Avatar billede kipp0r Nybegynder
22. juni 2004 - 16:05 Der er 5 kommentarer og
1 løsning

Har trojan (tror jeg) og hijack log, nogen som kan hjælpe?

hej eksperten.dk

Jeg er vist desværre kommet til at åbne en spammail ved et tilfælde og jeg har siden da opdaget af min computer har kørt dårligere samt at der ligger et program ved navn ashmaisv og kører. Jeg har slået det op på google og det er derfra at jeg tror at det er en trojan man kan selvf være andet.

her følger min log - jeg håber virkelig at, én eller flere, af jer har mulighed for at hjælpe mig :)

Logfile of HijackThis v1.97.7
Scan saved at 15:48:03, on 22-06-2004
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v5.50 (5.50.4134.0100)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\PROGRAM FILES\POWERSTRIP\PSTRIP.EXE
D:\GAMES\COUNTER-STRIKE\STEAM\STEAM.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\PROGRAM FILES\VENTRILO\VENTRILO.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAM FILES\MOZILLA FIREFOX\FIREFOX.EXE
C:\PROGRAM FILES\TRILLIAN\TRILLIAN.EXE
D:\DOWNLOADS\HIJACKTHIS-1.EXE

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe
O4 - HKLM\..\Run: [PowerStrip] c:\program files\powerstrip\pstrip.exe
O4 - HKLM\..\Run: [THGuard] "C:\PROGRAM FILES\TROJANHUNTER 3.9\THGUARD.EXE"
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKLM\..\RunServices: [avast!] C:\Program Files\Alwil Software\Avast4\ashServ.exe
O4 - HKCU\..\Run: [Steam] D:\games\counter-strike\Steam\Steam.exe -silent
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/ansi/iuctl.CAB?38147.6062384259
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab

På forhånd tak! :)

Rasmus
Avatar billede arlet Juniormester
22. juni 2004 - 16:23 #1
kigger den igennem
Avatar billede kipp0r Nybegynder
22. juni 2004 - 16:26 #2
mange tak :)
Avatar billede arlet Juniormester
22. juni 2004 - 16:49 #3
ashmaisv er noget til avast antivirusprogrammet.

umiddelbart ser loggen pæn ud.

Hent og kør trojanhunter her : http://www.arlet.dk/faeettrojan.htm

derefter

Online scan med panda og/eller housecall her : http://www.arlet.dk/faeetvirus.htm

Finder de noget??
Avatar billede kipp0r Nybegynder
22. juni 2004 - 17:11 #4
nu har jeg kørt alt det du har foreslået plus lidt ekstra og det som der blev fundet er blevet ordnet :) så jeg siger mange tak og forsat god dag!

Najs hp du har lavet om virus'er forresten!

Rasmus
Avatar billede arlet Juniormester
22. juni 2004 - 17:13 #5
Velbekommen og tak for roserne for hjemmesiden.

For at lukke spørgsmålet igen, skal du marker mit navn i boksen til venstre og trykke accepter.

Fortsat god dag
Avatar billede aqqalu_kristensen Nybegynder
24. juni 2004 - 21:12 #6
Prøv onlinescan fra www.virus112.com den er effektiv og gratis.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester