Avatar billede Rune Sommer Mester
21. december 2005 - 18:50 Der er 7 kommentarer og
2 løsninger

Gennemgang af hijachthis-log

Skal have checket min computer. Den er NYINSTALLERET, men jeg kan slet ikke få skidtet til at virke på grund af en milliard fejl jeg får.

Nogen der kan se noget ud af en hijackthislog-fil?

Logfile of HijackThis v1.99.1
Scan saved at 18:50:02, on 21-12-2005
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\RUNDLL32.EXE
C:\auhs.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\Symantec\Norton Ghost 2003\GhostStartService.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\spooIsv.exe
C:\WINDOWS\msstl.exe
D:\Rune\anti\04hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [symwsc.exe] C:\auhs.exe
O4 - HKLM\..\Run: [Windows Registry Repair Pro] C:\Programmer\3B Software\Windows Registry Repair Pro\Windows Registry Repair Pro.exe -X
O4 - HKLM\..\Run: [Spooler SubSystem App] C:\WINDOWS\System32\spooIsv.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1135186999593
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O23 - Service: BusinessC (BusinessContinuity) - Unknown owner - C:\WINDOWS\msstl.exe
O23 - Service: GhostStartService - Symantec Corporation - C:\Programmer\Symantec\Norton Ghost 2003\GhostStartService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
Avatar billede halvamatoer Nybegynder
21. december 2005 - 19:41 #1
Der er en fil jeg ikke bryder mig om:
O4 - HKLM\..\Run: [symwsc.exe] C:\auhs.exe

Virker umiddelbart som noget snavs.

Men du har ikke SP1 installeret, så normal tid for en pc på nettet uden SP1 er 20 min. før den har en virus.

Du skal installere SP1 - så kan vi prøve at undersøge nærmere, ellers er det nytteløst.
21. december 2005 - 22:36 #2
Du har ikke opdateret dit Windows XP til ServicePack2 (SP2).
"Ubeskyttede pc’er holder i 20 minutter]":
http://forum.mib-eu.dk/forum_posts.asp?TID=44

Omtalte SP1/2 ka' let sakses fra:
http://intern.sdu.dk/it-service/tjenester/ftphotel/ftpindhold/
21. december 2005 - 22:42 #3
Hovsa - jeg ka' ikke li' denne:
O4 - HKLM\..\Run: [symwsc.exe] C:\auhs.exe
- specielt dens placedig i RODEN ???

Der står flere steder at den tilhøre: [Symantec Security Center] - men det har du jo (heller) ikke noget af - såååå...
Avatar billede Rune Sommer Mester
22. december 2005 - 01:22 #4
dr1 - det svar fortjener nogle points. Også halvamatoer.
Giv begge et svar, og jeg deler 70/30.
22. december 2005 - 10:27 #5
Ping...

Dvs. du har nu fixet/slettet omtalte
O4 - HKLM\..\Run: [symwsc.exe] C:\auhs.exe
???
Avatar billede Rune Sommer Mester
22. december 2005 - 19:26 #6
Mangler stadig et svar fra halvamatoren.
Men jeg fik ikke fixet den. Fandt ud af, at problemet netop skyldtes at jeg ikke havde SP2 inde fra starten af.
Efter jeg installerede win med sp2, har der ikke været problemer.
Avatar billede halvamatoer Nybegynder
22. december 2005 - 19:43 #7
et svar - selv indsatsen var begrænset

Til en anden gang Win XP med indbygget SP2

http://www.dailyrush.dk/features/guides/871/
22. december 2005 - 22:27 #8
Dvs. du har nu fixet/slettet omtalte C:\auhs.exe ???
Avatar billede Rune Sommer Mester
22. december 2005 - 23:13 #9
nope. Jeg formatterede og reinstallerede en xp med sp2 indbygget.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester