Avatar billede pyroman Nybegynder
24. september 2004 - 16:00 Der er 6 kommentarer og
1 løsning

lille HiJackThis log

Har lige fået ny computer og er kommet til at gøre det dummeste man kunne gøre: bruge IE inden man havde fået installeret firewall og antispyware...

Har fjernet så meget spyware jeg kunne med fx ad-aware og spybot, men for en sikkerhedsskyld har jeg også installeret HiJackThis, som kommer med følgende log:


Logfile of HijackThis v1.98.2
Scan saved at 15:59:02, on 24-09-2004
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\Programmer\Norton Personal Firewall\NISUM.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\System32\rihsqmnm.exe
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
C:\WINDOWS\StartupMonitor.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\Programmer\SpywareGuard\sgmain.exe
C:\Programmer\SpywareGuard\sgbhp.exe
C:\Programmer\Norton Personal Firewall\ccPxySvc.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe
C:\Programmer\Analog Devices\SoundMAX\SMAgent.exe
E:\Downloads\hijackthis.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programmer\Mozilla Firefox\firefox.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Programmer\SpywareGuard\dlprotect.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmer\Spybot\SDHelper.dll
O2 - BHO: CB UrlCatcher Class - {CE188402-6EE7-4022-8868-AB25173A3E14} - C:\WINDOWS\System32\mscb.dll (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ATIPTA] C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [hyaftwga] C:\WINDOWS\System32\rihsqmnm.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programmer\Fælles filer\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
O4 - HKLM\..\Run: [Run StartupMonitor] StartupMonitor.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - Startup: SpywareGuard.lnk = C:\Programmer\SpywareGuard\sgmain.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F


Er lidt usikker på rhisqmnm.exe - min firewall adwarede bl.a. om at give dette netadgang - så det fik det ikke...

Nogen der lige gider kigge det igennem?
Avatar billede pyroman Nybegynder
24. september 2004 - 16:02 #1
Har tidligere været ude i det samme rod og fik denne guide: http://www.eksperten.dk/spm/511484
Er det smart at køre samme forløb?
Avatar billede forevernewbie Nybegynder
24. september 2004 - 17:39 #2
Jeg kigger på loggen
Avatar billede forevernewbie Nybegynder
24. september 2004 - 17:59 #3
Den fil du omtaler, har jeg søgt på flere søgemaskiner, og kan intet finde om den, og så er det snavs. Hvis du har mulighed for det, så prøv at sende en kopi af den til Symantec (Norton). Ellers ser det sådan ud:


Luk alle andre vinduer end Hijack This, og sæt flueben ved disse:


O2 - BHO: CB UrlCatcher Class - {CE188402-6EE7-4022-8868-AB25173A3E14} - C:\WINDOWS\System32\mscb.dll (file missing)

O4 - HKLM\..\Run: [hyaftwga] C:\WINDOWS\System32\rihsqmnm.exe



Slettes i fejlsikret tilstand, tryk f8 flere gange under opstart


C:\WINDOWS\System32\mscb.dll -->> Filen -->> mscb.dll (Den er måske væk, men tjek det lige)

C:\WINDOWS\System32\rihsqmnm.exe -->> Filen -->> rihsqmnm.exe




Klik "fix checked", genstart, og en ny log til check, tak :-)
Avatar billede forevernewbie Nybegynder
25. september 2004 - 21:53 #4
Vil du ikke have tjekket om loggen er ren ?
Avatar billede pyroman Nybegynder
21. oktober 2004 - 16:14 #5
Smid et svar - den er ren nu!
Avatar billede forevernewbie Nybegynder
21. oktober 2004 - 18:26 #6
Svar ;)
Avatar billede forevernewbie Nybegynder
22. oktober 2004 - 18:40 #7
Tak for point :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester