Avatar billede grim Nybegynder
06. januar 2005 - 20:22 Der er 6 kommentarer og
1 løsning

hvem gider at kikke min logfile igennem?

Jeg tror det er min tur til at blive hijack´t
så hvis en gider at kikke min logfile igennem vil jeg blive glad!

Logfile of HijackThis v1.97.7
Scan saved at 20:13:28, on 06-01-2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\alg.exe
E:\INTERNETPRG\NORMAN INTERNET CONTROL V5.50\nvc\BIN\NPFSVICE.EXE
E:\Internetprg\Norman internet control v5.50\NVC\BIN\Zanda.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\WINDOWS\Explorer.EXE
E:\musikprg\MusicMatch 7.1\mm_tray.exe
C:\Programmer\QuickTime\qttask.exe
C:\WINDOWS\System32\RUNDLL32.EXE
E:\INTERNETPRG\NORMAN INTERNET CONTROL V5.50\Nvc\BIN\ZLH.EXE
E:\INTERNETPRG\NORMAN INTERNET CONTROL V5.50\nvc\BIN\nvcoas.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\Logitech\MouseWare\system\em_exec.exe
E:\INTERNETPRG\NORMAN INTERNET CONTROL V5.50\Nvc\BIN\NYMSE.EXE
E:\INTERNETPRG\NORMAN INTERNET CONTROL V5.50\Nvc\BIN\NIP.EXE
E:\INTERNETPRG\NORMAN INTERNET CONTROL V5.50\Nvc\BIN\nipsvc.exe
C:\WINDOWS\System32\rundll32.exe
E:\INTERNETPRG\NORMAN INTERNET CONTROL V5.50\nvc\BIN\NVCSCHED.EXE
E:\INTERNETPRG\NORMAN INTERNET CONTROL V5.50\nvc\BIN\NJEEVES.EXE
E:\INTERNETPRG\NORMAN INTERNET CONTROL V5.50\Nvc\BIN\npfmsg2.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
E:\Internetprg\SpywareGuard\sgmain.exe
E:\INTERNETPRG\NORMAN INTERNET CONTROL V5.50\Nvc\BIN\cclaw.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
E:\Internetprg\SpywareGuard\sgbhp.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Programmer\Internet Explorer\iexplore.exe
E:\Søgeprg\wincmd\WINCMD32.EXE
C:\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.jubii.dk/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://default.home/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - E:\Internetprg\SpywareGuard\dlprotect.dll
O2 - BHO: (no name) - {4C1B116F-2860-46db-8E6C-B4BFC4DFD683} - C:\WINDOWS\ietlbass32.dll
O3 - Toolbar: SToolbar - {0E1230F8-EA50-42A9-983C-D22ABC2EED3B} - C:\WINDOWS\toolband.dll
O4 - HKLM\..\Run: [MMTray] e:\musikprg\MusicMatch 7.1\mm_tray.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Norman ZANDA] E:\INTERNETPRG\NORMAN INTERNET CONTROL V5.50\Nvc\BIN\ZLH.EXE /LOAD /SPLASH
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Spyware Begone] C:\freescan\freescan.exe -FastScan
O4 - Startup: SpywareGuard.lnk = E:\Internetprg\SpywareGuard\sgmain.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: hp psc 2000 Series.lnk = C:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = E:\Kontorprg\MS Office 2000 pro\Office10\OSA.EXE
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://E:\KONTOR~1\MSOFFI~1\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O13 - DefaultPrefix: http://ehttp.cc/?
O13 - WWW Prefix: http://ehttp.cc/?
O13 - WWW. Prefix: http://ehttp.cc/?
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/20030523/qtinstall.info.apple.com/drakken/dk/win/QuickTimeInstaller.exe
O16 - DPF: {5A447319-0EA2-447B-A063-A5F849B097D0} (ScanZillaLE Class) - https://www.stopzilla.com/scanner/binaries/SZScanLE.cab
O16 - DPF: {5B27C20D-FFB6-4054-BA78-DE4A059BC75A} (Microsoft Office Template Downloader) - http://office.microsoft.com/danmark/templategallery/msotd.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1094126590274
O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/da/big/1.1.62-big/GoogleNav.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38266.4958333333
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {DF6A0F17-0B1E-11D4-829D-00C04F6843FE} (Microsoft Office Tools on the Web Control) - http://officeupdate.microsoft.com/TemplateGallery/downloads/outc.cab
Avatar billede andersenph Nybegynder
06. januar 2005 - 20:24 #1
Det gør jeg da med det samme :O)
Avatar billede andersenph Nybegynder
06. januar 2005 - 20:27 #2
http://danborg.org/spy/HJT/hijackthis.exe
Hent den nyeste version af Hijackthis på ovenstående link. Den skal du bruge ved næste log, du kopierer herind.

Hent og opdater Ad-Aware: http://www.spywarefri.dk/vaerktoj.htm#adaware
Programmet samt brugervejledning på dansk finder du her: http://www.spywarefri.dk/vaerktoj.htm#adaware
Følg også vejledningen her til udvidet søgning: http://www.spywarefri.dk/tipsogtricks.htm#adaware

Sæt lige de indstillinger korrekt, så det er klar til brug senere.



Følg vejledningen her: http://www.spywarefri.dk/hjtanv.htm (punkt 6). Fix disse med HijackThis:

O2 - BHO: (no name) - {4C1B116F-2860-46db-8E6C-B4BFC4DFD683} - C:\WINDOWS\ietlbass32.dll
O3 - Toolbar: SToolbar - {0E1230F8-EA50-42A9-983C-D22ABC2EED3B} - C:\WINDOWS\toolband.dll
O13 - DefaultPrefix: http://ehttp.cc/?
O13 - WWW Prefix: http://ehttp.cc/?
O13 - WWW. Prefix: http://ehttp.cc/?



Vi skal kunne se dine skjulte filer for at finde snavs, der skal slettes manuelt. Det er en del af processen.

Åbn en tilfældig mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".


Disse programmer skal slettes i fejlsikret tilstand. Du genstarter og trykker F8 når Windows starter op.

Søg efter disse filer:

C:\WINDOWS\ietlbass32.dll
C:\WINDOWS\toolband.dll

Søg efter disse mapper:

Ingen

Kør så programmet Ad-aware, fjern alt hvad den finder.



Hent den her scanner:
http://www.spywareinfo.dk/download/mwav.exe

Sæt flueben i følgende:
Memory, Startup folders, drive, Registry, System folders og Services.
Sæt prik i følgende:
All local drives og Scan all files
Og så trykker du på Scan Clean
Den skanner nu, og dette kan godt tage et par timer.

Derefter genstarter du og sender en ny log ind til check
Avatar billede grim Nybegynder
06. januar 2005 - 22:54 #3
Tak for hjælpen. Nu har jeg gjort alt det du skrev.
Her er den nye logfil håber den er ok.



Logfile of HijackThis v1.99.0
Scan saved at 22:51:03, on 06-01-2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\alg.exe
E:\INTERNETPRG\NORMAN INTERNET CONTROL V5.50\nvc\BIN\NPFSVICE.EXE
E:\Internetprg\Norman internet control v5.50\NVC\BIN\Zanda.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\WINDOWS\Explorer.EXE
E:\musikprg\MusicMatch 7.1\mm_tray.exe
C:\Programmer\QuickTime\qttask.exe
C:\WINDOWS\System32\RUNDLL32.EXE
E:\INTERNETPRG\NORMAN INTERNET CONTROL V5.50\Nvc\BIN\ZLH.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\Logitech\MouseWare\system\em_exec.exe
C:\WINDOWS\System32\rundll32.exe
E:\INTERNETPRG\NORMAN INTERNET CONTROL V5.50\Nvc\BIN\NYMSE.EXE
E:\INTERNETPRG\NORMAN INTERNET CONTROL V5.50\Nvc\BIN\NIP.EXE
E:\INTERNETPRG\NORMAN INTERNET CONTROL V5.50\nvc\BIN\nvcoas.exe
E:\INTERNETPRG\NORMAN INTERNET CONTROL V5.50\Nvc\BIN\npfmsg2.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
E:\INTERNETPRG\NORMAN INTERNET CONTROL V5.50\Nvc\BIN\nipsvc.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
E:\INTERNETPRG\NORMAN INTERNET CONTROL V5.50\nvc\BIN\NVCSCHED.EXE
E:\INTERNETPRG\NORMAN INTERNET CONTROL V5.50\nvc\BIN\NJEEVES.EXE
E:\Internetprg\SpywareGuard\sgmain.exe
E:\INTERNETPRG\NORMAN INTERNET CONTROL V5.50\Nvc\BIN\cclaw.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
E:\Internetprg\SpywareGuard\sgbhp.exe
C:\WINDOWS\System32\wuauclt.exe
E:\Søgeprg\wincmd\WINCMD32.EXE
C:\Programmer\Hijackthis\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.jubii.dk/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://default.home/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - E:\Internetprg\SpywareGuard\dlprotect.dll
O4 - HKLM\..\Run: [MMTray] e:\musikprg\MusicMatch 7.1\mm_tray.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Norman ZANDA] E:\INTERNETPRG\NORMAN INTERNET CONTROL V5.50\Nvc\BIN\ZLH.EXE /LOAD /SPLASH
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Startup: SpywareGuard.lnk = E:\Internetprg\SpywareGuard\sgmain.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: hp psc 2000 Series.lnk = C:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = E:\Kontorprg\MS Office 2000 pro\Office10\OSA.EXE
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://E:\KONTOR~1\MSOFFI~1\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/20030523/qtinstall.info.apple.com/drakken/dk/win/QuickTimeInstaller.exe
O16 - DPF: {5A447319-0EA2-447B-A063-A5F849B097D0} (ScanZillaLE Class) - https://www.stopzilla.com/scanner/binaries/SZScanLE.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1094126590274
O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/da/big/1.1.62-big/GoogleNav.cab
O23 - Service: Norman API-hooking helper - Unknown - E:\INTERNETPRG\NORMAN INTERNET CONTROL V5.50\Nvc\BIN\nipsvc.exe
O23 - Service: Norman NJeeves - Unknown - E:\INTERNETPRG\NORMAN INTERNET CONTROL V5.50\nvc\BIN\NJEEVES.EXE
O23 - Service: Norman Type-R - Unknown - E:\INTERNETPRG\NORMAN INTERNET CONTROL V5.50\nvc\BIN\NPFSVICE.EXE
O23 - Service: Norman ZANDA - Unknown - E:\Internetprg\Norman internet control v5.50\NVC\BIN\Zanda.exe
O23 - Service: Norman Virus Control on-access component - Norman ASA - E:\INTERNETPRG\NORMAN INTERNET CONTROL V5.50\nvc\BIN\nvcoas.exe
O23 - Service: Norman Virus Control Scheduler - Norman Data Defense Systems - E:\INTERNETPRG\NORMAN INTERNET CONTROL V5.50\nvc\BIN\NVCSCHED.EXE
O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
Avatar billede andersenph Nybegynder
06. januar 2005 - 22:58 #4
Det ser fint ud nu.
Du skal lige fixe denne:
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://default.home/

Genstart.

Din log er nu helt ren.

Efter sådan en tur er det altid en god ide og rydde op i systemgendannelses filerne. Deaktiver systemgendannelse (http://www.spywarefri.dk/virusscannere.htm#alle) - genstart din computer - aktiver systemgendannelse.
Og så skal du også lige skjule dine filer og mapper igen, så du ikke ved en fejl kommer til at slette en vigtig fil. Det gør du samme sted, hvor du satte det til at vise alle filer, denne gang vælger du bare: Vis ikke skjulte filer og mapper.

Du kan også rense browser cachen

1. Klik på Funktioner - Internetindstillinger

2. Under midlertidige filer, klik på Slet cookies

3. Under midlertidige filer, klik på slet filer – sæt flueben i slet alt offline indhold

4. Under Oversigten, klik på ryd oversigten

5. Klik på ok.

Tøm din papirkurv.

Du kan rense temp med denne fil, det tager kun få sek.
www.spywareinfo.dk/download/cleantempxp2k.bat

Lidt råd med på vejen herfra skal du da også have.
For at sikre din pc fremover ville det være en god idé at bruge nogle af programmerne fra denne lille pakke som du kan se her:
http://www.spywarefri.dk/pakken.htm

Især vil jeg anbefale Spybot/og eller Ad-aware, SpywareBlaster, IE Privacy Keeper/el. EmtyTempFolder, IE-Spyad og SpywareGuard som minimum. De er alle gratis, fylder ikke meget, sløver ikke din pc og konflikter ikke med dine andre programmer
Avatar billede grim Nybegynder
07. januar 2005 - 01:25 #5
tak får hjælpen og rådet, jeg bruger i forvejen norman firewall + ad-aware + spywareguard så jeg forstår ikke jeg blev inficeret. Når men du har fortjent de 60 pinde TAK.
Avatar billede grim Nybegynder
07. januar 2005 - 01:26 #6
tak får hjælpen og rådet, jeg bruger i forvejen norman firewall + ad-aware + spywareguard så jeg forstår ikke jeg blev inficeret. Når men du har fortjent de 60 pinde TAK.
Avatar billede andersenph Nybegynder
07. januar 2005 - 07:10 #7
Det er bare i orden :O)

Du skal lige markere mit navn i boxen til venstre, når du vil acceptere mit svar....
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester