Avatar billede pillpopper Nybegynder
12. januar 2006 - 08:58 Der er 23 kommentarer og
2 løsninger

Hjælp til Hijackthis-logfil

Hej jeg vil høre om der er en der gider hjælpe mig med at rense denne her logfil således der ikke er noget som bestemt ikke skal være deri.

Jeg har nemlig opdaget at min Pc er både blevet langsom samt enorm sløv og så efter noget tid (jeg kan ikke sige et præsis tidspunkt) så går skærmem i sort, mens Pc'en stadigvæk kører som man kan hører i baggrunden og hvis jeg trykker på mit tastatur på standby-knappen så vil den godt gå i standby men heller ikke andet - end jeg kan lukke ned direkte på knappen.

Jeg skal lige sige at jeg har opdaget at efter noget tid så i en af mine vinduere (jeg bruger Avant-browseren som er en tabbet løsning, at det ligesom bliver sløret lyserødt i farven på den.

Her er min logfil:


Logfile of HijackThis v1.99.1
Scan saved at 08:56:50, on 12-01-2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmer\Panda Software\Panda Titanium Antivirus 2005\PavProt.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\SuperAdBlocker.com\Super Ad Blocker\SABSVC.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\Programmer\Panda Software\Panda Titanium Antivirus 2005\Firewall\PavFires.exe
C:\Programmer\Panda Software\Panda Titanium Antivirus 2005\PavFnSvr.exe
C:\Programmer\Panda Software\Panda Titanium Antivirus 2005\Pavkre.exe
C:\Programmer\Fælles filer\Panda Software\PavShld\pavprsrv.exe
C:\Programmer\Panda Software\Panda Titanium Antivirus 2005\pavsrv51.exe
C:\WINDOWS\system32\pctspk.exe
C:\Programmer\Panda Software\Panda Titanium Antivirus 2005\AVENGINE.EXE
C:\Programmer\Panda Software\Panda Titanium Antivirus 2005\prevsrv.exe
C:\Programmer\Panda Software\Panda Titanium Antivirus 2005\PsImSvc.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
C:\Programmer\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Programmer\Panda Software\Panda Titanium Antivirus 2005\APVXDWIN.EXE
C:\Programmer\Java\jre1.5.0_06\bin\jusched.exe
C:\Programmer\SuperAdBlocker.com\Super Ad Blocker\SAdBlock.exe
C:\Programmer\Spybot - Search & Destroy\TeaTimer.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Programmer\Panda Software\Panda Titanium Antivirus 2005\WebProxy.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Programmer\Avant Browser\avant.exe
C:\WINDOWS\system32\notepad.exe
C:\Documents and Settings\Leon.COPMPUTE-S83Z6T\Skrivebord\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.antivirus.dk/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
F2 - REG:system.ini: UserInit=C:\WINDOWS\regedit /s C:\pav.reg,C:\WINDOWS\system32\pavdr.exe,C:\WINDOWS\system32\userinit.exe,
O2 - BHO: SuperAdBlockerBHO Class - {00000000-6C30-11D8-9363-000AE6309654} - C:\Programmer\SuperAdBlocker.com\Super Ad Blocker\SABBHO.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmer\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: (no name) - {DAA9F4A6-996D-44d7-AE05-E5449D517DF6} - (no file)
O3 - Toolbar: Super Ad Blocker Toolbar - {B4B3001E-0F56-4E51-8250-BDE11547EC55} - C:\Programmer\SuperAdBlocker.com\Super Ad Blocker\sabtb.dll
O4 - HKLM\..\Run: [CamMonitor] C:\Programmer\Hewlett-Packard\Digital Imaging\\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Programmer\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [APVXDWIN] "C:\Programmer\Panda Software\Panda Titanium Antivirus 2005\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [QXLDeamon] C:\Programmer\Qxl Ricardo\Qxl Ricardo Tools\QXLDeamon.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SuperAdBlocker] C:\Programmer\SuperAdBlocker.com\Super Ad Blocker\SAdBlock.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmer\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Bloker alle billeder fra den samme server - C:\Programmer\Avant Browser\AddAllToADBlackList.htm
O8 - Extra context menu item: Marker forekomster af ord på denne side - C:\Programmer\Avant Browser\Highlight.htm
O8 - Extra context menu item: Søg på ord - C:\Programmer\Avant Browser\Search.htm
O8 - Extra context menu item: Tilføj til Ad Blocker - C:\Programmer\Avant Browser\AddToADBlackList.htm
O8 - Extra context menu item: Åbn alle links på denne side... - C:\Programmer\Avant Browser\OpenAllLinks.htm
O8 - Extra context menu item: Åbn i ny Avant Browser - C:\Programmer\Avant Browser\OpenInNewBrowser.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O16 - DPF: {10ABC6DB-E091-4EAE-98DD-21B5A2460714} (DetInstaller Class) - http://www.pandasoftware.es/avchecker/controles/AvDetInst.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
O16 - DPF: {6E5A37BF-FD42-463A-877C-4EB7002E68AE} (Housecall ActiveX 6.5) - http://us-housecall.trendmicro-europe.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~2\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: SABWinLogon - C:\Programmer\SuperAdBlocker.com\Super Ad Blocker\SABWINLO.DLL
O23 - Service: Panda Firewall Service (PAVFIRES) - Panda Software - C:\Programmer\Panda Software\Panda Titanium Antivirus 2005\Firewall\PavFires.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software - C:\Programmer\Panda Software\Panda Titanium Antivirus 2005\PavFnSvr.exe
O23 - Service: Panda Pavkre (Pavkre) - Panda Software - C:\Programmer\Panda Software\Panda Titanium Antivirus 2005\Pavkre.exe
O23 - Service: Panda PavProt (PavProt) - Panda Software - C:\Programmer\Panda Software\Panda Titanium Antivirus 2005\PavProt.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Programmer\Fælles filer\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Programmer\Panda Software\Panda Titanium Antivirus 2005\pavsrv51.exe
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Panda Preventium+ Service (PREVSRV) - Panda Software - C:\Programmer\Panda Software\Panda Titanium Antivirus 2005\prevsrv.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - C:\Programmer\Panda Software\Panda Titanium Antivirus 2005\PsImSvc.exe
O23 - Service: Super Ad Blocker Service (SABSVC) - SuperAdBlocker.com - C:\Programmer\SuperAdBlocker.com\Super Ad Blocker\SABSVC.EXE

M.v.h

pp
Avatar billede arlet Juniormester
12. januar 2006 - 08:59 #1
kigger
Avatar billede arlet Juniormester
12. januar 2006 - 09:04 #2
Hent denne scanner:
Ewido kan du downloade her: http://www.ewido.net/en/download/
Klik på Download now. Installer og kør Ewido. Opdater straks efter installationen programmet,
(men lad være med at scanne endnu).

Hent denne scanner.
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
(men lad være med at scanne endnu).


Du skal nu til at i gang med at fixe:
Kør Hijackthis, scan, sæt flueben ved linien/linierne listet her, luk alle vinduer undtaget Hijackthis, klik på fix checked, luk hijackthis igen.

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank

F2 - REG:system.ini: UserInit=C:\WINDOWS\regedit /s C:\pav.reg,C:\WINDOWS\system32\pavdr.exe,C:\WINDOWS\system32\userinit.exe,(hvis du ikke bruger din computer som server skal denne fixes. Hvis du bruger din computer som server lader du den være)

O3 - Toolbar: (no name) - {DAA9F4A6-996D-44d7-AE05-E5449D517DF6} - (no file)


Hent denne bats fil og kør den :
http://www.spywareinfo.dk/download/cleantempxp2k.bat
den sletter alt i din temp mappe.


Genstart computeren i fejlsikret tilstand(Du skal klikke på f8 tasten under genstarten (ca. lige når der er talt ram), og så vælge fejlsikret tilstand. Er du i tvivl, så klik bare på f8 flere gange.)


Dobbeltklik på drweb-cureit.exe, den vil køre en expressscan, det siger du ja til.
Når den skriver Done nederst til venstre, skal du klikke på Options->Change settings.
Skift til fanebladet Scan, fjern fluebenet ved Heuristic analysis.
Skift til fanebladet Actions, her skal alle punkter under Malware sættes til Rename.
Klik så på det eller de drev du vil have scannet, der kommer en rød prik for at vise det/de er valgt.

Klik så på den grønne pil ovre til højre på siden, så starter scanningen.
Første gang Dr.Web finder noget, klik "Yes to All", så fjerner den hvad den finder.
Klik så på Start->Søg, find filen drweb32w.log kopier det nederste af teksten herind, startende med:
Scan statistics.


Kør nu en fuld scanning med Ewido. Når den er færdig trykker du save report og kopier den report herind sammen med en hijackthis log taget efter du har kørt Ewido
Avatar billede pillpopper Nybegynder
12. januar 2006 - 09:28 #3
Yehhaaaa. arlet er på banen:-) ;) siger jeg bare!

Jeg glemte at sige noget vigtigt (undskyld)jeg har en mærkværdig fil/program eller hvad det er for noget liggende i Tilføj/fjern programmer - og det er noget jeg ikke kan slette derinde fra, der står kun at den benyttes "sjælden".  Men det bliver svært når der ikke er slet/redigere-knappen.

Jeg går straks igang med det du har beskrevet.

Det med om jeg bruger min Pc til/som "server" så forstår jeg det sådan som om jeg kan lægge hjemmesider ind på den.    Tager jeg helt fejl der?

Men jeg tror ikke den bliver brugt som en server.  Ordet server kender jeg kun fra når man skal ligge et webhotel ud på internettet. Og hvis det er det du mener om jeg bruger min Pc til så er svaret, nej!
Avatar billede pillpopper Nybegynder
12. januar 2006 - 09:30 #4
Hvad er entlig bedst at kører en download (nu taler jeg om dem du har sat ind) direkte eller er det bedre at gemme den og så kører den?

Jeg mener at man kun gemmer den hvis man lige vil Virus-scanne programmet/filen inden.
Avatar billede arlet Juniormester
12. januar 2006 - 09:31 #5
Så skal den linje fixes..

Det med den fil i tilføj/fjern tager vi bagefter, hvis den ikke er væk inden
Avatar billede arlet Juniormester
12. januar 2006 - 09:34 #6
Gør som jeg har skrevet, det er det bedste..

de scannere skal gemmes på skrivebordet, for du skal scanne i fejlsikret
Avatar billede pillpopper Nybegynder
12. januar 2006 - 09:39 #7
Det med om man skulde gemme ellere kører programmet feks. Ewido hvad der var bedst, men jeg har fået svaret fra dig som jeg læser det nu´´TAK.

Jeg går igang nu med det du har beskrevet.
Avatar billede pillpopper Nybegynder
14. januar 2006 - 21:06 #8
Hej igen du må undskylde den lange ventetid men denne her pc er helt irreterene da jeg ikke kan få den igang, og da jeg så idag endlig kunne ville den ikke starte op i fejlsikrede tilstand uanset hvad så jeg har deaktiveret systemgendannelse og fortaget scanningen som du har beskrevet her er logfilen fra filen drweb32w.log:

Scan statistics
-----------------------------------------------------------------------------
Objects scanned: 105109
Infected objects found: 6
Objects with modifications found: 0
Suspicious objects found: 0
Adware programs found: 285
Dialer programs found: 0
Joke programs found: 0
Riskware programs found: 0
Hacktool programs found: 0
Objects cured: 0
Objects deleted: 11
Objects renamed: 280
Objects moved: 0
Objects ignored: 0
Scan speed: 599 Kb/s
Scan time: 01:52:23

jeg sender lige denne her imens jeg er sikker på pc'en virker.
Avatar billede pillpopper Nybegynder
14. januar 2006 - 21:09 #9
så tager jeg lige Ewido bageefter, men med Ewido har min virus udbyder "Panda Antivirus" som jeg har i supporten at det ikke er godt at fortage en scanning med Ewido da den isåfald vil konflikte med min antivirus program.

Skal jeg så bage tage netstikket ud og lukke Panda antivirus program ned så de ikke konflikter.

Hvad syntes du er bedts at gøre.?
Avatar billede arlet Juniormester
14. januar 2006 - 21:28 #10
Ewido konfligter ikke med noget andet..

Så kør bare det scan med ewido
Avatar billede pillpopper Nybegynder
15. januar 2006 - 11:47 #11
Jeg vil lige holde dig opdateret således du ikke tror jeg bare går rundt med fingeren et vis sted uden at fortage mig noget af det du har beskrevet:).

Okay tak for svaret vedr. Ewido (mærkeligt at dem i suporten hvor jeg har købt mit Panda Antivirus prg. at det ikke var godt at kører dem sammen da de så ville konflikte da han sagde at de havde nogle af de samme egenskaber indbygget og dette vill derved give problemer i og med at jeg så ikke ville få den til at finde alt snavs der ikke bør være på sin Pc).  Men jeg gjorde det osse aligevel da jeg ville se om det aligevel ikke kunne virke.

Jeg har nu ingen problemer med at komme ind i fejlsikrede tilstand og vælge men når jeg vælger "fejlsikrede tilstand" så starter den osse men kører og skærmem forsætter i uenlighed med at være sort den spørger ikke engang om jeg vil vælge systemgendannelse som den jo plejer når man vælger "fejlsikrede tilstand".  (bare så du er klar over det).

Jeg prøvede at scanne igår nat med Ewido for at få den logfil og bagefter Hijackthis-logfilen, men den lige lidt over ca. 54 % gik skærmem i sort (TYPISK) Grrr..

Så nu prøver jeg igen og ser om den kan kører færdig.

Ps:. Jeg lagde mærke til at Ewido repoteret at der var en slemmert jeg skulde fjerne "NERO-fil" et el. andet! og det gjorde jeg så.    Men nu når jeg tænker over det så har jeg og bruger NERO til mit brænder program.  (men jeg slettede den da den røde lampe (som en branbil har) lyste.

Jeg går igang med at scanne med Ewido og det kan desværre ikke blive i fejlsikrede tilstand da den somsagt ikke vil det. og lægger logfilen fra Hijackthis ind samtidig bagefter jeg er færdig.

Jeg siger rigtig mange TAK for hjælpen indtil vidre:-)
Avatar billede pillpopper Nybegynder
15. januar 2006 - 13:31 #12
Så fik jeg endlig scannet færdig med Ewido og her er den rapport du bedte om:

---------------------------------------------------------
ewido anti-malware - Scanningsrapport
---------------------------------------------------------

+ Oprettet den:            13:24:14, 15-01-2006
+ Rapport-Checksum:        6A9AEEE6

+ Scanningsresultat:
    C:\Documents and Settings\Leon\Cookies\leon@commissionpartner[1].txt -> Spyware.Cookie.Commissionpartner : Renset med backup
    C:\Documents and Settings\Leon Tagge\Application Data\Hotbar -> Adware.HotBar : Renset med backup
    C:\Documents and Settings\Leon Tagge\Application Data\Hotbar\eskin -> Adware.HotBar : Renset med backup
    C:\Documents and Settings\Leon Tagge\Application Data\Hotbar\IESkins -> Adware.HotBar : Renset med backup
    C:\Documents and Settings\Leon Tagge\Application Data\Hotbar\v3.0 -> Adware.HotBar : Renset med backup
    C:\Documents and Settings\Leon Tagge\Application Data\Hotbar\v3.0\HostOI -> Adware.HotBar : Renset med backup
    C:\Documents and Settings\Leon Tagge\Application Data\Hotbar\v3.0\HostOI\dynamic -> Adware.HotBar : Renset med backup
    C:\Documents and Settings\Leon Tagge\Application Data\Hotbar\v3.0\HostOI\static -> Adware.HotBar : Renset med backup
    C:\Documents and Settings\Leon Tagge\Application Data\Hotbar\v3.0\HostOI\static\1 -> Adware.HotBar : Renset med backup
    C:\Documents and Settings\Leon Tagge\Application Data\Hotbar\v3.0\HostOI\static\2 -> Adware.HotBar : Renset med backup
    C:\Documents and Settings\Leon Tagge\Application Data\Hotbar\v3.0\HostOI\static\DownLoad -> Adware.HotBar : Renset med backup
    C:\Documents and Settings\Leon Tagge\Application Data\Hotbar\v3.0\HostOL -> Adware.HotBar : Renset med backup
    C:\Documents and Settings\Leon Tagge\Application Data\Hotbar\v3.0\HostOL\dynamic -> Adware.HotBar : Renset med backup
    C:\Documents and Settings\Leon Tagge\Application Data\Hotbar\v3.0\HostOL\static -> Adware.HotBar : Renset med backup
    C:\Documents and Settings\Leon Tagge\Application Data\Hotbar\v3.0\HostOL\static\1 -> Adware.HotBar : Renset med backup
    C:\Documents and Settings\Leon Tagge\Application Data\Hotbar\v3.0\HostOL\static\2 -> Adware.HotBar : Renset med backup
    C:\Documents and Settings\Leon Tagge\Application Data\Hotbar\v3.0\HostOL\static\DownLoad -> Adware.HotBar : Renset med backup
    C:\Documents and Settings\Leon Tagge\Application Data\Hotbar\v3.0\Hotbar -> Adware.HotBar : Renset med backup
    C:\Documents and Settings\Leon Tagge\Application Data\Hotbar\v3.0\Hotbar\dynamic -> Adware.HotBar : Renset med backup
    C:\Documents and Settings\Leon Tagge\Application Data\Hotbar\v3.0\Hotbar\dynamic\bstat -> Adware.HotBar : Renset med backup
    C:\Documents and Settings\Leon Tagge\Application Data\Hotbar\v3.0\Hotbar\dynamic\ustat -> Adware.HotBar : Renset med backup
    C:\Documents and Settings\Leon Tagge\Application Data\Hotbar\v3.0\Hotbar\static -> Adware.HotBar : Renset med backup
    C:\Documents and Settings\Leon Tagge\Application Data\Hotbar\v3.0\Hotbar\static\1 -> Adware.HotBar : Renset med backup
    C:\Documents and Settings\Leon Tagge\Application Data\Hotbar\v3.0\Hotbar\static\2 -> Adware.HotBar : Renset med backup
    C:\Documents and Settings\Leon Tagge\Application Data\Hotbar\v3.0\Hotbar\static\DownLoad -> Adware.HotBar : Renset med backup
    C:\Documents and Settings\Leon Tagge\Cookies\leon tagge@commissionpartner[1].txt -> Spyware.Cookie.Commissionpartner : Renset med backup
    C:\Documents and Settings\Leon Tagge\Local Settings\Temp\ICD1.tmp\tally4.exe -> Heuristic.Win32.Dialer : Renset med backup
    C:\Documents and Settings\Leon Tagge\Local Settings\Temp\ICD2.tmp\tally4.exe -> Heuristic.Win32.Dialer : Renset med backup
    C:\Documents and Settings\Leon.COPMPUTE-S83Z6T\Skrivebord\Alle mine mapper\gamexp.zip/GameXP.exe -> Logger.LdPinch.ul : Renset med backup
    C:\RECYCLER\S-1-5-21-1409082233-854245398-1343024091-1003\Dc4\sexfilms.exe -> Heuristic.Win32.Dialer : Renset med backup
    C:\RECYCLER\S-1-5-21-1409082233-854245398-1343024091-1003\Dc5.exe -> Heuristic.Win32.Dialer : Renset med backup


::Rapport slut


Og den her fra Hijackthis jeg skulde lave bagefter scanningen med Ewido:

Logfile of HijackThis v1.99.1
Scan saved at 13:30:06, on 15-01-2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmer\Panda Software\Panda Titanium Antivirus 2005\PavProt.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\SuperAdBlocker.com\Super Ad Blocker\SABSVC.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\ewido anti-malware\ewidoctrl.exe
C:\Programmer\ewido anti-malware\ewidoguard.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\Programmer\Panda Software\Panda Titanium Antivirus 2005\Firewall\PavFires.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Panda Software\Panda Titanium Antivirus 2005\PavFnSvr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\Panda Software\Panda Titanium Antivirus 2005\Pavkre.exe
C:\Programmer\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Programmer\Fælles filer\Panda Software\PavShld\pavprsrv.exe
C:\Programmer\Panda Software\Panda Titanium Antivirus 2005\pavsrv51.exe
C:\Programmer\Panda Software\Panda Titanium Antivirus 2005\AVENGINE.EXE
C:\WINDOWS\system32\pctspk.exe
C:\Programmer\Panda Software\Panda Titanium Antivirus 2005\prevsrv.exe
C:\Programmer\Panda Software\Panda Titanium Antivirus 2005\PsImSvc.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
C:\Programmer\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Programmer\Panda Software\Panda Titanium Antivirus 2005\APVXDWIN.EXE
C:\Programmer\Java\jre1.5.0_06\bin\jusched.exe
C:\Programmer\SuperAdBlocker.com\Super Ad Blocker\SAdBlock.exe
C:\Programmer\Spybot - Search & Destroy\TeaTimer.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Programmer\Panda Software\Panda Titanium Antivirus 2005\WebProxy.exe
C:\WINDOWS\System32\alg.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Programmer\ewido anti-malware\SecuritySuite.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\Leon.COPMPUTE-S83Z6T\Skrivebord\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.antivirus.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: SuperAdBlockerBHO Class - {00000000-6C30-11D8-9363-000AE6309654} - C:\Programmer\SuperAdBlocker.com\Super Ad Blocker\SABBHO.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmer\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: Super Ad Blocker Toolbar - {B4B3001E-0F56-4E51-8250-BDE11547EC55} - C:\Programmer\SuperAdBlocker.com\Super Ad Blocker\sabtb.dll
O4 - HKLM\..\Run: [CamMonitor] C:\Programmer\Hewlett-Packard\Digital Imaging\\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Programmer\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [APVXDWIN] "C:\Programmer\Panda Software\Panda Titanium Antivirus 2005\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [QXLDeamon] C:\Programmer\Qxl Ricardo\Qxl Ricardo Tools\QXLDeamon.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SuperAdBlocker] C:\Programmer\SuperAdBlocker.com\Super Ad Blocker\SAdBlock.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmer\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O16 - DPF: {10ABC6DB-E091-4EAE-98DD-21B5A2460714} (DetInstaller Class) - http://www.pandasoftware.es/avchecker/controles/AvDetInst.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
O16 - DPF: {6E5A37BF-FD42-463A-877C-4EB7002E68AE} (Housecall ActiveX 6.5) - http://us-housecall.trendmicro-europe.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~2\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: SABWinLogon - C:\Programmer\SuperAdBlocker.com\Super Ad Blocker\SABWINLO.DLL
O23 - Service: ewido security suite control - ewido networks - C:\Programmer\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Programmer\ewido anti-malware\ewidoguard.exe
O23 - Service: Panda Firewall Service (PAVFIRES) - Panda Software - C:\Programmer\Panda Software\Panda Titanium Antivirus 2005\Firewall\PavFires.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software - C:\Programmer\Panda Software\Panda Titanium Antivirus 2005\PavFnSvr.exe
O23 - Service: Panda Pavkre (Pavkre) - Panda Software - C:\Programmer\Panda Software\Panda Titanium Antivirus 2005\Pavkre.exe
O23 - Service: Panda PavProt (PavProt) - Panda Software - C:\Programmer\Panda Software\Panda Titanium Antivirus 2005\PavProt.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Programmer\Fælles filer\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Programmer\Panda Software\Panda Titanium Antivirus 2005\pavsrv51.exe
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Panda Preventium+ Service (PREVSRV) - Panda Software - C:\Programmer\Panda Software\Panda Titanium Antivirus 2005\prevsrv.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - C:\Programmer\Panda Software\Panda Titanium Antivirus 2005\PsImSvc.exe
O23 - Service: Super Ad Blocker Service (SABSVC) - SuperAdBlocker.com - C:\Programmer\SuperAdBlocker.com\Super Ad Blocker\SABSVC.EXE

Jeg håber det er de rigtige (avv hele 31 stk. fra Ewido men kun rart dee kom væk da jeg troede jeg var total sikrede iog med at jeg osse har divs. spyware malware prg. og så mit antivirus samt jegt fortager online scanninger mindst 2 gange hver uge;o)
Avatar billede pillpopper Nybegynder
15. januar 2006 - 21:27 #13
Jeg tror stadigvæk der er noget i den d den stadigvæk går i sort.?
Avatar billede arlet Juniormester
15. januar 2006 - 22:49 #14
Der er ikke mere i loggen..

Prøv lidt oprydning:
http://www.arlet.dk/oprydning.htm
Avatar billede pillpopper Nybegynder
16. januar 2006 - 19:09 #15
okay det gør jeg lige men lige nu da jeg ville lukke ned låste den sig fast i nedlukningen så jeg måtte afbryde på knappen.

Men jeg tager lige det link osse. Tak
Avatar billede pillpopper Nybegynder
16. januar 2006 - 22:31 #16
Tak for hjælpen med at få fjernet det skidt der lå på den:-), jeg har lagt mærke til at den er blevet en smugle hurtigere til at åbne og lukke divs. vinduere og programmer, så må jeg lige se tiden an om den stadigvæk har et start problem i og med at skærmen forbliver sort men det må tiden jo vise:)

Jeg er ihvertfal enorm glad for din super viden og hjælp.

Jeg bukker & Takker;)

M.v.h

pp

Ps:. Jeg har lige 2 stk. problemer mere som du måske lige gider at kigge på og det er at, inden i "Tilføj/fjern prg. er der en mærkværdig fil/prg. som hedder "EMEA02" som jeg ikke kan fjerne samt i "start" og alle prg. er der en der hedder "Cyberlink PowerDVD, som jeg heller ikke kan fjerne fra Uinstalitions menuen som er derinde i rulle gardinet.

Og det mærkelige ved det er osse at den ikke står inde i "Tilføj/fjern programmer.

Jeg lægger gerne 100 point oven i.

Ved du hvordan jeg slipper af med de 2 sataner og er du frisk på det.?
Avatar billede pillpopper Nybegynder
16. januar 2006 - 22:35 #17
Heyyy nu når jeg tænker over det så ca. 3-4 dage efter jeg indstalerede CyberlinkPowerDVD så opstod problemet.

Jeg fik den hentede ned da jeg indstalleret den brændersoftware med til denne her Pc da den skrev at der var en opdatering der ville udbrede en eller anden fejl jeg desværre ikke husker hvad var.

Så måske det er den der osse er med til at få det til at drille og har samtidig placeret denne mærkelige fil/program "EMEA02" I "Kontrolpanel".!
Avatar billede arlet Juniormester
17. januar 2006 - 07:02 #18
Hent Crap Cleaner: http://www.filehippo.com/download_ccleaner/
øverst til højre trykker du >>download latest version<<
Installer programmet, men lad vær med at køre det endnu!
Husk at vælge dansk ved installationen.

Genstart computeren i fejlsikret tilstand(Du skal klikke på f8 tasten under genstarten (ca. lige når der er talt ram), og så vælge fejlsikret tilstand. Er du i tvivl, så klik bare på f8 flere gange.)

Nu skal du køre CCleaner, som du hentede tidligere.
Tryk så på "Renser" i menuen i venstre side.
Under windows fanebladet skal du fjerne hakket i cookies
Nu skal du trykke på knappen "Kør Cleaner" - det gør du mindst 2 gange.
Tryk så på "Problemer" i menuen i venstre side.
Nu skal du trykke på knappen "Skan efter problemer" og efter at den er færdig med skanne på "Udbedre valgte problemer.." Sig ja til at gemme en backup og tryk dernæst på "Udbedre alle valgte problemer" - det gør du mindst 2 gange.

Gå ind i værktøjer, find det program på listen, så du vil have slettes og tryk kør afinstallering..

Luk programmet.

Genstart. Fik du fjernet dem??
Avatar billede pillpopper Nybegynder
17. januar 2006 - 09:55 #19
Du er simpelhen bare en guttermand:-)

Jeg vil lige rette min sidste linje i sidste indlæg, og det er at der skulde stå "inde i Tilføj/fjern programmer, og IKKE i "Kontrolpanel", som jeg kom til at skrive forkert.

Linjen er:
Så måske det er den der osse er med til at få det til at drille og har samtidig placeret denne mærkelige fil/program "EMEA02" I "Kontrolpanel


Jeg går igang med det samme med det du lige har henvist til.

Taxa;)
Avatar billede pillpopper Nybegynder
22. januar 2006 - 21:00 #20
Hej igen arlet nu har jeg prøvedet alt det du har forslået samt afinstalleret nogle programmer som jeg måske troede den var gal med, men uden held med at få løst problemet helt.

Det jeg er kommet frem til er at den starter op normalt men ikke altid stadigvæk, jeg kan godt få den i fejlsikrede tilstand men når jeg prøver alle de muligheder der er derinde så går den i sort (som den jo skal) bare hele tiden uden der sker noget.  Hvorfor den opfører således ved jeg ikke og jeg har heller ingen andelse om.

Jeg ved ikke om du har flere løsninger på beddet så er jeg lydhør.
Jeg lægger lige de 100 point til dig som loved for din ydeligere hjælp, og mange tak for det det var rart at få fjernet en masse skidt.

M.v.h

pp

Ps:. Forsat god aften!
Avatar billede fromsej Praktikant
22. januar 2006 - 21:08 #21
Så prøv et kig på g4u det ser lovende ud.(Er også på UBCD)
http://www.feyrer.de/g4u/
http://www.feyrer.de/g4u/#hw

Ps: I lige måde. :-)
Avatar billede fromsej Praktikant
22. januar 2006 - 21:10 #22
Undskyld, den kom i det forkerte spørgsmål.
Avatar billede pillpopper Nybegynder
23. januar 2006 - 01:08 #23
Da er da helt iorden fromsej, der er ingen der er fejlfrie:) 

Kan du hygge dig;)
Avatar billede vejmand Juniormester
23. januar 2006 - 09:06 #24
Avatar billede arlet Juniormester
23. januar 2006 - 17:32 #25
Prøv lige dette(et af mine sidste bud)

klik på Start=>Kør skriv: SFC /scannow  (husk mellemrum mellem SFC og /scannow)
Din windows skive skal sidde i drevet.

Den tjekker og reparer dine systemfiler
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester