Avatar billede fcbent Nybegynder
05. marts 2004 - 13:02 Der er 27 kommentarer og
1 løsning

Hijack this log

hey jeg tror jeg har noget som jeg ikke skal have
hvordan ved jeg det......

1.call of duty lagger som aldrig før...HAR ALDRIG gjordt det før
2.windows opdate gemmer ikke de filer den installere
3.min internet linje er 2048*256 mere end nok til at spille
cod over internettet.........plzzz hjælp
Avatar billede andersenph Nybegynder
05. marts 2004 - 13:04 #1
Du kunne jo starte med at lægge en log herind ;O)
Avatar billede fcbent Nybegynder
05. marts 2004 - 13:04 #2
doh sorry......lol
Avatar billede fcbent Nybegynder
05. marts 2004 - 13:04 #3
Logfile of HijackThis v1.97.7
Scan saved at 12:57:03, on 05-03-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
G:\WINDOWS\System32\smss.exe
G:\WINDOWS\system32\winlogon.exe
G:\WINDOWS\system32\services.exe
G:\WINDOWS\system32\lsass.exe
G:\WINDOWS\system32\svchost.exe
G:\WINDOWS\System32\svchost.exe
G:\WINDOWS\system32\spoolsv.exe
G:\WINDOWS\Explorer.EXE
G:\WINDOWS\Mixer.exe
G:\WINDOWS\System32\ctfmon.exe
G:\WINDOWS\System32\RUNDLL32.EXE
G:\Programmer\Skype\Phone\Skype.exe
G:\Programmer\MSN Messenger\MsnMsgr.Exe
G:\WINDOWS\System32\winupdate.exe
C:\panda antivirus\Pavsrv51.exe
C:\Appz\FreeRAM XP Pro 1.40.exe
G:\Programmer\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\panda antivirus\AVENGINE.EXE
C:\Appz\hjt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - G:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ivr] winupdate.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE G:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [APVXDWIN] "C:\panda antivirus\APVXDWIN.EXE" /s
O4 - HKLM\..\RunServices: [ivr] winupdate.exe
O4 - HKCU\..\Run: [CTFMON.EXE] G:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE G:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [Skype] "G:\Programmer\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [MsnMsgr] "G:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [FreeRAM XP] "C:\Appz\FreeRAM XP Pro 1.40.exe" -win
O4 - Global Startup: InterVideo WinCinema Manager.lnk = G:\Programmer\InterVideo\Common\Bin\WinCinemaMgr.exe
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38047.3463773148
Avatar billede fcbent Nybegynder
05. marts 2004 - 13:05 #4
hvorfor har jeg 4 svchost??????? den ene tager nogengange hele cpu kraften
Avatar billede victor-1 Nybegynder
05. marts 2004 - 13:08 #5
Det er helt normalt - det er denne som gi'r problemerne -
G:\WINDOWS\System32\winupdate.exe

Men vent nu på "andersenhp" - han skal nok tjekke det hele ;o)
Avatar billede victor-1 Nybegynder
05. marts 2004 - 13:09 #6
"andersenhp" = "andersenph" - sorry
Avatar billede arlet Juniormester
05. marts 2004 - 13:10 #7
Victor-1 har løst opgaven.

Slet den fil, genstart og ny log herind for tjek(men er sikker på at problemet er løst derefter)
Avatar billede fcbent Nybegynder
05. marts 2004 - 13:11 #8
er det nok til Call of duty lagger?????
Avatar billede arlet Juniormester
05. marts 2004 - 13:11 #9
Ja, helt sikkert..
Avatar billede fcbent Nybegynder
05. marts 2004 - 13:13 #10
okai genstarter og kommer ind igen!!!
Avatar billede andersenph Nybegynder
05. marts 2004 - 13:14 #11
*SS*

Jeg var lige væk et øjeblik, meni klarer den jo fint ;O)
Avatar billede victor-1 Nybegynder
05. marts 2004 - 13:18 #12
Det er jeg sikker på du også havde klaret ;o)
Den lille log var "nem" *S*
Avatar billede fcbent Nybegynder
05. marts 2004 - 13:20 #13
Logfile of HijackThis v1.97.7
Scan saved at 13:20:01, on 05-03-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
G:\WINDOWS\System32\smss.exe
G:\WINDOWS\system32\winlogon.exe
G:\WINDOWS\system32\services.exe
G:\WINDOWS\system32\lsass.exe
G:\WINDOWS\system32\svchost.exe
G:\WINDOWS\System32\svchost.exe
G:\WINDOWS\system32\spoolsv.exe
G:\WINDOWS\Explorer.EXE
G:\WINDOWS\Mixer.exe
C:\panda antivirus\APVXDWIN.EXE
G:\WINDOWS\System32\ctfmon.exe
G:\WINDOWS\System32\RUNDLL32.EXE
G:\Programmer\Skype\Phone\Skype.exe
G:\Programmer\MSN Messenger\MsnMsgr.Exe
G:\WINDOWS\System32\nvsvc32.exe
C:\panda antivirus\Pavsrv51.exe
C:\Appz\FreeRAM XP Pro 1.40.exe
G:\Programmer\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\panda antivirus\AVENGINE.EXE
C:\panda antivirus\pavProxy.exe
G:\Programmer\Internet Explorer\IEXPLORE.EXE
G:\WINDOWS\System32\wuauclt.exe
C:\Appz\hjt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - G:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ivr] winupdate.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE G:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [APVXDWIN] "C:\panda antivirus\APVXDWIN.EXE" /s
O4 - HKLM\..\RunServices: [ivr] winupdate.exe
O4 - HKCU\..\Run: [CTFMON.EXE] G:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE G:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [Skype] "G:\Programmer\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [MsnMsgr] "G:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [FreeRAM XP] "C:\Appz\FreeRAM XP Pro 1.40.exe" -win
O4 - Global Startup: InterVideo WinCinema Manager.lnk = G:\Programmer\InterVideo\Common\Bin\WinCinemaMgr.exe
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38047.3463773148
Avatar billede fcbent Nybegynder
05. marts 2004 - 13:21 #14
extra check boys.....du virker panda antivirus lige pludeselig Strage;o)
Avatar billede victor-1 Nybegynder
05. marts 2004 - 13:23 #15
Luk alle åbne vinduer undtagen HJT og fix disse -

O4 - HKLM\..\Run: [ivr] winupdate.exe
O4 - HKLM\..\RunServices: [ivr] winupdate.exe
Avatar billede fcbent Nybegynder
05. marts 2004 - 13:25 #16
sikker på det...???
Avatar billede arlet Juniormester
05. marts 2004 - 13:26 #17
fcbent -> Nej, det er ikke mærkeligt*S*

Det er gaobot virussen varemærke at den dels lukker antivirusprogrammerne og lukker regedit ned og bruger alle computerens kræfter
Avatar billede arlet Juniormester
05. marts 2004 - 13:26 #18
og ja, victor-1 er sikker. Ellers ville han ikke skrive det*S*
Avatar billede victor-1 Nybegynder
05. marts 2004 - 13:27 #19
Ja, jeg er sikker ;o)
Glemte lige -
Derefter, genstart og ny log.
Når loggen er godkendt bør du deaktivere din systemgendannelse for derefter at aktivere igen.
Avatar billede fcbent Nybegynder
05. marts 2004 - 13:28 #20
Logfile of HijackThis v1.97.7
Scan saved at 13:26:44, on 05-03-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
G:\WINDOWS\System32\smss.exe
G:\WINDOWS\system32\winlogon.exe
G:\WINDOWS\system32\services.exe
G:\WINDOWS\system32\lsass.exe
G:\WINDOWS\system32\svchost.exe
G:\WINDOWS\System32\svchost.exe
G:\WINDOWS\system32\spoolsv.exe
G:\WINDOWS\System32\nvsvc32.exe
C:\panda antivirus\Pavsrv51.exe
C:\panda antivirus\AVENGINE.EXE
G:\WINDOWS\Explorer.EXE
G:\WINDOWS\Mixer.exe
C:\panda antivirus\APVXDWIN.EXE
G:\WINDOWS\System32\ctfmon.exe
G:\WINDOWS\System32\RUNDLL32.EXE
G:\Programmer\Skype\Phone\Skype.exe
G:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\Appz\FreeRAM XP Pro 1.40.exe
G:\Programmer\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\panda antivirus\pavProxy.exe
C:\Appz\hjt.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - G:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE G:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [APVXDWIN] "C:\panda antivirus\APVXDWIN.EXE" /s
O4 - HKCU\..\Run: [CTFMON.EXE] G:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE G:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [Skype] "G:\Programmer\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [MsnMsgr] "G:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [FreeRAM XP] "C:\Appz\FreeRAM XP Pro 1.40.exe" -win
O4 - Global Startup: InterVideo WinCinema Manager.lnk = G:\Programmer\InterVideo\Common\Bin\WinCinemaMgr.exe
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38047.3463773148

her er et ny log , og jeg tror 112% på jer i har 112% mere forstand på det end jeg har
Avatar billede arlet Juniormester
05. marts 2004 - 13:30 #21
Kan se at du ikke lukkede alle dine internetvinduer og heller ikke fik genstartet. men pyt.
Avatar billede victor-1 Nybegynder
05. marts 2004 - 13:30 #22
*GG*
Nu er du ren - husk lige det jeg skrev som det sidste i min forrige kommentar :o)

Du kan fjerne disse hvis du vil -
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Avatar billede fcbent Nybegynder
05. marts 2004 - 13:31 #23
nej ikke genstart men havde jeg ikke lukket all vinduerne ned doh..
sorry
Avatar billede fcbent Nybegynder
05. marts 2004 - 13:32 #24
lol det vil jeg gøre.....lig et svar
Avatar billede victor-1 Nybegynder
05. marts 2004 - 13:33 #25
Ok ;o)
Avatar billede fcbent Nybegynder
05. marts 2004 - 13:34 #26
sudan!!! tak for hjælpen
Avatar billede arlet Juniormester
05. marts 2004 - 13:34 #27
For at beskytte dig mod snavs har jeg lavet en sikkerhedspakke,
som du kan hente her : www.arlet.dk/pakke.htm
Avatar billede victor-1 Nybegynder
05. marts 2004 - 13:37 #28
Takker -
Godt du lige fik den på banen "arlet"
F Ø L G hans råd "fcbent" - det vil du ikke fortryde ;o)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester