Seneste forumindlæg
Køb / Salg
 * Uofficiel Black/White liste V3
Login / opret bruger

Forum \ Software \ Sikkerhed
Denne tråd er over 6 måneder gammel

Er du sikker på, at du har noget relevant at tilføje?

HJT logfil

Af Semibruger Mikkel K. | 01-08-2006 20:35 | 1012 visninger | 11 svar, hop til seneste
Hej Jeg har nogle problemer med min computer, som måske kunne skyldes noget, der ikke skal ligge på den (det håber jeg jo lidt, det gør). Og så ville jeg lige høre om nogen kunne fortælle mig, om der er noget, der er galt i denne hjt-log? Logfile of HijackThis v1.99.1 Scan saved at 20:32:04, on 01-08-2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:WINDOWSSystem32smss.exe C:WINDOWSsystem32winlogon.exe C:WINDOWSsystem32services.exe C:WINDOWSsystem32lsass.exe C:WINDOWSsystem32svchost.exe C:WINDOWSSystem32svchost.exe C:WINDOWSsystem32spoolsv.exe C:WINDOWSExplorer.EXE C:ProgrammerF-SecureCommonFSM32.EXE C:ProgrammerJavajre1.5.0_06injusched.exe C:WINDOWSSOUNDMAN.EXE C:ProgrammeriTunesiTunesHelper.exe C:ProgrammerMessengerPlus! 3MsgPlus.exe C:ProgrammerMSN MessengerMsnMsgr.Exe C:ProgrammerMessengermsmsgs.exe C:PROGRA~1F-SecureBackWeb7681197ProgramSERVIC~1.EXE C:ProgrammerF-SecureAnti-Virusfsgk32st.exe C:ProgrammerF-SecureAnti-VirusFSGK32.EXE C:ProgrammerF-SecureAnti-Virusfssm32.exe C:ProgrammerF-SecureBackWeb7681197programfsbwsys.exe C:ProgrammerF-SecureCommonFSMA32.EXE C:ProgrammerNVIDIA CorporationNetworkAccessManagerin SvcIp.exe C:ProgrammerF-SecureCommonFSMB32.EXE C:ProgrammerNVIDIA CorporationNetworkAccessManagerin SvcLog.exe C:ProgrammerF-SecureBackWeb7681197ProgramF-Secure Automatic Update.exe C:WINDOWSsystem32 vsvc32.exe C:ProgrammerF-SecureCommonFCH32.EXE C:WINDOWSsystem32svchost.exe C:ProgrammerF-SecureCommonFAMEH32.EXE C:ProgrammerF-SecureAnti-Virusfsqh.exe C:ProgrammerF-SecureAnti-Virusfsrw.exe C:ProgrammerF-SecureAnti-Virusfsav32.exe C:ProgrammerNVIDIA CorporationNetworkAccessManagerin SvcAppFlt.exe C:ProgrammeriPodiniPodService.exe C:ProgrammerF-SecureCommonFNRB32.EXE C:ProgrammerF-SecureFWESProgramfsdfwd.exe C:ProgrammerF-SecureCommonFIH32.EXE C:PROGRA~1F-SecureANTI-S~1fsaw.exe C:ProgrammerF-SecureFSGUIfsguidll.exe C:ProgrammerInternet ExplorerIEXPLORE.EXE C:Documents and SettingsMikkel Kragh HansenSkrivebordhijackthis.exe R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://google.dk[...] R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Hyperlinks O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:ProgrammerAdobeAcrobat 7.0ActiveXAcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:ProgrammerJavajre1.5.0_06inssv.dll O4 - HKLM..Run: [nTrayFw] C:ProgrammerNVIDIA CorporationNetworkAccessManagerin TrayFw.exe O4 - HKLM..Run: [F-Secure Manager] "C:ProgrammerF-SecureCommonFSM32.EXE" /splash O4 - HKLM..Run: [F-Secure TNB] "C:ProgrammerF-SecureTNBTNBUtil.exe" /CHECKALL /WAITFORSW O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSsystem32NvCpl.dll,NvStartup O4 - HKLM..Run: [nwiz] nwiz.exe /install O4 - HKLM..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSsystem32NvMcTray.dll,NvTaskbarInit O4 - HKLM..Run: [SunJavaUpdateSched] C:ProgrammerJavajre1.5.0_06injusched.exe O4 - HKLM..Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe O4 - HKLM..Run: [QuickTime Task] "C:ProgrammerQuickTimeqttask.exe" -atboottime O4 - HKLM..Run: [iTunesHelper] "C:ProgrammeriTunesiTunesHelper.exe" O4 - HKLM..Run: [KernelFaultCheck] %systemroot%system32dumprep 0 -k O4 - HKLM..Run: [MessengerPlus3] "C:ProgrammerMessengerPlus! 3MsgPlus.exe" O4 - HKCU..Run: [MsnMsgr] "C:ProgrammerMSN MessengerMsnMsgr.Exe" /background O4 - HKCU..Run: [MSMSGS] "C:ProgrammerMessengermsmsgs.exe" /background O4 - HKCU..Run: [NBJ] "C:ProgrammerAheadNero BackItUpNBJ.exe" O4 - Global Startup: Adobe Gamma Loader.lnk = ? O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:ProgrammerAdobeAcrobat 7.0Reader eader_sl.exe O4 - Global Startup: F-Secure Automatic Update.lnk = C:ProgrammerF-SecureBackWeb7681197programF-Secure Automatic Update.exe O4 - Global Startup: Microsoft Office.lnk = C:ProgrammerMicrosoft OfficeOffice10OSA.EXE O8 - Extra context menu item: &Block this popup - C:ProgrammerF-SecureAnti-Spywarelockpopups.htm O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:PROGRA~1MICROS~2Office10EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:ProgrammerJavajre1.5.0_06inssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:ProgrammerJavajre1.5.0_06inssv.dll O9 - Extra button: IE Shield - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:ProgrammerF-SecureAnti-Spywareieshield.dll O9 - Extra 'Tools' menuitem: IE Shield... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:ProgrammerF-SecureAnti-Spywareieshield.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammerMessengermsmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammerMessengermsmsgs.exe O10 - Unknown file in Winsock LSP: c:programmerf-securefspsprogramfslsp.dll O10 - Unknown file in Winsock LSP: c:programmerf-securefspsprogramfslsp.dll O10 - Unknown file in Winsock LSP: c:programmerf-securefspsprogramfslsp.dll O10 - Unknown file in Winsock LSP: c:programmerf-securefspsprogramfslsp.dll O10 - Unknown file in Winsock LSP: c:programmerf-securefspsprogramfslsp.dll O10 - Unknown file in Winsock LSP: c:programmerf-securefspsprogramfslsp.dll O10 - Unknown file in Winsock LSP: c:programmerf-securefspsprogramfslsp.dll O10 - Unknown file in Winsock LSP: c:programmerf-securefspsprogramfslsp.dll O10 - Unknown file in Winsock LSP: c:programmerf-securefspsprogramfslsp.dll O10 - Unknown file in Winsock LSP: c:programmerf-securefspsprogramfslsp.dll O10 - Unknown file in Winsock LSP: c:programmerf-securefspsprogramfslsp.dll O10 - Unknown file in Winsock LSP: c:windowssystem32 vappfilter.dll O10 - Unknown file in Winsock LSP: c:windowssystem32 vappfilter.dll O10 - Unknown file in Winsock LSP: c:windowssystem32 vappfilter.dll O10 - Unknown file in Winsock LSP: c:windowssystem32 vappfilter.dll O10 - Unknown file in Winsock LSP: c:windowssystem32 vappfilter.dll O10 - Unknown file in Winsock LSP: c:windowssystem32 vappfilter.dll O10 - Unknown file in Winsock LSP: c:windowssystem32 vappfilter.dll O10 - Unknown file in Winsock LSP: c:windowssystem32 vappfilter.dll O10 - Unknown file in Winsock LSP: c:windowssystem32 vappfilter.dll O10 - Unknown file in Winsock LSP: c:windowssystem32 vappfilter.dll O10 - Unknown file in Winsock LSP: c:windowssystem32 vappfilter.dll O10 - Unknown file in Winsock LSP: c:windowssystem32 vappfilter.dll O10 - Unknown file in Winsock LSP: c:programmerf-securefspsprogramfslsp.dll O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://downol.dr.dk[...] O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com[...] O16 - DPF: {D216644A-C6DB-49D9-BBCF-D38FE7991BF2} (Util Class) - https://udstedelse.certifikat.tdc.dk[...] O17 - HKLMSystemCCSServicesTcpip..{A5EE7878-C6C0-465D-A202-FE58B7271AF2}: NameServer = 194.239.134.83,193.162.153.164 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:PROGRA~1MSNMES~1msgrapp.dll" (file missing) O18 - Protocol: safeprint - {159A8CC0-E15B-11D3-A0FC-0050047FA13D} - C:ProgrammerSafePublishsp.dll O20 - AppInit_DLLs: MsgPlusLoader.dll O23 - Service: app_filter - Unknown owner - C:ProgrammerNVIDIA CorporationNetworkAccessManagerin SvcAppFlt.exe O23 - Service: F-Secure Automatic Update (BackWeb Plug-in - 7681197) - F-Secure Automatic Update - C:PROGRA~1F-SecureBackWeb7681197ProgramSERVIC~1.EXE O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corp. - C:ProgrammerF-SecureAnti-Virusfsgk32st.exe O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:ProgrammerF-SecureCommonFNRB32.EXE O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Unknown owner - C:ProgrammerNVIDIA CorporationNetworkAccessManagerApache GroupApache2inapache.exe" -k runservice (file missing) O23 - Service: fsbwsys - F-Secure Corp. - C:ProgrammerF-SecureBackWeb7681197programfsbwsys.exe O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:ProgrammerF-SecureFWESProgramfsdfwd.exe O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:ProgrammerF-SecureCommonFSMA32.EXE O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:ProgrammerFælles filerInstallShieldDriver11Intel 32IDriverT.exe O23 - Service: iPodService - Apple Computer, Inc. - C:ProgrammeriPodiniPodService.exe O23 - Service: ForceWare IP service (nSvcIp) - Unknown owner - C:ProgrammerNVIDIA CorporationNetworkAccessManagerin SvcIp.exe O23 - Service: ForceWare user log service (nSvcLog) - Unknown owner - C:ProgrammerNVIDIA CorporationNetworkAccessManagerin SvcLog.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:WINDOWSsystem32 vsvc32.exe O23 - Service: Pml Driver HPZ12 - HP - C:WINDOWSsystem32HPZipm12.exe O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:ProgrammerAlcohol SoftAlcohol 120StarWindStarWindService.exe
--
#1
Mikkel K.
Semibruger
01-08-2006 21:04

Rapporter til Admin
Hmm det kom ikke til at se helt sådan ud, som det gjorde i loggen... Jeg smider lige et link til logfilen: www.timeofyourlife.dk[...]
--
#2
Mikkel K.
Semibruger
01-08-2006 22:30

Rapporter til Admin
#3
Mikkel K.
Semibruger
02-08-2006 11:40

Rapporter til Admin
Er det det rigtige jeg har gjort? For hvis jeg skal køre en eller anden test først eller sådan noget, så kunne det være rart at vide..
--
#4
FinDus... eller noget!!!
Elitebruger
02-08-2006 15:51

Rapporter til Admin
Det er jo tydeligt hvad det er du har lavet! Stop med at surfe på alle de pornosider.. de slæber alverdens skidt ned på din computer. Jeg taler af erfaring.
--
166 Pentium m. MMX til salg! Msg mig hvis du er intra. (Den er meget billig!)
#5
Staalanden
Ny på siden
02-08-2006 16:06

Rapporter til Admin
Hej Prøv at smide hjt loggen hos http://www.spywarefri.dk[...] Der er de vant til at hjælpe folk som har surfet for meget på infiltrerede sider. mvh. Staalanden
--
#6
Mikkel K.
Semibruger
02-08-2006 17:05

Rapporter til Admin
Jamen jeg har sgu ikke surfet for meget på sådanne sider.. Det er bare FinDus, der fjoller
--
#7
Theking2
Maxi Nørd
02-08-2006 19:36

Rapporter til Admin
#5 Og det er vi ikke vant til eller hvad? Prøv nu lige at se Sikkerhedskategorien igennem. #0 Har du smidt loggen på spywarefri eller er den stadig kun her?
--
http://www.hattrick.org[...] Alliancen (570540) Hol.dk HJT Supporter
#8
Mikkel K.
Bruger
03-08-2006 00:29

Rapporter til Admin
Nej jeg har kun smidt den her... Jeg ved ikke hvad jeg skal gøre på spywarefri...
--
#9
Mikkel K.
Bruger
03-08-2006 14:23

Rapporter til Admin
Ingen, der kan hjælpe?
--
#10
Theking2
Maxi Nørd
03-08-2006 17:45

Rapporter til Admin
#0 Det er kun mig der hjælper med at rense HJT Logs på HOL, så lad venligst være med at "oppe" den konstant. Åben HJT, scan og sæt flueben i følgende: R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = O20 - AppInit_DLLs: MsgPlusLoader.dll Klik på Fix Checked Loggen vil nu være ren. Hvis du stadig har problemer så prøv dette - Kaspersky Scanner http://www.spywareinfo.dk[...] - Ewido Security Suite http://www.ewido.net[...] Installer Ewido SS, åben det og Update det og luk det igen. Gør følgende: ----------------------- Kør en diskoprydning. (Start=> Programmer=> Tilbehør=> Systemværktøjer=> Diskoprydning. Sæt flueben ved temp-filer, temporary internet files og papirkurv). ----------------------- Installer og scan så med Kaspersky scanneren. Sæt flueben i følgende: Memory, Startup folders, drive, Registry, System folders og Services. - og prik i følgende: All local drives og Scan all files. Klik på scan. Du skal ikke klikke på Add to Startup folders, for så scannes din PC, hver gang du starter Windows op ----------------------- Ewido Security Suite Åben programmet Gå i "Scanner" og vælg "Complete System Scan" Tryk på "Apply All Applications" ----------------------- Genstart pc'en, ingen ny log behøves.
--
http://www.hattrick.org[...] Alliancen (570540) Hol.dk HJT Supporter
#11
Mikkel K.
Bruger
03-08-2006 19:24

Rapporter til Admin
#10 Okay, jeg takker og undskylder for min desperation :)
--

Opret svar til indlægget: HJT logfil

Grundet øget spam aktivitet fra gæstebrugere, er det desværre ikke længere muligt, at oprette svar som gæst.

Hvis du ønsker at deltage i debatten, skal du oprette en brugerprofil.

Opret bruger | Login
NYHEDSBREV
Afstemning