Avatar billede carloz Nybegynder
18. oktober 2004 - 20:44 Der er 26 kommentarer og
1 løsning

Tjek: Hijackthis log

Hej.

Gider en af jer ikke at tjekke min hijacklog. Jeg har allerede oprettet en tråd inde i "styresystemer > XP", men de kan ikke rigtig finde ud af det.

Spørgsmålet er som følger:
---
Når jeg højreklikker på en fil i XP så lukkes alle mapper. Ligeledes kan jeg heller ikke bruge genveje, som ctrl+x/c/v, så sker det samme. Det gælder kun for filer, ikke for mapper.

Jeg har kørt alle de store online virusscannere, og de har ikke fundet noget.
---

Hijack-loggen er som følger:
---
Logfile of HijackThis v1.98.2
Scan saved at 20:43:50, on 18-10-2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\NoAds\NoAds.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Wireless Device\Wireless Keyboard\Magickey.exe
C:\Program Files\Wireless Device\Wireless Mouse\MouseAp.exe
C:\Program Files\Wireless Device\Wireless Keyboard\osd.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Winamp\winamp.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Kristian Karlson\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = file:///C:/Documents%20and%20Settings/Kristian%20Karlson/My%20Documents/Lir/index.htm
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {BF55256A-3B3B-11D2-B05B-000001145917} - (no file)
O3 - Toolbar: (no name) - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - (no file)
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NoAds] "C:\Program Files\NoAds\NoAds.exe"
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\COMMON~1\TEKNUM~1\update.exe /startup
O4 - Global Startup: Enable Wireless Keyboard Driver.lnk = C:\Program Files\Wireless Device\Wireless Keyboard\Magickey.exe
O4 - Global Startup: Enable Wireless Mouse Driver.lnk = C:\Program Files\Wireless Device\Wireless Mouse\MouseAp.exe
O4 - Global Startup: Hurtig start af Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: Opslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {001EE746-A1F9-460E-80AD-269E088D6A01} (Infotl Control) - http://80-site.ebrary.com.p-p-f.proxy.kb.dk/support/plugins/ebraryRdr.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab30149.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/20030530/qtinstall.info.apple.com/bonnie/us/win/QuickTimeInstaller.exe
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://bin.mcafee.com/molbin/shared/mcinsctl/en-us/4,0,0,76/mcinsctl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1095524795827
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {7AEBACC1-D7E4-4360-B520-6DA4C565B42C} (UploaderCtrl Class) - http://foto.tv2.dk/upload-classes/Uploader.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {9AA73F41-EC64-489E-9A73-9CD52E528BC4} (ZoneAxRcMgr Class) - http://messenger.zone.msn.com/binary/ZAxRcMgr.cab
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O16 - DPF: {A590956F-AE99-4419-BB39-3C721276C625} (Util Class) - https://udstedelse.certifikat.tdc.dk/csp/authenticode/PrimeInkCSP-0504.exe
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab30149.cab
O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} - http://bin.mcafee.com/molbin/shared/mcgdmgr/en-us/1,0,0,16/mcgdmgr.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab30149.cab
O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector Class) - http://ax.phobos.apple.com.edgesuite.net/detection/ITDetector.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/vso/en-us/tools/mcfscan/1,5,0,4296/mcfscan.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab
---


125 point til et rigtigt svar!

Mvh. Kristian
Avatar billede forevernewbie Nybegynder
18. oktober 2004 - 21:42 #1
Jeg ser på loggen
Avatar billede enriko Nybegynder
18. oktober 2004 - 21:47 #2
fix dem i hijack


O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O3 - Toolbar: (no name) - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - (no file)
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NoAds] "C:\Program Files\NoAds\NoAds.exe"
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
Avatar billede enriko Nybegynder
18. oktober 2004 - 21:48 #3
eller vent til forever kommr med sit svar
Avatar billede enriko Nybegynder
18. oktober 2004 - 21:52 #4
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

den skal ikke slettes sorry
Avatar billede tonnybrandt Nybegynder
18. oktober 2004 - 22:22 #5
Her er en procedure du kan vælge at følge ..

Hent denne Kaspersky scanner, den skal du bruge senere.
http://www.spywareinfo.dk/download/mwav.exe - Virusscanner.

Gå i tilføj/fjern programmer og fjern Spybot. Kig efter at TeaTimer er forsvundet fra HiJackThis. Er den ikke det så genstart før du går videre.
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe


Kør Hijackthis, scan, sæt flueben ved linierne listet her, luk alle vinduer undtaget Hijackthis, klik på fix checked, slet mapper og filer listet nederst.
Dobbelttjek, så alt kommer med.

O2 - BHO: (no name) - {BF55256A-3B3B-11D2-B05B-000001145917} - (no file)
O3 - Toolbar: (no name) - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - (no file)
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O16 - DPF: {001EE746-A1F9-460E-80AD-269E088D6A01} (Infotl Control) - http://80-site.ebrary.com.p-p-f.proxy.kb.dk/support/plugins/ebraryRdr.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab

Gå derefter i fejlsikret tilstand (klik F8 under opstarten)

---------------------------------------
Så kører du engangsskanneren fra Kaspersky - Aktiver det hele i opsætningen derinde, så den kan skanne alt igennem.
---------------------------------------

Genstart normalt og kom med en ny log til kontrol

Før loggen er ren må du ikke installere Spybot, idet teatimeren kan blokere for at snavset fjernes.
Avatar billede enriko Nybegynder
18. oktober 2004 - 22:23 #6
tonny hvad med alt det programmer der starter op når  ejeren tænder for pc?
Avatar billede tonnybrandt Nybegynder
18. oktober 2004 - 22:27 #7
enriko > Der er jo ikke noget af det der er snavs. I værste fald bruger de unødvendigt ressourcer, men i så fald plejer vi at deaktivere dem i msconfig, så brugeren selv har en chance for at aktivere dem igen.
Så den slags vil jeg ikke fjerne. Ihvertfald ikke i HiJackThis *s*
Avatar billede enriko Nybegynder
18. oktober 2004 - 22:28 #8
jeg er godt klar over at de ikke er snavn . men bare programmer der bruger ressourcer.. men hvad vil der ske hvis man fjernede dem i hijack? det har jeg set masser gange  he ri forumet? *S*
Avatar billede forevernewbie Nybegynder
18. oktober 2004 - 22:29 #9
Hmm ;)
Avatar billede enriko Nybegynder
18. oktober 2004 - 22:30 #10
forever du er lidt sent på den :)
Avatar billede forevernewbie Nybegynder
18. oktober 2004 - 22:42 #11
Tjaeh, jeg tager mig tiden til det, for at undersøge tingene grundigt. Det plejer at være almindelig praksis, at den der tjekker loggen, også kører den færdig, men det er måske lavet om. Og så er der faktisk snavs i loggen, der skal væk ;)
Avatar billede tonnybrandt Nybegynder
18. oktober 2004 - 22:42 #12
enriko > Husk på at hvis du går ind og vejleder, så påtager du dig et ansvar, og det er ikke dig der skal bestemme hvad brugeren skal have kørende på sin pc. Så hvis du vil fixe noget som ikke direkte er snavs, skal brugeren have det at vide, så han kan tage en beslutning om det er noget han vil beholde.
Og en anden ting, som du muligvis ikke vidste. Når man går igang med en log, smider man en kommentar, for at vise at man er igang med den, og at en anden ikke behøver at bruge ressourcer på at checke loggen. Det gør vi fordi det kan være tidskrævende at gennemgå hver line i sådan en log. Dette respekterer vi alle og lader en log være som en allerede er gået igang med.
I dette tilfælde: forevernewbie
Jeg smed kun min vejledning, fordi jeg ikke var enig i din, ellers havde jeg ikke rørt spørgsmålet.

carloz > Nu tror jeg ikke at fejlen kan findes i loggen, men jeg bemærker at du har noget wireless keyboard driver kørende:
C:\Program Files\Wireless Device\Wireless Keyboard\Magickey.exe
C:\Program Files\Wireless Device\Wireless Mouse\MouseAp.exe
C:\Program Files\Wireless Device\Wireless Keyboard\osd.exe

Afinstaller det som en test, da det nemt kan være sådan noget der giver problemerne.
Dit keyboard og mus vil fungere alligevel.
Avatar billede tonnybrandt Nybegynder
18. oktober 2004 - 22:48 #13
forevernewbie > forklaringen på hvorfor jeg gik ind finder du herover. Nu er jeg nysgerrig efter hvad jeg har overset/udeladt. Er det DAP, du mener ? *s*
Avatar billede enriko Nybegynder
18. oktober 2004 - 22:48 #14
hehe tage lige en slapper :) da jeg fik i gang med log filen  så var forevers beske dikke kommet på endnu,, jeg var i gang med loggen så kom jeg til trykke på send så så jeg forever havde skrevet det . jeg kunne godt gøre dne færdig det var ikke noget problem. inden jeg skriver hvad der skal slettes så søger jeg først om det er snavs eller ikke snavs. så det er ikke noget jeg bare kopierer og sætter ind, jeg respekterer jres arbejde .. har intet imod det i laver eller personer herinde . jeg prøver bare hjælpe folk :)
Avatar billede enriko Nybegynder
18. oktober 2004 - 22:50 #15
undskyld alle  det stavefejl.. har ikke engang lagt mærke til dem
Avatar billede tonnybrandt Nybegynder
18. oktober 2004 - 22:51 #16
enriko > Sorry, det kom vist også til at lyde "værre" end jeg mente det. Jeg ville blot fortælle hvad meningen var med at man smider en kommentar om at man er gået igang med loggen, og opfordre dig til at gøre samme, hvis du vælger at tage en log.
Så slipper vi for alt det dobbeltarbejde :)
Avatar billede enriko Nybegynder
18. oktober 2004 - 22:54 #17
hehe ok  så er alt på plads.. men grunde ntil jeg ikke fortsatte var at efter jeg var kommet til trykket på send så lagde jeg mærke til forevers besked om at han skulle kigge på den, så lod jeg mit svar være og skrev  så at carloz skulle hellere vente på forevers svar.
Avatar billede carloz Nybegynder
18. oktober 2004 - 22:56 #18
Hehe. Sikke en omgang i er ude i der.
Der har endnu ikke været problemer med mit keyboard og mus - så det sq undre mig, hvis det var problemet - jeg prøver alligevel.

Men ellers tak for en berigende diskussion. Jeg ser på problemerne, og giver herefter point.

tak.
Avatar billede forevernewbie Nybegynder
18. oktober 2004 - 23:05 #19
Tonnybrandt-> Det er måske ikke nogen god ide at lave mere rod i denne tråd, end der er i forvejen. Hvis du vil snakke om det, har jeg ICQ 281281908
Avatar billede tonnybrandt Nybegynder
18. oktober 2004 - 23:10 #20
forevernewbie > jeg har ikke icq, men smid en mail med din msn addresse til tonnybrandt[at]gmail.com, så tilføjer jeg dig. (det er ikke min msn addresse)
Avatar billede enriko Nybegynder
18. oktober 2004 - 23:12 #21
er der overhoved rod herinde forever?
Avatar billede forevernewbie Nybegynder
18. oktober 2004 - 23:36 #22
enriko-> Det er som man ser på det. Når der er for mange kommentarer der ikke vedrører spørgsmålet, syntes jeg at det er rod
Avatar billede forevernewbie Nybegynder
18. oktober 2004 - 23:46 #23
Tonnybrandt-> Jeg har ikke Messenger, så vi tager den her ;)

Mappen her, spywaredelen af Realplayer, skal slettes, OK? -> Update_OB\realsched.exe

Den her er diskutabel. Den ringer hjem, og bliver for det meste fixet, og mappen "TEKNUM" slettet. Tony Kleins kommentarer i denne tråd  http://forums.majorgeeks.com/archive/index.php/t-39758

O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\COMMON~1\TEKNUM~1\update.exe /startup
Avatar billede tonnybrandt Nybegynder
19. oktober 2004 - 00:01 #24
Ok *s*

Jeg går strengt efter om det er virus/spy/adware og sletter intet der ikke er en af delene.
Update_OB\realsched.exe er faktisk ingen af delene, men den er helt unødvendig og derfor sletter alle folk den.
PestPatrol definerer den som værende clean:
http://research.pestpatrol.com/Analyses/2004-08-05_121728.asp

Mht den anden er jeg enig i at den er diskutabel. Jeg havde set fixet mht at få den til at holde op med at "ringe hjem", men da den kun forsøger at opdatere sig selv, bestemte jeg mig for ikke at tage den med, af samme grund som jeg ikke tog realsched med.

Men jeg vil så også sige at jeg ikke ville have protesteret, hvis en havde tage dem med og fjernet dem, for det ville have været lige så korrekt som at jeg udelod dem.

Begge disse er i en gråzone.

Dap burde jeg nok have fjernet idet den er reklamebaseret, men mange folk er kede af at undvære den.
http://www.giantcompany.com/antispyware/research/spyware/file-dap.exe.aspx
Avatar billede forevernewbie Nybegynder
19. oktober 2004 - 00:29 #25
Tonnybrandt-> Vi er langt hen ad vejen enige, begge to er "snabler", men også temmelig harmløse. Grunden til at jeg var så længe om at lægge proceduren ind var, at jeg ikke helt kunne bestemme mig for, hvad jeg ville gøre med "TEKNUM". Hvem siger at logløsning er nemt ;)

DAP? Tjaeh, det er vel ikke op til os at bestemme hvad brugeren vil bruge af programmer. Det er så min mening, men det kan også diskuteres ;)
Avatar billede forevernewbie Nybegynder
19. oktober 2004 - 00:38 #26
Carloz-> Tilbage til dig ;) Prøv lige dette: Prøv at smide din XP cd i drevet, og gå i start/kør, og indtast denne kommando: sfc /scannow, så vil evt. defekte eller manglende systemfiler blive repareret/gendannet
Avatar billede carloz Nybegynder
19. oktober 2004 - 01:25 #27
har prøvet.

men tak for hjælpen alle. ingen af løsningerne virkede umiddelbart - så nu har jeg formatteret.

tak for hjælpen.

jeg trækker spørgsmålet tilbage.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester