Avatar billede bundgaard Nybegynder
08. marts 2005 - 16:00 Der er 17 kommentarer og
1 løsning

Hijackthis log

Hej

Gider i tage et kig på den her log og se hva der ligger af lort? Har problemer med en del af mine programmer, der går ned når jeg prøver at starte dem :/ msn/ie f.eks.

Logfile of HijackThis v1.99.1
Scan saved at 15:58:36, on 08-03-2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 SP4 (5.00.2920.0000)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\System32\Ati2evxx.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\Ati2evxx.exe
C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmer\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe
C:\WINNT\system32\CTHELPER.EXE
C:\Programmer\D-Tools\daemon.exe
C:\WINNT\System32\MsiExec.exe
C:\Programmer\Mozilla Firefox\firefox.exe
C:\WINNT\explorer.exe
C:\Documents and Settings\Administrator\Skrivebord\HijackThis.exe

R3 - Default URLSearchHook is missing
O3 - Toolbar: @msdxmLC.dll,-1@1030,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [ATIPTA] C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [CTSysVol] C:\Programmer\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [AsioReg] REGSVR32.EXE /S CTASIO.DLL
O4 - HKLM\..\Run: [SBDrvDet] C:\Programmer\Creative\SB Drive Det\SBDrvDet.exe /r
O4 - HKLM\..\Run: [UpdReg] C:\WINNT\UpdReg.EXE
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\System32\NeroCheck.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmer\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [SysTime] C:\WINNT\system32\systime.exe
O4 - HKLM\..\Run: [_Cat2] C:\WINNT\nmstt.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O14 - IERESET.INF: START_PAGE_URL=http://www.msn.dk
O14 - IERESET.INF: MS_START_PAGE_URL=http://www.msn.dk
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O20 - Winlogon Notify: draw32 - C:\WINNT\SYSTEM32\draw32.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINNT\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINNT\system32\ati2sgag.exe
O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
Avatar billede tonnybrandt Nybegynder
08. marts 2005 - 16:07 #1
Jeg kigger lige på den
Avatar billede tonnybrandt Nybegynder
08. marts 2005 - 16:11 #2
Hent denne fil og pak den ud på Skrivebordet:

http://www.atribune.org/downloads/HSFix.zip

... og denne fil (gem den på dit Skrivebord):

www.spywareinfo.dk/download/cleantempxp2k.bat

Genstart i Fejlsikret tilstand (ved at taste F8 under opstart).

Kør hsfix.bat - 2 gange.

Kør HijackThis, scan og sæt et flueben ud for følgende linier - luk øvrige programvinduer - klik "Fix checked":

O4 - HKLM\..\Run: [SysTime] C:\WINNT\system32\systime.exe
O4 - HKLM\..\Run: [_Cat2] C:\WINNT\nmstt.exe

Dobbeltklik på cleantempxp2k.bat

Genstart i Normal tilstand og kør mindst én af disse online scannere:

http://housecall.trendmicro.com/housecall/start_corp.asp
http://www.pandasoftware.com/activescan/co...n_principal.htm
http://www3.ca.com/threatinfo/virusinfo/scan.aspx

Genstart i Normal tilstand og læg en frisk hijackthis log samt hsfix log'en (som du finder i C:/hslog.txt)
Avatar billede bundgaard Nybegynder
08. marts 2005 - 16:12 #3
Okay, det gør jeg lige :)
Avatar billede bundgaard Nybegynder
08. marts 2005 - 16:22 #4
Oh, det er jo smukt.. så kan jeg starte IE og msn igen :D

Kører lige en virusscan
Avatar billede bundgaard Nybegynder
08. marts 2005 - 16:32 #5
det tager sin tid hehe :)
Avatar billede bundgaard Nybegynder
08. marts 2005 - 16:51 #6
ffs.. nu døde vinduet :/

henter lige AVG fra grisoft og scanner igen
Avatar billede bundgaard Nybegynder
08. marts 2005 - 17:16 #7
Logfile of HijackThis v1.99.1
Scan saved at 17:15:25, on 08-03-2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\System32\Ati2evxx.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\Ati2evxx.exe
C:\WINNT\Explorer.EXE
C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmer\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe
C:\WINNT\system32\CTHELPER.EXE
C:\Programmer\D-Tools\daemon.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Programmer\Microsoft AntiSpyware\gcasServ.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\Programmer\Microsoft AntiSpyware\gcasDtServ.exe
C:\Programmer\Mozilla Firefox\firefox.exe
C:\Programmer\Winamp\Winamp.exe
C:\Documents and Settings\Administrator\Skrivebord\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hotoffers.info/179/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.dk
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [ATIPTA] C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [CTSysVol] C:\Programmer\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [AsioReg] REGSVR32.EXE /S CTASIO.DLL
O4 - HKLM\..\Run: [SBDrvDet] C:\Programmer\Creative\SB Drive Det\SBDrvDet.exe /r
O4 - HKLM\..\Run: [UpdReg] C:\WINNT\UpdReg.EXE
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\System32\NeroCheck.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmer\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Programmer\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall-beta.trendmicro.com/housecall/xscan60.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINNT\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINNT\system32\ati2sgag.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
Avatar billede tonnybrandt Nybegynder
08. marts 2005 - 17:24 #8
Loggen er ren.

Du skal dog lige vælge en anden startside.

Du kan evt installere nogle af programmerne i spywarefri pakken..de er alle små, konflikter ikke og er meget effektive mod snavs af den slags du lige har været angrebet af.

Specielt anbefaler vi Spybot,spywareblaster, IE-Spyad og spywareguard.
Se mere i "pakken" her
http://www.spywarefri.dk/pakken.htm
Avatar billede bundgaard Nybegynder
08. marts 2005 - 17:26 #9
Hmm.. undrer mig godt nok lidt.. til tider popper der en msgbox op og siger at jeg skal huske at downloade AntiSpy :|

Men jeg takker mange gange for hjælpen :)
Avatar billede tonnybrandt Nybegynder
08. marts 2005 - 17:41 #10
Hmm.. hvordan ser dit skrivebord ud ?
Nogle ting kan lægge sig som en webside på skrivebordet og disse ting kan ikke ses i loggen.

Ellers så prøv lige at skrive den nøjagtige tekst her, så jeg kan prøve at søge på fejlen.

Velbekomme og takker for point, forresten *s*
Avatar billede bundgaard Nybegynder
08. marts 2005 - 20:48 #11
Hej igen :)

Har lige været til fodbold.. så du må undskylde den lange svartid.

Der ligger intet på mit skrivebord, men jeg så selvfølgelig dit svar for sent, så fik ikke lige taget et screenshot.. poster det når det er muligt :)
Avatar billede tonnybrandt Nybegynder
08. marts 2005 - 20:50 #12
Helt iorden. Du vender blot tilbage når der er nyt i sagen *s*
Avatar billede bundgaard Nybegynder
08. marts 2005 - 21:21 #13
Avatar billede tonnybrandt Nybegynder
08. marts 2005 - 21:30 #14
Ok, kig efter om du har denne fil på din computer:
c:\winnt\system32\systr.dll

Findes den så genstart i fejlsikret tilstand, og slet filen.

Se om ikke det fixer problemet.
Avatar billede bundgaard Nybegynder
08. marts 2005 - 21:35 #15
okay :)
Avatar billede bundgaard Nybegynder
08. marts 2005 - 21:47 #16
Jeg kani kke slette den i fejlsikret.. den siger at filen benyttes af windows
Avatar billede bundgaard Nybegynder
10. marts 2005 - 10:49 #17
Det lykkedes mig.. brugte programmet KillBox til at fjerne den :D
Avatar billede tonnybrandt Nybegynder
10. marts 2005 - 10:57 #18
Fint, så tror jeg problemet er løst *s*
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester