Dropper USB og PS2 efter en række tjenester starter
Fra min logfil.Tjenesten NLA (Network Location Awareness) modtog en start-kontrol.
Tjenesten NLA (Network Location Awareness) skiftede tilstand til kører.
Tjenesten COM-tjenesten IMAPI cd-skrivning modtog en start-kontrol.
Tjenesten COM-tjenesten IMAPI cd-skrivning skiftede tilstand til kører.
Tjenesten Gatewaytjeneste til programlaget modtog en start-kontrol.
Tjenesten Gatewaytjeneste til programlaget skiftede tilstand til kører.
Tjenesten SSDP-genkendelsestjeneste modtog en start-kontrol.
Tjenesten SSDP-genkendelsestjeneste skiftede tilstand til kører.
Tjenesten COM-tjenesten IMAPI cd-skrivning skiftede tilstand til stoppet.
Tjenesten HTTP SSL modtog en start-kontrol.
Tjenesten HTTP SSL skiftede tilstand til kører.
Det sker kun når jeg ikke har brugt min pc i ca. 30 minutter ... så starter den følgende række tjenester ... og så mister jeg forbindelse til min pc. Grundet problemer tidligere med min USB på bundkortet har jeg deaktiveret disse og købt et "usb PCI kort".
Ad-Aware SE Personal fyldt opdateret + Trend Micro antivirus.
Derudover er min firewall deaktiveret.
Det samme er automatisk opdatering, men pcén er fuldt opdateret.
Jeg har fjernet nogle forskellige ting som ligner serienumre og andre detajler som jeg ikke kan se har nogen betydning … og skrevet fjernet.
Logfile of HijackThis v1.98.2
Scan saved at 16:28:45, on 17-12-2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
C:\Programmer\SafeBoot Solo\SBMGRNT.EXE
C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
D:\Steam\Steam.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\Trend Micro\Internet Security 2005\pccguide.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Programmer\Internet Explorer\IEXPLORE.EXE
F:\Windows.prg\Hijack this 1.98.2\hjt.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = Fjernet
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - { Fjernet} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O4 - HKCU\..\Run: [Steam] D:\Steam\\Steam.exe -silent
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: pccguide.exe.lnk = C:\Programmer\Trend Micro\Internet Security 2005\pccguide.exe
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Opslag - { Fjernet } - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - fjernet - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - Logfile of HijackThis v1.98.2
Scan saved at 16:28:45, on 17-12-2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
O12 - Plugin for .mpeg: C:\Programmer\Internet Explorer\PLUGINS\npqtplugin3.dll
O16 - DPF: { Fjernet } (sysinfo1 Class) - http://resources.tele2.dk/privat/internet/pctest/systeminfo1.dll
O16 - DPF: { Fjernet } (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab? Fjernet
O16 - DPF: { Fjernet } (Util Class) - https://udstedelse.certifikat.tdc.dk/csp/authenticode/PrimeInkCSP-0504.exe
