Avatar billede jesperkm Nybegynder
20. april 2005 - 15:20 Der er 6 kommentarer og
1 løsning

Please tjek min hijackthis!

En der gider at tjekke denne for virus, eller andet skidt.
For der er lidt problemer med mit internet, før man kan se en side skal man opdatere 2 gange i træk..

:

Logfile of HijackThis v1.99.1
Scan saved at 15:19:01, on 20-04-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\QuickTime\qttask.exe
C:\Programmer\Java\jre1.5.0_02\bin\jusched.exe
C:\Programmer\Apache Group\Apache\Apache.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Apache Group\Apache\Apache.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Documents and Settings\Ejer\Skrivebord\Programmer\NSE2005.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\Programmer\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\DOCUME~1\Ejer\LOKALE~1\Temp\Rar$EX00.766\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
N3 - Netscape 7: user_pref("browser.search.defaultengine", "http://www.google.com/"); (C:\Documents and Settings\Ejer\Application Data\Mozilla\Profiles\default\3klkd7ur.slt\prefs.js)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM32\msdxm.ocx
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [garderobe] C:\WINDOWS\system32\garderobe.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_02\bin\npjpi150_02.dll
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O20 - Winlogon Notify: garderobe - C:\WINDOWS\SYSTEM32\garderobe.dll
O23 - Service: Apache - Unknown owner - C:\Programmer\Apache Group\Apache\Apache.exe" --ntservice (file missing)
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: R_dddtyermper - Realtek Semiconductor Corporation - (no file)
Avatar billede kalp Novice
20. april 2005 - 15:36 #1
ser på den
Avatar billede kalp Novice
20. april 2005 - 15:40 #2
er det her et spil?

C:\Documents and Settings\Ejer\Skrivebord\Programmer\NSE2005.exe

Jeg tror jeg spottet problemet.
Hvis du ikke kender disse

C:\WINDOWS\system32\garderobe.exe
C:\WINDOWS\SYSTEM32\garderobe.dll

så følge denne procedure til at fjerne dem fra systemet og så burde dit system virke som før:)

Kør HijackThis, scan og sæt et flueben ud for disse linjer - luk øvrige programvinduer. Dobbelt tjeck alt kom med!. Klik herefter "Fix checked" i hijackthis:

O4 - HKLM\..\Run: [garderobe] C:\WINDOWS\system32\garderobe.exe
O20 - Winlogon Notify: garderobe - C:\WINDOWS\SYSTEM32\garderobe.dll

Åbn Stifinder, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".

C:\WINDOWS\SYSTEM32\garderobe.dll
C:\WINDOWS\system32\garderobe.exe

Tryk start->kør og skriv "regedit"
Marker denne computer i regedit vinduet
Tryk rediger->søg og skriv "garderobe.dll"

Slet alt du finder

Genstart normalt.. send mig en ny log... og se om dit problem er løst:)
Avatar billede jesperkm Nybegynder
20. april 2005 - 15:52 #3
Får nu:


Logfile of HijackThis v1.99.0
Scan saved at 17:08:05, on 08-01-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\DOCUME~1\Ejer\LOKALE~1\Temp\Rar$EX00.922\HijackThis.exe

N3 - Netscape 7: user_pref("browser.search.defaultengine", "http://www.google.com/"); (C:\Documents and Settings\Ejer\Application Data\Mozilla\Profiles\default\3klkd7ur.slt\prefs.js)
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background
O23 - Service: Ati HotKey Poller - Unknown - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: R_dddtyermper - Realtek Semiconductor Corporation - (no file)
Avatar billede kalp Novice
20. april 2005 - 16:01 #4
ny log med det nye hijackthis.. den du brugte i starten.
Avatar billede jesperkm Nybegynder
20. april 2005 - 16:17 #5
Logfile of HijackThis v1.99.1
Scan saved at 16:17:14, on 20-04-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
D:\Documents and Settings\Ejer\Dokumenter\hijackthis\HijackThis.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\Ejer\Skrivebord\Programmer\NSE2005.exe
C:\Programmer\SCAR113\scar.exe
C:\Programmer\WinRAR\WinRAR.exe
C:\DOCUME~1\Ejer\LOKALE~1\Temp\Rar$EX00.953\HijackThis.exe

N3 - Netscape 7: user_pref("browser.search.defaultengine", "http://www.google.com/"); (C:\Documents and Settings\Ejer\Application Data\Mozilla\Profiles\default\3klkd7ur.slt\prefs.js)
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: R_dddtyermper - Realtek Semiconductor Corporation - (no file)
Avatar billede kalp Novice
20. april 2005 - 16:39 #6
kender du ?
C:\Programmer\SCAR113

men så svarede du heller ikke på mine spørgsmål om det har afhjulpet:)

fix denne hvis ikke du har sat det op

O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)

Tryk start->kør og skriv "regedit"
Marker denne computer i regedit vinduet
Tryk rediger->søg og skriv "WinPcap"
Avatar billede kalp Novice
22. april 2005 - 09:55 #7
Hvis vi er færdige skal du marke mit navn nede i venstre hjørne og trykke på accepter så vi kan lukke efter os:)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester