Avatar billede jakobjensen26 Praktikant
22. december 2004 - 20:35 Der er 13 kommentarer og
1 løsning

Er den log ren?

Hejsa

Er der en som vil tjekke denne log?

Mvh

K

Logfile of HijackThis v1.97.7
Scan saved at 20:28:08, on 22-12-2004
Platform: Windows 2000 SP2 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\cpqalert.exe
C:\WINNT\Cpqdiag\Cpqdfwag.exe
C:\Programmer\COMPAQ\CpqWebDMI\webdmi.EXE
C:\WINNT\System32\svchost.exe
C:\Programmer\CA\eTrust Antivirus\InoRpc.exe
C:\Programmer\CA\eTrust Antivirus\InoRT.exe
C:\Programmer\CA\eTrust Antivirus\InoTask.exe
C:\WINNT\INV32CLI.EXE
C:\Programmer\Compaq\LCRMS\LCRMS.EXE
C:\WINNT\System32\NTME\METHWNT.EXE
C:\WINNT\System32\NMSSvc.exe
C:\WINNT\System32\NTME\brad32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
c:\dmi\win32\bin\Win32sl.exe
C:\WINNT\Explorer.EXE
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\System32\mspmspsv.exe
C:\WINNT\WUSER32.EXE
C:\WINNT\System32\cpqdmi.exe
C:\WINNT\System32\Smtray.exe
C:\Programmer\Compaq\Compaq EAB Software\cpqek.exe
C:\WINNT\System32\CHKADMIN.EXE
C:\Programmer\Real\RealPlayer\RealPlay.exe
C:\WINNT\loadqm.exe
C:\PROGRA~1\CA\ETRUST~1\realmon.exe
C:\Programmer\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\Programmer\Logitech\MouseWare\system\em_exec.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\Programmer\ORL\VNC\WinVNC.exe
C:\Programmer\Logitech\iTouch\iTouch.exe
C:\WINNT\System32\SCardSvr.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\Spybot - Search & Destroy\SpybotSD.exe
C:\INST\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.e-finder.cc/search/ (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.e-finder.cc/search/ (obfuscated)
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://default.home/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.e-finder.cc/search/ (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.e-finder.cc/search/ (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.e-finder.cc/search/ (obfuscated)
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://default.home/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.e-finder.cc/search/ (obfuscated)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.e-finder.cc/search/ (obfuscated)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.e-finder.cc/search/ (obfuscated)
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.e-finder.cc/search/ (obfuscated)
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.e-finder.cc/search/ (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.e-finder.cc/search/ (obfuscated)
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 172.16.10.29
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://213.159.117.134/index.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,(Default) = http://www.e-finder.cc/search/ (obfuscated)
O2 - BHO: (no name) - {834261E1-DD97-4177-853B-C907E5D5BD6E} - C:\WINNT\dpe.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [Smapp] Smtray.exe
O4 - HKLM\..\Run: [cpqek] C:\Programmer\Compaq\Compaq EAB Software\cpqek.exe
O4 - HKLM\..\Run: [CHKADMIN] CHKADMIN.EXE
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programmer\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [RealTray] C:\Programmer\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [Realtime Monitor] C:\PROGRA~1\CA\ETRUST~1\realmon.exe -s
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [MMTray] C:\Programmer\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
O4 - HKLM\..\RunServices: [CPQDFWAG] C:\WINNT\Cpqdiag\CpqDfwAg.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMsgSvc] C:\WINNT\System\MSMSGSVC.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Run WinVNC (App Mode).lnk = C:\Programmer\ORL\VNC\WinVNC.exe
O9 - Extra button: Real.com (HKLM)
O12 - Plugin for .au: C:\Programmer\Internet Explorer\PLUGINS\npqtplugin.dll
O12 - Plugin for .avi: C:\Programmer\Internet Explorer\PLUGINS\npqtplugin.dll
O12 - Plugin for .mid: C:\Programmer\Internet Explorer\PLUGINS\npqtplugin.dll
O12 - Plugin for .mov: C:\Programmer\Internet Explorer\PLUGINS\npqtplugin.dll
O12 - Plugin for .qt: C:\Programmer\Internet Explorer\PLUGINS\npqtplugin.dll
O12 - Plugin for .wav: C:\Programmer\Internet Explorer\PLUGINS\npqtplugin.dll
O13 - DefaultPrefix:
O13 - WWW Prefix:
O13 - WWW. Prefix: http://ehttp.cc/?
O17 - HKLM\System\CCS\Services\Tcpip\..\{15978C6B-2B23-42BA-B7E9-B8C1E2CCB1BF}: NameServer = 194.239.134.83,172.16.10.29
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = frederiksvaerk.dk
O17 - HKLM\System\CS1\Services\Tcpip\..\{15978C6B-2B23-42BA-B7E9-B8C1E2CCB1BF}: NameServer = 194.239.134.83,172.16.10.29
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: SearchList = frederiksvaerk.dk
O17 - HKLM\System\CS2\Services\Tcpip\..\{15978C6B-2B23-42BA-B7E9-B8C1E2CCB1BF}: NameServer = 194.239.134.83,172.16.10.29
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = frederiksvaerk.dk
Avatar billede madsass Nybegynder
22. december 2004 - 20:41 #1
Fix dem her >
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.e-finder.cc/search/ (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.e-finder.cc/search/ (obfuscated)
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://default.home/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.e-finder.cc/search/ (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.e-finder.cc/search/ (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.e-finder.cc/search/ (obfuscated)
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://default.home/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.e-finder.cc/search/ (obfuscated)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.e-finder.cc/search/ (obfuscated)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.e-finder.cc/search/ (obfuscated)
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.e-finder.cc/search/ (obfuscated)
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.e-finder.cc/search/ (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.e-finder.cc/search/ (obfuscated)
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 172.16.10.29
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://213.159.117.134/index.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,(Default) = http://www.e-finder.cc/search/ (obfuscated)
Avatar billede victor-1 Nybegynder
22. december 2004 - 21:09 #2
Dit Windows trænger til at blive opdateret - det er med at få det gjort, hvis du ikke også fremover vil døje med det stads.

Hent CWSschredder her:
http://www.spywareinfo.com/downloads/tools/CWShredder.exe

Kør programmet, luk alle vinduer, undtaget CWSschredder, klik på "Fix", den scanner nu, når den er færdig klik på "Next", klik på "Finish" og genstart.

Hent og gem denne engangsscanner på dit skrivebord - vent med at køre den, KUN gemme.
http://www.spywareinfo.dk/download/mwav.exe

Gå derefter ind her http://www.spywarefri.dk/vaerktoj.htm og hent Spybot, Ad-Aware og HijackThis (KUN gemme)

Udfør følgende:

Åbn en mappe, (lige gyldigt hvilken) klik i menuen øverst oppe på Funktioner > Mappeindstillinger > Vis
Fjern flueben ved "Skjul beskyttede operativsystemfiler" (bare klik <Ok> til en eventuel advarsel)
Fjern flueben ved "Skjul filtypenavne for kendte filtyper"
Sæt prik i "Vis skjulte filer og mapper", tryk Ok og luk mappen.

Afbryd din Internetforbindelse (fysisk - stikket ud)

Genstart i fejlsikker tilstand (tryk på <F8> når maskinen starter op, lige inden den begynder at indlæse Windows) og kør nu virus-scanneren fra Kaspersky som du hentede i starten (måske skal du også trykke på knappen <Kør> i en "åbn-fil advarsel" fra Windows) og klik derefter på knappen <Unzip>. Nu pakker programmet sig ud til C:\Kaspersky og du skal klikke på knappen <Ok> når det er udpakket, hvorefter programmet starter.
Sæt flueben i følgende:
<Memory>, <Starup Folders>, <Drive>, <Registry>, <System Folders> og <Services>
Sæt prik i følgende:
<All Local Drives> og <Scan All Files>
Klik nu på knappen <Scan Clean>

VIGTIGT:
Noter dig hvilke filer scanneren finder, hvor den finder dem og hvad den gør med dem.

Derefter genstarter du normalt og gennemfører nedenstående:

Hent den nyeste version af HJT her - http://www.spywarefri.dk/hijackthis.man.htm og lav en NY log som du kopierer herind, efter gennemførelse af ovenstående:
Avatar billede jakobjensen26 Praktikant
22. december 2004 - 21:16 #3
ok tak
Avatar billede victor-1 Nybegynder
22. december 2004 - 21:31 #4
Jeg føler jeg bliver nød til at sige det her:

madsass >> er du nu helt sikker på at det svar er vejen frem her på E ?
En ting er at smide hurtige svar for at tjene hurtige og nemme point, men når man som du samtidigt helt klart ikke har tjek på at løse en log, bør man holde sig langt væk.

Jeg synes du herfra skal vise hvad du dur til og så få den maskine renset helt i bund.

Føler du at du ikke kan, bør du levere samtlige point tilbage til opretter og bede mig eller en anden som kan fjerne snavs fra en pc om hjælp.
Avatar billede jakobjensen26 Praktikant
22. december 2004 - 21:33 #5
jeg opretter andet spørgsmål og giver dig 100 point..

er det ok?
Avatar billede victor-1 Nybegynder
22. december 2004 - 21:36 #6
Det skal du ikke gøre - det betyder intet i denne situation.
Men det er synd og skam at brugere som madsass skal ødelægge det for folk som KAN hjælpe. Glem du point - de er væk og jeg skal nok hjælpe dig alligevel ;-)
Avatar billede jakobjensen26 Praktikant
22. december 2004 - 21:37 #7
det er helt ok

jeg vil gerne give dig dem

jeg bruger også dit tip nemlig :-)

giv et svar på ovenstående

mvh

K
Avatar billede victor-1 Nybegynder
22. december 2004 - 21:42 #8
Kom med en ny log når du er klar til det - det er vigtigt, da pc'en efter al sansynlighed stadig ikke er ren, selv efter den omgang.

Det er ikke muligt at lægge svar når der ER uddelt point og det er også ligegyldigt som før nævnt *S*
Avatar billede jakobjensen26 Praktikant
22. december 2004 - 21:45 #9
ok
Avatar billede victor-1 Nybegynder
22. december 2004 - 21:51 #10
http://www.eksperten.dk/spm/573695

Som den nye bruger du er jakobjensen26, vil jeg opfordre til at du lukker det spørgsmål, da det ifølge reglerne ikke er tilladt at have flere åbne spørgsmål om den samme ting.
Avatar billede madsass Nybegynder
22. december 2004 - 23:57 #11
Hvorfor ødelægger jeg det? Det var lige de ting jeg synes han skulle fikse.
Og jeg bad ham IKKE om at acceptere mit svar med det samme. Det var bare MIN supplering til ting der skulle fikses.

Så er det da ikke min skyld at "Jacob Jensen" accepterer mit svar med det samme?!
Avatar billede tonnybrandt Nybegynder
23. december 2004 - 00:17 #12
madsass > Al ære og respekt for din vilje til at hjælpe, men du slettede faktisk firma-proxy serveren fra hans pc, så den skal sættes ind igen, foruden at du missede et par enkelte andre snavsede linier i hans log.

Så du ville faktisk ikke kunne gøre loggen færdig plus at du slettede noget som absolut ikke skulle have været slettet.

Hvor meget værdi har et indlæg som dit så haft ?
Avatar billede victor-1 Nybegynder
23. december 2004 - 00:46 #13
madsass >>
Jeg har ikke med et ord nævnt, at det er DIN skyld jakobjensen26 accepterede dit svar, men kraftigt anfægtet måden hvorpå du lagde det.

Du kan da heller ikke med god samvittighed påstå, at det var et svar i den forstand at det skulle løse problemet.

"Fix dem her" er altså IKKE måden. Tænk på at opretter måske ikke har den fjerneste idé om, hvordan programmet bruges. Og som tonnybrandt siger, har du faktisk gjort mere skade end gavn for de point.

Vis dig som et mandfolk knægt og giv opretter sine point igen.
Avatar billede madsass Nybegynder
24. december 2004 - 23:15 #14
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 172.16.10.29
Sorry, havde misset den der. My bad. Havde ikke set den imellem de andre.

Værsgo >
http://www.eksperten.dk/spm/574140
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester