Avatar billede r.l Nybegynder
14. september 2004 - 18:18 Der er 17 kommentarer og
1 løsning

log file

er der nogen der gider at tjekke den

Logfile of HijackThis v1.98.2
Scan saved at 18:11:03, on 14-09-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\System32\igfxtray.exe
D:\WINDOWS\System32\hkcmd.exe
D:\WINDOWS\System32\LXSUPMON.EXE
D:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
D:\Programmer\SpywareGuard\sgmain.exe
D:\Programmer\SpywareGuard\sgbhp.exe
D:\Programmer\Alwil Software\Avast4\aswUpdSv.exe
D:\Programmer\Canon\MultiPASS4\MPSERVIC.EXE
D:\Programmer\Internet Explorer\iexplore.exe
D:\Documents and Settings\Henriette og René\Lokale indstillinger\Temporary Internet Files\Content.IE5\1TUN1YZU\hjt[1].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.jubii.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - D:\Programmer\SpywareGuard\dlprotect.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [IgfxTray] D:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] D:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [LXSUPMON] D:\WINDOWS\System32\LXSUPMON.EXE RUN
O4 - HKLM\..\Run: [NeroCheck] D:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ashMaiSv] D:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
O4 - HKCU\..\RunOnce: [ICQ] D:\Programmer\ICQ\ICQ.exe -trayboot
O4 - Startup: SpywareGuard.lnk = D:\Programmer\SpywareGuard\sgmain.exe
O16 - DPF: {D4BC3B10-F024-4EF7-A62C-A298A11B51B5} - http://www.directxtras.com/speaksforitself/download/mstts_Sam.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{ED38F04F-DB46-490B-AA7D-127233ABBDB7}: NameServer = 195.82.195.101 129.142.7.101
Avatar billede viciodk Praktikant
14. september 2004 - 18:22 #1
Ved du hvad dette er:
O16 - DPF: {D4BC3B10-F024-4EF7-A62C-A298A11B51B5} - http://www.directxtras.com/speaksforitself/download/mstts_Sam.cab
??

Hvis ikke skal den fixes (instruktioner kommer senere).

Ellers er din log ren.
Avatar billede r.l Nybegynder
14. september 2004 - 18:24 #2
nej kan du se det
Avatar billede viciodk Praktikant
14. september 2004 - 18:29 #3
Jeg kan se på:
http://www.directxtras.com/speaksforitself/
.. at det er til noget lyd på hjemmesider.

Umiddelbart er der ikke noget farligt ved den fil, men hvis du ikke bruger den, kan vi lige så godt fjerne den.

Du skal hente HijackThis igen. F.eks. herfra:
http://www.spychecker.com/program/hijackthis.html

Tryk på Download Now, men i stedet for at trykke Åbn som du gjorde sidst, skal du trykke på Gem. Så gemmer du programmet i en mappe for sig selv f.eks. C:\HijackThis\hjt.exe

Så åbner du programmet, sætter du en vinge ud for:

O16 - DPF: {D4BC3B10-F024-4EF7-A62C-A298A11B51B5} - http://www.directxtras.com/speaksforitself/download/mstts_Sam.cab

Tryk så på Fix Checked og så er vi faktisk færdige.
Avatar billede r.l Nybegynder
14. september 2004 - 18:39 #4
hvad kan det så være at computeren lukker ned itide og utide men kun når jeg er på nettet.
Avatar billede r.l Nybegynder
14. september 2004 - 18:50 #5
Logfile of HijackThis v1.97.7
Scan saved at 18:45:08, on 14-09-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\System32\igfxtray.exe
D:\WINDOWS\System32\hkcmd.exe
D:\WINDOWS\System32\LXSUPMON.EXE
D:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
D:\Programmer\SpywareGuard\sgmain.exe
D:\Programmer\Internet Explorer\iexplore.exe
D:\Programmer\SpywareGuard\sgbhp.exe
D:\Programmer\Alwil Software\Avast4\aswUpdSv.exe
D:\Programmer\Canon\MultiPASS4\MPSERVIC.EXE
D:\Documents and Settings\Henriette og René\Skrivebord\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.jubii.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - D:\Programmer\SpywareGuard\dlprotect.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [IgfxTray] D:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] D:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [LXSUPMON] D:\WINDOWS\System32\LXSUPMON.EXE RUN
O4 - HKLM\..\Run: [NeroCheck] D:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ashMaiSv] D:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
O4 - Startup: SpywareGuard.lnk = D:\Programmer\SpywareGuard\sgmain.exe
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://active.macromedia.com/director/cabs/sw.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://active.macromedia.com/flash2/cabs/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{ED38F04F-DB46-490B-AA7D-127233ABBDB7}: NameServer = 195.82.195.101 129.142.7.101
Avatar billede viciodk Praktikant
14. september 2004 - 19:28 #6
Din log er som sagt helt ren.

Har du installeret alle opdateringer via Windows Update?
http://v5.windowsupdate.microsoft.com/v5consumer/default.aspx?ln=da

Vi kan da også prøve med en online virusscan:
http://housecall.trendmicro.com/housecall/start_corp.asp
Avatar billede tonnybrandt Nybegynder
14. september 2004 - 19:28 #7
Din HiJackThis er stadig for gammel til at man kan se alt i den.
Hent en ny her og smid en log fra den. Det skal være version 1.98.2
http://www.spywarefri.dk/vaerktoj.htm
Avatar billede viciodk Praktikant
14. september 2004 - 19:32 #8
Tonny: De har åbenbart ikke opdateret den version af HijackThis der ligger på spychecker.com. Men du kan se en log helt øverst fra version 1.98.2. Og i den log kan jeg ikke se nogen alarm :)
Avatar billede tonnybrandt Nybegynder
14. september 2004 - 19:43 #9
viciodk > Det har du ret i, jeg kiggede kun på den sidste. Jeg vil også sige den er clean.
Avatar billede r.l Nybegynder
15. september 2004 - 19:02 #10
D:\WINDOWS\system32\lsass.exe denne lukker ned
Avatar billede tonnybrandt Nybegynder
15. september 2004 - 19:09 #11
Du bliver angrebet af en variant af blaster/sasser.

Som viciodk har skrevet skal du hente alle kritiske opdateringer på windowsupdate. Det vil opdatere den så den bliver ufølsom overfor disse vira.
Forinden bør du sætte firewall på forbindelsen:
klik start | indstillinger | netværksforbindelser | (Din internet forbindelse). Klik egenskaber, fanebladet avanceret og sæt kryds i den øverste "beskyt denne computer...".

At den lukker ned er blot et udtryk for at den bliver angrebet. Ikke at virus'en kom ind og inficerede din pc.
Avatar billede r.l Nybegynder
15. september 2004 - 19:13 #12
Logfile of HijackThis v1.98.2
Scan saved at 19:06:07, on 15-09-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Programmer\Alwil Software\Avast4\aswUpdSv.exe
D:\Programmer\Canon\MultiPASS4\MPSERVIC.EXE
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\System32\igfxtray.exe
D:\WINDOWS\System32\hkcmd.exe
D:\WINDOWS\System32\LXSUPMON.EXE
D:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
D:\Programmer\SpywareGuard\sgmain.exe
D:\Programmer\SpywareGuard\sgbhp.exe
D:\Documents and Settings\Henriette og René\Skrivebord\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.jubii.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - D:\Programmer\SpywareGuard\dlprotect.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [IgfxTray] D:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] D:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [LXSUPMON] D:\WINDOWS\System32\LXSUPMON.EXE RUN
O4 - HKLM\..\Run: [NeroCheck] D:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ashMaiSv] D:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
O4 - Startup: SpywareGuard.lnk = D:\Programmer\SpywareGuard\sgmain.exe
Avatar billede tonnybrandt Nybegynder
15. september 2004 - 19:18 #13
Den er ikke inde. Din log er stadig ren !
Avatar billede r.l Nybegynder
15. september 2004 - 19:30 #14
jeg siger tak men hvem skal have point.
Avatar billede tonnybrandt Nybegynder
15. september 2004 - 19:43 #15
Giv dem til viciodk, så snupper jeg point fra ham i et andet spørgsmål. Det er nok ikke sidste gang vi ender i et spørgsmål sammen *s*
Avatar billede r.l Nybegynder
15. september 2004 - 19:45 #16
jeg takker hvert fald for din hjælp
Avatar billede tonnybrandt Nybegynder
15. september 2004 - 20:00 #17
Velbekomme *s*
Avatar billede viciodk Praktikant
18. september 2004 - 19:41 #18
"Giv dem til viciodk, så snupper jeg point fra ham i et andet spørgsmål"

Hehehe, det er i orden :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester