HJT log til undersøgelse
Hej Eksperter.Er der en af jer, som vil være så venlig at tjekke min log for trojaner og andet skidt. Min Firewall blev afinstalleret da jeg skulle installeret en ny verison, og pludselig dukke viruserne op en efter en!
Her er min log:
Logfile of HijackThis v1.98.2
Scan saved at 04:19:06, on 22-03-2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\csrss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\Programmer\Borland\InterBase\bin\ibguard.exe
C:\NORMAN\Nvc\BIN\NPFSVICE.EXE
C:\Norman\bin\ZANDA.EXE
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\inetsrv\inetinfo.exe
C:\Norman\bin\NJEEVES.EXE
C:\NORMAN\Nvc\BIN\nipsvc.exe
C:\NORMAN\Nvc\BIN\NVCSCHED.EXE
C:\Programmer\Borland\InterBase\bin\ibserver.exe
C:\NORMAN\Nvc\BIN\nvcoas.exe
C:\WINNT\Explorer.EXE
C:\WINNT\anvshell.exe
C:\Programmer\Java\j2re1.4.2_03\bin\jusched.exe
C:\Programmer\QuickTime\qttask.exe
C:\Programmer\iTunes\iTunesHelper.exe
C:\Norman\bin\ZLH.EXE
C:\WINNT\SYSTEM32\ikusefote.exe
C:\WINNT\system32\ihotunib.exe
C:\WINNT\SYSTEM32\ukaky.exe
C:\WINNT\system32\winsys32.exe
C:\WINNT\system32\ipconn.exe
C:\Programmer\iPod\bin\iPodService.exe
C:\WINNT\system32\axepis.exe
C:\WINNT\SYSTEM32\wycir.exe
C:\WINNT\system32\efipef.exe
C:\WINNT\system32\msdriver.exe
C:\winnt\system32\wogure20.exe
C:\WINNT\system32\msdriver.exe
C:\Norman\Nvc\bin\cclaw.exe
C:\WINNT\system32\wsyerds19.exe
C:\Norman\Nvc\BIN\NIP.EXE
C:\WINNT\system32\ATAPl.EXE
C:\WINNT\system32\sams.exe
C:\WINNT\system32\internat.exe
C:\WINNT\system32\ipconn.exe
C:\WINNT\system32\ihotunib.exe
C:\WINNT\system32\winsys32.exe
C:\Norman\Nvc\BIN\npfmsg2.exe
C:\WINNT\system32\axepis.exe
C:\WINNT\system32\efipef.exe
C:\WINNT\system32\msdriver.exe
C:\WINNT\system32\wsyerds19.exe
C:\WINNT\system32\msdriver.exe
C:\WINNT\system32\sams.exe
C:\WINNT\system32\dllhost.exe
C:\Documents and Settings\Brian\Skrivebord\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://signon.stofanet.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmer\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [anvshell] anvshell.exe
O4 - HKLM\..\Run: [LiveNote] livenote.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] C:\Programmer\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [Norman ZANDA] C:\Norman\bin\ZLH.EXE /LOAD /SPLASH
O4 - HKLM\..\Run: [Microsoft Connection Firewall Manager/Monitor (Critical)] msnetzfirewallsrv.exe
O4 - HKLM\..\Run: [fasdqwdwq] C:\WINNT\SYSTEM32\ikusefote.exe
O4 - HKLM\..\Run: [Adiliwut] ihotunib.exe
O4 - HKLM\..\Run: [qgqqft] C:\WINNT\SYSTEM32\ukaky.exe
O4 - HKLM\..\Run: [Configuration Loader Service] winsys32.exe
O4 - HKLM\..\Run: [Logitech Desktop] ipconn.exe
O4 - HKLM\..\Run: [Windows Service Starter] service.exe
O4 - HKLM\..\Run: [vanyzim] axepis.exe
O4 - HKLM\..\Run: [fqfeqajw] C:\WINNT\SYSTEM32\wycir.exe
O4 - HKLM\..\Run: [azixegoira] efipef.exe
O4 - HKLM\..\Run: [Micrsoft Driver] msdriver.exe
O4 - HKLM\..\Run: [assdqfq] C:\winnt\system32\wogure20.exe
O4 - HKLM\..\Run: [wsyerd19] wsyerds19.exe
O4 - HKLM\..\Run: [ATAPl] ATAPl.EXE
O4 - HKLM\..\Run: [Service Manager] sams.exe
O4 - HKLM\..\RunServices: [Microsoft Connection Firewall Manager/Monitor (Critical)] msnetzfirewallsrv.exe
O4 - HKLM\..\RunServices: [Adiliwut] ihotunib.exe
O4 - HKLM\..\RunServices: [Configuration Loader Service] winsys32.exe
O4 - HKLM\..\RunServices: [Logitech Desktop] ipconn.exe
O4 - HKLM\..\RunServices: [Windows Service Starter] service.exe
O4 - HKLM\..\RunServices: [vanyzim] axepis.exe
O4 - HKLM\..\RunServices: [azixegoira] efipef.exe
O4 - HKLM\..\RunServices: [Micrsoft Driver] msdriver.exe
O4 - HKLM\..\RunServices: [wsyerd19] wsyerds19.exe
O4 - HKLM\..\RunServices: [ATAPl] ATAPl.EXE
O4 - HKLM\..\RunServices: [Service Manager] sams.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [Logitech Desktop] ipconn.exe
O4 - HKCU\..\Run: [Adiliwut] ihotunib.exe
O4 - HKCU\..\Run: [Configuration Loader Service] winsys32.exe
O4 - HKCU\..\Run: [vanyzim] axepis.exe
O4 - HKCU\..\Run: [azixegoira] efipef.exe
O4 - HKCU\..\Run: [Micrsoft Driver] msdriver.exe
O4 - HKCU\..\Run: [wsyerd19] wsyerds19.exe
O4 - HKCU\..\Run: [Service Manager] sams.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\system32\msjava.dll
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://appldnld.m7z.net/content.info.apple.com/iTunes4/WW/win/019-0312.20050111.MmVrT/iTunesSetup.exe
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey) - https://netbank.danskebank.dk/html/activex/e-Safekey/DB/e-Safekey.cab
