.exe O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:ProgrammerFælles filerPanda SoftwarePavShldpavprsrv.exe O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:ProgrammerPanda SoftwarePanda Platinum 2005 Internet Securitypavsrv51.exe O23 - Service: Panda Preventium+ Service (PREVSRV) - Panda Software - C:ProgrammerPanda SoftwarePanda Platinum 2005 Internet Securityprevsrv.exe O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - C:ProgrammerPanda SoftwarePanda Platinum 2005 Internet SecurityPsImSvc.exe O23 - Service: Cryptainer service (ssoftservice) - Unknown owner - SSOFTsrv.exe (file missing)
--
Mere Heavy Metal, eller vi skider på gulvet!!!!!
#5
roxymchagar
Superbruger
10-07-2005 18:23

Rapporter til Admin
Ps det har hjulpet gevaldigt på hastigheden. tak.
--
Mere Heavy Metal, eller vi skider på gulvet!!!!!
#6
guanomo
Guru
10-07-2005 20:43

Rapporter til Admin
#5 super, kan se du er sluppet af med den trojan du havde, skriv hvis du oplever yderligere problemer.
--
Hol.dk HJT Supporter handling udløser reaktion, reaktion udløser reflektion, reflektion udløser handling.
#7
roxymchagar
Superbruger
10-07-2005 21:52

Rapporter til Admin
Det skal jeg nok. tusind tak for hjælpen.
--
Mere Heavy Metal, eller vi skider på gulvet!!!!!

Opret svar til indlægget: Hijackthis log

Grundet øget spam aktivitet fra gæstebrugere, er det desværre ikke længere muligt, at oprette svar som gæst.

Hvis du ønsker at deltage i debatten, skal du oprette en brugerprofil.

Opret bruger | Login
NYHEDSBREV
Afstemning