Seneste forumindlæg
Køb / Salg
 * Uofficiel Black/White liste V3
Login / opret bruger

Forum \ Software \ Sikkerhed
Denne tråd er over 6 måneder gammel

Er du sikker på, at du har noget relevant at tilføje?

HJT log

Af Megabruger Bllets | 30-11-2006 19:13 | 1038 visninger | 4 svar, hop til seneste
Sidder og laver nogle venners computer og sidder lidt fast så her er en HJT log Logfile of HijackThis v1.99.1 Scan saved at 19:11:08, on 30-11-2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:WINDOWSExplorer.EXE C:ProgrammerSupport.comin gcmd.exe C:ProgrammerJavajre1.5.0_06injusched.exe C:WINDOWSsystem32LVCOMSX.EXE C:ProgrammerLogitechVideoLogiTray.exe C:PROGRA~1GrisoftAVGFRE~1avgcc.exe C:PROGRA~1GrisoftAVGFRE~1avgemc.exe C:programmerseekmoseekmo.exe C:ProgrammerVirus-Burstersvirus-bursters.exe C:WINDOWSsystem32ctfmon.exe C:ProgrammerMSN Messengermsnmsgr.exe C:ProgrammerGoogleGoogleToolbarNotifier1.2.908.5008GoogleToolbarNotifier.exe C:ProgrammerLogitechVideoFxSvr2.exe C:Documents and SettingsGæstSkrivebordhijackthisHijackThis.exe R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Hyperlinks R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file) F2 - REG:system.ini: UserInit=C:WINDOWSsystem32Userinit.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:ProgrammerAdobeAcrobat 6.0ReaderActiveXAcroIEHelper.dll O2 - BHO: (no name) - {202a961f-23ae-42b1-9505-ffe3c818d717} - C:ProgrammerIntCodecisaddon.dll (file missing) O2 - BHO: (no name) - {274c0420-ebe0-4f1d-b473-edd1aa9b85dd} - C:ProgrammeriVideoCodecisaddon.dll (file missing) O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} - C:ProgrammerWindows Desktop SearchdsWebAllow.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:ProgrammerJavajre1.5.0_06inssv.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:ProgrammerFælles filerMicrosoft SharedWindows LiveWindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:programmergooglegoogletoolbar2.dll O2 - BHO: (no name) - {ae18da4e-be15-4925-81bb-890c04af0200} - C:ProgrammerGold Codecisaddon.dll (file missing) O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:ProgrammerWindows Live Toolbarmsntb.dll O3 - Toolbar: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:ProgrammerYahoo!CompanionInstallscpnyt.dll O3 - Toolbar: Seekmo Toolbar - {53E0B6E8-A51D-448B-B692-40B67B285543} - C:Program FilesSeekmo ProgramsSeekmo ToolbarSeekmoTB.dll O3 - Toolbar: Protection Bar - {479fd0cf-5be9-4c63-8cda-b6d371c67bd5} - C:ProgrammerPCODECiesplugin.dll (file missing) O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:programmergooglegoogletoolbar2.dll O3 - Toolbar: Protection Bar - {1a29a79a-b9c8-44a9-bedf-7fadde3cf33f} - C:ProgrammeriVideoCodeciesplugin.dll (file missing) O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:ProgrammerWindows Live Toolbarmsntb.dll O3 - Toolbar: Protection Bar - {96ebbe6a-2864-4345-b32b-26ee9be524b5} - C:ProgrammerGold Codeciesplugin.dll (file missing) O4 - HKLM..Run: [IgfxTray] C:WINDOWSsystem32igfxtray.exe O4 - HKLM..Run: [HotKeysCmds] C:WINDOWSsystem32hkcmd.exe O4 - HKLM..Run: [hcenter] "C:ProgrammerSupport.comin gcmd.exe" /server /startmonitor O4 - HKLM..Run: [SunJavaUpdateSched] C:ProgrammerJavajre1.5.0_06injusched.exe O4 - HKLM..Run: [MediaPipe P2P Loader] "C:Programmerp2pnetworksmpp2pl.exe" /H O4 - HKLM..Run: [SemanticInsight] C:ProgrammerRXToolBarSemantic InsightSemanticInsight.exe O4 - HKLM..Run: [LVCOMSX] C:WINDOWSsystem32LVCOMSX.EXE O4 - HKLM..Run: [LogitechVideoRepair] C:ProgrammerLogitechVideoISStart.exe O4 - HKLM..Run: [LogitechVideoTray] C:ProgrammerLogitechVideoLogiTray.exe O4 - HKLM..Run: [AVG7_CC] C:PROGRA~1GrisoftAVGFRE~1avgcc.exe /STARTUP O4 - HKLM..Run: [AVG7_EMC] C:PROGRA~1GrisoftAVGFRE~1avgemc.exe O4 - HKLM..Run: [seekmo] "c:programmerseekmoseekmo.exe" O4 - HKLM..Run: [Virus-Bursters] C:ProgrammerVirus-Burstersvirus-bursters.exe /h O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe O4 - HKCU..Run: [msnmsgr] "C:ProgrammerMSN Messengermsnmsgr.exe" /background O4 - HKCU..Run: [ErrorSafe] "C:ProgrammerError Safe Freeers.exe" /min O4 - HKCU..Run: [swg] C:ProgrammerGoogleGoogleToolbarNotifier1.2.908.5008GoogleToolbarNotifier.exe O4 - Global Startup: Windows-pc-søgning.lnk = C:ProgrammerWindows Desktop SearchWindowsSearch.exe O8 - Extra context menu item: &Windows Live Search - res://C:ProgrammerWindows Live Toolbarmsntb.dll/search.htm O8 - Extra context menu item: Åbn på ny baggrundsfane - res://C:ProgrammerWindows Live ToolbarComponentsda-dkmsntabres.dll.mui/229?69b65095fd9f4af68bcefe06112b67f0 O8 - Extra context menu item: Åbn på ny forgrundsfane - res://C:ProgrammerWindows Live ToolbarComponentsda-dkmsntabres.dll.mui/230?69b65095fd9f4af68bcefe06112b67f0 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:ProgrammerJavajre1.5.0_06inssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:ProgrammerJavajre1.5.0_06inssv.dll O9 - Extra button: Casino-on-Net - {3015DB92-158E-4b77-9020-85C8E311FBB5} - C:PROGRA~1CASINO~1Casino.exe O9 - Extra button: Unibet Poker - {C53BFCFC-7A54-4627-AEBA-2CD4871FCA97} - C:ProgrammerUnibetpokerMPPMPPoker.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammerMessengermsmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammerMessengermsmsgs.exe O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com[...] O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com[...] O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com[...] O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://www.popcap.com[...] O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:PROGRA~1MSNMES~1MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:PROGRA~1MSNMES~1MSGRAP~1.DLL O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - C:ProgrammerRXToolBarsfcont.dll O20 - Winlogon Notify: igfxcui - C:WINDOWSSYSTEM32igfxsrvc.dll O20 - Winlogon Notify: WgaLogon - C:WINDOWSSYSTEM32WgaLogon.dll O21 - SSODL: bestreak - {874443fe-aa33-4ebf-a6ac-73208787e62d} - (no file) O21 - SSODL: died - {7fa55359-7223-410f-bc82-efb3e3ded07f} - C:WINDOWSsystem32gtpbx.dll (file missing) O21 - SSODL: bonspells - {11853d5f-f894-4cc7-bbc3-fc7a9dcfd896} - C:WINDOWSsystem32okkmtv.dll (file missing) O21 - SSODL: gimmicks - {40dcff6e-af8d-4183-8ebe-a82270ac449e} - C:WINDOWSsystem32dcvwaah.dll (file missing) O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:PROGRA~1GrisoftAVGFRE~1avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:PROGRA~1GrisoftAVGFRE~1avgupsvc.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:ProgrammerFælles filerInstallShieldDriver11Intel 32IDriverT.exe Der er et program som hedder VirusBurst som jeg ikke kan slette, ikke med Dr. Delete eller noget. hjælp... på forhand tak :)
--
Jamen Hvad skal man dog Skrive? Boller fra Kohberg
#1
guanomo
Guru
01-12-2006 08:36

Rapporter til Admin
Du kunne have google dig frem til det... Errorsafe er overhovedet ikke safe (sikkert) håber ikke din ven har betalt for programmet også... http://www.bleepingcomputer.com[...] (jeg oversætter den ikke, men kan informere om at den virker) (er der en grund til loggen er kørt i fejlsikret?) Når du har været hele guiden igennem kan du uploade en ny logfil og smid linket her i tråden samt en log fra superantispyware, så kigger jeg om der er noget tilbage... Er du "heldig" kan superantispyware fjerne stortset alle filer fra den infection over 2-3 skanninger med tilhørende genstarter...
--
Der tages forbehold for finurlige tastefejl og til tider komiske sætninger. MSN= Multi Spyware Network
#2
Bllets
Megabruger
01-12-2006 13:22

Rapporter til Admin
Kan så informere jeg ikke kan bruge den guide, da jeg ikke kan få lov til at installere nogle af de programmer som de linker til. Havde jeg allerede prøvet, glemte jeg hvis lige og skrive
--
Jamen Hvad skal man dog Skrive? Boller fra Kohberg
#3
Bllets
Megabruger
02-12-2006 05:34

Rapporter til Admin
Har også allerede prøvet at fjerne ErrorSafe, men det bliver installeret igen, uden hjælp fra nogen ?
--
Jamen Hvad skal man dog Skrive? Boller fra Kohberg
#4
guanomo
Guru
04-12-2006 08:39

Rapporter til Admin
Kan du hellere ikke installere superantispyware? PRøv at hent Ccleaner og installere. http://www.filehippo.com[...] Start Ccleaner og kør cleaner under fanebladet "windows" of "programmer" samt scan for problemer og udbred (sig ja til at lave en backup). Lav derefter en hijakcthis logfil og upload på peecee.dk og lig linket til filen herind i tråden.
--
Der tages forbehold for finurlige tastefejl og til tider komiske sætninger. MSN= Multi Spyware Network

Opret svar til indlægget: HJT log

Grundet øget spam aktivitet fra gæstebrugere, er det desværre ikke længere muligt, at oprette svar som gæst.

Hvis du ønsker at deltage i debatten, skal du oprette en brugerprofil.

Opret bruger | Login
NYHEDSBREV
Afstemning