Avatar billede kristjan Nybegynder
28. maj 2004 - 19:46 Der er 9 kommentarer og
1 løsning

Ønsker denne HijackThis-log tjekket

Logfile of HijackThis v1.97.7
Scan saved at 19:42:10, on 28-05-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVG6\avgserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVG6\avgcc32.exe
C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe
C:\Programmer\Messenger Plus! 3\MsgPlus.exe
C:\PROGRA~1\PROGRA~1\kindoptionclock.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\PROGRA~1\Grisoft\AVG6\avgw.exe
C:\Programmer\Spybot - Search & Destroy\SpybotSD.exe
C:\Documents and Settings\Predic\Skrivebord\HighjackThis\hjt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.grobari.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {85277DE5-8C4B-2D80-79CD-9A88AF92528C} - C:\PROGRA~1\TITLES~1\softblue.dll
O3 - Toolbar: MSN Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\MSN Toolbar\01.01.1601.0\da\msntb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: exit amok - {6A1EA35C-D53C-C14E-C3DF-9211BE6ABD72} - C:\PROGRA~1\TITLES~1\softblue.dll
O4 - HKLM\..\Run: [AVG_CC] C:\PROGRA~1\Grisoft\AVG6\avgcc32.exe /STARTUP
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programmer\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [ERROR MOVE] C:\PROGRA~1\PROGRA~1\kindoptionclock.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Programmer\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Opslag (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab28177.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28177.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Avatar billede victor-1 Nybegynder
28. maj 2004 - 20:10 #1
Kigger lige på den *S*
Hvad er dette program - er det noget du selv har installeret ?
C:\PROGRA~1\PROGRA~1\kindoptionclock.exe
Avatar billede victor-1 Nybegynder
28. maj 2004 - 20:23 #2
Deaktiver systemgendannelse - http://www.spywarefri.dk/virus.htm#alle
Opret en mappe til Hijackthis-filen og smid den deri - kør den også derfra.
Husk at den eneste rude som må være åben når du fixer er Hijacthis.
Fixes:
O2 - BHO: (no name) - {85277DE5-8C4B-2D80-79CD-9A88AF92528C} - C:\PROGRA~1\TITLES~1\softblue.dll
O3 - Toolbar: MSN Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\MSN Toolbar\01.01.1601.0\da\msntb.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe"  -osboot
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

Genstart i fejlsikker tilstand - <F8> under opstart, - find og slet:
C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe  -> mappen Real

Genstart normalt - ny log ;o)
Avatar billede hubs Nybegynder
01. juni 2004 - 13:56 #3
Skal den her ikke også med?

O3 - Toolbar: exit amok - {6A1EA35C-D53C-C14E-C3DF-9211BE6ABD72} - C:\PROGRA~1\TITLES~1\softblue.dll
Avatar billede hubs Nybegynder
01. juni 2004 - 13:56 #4
Ikke ekspert, men kunne forestill mig at det er den Toolbar han gerne vil af med c",)
Avatar billede kristjan Nybegynder
01. juni 2004 - 23:16 #5
victor-1 tak for response... den var nyttig smid lige et svar ind så du kan belønnes med points...

hubs: rigtig nok, den vil jeg også gerne af med, så den ryger også lige ud... Tak for inputtet ;-)
Avatar billede hubs Nybegynder
02. juni 2004 - 08:58 #6
Jamen det var da så lidt, glad for at kunne hjælpe lidt til c",)

Hvis du ikke allerede har gjort det, så er det en god idé at få installeret div. programmer i spywarefripakken.

"Må din Computer køre fejlfrit og uden Spyware" c",)
Avatar billede hubs Nybegynder
04. juni 2004 - 14:50 #7
Husk at lukke spørgsmålet :c)
Avatar billede victor-1 Nybegynder
07. juni 2004 - 19:10 #8
Hermed et svar ;o)
Beklager jeg ikke har gjort det noget før, men er lige kommet hjem fra ferie.

Men hva' med den nye log ?
Avatar billede kristjan Nybegynder
10. juni 2004 - 18:23 #9
HighjackThis er et godt program, og nu ved jeg hvordan jeg skal bruge det, så jeg fjerner bare den anden log på samme måde...

Takker for hjælpen ;)
Avatar billede victor-1 Nybegynder
12. juni 2004 - 20:45 #10
Takker for pointene :)
Men jeg vil ikke undlade, at komme med en lille advarsel !
Programmet HijackThis er som du siger et rigtigt godt program, hvis det bliver brugt rigtigt. Og det er IKKE noget du kan lære, ved blot at se et eksempel eller to på, hvordan andre bruger det. Jeg er stadig på begynder stadiet, selv om jeg efterhånden har set mange hundrede logs igennem. Så derfor vil jeg fraråde, at det er noget du selv begynder at rode med, før du er sten sikker i din sag.

Go' vind ;o)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester