Avatar billede hmlfc Praktikant
27. januar 2005 - 16:51 Der er 9 kommentarer og
1 løsning

Hijack this log fil

Hej.
Jeg har fået en toolbar i min ie. Hvordan får jeg den væk jeg har kørt spybot. Min startside bliver osse lavet om hele tiden!??
Hjælp mig.  Pfh tak
Avatar billede hmlfc Praktikant
27. januar 2005 - 16:52 #1
Logfile of HijackThis v1.99.0
Scan saved at 16:52:14, on 27-01-2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\S24EvMon.exe
C:\WINDOWS\system32\ZCfgSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Acer\eManager\anbmServ.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\RegSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Synaptics\SynTP\SynTPLpr.exe
C:\Programmer\Synaptics\SynTP\SynTPEnh.exe
C:\Programmer\r\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Programmer\Launch Manager\QtZgAcer.EXE
C:\Programmer\QuickTime\qttask.exe
C:\Programmer\Zone Labs\ZoneAlarm\zlclient.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Programmer\Messenger Plus! 3\MsgPlus.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\Skype\Phone\Skype.exe
C:\Programmer\Internet Explorer\iexplore.exe
c:\progra~1\intern~1\iexplore.exe
C:\WINDOWS\System32\1XConfig.exe
C:\WINDOWS\System32\wuauclt.exe
C:\hijackthis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.heneoahwffum.info/izJV21p0NDi1_OSRG_/_QU33J5LXOE5lrGliFOPYnjlkM_ww//8/c7S44whuvzwe.jpg
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.okopfpmaak.us/izJV21p0NDhQUyGiutx4aaTP7elJYQ2n/Ux2iGf4u90.htm
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://global.acer.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.aats.dk:3128
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmer\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {E9E17966-8BDC-3A0A-E521-967F7291C789} - C:\DOCUME~1\Brian\APPLIC~1\TRUSTT~1\flaw upload.exe
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmer\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmer\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RemoteControl] C:\Programmer\r\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [LManager] C:\Programmer\Launch Manager\QtZgAcer.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programmer\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programmer\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [New inside extra tray] C:\Documents and Settings\All Users\Application Data\Blue Junk New Inside\internet defy.exe
O4 - HKLM\..\Run: [PRONoMgr.exe] C:\Programmer\Intel\PROSetWireless\NCS\PROSet\PRONoMgr.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Programmer\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [OnlineCdrom] C:\DOCUME~1\Brian\APPLIC~1\ATOMDE~1\32third.exe
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Opslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O23 - Service: Notebook Manager Service - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: Ati HotKey Poller - Unknown - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: AVG7 Alert Manager Server - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\System32\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor - Intel Corporation  - C:\WINDOWS\System32\S24EvMon.exe
O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:\WINDOWS\system32\ZONELABS\vsmon.exe
Avatar billede levich Nybegynder
27. januar 2005 - 16:56 #2
Jeg ser på det...
Avatar billede hmlfc Praktikant
27. januar 2005 - 16:59 #3
Takker
Avatar billede levich Nybegynder
27. januar 2005 - 17:06 #4
Fix følgende med HijackThis:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.heneoahwffum.info/izJV21p0NDi1_OSRG_/_QU33J5LXOE5lrGliFOPYnjlkM_ww//8/c7S44whuvzwe.jpg
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.okopfpmaak.us/izJV21p0NDhQUyGiutx4aaTP7elJYQ2n/Ux2iGf4u90.htm
O4 - HKLM\..\Run: [New inside extra tray] C:\Documents and Settings\All Users\Application Data\Blue Junk New Inside\internet defy.exe


Hvis du ikke genkender noget af dem her, skal de også slettes:
O2 - BHO: (no name) - {E9E17966-8BDC-3A0A-E521-967F7291C789} - C:\DOCUME~1\Brian\APPLIC~1\TRUSTT~1\flaw upload.exe
O4 - HKCU\..\Run: [OnlineCdrom] C:\DOCUME~1\Brian\APPLIC~1\ATOMDE~1\32third.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE

Den her linje er en værktøjslinje i Internet Explorer:
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
Men den er ikke skadelig, og kan sikkert fjernes ganske normalt.
Avatar billede hmlfc Praktikant
27. januar 2005 - 17:21 #5
Kanont det virker!!! 1000 tak. Point=svar ;-)
Avatar billede levich Nybegynder
27. januar 2005 - 17:26 #6
svar
Avatar billede majsmarken Nybegynder
27. januar 2005 - 17:47 #7
Pas lige på den her [Messenger Plus! 3] ting...
Debat om den her: http://www.eksperten.dk/spm/528544
Avatar billede tonnybrandt Nybegynder
28. januar 2005 - 00:19 #8
Der er lidt mere i loggen. Kom med en ny log så levich lige kan checke den en gang til *s*
Avatar billede levich Nybegynder
28. januar 2005 - 09:31 #9
Der er nogle linjer, som stammer fra programmerne Quicktime og Messenger Plus! 3, men (efter min mening) gør de ingen skade. Der er uenighed om det her på www.eksperten.dk.
Avatar billede tonnybrandt Nybegynder
28. januar 2005 - 09:38 #10
levich > Sorry, du HAR fået det hele med. Jeg er vant til at man lister de linier som skal fixes i samme rækkefølge som de står i loggen, og jeg ser nu at den linie, jeg faldt over faktisk ER med i din procedure.

Men det er alligevel god procedure at lægge en log ind, så man kan se at den nu er ren, så det synes jeg da skal gøres alligevel.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Computerworld tilbyder specialiserede kurser i database-management

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester