Avatar billede aagge Nybegynder
18. juli 2005 - 15:56 Der er 9 kommentarer

Hjælp til hijackthis log med windows x64

Hejsa! nogen som ved om denne log fejler noget..Ved nemlig ikke om hijackthis virker optimalt med windows x64!
Der er mange linjer hvor der står "file missing" men det har sikkert noget at gøre med at hijackthis ikke kender Windows mappen i x64???
På forhånd tak :-)

Logfile of HijackThis v1.99.1
Scan saved at 15:45:21, on 18-07-2005
Platform: Windows 2003 SP1 (WinNT 5.02.3790)
MSIE: Internet Explorer v6.00 SP1 (6.00.3790.1830)

Running processes:
C:\Program Files (x86)\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\Program Files (x86)\NGO ATI Optimized Driver v1.5.5 x64\ATT\atitray.exe
C:\WINDOWS\SysWOW64\ctfmon.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files (x86)\Java\jre1.5.0_04\bin\jusched.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files (x86)\MSN Messenger\msnmsgr.exe
C:\Documents and Settings\Administrator\My Documents\Downloads\Vigtigt\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://signon.stofanet.dk/
F2 - REG:system.ini: UserInit=userinit
O4 - HKLM\..\Run: [ATIPTA] atiptaxx.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Java\jre1.5.0_04\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: ATI Tray Tools.lnk = C:\Program Files (x86)\NGO ATI Optimized Driver v1.5.5 x64\ATT\atitray.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files (x86)\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files (x86)\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Broken Internet access because of LSP provider 'c:\windows\system32\nwprovau.dll' missing
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1121549867328
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O20 - Winlogon Notify: dimsntfy - C:\WINDOWS\SYSTEM32\dimsntfy.dll
O20 - Winlogon Notify: EFS - C:\WINDOWS\SYSTEM32\sclgntfy.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe (file missing)
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2saag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe (file missing)
O23 - Service: Event Log (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe (file missing)
O23 - Service: HTTP SSL (HTTPFilter) - Unknown owner - C:\WINDOWS\System32\lsass.exe (file missing)
O23 - Service: IMAPI CD-Burning COM Service (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe (file missing)
O23 - Service: Distributed Transaction Coordinator (MSDTC) - Unknown owner - C:\WINDOWS\system32\msdtc.exe (file missing)
O23 - Service: Net Logon (Netlogon) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: NT LM Security Support Provider (NtLmSsp) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: Plug and Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe (file missing)
O23 - Service: IPSEC Services (PolicyAgent) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: Protected Storage (ProtectedStorage) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: Remote Desktop Help Session Manager (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe (file missing)
O23 - Service: Security Accounts Manager (SamSs) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: Virtual Disk Service (vds) - Unknown owner - C:\WINDOWS\System32\vds.exe (file missing)
O23 - Service: Volume Shadow Copy (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe (file missing)
O23 - Service: WMI Performance Adapter (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe (file missing)

Mvh "Aagge"
Avatar billede tonnybrandt Nybegynder
18. juli 2005 - 17:20 #1
Jeg kigger lige på den (selvom x64 er ny for mig også)
Det er første gang jeg ser en log fra sådan en.
Avatar billede aagge Nybegynder
18. juli 2005 - 17:21 #2
Takker... :D
Avatar billede tonnybrandt Nybegynder
18. juli 2005 - 17:27 #3
Det tog lidt længere tid end normalt og jeg må give dig ret i at HiJackThis ikke er helt dus med 64 bit versioner af windows.

Men loggen er faktisk ren. Dog synes jeg at Running processes er lidt kort. Er loggen fra fejlsikret tilstand ?
Avatar billede aagge Nybegynder
18. juli 2005 - 17:37 #4
Okay tænkte det jo nok :)
Nej det er fra normal tilstand! men den er næsten lige blevet formateret pga. problemer med at se mapper på "pc2" som jeg så stadig har problemer med "Acces denied" eller "the service is not startet" Siger den når jeg prøver at logge på den anden pc!!!
Det var også en af grundene til at jeg ville få tjekket min hijackthis log!
Avatar billede tonnybrandt Nybegynder
18. juli 2005 - 17:45 #5
En server 2003 er meget "lukket" når man har installeret den ud fra det princip at før noget virker skal man give tilladelse til det. F.eks. virker lyden slet ikke, såvidt jeg husker.
Jeg tror det er det du er rendt ind i her.

Prøv evt at rette passwordet på administrator så de er ens på begge maskiner.

Ellers må jeg sige at jeg ikke har nogen server 2003 til rådighed lige nu, så jeg er lidt lost. Prøv at sammenligne tjenesterne på en 2003'er og en xp, og se om du kan se hvad det evt er der ikke er startet. Så forskellige er de heller ikke såvidt jeg husker.
Avatar billede aagge Nybegynder
18. juli 2005 - 17:49 #6
okay..jeg prøver lige at kigge på det !! Giver dig lige lidt feedback når jeg har kigget på det :-)
Avatar billede aagge Nybegynder
19. juli 2005 - 14:41 #7
Hej igen! Jeg kan godt nok ikke finde ud af hvordan jeg kommer ind på pc2, Den siger at servicen ikke er startet, og andre gange siger den access denied!! irriterer mig rimelig meget efterhånden :-(
Avatar billede tonnybrandt Nybegynder
19. juli 2005 - 14:58 #8
Hmm.. jeg har lige kigget på en af vore 2003 servere. Da det er en produktions-server kan jeg ikke tillade mig at lave ændringer, men den kan faktisk heller ikke komme ind på de forskellige workgroups. Den får samme besked som du.

Men den kunne til gengæld sagtens komme direkte ind på de forskellige drev på andre servere ved at mappe op til dem.

I en dos prompt skrev jeg:
net use * \\SERVER\SHARE /user:administrator PASSWORD

Skift SERVER, SHARE og PASSWORD ud med de korrekte navne på den anden pc, og evt også brugernavnet hvis ikke du bruger administrator.
Avatar billede aagge Nybegynder
19. juli 2005 - 17:21 #9
okay, jeg får denne besked når jeg prøver:

The syntax of this command is:


NET USE
[devicename | *] [\\computername\sharename[\volume] [password | *]]
        [/USER:[domainname\]username]
        [/USER:[dotted domain name\]username]
        [/USER:[username@dotted domain name]
        [/SMARTCARD]
        [/SAVECRED]
        [[/DELETE] | [/PERSISTENT:{YES | NO}]]

NET USE {devicename | *} [password | *] /HOME

NET USE [/PERSISTENT:{YES | NO}]

Og jeg fik også denne besked da jeg skrev det uden password:
"The command completed succesfully"

Men der må være en måde at komme på via netværkssteder?
Har prøvet at få hjælp på microsofts hjemmeside, men uden held!!

Men tak fordi du gider at tage dig tid til at hjælpe :-)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester