Avatar billede jessrasmussen Nybegynder
22. januar 2005 - 11:00 Der er 11 kommentarer og
1 løsning

MTITpK.exe hvad er det

jeg har fundet det program i windows jobliste, programmet køre 2 gange og jeg kan ikke afslutte det/dem. Filen ligger i windows/system32/MTITpk.exe og den kan jeg heller ikke slette.
Hvad er det og hvad gør den.
mvh Jess Rasmussen
Avatar billede tonnybrandt Nybegynder
22. januar 2005 - 11:02 #1
Der er ret stor chance for at det er virus eller spyware.

Følg vejledningen her:
Gå ind her og hent Spybot og Hijackthis.
http://www.spywarefri.dk/vaerktoj.htm
Installer og kør Spybot, opdater online, scan, afhjælp valgte problemer, genstart.
Derefter udpakker du Hijackthis og smider filen i en mappe, oprettet kun til den. Kør filen, scan, save log og kopier logfilen herind, så kigger vi på den. Lad være med at slette noget selv med Hijackthis, det kan skade mere end det gavner.
Avatar billede jessrasmussen Nybegynder
22. januar 2005 - 11:25 #2
Hej tonnybrandt

Du har da hjulpet mig før :-)

Jeg er igang
Avatar billede jessrasmussen Nybegynder
22. januar 2005 - 11:38 #3
Sådan, her er hi-jackthis log filen

Logfile of HijackThis v1.99.0
Scan saved at 11:36:02, on 22-01-2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\D-Tools\daemon.exe
C:\Programmer\MSN Apps\Updater\01.02.3000.1001\da\msnappau.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmer\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
C:\Programmer\SlySoft\CloneCD\CloneCDTray.exe
C:\Programmer\QuickTime\qttask.exe
C:\WINDOWS\system32\MTiTpK.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\MTiTpK.exe
C:\Programmer\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmer\Alwil Software\Avast4\ashServ.exe
C:\Programmer\Symantec\Norton Ghost 2003\GhostStartService.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\Programmer\Alwil Software\Avast4\ashMaiSv.exe
C:\Documents and Settings\Jess\Skrivebord\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmer\Spybot - Search & Destroy\SDHelper.dll
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmer\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [msnappau] "C:\Programmer\MSN Apps\Updater\01.02.3000.1001\da\msnappau.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Programmer\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programmer\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [MTiTpK.exe] C:\WINDOWS\system32\MTiTpK.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O23 - Service: avast! iAVS4 Control Service - Unknown - C:\Programmer\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: avast! Antivirus - Unknown - C:\Programmer\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmer\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: GhostStartService - Symantec Corporation - C:\Programmer\Symantec\Norton Ghost 2003\GhostStartService.exe
Avatar billede tonnybrandt Nybegynder
22. januar 2005 - 11:47 #4
jeg kigger lige på den ..
Avatar billede tonnybrandt Nybegynder
22. januar 2005 - 11:49 #5
Ok, der var søreme ikke meget i den log, så den var hurtigt overset.

Genstart i fejlsikret tilstand (Tryk F8 under opstart)

Kør HiJackThis, sæt en vinge i denne linie:
O4 - HKLM\..\Run: [MTiTpK.exe] C:\WINDOWS\system32\MTiTpK.exe
og tryk Fix Checked.

Åbn en stifinder og se om filen C:\WINDOWS\system32\MTiTpK.exe findes. Gør den det, så slet den.

Genstart i normal tilstand og kom med en ny log :)
Avatar billede jessrasmussen Nybegynder
22. januar 2005 - 11:53 #6
jeg kan ikke genstarte i fejlsikret tilstand, når jeg genstarter og trykker f8 får jeg flg. muligheder.
a drev
hdd 0
hdd 1
netværk

ved ikke hvorfor
Avatar billede tonnybrandt Nybegynder
22. januar 2005 - 11:55 #7
Det er fordi der på din pc er en bootmenu på F8. Så i det billede vælger du hdd0 og trykker enter, og derefter trykker du med det samme gentagne gange på F8, og får så menuen op hvor du kan vælge fejlsikret tilstand.
Avatar billede jessrasmussen Nybegynder
22. januar 2005 - 12:03 #8
så skulle det være i orden :-)

Logfile of HijackThis v1.99.0
Scan saved at 12:03:21, on 22-01-2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\D-Tools\daemon.exe
C:\Programmer\MSN Apps\Updater\01.02.3000.1001\da\msnappau.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmer\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
C:\Programmer\SlySoft\CloneCD\CloneCDTray.exe
C:\Programmer\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmer\QuickTime\qttask.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\Programmer\Alwil Software\Avast4\ashServ.exe
C:\Programmer\Symantec\Norton Ghost 2003\GhostStartService.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\Programmer\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\Jess\Skrivebord\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmer\Spybot - Search & Destroy\SDHelper.dll
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmer\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [msnappau] "C:\Programmer\MSN Apps\Updater\01.02.3000.1001\da\msnappau.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Programmer\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programmer\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O23 - Service: avast! iAVS4 Control Service - Unknown - C:\Programmer\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: avast! Antivirus - Unknown - C:\Programmer\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmer\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: GhostStartService - Symantec Corporation - C:\Programmer\Symantec\Norton Ghost 2003\GhostStartService.exe
Avatar billede tonnybrandt Nybegynder
22. januar 2005 - 12:21 #9
Fin og ren log, og jeg går stærkt ud fra at fejlmeddelelsen nu er forsvundet *s*

Du kan evt installere nogle af programmerne i spywarefri pakken..de er alle små, konflikter ikke og er meget effektive mod snavs af den slags du lige har været angrebet af.

Specielt anbefaler vi Spybot,spywareblaster, IE-Spyad og spywareguard.
Se mere i "pakken" her
http://www.spywarefri.dk/pakken.htm
Avatar billede tonnybrandt Nybegynder
22. januar 2005 - 12:21 #10
Takker for point :)
Avatar billede jessrasmussen Nybegynder
23. januar 2005 - 11:55 #11
Nu har jeg søge højt og lavt på internettet og jeg har stadig ikke fundet ud af hvad MTITpk.exe var for et program., er der nogle der har nole ideer eller kender til den.?

Hilsen jess
Avatar billede tonnybrandt Nybegynder
23. januar 2005 - 12:19 #12
Sorry, det kan jeg da svare på. Det er en virus.
Hvis man søger på Google, får man ingen hits på den og det er et sikkert tegn på at det er en virus. Alle legitime (og også mange snavsede) programmer i en HiJackThis log kan findes på Google, så får man ingen hits på et program er det en af de vira som laver et tilfældigt navn og lægger sig ind i den runkey, ligesom du var ude for.

Men jeg kan desværre ikke fortælle dig præcis hvilken virus det var, blot fortælle at hvis man løser mange logs, så ser man dette mønster dagligt. Det er helt almindeligt.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester