Avatar billede jarret Nybegynder
20. december 2005 - 13:55 Der er 12 kommentarer og
1 løsning

Er der en der gider tjekke min log fil?

Min computer er gået helt fisk, jeg kan kun starte den i safe mode.


Logfile of HijackThis v1.99.1
Scan saved at 13:50:56, on 20-12-2005
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\netddesrv.exe
C:\WINDOWS\System32\main4.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Iben\Desktop\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
F2 - REG:system.ini: UserInit="main4.exe" - -
O2 - BHO: (no name) - {00DBDAC8-4691-4797-8E6A-7C6AB89BC441} - C:\WINDOWS\System32\geebc.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: XBTP07618 - {2296428D-C133-4928-B76A-A200FF409572} - C:\PROGRA~1\FREEPR~1\freeprod.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\en-us\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\en-us\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Freeprod Toolbar - {77FBF9B8-1D37-4FF2-9CED-192D8E3ABA6F} - C:\Program Files\Freeprod Toolbar\freeprod.dll
O4 - HKLM\..\Run: [Windows ExPort] WinTK.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Windows Explorer] C:\WINDOWS\System32\explorer.exe
O4 - HKLM\..\Run: [Configuration Loader] scvhost.exe
O4 - HKLM\..\Run: [win32 update service] svchostt.exe
O4 - HKLM\..\Run: [Symantec Live Updates] symanteclu.exe
O4 - HKLM\..\Run: [Explorer soft] explorer.pif
O4 - HKLM\..\Run: [Microsoft Visual Studio] kwarpzk.exe
O4 - HKLM\..\Run: [Win32 System Kernel] windll32.exe
O4 - HKLM\..\Run: [Win32 USB DRiver] kavscv.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [F ma] C:\windows\mrjj.exe
O4 - HKLM\..\Run: [Tick prosessor] idnmzwf.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [H2O] C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
O4 - HKLM\..\Run: [timessquare] C:\windows\timessquare.exe
O4 - HKLM\..\Run: [Mirsft sdce] servs.exe
O4 - HKLM\..\Run: [Norton Anti Virus Navigator] navn.exe
O4 - HKLM\..\Run: [Microsoft Update] wuamkop32.exe
O4 - HKLM\..\Run: [Microsoft Visual FoxPro] eemgqkp.exe
O4 - HKLM\..\Run: [Microsoft Visual InterDevc] zcaloky.exe
O4 - HKLM\..\Run: [Mi7sft sdce] MNSQ.exe
O4 - HKLM\..\Run: [Windows Update] rpescv.exe
O4 - HKLM\..\Run: [adtech2006] C:\windows\adtech2006a.exe
O4 - HKLM\..\Run: [SysFirewall] sysfirewall.exe
O4 - HKLM\..\Run: [Microsoft DLL Verifier] mservu.exe
O4 - HKLM\..\RunServices: [Windows ExPort] WinTK.exe
O4 - HKLM\..\RunServices: [Configuration Loader] scvhost.exe
O4 - HKLM\..\RunServices: [win32 update service] svchostt.exe
O4 - HKLM\..\RunServices: [Symantec Live Updates] symanteclu.exe
O4 - HKLM\..\RunServices: [Explorer soft] explorer.pif
O4 - HKLM\..\RunServices: [Microsoft Visual Studio] kwarpzk.exe
O4 - HKLM\..\RunServices: [Win32 System Kernel] windll32.exe
O4 - HKLM\..\RunServices: [Win32 USB DRiver] kavscv.exe
O4 - HKLM\..\RunServices: [Tick prosessor] idnmzwf.exe
O4 - HKLM\..\RunServices: [Mirsft sdce] servs.exe
O4 - HKLM\..\RunServices: [Norton Anti Virus Navigator] navn.exe
O4 - HKLM\..\RunServices: [Microsoft Update] wuamkop32.exe
O4 - HKLM\..\RunServices: [Microsoft Visual FoxPro] eemgqkp.exe
O4 - HKLM\..\RunServices: [Microsoft Visual InterDevc] zcaloky.exe
O4 - HKLM\..\RunServices: [Mi7sft sdce] MNSQ.exe
O4 - HKLM\..\RunServices: [Windows Update] rpescv.exe
O4 - HKLM\..\RunServices: [SysFirewall] sysfirewall.exe
O4 - HKLM\..\RunServices: [Microsoft DLL Verifier] mservu.exe
O4 - HKLM\..\RunOnce: [Win32 USB DRiver] kavscv.exe
O4 - HKLM\..\RunOnce: [Win32 System Kernel] windll32.exe
O4 - HKCU\..\Run: [Windows ExPort] WinTK.exe
O4 - HKCU\..\Run: [srshost.exe] C:\WINDOWS\system32\srshost.exe
O4 - HKCU\..\Run: [win32 update service] svchostt.exe
O4 - HKCU\..\Run: [Win32 System Kernel] windll32.exe
O4 - HKCU\..\Run: [Win32 USB DRiver] kavscv.exe
O4 - HKCU\..\Run: [fkrw] C:\PROGRA~1\COMMON~1\fkrw\fkrwm.exe
O4 - HKCU\..\Run: [SysFirewall] sysfirewall.exe
O4 - HKCU\..\Run: [services32] C:\Program Files\Common Files\Windows\mc-64-616-0000213.exe
O4 - HKCU\..\RunServices: [Windows ExPort] WinTK.exe
O4 - HKCU\..\RunServices: [SysFirewall] sysfirewall.exe
O4 - HKCU\..\RunOnce: [Win32 USB DRiver] kavscv.exe
O4 - HKCU\..\RunOnce: [win32 update service] svchostt.exe
O4 - HKCU\..\RunOnce: [Win32 System Kernel] windll32.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: Freeprod Toolbar - {77FBF9B8-1D37-4FF2-9CED-192D8E3ABA6F} - C:\Program Files\Freeprod Toolbar\freeprod.dll
O9 - Extra 'Tools' menuitem: Freeprod Toolbar - {77FBF9B8-1D37-4FF2-9CED-192D8E3ABA6F} - C:\Program Files\Freeprod Toolbar\freeprod.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: geebc - C:\WINDOWS\SYSTEM32\geebc.dll
O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\VGFoaW5h\command.exe (file missing)
O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NetDDE Server (NetDDEsrv) - Unknown owner - C:\WINDOWS\System32\netddesrv.exe
O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation  - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: microsoft service host 32 (scvhost 32) - Unknown owner - C:\WINDOWS\System32\scvhost32.exe
O23 - Service: spool - Unknown owner - C:\WINDOWS\spoollv.exe (file missing)
O23 - Service: TASKESV (TESV) - Unknown owner - C:\WINDOWS\taskcntr.exe
O23 - Service: WinMedia - Unknown owner - C:\WINDOWS\msmedia32.exe
20. december 2005 - 14:09 #1
Ja - Hold da helt FISK !!!

Hvad har du haft gang i ?
Mere end halvdelen af Log linierne er 'snavs'/virus - - -

* Intet Antivirus program
* Intet Firewall program
* Ingen WindowsUpdate

"Ubeskyttede pc’er holder i 20 minutter]":
http://forum.mib-eu.dk/forum_posts.asp?TID=44

Mon du hellere skulle begynde FORFRA og så få ServicePack2 på putter FØR FØR FØR nogen som helst internetforbindelse (stikket UD!!!)

Du kan hente ServicePack2 (SP2) her som 'løs' fil (~280Mb):
http://intern.sdu.dk/it-service/tjenester/ftphotel/ftpindhold/

Men ikke på en 'snavset' putter - som her...
Avatar billede nva Praktikant
20. december 2005 - 14:21 #2
dr1 --> bare gå i gang hehe
20. december 2005 - 14:27 #3
(format c: /q /u  [ENTER])
Avatar billede denniskel Nybegynder
20. december 2005 - 15:53 #4
Jeg er lidt imponeret over, hvordan og hvor hurtigt i kan genkende "snavset" filer. Er det fordi i kan genkende filerne i hovedet, eller fordi i ved hvilke der skal være på computeren, og så udelukker i dem og ved at resten er "snavs".

Eller hvordan gør I? - jeg er faktisk sindssygt nysgerrig.
20. december 2005 - 16:02 #5
Kombination af erfaring, kig/følge på andre log, osv...
Det er dog ikke altid bare lige...

Men ovenstående LOG er inden for top3 listen af "værste" log jeg har oplevet i år (2005) her på Eksperten.dk ...

Og da du tilsyneladende ikke har ret mange extra ting/programmer instalaret så vil det være bedst/lettest med FORFRA ...
Avatar billede arlet Juniormester
20. december 2005 - 17:23 #6
denniskel -> Det er ganske simpel at tjekke sådan en log..

Du printer loggen ud og hænger den op på væggen og kaster dartpile efter den, dem der rammes, skal fixes!!" *GG*
20. december 2005 - 17:58 #7
... og i dette tilfælde vil du ramme rigtigt i de fleste tilfælde...
Avatar billede denniskel Nybegynder
20. december 2005 - 18:22 #8
arlet -> hehe. er det dét du har gjort med min log?! *g*

men det kunne da godt være, at der var et forholdsvis overskueligt system man kunne følge. men det kan jeg så forstå at der ikke er.
Avatar billede halvamatoer Nybegynder
20. december 2005 - 19:41 #9
denniskel -> lidt forklaring vedr. HJT: http://www.exp.dk/artikler/642

arlet -> vil du kigge forbi: http://www.eksperten.dk/spm/672548 ligner L2mfix, det er for moderne til mig :-)
Avatar billede arlet Juniormester
21. december 2005 - 15:57 #10
halvamatoer -> jeg kigger forbi
02. januar 2006 - 21:27 #11
(Hvad endte denne tråd med?)
Avatar billede jarret Nybegynder
04. januar 2006 - 00:03 #12
nå jeg lukker-- det var min vens computer - hun er startet forfra(0:.

hvem vil have en bid
04. januar 2006 - 15:36 #13
Læg selv et [svar]...

Så ka' vi dele...

Men gør HENDE opmærksom på dette med M$ ServicePack2 og
"Ubeskyttede pc’er holder i 20 minutter]":
http://forum.mib-eu.dk/forum_posts.asp?TID=44
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester