Avatar billede spider006 Nybegynder
16. november 2004 - 22:19 Der er 8 kommentarer og
2 løsninger

er der en som vil tjekke denne log

Logfile of HijackThis v1.98.0
Scan saved at 22:19:02, on 16-11-2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\Programmer\Logitech\iTouch\iTouch.exe
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
D:\Programmer\Messenger Plus! 3\MsgPlus.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\Fælles filer\Symantec Shared\ccProxy.exe
C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
C:\Programmer\Norton Internet Security Professional\Norton AntiVirus\navapsvc.exe
C:\Programmer\Norton Internet Security Professional\Norton AntiVirus\SAVScan.exe
C:\Programmer\Fælles filer\Symantec Shared\SNDSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Fælles filer\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\Programmer\Fælles filer\Symantec Shared\Security Center\SymWSC.exe
C:\Programmer\Norton Internet Security Professional\Norton AntiVirus\OPScan.exe
C:\WINDOWS\system32\devldr32.exe
C:\Programmer\Internet Explorer\iexplore.exe
D:\log hjælp\hijackthis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.dk/0SEDADK/SAOS01
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://login.passport.net/uilogin.srf?id=2
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\log hjælp\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programmer\Fælles filer\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton Internet Security Professional\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: MSN Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\MSN Toolbar\01.01.1601.0\da\msntb.dll
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programmer\Fælles filer\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton Internet Security Professional\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programmer\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Programmer\Norton Internet Security Professional\UrlLstCk.exe
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~2\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [MessengerPlus3] "d:\Programmer\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [QuickTime Task] "D:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [mwavscan] "C:\Kaspersky\mwavscan.com" /s
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [MessengerPlus3] "d:\Programmer\Messenger Plus! 3\MsgPlus.exe" /WinStart
O16 - DPF: {0A7F4407-A1C8-496A-9670-F13370CAAACC} (SysReg_DK Control) - http://81.19.245.211/system/SysREG_DK.cab
O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://files.ea.com/downloads/rtpatch/v2/EARTPX.cab
O16 - DPF: {5D8844F9-1CB8-11D2-A0A0-00600859EB9F} (PatchCtl Class) - file://G:\EA SPORTS\FIFA 2004\update.1.1\patchx2.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2003120501/housecall.antivirus.com/housecall/xscan53.cab
O16 - DPF: {9A54032D-31F7-400D-B184-83B33BDE65FA} (MSN File Upload Control) - http://sc.groups.msn.com/controls/FileUC/MsnUpld.cab
O16 - DPF: {C3DFA998-A486-11D4-AA25-00C04F72DAEB} (MSN Photo Upload Tool) - http://sc.groups.msn.com/controls/PhotoUC/MsnPUpld.cab
O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://scanner.virus112.com/cabs/cssweb.cab
O16 - DPF: {D3426292-3750-4D80-9D0F-2816F61A6D15} (SpeedTest Control) - http://81.19.245.211/speedtest/SpeedTest_2.cab
O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) - http://h30043.www3.hp.com/hpdj/en/check/qdiagh.cab?322
Avatar billede tonnybrandt Nybegynder
17. november 2004 - 00:41 #1
Loggen er ren, hvis man undtager messenger plus 3. Da sponsorprogrammet ikke er i loggen er der ingen grund til at afinstallere det.

Du er kommet til at trykke forkert inde i Kaspersky Mwav-scanneren og har derfor fået denne linie ind i loggen:
O4 - HKLM\..\Run: [mwavscan] "C:\Kaspersky\mwavscan.com" /s

Den må du godt lige fixe.

Har du problemer med den eller var det blot et check ?
Avatar billede spider006 Nybegynder
17. november 2004 - 22:22 #2
hvordan fixer jeg den ??
ja jeg har problemer med den, den lukker af sig selv FØR den er færdig
Avatar billede tonnybrandt Nybegynder
17. november 2004 - 23:09 #3
Kør Hijackthis, scan, sæt flueben ved
O4 - HKLM\..\Run: [mwavscan] "C:\Kaspersky\mwavscan.com" /s
luk alle vinduer undtaget Hijackthis, klik på fix checked.

Den skal slet ikke køres under opstart, da det er en engangsscanner.

Hvis du vil have den kørt, så genstart i fejlsikret tilstand (Tryk F8 under opstart) og kør den her. Det er også det vi anbefaler, idet færre filer så er låst af windows.
Avatar billede spider006 Nybegynder
17. november 2004 - 23:16 #4
jeg har problemer med den, den lukker af sig selv FØR den er færdig
tonnybrandt  kender du noget til Ad-Aware SE Personal ??
Avatar billede tonnybrandt Nybegynder
17. november 2004 - 23:19 #5
Er det computeren der lukker ned eller Mwav-scanneren ?

Mht AdAware, så kender jeg det som alm. bruger. Jeg er ikke ekspert i programmet.
Avatar billede spider006 Nybegynder
17. november 2004 - 23:25 #6
det er Mwav-scanneren  det lukker

ved du hvad process modules, i programmet det betyder ?? og hvormange der er normalt man har
Avatar billede tonnybrandt Nybegynder
17. november 2004 - 23:39 #7
Her er lidt om process modules: http://www.lavasoftusa.com/software/adaware/
Det er alle de tråde der er i hukommelsen, der tilhører et enkelt program eller proces.

Som sagt skal du IKKE køre mwavscanneren under opstart og det er derfor jeg fixer den i loggen. Kør den i fejlsikret tilstand hvis du vil køre den.

Fejler den også her, tyder det på harddiskfejl, vil jeg mene. I så tilfælde skal du køre en
chkdsk /r
i en dosprompt, og sige ja til at den skal køres ved næste opstart.

Mit spørgsmål omkring om du havde problemer med den, gjaldt selve computeren. Ikke scanneren *s*
Avatar billede spider006 Nybegynder
17. november 2004 - 23:44 #8
jeg forstår ikke rigtigt det som står men jeg har ca 1500 process modules og det virker jo lidt vildt

jeg har slået mwavscanneren fra så den ikke køre under opstart
Avatar billede tonnybrandt Nybegynder
18. november 2004 - 00:02 #9
Jeg skal ikke kunne sige hvor mange process modules der er normalt for et system, men antallet af running processes i din HiJackThis log er ret normalt, og da trådene jo stammer fra disse samt de tjenester der kører, skal det nok være et normalt antal.

Har du ellers problemer med computeren, med undtagelse af mwavscanneren ?
Avatar billede tonnybrandt Nybegynder
15. december 2004 - 23:14 #10
Takker for point :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester