Avatar billede lx2ba Novice
05. november 2005 - 09:52 Der er 18 kommentarer og
1 løsning

HiJackThis-log til venligt eftersyn

Min Win2K fryser ustandseligt, jeg har troet, at min CD-rom brænder var i udu; men er nu kommet på den tanke, at en HJT-log måske kan afsløre "noget andet"!?
Er der en venlig sjæl....?  (jeg er ude af huset de næste 6 timer!) MVH Birger

Logfile of HijackThis v1.99.1
Scan saved at 09:46:20, on 05-11-2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINNT\System32\cisvc.exe
D:\Programmer\D4\D4.exe
D:\Programmer\Executive Software\DiskeeperLite\DKService.exe
C:\WINNT\System32\svchost.exe
D:\Programmer\ewido\security suite\ewidoctrl.exe
C:\Programmer\NMapWin\bin\nmapserv.exe
C:\Programmer\CDBurnerXP Pro 3\Tools\NMSAccess.exe
C:\WINNT\system32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\system32\ZoneLabs\vsmon.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Programmer\Microsoft IntelliType Pro\type32.exe
C:\Programmer\Microsoft IntelliPoint\point32.exe
C:\WINNT\system32\spool\drivers\w32x86\3\hpztsb04.exe
C:\Programmer\Support.com\bin\tgcmd.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
D:\Programmer\Microsoft AntiSpyware\gcasDtServ.exe
C:\Programmer\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programmer\Java\jre1.5.0_04\bin\jusched.exe
C:\Programmer\Viewpoint\Viewpoint Manager\ViewMgr.exe
D:\Programmer\SpamFighter\SFAgent.exe
D:\Programmer\D4\D4.exe
C:\WINNT\system32\rundll32.exe
C:\WINNT\system32\internat.exe
C:\Documents and Settings\All Users\Menuen

Start\Programmer\Start\Mouse wrap.exe
C:\Programmer\SpywareGuard\sgmain.exe
C:\Programmer\WinBar\WinBar.exe
C:\Programmer\Microsoft Office\Office\1030\msoffice.exe
C:\Programmer\SpywareGuard\sgbhp.exe
C:\WINNT\System32\cidaemon.exe
C:\Programmer\Avant Browser\avant.exe
D:\Downloads\HiJackThis\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

http://www.golfbox.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet

Explorer\Toolbar,LinksFolderName = Hyperlinks
F2 - REG:system.ini: UserInit=C:\WINNT\system32\Userinit.exe
O2 - BHO: AcroIEHlprObj Class -

{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programmer\Adobe\Acrobat

7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: LastWinDet Class - {1201333E-BAD9-481C-BCF5-6904498CF85B} -

D:\Programmer\UnH Solutions\IE Privacy Keeper\IEPKbho.dll
O2 - BHO: SpywareGuard Download Protection -

{4A368E80-174F-4872-96B5-0B27DDD11DB2} -

C:\Programmer\SpywareGuard\dlprotect.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -

C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -

C:\WINNT\system32\msdxm.ocx
O3 - Toolbar: TDC Online - {DC3B5271-4E49-41F4-A920-DDE9D755E214} -

C:\WINNT\TDCOnline.dll
O3 - Toolbar: Viewpoint Toolbar -

{F8AD5AA5-D966-4667-9DAF-2561D68B2012} -

C:\Programmer\Viewpoint\Viewpoint Toolbar\ViewBar.dll
O3 - Toolbar: Falk Toolbar - {F1864DD1-3DC9-11D8-A015-00105ADD2ADA} -

C:\Programmer\Falk\Falk Toolbar\FalkBar.dll
O4 - HKLM\..\Run: [type32] "C:\Programmer\Microsoft IntelliType

Pro\type32.exe"
O4 - HKLM\..\Run: [IntelliPoint] "C:\Programmer\Microsoft

IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility]

C:\WINNT\system32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [hcenter] "C:\Programmer\Support.com\bin\tgcmd.exe"

/server /startmonitor
O4 - HKLM\..\Run: [gcasServ] "D:\Programmer\Microsoft

AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe

/STARTUP
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE

C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programmer\Zone

Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched]

C:\Programmer\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [ViewMgr] C:\Programmer\Viewpoint\Viewpoint

Manager\ViewMgr.exe
O4 - HKLM\..\Run: [SPAMfighter Agent]

"D:\Programmer\SpamFighter\SFAgent.exe" update delay 60
O4 - HKLM\..\Run: [Dimension4] D:\Programmer\D4\D4.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINNT\system32\msconfig.exe /auto
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [TClockEx] C:\Programmer\TClockEx\TCLOCKEX.EXE
O4 - Startup: SpywareGuard.lnk =

C:\Programmer\SpywareGuard\sgmain.exe
O4 - Startup: WinBar.lnk = C:\Programmer\WinBar\WinBar.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft

Office\Office\OSA9.EXE
O4 - Global Startup: Mouse wrap.exe
O8 - Extra context menu item: &Add animation to IncrediMail Style Box

- D:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: &Viewpoint Search -

res://C:\Programmer\Viewpoint\Viewpoint

Toolbar\ViewBar.dll/CXTSEARCH.HTML
O8 - Extra context menu item: Als Start in Falk übernehmen -

res://C:\PROGRA~1\Falk\FALKTO~1\FalkBar.dll/SetAsStart
O8 - Extra context menu item: Als Ziel in Falk übernehmen -

res://C:\PROGRA~1\Falk\FALKTO~1\FalkBar.dll/SetAsDest
O8 - Extra context menu item: Download using LeechGet -

file://\\AddUrl.html
O8 - Extra context menu item: Download using LeechGet Wizard -

file://\\Wizard.html
O8 - Extra context menu item: Falk Stadtplan anzeigen -

res://C:\PROGRA~1\Falk\FALKTO~1\FalkBar.dll/GetMap
O8 - Extra context menu item: Parse with LeechGet -

file://\\Parser.html
O8 - Extra context menu item: Åbn billede i &Microsoft PhotoDraw -

res://C:\PROGRA~1\MICROS~2\Office\1030\phdintl.dll/phdContext.htm
O8 - Extra context menu item: Åbn i ny Avant Browser -

C:\Programmer\Avant Browser\OpenInNewBrowser.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501}

- C:\Programmer\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Console -

{08B0E5C0-4FCB-11CF-AAA5-00401C608501} -

C:\Programmer\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: TDC Online -

{DC3B5271-4E49-41F4-A920-DDE9D755E214} - C:\WINNT\TDCOnline.dll
O9 - Extra 'Tools' menuitem: TDC Online -

{DC3B5271-4E49-41F4-A920-DDE9D755E214} - C:\WINNT\TDCOnline.dll
O9 - Extra button: (no name) - {D799B0E4-BEDE-41d2-AEE0-1E3A1C4EF918}

- D:\Programmer\UnH Solutions\IE Privacy Keeper\IEPrivacyKeeper.exe

(HKCU)
O9 - Extra 'Tools' menuitem: IE Privacy Keeper -

{D799B0E4-BEDE-41d2-AEE0-1E3A1C4EF918} - D:\Programmer\UnH

Solutions\IE Privacy Keeper\IEPrivacyKeeper.exe (HKCU)
O16 - DPF: ppctlcab - http://www.pestscan.com/scanner/ppctlcab.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine

Advantage Validation Tool) -

http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {2359626E-7524-4F87-B04E-22CD38A0C88C} (ICSScannerLight

Class) - http://download.zonelabs.com/bin/free/cm/ICSCM.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus

scanner) -

http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13}

(PPSDKActiveXScanner.MainScreen) -

http://www.pestscan.com/scanner/axscanner.cab
O16 - DPF: {3D6DDD23-870A-4FC8-B3AF-5F67C935A9B7} (Util Class) -

https://udstedelse.certifikat.tdc.dk/csp/authenticode/PrimeInkCSP-120

4.exe
O16 - DPF: {62789780-B744-11D0-986B-00609731A21D} (Autodesk MapGuide

ActiveX Control) -

http://gis.aarhus.dk/Mapguide%20viewer/mgaxctrl.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI

Utility Class) -

http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control)

-

http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.co

m/housecall/xscan53.cab
O16 - DPF: {76805459-88F6-4BB1-8EC1-1A4DDC777CFD}

(KMDWebSign.zskwsax) - https://logon.kmd.dk/program/zskwsax.CAB
O16 - DPF: {8EC18CE2-D7B4-11D2-88C8-006008A717FD} (NCSView Class) -

http://www.kortal.dk/ecwplugins/ncs.cab
O16 - DPF: {99B6E512-3893-4155-9964-8EB8E06099CB} (WebSpyWareKiller

Class) -

http://download.zonelabs.com/bin/promotions/spywaredetector/WebSWK.ca

b
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan

Installer Class) -

http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {9B03C5F1-F5AB-47EE-937D-A8EDA626F876} (Anonymizer

Anti-Spyware Scanner) -

http://download.zonelabs.com/bin/promotions/spywaredetector/WebAAS.ca

b
O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj

Class) - http://h30043.www3.hp.com/hpdj/en/check/qdiagh.cab?323
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o.

- C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. -

C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: Dimension4 - Thinking Man Software -

D:\Programmer\D4\D4.exe
O23 - Service: Diskeeper - Executive Software International, Inc. -

D:\Programmer\Executive Software\DiskeeperLite\DKService.exe
O23 - Service: Logical Disk Manager Administrative Service (dmadmin)

- VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: ewido security suite control - ewido networks -

D:\Programmer\ewido\security suite\ewidoctrl.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Unknown

owner - C:\WINNT\system32\drivers\KodakCCS.exe (file missing)
O23 - Service: NMap - Unknown owner -

C:\Programmer\NMapWin\bin\nmapserv.exe
O23 - Service: NMSAccess - Unknown owner - C:\Programmer\CDBurnerXP

Pro 3\Tools\NMSAccess.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA

Corporation - C:\WINNT\system32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC -

C:\WINNT\system32\ZoneLabs\vsmon.exe
Avatar billede fromsej Praktikant
05. november 2005 - 09:59 #1
Der er ikke noget i loggen, men den er fuldstændig uoverskuelig, kom med en frisk log, denne gang skal du åbne den med Notepad/notesblok.

Prøv at pille brænderen fra, både IDE kabel og strømkabel.
Avatar billede lx2ba Novice
05. november 2005 - 19:04 #2
Tak!
Her kommer en ny log:
(den første VAR også fra Notepad!)

Logfile of HijackThis v1.99.1
Scan saved at 19:02:56, on 05-11-2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINNT\System32\cisvc.exe
D:\Programmer\D4\D4.exe
D:\Programmer\Executive Software\DiskeeperLite\DKService.exe
C:\WINNT\System32\svchost.exe
D:\Programmer\ewido\security suite\ewidoctrl.exe
C:\Programmer\NMapWin\bin\nmapserv.exe
C:\Programmer\CDBurnerXP Pro 3\Tools\NMSAccess.exe
C:\WINNT\system32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\system32\ZoneLabs\vsmon.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Programmer\Microsoft IntelliType Pro\type32.exe
C:\Programmer\Microsoft IntelliPoint\point32.exe
C:\WINNT\system32\spool\drivers\w32x86\3\hpztsb04.exe
C:\Programmer\Support.com\bin\tgcmd.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
D:\Programmer\Microsoft AntiSpyware\gcasDtServ.exe
C:\Programmer\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programmer\Java\jre1.5.0_04\bin\jusched.exe
C:\Programmer\Viewpoint\Viewpoint Manager\ViewMgr.exe
D:\Programmer\SpamFighter\SFAgent.exe
D:\Programmer\D4\D4.exe
C:\WINNT\system32\rundll32.exe
C:\WINNT\system32\internat.exe
C:\Documents and Settings\All Users\Menuen Start\Programmer\Start\Mouse wrap.exe
C:\Programmer\SpywareGuard\sgmain.exe
C:\Programmer\WinBar\WinBar.exe
C:\Programmer\Microsoft Office\Office\1030\msoffice.exe
C:\Programmer\SpywareGuard\sgbhp.exe
C:\WINNT\System32\cidaemon.exe
C:\Programmer\Avant Browser\avant.exe
D:\Downloads\HiJackThis\hijackthis.exe
C:\Programmer\Microsoft Office\Office\OUTLOOK.EXE
C:\WINNT\msagent\AgentSvr.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.golfbox.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
F2 - REG:system.ini: UserInit=C:\WINNT\system32\Userinit.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -

D:\Programmer\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: LastWinDet Class - {1201333E-BAD9-481C-BCF5-6904498CF85B} - D:\Programmer\UnH

Solutions\IE Privacy Keeper\IEPKbho.dll
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} -

C:\Programmer\SpywareGuard\dlprotect.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -

C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O3 - Toolbar: TDC Online - {DC3B5271-4E49-41F4-A920-DDE9D755E214} - C:\WINNT\TDCOnline.dll
O3 - Toolbar: Viewpoint Toolbar - {F8AD5AA5-D966-4667-9DAF-2561D68B2012} -

C:\Programmer\Viewpoint\Viewpoint Toolbar\ViewBar.dll
O3 - Toolbar: Falk Toolbar - {F1864DD1-3DC9-11D8-A015-00105ADD2ADA} -

C:\Programmer\Falk\Falk Toolbar\FalkBar.dll
O4 - HKLM\..\Run: [type32] "C:\Programmer\Microsoft IntelliType Pro\type32.exe"
O4 - HKLM\..\Run: [IntelliPoint] "C:\Programmer\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility]

C:\WINNT\system32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [hcenter] "C:\Programmer\Support.com\bin\tgcmd.exe" /server /startmonitor
O4 - HKLM\..\Run: [gcasServ] "D:\Programmer\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programmer\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [ViewMgr] C:\Programmer\Viewpoint\Viewpoint Manager\ViewMgr.exe
O4 - HKLM\..\Run: [SPAMfighter Agent] "D:\Programmer\SpamFighter\SFAgent.exe" update delay

60
O4 - HKLM\..\Run: [Dimension4] D:\Programmer\D4\D4.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINNT\system32\msconfig.exe /auto
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [TClockEx] C:\Programmer\TClockEx\TCLOCKEX.EXE
O4 - Startup: SpywareGuard.lnk = C:\Programmer\SpywareGuard\sgmain.exe
O4 - Startup: WinBar.lnk = C:\Programmer\WinBar\WinBar.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Mouse wrap.exe
O8 - Extra context menu item: &Add animation to IncrediMail Style Box -

D:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: &Viewpoint Search - res://C:\Programmer\Viewpoint\Viewpoint

Toolbar\ViewBar.dll/CXTSEARCH.HTML
O8 - Extra context menu item: Als Start in Falk übernehmen -

res://C:\PROGRA~1\Falk\FALKTO~1\FalkBar.dll/SetAsStart
O8 - Extra context menu item: Als Ziel in Falk übernehmen -

res://C:\PROGRA~1\Falk\FALKTO~1\FalkBar.dll/SetAsDest
O8 - Extra context menu item: Download using LeechGet - file://\\AddUrl.html
O8 - Extra context menu item: Download using LeechGet Wizard - file://\\Wizard.html
O8 - Extra context menu item: Falk Stadtplan anzeigen -

res://C:\PROGRA~1\Falk\FALKTO~1\FalkBar.dll/GetMap
O8 - Extra context menu item: Parse with LeechGet - file://\\Parser.html
O8 - Extra context menu item: Åbn billede i &Microsoft PhotoDraw -

res://C:\PROGRA~1\MICROS~2\Office\1030\phdintl.dll/phdContext.htm
O8 - Extra context menu item: Åbn i ny Avant Browser - C:\Programmer\Avant

Browser\OpenInNewBrowser.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -

C:\Programmer\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -

C:\Programmer\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: TDC Online - {DC3B5271-4E49-41F4-A920-DDE9D755E214} -

C:\WINNT\TDCOnline.dll
O9 - Extra 'Tools' menuitem: TDC Online - {DC3B5271-4E49-41F4-A920-DDE9D755E214} -

C:\WINNT\TDCOnline.dll
O9 - Extra button: (no name) - {D799B0E4-BEDE-41d2-AEE0-1E3A1C4EF918} - D:\Programmer\UnH

Solutions\IE Privacy Keeper\IEPrivacyKeeper.exe (HKCU)
O9 - Extra 'Tools' menuitem: IE Privacy Keeper - {D799B0E4-BEDE-41d2-AEE0-1E3A1C4EF918} -

D:\Programmer\UnH Solutions\IE Privacy Keeper\IEPrivacyKeeper.exe (HKCU)
O16 - DPF: ppctlcab - http://www.pestscan.com/scanner/ppctlcab.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation

Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {2359626E-7524-4F87-B04E-22CD38A0C88C} (ICSScannerLight Class) -

http://download.zonelabs.com/bin/free/cm/ICSCM.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) -

http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) -

http://www.pestscan.com/scanner/axscanner.cab
O16 - DPF: {3D6DDD23-870A-4FC8-B3AF-5F67C935A9B7} (Util Class) -

https://udstedelse.certifikat.tdc.dk/csp/authenticode/PrimeInkCSP-1204.exe
O16 - DPF: {62789780-B744-11D0-986B-00609731A21D} (Autodesk MapGuide ActiveX Control) -

http://gis.aarhus.dk/Mapguide%20viewer/mgaxctrl.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) -

http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) -

http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.ca

b
O16 - DPF: {76805459-88F6-4BB1-8EC1-1A4DDC777CFD} (KMDWebSign.zskwsax) -

https://logon.kmd.dk/program/zskwsax.CAB
O16 - DPF: {8EC18CE2-D7B4-11D2-88C8-006008A717FD} (NCSView Class) -

http://www.kortal.dk/ecwplugins/ncs.cab
O16 - DPF: {99B6E512-3893-4155-9964-8EB8E06099CB} (WebSpyWareKiller Class) -

http://download.zonelabs.com/bin/promotions/spywaredetector/WebSWK.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -

http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {9B03C5F1-F5AB-47EE-937D-A8EDA626F876} (Anonymizer Anti-Spyware Scanner) -

http://download.zonelabs.com/bin/promotions/spywaredetector/WebAAS.cab
O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) -

http://h30043.www3.hp.com/hpdj/en/check/qdiagh.cab?323
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. -

C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. -

C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: Dimension4 - Thinking Man Software - D:\Programmer\D4\D4.exe
O23 - Service: Diskeeper - Executive Software International, Inc. - D:\Programmer\Executive

Software\DiskeeperLite\DKService.exe
O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software

Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: ewido security suite control - ewido networks - D:\Programmer\ewido\security

suite\ewidoctrl.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Unknown owner -

C:\WINNT\system32\drivers\KodakCCS.exe (file missing)
O23 - Service: NMap - Unknown owner - C:\Programmer\NMapWin\bin\nmapserv.exe
O23 - Service: NMSAccess - Unknown owner - C:\Programmer\CDBurnerXP Pro

3\Tools\NMSAccess.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation -

C:\WINNT\system32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC -

C:\WINNT\system32\ZoneLabs\vsmon.exe
Avatar billede fromsej Praktikant
05. november 2005 - 20:20 #3
Hmm, gud ved hvorfor den så ser så underlig ud, nå fred være med det.*S*
Det eneste jeg ikke umiddelbart kender, eller kan finde noget på er Falkbar, er det en du selv kan sige god for, evt med et link til download, så jeg lige kan tjekke den?

Loggen er ellers fin nok.

Hent denne scanner.
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

Genstart i fejlsikret(tryk <F8> ved opstart).
Dobbeltklik på drweb-cureit.exe, den vil køre en expressscan, det siger du ja til.
Når den skriver Done nederst til venstre, skal du klikke på Options->Change settings.
Skift til fanebladet Scan, fjern fluebenet ved Heuristic analysis.
Skift til fanebladet Actions, her skal alle punkter under Malware sættes til Rename.
Klik så på det eller de drev du vil have scannet, der kommer en rød prik for at vise det/de er valgt.

Klik så på den grønne pil ovre til højre på siden, så starter scanningen.
Første gang Dr.Web finder noget, klik "Yes to All", så fjerner den hvad den finder.
Klik så på Start->Søg, find filen drweb32w.log kopier det nederste af teksten herind, startende med:
Scan statistics.

Vejledning i billeder findes her:
http://fromsej.dk/Vejledninger/html/drweb.html
Avatar billede lx2ba Novice
05. november 2005 - 22:11 #4
Tak igen!
Link til Falk.de:
http://www.falk.de/homepage/index.jsp;jsessionid=4BE4D821A117D910CFBEFEE3F04E4FCF?set=PortletController&state=homepage&todo=homepage&bereich=hp
- som må være ophav til "Falkbar", - den kan jeg let fjerne, tror jeg!
Jeg må nok vente til i morgen med at fortsætte!
Avatar billede fromsej Praktikant
05. november 2005 - 22:28 #5
Der burde være en Uninstaller, men hvis du bruger den, så tror jeg nu ikke der er noget fordækt i den.
Avatar billede lx2ba Novice
07. november 2005 - 00:31 #6
Ja, - Falkbar er væk; og her kommer så Scan Statistics og videre (hele logfilen er på godt 31 MB!):
Scan statistics
-----------------------------------------------------------------------------
Objects scanned: 283743
Infected objects found: 0
Objects with modifications found: 0
Suspicious objects found: 6
Adware programs found: 0
Dialer programs found: 0
Joke programs found: 0
Riskware programs found: 0
Hacktool programs found: 0
Objects cured: 0
Objects deleted: 1
Objects renamed: 5
Objects moved: 0
Objects ignored: 2
Scan speed: 57 Kb/s
Scan time: 07:12:19
-----------------------------------------------------------------------------

=============================================================================
Total session statistics
=============================================================================
Objects scanned: 283836
Infected objects found: 0
Objects with modifications found: 0
Suspicious objects found: 7
Adware programs found: 0
Dialer programs found: 0
Joke programs found: 0
Riskware programs found: 0
Hacktool programs found: 0
Objects cured: 0
Objects deleted: 1
Objects renamed: 6
Objects moved: 0
Objects ignored: 2
Scan speed: 57 Kb/s
Scan time: 07:16:25
=============================================================================
Avatar billede lx2ba Novice
07. november 2005 - 00:37 #7
Jeg tog et notat af de første "Suspicious Objects":
C:\Programmer\Support.cobin\tgcmd.exe - "probably invfected with DLOADER.Trojan - Rename?"  hvortil jeg svarede JA
samme sti: filen sdcmon.dll - og nøjagtig samme meddelelse, - svar JA
Endelig var der også en mappe hørende til i TDCsupport systemet, som var inficeret, - det er den slettede!
jeg ved ikke, om disse oplysninger kan gøre det lettere?
Avatar billede fromsej Praktikant
07. november 2005 - 09:25 #8
Jo, i hvert fald, det skal vi være opmærksomme på.

Din maskine er ren og fin, er dit problem løst?

Kan du ikke lige pakke hele Dr.Web loggen med Winzip(eller andet pakkeprogram) og sende den til from09sej (at) webspeed.dk , så jeg kan se de sidste ting, vi er nødt til at tage højde for at DR.Web brokker sig over TDC´s supportsystem.
Skriv EXP 661921 i Emne, så ved jeg hvor den hører til.
Avatar billede lx2ba Novice
07. november 2005 - 13:18 #9
Hej! Er der en fejl i din angivne adresse:
Jeg læser den som: fromsej09@webspeed.dk :-?
Avatar billede arlet Juniormester
07. november 2005 - 13:22 #10
Så læser du den forkert..

from09sej (at) webspeed.dk

erstat (at) med @

MEN LAD VÆR MED AT SKRIVE DEN HER, der er en grund til at Fromsej skriver den som han gør*S*
Avatar billede lx2ba Novice
07. november 2005 - 13:40 #11
Ja Tak for det Arlet!
Tanketorsk fra min side + fejllæsning, - undskyld fromsej!
Skrivefejl i indlæg kl. 00:37:28:
Skal være ".....support.com\bin\tgcmd.exe"
Avatar billede lx2ba Novice
08. november 2005 - 22:00 #12
En ny oplysning: Det ser ud til, at computeren kører nogenlunde stabilt i to-tre timer efter at være startet fra en tilstand, hvor den har været slukket i nogle timer. Kan der være en temperaturforhøjelse et aller andet sted, som bevirker mine problemer?
Avatar billede fromsej Praktikant
09. november 2005 - 17:54 #13
Det kunne man godt tro, hvis Dr.Web scanningen ikke har ændret noget, er det ikke snavs.
Prøv at rense din CPU blæser og en evt. grafikkortblæser.
Avatar billede lx2ba Novice
09. november 2005 - 18:01 #14
Tak for det fromsej. Det ser ud til, at jeg må i gang med at åbne - det er ikke min største lyst; men når det nu åbenbart er nødvendigt :o)
Jeg lader høre fra mig!
Avatar billede fromsej Praktikant
09. november 2005 - 19:26 #15
Helt i orden.*S*
Avatar billede lx2ba Novice
21. januar 2006 - 21:14 #16
fromsej> jeg vil gerne have dette spørgsmål lukket!
Hvis du vil have points, så læg et svar!
Jeg HAR senere forsøgt på anden vis;
men har endt med at købe en ny computer med XP!
Avatar billede fromsej Praktikant
21. januar 2006 - 21:21 #17
Nej, læg et svar og tag dine point retur.*S*
Tag et kig på vores sikkerhedspakke:
http://www.spywarefri.dk/manualer/sikkerhedspakke.htm
Som minimum anbefaler jeg Spywareguard, Spywareblaster, IE-Spyad og IE Privacy Keeper.
Et par artikler om sikker surfing finder du her:
http://www.spywarefri.dk/forum/topic.asp?TOPIC_ID=14414
http://fromsej.dk/html/avoid.html
Mvh:
Fromsej/Team Spywarefri.
Avatar billede lx2ba Novice
21. januar 2006 - 21:46 #18
Tak for dine forsøg på at hjælpe mig!
Avatar billede fromsej Praktikant
22. januar 2006 - 09:33 #19
Velbekomme. :-)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester