Avatar billede zarko90 Nybegynder
10. marts 2005 - 16:22 Der er 4 kommentarer

hjt log

Hej, sidder her og skal rydde lidt op på min onkels pc som han overhovedet ikke har forstand på... Den kører meget langsomt i forhold til hvad den burde, og jeg har fjernet en del spyware... Men anyway, hvis der en der lige vil tage et kig på den her så ville jeg da blive glad :)

Logfile of HijackThis v1.99.1
Scan saved at 15:40:47, on 10-03-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSSystem32Ati2evxx.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSExplorer.EXE
C:WINDOWSDit.exe
C:WINDOWSmHotkey.exe
C:WINDOWSCNYHKey.exe
C:ProgrammerMedion Home Cinema XL IIPowerCinemaPCMService.exe
C:WINDOWSsystem32RunDll32.exe
C:ProgrammerATI TechnologiesATI Control Panelatiptaxx.exe
C:WINDOWSsystem32PRISMSTA.EXE
C:ProgrammerFælles filerMicrosoft SharedWorks SharedWkUFind.exe
C:ProgrammerQuickTimeqttask.exe
C:ProgrammerF-SecureCommonFSM32.EXE
C:WINDOWSsystem32ctfmon.exe
C:WINDOWSDitExp.exe
C:ProgrammerF-SecureCommonFSMA32.EXE
C:ProgrammerF-SecureCommonFSMB32.EXE
C:ProgrammerCASharedComponentsCA_LICLogWatNT.exe
C:ProgrammerFælles filerMicrosoft SharedVS7Debugmdm.exe
C:ProgrammerF-SecureCommonFCH32.EXE
C:WINDOWSSystem32svchost.exe
C:ProgrammerF-SecureCommonFAMEH32.EXE
C:ProgrammerF-SecureCommonFSGK32.EXE
C:PROGRA~1COMMON~1X10Commonx10nets.exe
C:ProgrammerF-SecureCommonFNRB32.EXE
C:ProgrammerF-SecureCommonFIH32.EXE
C:ProgrammerF-SecureAnti-Virusfsav32.exe
C:WINDOWSsystem32wscntfy.exe
C:ProgrammerInternet Exploreriexplore.exe
C:WINDOWSSystem32msiexec.exe
D:Downloadhijackthis.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.virago.dk/
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Window Title = Tiscali A/S - Microsoft Internet Explorer
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:ProgrammerAdobeAcrobat 5.0ReaderActiveXAcroIEHelper.ocx
O4 - HKLM..Run: [Dit] Dit.exe
O4 - HKLM..Run: [CHotkey] mHotkey.exe
O4 - HKLM..Run: [ledpointer] CNYHKey.exe
O4 - HKLM..Run: [PCMService] "C:ProgrammerMedion Home Cinema XL IIPowerCinemaPCMService.exe"
O4 - HKLM..Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 - HKLM..Run: [ATIPTA] C:ProgrammerATI TechnologiesATI Control Panelatiptaxx.exe
O4 - HKLM..Run: [PRISMSTA.EXE] PRISMSTA.EXE START
O4 - HKLM..Run: [Microsoft Works Update Detection] C:ProgrammerFælles filerMicrosoft SharedWorks SharedWkUFind.exe
O4 - HKLM..Run: [QuickTime Task] "C:ProgrammerQuickTimeqttask.exe" -atboottime
O4 - HKLM..Run: [F-Secure Manager] "C:ProgrammerF-SecureCommonFSM32.EXE" /splash
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammerMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammerMessengermsmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=34738&c...
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V...
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetu...
O23 - Service: Ati HotKey Poller - Unknown owner - C:WINDOWSSystem32Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:WINDOWSsystem32ati2sgag.exe
O23 - Service: CA License Client (CA_LIC_CLNT) - Computer Associates - C:ProgrammerCASharedComponentsCA_LIClic98rmt.exe
O23 - Service: CA License Server (CA_LIC_SRVR) - Computer Associates - C:ProgrammerCASharedComponentsCA_LIClic98rmtd.exe
O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:ProgrammerF-SecureCommonFNRB32.EXE
O23 - Service: F-Secure Authentication Agent (FSAA) - F-Secure Corporation. All Rights Reserved. - C:ProgrammerF-SecureCommonFSAA.EXE
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:ProgrammerF-SecureCommonFSMA32.EXE
O23 - Service: Event Log Watch (LogWatch) - Computer Associates - C:ProgrammerCASharedComponentsCA_LICLogWatNT.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:PROGRA~1COMMON~1X10Commonx10nets.exe
Avatar billede tonnybrandt Nybegynder
10. marts 2005 - 16:27 #1
Loggen er faktisk ren.

Hvis du har mistanke om virus, kan du prøve denne scanner som er ret god (men langsom)
http://www.spywareinfo.dk/download/mwav.exe - Virusscanner.

Den virker bedst i fejlsikret tilstand
Avatar billede ejvindh Ekspert
10. marts 2005 - 16:48 #2
Zarko90: Jeg synes det ville være klædeligt kun at benytte ét forum ad gangen:
http://www.hol.dk/traad.asp?fID=26&tID=258214
Avatar billede tonnybrandt Nybegynder
10. marts 2005 - 18:05 #3
Så vil jeg da lægge et svar ...
Avatar billede tonnybrandt Nybegynder
22. marts 2005 - 10:46 #4
Kan spørgsmålet lukkes ?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester