Avatar billede epep Nybegynder
26. maj 2005 - 17:46 Der er 7 kommentarer og
2 løsninger

HiJackThis-log

Hej, er der nogen der kan se noget "snavs" i denne log:


Logfile of HijackThis v1.99.1
Scan saved at 17:42:15, on 05/26/2005
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\PROGRAMMER\TDC KABEL TV SIKKERHEDSPAKKE\COMMON\FSMA32.EXE
C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
C:\PROGRAMMER\TDC KABEL TV SIKKERHEDSPAKKE\COMMON\FSMB32.EXE
C:\WINDOWS\EXPLORER.EXE
C:\PROGRAMMER\TDC KABEL TV SIKKERHEDSPAKKE\COMMON\FCH32.EXE
C:\PROGRAMMER\TDC KABEL TV SIKKERHEDSPAKKE\BACKWEB\7791805\PROGRAM\FSBWSYS.EXE
C:\PROGRAMMER\TDC KABEL TV SIKKERHEDSPAKKE\BACKWEB\7791805\PROGRAM\FSPEX.EXE
C:\PROGRAMMER\TDC KABEL TV SIKKERHEDSPAKKE\COMMON\FAMEH32.EXE
C:\PROGRAMMER\TDC KABEL TV SIKKERHEDSPAKKE\ANTI-VIRUS\FSGK32.EXE
C:\PROGRAMMER\TDC KABEL TV SIKKERHEDSPAKKE\FWES\PROGRAM\FSDFWD.EXE
C:\PROGRAMMER\TDC KABEL TV SIKKERHEDSPAKKE\ANTI-VIRUS\FSSM32.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAMMER\TDC KABEL TV SIKKERHEDSPAKKE\ANTI-VIRUS\FSAV32.EXE
C:\MOUSE\SYSTEM\EM_EXEC.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAMMER\TDC KABEL TV SIKKERHEDSPAKKE\COMMON\FSM32.EXE
C:\PROGRAMMER\TDC KABEL TV SIKKERHEDSPAKKE\FSGUI\ISPNEWS.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAMMER\TDC KABEL TV SIKKERHEDSPAKKE\FSGUI\FSGUIEXE.EXE
C:\PROGRAMMER\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\XEBBE\PROGRAMMER B\PROGRAMMER FRA NETTET\HIJACKTHIS\HJT[1].EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.jubii.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost;<local>
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMMER\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\XEBBE\PROGRA~2\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [Skan registreringsdatabase] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [CriticalUpdate] C:\WINDOWS\SYSTEM\wucrtupd.exe -startup
O4 - HKLM\..\Run: [EM_EXEC] c:\mouse\system\em_exec.exe
O4 - HKLM\..\Run: [F-Secure Manager] "C:\PROGRAMMER\TDC KABEL TV SIKKERHEDSPAKKE\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\PROGRAMMER\TDC KABEL TV SIKKERHEDSPAKKE\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\PROGRAMMER\TDC KABEL TV SIKKERHEDSPAKKE\FSGUI\FSSW.EXE" /reboot
O4 - HKLM\..\Run: [News Service] "C:\PROGRAMMER\TDC KABEL TV SIKKERHEDSPAKKE\FSGUI\ispnews.exe"
O4 - HKLM\..\Run: [Job-oversigt] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [F-Secure Management Agent] C:\PROGRAMMER\TDC KABEL TV SIKKERHEDSPAKKE\Common\FSMA32.EXE
O4 - HKLM\..\RunServices: [KB891711] C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
O4 - Global Startup: TDC Kabel TV Sikkerhedspakke.lnk = C:\Programmer\TDC Kabel TV Sikkerhedspakke\backweb\7791805\Program\fspex.exe


Mvh epep
Avatar billede jawad Nybegynder
26. maj 2005 - 17:48 #1
ja det her er i hvert fald unormal
READER\ACTIVEX\ACROIEHELPER.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\XEBBE\PROGRA~2\PROGRA~1\SPYBOT~1
jeg ved ikke havd det er men det kan godt være det er en spyware eller sådan noget
Avatar billede arlet Juniormester
26. maj 2005 - 17:49 #2
Loggen er ren..

Nogle problemer eller bare et tjek
Avatar billede arlet Juniormester
26. maj 2005 - 17:54 #3
Undskyld!!!!

Havde ikke set at der var en ekspert i logtydning igang med at rense din log..
Avatar billede epep Nybegynder
26. maj 2005 - 17:57 #4
Det er bare et check, er det noget der skal fixes?
Avatar billede arlet Juniormester
26. maj 2005 - 18:00 #5
Det er jawad vist ved at finde ud af*S*
Avatar billede epep Nybegynder
26. maj 2005 - 18:00 #6
Det ligner som hører til Acrobat Reader
Avatar billede arlet Juniormester
26. maj 2005 - 18:07 #7
Ja,

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMMER\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
er til acrobat reader

og

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\XEBBE\PROGRA~2\PROGRA~1\SPYBOT~1\SDHELPER.DLL
er til spybot

Se min kommentar 26/05-2005 17:49:26

Loggen er ren..


Så er det op til dig hvem du har mest tiltro til..
Avatar billede epep Nybegynder
26. maj 2005 - 18:23 #8
jeg har fuld tiltro til jer begge, men det var bare et check mht. til loggen.

Mens jeg nu er her, så har jeg faktisk et problem med mit skrivebord. Nogen gange fryser ikonerne fast (markeret med blåt). Op til 4-5 ikoner er markeret, så hvis jeg åbner et af dem, åbner de alle sig. Og de kan kun åbnes med højreklik. Problemet er ikke aktuel lige i øjeblikket, men det sker ofte.
Avatar billede epep Nybegynder
26. maj 2005 - 19:16 #9
I skal have tak for hjælpen begge to, jeg deler pointene mellem jer.
Mvh epep
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester