Avatar billede pink Nybegynder
25. juni 2004 - 02:32 Der er 7 kommentarer

Hjælp til hijack log

min computer opfører sig underlig r der nogen som kan tjekke denne log:

Logfile of HijackThis v1.97.7
Scan saved at 02:30:47, on 25-06-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
F:\WINDOWS\System32\smss.exe
F:\WINDOWS\system32\winlogon.exe
F:\WINDOWS\system32\services.exe
F:\WINDOWS\system32\lsass.exe
F:\WINDOWS\System32\Ati2evxx.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\system32\spoolsv.exe
F:\Programmer\Stardock\Object Desktop\WindowBlinds\wbload.exe
F:\WINDOWS\system32\Ati2evxx.exe
F:\WINDOWS\Explorer.EXE
F:\WINDOWS\SOUNDMAN.EXE
F:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
F:\Programmer\Messenger Plus! 3\MsgPlus.exe
F:\PROGRA~1\Close bags nurb\wave itch.exe
F:\Programmer\D-Tools\daemon.exe
F:\Programmer\MSN Messenger\MsnMsgr.Exe
F:\Programmer\oDC\oDC.exe
F:\Documents and Settings\Hansen\Skrivebord\hijackthis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://mysearchnow.com/searchbar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://mysearchnow.com/searchbar.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = mysearchnow.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://mysearchnow.com/searchbar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://mysearchnow.com/searchbar.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://mysearchnow.com/searchbar.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - F:\Programmer\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {A8E74ABB-A849-48F4-57F7-DC4E466525FC} - F:\PROGRA~1\ATOMPE~1\LoudSurf.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - F:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: BoobMp3 - {F034D5E4-85E3-EE63-8AED-53E0AAEA841B} - F:\PROGRA~1\ATOMPE~1\LoudSurf.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] F:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [MessengerPlus3] "F:\Programmer\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [1 four] F:\PROGRA~1\Close bags nurb\wave itch.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "F:\Programmer\D-Tools\daemon.exe"  -lang 1033
O4 - HKCU\..\Run: [MessengerPlus3] "F:\Programmer\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "F:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38161.2105208333
Avatar billede magictouch Nybegynder
25. juni 2004 - 05:53 #1
Genstart fejlsikret tilstand (tast f8 under genstart og vælg fejlsikret)

Kør en scanning med Hijackthis, så du kan se alle filer.
Du får herunder nogle filer, som du skal fixe. Det, du skal gøre, er at sætte en vinge ud for disse filer. Når du har gjort det, så lukker du alle andre vinduer ned. Det er meget vigtigt at det eneste vindue, som er åbent er HijackThis vinduet. Husk også at lukke dette vindue, når du har markeret filerne. Nu må du fixe. Klik på Fix checked. Efter fix skal du genstarte din computer.

Det er disse, som skal fixes:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://mysearchnow.com/searchbar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://mysearchnow.com/searchbar.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = mysearchnow.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://mysearchnow.com/searchbar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://mysearchnow.com/searchbar.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://mysearchnow.com/searchbar.html
O2 - BHO: (no name) - {A8E74ABB-A849-48F4-57F7-DC4E466525FC} - F:\PROGRA~1\ATOMPE~1\LoudSurf.dll
O3 - Toolbar: BoobMp3 - {F034D5E4-85E3-EE63-8AED-53E0AAEA841B} - F:\PROGRA~1\ATOMPE~1\LoudSurf.
O4 - HKLM\..\Run: [1 four] F:\PROGRA~1\Close bags nurb\wave itch.exe
For at kunne se alle filer og mapper, så følg denne vejledning:
Åbn en mappe, klik på Funktioner >Mappeindstillinger >Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".
Find og slet:
F:\PROGRA~1\ATOMPE~1\LoudSurf.dll
F:\PROGRA~1\Close bags nurb\wave itch.exe
Genstart

Hvordan opfører sig underligt?
Og send ny log
Avatar billede pink Nybegynder
25. juni 2004 - 10:51 #2
det r lyden som hakker og fryser skærm i et 1/2 sek har lige formateret og lagt nye driver ind har sågar prøvet et andet lydkort med samme resultat
Avatar billede pink Nybegynder
25. juni 2004 - 10:51 #3
Logfile of HijackThis v1.97.7
Scan saved at 10:51:04, on 25-06-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
F:\WINDOWS\System32\smss.exe
F:\WINDOWS\system32\winlogon.exe
F:\WINDOWS\system32\services.exe
F:\WINDOWS\system32\lsass.exe
F:\WINDOWS\System32\Ati2evxx.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\system32\spoolsv.exe
F:\Programmer\Stardock\Object Desktop\WindowBlinds\wbload.exe
F:\WINDOWS\system32\Ati2evxx.exe
F:\WINDOWS\Explorer.EXE
F:\Programmer\Fælles filer\Panda Software\PavShld\pavprsrv.exe
F:\Programmer\Panda Software\Panda Titanium Antivirus 2004\Pavsrv51.exe
F:\WINDOWS\SOUNDMAN.EXE
F:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
F:\Programmer\Messenger Plus! 3\MsgPlus.exe
F:\Programmer\D-Tools\daemon.exe
F:\Programmer\Panda Software\Panda Titanium Antivirus 2004\APVXDWIN.EXE
F:\Programmer\Panda Software\Panda Titanium Antivirus 2004\AVENGINE.EXE
F:\Programmer\MSN Messenger\MsnMsgr.Exe
F:\Programmer\Panda Software\Panda Titanium Antivirus 2004\WebProxy.exe
F:\Documents and Settings\Hansen\Skrivebord\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - F:\Programmer\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - F:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] F:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [MessengerPlus3] "F:\Programmer\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [DAEMON Tools-1033] "F:\Programmer\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [APVXDWIN] "F:\Programmer\Panda Software\Panda Titanium Antivirus 2004\APVXDWIN.EXE" /s
O4 - HKCU\..\Run: [MessengerPlus3] "F:\Programmer\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "F:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O10 - Unknown file in Winsock LSP: f:\programmer\panda software\panda titanium antivirus 2004\pavlsp.dll
O10 - Unknown file in Winsock LSP: f:\programmer\panda software\panda titanium antivirus 2004\pavlsp.dll
O10 - Unknown file in Winsock LSP: f:\programmer\panda software\panda titanium antivirus 2004\pavlsp.dll
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38161.2105208333
Avatar billede magictouch Nybegynder
25. juni 2004 - 11:33 #4
Din log er ren nu
"det r lyden som hakker og fryser skærm i et 1/2 sek " sker det jævnligt?
Avatar billede pink Nybegynder
25. juni 2004 - 13:13 #5
et par gange eller 3 i en sang
Avatar billede magictouch Nybegynder
25. juni 2004 - 13:37 #6
Hvilken afspiller/player bruger du?
Avatar billede pink Nybegynder
25. juni 2004 - 18:04 #7
mediaplayer men gør det også i spil
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester