Avatar billede lazor Nybegynder
30. januar 2006 - 11:02 Der er 8 kommentarer og
1 løsning

Så er der ny Hijackthis log.. Computer er lidt sløv

Logfile of HijackThis v1.99.1
Scan saved at 11:02:07, on 30-01-2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\system32\Rundll32.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\Programmer\PalickSoft\HDD Temperature\HDDTSvc.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\PROGRA~1\Grisoft\AVG7\avgw.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Jonas Nielsen\Skrivebord\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper
O4 - HKLM\..\Run: [ATICCC] "C:\Programmer\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] "C:\Programmer\Steam\Steam.exe" -silent
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [NitroRAM] C:\Programmer\NitroRAM\NitroRAM.exe
O4 - Startup: HDD temperature.lnk = C:\Programmer\PalickSoft\HDD Temperature\HDDTemperature.exe
O4 - Global Startup: Adobe Reader Hurtigstart.lnk = C:\Programmer\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe (file missing)
O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1137689546359
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG Firewall (AVGFwSrv) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgfwsrv.exe
O23 - Service: HDD Temperature (HDDTService) - PalickSoft - C:\Programmer\PalickSoft\HDD Temperature\HDDTSvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmer\Fælles filer\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programmer\iPod\bin\iPodService.exe
Avatar billede arlet Juniormester
30. januar 2006 - 11:08 #1
Loggen er ren..

Prøv noget oprydning: http://www.arlet.dk/oprydning.htm
Avatar billede lazor Nybegynder
30. januar 2006 - 11:40 #2
Kan du anbefale Zonealarm?
Avatar billede arlet Juniormester
30. januar 2006 - 11:49 #3
Nej. Kan anbefale Kerio, læs mere her: http://www.arlet.dk/firewalls.htm
Avatar billede lazor Nybegynder
30. januar 2006 - 11:58 #4
Hvad er forskellen?
Avatar billede arlet Juniormester
30. januar 2006 - 12:06 #5
Hvis jeg begynder at forsøge at forklarer det, så bevæger jeg mig ud på et skråplan*S*

Jeg er ikke nok inde i opbygningen af firewall til at kunne udtale mig om det.

Hvis du vil vide mere om det, ved jeg der sidder nogle firewall eksperter inde på www.spywarefri.dk, så der kunne du evt spørge..
Avatar billede lazor Nybegynder
11. februar 2006 - 14:01 #6
Her Du skal være meget nøjagtig !



Hent denne bats fil og kør den :
http://www.spywareinfo.dk/download/cleantempxp2k.bat
den sletter alt i din temp mappe.

Hvis overnævnte program ikke virker, så gør det manuelt ved hjælp af nedestående:

C:/Temp/ >>> tøm mappen Temp for indhold.

Derefter fortsætter du oprydningen.

Tøm Papirkurven.
Der er sandsynligvis nogen filer eller foldere, du ikke kan slette-det er normalt..

-------------------------------------

Gå i start - programmer - tilbehør - systemværktøjer - diskoprydning
Vælg hvilket drev der skal ryddes op på.
Efter et øjeblik, får du et billede frem, hvor du kan se de ting som kan slettes. Du kan fjerne flueben, hvis der er noget du ikke ønsker slettet. Klik Ok når du er færdig med at vælge.

-------------------------------------

Hent Crap Cleaner øverst til højre trykker du ""download latest version""
Installer programmet, men lad vær med at køre det endnu!
Husk at vælge dansk ved installationen.

Genstart computeren i fejlsikret tilstand(Du skal klikke på f8 tasten under genstarten (ca. lige når der er talt ram), og så vælge fejlsikret tilstand. Er du i tvivl, så klik bare på f8 flere gange.)

Nu skal du køre CCleaner, som du hentede tidligere.
Tryk så på "Renser" i menuen i venstre side.
Under windows fanebladet skal du fjerne hakket i cookies
Nu skal du trykke på knappen "Kør Cleaner" - det gør du mindst 2 gange.
Tryk så på "Problemer" i menuen i venstre side.
Nu skal du trykke på knappen "Skan efter problemer" og efter at den er færdig med skanne på "Udbedre valgte problemer.." Sig ja til at gemme en backup og tryk dernæst på "Udbedre alle valgte problemer" - det gør du mindst 2 gange.
Luk programmet.
Avatar billede lazor Nybegynder
11. februar 2006 - 14:02 #7
Er det godt?
11. februar 2006 - 18:26 #8
<lazor>: Øhhh - nu har du skrevet dette et par gange i forskellige tråde:
C:/Temp/
retteligt skulle det være sådan
C:\Temp\
Brugeren kunne jo godt finde på at placere EGNE midlertidige filer i C:\Temp\ - og de vil jo blive ædt på den måde...
Mappen C:\Temp\ er der ikke i en standard XP instalation.
Der er normalt ikke nogle PROGRAMMER som skriver filer i den mappe. Jeg ka' forstå
C:\Windows\Temp\ - som også er nævnt i den universale http://www.spywareinfo.dk/download/cleantempxp2k.bat

Kommentér gerne...
Avatar billede lazor Nybegynder
23. februar 2006 - 16:26 #9
dr1. Ja rigtig du må meget undskylde jeg ikke fik sat det ind også.!! Næste gang lad være med at hakke på mig!! Det er menneskeligt at fejle!
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester