Avatar billede ducks Nybegynder
09. januar 2004 - 17:13 Der er 10 kommentarer og
1 løsning

HijackThis log

Den ser ikke ud af meget, kan heller ikke lige se hvad der skulle være galt, men når jeg går ind på en hjemmeside der ikke eksisterer kommer jeg ind på en eller anden portal.

Jeg har kigget i hosts filen, der står kun:

127.0.0.1      localhost

I regdatabasen:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Default_Search_URL

Står der:

http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

Logfile of HijackThis v1.97.7
Scan saved at 17:06:48, on 09-01-2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\Ati2evxx.exe
C:\DOCUME~1\ADMINI~1\LOKALE~1\Temp\Rar$EX01.307\fanspeedNT.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\inetsrv\inetinfo.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\atiptaxx.exe
C:\WINNT\soundman.exe
C:\Programmer\Synaptics\SynTP\SynTPLpr.exe
C:\Programmer\Synaptics\SynTP\SynTPEnh.exe
C:\Programmer\Winamp\Winampa.exe
C:\Programmer\D-Link AirPlus Xtreme G\AirPlus.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\Programmer\ICQ\Icq.exe
C:\Programmer\mIRC\mirc.exe
C:\Documents and Settings\Administrator\Skrivebord\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http://uvnt9:80
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {C1E58A84-95B3-4630-B8C2-D06B77B7A0FC} - C:\Programmer\NavExcel\NavHelper\v2.0.4\NHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] soundman.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmer\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmer\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Programmer\Winamp\Winampa.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Mirabilis ICQ] C:\Programmer\ICQ\icq.exe -minimize
O4 - HKCU\..\Run: [Yahoo! Pager] C:\Programmer\Yahoo!\Messenger\ypager.exe -quiet
O4 - Global Startup: D-Link AirPlus Xtreme G Configuration Utility.lnk = C:\Programmer\D-Link AirPlus Xtreme G\AirPlus.exe
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37973.6829513889
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

----
Så jeg er lidt på bar bund hvad der kan være galt.
Avatar billede fromsej Praktikant
09. januar 2004 - 17:17 #1
Hvilken portal?
Avatar billede ducks Nybegynder
09. januar 2004 - 17:42 #3
http://uvnt.dk:80 er proxy serveren på min skole.
Avatar billede fromsej Praktikant
09. januar 2004 - 19:11 #4
http://www.spywarefri.dk/forum/topic.asp?TOPIC_ID=141
Den fanspeedNT.exe hvor fan kommer den fra.
ellers kan jeg ikke se noget mystisk i din log.
Avatar billede ducks Nybegynder
09. januar 2004 - 19:44 #5
Hmm AdAware slettede 21 filer og har også løst problemet med at jeg blev redirected. FanSpeedNT.exe.. Jeg havde engang et program inde der hed FanSpeed men det har jeg for længst afinstalleret og lyder da også til at være meget mystisk når jeg hverken kan slette det eller afslutte det uden fejlsikret tilstand. Men tak fordi du gad kigge HjT loggen igennem.
Avatar billede fromsej Praktikant
09. januar 2004 - 19:50 #6
Prøv at slette FanSpeedNT.exe med Dr.Delete.
http://www.spywarefri.dk/tipsogtricks.htm#dr.delete
Avatar billede ducks Nybegynder
10. januar 2004 - 07:09 #7
Slettede den i fejlsikret tilstand, og fjernede den i msconfig
Avatar billede fromsej Praktikant
10. januar 2004 - 10:06 #8
Godt, hjalp det?
Avatar billede ducks Nybegynder
10. januar 2004 - 10:14 #9
Mht. at den redirecter, hjalp AdAware, jeg ved ikke lige hvad det gjorde at jeg slettede FanSpeedNT, men det var ihvertfald ikke noget jeg havde brug for, så kan umuligt have været en god ting at have liggende :)
Avatar billede fromsej Praktikant
10. januar 2004 - 11:05 #10
*S*
Avatar billede fromsej Praktikant
10. januar 2004 - 12:12 #11
Tak for point.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester