Avatar billede pillpopper Nybegynder
05. april 2005 - 23:42 Der er 56 kommentarer og
1 løsning

Hjælp til hijjackthis logfil samt løse problemerne

Hej jeg vil høre om der er nogen der gider at kigge på denne logfil fra hijjackthis da min Pc starter vildt langsomt op og kommer frem med hvergang, at jeg skal kører denne prosses for dinkene indeholder konsistens men når jeg gør dette så stopper den og låser sig fast, og så tror jeg jeg har fået en masse skidt ind på den da jeg feks. ikke kan slette den lede DaFy.

Og så har jeg svært ved at downloade programmer nogle vil godt mens andre ikke vil samt det tager en fandes masse tid.

Er der nogen der er frisk?

M.V.H

PP
Avatar billede kalp Novice
05. april 2005 - 23:43 #1
kom med den:)
Avatar billede pillpopper Nybegynder
05. april 2005 - 23:44 #2
Her er logfilen:

Logfile of HijackThis v1.99.1
Scan saved at 23:43:28, on 05-04-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\System32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\cisvc.exe
C:\PROGRA~1\LAUNCH~1\QtaET2S.EXE
C:\Programmer\Java\jre1.5.0_01\bin\jusched.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
C:\Programmer\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\APVXDWIN.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\Programmer\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Programmer\Fælles filer\Panda Software\PavShld\pavprsrv.exe
C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\pavsrv51.exe
C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\psimsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\AVENGINE.EXE
C:\WINDOWS\System32\alg.exe
C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\WebProxy.exe
C:\Programmer\Avant Browser\avant.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Documents and Settings\Leon Tagge\Skrivebord\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.computerting.dk/admin/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://global.acer.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.computerting.dk/admin/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O4 - HKLM\..\Run: [Apoint] C:\Programmer\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtaET2S.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [THGuard] "C:\Programmer\TrojanHunter 4.2\THGuard.exe"
O4 - HKLM\..\Run: [CamMonitor] C:\Programmer\Hewlett-Packard\Digital Imaging\\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Programmer\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [APVXDWIN] "C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\APVXDWIN.EXE" /s
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Bloker alle billeder fra den samme server - C:\Programmer\Avant Browser\AddAllToADBlackList.htm
O8 - Extra context menu item: Marker forekomster af ord på denne side - C:\Programmer\Avant Browser\Highlight.htm
O8 - Extra context menu item: Søg på ord - C:\Programmer\Avant Browser\Search.htm
O8 - Extra context menu item: Tilføj til Ad Blocker - C:\Programmer\Avant Browser\AddToADBlackList.htm
O8 - Extra context menu item: Åben alle links på denne side... - C:\Programmer\Avant Browser\OpenAllLinks.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_01\bin\npjpi150_01.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1111003316185
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {9B03C5F1-F5AB-47EE-937D-A8EDA626F876} (Anonymizer Anti-Spyware Scanner) - http://download.zonelabs.com/bin/promotions/spywaredetector/WebAAS.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software - (no file)
O23 - Service: Panda PavProt (PavProt) - Unknown owner - (no file)
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Programmer\Fælles filer\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\pavsrv51.exe
O23 - Service: Panda Preventium+ Service (PREVSRV) - Panda Software - (no file)
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\psimsvc.exe

M.v.h

pp

Ps.- Forsat god aften:)
Avatar billede kalp Novice
05. april 2005 - 23:44 #3
takker
Avatar billede kalp Novice
05. april 2005 - 23:45 #4
Loggen er sgu ren
Avatar billede kalp Novice
05. april 2005 - 23:46 #5
hvad er dafy?
Avatar billede pillpopper Nybegynder
05. april 2005 - 23:55 #6
2 sek. så ser jeg lige om jeg kan finde ud af hele sætningen da jeg nemlig fik den på S&D men den kunne ikke rense  den og den spurgte om jeg vile å S&D til at fjerne den efter genstart men selvom jeg enten sagde j el. nej så skrev den at den/de (der er flere) der ikke kunne fjernes og jeg har afindstalleret S&D da det ireterede mig at jeg ikke kunne slå det fra.

Men jeg ser lige om den vil hente S%D ned nu for det er der problemer med det er alle de programmer der har med beskyttelse at gøre og så siger det program Trojanhunter at der er spyware (Trojan horse) på min Pc men det finder mit antivirus prg. ikke ´´Hmm...  mærkeligt.

brb
Avatar billede pillpopper Nybegynder
06. april 2005 - 00:00 #7
Noget er der galt da jeg er igang med at hente S&D ned og det kan simpelhen ikke passe at det skal tage over 10 min. for at hente den lille fil ned med med 2 Mbit, derfor er jeg 110 % sikker på at der er en el. anden form for snask/skidt inde på Pc'en.

Der står osse at det kun skulde tage 1½ min. ikke 10min. som den beskriver.

Det er da meget underligt og dette har den aldrig gjort før nogen siden.
Avatar billede kalp Novice
06. april 2005 - 00:03 #8
Muligvis er jeg også bare blind. Tvivler dog på det.

Jeg vil gerne køre 2 gange logge og vi starter med denne

Hent DLLCOMPARE
http://download.broadbandmedic.com/DllCompare.exe
eller
http://www.fbeej.dk/Programmer/DllCompare.exe

Kør programmet og klik på Run Locate.com og vent et kort øjeblik (der kommer en meddelelse med blå skrift: "Completed the scan - click compare to continue").

Klik nu på Compare og vent lidt - denne gang tager det nok et par minutter

4. Når den er færdig med at lede ("completed" med blå skrift), kan du klikke på "Make a Log of what was Found". Nu spørger programmet om du vil se log'en - svar ja og kopier log'en herind
Avatar billede pillpopper Nybegynder
06. april 2005 - 01:56 #9
det første link virker ikke der fremkommer med stor fed rød skrift "error 400: Bad Request"


Det 2. link er jeg ved at åbne nu. [Medmindre su siger jeg ikke skal p.g.a at det første link ikke virkede]???

Og så skal det lige siges at det/den ikke hed "dafy"´´sorry, men Dafuca.internetoptiminizer (2 stk. som ikke kan fjernes med S&D - heller ikke eftr genstart som den igen spørger om om den skal fjerne - pisse ireterene at den spørger om det pis især når den ikke kan fjerne det og jeg troede lige jeg slap for det PIS med at den spørger om den skal slette/fikse problemet når den aligevel ikke kan gøre det og jeg kan ikke slå den fra nogen steder så jeg skal vente på det P.. hvergang jeg starter min Pc, det er da ikke normalt for S&D .3 er det vel? - for det er første gang retter sagt 2. gang jeg ser dette og det hader jeg)).

Samt 2 stk. som heller ikke kan fjernes med S&D som heddder ISearchTech.SideFind !

Og når jeg kører en scanning med TrojanHunter så skriver den at der er 4 stk. Trojanhorse

De hedder:

1.) Downloader.7AE (2 stk.)
2.) Downloader.Istbar.7.W  (2 stk.)

Og jeg kan ikke fjerne dem med dette program hviket jeg troede.
Jeg fik linket fra dette spørgsmål:    http://www.eksperten.dk/spm/603464

Kommentar: arlet
25/03-2005 18:31:10

Jeg troede at denne scanner osse fjernet det skidt som alle de andre hvilket jeg forstod på svaret, men hvis jeg skal kunne fjerne det så skal jeg betale for det og det vil jeg naturligvis ikke da jeg ved der er andre gratise løsninger som man ligeså godt kan benytte sig af.

Penge på Pc-udstyr skal man sku' nok få brugt rigeligt af i forvejen:)

Hvad gør jeg når det 2. link ikke virker for du ville jo gerne se 2 logge som du sagde??

Ps:- Grunden til jeg ikke skrev el. brugte dit sidste forslag i dette spørgsmål: 
http://www.eksperten.dk/spm/601598
Kommentar: forevernewbie
26/03-2005 11:21:13              (det skal ikke forstås således at det er ondt ment da jeg ved at denne fyr osse kan det der stof med hijjackthis logfiler og hr set det et par gange hvor jeg selv har følgt med for at se om jeg kunne lære noget f det der forgik og der hvor jeg har set hans nickname er det altid gådet godt med ros o.s.v så jeg håber ikke forevernewbie tager dette her negativt for det skal det slet ikke].
Avatar billede kalp Novice
06. april 2005 - 02:04 #10
Hent DLLCOMPARE
http://download.broadbandmedic.com/DllCompare.exe
eller
http://www.fbeej.dk/Programmer/DllCompare.exe

er samme program.. du skal bare sende mig en log fra et af dem.
log nr. 2 er fra et helt andet værktøj hvis disse ikke viser noget.

Skal dog lige siges det er gratis at slette med mwav.. så det finder jeg mystisk at den siger du skal betale!

angående nogen af de ting der bliver fundet så et godt sted at kigge

Program filer / program files

eller programmer / programs

kig mapperne igennem.. de ligger typisk her.. og hedder sikkert det samme som det der bliver fundet så det er bare om at slette dem.

ud over dette kan du også være heldig at finde nogen af dem i tilføj og fjern programmer så det er oplagt at kigge her først.
Avatar billede pillpopper Nybegynder
06. april 2005 - 02:33 #11
Er det denne lille fætter du vil se?

*    DLLCompare Log version(1.0.0.125)
Files Found that Windows does not See or cannot Access
*Not everything listed here means you are infected!
________________________________________________

O^E says: "There were no files found :)"
________________________________________________

1.195 items found:  1.195 files, 0 directories.
Total of file sizes:  244.158.826 bytes    232,85 M

Administrator Account =  True

--------------------End log---------------------
Avatar billede pillpopper Nybegynder
06. april 2005 - 02:36 #12
Sorry jeg glemte at spørge om du selv kan åbne det første af de 2 link du lige kom med i sidste svar? for jeg får samme meddelse error 400: Bad Request, med en blå firkant i venstre side samt den er i en aflang streget boks mn andet kommer der ikke frem.

Men på det andet link kommer den direkte frem med at gemme filen.
Avatar billede pillpopper Nybegynder
06. april 2005 - 02:39 #13
Den der scanner kan da ikke bruges til dette her formål da som jeg læser den log så er det bare hvor mange filer der er fundet, der er jo ikke ret meget i denne log el. hvad man kan kalde den for og der er ikke andre valgmuligheder end, Ecape & Exit??
Avatar billede kalp Novice
06. april 2005 - 02:41 #14
sidste log fra
Hent silentrunner her:
http://www.silentrunners.org/Silent%20Runners.vbs

og så må vi manuelt ind og søge efter det.

yep først link virker heller ikke hos mig.
og det fint hvis mwav bare kan fortælle hvor filerne/mapperne ligger henne.. det vil hjælpe os godt på vej:)
Avatar billede pillpopper Nybegynder
06. april 2005 - 02:48 #15
k
Avatar billede pillpopper Nybegynder
06. april 2005 - 03:14 #16
jeg er ved at kører mwav scanneren lige nu og de siger at der pt. Total numbers of Virus(es) found 14 og den kører stadigvæk men der er kun 4 valgmuligheder og jeg kan ikke se den der står slet på det kunne jeg heller ikke sidste gang jeg kørte den når jeg åbner den scabber så står der oppe i dens boks " eScan Antivirus Toolkit Utilty (4.4.7) men det er vel den samme scanner du mener for mappen hedder jo mwav.

Jeg vender tilbage når den er færdig med at scanner og giver dig svaret på hvad den har fundet og gjort!
Avatar billede pillpopper Nybegynder
06. april 2005 - 07:51 #17
Go' morgen der var veligeholdelse da den var færdig med at scanne så jeg tog lige en lille lur imens men nu er jeg tilbage.

Somsagt tidligere kunne og ville mwav-scanneren ikke fjerne de infecterede filer af sig selv som der er blevet fundet der er Ialt 24 filer/Virus(er)

Der er kun 4 valgmuligheder
1.) ByeScan & Scan Again & ok View Log!

Der er ingen steder hvor jeg kan slette de filer og den sletter det heller ike af sig selv som du siger (jeg vidste det godt men jeg kørte den aligevel nu når du ville have det:)

Hvad gør jeg så nu da jeg ved at jeg er blevet ramt af noget L..t i stor still, og så kan det godt være at loggen ser ren ud men der er alså noget der ikke er som det skalvære.

Hjælp please!
Avatar billede kalp Novice
06. april 2005 - 07:58 #18
Det har du ret i der er virus på computeren.
Kopir loggen herind fra mwav
Avatar billede pillpopper Nybegynder
06. april 2005 - 15:37 #19
File C:\WINDOWS\703411.exe tagged as not-a-virus:AdWare.ToolBar.EliteBar.z. No Action Taken.
File C:\WINDOWS\593751.exe tagged as not-a-virus:AdWare.ToolBar.EliteBar.z. No Action Taken.
File C:\WINDOWS\16260681.exe tagged as not-a-virus:AdWare.ToolBar.EliteBar.z. No Action Taken.
File C:\WINDOWS\24395371.exe tagged as not-a-virus:AdWare.ToolBar.EliteBar.z. No Action Taken.
File C:\WINDOWS\system32\config\systemprofile\Lokale indstillinger\Temporary Internet Files\Content.IE5\BZRPXJE7\webrebates_europe[1].exe tagged as not-a-virus:AdWare.WebRebates.g. No Action Taken.
File C:\WINDOWS\system32\config\systemprofile\Lokale indstillinger\Temporary Internet Files\Content.IE5\09BJ1TOZ\8[1].cab tagged as not-a-virus:AdWare.ToolBar.EliteBar.s. No Action Taken.
File C:\WINDOWS\Temp\webrebates.exe tagged as not-a-virus:AdWare.WebRebates.g. No Action Taken.
File C:\WINDOWS\Downloaded Program Files\CONFLICT.1\v3.dll.tcf tagged as not-a-virus:AdWare.ToolBar.EliteBar.s. No Action Taken.
File C:\WINDOWS\Downloaded Program Files\v3.dll.tcf tagged as not-a-virus:AdWare.ToolBar.EliteBar.s. No Action Taken.
File C:\WINDOWS\703411.exe tagged as not-a-virus:AdWare.ToolBar.EliteBar.z. No Action Taken.
File C:\WINDOWS\EliteSideBar\EliteSideBar 08.dll tagged as not-a-virus:AdWare.ToolBar.EliteBar.z. No Action Taken.
File C:\WINDOWS\593751.exe tagged as not-a-virus:AdWare.ToolBar.EliteBar.z. No Action Taken.
File C:\WINDOWS\16260681.exe tagged as not-a-virus:AdWare.ToolBar.EliteBar.z. No Action Taken.
File C:\WINDOWS\24395371.exe tagged as not-a-virus:AdWare.ToolBar.EliteBar.z. No Action Taken.
File C:\WINDOWS\system32\config\systemprofile\Lokale indstillinger\Temporary Internet Files\Content.IE5\BZRPXJE7\webrebates_europe[1].exe tagged as not-a-virus:AdWare.WebRebates.g. No Action Taken.
File C:\WINDOWS\system32\config\systemprofile\Lokale indstillinger\Temporary Internet Files\Content.IE5\09BJ1TOZ\8[1].cab tagged as not-a-virus:AdWare.ToolBar.EliteBar.s. No Action Taken.
File C:\WINDOWS\Temp\webrebates.exe tagged as not-a-virus:AdWare.WebRebates.g. No Action Taken.
File C:\WINDOWS\Downloaded Program Files\CONFLICT.1\v3.dll.tcf tagged as not-a-virus:AdWare.ToolBar.EliteBar.s. No Action Taken.
File C:\WINDOWS\Downloaded Program Files\v3.dll.tcf tagged as not-a-virus:AdWare.ToolBar.EliteBar.s. No Action Taken.
File C:\WINDOWS\703411.exe tagged as not-a-virus:AdWare.ToolBar.EliteBar.z. No Action Taken.
File C:\WINDOWS\EliteSideBar\EliteSideBar 08.dll tagged as not-a-virus:AdWare.ToolBar.EliteBar.z. No Action Taken.
File C:\WINDOWS\593751.exe tagged as not-a-virus:AdWare.ToolBar.EliteBar.z. No Action Taken.
File C:\WINDOWS\16260681.exe tagged as not-a-virus:AdWare.ToolBar.EliteBar.z. No Action Taken.
File C:\WINDOWS\24395371.exe tagged as not-a-virus:AdW
Avatar billede pillpopper Nybegynder
06. april 2005 - 15:42 #20
Hvis jeg gemmer den log der er så bliver du for de 1. ikke færdig med at læse den idag heller ikke imorgen og desuden kan den ikke kopiere herind, joo i bitte små bidder og jeg gider ikke bruge 2 timer mindst på det. som jeg skrev i samme forrige spørgsmål om denne logfil
Link.

http://www.eksperten.dk/spm/603464

Se selv så forstår du vel, men det jeg ikke forstod var at han sagde at det ikke var denne logfil men der er jo kun enn logfil´´ik? for det viste den kun ud af de 4 valgmuligheder der var/er!
Avatar billede pillpopper Nybegynder
06. april 2005 - 15:58 #21
Spy sweeper siger osse at der er fundet spyware ialt 6 stk. på min Pc så ret havde jeg sku'!

Det er de her:

Atlas OfferAgent
EliteBar
Bho_SideFind
WinAd
&
AdTech Cookie
Com.com Cookie

Og så er der de tidligere nævnte som jeg ikek kunne fjerne med Spybot 1.3
Avatar billede pillpopper Nybegynder
06. april 2005 - 15:59 #22
Så nu er bolden Jeres hvis I gider at hjælpe:)
Avatar billede kalp Novice
06. april 2005 - 18:24 #23
alene ud fra det du kopirede herind kan du allerede se at fx elitebar ligger her

C:\WINDOWS\EliteSideBar
og der er en del virus i windows folderen
så du kunne i realiteten gå ind og slette filer og mapper selv

nu vil jeg gerne bede dig kopire en log herind fra denne version af hijackthis

http://www.bleepingcomputer.com/files/Merijn/HijackThis1982.zip

(det sker den viser mere end den nye)
Avatar billede pillpopper Nybegynder
06. april 2005 - 22:23 #24
Logfile of HijackThis v1.98.2
Scan saved at 22:23:35, on 06-04-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\System32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\LAUNCH~1\QtaET2S.EXE
C:\Programmer\Java\jre1.5.0_01\bin\jusched.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
C:\Programmer\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\APVXDWIN.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\cisvc.exe
C:\Programmer\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\Programmer\Fælles filer\Panda Software\PavShld\pavprsrv.exe
C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\pavsrv51.exe
C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\psimsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\AVENGINE.EXE
C:\WINDOWS\System32\alg.exe
C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\WebProxy.exe
C:\Programmer\Avant Browser\avant.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\DOCUME~1\LEONTA~1\LOKALE~1\Temp\Midlertidig mappe 1 for HijackThis1982.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.computerting.dk/admin/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://global.acer.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.computerting.dk/admin/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [Apoint] C:\Programmer\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtaET2S.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [THGuard] "C:\Programmer\TrojanHunter 4.2\THGuard.exe"
O4 - HKLM\..\Run: [CamMonitor] C:\Programmer\Hewlett-Packard\Digital Imaging\\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Programmer\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [APVXDWIN] "C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\APVXDWIN.EXE" /s
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Bloker alle billeder fra den samme server - C:\Programmer\Avant Browser\AddAllToADBlackList.htm
O8 - Extra context menu item: Marker forekomster af ord på denne side - C:\Programmer\Avant Browser\Highlight.htm
O8 - Extra context menu item: Søg på ord - C:\Programmer\Avant Browser\Search.htm
O8 - Extra context menu item: Tilføj til Ad Blocker - C:\Programmer\Avant Browser\AddToADBlackList.htm
O8 - Extra context menu item: Åben alle links på denne side... - C:\Programmer\Avant Browser\OpenAllLinks.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_01\bin\npjpi150_01.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1111003316185
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {9B03C5F1-F5AB-47EE-937D-A8EDA626F876} (Anonymizer Anti-Spyware Scanner) - http://download.zonelabs.com/bin/promotions/spywaredetector/WebAAS.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
Avatar billede kalp Novice
06. april 2005 - 22:31 #25
Gå herefter i Start -> Programmer -> Tilbehør -> Systemværktøjer -> Diskoprydning og slet temp-filer, temporary internet files og papirkurv.

fjerner noget af det.

Det du har i windows folderen kan mwav fjerne..
er det denne du har downloadet?
http://www.spywareinfo.dk/download/mwav.exe

når programmet skal der Sættes flueben i følgende:
Memory, Startup folders, drive, Registry, System folders og Services.
Sæt prik i følgende:
All local drives og Scan all files

og ellers ser jeg det som du er tvunget til at gå ind manuelt og slette hvad mwav finder af virus og snavs.
Avatar billede pillpopper Nybegynder
06. april 2005 - 23:11 #26
ja det er den samme mwav scanner så det skal nok slettes manuelt jeg troede are at der var renseværktøjere til det da det jo er ved at være nogle gamle nogle.

Jeg tror osse at der er en el. anden form for renseværktøj et el. andet sted på nettet jeg har selv ledt meget på goggle, men har indtil nu ikke fundet noget der kunne bruges ydrest mærkeligt.
Avatar billede pillpopper Nybegynder
06. april 2005 - 23:12 #27
Desuden så den der mwav scanner kan jo ikek andet end at scanne og fortælle hvad der er på pc'en men ikke fjerne det som du siger.
Avatar billede kalp Novice
06. april 2005 - 23:13 #28
kan du komme på nettet i fejlsikret?
så scan med denne

http://housecall.trendmicro.com/housecall/start_corp.asp
Avatar billede pillpopper Nybegynder
07. april 2005 - 17:46 #29
den scanner har jeg brugt 4 gange den duer ikke
Avatar billede pillpopper Nybegynder
07. april 2005 - 17:47 #30
den kan jo stadigvæk ikke slette det
Avatar billede pillpopper Nybegynder
07. april 2005 - 17:53 #31
For at sige det lige ud så køres der hele tiden i samme spor for alt det der er afprøvet fra tidligere HJT logfiler fra spørgsmål der ikke er ret mange dag gamle.

Er der andre der ved præsist hvad der skal gøres og har forstand på det så kom endlig og jeg vil være ydrest taknemlig:)

M.v.h

pp
Avatar billede pillpopper Nybegynder
07. april 2005 - 21:39 #32
?
Avatar billede kalp Novice
07. april 2005 - 21:41 #33
problemet er at jeg anbefaler mwav i alle mine spørgsmål og der har folk ikke problemer med at slette.. så det giver ikke mening for mig:(
Avatar billede pillpopper Nybegynder
07. april 2005 - 22:30 #34
okay derofr men den vil alså ikke slette den skidt desværre jeg er lige ved at prøve kører en scanner for at se om det virker:)
Avatar billede kalp Novice
07. april 2005 - 22:41 #35
nu jeg tænker over det så mener jeg tonnybrandt har været ude for det før.. smider lige en kommentar til ham måske kan han stadig huske hvorfor den gør det nogen gange.
Avatar billede tonnybrandt Nybegynder
07. april 2005 - 22:49 #36
Jeg er her lige for en kort bemærkning. Grunden plejer at være at brugeren har haft en anden kaspersky installeret før, og derfor ligger denne i prefetch-mappen og den kører denne istedet for den der ligger i c:\kaspersky

Så kig efter om nogle af disse filer er i c:\windows\prefetch:
mwavscan.com?????.pf
kavss.exe?????.pf

Er de der, så slet dem og prøv så at køre mwavscan fra c:\kaspersky igen.
Avatar billede kalp Novice
07. april 2005 - 22:52 #37
tonnybrandt >> tak:)
Avatar billede tonnybrandt Nybegynder
07. april 2005 - 22:59 #38
kalp > Velbekomme *s*
Avatar billede ejvindh Ekspert
08. april 2005 - 09:06 #39
Kalp: Jeg blander mig lige lidt her. Det er vist en infektion, der kan have godt af input fra flere. Bare sig til, hvis du gerne vil køre det alene. Jeg er ikke sikker på at jeg ved hvad der skal gøres, men hvis vi er flere om det, kunne det jo være vi finder ud af noget...

Det ser ud til at være den endeløse infektion det her:
http://www.eksperten.dk/spm/601598
http://www.eksperten.dk/spm/603464
http://www.eksperten.dk/spm/605069
http://www.eksperten.dk/spm/605889

Jeg kunne godt tænke mig at høre om du lykkedes med at få maskinen formateret (jvf. spm 605889) eller om det stadig er den samme installation vi arbejder på?

Så tror jeg også det kunne være rigtig godt, hvis du kunne få det til at lykkes med en mwav-scanning, hvor den fjerner skidtet. Du skal dog bemærke at den aldrig fjerner det, hvis det er markeret som "tagged as not-a-virus:AdWare". Jeg kan se at alle de filer, du listede op foroven havde dette mærke, og derfor er det ikke mærkeligt at mwav ikke har slettet disse. Gælder det for alle de filer som mwav fandt som inficerede?

De filer som er "tagged as not-a-virus:AdWare" er som regel ikke så alvorlige. Men hvis man gerne vil af med dem, kan man gå ind i fejlsikret tilstand og slette dem manuelt.
Avatar billede ejvindh Ekspert
08. april 2005 - 09:27 #40
Hvis det ER den samme installation stadigvæk, så vil jeg gerne (nu for tredje gang) opfordre til at du prøver dette råd. Det er ikke noget, der på nogen måde modarbejder noget. Det er på den anden side heller ikke sikkert at det giver noget, men når tingene ikke er synlige i HJT-loggen, så er vi jo nødt til at se om vi kan få det afsløret på andre måder.

Kopier indholdet mellem de stiplede linier ind i et notepad-vindue, og gem det på skrivebordet som Appinit.bat:
-------------
Reg save "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows" windows1.hiv
ren windows1.hiv windows.txt
-------------

Dobbeltklik herefter på Appinit.bat. Den vil lave en log fil der hedder Windows txt. Kopier indholdet herind. Det meste af det vil nok ikke virke meningsfyldt, men jeg håber alligevel at kunne finde nogle informationer heri.

Hent også dette program og pak det ud til sin egen mappe:
http://www.niksoft.at/php/dl.php?f=startdreck.zip
Kør Startdreck, Klik (efter lidt tid) "config", klik "unmark all"
Sæt et flueben i:
Registry -> "Run Keys" og "Browser helper objects"
System/drivers> Running processes
System/drivers> NT services
Tryk "Ok"

Tryk "Save" og gem log'en et sted, hvor du kan finde den igen. Læg log'en herind.
Avatar billede kalp Novice
08. april 2005 - 13:51 #41
ejvindh >> det helt fint du blander dig:) og kendte kun 2 af de 4 links du henviste til hvoraf jeg også troede maskinen var formatteret.
men vi kan lige se hvordan det ser ud efter mwav scan. (bare resultatet af den)
Avatar billede ejvindh Ekspert
08. april 2005 - 14:35 #42
Kalp: Alle tiders :-) Jeg havde håbet at der kunne være sket lidt mere i løbet af dagen, idet jeg ikke er så meget ved computeren over weekenden. Derfor skriver jeg lige lidt her om, hvad jeg havde tænkt mig at bidrage med. Så kan det være at du kan finde inspiration heri til at fortsætte, hvis jeg ikke skulle være i nærheden:

Appinit.bat/startdreck: Her håber jeg at finde navnet på en skult *.sys-fil som man efterhånden ofte se i CWS-se.html infektioner (som var hvad du rensede ud i den første tråd). Men hvis det er en sådan fil, der er tale om, så ville CWS-infektionen typisk have genetableret sig synligt i loggen igen.

Hvis det ikke giver noget, havde jeg tænkt mig at følge sporene fra denne tråd:
http://forums.spywareinfo.com/lofiversion/index.php/t42227.html

dvs. manuelt slette de filer som mwav finder (kan copy/pastes over i Killbox), og så delete/rename on reboot. Køre et scan med elitetoolbar remover, og måske lave en reg-fil for at se om der er skjulte navne/processer i run-nøglen.

Men du har jo sikkert også selv et par tricks i ærmet. Så du kan jo bruge det, du synes, og hvis der så efter weekenden stadig er brug for hjælp, kan jeg evt. fortsætte :-)
Avatar billede pillpopper Nybegynder
27. maj 2005 - 13:48 #43
For sidste gang min maskine er formateret det var den INDEN jeg oprettede reåden og det der snakkeri får jeg INTET ud af jeg har mest lyst til at lukke tråden og lave en ny en da der KUN er tael om (og jeg genteger osse 3-4 gange 2 * 2 stk. spyware som jeg skal have fjernet og dden 1. hedder:
Avatar billede pillpopper Nybegynder
27. maj 2005 - 13:56 #44
Den ene hedder.  Dafuca.internetoptiminizer (2 stk. som ikke kan fjernes med S&D - heller ikke eftr genstart som den igen spørger om om den skal fjerne - pisse ireterene at den, samt 2 stk. som heller ikke kan fjernes med S&D som heddder ISearchTech.SideFind end heller ikke efter en genstart med S&D HELPER, som den spørger om om den må fortage efter genstart.

De er somsagt KUN de 2 ( 4 stykker jeg skal af med andet er der ikke i det spørgsmål.

Erder andre der ved noget om det her for det er ved at værre rimligt træls dt her.???

M.v.h

pp
Avatar billede tonnybrandt Nybegynder
27. maj 2005 - 14:06 #45
Prøv lige at installere og køre en scanning med Microsoft Antispyware:
http://www.microsoft.com/athome/security/spyware/software/default.mspx

Den har noget bedre styr på Isearch end Spybot har.
Avatar billede pillpopper Nybegynder
27. maj 2005 - 16:30 #46
okay mange tak:) det prøver jeg lige.
Avatar billede pillpopper Nybegynder
27. maj 2005 - 23:50 #47
den vil ikke æde den desværre.
Avatar billede pillpopper Nybegynder
28. maj 2005 - 00:08 #48
andre bud på at få de 2*2 sataner væk fra min Pc?
Avatar billede pillpopper Nybegynder
28. maj 2005 - 21:10 #49
Jeg lukker dette her spørgsmål her da det er for mange gentagelser fra tidligere  spørgsmål om det samme og så er det for besværeligt at overskuge og der kommer INGEN RESPONS når der er skrevet såååå meget uden en løsning påå 4 stk. problemer af SKIDT der skal VÆK fra min Pc og så opretter et nyt et!!!

M.v.h

pp
Avatar billede ejvindh Ekspert
28. maj 2005 - 21:20 #50
Du har ret i, at der gik lang tid uden at der var respons i tråden. Men det var da vist dig der ikke gav respons i 1½ måned. Og så forventer du at vi bare skal hoppe og springe for dig indenfor 1½ dag... selvom du overfuser én og ikke vil prøve de ting man foreslår (du havde ikke oplyst at computeren var formateret inden jeg lagde mine forrige poster)!
Avatar billede pillpopper Nybegynder
28. maj 2005 - 23:54 #51
HALLO hvor har jeg overfuset dig henne?? yddyb nærmer, desuden er de sidste indlæg der er kommet fra Jer ikke andet end debat og hvis I læser og følger med I det I spørger om så har jeg faktisk svaret JA til at det er en formateret maskine og ikke den gamle installition.
Avatar billede pillpopper Nybegynder
29. maj 2005 - 00:00 #52
Kommentar: ejvindh
08/04-2005 09:06:56 (du er ikke sikker på du ved hvad der skal gøres? hvad tror du jeg så tænker.

Og mwav scan den S..... scanner har jeg nu kørt i flere tråde og gange og det er ikke en pind værd el. hvade jeg jo nok svaret tilbage men orker ikke at gentage mig om det samme spørgsmål 3-4 gange isteden for at man selv læser hvad der er blevet skrevet isteden for kun det halve.

Og det her Kommentar: ejvindh
08/04-2005 14:35:47 hjælper heller ikke en pind, så jeg kan ikke se det er mig der er gal på den for mig ser det ud som om I er evdat tale sammen i Jeres tråd.

pp
Avatar billede ejvindh Ekspert
29. maj 2005 - 00:32 #53
Denne kommentar opfatter jeg som overfusning:
"For sidste gang min maskine er formateret det var den INDEN jeg oprettede reåden og det der snakkeri får jeg INTET ud af"

Desuden så har både Kalp og jeg lagt konkrete forslag til, hvad du kan prøve at gøre i disse kommentarer (uden at du har fulgt op på det):
Kommentar: kalp 06/04-2005 02:41:59 (Silent Runners)
Kommentar: ejvindh 08/04-2005 09:06:56 (manuelt slette filer fra Mwav-loggen)
Kommentar: ejvindh 08/04-2005 09:27:44 (startdreck + App-init-fil)

Plus at jeg har stillet dig en lang rette spørgsmål, hvoraf du kun har svaret på ét: Du siger nemlig nu, at du har formateret. Jeg har kigget tråden igennem, og kan stadig ikke finde, hvor den oplysning tidligere (dvs. inden den 8/4) var at finde i tråden. Kan du ikke lige udpege, hvor det sker?

Du har ret i, at (Kommentar: ejvindh 08/04-2005 14:35:47) var en intern kommentar til Kalp. Men det var jo også for at hjælpe med at få problemet løst så hurtigt som muligt, idet jeg ikke regnede med at kunne hjælpe så meget i de dengang følgende dage. Og så ville Kalp kunne have arbejdet videre på mine ideer, hvis du havde svaret i tråden -- hvilket du altså ikke gjorde.

Så kritiserer du mig for at indikere, at jeg ikke ved hvad der skal gøres. Tja, hvis der havde været en meget enkel løsning på dit problem, så havde vi jo nok lagt den til dig. Når man ikke på forhånd ved hvad der skal gøres, så forsøger man jo med et par analyseredskaber at finde ud af det. Det er ikke nemt at rense en computer, man ikke selv sidder ved, hvis man ikke kan få lov til at se forskellige logfiler.
Avatar billede pillpopper Nybegynder
29. maj 2005 - 00:49 #54
ALT er fuldt op og tag du det som en overfusning (men det var det ikke det var svar på tiltale i den form at du selv sagde at JEG havde overfusede dig hvilket jeg ALDRIG nogen sinde har gjort, desudn forventer jeg ikke at folk hopper og springer for mig og vil heller ikke have det og dem der ikke gider kan jo bare lade være det er et frit land:).

Jeg har kun noget at sige ydeligere hvis det har relevants i sagen om at få det skidt væk det her er spild af tid.

Og grunden til jeg ikke har svaret før er at jeg følte at I var igang med et debat hvilket jeg ikke kunne se hvad det skulde hjælpe mig:)
Avatar billede ejvindh Ekspert
29. maj 2005 - 00:54 #55
Nej, det her fører ikke videre. Held og lykke med det videre forløb.
Avatar billede pillpopper Nybegynder
29. maj 2005 - 01:02 #56
http://www.eksperten.dk/spm/605889 her er det sagt, bla. og jeg regnede med at I som I der har været her længe kigger lidt tilbage i ens spørgsmål da jeg tit har oplevede dette.

Og tak:)
Avatar billede ejvindh Ekspert
29. maj 2005 - 01:07 #57
Som jeg læser den tråd, så lykkedes det dig at formatere d. 9/4 -- altså dagen EFTER at jeg spurgte dig om du havde formateret.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester