Avatar billede Slettet bruger
11. november 2005 - 18:30 Der er 11 kommentarer og
1 løsning

Hijackthis-log

Hey! Har en pc, som efter opstart i xp åbner forskellige emner. Bl.a. dokumenter, jobliste, startmenu osv osv. Her er log;

Logfile of HijackThis v1.99.1
Scan saved at 18:25:31, on 11-11-2005
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\keyhook.exe
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\Programmer\Spyware Doctor\swdoctor.exe
C:\Programmer\Norton AntiVirus\navapsvc.exe
C:\Programmer\Spyware Doctor\sdhelp.exe
C:\Programmer\Norton AntiVirus\SAVScan.exe
C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\System32\keyhook.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Programmer\Spyware Doctor\swdoctor.exe" /Q
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
O23 - Service: Norton AntiVirus Auto Protect (navapsvc) - Symantec Corporation - C:\Programmer\Norton AntiVirus\navapsvc.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programmer\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FLLESF~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools - C:\Programmer\Spyware Doctor\sdhelp.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\SNDSrvc.exe
Avatar billede majsmarken Nybegynder
11. november 2005 - 19:44 #1
Du har fået det at vide før:
http://www.eksperten.dk/spm/658185#rid5870374
... såååå - velkommen igen !!!
Avatar billede Slettet bruger
11. november 2005 - 19:50 #2
Flot ... skide god kommentar.
Hvorfor tror du egentlig at jeg poster en hijackthis-log her?.. - nok for at få en ekspert til at se den igennem og fortælle mig hvad der skal slettes. Det er normal procedure at en ekspert ser den igen og konstaterer hvad der skal væk og hvad der skal gemmes.
Avatar billede majsmarken Nybegynder
11. november 2005 - 20:11 #3
... det er også normal procedure at lære af hvad man tidliger har fået fortalt - Ref.: http://www.eksperten.dk/spm/658185#rid5870374.
Af ovenstående log fremgår det at den putter aldrig har haft fat i WindowsUpdate, hvilket jeg advarede om...
Derfor...
Avatar billede andersenph Nybegynder
11. november 2005 - 22:22 #4
Hejsa

Det var da en dejlig positiv tone i lægger for dagen...

Der er kun småting i den log, der skal væk.
Forunderligt nok er der ikke det store i den, på trods af at XP ikke er opdateret.

Mange gange får man et bedre og mere stabilt XP ved at opdatere til SP1 eller SP2.

Jeg ville give Windows update et skud inden jeg slettede noget som helst.

Hygge.
Avatar billede majsmarken Nybegynder
11. november 2005 - 22:45 #5
(Tak <andersenph> mht WindowsUpdate)

<eizoflex>: Denne vej -> http://update.microsoft.com/windowsupdate/v6/default.aspx?ln=da
Avatar billede andersenph Nybegynder
13. november 2005 - 19:27 #6
Altid glad for at hjælpe ;O)

Især når du har ret....
Avatar billede Slettet bruger
13. november 2005 - 19:52 #7
Må nok tilstå at jeg blev noget overrasket over at få af vide at det som var galt med denne pc, var en forældet mus, som åbenbart gjorde et udslag.. - er det noget, som I har hørt før?
Avatar billede andersenph Nybegynder
14. november 2005 - 09:56 #8
Det sker somme tider.

Keyboards kan også lave nogle underlige fejl. Andre gange kan det at man bytte om på to usb stik gøre underværker.

Men jeg ville nu alligevel se at få opdateret XP. Lige pludselig er det ikke din mus, der driller, men derimod en ondsindet virus eller hijacker....
Avatar billede huset Praktikant
15. november 2005 - 17:55 #9
Hvad søren andersenph - lever du endnu :D

Hilsen Lars fra jydeland

Sorry for spam :D
Avatar billede andersenph Nybegynder
15. november 2005 - 18:35 #10
Tjaa i bedste velgående, men holder stadig meget lav profil herinde.

Hav det godt :O)

Sorry for spammen
Avatar billede huset Praktikant
15. november 2005 - 18:39 #11
I lige måde gamle ven :D
Avatar billede Slettet bruger
30. november 2005 - 08:00 #12
Lukket.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester