Avatar billede japp Nybegynder
23. maj 2005 - 22:39 Der er 5 kommentarer

hijackthis log hjælp!

jeg har i den seneste tid oplevet problemer med min computer og har mistanke om at det skyldes spyware eller addware virus eller lignende. er der nogen der vil hjælpe med følgende hijackthis log:   

Logfile of HijackThis v1.98.2
Scan saved at 22:34:38, on 23-05-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\spoolsv.exe
E:\WINDOWS\Explorer.EXE
E:\WINDOWS\SOUNDMAN.EXE
E:\PROGRA~1\NORTON~1\navapw32.exe
E:\Programmer\Home Cinema\PowerDVD\PDVDServ.exe
E:\Programmer\Home Cinema\PowerCinema\PCMService.exe
E:\Programmer\Elaborate Bytes\CloneCD\CloneCDTray.exe
E:\WINDOWS\kotargn.exe
E:\programmer\180solutions\sais.exe
E:\WINDOWS\sbatutgt.exe
E:\Programmer\ISTsvc\istsvc.exe
E:\Programmer\D-Tools\daemon.exe
E:\Programmer\WIDCOMM\Bluetooth-software\bin\btwdins.exe
E:\Programmer\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe
E:\Programmer\WIDCOMM\Bluetooth-software\BTTray.exe
E:\Programmer\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
E:\Programmer\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
E:\Programmer\Norton AntiVirus\navapsvc.exe
E:\WINDOWS\system32\nvsvc32.exe
E:\WINDOWS\system32\slserv.exe
E:\Programmer\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe
E:\Programmer\Fælles filer\Symantec Shared\Security Center\SymWSC.exe
E:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\wuauclt.exe
E:\Programmer\BullsEye Network\bin\bargains.exe
X:\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: BAHelper Class - {A3FDD654-A057-4971-9844-4ED8E67DBBB8} - E:\Programmer\SideFind\sfbho.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - E:\Programmer\Norton AntiVirus\NavShExt.dll
O2 - BHO: ADP UrlCatcher Class - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - E:\WINDOWS\system32\msbe.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - E:\Programmer\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE E:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NAV Agent] E:\PROGRA~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] E:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [NeroFilterCheck] E:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] "E:\Programmer\Home Cinema\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [PCMService] "E:\Programmer\Home Cinema\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [CloneCDTray] E:\Programmer\Elaborate Bytes\CloneCD\CloneCDTray.exe
O4 - HKLM\..\Run: [t0a8] E:\WINDOWS\kotargn.exe
O4 - HKLM\..\Run: [sais] e:\programmer\180solutions\sais.exe
O4 - HKLM\..\Run: [Power Scan] E:\Programmer\Power Scan\powerscan.exe
O4 - HKLM\..\Run: [sbatutgt] E:\WINDOWS\sbatutgt.exe
O4 - HKLM\..\Run: [Á³# é"h'þ9ÓœU3rŲWE:\Programmer\ISTsvc\istsvc.exe] E:\WINDOWS\kotargn.exe
O4 - HKLM\..\Run: [IST Service] E:\Programmer\ISTsvc\istsvc.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "E:\Programmer\D-Tools\daemon.exe"  -lang 1033
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://E:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Send til &Bluetooth - E:\Programmer\WIDCOMM\Bluetooth-software\btsendto_ie_ctx.htm
O9 - Extra button: SideFind - {10E42047-DEB9-4535-A118-B3F6EC39B807} - E:\Programmer\SideFind\sidefind.dll
O9 - Extra button: Opslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - E:\Programmer\WIDCOMM\Bluetooth-software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - E:\Programmer\WIDCOMM\Bluetooth-software\btsendto_ie.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Programmer\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1112890768937
O17 - HKLM\System\CCS\Services\Tcpip\..\{3BAF39D3-46EA-447D-A014-AE51BA3CC46E}: NameServer = 192.168.0.1
O18 - Protocol: widimg - {EE7C2AFF-5742-44FF-BD0E-E521B0D3C3BA} - E:\WINDOWS\system32\btxppanel.dll
Avatar billede johnstigers Seniormester
23. maj 2005 - 22:44 #1
Hvis du kigger her og lukker http://www.eksperten.dk/spm/618834, så tjekker jeg log, deal?
Avatar billede japp Nybegynder
23. maj 2005 - 22:46 #2
Hvis du læser loggen vil du se at det er fra en anden computer
Avatar billede johnstigers Seniormester
23. maj 2005 - 22:49 #3
Hvor om alting er...
Du mangler ligesom at gøre noget i det spørgsmål, og bagefter komme med en ren log.
Avatar billede japp Nybegynder
23. maj 2005 - 22:50 #4
arbejder på det
Avatar billede kalp Novice
24. maj 2005 - 10:38 #5
Du kan i hvertfald lige hente det nye hijackthis www.arlet.dk/hjt.exe
og kopire en ny log herind. Du ikke helt opdateret;)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester