Avatar billede kalaaleq Nybegynder
18. marts 2005 - 20:56 Der er 20 kommentarer og
1 løsning

Hjælp til Hijackthis log

Hejsa er der en der har tid og lyst til at gennemgå denne log, og fortælle mig om der er noget snavns i den?

Grunden til jeg spørger er at computeren (min svoges) som loggen er fra er begyndt at opføre sig underligt, selvom den blev formateret for 14 dage siden. Når jeg åbner spil genstarter hele computeren, det gør den også med nogle programmer. Andre programmer åbner den kort og lukker ned igen, uden at genstarte... Mærkeligt ikke? Den er scannet for spy-ware men under virus scanningen (Norton) rebootede computeren!!!


Men her er loggen først og fremmest:

Logfile of HijackThis v1.97.7
Scan saved at 20:50:49, on 18-03-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\Programmer\Norton SystemWorks\Norton Ghost\Agent\GhostTray.exe
C:\Programmer\Java\jre1.5.0_01\bin\jusched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\Programmer\Microsoft AntiSpyware\gcasServ.exe
C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\Programmer\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
C:\WINDOWS\System32\GEARSec.exe
C:\Programmer\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Programmer\Norton SystemWorks\Norton Ghost\Agent\PQV2iSvc.exe
C:\Programmer\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\r_server.exe
C:\Programmer\Fælles filer\Symantec Shared\SNDSrvc.exe
C:\Programmer\Fælles filer\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Fælles filer\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\Programmer\Microsoft AntiSpyware\gcasDtServ.exe
C:\Documents and Settings\Himlen\Dokumenter\Modtagne filer\HijackThis.exe
C:\Programmer\Messenger\msmsgs.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.dk/0SEDADK/SAOS01
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ofir.dk/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.dk/0SEDADK/SAOS01
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Norton Ghost 9.0] C:\Programmer\Norton SystemWorks\Norton Ghost\Agent\GhostTray.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [gcasServ] "C:\Programmer\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Ulead Photo Express 3.0 SE Calendar Checker.lnk = C:\Programmer\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1110316839169
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Avatar billede kalp Novice
18. marts 2005 - 20:57 #1
jeg ser på den
Avatar billede kalp Novice
18. marts 2005 - 20:58 #2
hmm ny log med det nye hijackthis herfra og gem det i en folder for sig selv på dit skrivebord
http://downloadportal.dk/showdownload.asp?rid=4212&sp=Hijackthis
eller
http://www.downloadportal.dk/showdownload.asp?rid=4234&sp=title
Avatar billede kalaaleq Nybegynder
18. marts 2005 - 21:02 #3
ok, her er den nye :o)

Logfile of HijackThis v1.99.1
Scan saved at 21:00:31, on 18-03-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\Programmer\Norton SystemWorks\Norton Ghost\Agent\GhostTray.exe
C:\Programmer\Java\jre1.5.0_01\bin\jusched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\Programmer\Microsoft AntiSpyware\gcasServ.exe
C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\Programmer\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
C:\WINDOWS\System32\GEARSec.exe
C:\Programmer\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Programmer\Norton SystemWorks\Norton Ghost\Agent\PQV2iSvc.exe
C:\Programmer\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\r_server.exe
C:\Programmer\Fælles filer\Symantec Shared\SNDSrvc.exe
C:\Programmer\Fælles filer\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Fælles filer\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\Programmer\Microsoft AntiSpyware\gcasDtServ.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Documents and Settings\Himlen\Skrivebord\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.dk/0SEDADK/SAOS01
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ofir.dk/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.dk/0SEDADK/SAOS01
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Norton Ghost 9.0] C:\Programmer\Norton SystemWorks\Norton Ghost\Agent\GhostTray.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [gcasServ] "C:\Programmer\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Ulead Photo Express 3.0 SE Calendar Checker.lnk = C:\Programmer\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1110316839169
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Programmer\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Ghost - Symantec Corporation - C:\Programmer\Norton SystemWorks\Norton Ghost\Agent\PQV2iSvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Programmer\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Remote Administrator Service (r_server) - Unknown owner - C:\WINDOWS\system32\r_server.exe" /service (file missing)
O23 - Service: SAVScan - Symantec Corporation - C:\Programmer\Norton SystemWorks\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FÆLLES~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\CCPD-LC\symlcsvc.exe
Avatar billede kalp Novice
18. marts 2005 - 21:03 #4
Jeg ser på den.. selv om den umiddelbart ser ren ud:|
Avatar billede kalaaleq Nybegynder
18. marts 2005 - 21:05 #5
oki, takker... som sagt blev computeren også formateret for 14 dage siden... Har du nogen ideer om hvorfor den så opfører sig så mærkeligt, med at reboote og lukke programmer...?
Avatar billede kalp Novice
18. marts 2005 - 21:05 #6
okay det er ikke pga. snavs tror jeg.. enten en for varm cpu eller defekte ram... så jeg må lige finde ud af noget her
Avatar billede kalaaleq Nybegynder
18. marts 2005 - 21:09 #7
i følge Aida er Sensor Egenskaber   
Sensor Type    ITE IT8705F
Sensor Adgang    ISA 290h
Motherboard Navn    ECS K7S5A
   
Temperaturer   
Motherboard    37 °C  (99 °F)
CPU    60 °C  (140 °F)
   
Køle Ventilator   
CPU    2722 RPM
   
Spændings Værdier   
CPU Kerne    1.76 V
+2.5 V    2.50 V
+3.3 V    3.31 V
+5 V    4.87 V
+12 V    12.48 V
+3.3 V Standby    3.33 V
+5 V Standby    4.95 V
VBAT Akkumulator    3.31 V
ser den sådan her ud
Kan du bruge den til noget?
Avatar billede kalp Novice
18. marts 2005 - 21:11 #8
din CPU ser lidt varm ud... hvilken model er deT?
Avatar billede kalaaleq Nybegynder
18. marts 2005 - 21:13 #9
CPU Egenskaber   
CPU Type    AMD Athlon XP, 1533 MHz (5.75 x 267) 1800+
CPU Alias    Palomino
er dette info nok?
Avatar billede kalp Novice
18. marts 2005 - 21:21 #10
hmm.. nu kan jeg ikke huske om det var Intel eller AMD den temperatur var okay med.
Men en ting der kan prøves er at du åbner kabinettet.. selvfølgelig slukker du og hiver strømstikket ud.. mærk din cpu.. er den varm? altså AV varm? så er det den! men kig også efter støv på blæser og cpu er der det? så få renset ud via. en vatpind..

tænd og se om det hjalp eller synes jeg vi skal teste dine ram
Avatar billede kalaaleq Nybegynder
18. marts 2005 - 21:26 #11
Den er clean og er ikke varm *lol*
Avatar billede kalp Novice
18. marts 2005 - 21:28 #12
håber du har tid hehe

ramtest!
http://www.memtest86.com/

men før det kan du prøve følgende..! højreklik på denne computer og vælge egenskaber... tryk på fanen avanceret og i fejl og genoprettelse vælger du indstillinger.. fjern prik eller flueben ved genstart automatisk ved fejl

se om den stadig genstarter hvis ja så prøv ramtesten
Avatar billede tonnybrandt Nybegynder
18. marts 2005 - 21:41 #13
Hvilken bios er der i ? (datoen)
Det kan du se i aida under motherboard | motherboard

Jeg har haft 2 af de k7s5a bundkort og min svoger 1, og de 2 af dem drillede lidt. Det forsvandt helt da de blev opdateret med en bios fra denne side:
http://www.lejabeach.com/ECS/ez.html
Jeg brugte honeyx (overclockning's) bios'en: OC030327.zip
Dog overklokkede jeg ikke bundkortene da det var stabiliteten jeg gik efter, og ikke hastighed.
Avatar billede kalaaleq Nybegynder
18. marts 2005 - 21:59 #14
her er hvad Aida siger:
Motherboard Egenskaber   
Motherboard ID    62-0120-001131-00101111-040201-SiS735$K7S5AK7S5A Pro Release 01/20/2003 S
Motherboard Navn    ECS K7S5A Pro
   
Front Side Bus Egenskaber   
Bus Type    DEC Alpha EV6
Bus Bredde    64 bit
Virkelig Hastighed    133 MHz (DDR)
Effektiv Hastighed    267 MHz
Båndbredde    2133 MB/s
   
Egenskaber for Hukommelses Bus   
Bus Type    DDR SDRAM
Bus Bredde    64 bit
Virkelig Hastighed    133 MHz (DDR)
Effektiv Hastighed    267 MHz
Båndbredde    2133 MB/s
   
Motherboard Fysisk Information   
CPU Sokler    1
Udvidelses Sokkel    5 PCI, 1 AGP, 1 AMR
RAM Sokler    2 SDR DIMM, 2 DDR DIMM
Integrerede Enheder    Audio
Form Faktor    ATX
Motherboard Størrelse    220 mm x 300 mm
Motherboard Chipset    SiS735
   
Motherboard Producent   
Firma Navn    Elitegroup Computer Systems
Produkt Information    http://www.ecs.com.tw/products/pd_list.asp?submenu_id=4&function_id=1
Hent BIOS software    http://www.ecs.com.tw/download/dw_list.asp?submenu_id=23&function_id=1

Jeg var inde og fjerne fluebenet ved "genstart automatisk ved fejl" og nu er den igang med at virusscanne og det var der det gik galt og entil videre går det fint men skriver efter scanningen er slut om den kan gennemføre den
Avatar billede kalaaleq Nybegynder
18. marts 2005 - 22:16 #15
umiddelbart ser det ud til at problemerne er løst, virusscanningen blev gennemført og jeg kunne starte div spil op uden at den rebootede.
Så intil videre kører den fint.
Skal jeg stadig køre den der Ram test? og opdatere bios?
Avatar billede kalp Novice
18. marts 2005 - 22:17 #16
Jeg kan kun svare for min ramtest... og det skader bestemt ikke at du gør det... men det tager altså lidt lang tid før den er færdig så sæt den gerne i gang når du skal i seng
Avatar billede tonnybrandt Nybegynder
18. marts 2005 - 22:31 #17
Nej, du skal i så fald ikke opdatere bios. Desuden kunne jeg ikke finde ud af præcis hvilken bios du har i, men det er ihvertfald en af de sidste nye, så lad være med at opdatere bios.
Avatar billede kalaaleq Nybegynder
18. marts 2005 - 22:53 #18
Kalp ligger du ikke et svar så du kan få dine points
Avatar billede kalp Novice
18. marts 2005 - 23:05 #19
Det får du her:))
Avatar billede kalaaleq Nybegynder
18. marts 2005 - 23:12 #20
Tak for hjælpen (",)
Avatar billede kalp Novice
18. marts 2005 - 23:17 #21
Selv tak:))
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester