Hijackthis.log
Så må jeg hoppe med på vognen..Maskinen er begyndt at opføre sig lidt underligt.. Er der en der har tid til lige at kigge på den her?
ogfile of HijackThis v1.97.7
Scan saved at 09:42:21, on 24-06-2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\winnt\System32\smss.exe
C:\winnt\system32\winlogon.exe
C:\winnt\system32\services.exe
C:\winnt\system32\lsass.exe
C:\winnt\System32\termsrv.exe
C:\winnt\system32\svchost.exe
C:\winnt\system32\spoolsv.exe
C:\WINNT\System32\msdtc.exe
C:\Program Files\Common Files\Network Associates\Alert Manager\amgrsrvc.exe
C:\Program Files\McAfee\GroupShield Exchange\i386\updsvc.exe
C:\winnt\system32\Dfssvc.exe
C:\winnt\System32\tcpsvcs.exe
C:\WINNT\System32\svchost.exe
C:\winnt\System32\ismserv.exe
C:\winnt\System32\llssrv.exe
C:\winnt\System32\sfmsvc.exe
C:\winnt\System32\sfmprint.exe
C:\winnt\System32\mgabg.exe
C:\Program Files\Common Files\McAfee\log and quarantine\bin\i386\NAIlgpip.exe
C:\winnt\system32\ntfrs.exe
C:\Program Files\Common Files\Network Associates\Outbreak Manager\Outbreak.exe
C:\winnt\system32\regsvc.exe
C:\winnt\System32\locator.exe
C:\winnt\system32\MSTask.exe
C:\winnt\System32\snmp.exe
C:\winnt\System32\WBEM\WinMgmt.exe
C:\winnt\system32\svchost.exe
C:\winnt\System32\dns.exe
C:\WINNT\System32\inetsrv\inetinfo.exe
C:\Program Files\Exchsrvr\bin\exmgmt.exe
C:\Program Files\Exchsrvr\bin\mad.exe
C:\Program Files\Common Files\System\MSSearch\Bin\mssearch.exe
C:\Program Files\Exchsrvr\bin\store.exe
C:\winnt\System32\svchost.exe
C:\Program Files\McAfee\GroupShield Exchange\i386\odcmd.exe
C:\winnt\Explorer.EXE
C:\WINNT\System32\PDesk\PDesk.exe
C:\Program Files\Network Associates\NetShield 2000\SHSTAT.EXE
C:\winnt\system32\internat.exe
C:\Program Files\Exchsrvr\bin\emsmta.exe
C:\winnt\system32\winlogon.exe
C:\winnt\system32\rdpclip.exe
C:\winnt\Explorer.EXE
C:\WINNT\System32\PDesk\PDesk.exe
C:\Program Files\Network Associates\NetShield 2000\SHSTAT.EXE
C:\winnt\system32\internat.exe
I:\Install\Drift\Hijackthis\hijackthis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer provided by Advice A/S
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Matrox Powerdesk] C:\WINNT\System32\PDesk\PDesk.exe /Autolaunch
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\NetShield 2000\SHSTAT.EXE" /STANDALONE
O4 - HKCU\..\Run: [internat.exe] internat.exe
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = kh17.advice.dk
O17 - HKLM\System\CCS\Services\Tcpip\..\{83BE371A-258B-4457-9AEF-B70CBEBDCCA8}: NameServer = 172.16.40.3
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = kh17.advice.dk
O17 - HKLM\System\CS1\Services\Tcpip\..\{83BE371A-258B-4457-9AEF-B70CBEBDCCA8}: NameServer = 172.16.40.3
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = kh17.advice.dk
O17 - HKLM\System\CS2\Services\Tcpip\..\{83BE371A-258B-4457-9AEF-B70CBEBDCCA8}: NameServer = 172.16.40.3
