Avatar billede lmc Nybegynder
04. november 2005 - 17:02 Der er 18 kommentarer og
1 løsning

HijackThis - 4 November

Gider en at checke min hijackthis-fil.


Her på det sidste kan jeg ikke kom på www.ombygningsspillet.dk
Kan kun når jeg starter, i fejlsikker tilstand.

Logfile of HijackThis v1.99.1
Scan saved at 16:58:56, on 04-11-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Hijackthis\hjt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [ccRegVfy] C:\Programmer\Fælles filer\Symantec Shared\ccRegVfy.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\jre1.5.0_05\bin\jusched.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_05\bin\npjpi150_05.dll
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {3D6DDD23-870A-4FC8-B3AF-5F67C935A9B7} - https://udstedelse.certifikat.tdc.dk/csp/authenticode/PrimeInkCSP-1204.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1106161837263
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1129231332968
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Proxy Service (ccPxySvc) - Symantec Corporation - C:\Programmer\Norton Personal Firewall\ccPxySvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
O23 - Service: GhostStartService - Symantec Corporation - C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Programmer\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Personal Firewall Accounts Manager (NISUM) - Symantec Corporation - C:\Programmer\Norton Personal Firewall\NISUM.EXE
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Programmer\Norton AntiVirus\AdvTools\NPROTECT.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programmer\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FLLESF~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\Security Center\SymWSC.exe
Avatar billede fromsej Praktikant
04. november 2005 - 17:16 #1
Loggen er ren.
Hvilken fejl får du?
Avatar billede lmc Nybegynder
04. november 2005 - 17:25 #2
Det skal jeg skriv om lidt, er ligge ved at kører en virus scanning, i fejlsikker tilstand

:-)
Avatar billede lmc Nybegynder
04. november 2005 - 17:54 #3
Mit antivirus program fandt, dette program her.

"RectProgram.exe"

Og nu efter at jeg har genstartet, kan jeg igen komme på ombygningsspillet.

Kan det virkelig være den lille lort, der har gjort det??
Avatar billede fromsej Praktikant
04. november 2005 - 18:16 #4
Åbenbart.

Hent denne scanner.
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

Genstart i fejlsikret(tryk <F8> ved opstart).
Dobbeltklik på drweb-cureit.exe, den vil køre en expressscan, det siger du ja til.
Når den skriver Done nederst til venstre, skal du klikke på Options->Change settings.
Skift til fanebladet Scan, fjern fluebenet ved Heuristic analysis.
Skift til fanebladet Actions, her skal alle punkter under Malware sættes til Rename.
Klik så på det eller de drev du vil have scannet, der kommer en rød prik for at vise det/de er valgt.

Klik så på den grønne pil ovre til højre på siden, så starter scanningen.
Første gang Dr.Web finder noget, klik "Yes to All", så fjerner den hvad den finder.
Klik så på Start->Søg, find filen drweb32w.log kopier det nederste af teksten herind, startende med:
Scan statistics.
Avatar billede lmc Nybegynder
04. november 2005 - 18:37 #5
er i gang med at køre det program
Avatar billede lmc Nybegynder
04. november 2005 - 20:09 #6
Objects scanned: 86040
Infected objects found: 1
Objects with modifications found: 0
Suspicious objects found: 0
Adware programs found: 0
Dialer programs found: 0
Joke programs found: 0
Riskware programs found: 0
Hacktool programs found: 1
Objects cured: 0
Objects deleted: 0
Objects renamed: 2
Objects moved: 0
Objects ignored: 0
Scan speed: 696 Kb/s
Scan time: 00:42:47
-----------------------------------------------------------------------------
Avatar billede fromsej Praktikant
04. november 2005 - 20:13 #7
Det ser ud til Dr.Web fandt noget, Norton ikke kunne klare (nej, det undrer mig ikke).
Dit problem burde være løst nu.
Avatar billede lmc Nybegynder
04. november 2005 - 20:27 #8
hvad med den her --> Trojan.Swizzor
Avatar billede fromsej Praktikant
04. november 2005 - 20:47 #9
Hvad finder den?
Avatar billede lmc Nybegynder
04. november 2005 - 21:21 #10
Den har fundet den virus der hedder Trojan.Swizzor.
Den skrev at den lå' i C:\System Volume.
Nu har jeg slettet alt hvad der var af systemgendannelse.

Kan man være sikker på at den er væk nu?
Avatar billede fromsej Praktikant
04. november 2005 - 21:23 #11
Ja, hvis du har deaktiveret systemgendannelse er den væk, du kan roligt genaktivere den, efter en genstart.
Avatar billede lmc Nybegynder
04. november 2005 - 21:34 #12
Okay, tak for hjælpen :-)
Avatar billede fromsej Praktikant
04. november 2005 - 21:36 #13
Velbekomme, tak for point.*S*

Link til sikker surfing:
http://www.spywarefri.dk/manualer/sikkerhedspakke.htm
Som minimum anbefaler jeg Spywareguard, Spywareblaster, IE-Spyad og IE Privacy Keeper.
Et par artikler om sikker surfing finder du her:
http://www.spywarefri.dk/forum/topic.asp?TOPIC_ID=14414
http://fromsej.dk/html/avoid.html
Avatar billede lmc Nybegynder
05. november 2005 - 00:12 #14
En lille kommentar.

Når jeg søger på en vira/virus/spyware, som Dr. Web. har fundet. Kan jeg ikke rigtigt finde noget data om den pågældende vira/virus/spyware.

Jeg har på fornemmelsen, at Dr.Web. finder på Ghost vira/virus/spyware, for at man skal købe deres program.

Eks. Trojan.Swizzor el. Tool.Prockill.

Og hvis man finder et eller andet om viraen, så står der ikke meget om den type vira, eller retter sagt, de ved ikke noget om den, eller har den i deres data-base, og vira/virus/spyware.

Kan du bekræfte min mistanke???
Avatar billede fromsej Praktikant
05. november 2005 - 08:30 #15
http://www.f-secure.com/v-descs/swizzor.shtml - Swizzor
http://www.sophos.com/virusinfo/analyses/trojprockilla.html - Prockill

Jeg tror ikke at Dr.Web laver "False positives" for at sælge programmet, vi ved at det detekterer Norman Antivirus og Bitguard Firewall som problemer, men det har jeg taget højde for i min vejledning.
http://fromsej.dk/Vejledninger/html/drweb.html

Kan du give mig stien til der hvor de vira er blevet fundet, loggen skal du ikke lægge herind, den er alt for lang.
Avatar billede lmc Nybegynder
05. november 2005 - 14:12 #16
Du får stien her
C:\WINDOWS\system32\Tool.Prockill
Avatar billede fromsej Praktikant
05. november 2005 - 16:05 #17
Kan du slette den?
Det skal sikkert gøres i fejlsikret.

Ellers må vi prøve med Trojanhunter.
Det er nok et af de bedste prg. som findes. Du kan på denne adr. få en 30 dages trial version: http://www.misec.net/trojanhunter/?aff=19652
Installer programmet, Der lægger sig et trojanhunter ikon i tray, højreklik på dette og vælg settings. Sæt en vinge i Automatisk remove trojans. Kør derefter en scanning med TrojanHunter. Så skulle den meget gerne fjerne eventuelle trojanske heste fra din computer.
Avatar billede lmc Nybegynder
05. november 2005 - 16:17 #18
Ja, jeg har selv været ind for at slettet den.

Har været ind og henter Trojanhunter.
Den har ikke fundet noget over hovedet.
Avatar billede fromsej Praktikant
05. november 2005 - 19:02 #19
Så tror jeg ikke der er mere at komme efter.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester