Avatar billede aciddrinker Nybegynder
02. maj 2005 - 23:11 Der er 22 kommentarer og
1 løsning

Hjælp til rensning af HijackThis log

Logfile of HijackThis v1.97.7
Scan saved at 23:11:00, on 02-05-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
D:\Internet\Sikkerhed\Sygate\smc.exe
C:\WINDOWS\system32\spoolsv.exe
D:\Internet\Sikkerhed\Avast\aswUpdSv.exe
D:\Internet\Sikkerhed\Avast\ashServ.exe
D:\Nero\InCD 4\InCD\InCDsrv.exe
C:\WINDOWS\System32\svchost.exe
D:\Internet\Sikkerhed\Avast\ashMaiSv.exe
D:\Internet\Sikkerhed\Avast\ashWebSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\popuper.exe
C:\WINDOWS\system32\msole32.exe
D:\Internet\SIKKER~1\Avast\ashDisp.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\intmonp.exe
D:\Nero\InCD 4\InCD\InCD.exe
D:\iTunes\iTunesHelper.exe
D:\iPod\bin\iPodService.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
D:\spil\valve\steam\steam.exe
C:\bsw.exe
D:\Foto\NikonView\NkvMon.exe
D:\Internet\Spyware\SpywareGuard\sgmain.exe
D:\Internet\Spyware\SpywareGuard\sgbhp.exe
E:\Hack\Security\HijackThis\HijackThis.exe
C:\Program Files\Internet Explorer\iexplore.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.jubii.dk/
F0 - system.ini: Shell=explorer.exe, msmsgs.exe
F2 - REG:system.ini: Shell=explorer.exe, msmsgs.exe
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - D:\Internet\Spyware\SpywareGuard\dlprotect.dll
O4 - HKLM\..\Run: [SmcService] D:\Internet\SIKKER~1\Sygate\smc.exe -startgui
O4 - HKLM\..\Run: [avast!] D:\Internet\SIKKER~1\Avast\ashDisp.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] D:\Nero\InCD 4\InCD\InCD.exe
O4 - HKLM\..\Run: [iTunesHelper] D:\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [MSN Messenger] C:\WINDOWS\system32\msmsgs.exe
O4 - HKLM\..\Run: [Security iGuard] C:\Program Files\Security iGuard\Security iGuard.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Steam] "d:\spil\valve\steam\steam.exe" -silent
O4 - HKCU\..\Run: [WindowsFY] c:\bsw.exe
O4 - Startup: SpywareGuard.lnk = D:\Internet\Spyware\SpywareGuard\sgmain.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: NkvMon.exe.lnk = D:\Foto\NikonView\NkvMon.exe
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O9 - Extra button: Microsoft AntiSpyware helper (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper (HKCU)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1111846522295
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Avatar billede kalp Novice
02. maj 2005 - 23:11 #1
ser på den
Avatar billede kalp Novice
02. maj 2005 - 23:12 #2
og ser at du bliver nød til at komme med en ny log fra det nye hijackthis før vi kan fortsætte.. hent den her
www.arlet.dk/hjt.exe
Avatar billede aciddrinker Nybegynder
02. maj 2005 - 23:15 #3
værsgo :)
--

Logfile of HijackThis v1.99.1
Scan saved at 23:14:09, on 02-05-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
D:\Internet\Sikkerhed\Sygate\smc.exe
C:\WINDOWS\system32\spoolsv.exe
D:\Internet\Sikkerhed\Avast\aswUpdSv.exe
D:\Internet\Sikkerhed\Avast\ashServ.exe
D:\Nero\InCD 4\InCD\InCDsrv.exe
C:\WINDOWS\System32\svchost.exe
D:\Internet\Sikkerhed\Avast\ashMaiSv.exe
D:\Internet\Sikkerhed\Avast\ashWebSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\popuper.exe
C:\WINDOWS\system32\msole32.exe
D:\Internet\SIKKER~1\Avast\ashDisp.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\intmonp.exe
D:\Nero\InCD 4\InCD\InCD.exe
D:\iTunes\iTunesHelper.exe
D:\iPod\bin\iPodService.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
D:\spil\valve\steam\steam.exe
C:\bsw.exe
D:\Foto\NikonView\NkvMon.exe
D:\Internet\Spyware\SpywareGuard\sgmain.exe
D:\Internet\Spyware\SpywareGuard\sgbhp.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Daniel\Local Settings\Temporary Internet Files\Content.IE5\9O9TV59N\hjt[1].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.jubii.dk/
F2 - REG:system.ini: Shell=explorer.exe, msmsgs.exe
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - D:\Internet\Spyware\SpywareGuard\dlprotect.dll
O4 - HKLM\..\Run: [SmcService] D:\Internet\SIKKER~1\Sygate\smc.exe -startgui
O4 - HKLM\..\Run: [avast!] D:\Internet\SIKKER~1\Avast\ashDisp.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] D:\Nero\InCD 4\InCD\InCD.exe
O4 - HKLM\..\Run: [iTunesHelper] D:\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [MSN Messenger] C:\WINDOWS\system32\msmsgs.exe
O4 - HKLM\..\Run: [Security iGuard] C:\Program Files\Security iGuard\Security iGuard.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Steam] "d:\spil\valve\steam\steam.exe" -silent
O4 - HKCU\..\Run: [WindowsFY] c:\bsw.exe
O4 - Startup: SpywareGuard.lnk = D:\Internet\Spyware\SpywareGuard\sgmain.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: NkvMon.exe.lnk = D:\Foto\NikonView\NkvMon.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Microsoft AntiSpyware helper - {80E3A94F-4791-4E43-9469-2F1EB55366DB} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {80E3A94F-4791-4E43-9469-2F1EB55366DB} - (no file) (HKCU)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1111846522295
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Internet\Sikkerhed\Avast\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - D:\Internet\Sikkerhed\Avast\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - D:\Internet\Sikkerhed\Avast\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - D:\Internet\Sikkerhed\Avast\ashWebSv.exe" /service (file missing)
O23 - Service: InCD Helper (InCDsrv) - AHEAD Software - D:\Nero\InCD 4\InCD\InCDsrv.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - D:\iPod\bin\iPodService.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - D:\Internet\Sikkerhed\Sygate\smc.exe
Avatar billede kalp Novice
02. maj 2005 - 23:21 #4
Genstart i Fejlsikret tilstand ved at taste F8 under opstart.

Kør HijackThis, scan og sæt et flueben ud for disse linjer - luk øvrige programvinduer. Dobbelt tjeck alt kom med!. Klik herefter "Fix checked" i hijackthis:

F2 - REG:system.ini: Shell=explorer.exe, msmsgs.exe
O4 - HKLM\..\Run: [MSN Messenger] C:\WINDOWS\system32\msmsgs.exe
O4 - HKCU\..\Run: [WindowsFY] c:\bsw.exe
O9 - Extra button: Microsoft AntiSpyware helper - {80E3A94F-4791-4E43-9469-2F1EB55366DB} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {80E3A94F-4791-4E43-9469-2F1EB55366DB} - (no file) (HKCU)

Åbn Stifinder, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".

Find og slet (Kig godt efter!!.. Det du ikke finder har hijackthis nok fjernet!)

Filerne

C:\WINDOWS\popuper.exe
C:\WINDOWS\system32\msole32.exe
C:\WINDOWS\system32\msmsgs.exe
C:\bsw.exe

Gå herefter i Start -> Programmer -> Tilbehør -> Systemværktøjer -> Diskoprydning og slet temp-filer, temporary internet files og papirkurv.

Klik på mwav.exe som du hentede, programmet pakker sig selv ud og starter.
Sæt flueben i følgende:
Memory, Startup folders, drive, Registry, System folders og Services.
Sæt prik i følgende:
All local drives og Scan all files
Avatar billede kalp Novice
02. maj 2005 - 23:22 #5
Ignorere denne del.. kommer først senere

Klik på mwav.exe som du hentede, programmet pakker sig selv ud og starter.
Sæt flueben i følgende:
Memory, Startup folders, drive, Registry, System folders og Services.
Sæt prik i følgende:
All local drives og Scan all files

men der skulle have stået dette.

Genstart normalt og kopir en ny log herind så jeg kan se om vi fik ramt på det hele eller om noget er blevet overset:)
Avatar billede aciddrinker Nybegynder
02. maj 2005 - 23:23 #6
okay, det gør jeg lige
Avatar billede aciddrinker Nybegynder
02. maj 2005 - 23:55 #7
Her er den nye log.. Men jeg kunne ikke finde nogle af linierne i fejlsikret tilstand.. det var disse linier jeg jeg ikke kunne finde:

O4 - HKCU\..\Run: [WindowsFY] c:\bsw.exe
O9 - Extra button: Microsoft AntiSpyware helper - {80E3A94F-4791-4E43-9469-2F1EB55366DB} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {80E3A94F-4791-4E43-9469-2F1EB55366DB} - (no file) (HKCU)

Logfile of HijackThis v1.99.1
Scan saved at 23:52:44, on 02-05-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
D:\Internet\Sikkerhed\Sygate\smc.exe
C:\WINDOWS\system32\spoolsv.exe
D:\Internet\Sikkerhed\Avast\aswUpdSv.exe
D:\Internet\Sikkerhed\Avast\ashServ.exe
D:\Nero\InCD 4\InCD\InCDsrv.exe
C:\WINDOWS\System32\svchost.exe
D:\Internet\Sikkerhed\Avast\ashMaiSv.exe
D:\Internet\Sikkerhed\Avast\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
D:\Internet\SIKKER~1\Avast\ashDisp.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
D:\Nero\InCD 4\InCD\InCD.exe
D:\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
D:\iPod\bin\iPodService.exe
D:\spil\valve\steam\steam.exe
D:\Foto\NikonView\NkvMon.exe
D:\Internet\Spyware\SpywareGuard\sgmain.exe
D:\Internet\Spyware\SpywareGuard\sgbhp.exe
C:\Program Files\Internet Explorer\iexplore.exe
E:\Hack\Security\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.jubii.dk/
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - D:\Internet\Spyware\SpywareGuard\dlprotect.dll
O4 - HKLM\..\Run: [SmcService] D:\Internet\SIKKER~1\Sygate\smc.exe -startgui
O4 - HKLM\..\Run: [avast!] D:\Internet\SIKKER~1\Avast\ashDisp.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] D:\Nero\InCD 4\InCD\InCD.exe
O4 - HKLM\..\Run: [iTunesHelper] D:\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Security iGuard] C:\Program Files\Security iGuard\Security iGuard.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Steam] "d:\spil\valve\steam\steam.exe" -silent
O4 - HKCU\..\Run: [WindowsFY] c:\bsw.exe
O4 - Startup: SpywareGuard.lnk = D:\Internet\Spyware\SpywareGuard\sgmain.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: NkvMon.exe.lnk = D:\Foto\NikonView\NkvMon.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Microsoft AntiSpyware helper - {80E3A94F-4791-4E43-9469-2F1EB55366DB} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {80E3A94F-4791-4E43-9469-2F1EB55366DB} - (no file) (HKCU)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1111846522295
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Internet\Sikkerhed\Avast\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - D:\Internet\Sikkerhed\Avast\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - D:\Internet\Sikkerhed\Avast\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - D:\Internet\Sikkerhed\Avast\ashWebSv.exe" /service (file missing)
O23 - Service: InCD Helper (InCDsrv) - AHEAD Software - D:\Nero\InCD 4\InCD\InCDsrv.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - D:\iPod\bin\iPodService.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - D:\Internet\Sikkerhed\Sygate\smc.exe
Avatar billede kalp Novice
03. maj 2005 - 00:05 #8
Slet filen

c:\bsw.exe

hvis ikke du kan slette den fordi den er aktiv så slet den med
http://www.spywareinfo.dk/download/KillBox.zip

fix disse med hijackthis

O4 - HKCU\..\Run: [WindowsFY] c:\bsw.exe
O9 - Extra button: Microsoft AntiSpyware helper - {80E3A94F-4791-4E43-9469-2F1EB55366DB} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {80E3A94F-4791-4E43-9469-2F1EB55366DB} - (no file) (HKCU)

genstart og ny log.
Avatar billede aciddrinker Nybegynder
03. maj 2005 - 18:22 #9
sådan:

Logfile of HijackThis v1.99.1
Scan saved at 18:19:54, on 03-05-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
D:\Internet\Sikkerhed\Sygate\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
D:\Internet\Sikkerhed\Avast\aswUpdSv.exe
D:\Internet\Sikkerhed\Avast\ashServ.exe
D:\Internet\SIKKER~1\Avast\ashDisp.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
D:\Nero\InCD 4\InCD\InCD.exe
D:\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
D:\Nero\InCD 4\InCD\InCDsrv.exe
D:\Foto\NikonView\NkvMon.exe
D:\Internet\Spyware\SpywareGuard\sgmain.exe
C:\WINDOWS\System32\svchost.exe
D:\Internet\Spyware\SpywareGuard\sgbhp.exe
D:\iPod\bin\iPodService.exe
D:\Internet\Sikkerhed\Avast\ashMaiSv.exe
D:\Internet\Sikkerhed\Avast\ashWebSv.exe
C:\Program Files\Windows Media Player\wmplayer.exe
E:\Hack\Security\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.jubii.dk/
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - D:\Internet\Spyware\SpywareGuard\dlprotect.dll
O4 - HKLM\..\Run: [SmcService] D:\Internet\SIKKER~1\Sygate\smc.exe -startgui
O4 - HKLM\..\Run: [avast!] D:\Internet\SIKKER~1\Avast\ashDisp.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] D:\Nero\InCD 4\InCD\InCD.exe
O4 - HKLM\..\Run: [iTunesHelper] D:\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Security iGuard] C:\Program Files\Security iGuard\Security iGuard.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Steam] "d:\spil\valve\steam\steam.exe" -silent
O4 - Startup: SpywareGuard.lnk = D:\Internet\Spyware\SpywareGuard\sgmain.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: NkvMon.exe.lnk = D:\Foto\NikonView\NkvMon.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1111846522295
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Internet\Sikkerhed\Avast\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - D:\Internet\Sikkerhed\Avast\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - D:\Internet\Sikkerhed\Avast\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - D:\Internet\Sikkerhed\Avast\ashWebSv.exe" /service (file missing)
O23 - Service: InCD Helper (InCDsrv) - AHEAD Software - D:\Nero\InCD 4\InCD\InCDsrv.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - D:\iPod\bin\iPodService.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - D:\Internet\Sikkerhed\Sygate\smc.exe
Avatar billede kalp Novice
03. maj 2005 - 23:06 #10
loggen er ren:)
Avatar billede aciddrinker Nybegynder
04. maj 2005 - 17:59 #11
okay, tak for hjælpen...

jeg har bare endnu et problem, jeg kan ikke skifte mit baggrundsbilled. den blev sådan da jeg havde været inde på en hjemmeside, og havde håbet at HijackThis havde klaret.. baggrundsbilledet er blåt og der står:

---

Security warning

A fatal error in IE has occured at 0028:C0011E36 in VXD VMM(01) +
00010E36. Error was caused by Trogan-Spy.HTML.Smitfraud.c

* System can not funktion in normal mode.
  Please check you security settings.

* Scan your PC with any avalaible antivirus / spyware remover
  program to fix the problem.

---

og jeg har kørt avast antivirus og ad-aware SE
Avatar billede kalp Novice
04. maj 2005 - 19:17 #12
Højreklik på skrivebordet.. vælge egenskaber.. tryk på fanen skrivebord og vælge

indstillinger til skrivebordet..

vælge fanen web og fjern flueben i alt derinde..

luk det hele og du har dit skrivebord tilbage.
Avatar billede aciddrinker Nybegynder
06. maj 2005 - 00:59 #13
det har jeg prøvet.. det kan jeg ikke.. jeg har ikke alle fanerne og sådan..
Avatar billede kalp Novice
06. maj 2005 - 01:04 #14
Højreklik på skrivebordet.. vælge egenskaber.. tryk på fanen skrivebord og vælge

tilpas skrivebordet..

vælge fanen web og fjern flueben i alt derinde..

luk det hele og du har dit skrivebord tilbage.


**************
kom til at skrive indstillinger til skrivebordet sidst.. det hed tilpas skrivebordet.
Avatar billede ejvindh Ekspert
06. maj 2005 - 01:11 #15
Kalp: Vi har lige afsluttet en tråd med det samme problem. Tror du ikke de samme fix kunne afhjælpe problemet her?

http://www.eksperten.dk/spm/613510

Der skal et reg-fix til, og så skal iGuard også væk.
Avatar billede kalp Novice
06. maj 2005 - 01:24 #16
Er iGuard på rogue spyware listen?

Download denne registry fil
http://www.bleepingcomputer.com/files/reg/smitfraud.reg

Download killbox
http://www.spywareinfo.dk/download/KillBox.zip

Gentart i fejlsikret tilstand.

Afinstaller via. tilføj og fjern programmer (hvis muligt)

C:\Program Files\Security iGuard\

slet herefter mappen med killbox.
Du skal bare kopire stien ind i killbox, som jeg har skrevet den.

Kør hijackthis og fix denne linje

O4 - HKLM\..\Run: [Security iGuard] C:\Program Files\Security iGuard\Security iGuard.exe

Dobbeltklik på filen "smitfraud.reg" (vores registry fil vi hentede)
og sig ja til at gemme de nye værdier i registry.

Genstart normalt.. ny log fra hijackthis og se om problemet er blevet løst.
Avatar billede kalp Novice
06. maj 2005 - 01:41 #18
Det må man sige:) må indrømme jeg ikke undersøgte den:) husker den som værende ikke nødvendig software.. men væk med den så:)
Avatar billede kalp Novice
07. maj 2005 - 21:52 #19
ejvindh har du nogle ideer til følgende?
http://www.eksperten.dk/spm/615603
Avatar billede aciddrinker Nybegynder
08. maj 2005 - 19:55 #20
sådan.. ny log:

Logfile of HijackThis v1.99.1
Scan saved at 19:54:44, on 08-05-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
D:\Internet\Sikkerhed\Sygate\smc.exe
C:\WINDOWS\system32\spoolsv.exe
D:\Internet\Sikkerhed\Avast\aswUpdSv.exe
D:\Internet\Sikkerhed\Avast\ashServ.exe
D:\Nero\InCD 4\InCD\InCDsrv.exe
C:\WINDOWS\System32\svchost.exe
D:\Internet\Sikkerhed\Avast\ashMaiSv.exe
D:\Internet\Sikkerhed\Avast\ashWebSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
D:\Internet\SIKKER~1\Avast\ashDisp.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
D:\Nero\InCD 4\InCD\InCD.exe
D:\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
D:\spil\valve\steam\steam.exe
D:\iPod\bin\iPodService.exe
D:\Foto\NikonView\NkvMon.exe
D:\Internet\Spyware\SpywareGuard\sgmain.exe
D:\Internet\Spyware\SpywareGuard\sgbhp.exe
C:\WINDOWS\system32\wuauclt.exe
E:\Hack\Security\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.jubii.dk/
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - D:\Internet\Spyware\SpywareGuard\dlprotect.dll
O4 - HKLM\..\Run: [SmcService] D:\Internet\SIKKER~1\Sygate\smc.exe -startgui
O4 - HKLM\..\Run: [avast!] D:\Internet\SIKKER~1\Avast\ashDisp.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] D:\Nero\InCD 4\InCD\InCD.exe
O4 - HKLM\..\Run: [iTunesHelper] D:\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Steam] "d:\spil\valve\steam\steam.exe" -silent
O4 - Startup: SpywareGuard.lnk = D:\Internet\Spyware\SpywareGuard\sgmain.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: NkvMon.exe.lnk = D:\Foto\NikonView\NkvMon.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1111846522295
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Internet\Sikkerhed\Avast\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - D:\Internet\Sikkerhed\Avast\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - D:\Internet\Sikkerhed\Avast\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - D:\Internet\Sikkerhed\Avast\ashWebSv.exe" /service (file missing)
O23 - Service: InCD Helper (InCDsrv) - AHEAD Software - D:\Nero\InCD 4\InCD\InCDsrv.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - D:\iPod\bin\iPodService.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - D:\Internet\Sikkerhed\Sygate\smc.exe
Avatar billede aciddrinker Nybegynder
08. maj 2005 - 19:56 #21
problemet med min baggrund er løst, forresten -tak for hjælpen :)
Avatar billede kalp Novice
08. maj 2005 - 19:57 #22
loggen er ren.
Avatar billede kalp Novice
08. maj 2005 - 19:58 #23
selv tak:)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester