Avatar billede varmeskud Praktikant
27. maj 2004 - 19:22 Der er 21 kommentarer og
1 løsning

hijackthis log en der lige kan tjekke den

en der lige ville tjekke denne log

Logfile of HijackThis v1.97.7
Scan saved at 19:21:34, on 27-05-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Panda Software\Panda Antivirus Titanium\PAVSRV51.EXE
C:\Programmer\Panda Software\Panda Antivirus Titanium\AVENGINE.EXE
C:\WINDOWS\Explorer.EXE
C:\Programmer\ahead\InCD\InCD.exe
C:\Programmer\Panda Software\Panda Antivirus Titanium\APVXDWIN.EXE
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\Programmer\Anycom\Anycom Bluetooth USB\BTTray.exe
C:\Programmer\Nokia\PC Suite til Nokia 7650\ectaskscheduler.exe
C:\Programmer\Microsoft Office\Office\1030\OLFSNT40.EXE
C:\PROGRA~1\Anycom\ANYCOM~1\BTSTAC~1.EXE
C:\Programmer\Microsoft Office\Office\1030\msoffice.exe
C:\Programmer\Panda Software\Panda Antivirus Titanium\pavProxy.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\johan\Skrivebord\hjt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.jubii.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [InCD] C:\Programmer\ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [APVXDWIN] "C:\Programmer\Panda Software\Panda Antivirus Titanium\APVXDWIN.EXE" /s
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: PCSuiteForNokia7650 Detect.lnk = ?
O4 - Global Startup: PCSuiteForNokia7650 TS.lnk = ?
O4 - Global Startup: Symantec WinFax Starter Port.lnk = C:\Programmer\Microsoft Office\Office\1030\OLFSNT40.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {19E28AFC-EAE3-4CE5-AC83-2407B42F57C9} (MSSecurityAdvisor Class) - http://download.microsoft.com/download/0/5/c/05c905f4-dd30-427d-a3de-373c3e5552fc/msSecAdv.cab?1079262294471
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/virusinfo/webscan.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38060.0928125
O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://scanner.virus112.com/cabs/cssweb.cab
Avatar billede aovergaard Nybegynder
27. maj 2004 - 19:49 #1
ja jeg skal nok tjekke den for dig.
Avatar billede varmeskud Praktikant
27. maj 2004 - 19:50 #2
hvor lang tid ville du regne med det tager?
Avatar billede aovergaard Nybegynder
27. maj 2004 - 19:53 #3
Jeg er færdig med at tjekke den, det var nemt. Det er en flot ren log du der kommer med. Intet snavs i den. Har du problemer, måske ligger der noget som ad-aware kan finde hvis du har.

Men lidt gode råd til sikker surfing på Nettet det kan jeg give dig.

http://www.spywarefri.dk/pakken.htm

Især vil jeg anbefale Spybot/og eller Ad-aware, SpywareBlaster, IE Privacy Keeper/el. EmtyTempFolder, IE-Spyad og SpywareGuard som minimum. De er alle gratis, fylder ikke meget, sløver ikke din pc og konflikter ikke med dine andre programmer

Ønsker du ikke mange små prg. så kan du i stedet købe et prg. som Spy Sweeper. Den ligger også i pakken, hvor du kan læse lidt mere. Der ligger også et link til dansk manual. Vælger du at købe Spy Sweeper, så er det eneste andet du har brug for, et cookie remover program.
Avatar billede varmeskud Praktikant
27. maj 2004 - 20:07 #4
jeg sidder på en vens computer. og der er lidt problemmer.

hans printer og lydkort er sat til. men det virker ikke og der er ikke et gult ? ved det under administration.

og så siger panda at han har en virus/worm på sin computen.
den siger dette om den

incidencia virus w32/gaobot.ln.worm
análisis / ruta: C:\Documents and Settings\All Users\Dokumenter\sysconf_exe.vir

ham og hans anden ven har kørt fler virus program men kan ikke fjerne den.

hvordan for man den væk. hvis jeg går ind under C:\Documents and Settings\All Users\Dokumenter ligger sysconf_exe.vir og en der hedder wmon32 kan jeg bare slette det som man normalt gør man ting og sager eller hvad skal man gøre for at få det væk?
Avatar billede varmeskud Praktikant
27. maj 2004 - 20:12 #5
i panda står der også unnder : acción renamed
Avatar billede aovergaard Nybegynder
27. maj 2004 - 20:15 #6
Han kan også lægge en log, der kan man se det i. Men måske skulle han oprette sit eget spørgsmål.
Avatar billede varmeskud Praktikant
27. maj 2004 - 20:20 #7
han er ikke her inden på eks.dk

og nu er jeg hjemme hos ham og så sidder jeg lige og ser om jeg kan hjælpe ham. han fatter ikke noget af computer og ved hvordan man tænder og slukker den. derfor har han spurgt om hjælp.

hvordan ligger jeg en log fra panda af ? eller hvordan laver jeg en log?
Avatar billede fromsej Praktikant
27. maj 2004 - 20:28 #8
En Hijackthislog, det er den vi skal bruge.*S*
Avatar billede varmeskud Praktikant
27. maj 2004 - 20:29 #9
den har jeg jo lagt oppe hvor mit spm er beskrevet *ss* kan den da ikke bruges?
Avatar billede varmeskud Praktikant
27. maj 2004 - 20:30 #10
den log der er der oppe det er hans log. deet har aovergaard sagt at den var ren og der ikke var noget i den.

fromsej - hvad mener du så med dit indlæg. forstår det nemlig ikke helt hvis det ikke er på grund af du har misforstået noget.
Avatar billede fromsej Praktikant
27. maj 2004 - 20:32 #11
Det har jeg, undskyld.
Hent og brug TheKillBox til de filer.
http://home8.inet.tele.dk/fbj/TheKillBox.exe
http://home8.inet.tele.dk/fbj/TheKillBoxBrugsanvisning.htm
Brug Thekillbox til det hele, kig i manualens underpunkt, Sletning ved næste genstart.

Derefter genstart og en, forhåbentlig, sidste log til tjek.
Avatar billede varmeskud Praktikant
27. maj 2004 - 20:34 #12
når jeg går ind i programmet skal jeg så bare finde sysconf_exe.vir og wmon32 og så bare trykke kill filen? er det sådan eller hvad er det jeg skal helt præsis?
Avatar billede fromsej Praktikant
27. maj 2004 - 20:40 #13
Ja, eller gøre som beskrevet i manualen hvis du vil slette flere filer i et hug.
Avatar billede varmeskud Praktikant
27. maj 2004 - 20:45 #14
men jeg ville bare være sikker på at det er de rigtige filer jeg sletter så jeg ikke sletter noget som jeg ikke skulle have slettet
Avatar billede fromsej Praktikant
27. maj 2004 - 20:53 #15
Det kan du roligt slette.
Avatar billede varmeskud Praktikant
27. maj 2004 - 20:54 #16
den der hedder worm under C:\Documents and Settings\All Users\Dokumenter\ skal den også slettes? jeg har slettet den der hedder sysconf_exe.vir
under C:\Documents and Settings\All Users\Dokumenter\

men panda siger det samme som jeg har skrevet længer oppe i nogen af mine indlæg
Avatar billede varmeskud Praktikant
27. maj 2004 - 20:54 #17
oki
Avatar billede varmeskud Praktikant
27. maj 2004 - 21:12 #18
takkker for programmet fromsej.

jeg skal smutte nu. men når jeg kommer hjem på min egen computer laver jeg lige et nyt spm og giver dig point for hjælpen med det virus/worm problem da detter er om at tjekke loggen.

mvh kim
Avatar billede fromsej Praktikant
27. maj 2004 - 21:17 #19
Det behøver du ikke, bare giv Aovergaard point her, så er det fint nok. ;o)
Avatar billede aovergaard Nybegynder
27. maj 2004 - 21:39 #20
Så er jeg også tilbage. Jeg havde misforstået dig, troede at det var din log, og at din ven nu også havde problemer. Godt min kollega lige var der til at hjælpe dig med killboxen. *S*
Avatar billede varmeskud Praktikant
28. maj 2004 - 01:43 #21
okay helt fint. jeg takeer rigtig mange gange
Avatar billede aovergaard Nybegynder
28. maj 2004 - 03:47 #22
Velbekommen, taker for point:)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester