Avatar billede sessa Nybegynder
03. august 2005 - 13:18 Der er 9 kommentarer og
1 løsning

Hvordan slipper jeg af med sbot.log?

Der ligger en fil i roden af C-drevet ved navn "sbot.log", som jeg godt nok kan slette, men efter genstart er den der igen.
Jeg har kørt Hijackthis, Kaspersky, SpyBot Search and Destroy og Ad-Aware uden resultat, og jeg har på nettet fundet det råd, at jeg skal stoppe de kørende processer sbot.exe og editor.exe, og derefter manuelt slette filerne sbot.exe og editor.exe, men jeg har tilsyneladende ingen af disse processer eller filer på computeren. Jeg kan i hvert fald ikke finde dem.
Ikke desto mindre må der jo være et eller andet program, der hele tiden genskaber denne sbot.log...
Filen generer ganske vist ikke, men alligevel - er der nogen, der har en god ide?
Avatar billede kalp Novice
03. august 2005 - 13:25 #1
må man se din hijackthislog?
Avatar billede majsmarken Nybegynder
03. august 2005 - 13:32 #2
Download hijackthis herfra og gem det i en folder for sig selv på dit skrivebord
http://www.arlet.dk/hjt.exe
evt. instruktion: http://www.spywarefri.dk/hjtanv.htm

Start programmet og vælge, at udføre en scan samt gemme en log fil.
Når hijackthis er færdig med, at scanne vil den bede dig om en placering hvor du vil gemme "hijackthis" en tekst fil.
Gem den i samme folder som hijackthis. Når du har sagt okay hopper der et nyt vindue frem nemlig notepad med en masse tekst linjer. Marker alle linjerne og kopir dem herind så 'nogen' kan kigge på dem. Du må ikke selv begynde, at fikse noget i hijackthis.

Ikke nødvendigvis mig der følger op...
Avatar billede sessa Nybegynder
03. august 2005 - 14:18 #3
Som I kan se, er min highjackthis-log betydeligt kortere end de fleste, man er vant til at se, og der kan da vist ikke være noget forkert i den? 

Logfile of HijackThis v1.99.1
Scan saved at 14:12:46, on 03-08-2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\igfxtray.exe
C:\Programmer\Synaptics\SynTP\SynTPLpr.exe
C:\Programmer\Synaptics\SynTP\SynTPEnh.exe
C:\Programmer\LevelOne 54Mbps PC Card WPC-0300\WLANPRO.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Tools\hjt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmer\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmer\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = ?
O4 - Global Startup: LevelOne WPC-0300 Configuration Utility.lnk = ?
Avatar billede kalp Novice
05. august 2005 - 09:49 #4
hent ewido
http://shop.element5.com/product.html?productid=531168

slå systemgendannelse fra

genstart i fejlsikret tilstand

scan med ewido..

genstart normalt.. slå system gendannelse til igen.. genstart og se om der stadig er problemer
Avatar billede sessa Nybegynder
05. august 2005 - 13:49 #5
Jeg scannede med ewido og den fandt og fjernede noget spyware, men sbot.log er der stadig. Her er indholdet af filen, som den ser ud lige nu ( det ene l i totally tyder på, at ophavsmanden ikke er verdensmester i stavning ).

[11:42:02] -------------------------------------------------------------------
[11:42:02] reading reg
[11:42:02] not the first time
[11:42:02] totaly started
Avatar billede kalp Novice
09. august 2005 - 22:26 #6
upload den til disse 2 sider

http://www.kaspersky.com/scanforvirus
http://virusscan.jotti.org/

se hvad de siger.. jeg tror ikke det er snavs.
Avatar billede sessa Nybegynder
10. august 2005 - 14:11 #7
Jeg kan ikke komme ind på kaspersky-siden, "Siden kan ikke vises", men jeg uploadede sbot.log til jotti-siden, og der var den ok. Men det siger da vist ikke noget, for log-filen er vel bare en tekstfil? Det må vel være det program, der genererer filen, som eventuelt er en virus.
Men selv om sbot.log ikke er snavs, er det alligevel mærkeligt, at den pludselig er dukket op, den har ikke været der før. Og selv om jeg sletter den, slukker computeren og starter op i fejlsikret tilstand, er den der med det samme, altså inden jeg går over til normal tilstand. Mystisk...
Avatar billede sessa Nybegynder
12. august 2005 - 11:29 #8
sbot.log består, men tak for dit forsøg på at hjælpe, kalp.
Avatar billede majsmarken Nybegynder
12. august 2005 - 11:52 #9
Tanke: denne sbot.log fil - sæt den til READ-ONLY/Skrivebeskyttet og/eller HIDDEN/Skjult - og se havd der sker ?
Avatar billede sessa Nybegynder
12. august 2005 - 18:50 #10
majsmarken-> Jeg har haft prøvet at sætte filen til skrivebeskyttet. Det skete der ikke andet ved, end at der ikke blev skrevet yderligere til den. Nu prøver jeg osse at gøre den skjult, men jeg har ikke de store forhåbninger...
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester