Seneste forumindlæg
Køb / Salg
 * Uofficiel Black/White liste V3
Login / opret bruger

Forum \ Software \ Sikkerhed
Denne tråd er over 6 måneder gammel

Er du sikker på, at du har noget relevant at tilføje?

Hjælp HJT

Af Superbruger Wave2000 | 03-12-2008 11:27 | 1557 visninger | 13 svar, hop til seneste
Hej kære venner. HJÆLP Min vens comp. er ved at gå i sort, er i så venlige at tjekke loggen og vende tilbage med en løsning, hvis der er snavs på banen. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 11:19:50, on 03-12-2008 Platform: Windows Vista (WinNT 6.00.1904) MSIE: Internet Explorer v7.00 (7.00.6000.16757) Boot mode: Normal Running processes: C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Program Files\Windows Defender\MSASCui.exe C:\Windows\System32\rundll32.exe C:\Windows\RtHDVCpl.exe C:\Acer\Empowering Technology\eDataSecurity\eDSLoader.exe C:\Acer\Empowering Technology\eAudio\eAudio.exe C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe C:\Windows\PLFSetL.exe C:\Windows\system32\taskeng.exe C:\Windows\System32\rundll32.exe C:\Users\fckonjak\AppData\Local\Temp\RtkBtMnt.exe C:\Program Files\Launch Manager\LManager.exe C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe C:\Program Files\Windows Sidebar\sidebar.exe C:\Program Files\BullGuard Ltd\BullGuard\BullGuard.exe C:\Windows\ehome\ehtray.exe C:\Program Files\Windows Media Player\wmpnscfg.exe C:\Windows\ehome\ehmsas.exe C:\Acer\Empowering Technology\ENET\ENMTRAY.EXE C:\Acer\Empowering Technology\EPOWER\EPOWER_DMC.EXE C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE C:\Windows\system32\wuauclt.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://uk.rd.yahoo.com[...] R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.fck.dk[...] R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://da.intl.acer.yahoo.com[...] R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com[...] R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com[...] R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://da.intl.acer.yahoo.com[...] R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://uk.rd.yahoo.com[...] R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O1 - Hosts: ::1 localhost O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Windows\system32\ActiveToolBand.dll O2 - BHO: Hjælp til tilmelding til Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file) O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe O4 - HKLM\..\Run: [eAudio] "C:\Acer\Empowering Technology\eAudio\eAudio.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [PLFSetL] C:\Windows\PLFSetL.exe O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe" O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe O4 - HKLM\..\Run: [BullGuard] "C:\Program Files\BullGuard Ltd\BullGuard\bullguard.exe" -boot O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe" O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun O4 - HKCU\..\Run: [BullGuard] "C:\Program Files\BullGuard Ltd\BullGuard\bullguard.exe" O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKAL TJENESTE') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKAL TJENESTE') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETVÆRKSTJENESTE') O4 - Global Startup: Empowering Technology Launcher.lnk = ? O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll O13 - Gopher Prefix: O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe O23 - Service: BullGuard LiveUpdate (BgLiveSvc) - BullGuard Ltd. - C:\Program Files\BullGuard Ltd\BullGuard\BullGuardUpdate.exe O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe O23 - Service: McAfee Real-time Scanner (McShield) - Unknown owner - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe (file missing) O23 - Service: McAfee SystemGuards (McSysmon) - Unknown owner - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe (file missing) O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe -- End of file - 7408 bytes
--
#1
guanomo
Guru
03-12-2008 11:43

Rapporter til Admin
umiddelbart er der intet alarmerende, kan også være en HW fejl jo. hent og kør program 1,2 og 8 og husk at følge vejledningen. http://www.tsupport.webbyen.dk[...]
--
.
#2
Wave2000
Superbruger
03-12-2008 12:13

Rapporter til Admin
Hej Guanamo Jeg kører dine tre forslag. Ad-Aware kører kun halvvejs og viser 72 objekter, efter diskoprydning. Jeg paster log fra Ad-Aware ASAP efter en ny kørsel, efter genstart.
--
#3
guanomo
Guru
03-12-2008 12:28

Rapporter til Admin
jeg har ikke bedt om ad-aware, glem det skod program :) med diskoprydning mener du så Ccleaner?
--
.
#4
Wave2000
Superbruger
03-12-2008 13:44

Rapporter til Admin
Kære Guru Jeg siger tak for din hjælp. CC fandt "snavset" jeg kørte, i øvrigt, dine tre anbefalinger i fejlsikret. Nu er der kommet fart og tempo, som vi ønsker os. Endnu en gang tak. Hvor er det lige man kan donnere til sitet???
--
#5
guanomo
Guru
03-12-2008 13:45

Rapporter til Admin
#4 selv tak, ang. donation ved jeg det ikke, det er en bekendt der har den, men ved intet om donationen.
--
.
#6
tray T.
Gæst
02-02-2009 19:52

Rapporter til Admin
Jeg tror jeg har det samme problem som Wave. Du siger 1,2 og 8, Guanomo, men jeg kan ikke finde program nummer 8 :( Jeg kan se op til program nummer 5. og så kommer der "Øvrige værktøjer" derefter. Hjælp, please! tray.
--
Gæstebruger, opret dit eget login og få din egen signatur.
#7
guanomo
Guru
02-02-2009 19:56

Rapporter til Admin
#6 det er fordi programmet ikke er der mere. 1 og 2 og hvis det er slemt program 3 også.
--
Søger et Z-5500 sæt.
#8
tray t
Gæst
03-02-2009 20:07

Rapporter til Admin
Okay, jeg er rimelig sikker på, at jeg har en trojan virus liggende på min computer, men hvad kan jeg gøre for at fjerne den? Guanomo, når jeg prøver at installere ComboFix.exe, så lukker den installationen ned, og siger at "prep.com er holdt op med at fungere". Umiddelbart LIGE bagefter, fortæller min AVG Anti-virus mig, at en Trojan Horse BackDoor.SmallX.VX er blevet identificeret og blokeret. Endnu engang - HJÆLP! :(
--
Gæstebruger, opret dit eget login og få din egen signatur.
#9
guanomo
Guru
03-02-2009 20:26

Rapporter til Admin
# 8 har du kørt den malbyte ? program 2?
--
Søger et Z-5500 sæt.
#10
tray T
Gæst
03-02-2009 21:51

Rapporter til Admin
Jeg har prøvet 2 gange nu, men den går i stå ved det samme sted: Når den er ved at scanne min Left 4 Dead mappe. Jeg har slettet spillet og prøver lykken igen. Jeg vender tilbage efter scannen er fuldført.
--
Gæstebruger, opret dit eget login og få din egen signatur.
#11
tray T
Gæst
03-02-2009 23:09

Rapporter til Admin
Nej, heller ikke denne gang fuldførte den scannen. Den crashede efter at have kørt i ca. 30 min. Øv! Jeg kan godt forstå hvis du ikke har flere ideer til hvad jeg kan gøre. Kan vel nærmest lige så godt skrotte skidtet!! :(
--
Gæstebruger, opret dit eget login og få din egen signatur.
#12
guanomo
Guru
04-02-2009 08:25

Rapporter til Admin
#11 genstart i fejlsikret tilstand, så får systemet ikke startet en masse filer op. Husk at køre ccleaner først.
--
Søger et Z-5500 sæt.
#13
tray T
Gæst
05-02-2009 17:43

Rapporter til Admin
Der er ikke noget at gøre. Jeg har prøvet at køre programmet i fejlsikret tilstand 3 gange nu. Alle gange med det samme resultat - computeren går i stå efter ca. 1 t 45 min. Tusinde tak for din hjælp, Guanomo, men der er vist ikke noget at gøre. Jeg sætter utrolig meget pris på din hjælpsomhed.
--
Gæstebruger, opret dit eget login og få din egen signatur.

Opret svar til indlægget: Hjælp HJT

Grundet øget spam aktivitet fra gæstebrugere, er det desværre ikke længere muligt, at oprette svar som gæst.

Hvis du ønsker at deltage i debatten, skal du oprette en brugerprofil.

Opret bruger | Login
NYHEDSBREV
Afstemning