Avatar billede x-pander Nybegynder
14. marts 2005 - 21:21 Der er 33 kommentarer og
1 løsning

Udvidet udgave af jobliste

Hej.

En der har hørt om eller har et program lignende Windows Jobliste, der kan vise alt der kører i hukommelsen? Jobliste lader til ikke at vise alt der kører, så nogle der har en der scanner og viser alt?

100 point...
Avatar billede kalp Novice
14. marts 2005 - 21:30 #1
Avatar billede x-pander Nybegynder
14. marts 2005 - 21:34 #2
Jeg har prøvet med Hijackthis, den finder det jeg søger i hukommelsen, men jeg prøver lige den første du skrev.
Avatar billede x-pander Nybegynder
14. marts 2005 - 21:35 #3
Hijackthis finder IKKE det jeg søger... Sry.
Avatar billede kalp Novice
14. marts 2005 - 21:38 #4
ellers kan du prøve dette (har ikke selv tested det.. noget jeg havde liggende)

Klik start ->  kør og skriv cmd og tryk enter.
Skriv
tasklist > a:\tsklist.log
og tryk enter.

(du skal have en diskette i floppy drevet imens)

Se så hvilke processer der bliver udskrevet i filen.
Avatar billede x-pander Nybegynder
14. marts 2005 - 21:38 #5
Nææh, den kunne heller ikke finde det. Jeg begynder at tro, det er en del Windows der er inficeret så. Men du skal have tak for hjælpen alligevel. Smider du ikke lieg et svar ;)
Avatar billede x-pander Nybegynder
14. marts 2005 - 21:39 #6
Har ikke diskettedrev i, men jeg kan vel bruge c:\tsklist.log istedet?
Avatar billede kalp Novice
14. marts 2005 - 21:40 #7
Den prøvede jeg lige og det gad den ikke:/ hvis jeg skrive a:\ beder den om en diskette og jeg har diskettedrev men ingen disketter:(

Hvad er det som er problemet? måske kan jeg hjælpe:) roder tit med hijackthis!
Avatar billede kalp Novice
14. marts 2005 - 21:42 #8
bliver pænt rund i hovedet af at læse om tasklist her hehe
http://www.microsoft.com/resources/documentation/windows/xp/all/proddocs/en-us/tasklist.mspx
Avatar billede x-pander Nybegynder
14. marts 2005 - 21:42 #9
Jo, det virkede forresten med tasklist programmet. Tak for tippet ;)
Avatar billede fnis Juniormester
14. marts 2005 - 21:43 #10
Til totalcommander kan du finde et plugin der fortæller hvilke services der kører.
Pluginet hedder services
Avatar billede kalp Novice
14. marts 2005 - 21:45 #11
x-pander fandt du så den process du kiggede efter?
Avatar billede kalp Novice
14. marts 2005 - 21:45 #12
og var det ramcleaner som virkede?
Avatar billede x-pander Nybegynder
14. marts 2005 - 21:45 #13
Jo problemet er, at jeg har renset hele computeren efter en ordenlig gang spyware, men når jeg fjerner de sidste to ting i Hijackthis, så komer de igen. Hvis jeg gør det igennem regedit, kommer de igen med det samme. Så slog det mig at det var noget der kørte i hukommelsen der sørgede for at værdierne blev oprettet igen og igen. Det drejer sig om filen 'spoolsrv32.exe', men jeg har tænkt mig at gå ud i fejlsikret tilstand nu her, ellers må jeg have købt et antivirus program... Det er også tiltrængt efterhånden.
Avatar billede kalp Novice
14. marts 2005 - 21:46 #14
Ja ellers kom lige med loggen her så kan jeg komme med et forslag til hvordan du får det sidste væk:)
Avatar billede x-pander Nybegynder
14. marts 2005 - 21:46 #15
Nej, jeg fandt ikke noget, men kommandoen virkede så jeg kunne gemme på c:\ istedet for på diskette.
Avatar billede x-pander Nybegynder
14. marts 2005 - 21:47 #16
Jamen, det er det, loggen er fin nok, for det sidste program kan ikke slettes, for det kører i hukommelsen :S
Avatar billede kalp Novice
14. marts 2005 - 21:47 #17
så loggen ville se ren ud hvis du postede den her?
Avatar billede x-pander Nybegynder
14. marts 2005 - 21:49 #18
Jeg poster lige ;)
Avatar billede x-pander Nybegynder
14. marts 2005 - 21:50 #19
Logfile of HijackThis v1.99.1
Scan saved at 21:51:22, on 14-03-2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Windows Media Player\wmplayer.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\WINDOWS\SYSTEM32\ZONELABS\VSMON.EXE
C:\PROGRA~1\ZONEAL~1\ZLCLIENT.EXE
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\Programmer\Antispyware\HijackThis.exe

O4 - HKLM\..\RunOnce: [Srv32 spool service] C:\WINDOWS\System32\spoolsrv32.exe
O4 - HKCU\..\RunOnce: [Srv32 spool service] C:\WINDOWS\System32\spoolsrv32.exe
Avatar billede kalp Novice
14. marts 2005 - 21:53 #20
hmm... var det alle linjer? under alle omstændigheder

Download http://www.spywareinfo.dk/download/KillBox.zip
Killbox!

Genstart i Fejlsikret tilstand ved at taste F8 under opstart.
Kør HijackThis, scan og sæt et flueben ud for disse linjer - luk øvrige programvinduer. Klik herefter "Fix checked" i hijackthis:

O4 - HKLM\..\RunOnce: [Srv32 spool service] C:\WINDOWS\System32\spoolsrv32.exe
O4 - HKCU\..\RunOnce: [Srv32 spool service] C:\WINDOWS\System32\spoolsrv32.exe

slet C:\WINDOWS\System32\spoolsrv32.exe  med killbox.. vælge delete on reboot.
Avatar billede x-pander Nybegynder
14. marts 2005 - 21:55 #21
Det var det jeg skulle til... Men ville høre om i havde ideer inden. Okay jeg kommer igen om 2 minutter.
Avatar billede kalp Novice
14. marts 2005 - 21:58 #22
Avatar billede x-pander Nybegynder
14. marts 2005 - 22:04 #23
Hej igen. Yep, som ventet virkede det. Men det jeg mente med hele spørgsmålet, var jo bare om det skyldtes en process der kørte i hukommelsen.

Og forresten, det ser godt ud med det fix fra Symantec du fandt der. Hvordan ved du det er den der laver spoolsrv32.exe?

Og ellers, så tak for hjælpen. Du fortjener den hund... :)
Avatar billede kalp Novice
14. marts 2005 - 22:08 #24
Via. Deres hjemmeside:) søgte på filnavnet.. scroll ned i bunden her

http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.ag.html#technicaldetails

så kan du se hvor den ligger i registry.. og så er det let nok at finde removalværktøjet..

var det via. det du fik den fjernet eller via. killbox?
og tror bare du har overset et sted i registry hvor den skulle slettes:)
Avatar billede x-pander Nybegynder
14. marts 2005 - 22:14 #25
Okay, nice nok det med Symantecs side.

Og selve programmet slettede jeg bare i fejlsikret tilstand og så fjernede jeg de to steder den stod til at starte op i regedit. Den stod både under Local Machine og Local User så vidt jeg husker. Og eftersom det var fejlsikret tilstand, så kørte der ikke noget der oprettede den igen, lige som jeg slettede den.

Det var egentlig det. Jeg holder mig altid til helt elemntære løsninger, altså slet en fil i system32 eller bare i regedit.
Avatar billede x-pander Nybegynder
14. marts 2005 - 22:15 #26
Sidder lige og kigger, 49 dollar for en komplet version af 2005'eren... Det er da ikke galt, det kunne godt være man skulle "fråse" lidt i ferien ;)
Avatar billede kalp Novice
14. marts 2005 - 22:16 #27
norton's? ... jeg vil faktisk hellere anbefale www.avast.com home versionen... gratis og vildt godt!
Avatar billede x-pander Nybegynder
14. marts 2005 - 22:18 #28
Hva! Hvorfor har du ikke sagt det noget før! :P Ej okay, det skal jeg da lige prøve. Mange tak!
Avatar billede x-pander Nybegynder
14. marts 2005 - 22:24 #29
Jeg havde forresten ikke, den der virus...
Avatar billede kalp Novice
14. marts 2005 - 22:24 #30
*G* :o) well nu ved du det:) Det kan med fordel også kigge her http://www.spywarefri.dk/pakken.htm

der kan du også se avast bliver anbefalet igen:) jeg bruger det også selv:)
Avatar billede x-pander Nybegynder
14. marts 2005 - 22:28 #31
Damn, det ser sQ godt ud!

Nå, nu vil jeg genstarte igen. Du skal have MANGE tak for din hjælp i aften. Fortryder næsten jeg ikke gav 200 point, er det muligt og lovligt at oprette et spørgsmål til hvor jeg giver dig 100 point til? Altså, du har jo givet mig alle mulige tips og programmer...?
Avatar billede kalp Novice
14. marts 2005 - 22:37 #32
Det er tilladt ja, men det behøves ikke:) er da glad for du fik noget ud af det og løst dit problem med det sidste snavs:)
Avatar billede x-pander Nybegynder
14. marts 2005 - 22:43 #33
Okay, så takker jeg af her så.

Jeg ligger lige en karma. Fortsat god aften. :)
Avatar billede kalp Novice
14. marts 2005 - 22:47 #34
Mange tak og i lige måde:))
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester