Avatar billede neonxxmet2 Nybegynder
02. februar 2006 - 18:04 Der er 18 kommentarer og
1 løsning

Hijackthis logfil ?

Nogen der kan hjælpe med at kigge på denne logfil... Får hele tiden popvinduer og den kommer op med bokse hvor der står at jeg har virus og noget...  Hjælp !!!

Mvh NeonXxmet


Logfile of HijackThis v1.99.1
Scan saved at 18:01:03, on 02-02-2006
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\atievxx.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\winrar301.exe
C:\Programmer\Java\jre1.5.0_06\bin\jusched.exe
C:\Programmer\Messenger\msmsgs.exe
C:\WINDOWS\System32\Slinder.exe
C:\Programmer\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Administrator.BIRTHE-VQ4PY2IO\Lokale indstillinger\Temp\Midlertidig mappe 1 for hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Winrar Application] winrar301.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [Winzip Application] winzip81.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [Sygate Personal Firewall] Slinder.exe
O4 - HKLM\..\RunServices: [Sygate Personal Firewall] Slinder.exe
O4 - HKLM\..\RunServices: [Winrar Application] winrar301.exe
O4 - HKLM\..\RunServices: [Winzip Application] winzip81.exe
O4 - HKLM\..\RunServices: [Microsoft Spng] stfnplug.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Sygate Personal Firewall] Slinder.exe
O4 - HKCU\..\RunServices: [Microsoft Spng] stfnplug.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1138788706297
O20 - Winlogon Notify: Reliability - C:\WINDOWS\system32\s6pulg7916.dll
O20 - Winlogon Notify: Uninstall - C:\WINDOWS\system32\k4440ehqeh4e0.dll (file missing)
O20 - Winlogon Notify: winldh32 - C:\WINDOWS\SYSTEM32\winldh32.dll
Avatar billede var Nybegynder
02. februar 2006 - 18:04 #1
tjekker nu
Avatar billede var Nybegynder
02. februar 2006 - 18:08 #2
Du har anbragt HijackThis i Temp folderen.. den skal have sin egen Mappe f.eks.

C:\HijackThis

Hent HijackThis igen og gem den i en mappe for sig selv.. ;)

http://www.merijn.org/files/hijackthis.zip
Avatar billede var Nybegynder
02. februar 2006 - 18:12 #3
husk at komme med den nye log.. (glemte jeg vist) ;)
Avatar billede var Nybegynder
02. februar 2006 - 18:30 #4
Du skal også opdatere til SP1:

Hent og installer Service Pack 1 (herefter betegnet som SP1) hvis det ikke allerede er installeret på din maskine.
Er SP2 allerede installeret på maskinen, skal du ikke installere SP1.
Det er meget vigtigt eftersom det er næsten umuligt at fjerne virus osv. fra en computer uden min. SP1

http://intern.sdu.dk/it-service/tjenester/ftphotel/ftpindhold/

Når SP1 er installeret, skal du efterfølgende ud og opdatere med kritiske opdateringer. Disse opdateringer finder du her:

http://v4.windowsupdate.microsoft.com/da/default.asp

Husk HijackThis loggen.. :)
Avatar billede neonxxmet2 Nybegynder
02. februar 2006 - 18:37 #5
Har ikke SP1... Ka vi prøve alligevel..
Avatar billede neonxxmet2 Nybegynder
02. februar 2006 - 18:41 #6
Logfile of HijackThis v1.99.1
Scan saved at 18:40:25, on 02-02-2006
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\atievxx.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\winrar301.exe
C:\Programmer\Java\jre1.5.0_06\bin\jusched.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\Mozilla Firefox\firefox.exe
C:\WINDOWS\System32\Slinder.exe
C:\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Winrar Application] winrar301.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [Winzip Application] winzip81.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [Sygate Personal Firewall] Slinder.exe
O4 - HKLM\..\RunServices: [Sygate Personal Firewall] Slinder.exe
O4 - HKLM\..\RunServices: [Winrar Application] winrar301.exe
O4 - HKLM\..\RunServices: [Winzip Application] winzip81.exe
O4 - HKLM\..\RunServices: [Microsoft Spng] stfnplug.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Sygate Personal Firewall] Slinder.exe
O4 - HKCU\..\RunServices: [Microsoft Spng] stfnplug.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1138788706297
O20 - Winlogon Notify: Reliability - C:\WINDOWS\system32\s6pulg7916.dll
O20 - Winlogon Notify: Uninstall - C:\WINDOWS\system32\k4440ehqeh4e0.dll (file missing)
O20 - Winlogon Notify: winldh32 - C:\WINDOWS\SYSTEM32\winldh32.dll
Avatar billede neonxxmet2 Nybegynder
02. februar 2006 - 18:41 #7
Hva så?
Avatar billede var Nybegynder
02. februar 2006 - 18:46 #8
okay vi prøver men det bliver svært.. du skal bare opdatere bagefter.. :)

instrukser:

Hent L2mfix.exe fra et af disse steder:

http://www.atribune.org/downloads/l2mfix.exe
http://www.downloads.subratam.org/l2mfix.exe

Gem filen på dit Skrivebord og dobbeltklik på l2mfix.exe. Klik på Install knappen og følg instruktionerne. Åben herefter den nye mappe der er dannet på dit Skrivebord (l2mfix). Dobbeltklik på l2mfix.bat og vælg option 1 (Run Find log) ved at taste "1" og "Enter". Din computer bliver nu scannet - efter et par minutter åbnes en tekstfil i Notesblok. Kopier indholdet herind.

NB: Du må ikke køre option 2 eller andre af filerne i l2mfix mappen, før du er blevet bedt om det
Avatar billede neonxxmet2 Nybegynder
02. februar 2006 - 18:58 #9
Du skal virkelig ha tusind tak for hjælpen men bliver nødt til at løbe... Sorry.. Du skal lige have point'ene, så send lige et svar... Sorry...
Avatar billede var Nybegynder
02. februar 2006 - 19:00 #10
Dette er ikke en fix.. men for at se om du er blevet inficeret.. vi kan bare forsætte imorgen eller overmorgen det er fint med mig.. du har nemlig den nyeste l2m infektion hvilket er svær at få væk.. jeg vil vente til at du svarer igen imorgen eller overmorgen... ;)
Avatar billede neonxxmet2 Nybegynder
04. februar 2006 - 14:33 #11
Hey... Det var en anden pc jeg sad ved den anden dag... Men nu sidder jeg ved min egen... Er det iorden hvis jeg prøver at ligge en logfil på egen herind?
04. februar 2006 - 14:57 #12
<neonxxmet2>: (Du bør nok lægge den Log i seperat tråd/spm. - for at ikke blande sammen... og så i kategorien: http://www.eksperten.dk/spm/Sikkerhed/Virus/ )
Avatar billede var Nybegynder
04. februar 2006 - 16:49 #13
hvad skal der ske med denne tråd kommer der et svar?
Avatar billede neonxxmet2 Nybegynder
05. februar 2006 - 15:35 #14
ja jeg sidder sådan set og venter på at få et svar så jeg ka give point....
Avatar billede var Nybegynder
05. februar 2006 - 15:39 #15
den computer er ikke ren.. den er ikke renset endnu.. så jeg vil bede om en HijackThis log.. denne her computer er meget snavset..
Avatar billede neonxxmet2 Nybegynder
05. februar 2006 - 15:40 #16
ja jeg ved det men som jeg skrev tidligere sidder jeg ik ved den mere, så vi ka ik komme længere alligevel.. Smid et svar...
Avatar billede var Nybegynder
05. februar 2006 - 15:42 #17
ok men hvis du kommer hen til den computer igen så gør følgende:

start--> kør --> msconfig
sæt prik i "normal start indlæs alle enhedsdrivere og tjenester"

Åbn HIjackThis og tjek disse linier:

O4 - HKLM\..\Run: [Winrar Application] winrar301.exe
O4 - HKLM\..\Run: [Sygate Personal Firewall] Slinder.exe
O4 - HKLM\..\RunServices: [Sygate Personal Firewall] Slinder.exe
O4 - HKLM\..\RunServices: [Winrar Application] winrar301.exe
O4 - HKLM\..\RunServices: [Winzip Application] winzip81.exe
O4 - HKLM\..\RunServices: [Microsoft Spng] stfnplug.exe
O4 - HKCU\..\Run: [Sygate Personal Firewall] Slinder.exe
O4 - HKCU\..\RunServices: [Microsoft Spng] stfnplug.exe
O20 - Winlogon Notify: Reliability - C:\WINDOWS\system32\s6pulg7916.dll
O20 - Winlogon Notify: Uninstall - C:\WINDOWS\system32\k4440ehqeh4e0.dll (file missing)
O20 - Winlogon Notify: winldh32 - C:\WINDOWS\SYSTEM32\winldh32.dll

Luk alle vinduer og browsere undtagen HijackThis og klik Fix checked

Genstart

og du burde være ren.. :D

---------------------------------

her er mit svar... ;)
Avatar billede neonxxmet2 Nybegynder
05. februar 2006 - 15:47 #18
tusind tak for hjælpen til dette spm... Sætter pris på det...
05. februar 2006 - 16:11 #19
... og få 'smidt' ServicePack på putter ASAP ->

"Ubeskyttede pc’er holder i 20 minutter]":
http://forum.mib-eu.dk/forum_posts.asp?TID=44

Du kan hente ServicePack2 (SP2) her som 'løs' fil (~280Mb):
http://intern.sdu.dk/it-service/tjenester/ftphotel/ftpindhold/

(Tja - hvis du ikke får dette gennemført ses vi nok snart igen...i virus kategorien?)

Og få et seriøst beskyttelseværktøj på også...
http://www.spywarefri.dk/manualer/sikkerhedspakke.htm
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester

Seneste spørgsmål Seneste aktivitet
I går 21:00 Libre Office Impress Af Frank i Andre styresystemer
I går 11:47 VB script Af Jenshentze i Word
I går 11:21 Popup ved opstart Af mort1 i Windows
04/0918:50 Slet lokal konto Af ErikHg i Windows
04/0916:05 Ændre tal i en celle Af xvid i Excel