Avatar billede nicolehodal Nybegynder
11. september 2004 - 16:54 Der er 11 kommentarer og
1 løsning

hvad skal fjernes i forbindelse med hijackthis?

Hvad skal fjernes?

Logfile of HijackThis v1.97.7
Scan saved at 16:34:42, on 11-09-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Programmer\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\system32\appsp32.exe
C:\Programmer\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\ienr.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Programmer\Analog Devices\SoundMAX\SMTray.exe
C:\Programmer\Fælles filer\Microsoft Shared\Works Shared\WkUFind.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
C:\Programmer\MSN Apps\Updater\01.02.3000.1001\da\msnappau.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\Programmer\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Documents and Settings\Kaj Jensen\Lokale indstillinger\Temporary Internet Files\Content.IE5\SNP3UA7L\AboutBuster[1]\AboutBuster\AboutBuster.exe
C:\WINDOWS\explorer.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\Kaj Jensen\Skrivebord\hijack\hjt.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\rzvhw.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\rzvhw.dll/sp.html#37049
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\rzvhw.dll/sp.html#37049
O2 - BHO: (no name) - {169C02FC-5406-BD0C-AD00-D5370AB6A138} - C:\WINDOWS\system32\sysqu32.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmer\google\googletoolbar1.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\MSN Apps\MSN Toolbar\01.02.3000.1001\da\msntb.dll (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmer\google\googletoolbar1.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [Smapp] C:\Programmer\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programmer\Fælles filer\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
O4 - HKLM\..\Run: [mslb32.exe] C:\WINDOWS\system32\mslb32.exe
O4 - HKLM\..\Run: [msnappau] "C:\Programmer\MSN Apps\Updater\01.02.3000.1001\da\msnappau.exe"
O4 - HKLM\..\Run: [msqe.exe] C:\WINDOWS\system32\msqe.exe
O4 - HKLM\..\Run: [sdkbt.exe] C:\WINDOWS\system32\sdkbt.exe
O4 - HKLM\..\Run: [ienr.exe] C:\WINDOWS\system32\ienr.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SpyKiller] C:\Programmer\SpyKiller\spykiller.exe /startup
O4 - HKLM\..\RunOnce: [iefx32.exe] C:\WINDOWS\iefx32.exe
O4 - HKLM\..\RunOnce: [d3wc32.exe] C:\WINDOWS\system32\d3wc32.exe
O4 - HKLM\..\RunOnce: [javaru.exe] C:\WINDOWS\system32\javaru.exe
O4 - HKLM\..\RunOnce: [msjh.exe] C:\WINDOWS\msjh.exe
O4 - HKLM\..\RunOnce: [atlrt.exe] C:\WINDOWS\atlrt.exe
O4 - HKLM\..\RunOnce: [addts.exe] C:\WINDOWS\system32\addts.exe
O4 - HKLM\..\RunOnce: [ieok.exe] C:\WINDOWS\system32\ieok.exe
O4 - HKLM\..\RunOnce: [javabi.exe] C:\WINDOWS\system32\javabi.exe
O4 - HKLM\..\RunOnce: [atlcn.exe] C:\WINDOWS\atlcn.exe
O4 - HKLM\..\RunOnce: [netml.exe] C:\WINDOWS\netml.exe
O4 - HKLM\..\RunOnce: [crwr.exe] C:\WINDOWS\system32\crwr.exe
O4 - HKLM\..\RunOnce: [apihb.exe] C:\WINDOWS\apihb.exe
O4 - HKLM\..\RunOnce: [winjq32.exe] C:\WINDOWS\system32\winjq32.exe
O4 - HKLM\..\RunOnce: [d3xq32.exe] C:\WINDOWS\d3xq32.exe
O4 - HKLM\..\RunOnce: [sysqr.exe] C:\WINDOWS\sysqr.exe
O4 - HKLM\..\RunOnce: [nethz.exe] C:\WINDOWS\system32\nethz.exe
O4 - HKLM\..\RunOnce: [mfcgn32.exe] C:\WINDOWS\system32\mfcgn32.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programmer\InterVideo\Common\Bin\WinCinemaMgr.exe
O8 - Extra context menu item: &Google Search - res://C:\Programmer\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://C:\Programmer\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Programmer\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Si&milar Pages - res://C:\Programmer\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://C:\Programmer\Google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {3D2CB570-D425-11D5-ABD0-00008369C46F} (CSMenu Class) - https://netbank.danskebank.dk/html/activex/DB/Menu.cab
O16 - DPF: {A590956F-AE99-4419-BB39-3C721276C625} (Util Class) - https://udstedelse.certifikat.tdc.dk/csp/authenticode/PrimeInkCSP-0504.exe
O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://scanner.virus112.com/cabs/cssweb.cab
O16 - DPF: {CA034DCC-A580-4333-B52F-15F98C42E04C} (Downloader Class) - http://www.zillabar.com/toolbar/bin/dwnldr.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey) - https://netbank.danskebank.dk/html/activex/e-Safekey/DB/e-Safekey.cab
Avatar billede victor-1 Nybegynder
11. september 2004 - 17:07 #1
Den er fyldt med snavs - nu skal jeg gå den igennem.
Der går lidt tid med det, men jeg vender tilbage *S*
Avatar billede victor-1 Nybegynder
11. september 2004 - 17:35 #2
Start med at hente Spybot S&D - http://www.spywarefri.dk/vaerktoj.htm
Installer og kør Spybot > opdater online > scan > afhjælp valgte problemer og genstart.

Hent og kør denne engangsscanner. Ving alt af og lad den køre helt færdig (kan godt tage et par timer)
http://www.mwti.net/download/tools/mwav.exe

Åbn en mappe, klik i menuen på Funktioner > Mappeindstillinger > Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".

Så henter du CWShredder her:
http://danborg.org/spy/CWS/cwshredder.exe
Opret en mappe på dit skrivebord og smid exe-filen der i. Afbryd din Internet forbindelse ved at fjerne stikket fra din pc. Deaktiver ALLE sikkerhedsprogrammer og luk ALLE åbne ruder - det eneste som må køre er CWShredder. Åben mappen med CWShredder > kør programmet og luk mappen bagved. Klik nu på Fix > den scanner nu og når den er færdig klikker du på Next > klik på Exit.

For at deaktivere dine sikkerhedsprogrammer skal du klikke på deres ikoner i "tray" (nede ved siden af uret), med enten et højre eller et dobbelt-klik (det er lidt forskelligt). Især spywareguard er det meget vigtig at deaktivere, da det driller CWShredder.

Derefter genstarter du og smider en ny logfil herind *S*
Avatar billede victor-1 Nybegynder
11. september 2004 - 17:38 #3
Mærk dig hvad som findes/fjernes og vær venlig, at informere mig løbende, hvergang du kommenterer. Det gør det hele lidt mere overskueligt *S*
Avatar billede fromsej Praktikant
11. september 2004 - 17:45 #4
Det er tredie spørgsmål med samme log, der ligger svar til dig i dit første spørgsmål.
Avatar billede fromsej Praktikant
11. september 2004 - 17:46 #5
Avatar billede victor-1 Nybegynder
11. september 2004 - 17:47 #6
Hmm - endnu en af dem *S*
Avatar billede Slettet bruger
11. september 2004 - 17:51 #7
Avatar billede nicolehodal Nybegynder
11. september 2004 - 19:22 #8
jeg beklager da mange gange at jeg kom til at sende den mere end en gang.??? Uheld sker. Og bertie hvis du lige kigger en ekstra gang på den du skrev vil du se at den er fra juni måned. og man må vel gerne skrive herind flere gange eller hvad?????
Avatar billede Slettet bruger
11. september 2004 - 19:27 #9
Ja det må du da, men dit spørgsmål fra dengang er stadig uafsluttet og du har ikke svaret arlet som lovet.
Avatar billede nicolehodal Nybegynder
18. juli 2005 - 20:29 #10
problemet løst
Avatar billede victor-1 Nybegynder
18. juli 2005 - 20:33 #11
Det var så lidt. *S*
Avatar billede fromsej Praktikant
18. juli 2005 - 20:34 #12
Anytime.*GMH*
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester