Avatar billede varmeskud Praktikant
19. juli 2004 - 23:55 Der er 38 kommentarer og
1 løsning

tjek af hijackthis log

hey en der ville tjekke denne log for mig?

Logfile of HijackThis v1.97.7
Scan saved at 22:51:42, on 19-07-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\KENCAST\FAZZT\bin\FAZZTSRV.EXE
C:\Programmer\Canon\MultiPASS4\MPSERVIC.EXE
C:\WINDOWS\Explorer.EXE
C:\Programmer\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\soundman.exe
C:\Programmer\Microsoft Works\WksSb.exe
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\PROGRA~1\KENCAST\FAZZT\bin\FDDSTray.exe
C:\Programmer\Fælles filer\CMEII\CMESys.exe
C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\System32\hchbiz.exe
C:\docume~1\tt\lokale~1\temp\msbb.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\Fælles filer\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Programmer\TechniSat DVB\bin\Server4PC.exe
C:\Programmer\Fælles filer\GMT\GMT.exe
C:\Programmer\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Messenger\msmsgs.exe
D:\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://aifind.info/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\System32\ocb.dll/sp.html (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.myexexex.com/search.php?said=spage&qq=%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = file://c:/spex/start.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://in.webcounter.cc/-/?cxlow (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://in.webcounter.cc/--/?cxlow (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\System32\ocb.dll/sp.html (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://in.webcounter.cc/--/?cxlow (obfuscated)
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = file://c:/spex/start.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.myexexex.com/searchbar.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.myexexex.com/search.php?said=spage&qq=%s
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://in.webcounter.cc/--/?cxlow (obfuscated)
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://in.webcounter.cc/--/?cxlow (obfuscated)
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\System32\ocb.dll/sp.html (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R1 - HKCU\Software\Microsoft\Internet Explorer,Search = http://in.webcounter.cc/--/?cxlow (obfuscated)
R1 - HKLM\Software\Microsoft\Internet Explorer,Search = http://in.webcounter.cc/--/?cxlow (obfuscated)
O2 - BHO: (no name) - {000020DD-C72E-4113-AF77-DD56626C6C42} - C:\WINDOWS\twaintec.dll
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Programmer\NewDotNet\newdotnet6_30.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {83DE62E0-5805-11D8-9B25-00E04C60FAF2} - C:\WINDOWS\2_0_1browserhelper2.dll (file missing)
O2 - BHO: (no name) - {9BA0E0CD-2E85-4428-8F03-F78DE740F7A3} - C:\WINDOWS\System32\ocb.dll
O2 - BHO: (no name) - {9C691A33-7DDA-4C2F-BE4C-C176083F35CF} - C:\WINDOWS\Downloaded Program Files\bridge.dll (file missing)
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O2 - BHO: LBBHO - {EFD84954-6B46-42f4-81F3-94CE9A77052D} - C:\WINDOWS\lbbho.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [SoundMan] soundman.exe
O4 - HKLM\..\Run: [WorksFUD] C:\Programmer\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Programmer\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [monitr32] C:\Programmer\Canon\MultiPASS4\monitr32.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Soundmx] \soundmx.exe
O4 - HKLM\..\Run: [FDDSTray] C:\PROGRA~1\KENCAST\FAZZT\bin\FDDSTray.exe
O4 - HKLM\..\Run: [CMESys] "C:\Programmer\Fælles filer\CMEII\CMESys.exe"
O4 - HKLM\..\Run: [RunDLL] rundll32.exe "C:\WINDOWS\Downloaded Program Files\bridge.dll",Load
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup -s
O4 - HKLM\..\Run: [okkafots] C:\WINDOWS\System32\hchbiz.exe
O4 - HKLM\..\Run: [alchem] C:\WINDOWS\alchem.exe
O4 - HKLM\..\Run: [msbb] c:\docume~1\tt\lokale~1\temp\msbb.exe
O4 - HKLM\..\RunServices: [RunAlert] C:\Programmer\MSI\PC Alert III\AService.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Microsoft Works Update Detection] C:\Programmer\Microsoft Works\WkDetect.exe
O4 - HKCU\..\Run: [Yahoo! Pager] C:\PROGRA~1\YAHOO!\MESSEN~1\ypager.exe -quiet
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: E-Color.lnk = C:\Program Files\E-Color\Common\IconMgr.exe
O4 - Global Startup: Påmindelser i Microsoft Works Kalender.lnk = ?
O4 - Global Startup: Server4PC.lnk = C:\Programmer\TechniSat DVB\bin\Server4PC.exe
O4 - Global Startup: OSListener.lnk = ?
O4 - Global Startup: GStartup.lnk = ?
O9 - Extra button: Microsoft® JavaScript® Console (HKLM)
O9 - Extra 'Tools' menuitem: JavaScript Console (HKLM)
O9 - Extra button: Yahoo! Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Yahoo! Messenger (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {04A3D6C2-F18D-4EA2-AEFB-06BC8D59C801} (StartOpenSky Class) - http://www.europeonline.net/oscab/strtOSky.cab
O16 - DPF: {12F7F128-B36C-4843-8AA4-A5F71A969331} (Launcher Control) - https://horizons.eu.istaria.com/controls/launcher.ocx
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - https://www.gamespyid.com/alaunch.cab
O16 - DPF: {9C691A33-7DDA-4C2F-BE4C-C176083F35CF} (brdg Class) - http://www2.flingstone.com/cab/2000XP/CDTInc/bridge.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O19 - User stylesheet: C:\WINDOWS\Web\tips.ini



der skal bare ryde rigtig godt op i den :-o

mvh kim
Avatar billede johnstigers Seniormester
19. juli 2004 - 23:56 #1
kigger på den ;)
Avatar billede varmeskud Praktikant
19. juli 2004 - 23:56 #2
der er en masse lort der starte op når den starter det må også godt fjernes men ved faktisk ikke hvad næsten alt sammen er der starter af mærkelige ting ;-o
Avatar billede andersenph Nybegynder
19. juli 2004 - 23:57 #3
Hvis du ikke har dem så:

Hent og opdater CWShredder: http://www.spywareinfo.com/~merijn/files/CWShredder.exe
Angående CWShredder:
Pak zipfilen ud i en mappe.
Kør programmet, tjek for updates, afbryd din internetforbindelse fysisk (stikket ud), luk alle vinduer undtaget cwshredder, klik på Fix, den scanner nu, når den er færdigt klik på Next, klik på Exit.

Genstart, ny log
Avatar billede johnstigers Seniormester
19. juli 2004 - 23:58 #4
Hent http://www.arlet.dk/spybot.exe - Installer og kør spybot, tryk opdater, og hent opdateringerne. Derefter trykker du scan. Alle røde filer skal markeres og tryk "afhjælp valgte problemer" og afslut og genstart.

Post en ny log efter genstart.
Avatar billede johnstigers Seniormester
19. juli 2004 - 23:59 #5
andersenph> du tager den bare ;)
Avatar billede andersenph Nybegynder
19. juli 2004 - 23:59 #6
Naaa går i seng nu

God arbejdslyst ;O)
Avatar billede johnstigers Seniormester
20. juli 2004 - 00:00 #7
ok venter på den ny log så ;)

Sov godt du :)
Avatar billede varmeskud Praktikant
20. juli 2004 - 00:03 #8
okay henter lihe det der cws men sidder vist nok på et k56 modem :-(
Avatar billede johnstigers Seniormester
20. juli 2004 - 00:06 #9
okki doki - jeg svarer inden for 5 min hvis jeg er online - går der længere tid er jeg smuttet og kan først tjekke loggen i morgen.
Men generelt:
brug cwshredder - derefter spybot - derefter ny log fra hijackthis.
Avatar billede varmeskud Praktikant
20. juli 2004 - 00:17 #10
Logfile of HijackThis v1.97.7
Scan saved at 23:18:41, on 19-07-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\KENCAST\FAZZT\bin\FAZZTSRV.EXE
C:\Programmer\Canon\MultiPASS4\MPSERVIC.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\soundman.exe
C:\Programmer\Microsoft Works\WksSb.exe
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\PROGRA~1\KENCAST\FAZZT\bin\FDDSTray.exe
C:\Programmer\Fælles filer\CMEII\CMESys.exe
C:\Programmer\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\System32\hchbiz.exe
C:\docume~1\tt\lokale~1\temp\msbb.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\E-Color\Common\IconMgr.exe
C:\Programmer\Fælles filer\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Programmer\Fælles filer\GMT\GMT.exe
C:\Program Files\E-Color\E-Color Indicator\TICIcon.exe
C:\Programmer\Norton AntiVirus\SAVScan.exe
C:\Programmer\Messenger\msmsgs.exe
D:\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.myexexex.com/search.php?said=spage&qq=%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = file://c:/spex/start.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = file://c:/spex/start.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.myexexex.com/searchbar.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.myexexex.com/search.php?said=spage&qq=%s
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=193.251.135.103:8080;socks=193.251.135.113:1080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = sdr.eutelsat.net
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {000020DD-C72E-4113-AF77-DD56626C6C42} - C:\WINDOWS\twaintec.dll
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Programmer\NewDotNet\newdotnet6_30.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {83DE62E0-5805-11D8-9B25-00E04C60FAF2} - C:\WINDOWS\2_0_1browserhelper2.dll (file missing)
O2 - BHO: (no name) - {9C691A33-7DDA-4C2F-BE4C-C176083F35CF} - C:\WINDOWS\Downloaded Program Files\bridge.dll (file missing)
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O2 - BHO: LBBHO - {EFD84954-6B46-42f4-81F3-94CE9A77052D} - C:\WINDOWS\lbbho.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [SoundMan] soundman.exe
O4 - HKLM\..\Run: [WorksFUD] C:\Programmer\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Programmer\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [monitr32] C:\Programmer\Canon\MultiPASS4\monitr32.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [FDDSTray] C:\PROGRA~1\KENCAST\FAZZT\bin\FDDSTray.exe
O4 - HKLM\..\Run: [CMESys] "C:\Programmer\Fælles filer\CMEII\CMESys.exe"
O4 - HKLM\..\Run: [RunDLL] rundll32.exe "C:\WINDOWS\Downloaded Program Files\bridge.dll",Load
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup -s
O4 - HKLM\..\Run: [okkafots] C:\WINDOWS\System32\hchbiz.exe
O4 - HKLM\..\Run: [alchem] C:\WINDOWS\alchem.exe
O4 - HKLM\..\Run: [msbb] c:\docume~1\tt\lokale~1\temp\msbb.exe
O4 - HKLM\..\RunServices: [RunAlert] C:\Programmer\MSI\PC Alert III\AService.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Microsoft Works Update Detection] C:\Programmer\Microsoft Works\WkDetect.exe
O4 - HKCU\..\Run: [Yahoo! Pager] C:\PROGRA~1\YAHOO!\MESSEN~1\ypager.exe -quiet
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: E-Color.lnk = C:\Program Files\E-Color\Common\IconMgr.exe
O4 - Global Startup: Påmindelser i Microsoft Works Kalender.lnk = ?
O4 - Global Startup: Server4PC.lnk = C:\Programmer\TechniSat DVB\bin\Server4PC.exe
O4 - Global Startup: OSListener.lnk = ?
O4 - Global Startup: GStartup.lnk = ?
O9 - Extra button: Yahoo! Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Yahoo! Messenger (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {04A3D6C2-F18D-4EA2-AEFB-06BC8D59C801} (StartOpenSky Class) - http://www.europeonline.net/oscab/strtOSky.cab
O16 - DPF: {12F7F128-B36C-4843-8AA4-A5F71A969331} (Launcher Control) - https://horizons.eu.istaria.com/controls/launcher.ocx
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - https://www.gamespyid.com/alaunch.cab
O16 - DPF: {9C691A33-7DDA-4C2F-BE4C-C176083F35CF} (brdg Class) - http://www2.flingstone.com/cab/2000XP/CDTInc/bridge.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{ACC5000B-B9D1-4F53-9467-9224AF47D8B9}: NameServer = 212.55.32.2 212.55.32.3
Avatar billede johnstigers Seniormester
20. juli 2004 - 00:17 #11
kigger på den
Avatar billede johnstigers Seniormester
20. juli 2004 - 00:19 #12
er cwshredder samt spybot kørt og opdaterede du INDEN du scannede med dem?
Avatar billede varmeskud Praktikant
20. juli 2004 - 00:19 #13
jeg har hentet det der cws og kort det. ( det kunne ikke finde/hente opdateringer) og så har jeg kørt en ny scan og sendt den her ind. køre lige spybot og ad-awar.

men i morgen kan jeg vist først kommer på efter kl 6 da det vist er noget med det er billigere. men det ville sige kl 7 i "jeres" tid. lol er på færørne nemlig :-)
Avatar billede victor-1 Nybegynder
20. juli 2004 - 00:21 #14
Der kommer ikke længere opdateringer til Cwshredder - desværre :o(
Avatar billede johnstigers Seniormester
20. juli 2004 - 00:23 #15
victor-1> øøøhh... hvorfor ikke - jeg opdaterede min for 5 dage siden?
Avatar billede johnstigers Seniormester
20. juli 2004 - 00:26 #16
kan sgu ikke lige forstå en scanning med spybot og cwshredder ikke fjernede mere end det gjorde...

well, jeg kigger på det i morgen. Skal tidligt op.
Avatar billede varmeskud Praktikant
20. juli 2004 - 00:28 #17
jeg har bare hentet og kørt cwshredder men den kunne ikke opdater. og så scannede jeg og sendte en ny log. har lige hentet og opdateret ad.aware og ind til vider har den fundet 275 ting med ad-ware :-O efter ad-aware tager jeg lige spybot og tjekker med den. og så havde jeg tænkt mig at installere spy weeper. der er norton 2004 men har tænkt mig at installere avast
Avatar billede varmeskud Praktikant
20. juli 2004 - 00:30 #18
john har ikke kort spybot i nu. først om lidt. men skriver lige når alt er gjort og en ny log til dig/jer. og så kommer jeg på i morgen og ser hvad i har skrevet. okay :-)
Avatar billede johnstigers Seniormester
20. juli 2004 - 00:31 #19
oki doki  - skrives ved - sov godt ;)
Avatar billede victor-1 Nybegynder
20. juli 2004 - 00:36 #20
Avatar billede victor-1 Nybegynder
20. juli 2004 - 00:44 #21
John -> kan det faktum, at du rent faktisk var i stand til at opdatere være, at du ikke har haft den nyeste version ?
Den kan i øvrigt kan hentes her - http://www.softpedia.com/public/cat/10/17/10-17-150.shtml
Avatar billede johnstigers Seniormester
20. juli 2004 - 00:47 #22
kom lige i tanker om at jeg kom til at slette programmet - så da jeg så havde hentet og skulle opdatere, ja så var der updates igen :)
Avatar billede victor-1 Nybegynder
20. juli 2004 - 01:09 #23
Går ud fra du dermed giver mig ret - der kommer ikke yderligere opdateringer til det knaldgode program. Og det kan måske være den direkte årsag til, at der ikke er blevet rydet mere op i den log.
Det bliver ikke særligt nemt fremover :o(

Opretter > sørg for at det er den nyeste version af Cwshredder du benytter. Du kan hente den her - http://www.softpedia.com/public/cat/10/17/10-17-150.shtml
Avatar billede varmeskud Praktikant
20. juli 2004 - 17:02 #24
hey.

hgar kørt ad-aware. første gang fandt den 318 og anden gang fandt den 12 og 3 gang fandt den 1.
har kørt spybot og den fandt 7
har kørt spu sweeper og den fandt 48.

en ny log efter det er kørt

Logfile of HijackThis v1.97.7
Scan saved at 15:59:53, on 20-07-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmer\Alwil Software\Avast4\ashServ.exe
C:\PROGRA~1\KENCAST\FAZZT\bin\FAZZTSRV.EXE
C:\Programmer\Canon\MultiPASS4\MPSERVIC.EXE
C:\Programmer\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
C:\Programmer\Norton AntiVirus\SAVScan.exe
C:\Documents and Settings\TT\Skrivebord\HijackThis.exe
C:\WINDOWS\System32\wuauclt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = file://c:/spex/start.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = file://c:/spex/start.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
O4 - HKLM\..\RunServices: [RunAlert] C:\Programmer\MSI\PC Alert III\AService.exe
O9 - Extra button: Yahoo! Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Yahoo! Messenger (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {04A3D6C2-F18D-4EA2-AEFB-06BC8D59C801} (StartOpenSky Class) - http://www.europeonline.net/oscab/strtOSky.cab
O16 - DPF: {12F7F128-B36C-4843-8AA4-A5F71A969331} (Launcher Control) - https://horizons.eu.istaria.com/controls/launcher.ocx
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - https://www.gamespyid.com/alaunch.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Avatar billede varmeskud Praktikant
21. juli 2004 - 01:17 #25
hey har i glemt mig?
Avatar billede johnstigers Seniormester
21. juli 2004 - 09:43 #26
Hvis ikke dette er noget du selv har lavet, så fix det:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = file://c:/spex/start.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = file://c:/spex/start.html
Avatar billede varmeskud Praktikant
22. juli 2004 - 00:22 #27
det er ikke noget jeg har lavet.

ny log

Logfile of HijackThis v1.97.7
Scan saved at 23:21:51, on 21-07-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
C:\Programmer\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmer\Alwil Software\Avast4\ashServ.exe
C:\PROGRA~1\KENCAST\FAZZT\bin\FAZZTSRV.EXE
C:\Programmer\Canon\MultiPASS4\MPSERVIC.EXE
C:\Programmer\Norton AntiVirus\navapsvc.exe
C:\Programmer\Norton AntiVirus\SAVScan.exe
C:\Documents and Settings\TT\Skrivebord\Ny mappe\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\RunServices: [RunAlert] C:\Programmer\MSI\PC Alert III\AService.exe
O9 - Extra button: Yahoo! Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Yahoo! Messenger (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {04A3D6C2-F18D-4EA2-AEFB-06BC8D59C801} (StartOpenSky Class) - http://www.europeonline.net/oscab/strtOSky.cab
O16 - DPF: {12F7F128-B36C-4843-8AA4-A5F71A969331} (Launcher Control) - https://horizons.eu.istaria.com/controls/launcher.ocx
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - https://www.gamespyid.com/alaunch.cab
O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://scanner.virus112.com/cabs/cssweb.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

er den ren ny for hvad der ellers kan være på den?
skal lige siges at den nu er stået i over et døgn faktisk og scannet c-drevet med avast for virus og den har vist fundet en 10 virus som den nu har slettet. men den har stået i rigtig mange timer på den sammen fil og søgt, men jeg har nu selv stoppet den. men tjekker lige op med virus112.dk

så er der vel ikke andet der skal tjekkes med eller?
Avatar billede the_mazter Nybegynder
22. juli 2004 - 00:28 #28
Er det ikke lidt dumt at have 2 virus scannere kørende (norton og avast)? (Alle Anti Virus firmaer fraråder det)

/Mazter
Avatar billede varmeskud Praktikant
22. juli 2004 - 01:19 #29
hey. har kørt lidt af virus scanningen på virus112 hvor den fandt blandt andet chka.dat filer under C:\Documents and Settings\TT\Lokale indstillinger\Temp og har den kunne ikke selv slette filerne. så jeg har selv slettet dem den skrev at der var noget med i virus112. det er vel okay at jeg slettede dem?

the_mazter - ved godt jeg har to kørene. men det er fordi at jeg er hjemme hos kæresten på færørne og så er det hendes mors computer jeg har lovet at kigge på. men hendes mor er på ferie og er ikke hjemme før om et par dage. og så ved jeg ikke hvor lang tid hun har igen på norton. det er jo ikke sikkert at hun ville have at jeg sletter norton hvis nu hun har lang tid tilbage på programmet. og jeg kan beder lide avast og har derfor installeret dette for at få det til at rode op på computeren. så ville ikke lige slette hendes norton hvis det er hun har lang tid igen på det. derfor er der to virus programmer på den.

computeren genstarter nogen gange når man belaster den lidt. evt når man scanner på virus112 og så åbner en ny hjemmeside så genstarter den. jeg havde håbet at det var på grund af virus eller sådan noget. men nu har jeg stort set fået det meste ud hvis jeg ikke har fået alt ud. men den gør det stadi. har i evt  noget i tankerne som jeg evt kunne have overset til hvorfor det er den genstarter af sig selv?
Avatar billede the_mazter Nybegynder
22. juli 2004 - 01:27 #30
1) Hvor lang tid man ahr tilbage står i status vinduet i Norton Antivirus (Renewal Date)

2) Kan processoren evt være for varm? (eller hele computen i det hele taget) (kik efter Motherboard Monitor http://mbm.livewiredev.com/download.html )

/mazter
Avatar billede varmeskud Praktikant
22. juli 2004 - 01:36 #31
1 - okay den skal fornyes den 29/10 men skal lige høre hendes mos om jeg må slettte det først jo.

2 - den er ikke for varm ville jeg gå ud fra da man kan starte den igen og lade den står i lang tid bare man ikke presser den eller den lige har et "dårligt" tidspungt men tjekker lige dit link
Avatar billede varmeskud Praktikant
22. juli 2004 - 01:45 #32
har lige tjekket hvor varm den er. altså under opstarten med "delete" kanppen. cpu er 59 grader og system er 49 grader varm. da jeg tog låget af var der godt varm der inden så det har vel en delk at sige så den skal vel nok pustes igennem !

men sletter lige norton så virus programmet kan arbejde i fred
Avatar billede the_mazter Nybegynder
22. juli 2004 - 01:50 #33
tænkte det nok :D (nej, det var bare en oplagt mulighed)

ellers støgsug den (MEGET FORSIGTIGT), så skulle den gerne være lidt mere stabil. En scandisk og defragmentering hjælper også :)

/mazter

PS: lad lige være med at slette norton, du kan slå den fra inde fra programmet, i options - slå autoprotect, autoprotect when windows starts up fra. Så er NAV væk.. så skal du bare huske at slå dem til efter Avast er væk :)
Avatar billede varmeskud Praktikant
22. juli 2004 - 02:06 #34
det med norton det har jeg slettet nu. så det må være som det er :-o

okay prøver at støvsuge den i morgen evt. sætter den til at defragmenter nu så den står natten over. og laver så også en scandis. skrives ved i morgen. tak indtil vider
Avatar billede varmeskud Praktikant
22. juli 2004 - 21:06 #35
så nu er det hele klaret.

Logfile of HijackThis v1.97.7
Scan saved at 20:09:19, on 22-07-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmer\Alwil Software\Avast4\ashServ.exe
C:\PROGRA~1\KENCAST\FAZZT\bin\FAZZTSRV.EXE
C:\Programmer\Canon\MultiPASS4\MPSERVIC.EXE
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\Documents and Settings\TT\Skrivebord\Ny mappe\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=193.251.135.103:8080;socks=193.251.135.113:1080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = sdr.eutelsat.net
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\RunServices: [RunAlert] C:\Programmer\MSI\PC Alert III\AService.exe
O9 - Extra button: Yahoo! Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Yahoo! Messenger (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {04A3D6C2-F18D-4EA2-AEFB-06BC8D59C801} (StartOpenSky Class) - http://www.europeonline.net/oscab/strtOSky.cab
O16 - DPF: {12F7F128-B36C-4843-8AA4-A5F71A969331} (Launcher Control) - https://horizons.eu.istaria.com/controls/launcher.ocx
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - https://www.gamespyid.com/alaunch.cab
O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://scanner.virus112.com/cabs/cssweb.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{ACC5000B-B9D1-4F53-9467-9224AF47D8B9}: NameServer = 212.55.32.2 212.55.32.3

er denne log helt ren nu?
Avatar billede johnstigers Seniormester
22. juli 2004 - 21:19 #36
Jep!
Avatar billede varmeskud Praktikant
23. juli 2004 - 21:36 #37
john ligger du et svar da du er den der har kigget loggen og sagt hvad der skal fjernes for mig.
Avatar billede varmeskud Praktikant
23. juli 2004 - 21:37 #38
er det i orden at jeg først svare igen på søndag når jeg er kommet hjem til mig selv?

hygge
Avatar billede johnstigers Seniormester
23. juli 2004 - 21:38 #39
;)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester