Avatar billede michael_stim Ekspert
11. oktober 2004 - 19:13 Der er 6 kommentarer og
1 løsning

HJT log

Nogen der gider at se denne igennem. Den er nok fyldt med lort.

Logfile of HijackThis v1.98.2
Scan saved at 18:25:44, on 2004-10-12
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\system32\pctspk.exe
C:\Program\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\stemIdle.exe
C:\WINDOWS\System32\videosd32.exe
C:\WINDOWS\System32\system.exe
C:\Program\Analog Devices\SoundMAX\SMTray.exe
C:\Program\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program\Microsoft IntelliType Pro\type32.exe
C:\Program\Microsoft IntelliPoint\point32.exe
C:\WINDOWS\System32\ati2vid.exe
C:\WINDOWS\System32\qualityz.exe
C:\Program\ALWILS~1\Avast4\ashmaisv.exe
C:\WINDOWS\System32\htioxp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program\Messenger\MSMSGS.EXE
C:\Documents and Settings\Hans Banke\Application Data\osrr.exe
C:\Program\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
C:\Program\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\Hans Banke\Skrivbord\hjt\hjt.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.telia.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://login1.telia.com/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.styggapojken.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Länkar
O2 - BHO: &EliteBar - {28CAEFF3-0F18-4036-B504-51D73BD81ABC} - C:\WINDOWS\EliteToolBar\EliteToolBar version 53.dll
O3 - Toolbar: &EliteBar - {825CF5BD-8862-4430-B771-0C15C5CA8DEF} - C:\WINDOWS\EliteToolBar\EliteToolBar version 53.dll
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [Smapp] C:\Program\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [type32] "C:\Program\Microsoft IntelliType Pro\type32.exe"
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [Windows Automation] mslaugh.exe
O4 - HKLM\..\Run: [ATI VIDEO REGKEY] ati2vid.exe
O4 - HKLM\..\Run: [Cryptographic Service] C:\WINDOWS\System32\ppznb.exe
O4 - HKLM\..\Run: [Win32 Configuration] videosd32.exe
O4 - HKLM\..\Run: [Microsoft media services] Iassd.exe
O4 - HKLM\..\Run: [service updaer] qualityz.exe
O4 - HKLM\..\Run: [system manager] system.exe
O4 - HKLM\..\Run: [ashMaiSv] C:\Program\ALWILS~1\Avast4\ashmaisv.exe
O4 - HKLM\..\Run: [Sys29] C:\windows\system32\winyun32.exe
O4 - HKLM\..\Run: [ksjzusgk] C:\WINDOWS\System32\htioxp.exe
O4 - HKLM\..\Run: [sais] c:\program\180solutions\sais.exe
O4 - HKLM\..\Run: [systemidle] stemIdle.exe
O4 - HKLM\..\RunServices: [systemidle] stemIdle.exe
O4 - HKLM\..\RunServices: [ATI VIDEO REGKEY] ati2vid.exe
O4 - HKLM\..\RunServices: [Win32 Configuration] videosd32.exe
O4 - HKLM\..\RunServices: [Microsoft media services] Iassd.exe
O4 - HKLM\..\RunServices: [service updaer] qualityz.exe
O4 - HKLM\..\RunServices: [system manager] system.exe
O4 - HKLM\..\RunOnce: [systemidle] stemIdle.exe
O4 - HKLM\..\RunOnce: [Win32 Configuration] videosd32.exe
O4 - HKLM\..\RunOnce: [system manager] system.exe
O4 - HKLM\..\RunOnce: [SpybotSnD] "C:\Program\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program\Messenger\MSMSGS.EXE" /background
O4 - HKCU\..\Run: [systemidle] stemIdle.exe
O4 - HKCU\..\Run: [Win32 Configuration] videosd32.exe
O4 - HKCU\..\Run: [ATI VIDEO REGKEY] ati2vid.exe
O4 - HKCU\..\Run: [system manager] system.exe
O4 - HKCU\..\Run: [Lrwe] C:\Documents and Settings\Hans Banke\Application Data\osrr.exe
O4 - HKCU\..\RunOnce: [Win32 Configuration] videosd32.exe
O4 - HKCU\..\RunOnce: [system manager] system.exe
O4 - HKCU\..\RunOnce: [systemidle] stemIdle.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Picture Package Menu.lnk = ?
O4 - Global Startup: Picture Package VCD Maker.lnk = ?
O8 - Extra context menu item: E&xportera till Microsoft Excel - res://C:\Program\MICROS~4\Office10\EXCEL.EXE/3000
O9 - Extra button: SideFind - {10E42047-DEB9-4535-A118-B3F6EC39B807} - C:\Program\SideFind\sidefind.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program\Messenger\MSMSGS.EXE
O16 - DPF: v3cab - http://searchmiracle.com/cab/v3cab.cab
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_file.php?bt=ie&p=771aab6407e17cd246b004e5ead7108eb8dcf063dc6b72823084f634e85247620f8876e5c718c2d0a1bb170a7006cb02f30bd52db83cd8ff38d3fb72d88b5ced:bcbeac9adb4287dd435f5ab0907ede44
O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} (Installer Class) - http://www.xxxtoolbar.com/ist/softwares/v4.0/0006_regular.cab
O16 - DPF: {771A1334-6B08-4A6B-AEDC-CF994BA2CEBE} (Installer Class) - http://www.ysbweb.com/ist/softwares/v4.0/ysb_regular.cab
O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} - http://www.mt-download.com/MediaTicketsInstaller.cab
Avatar billede michael_stim Ekspert
11. oktober 2004 - 19:23 #1
Er der ikke nogen der har tid, sidder hos en kammerat og vil gerne hjem.
Avatar billede kenp Novice
11. oktober 2004 - 21:38 #2
tror nærmere du skal smide den hen i sikkerhedskategorien!
Avatar billede fromsej Praktikant
11. oktober 2004 - 21:42 #3
Hent og kør denne scanner:
http://www.spywareinfo.dk/download/mwav.exe
Aktiver alt i opsætningen.
Fjern Elite Toolbar i Tilføj/Fjern programmer.
Genstart og ny log.
Avatar billede michael_stim Ekspert
11. oktober 2004 - 22:27 #4
Hej fromsej, er ikke ved computeren mere. Men tror jeg skal köre en repair da den er begyndt at få BSOD (PAGE_FAULT_IN_NONPAGED_AREA). Det er en helt ny computer der nästen ikke har väret på nettet, men har själdent set en computer med så meget lort. Hörer fra mig en af dagene, når jeg er ved computeren (tror jeg henter den hjem til mig selv).
//Michael
PS. Kan man köre en repair fra en anden cd end der er installeret i computeren? Deres CD blev stjålet under et indbrud sammen med en laptop (alting lå pakket og klart til tyven i en taske :( )
Avatar billede fromsej Praktikant
12. oktober 2004 - 10:47 #5
Om du kan køre Repair fra en anden CD ved jeg ikke.
Du skal bruge den originale Key til windows, har de den?
Ellers kan du finde den med Everest.
http://www.lavalys.com/products/download.php?pid=1&lang=en&pageid=3 - info om PC
Avatar billede kenp Novice
12. oktober 2004 - 11:34 #6
ja man kan godt køre en repair med en anden cd... bare det er samme version osv.

(key kan du også finde med http://magicaljellybean.com/keyfinder.shtml )
Avatar billede michael_stim Ekspert
29. oktober 2004 - 11:58 #7
Körte en omformatering og installerede fra bunden. Det var som sagt en helt ny computer, så jeg ansåg det som lettest. Mistänker at det eventuelt var en brugt harddisk de havde fået sat i, for jeg har aldrig set så meget lort i en computer der nästen ikke har väret på nettet.
Men tak for jeres tid alligevel.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester