Avatar billede goaul Praktikant
02. april 2006 - 21:59 Der er 6 kommentarer og
1 løsning

Nogen der vil tjekke min log?

Hej.

Jeg har ikke umiddelbart nogen problemer med min PC, men har lige formateret/genindstalleret, og vil nu gerne ha´ den renset. Vil være taknemmelig hvis en af jer eksperter gider bruge tid på at tjekke min log.

Goaul.

Logfile of HijackThis v1.99.1
Scan saved at 21:52:28, on 02-04-2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\inetsrv\inetinfo.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programmer\Java\jre1.5.0_06\bin\jusched.exe
C:\CookieWall\cookie.exe
C:\Spybot - Search & Destroy\TeaTimer.exe
C:\ProtoWall\ProtoWall.exe
C:\SpywareGuard\sgmain.exe
C:\SpywareGuard\sgbhp.exe
C:\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: SpywareGuardDLBLOCK.CBrowserHelper - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\SpywareGuard\dlprotect.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [Zone Labs Client] C:\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [CookieWall] C:\CookieWall\cookie.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ProtoWall] C:\ProtoWall\ProtoWall.exe
O4 - Startup: Disk Cleaner.lnk = C:\Disk Cleaner\dclean.exe
O4 - Startup: MRU-Blaster Silent Clean.lnk = C:\MRU-Blaster\mrublaster.exe
O4 - Startup: SpywareGuard.lnk = C:\SpywareGuard\sgmain.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1143841277517
O17 - HKLM\System\CCS\Services\Tcpip\..\{290918F5-CFA4-48A6-85C4-73892CE2ADD9}: NameServer = 212.54.64.170,212.54.64.171
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\TuneUp Utilities 2006\WinStylerThemeSvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Avatar billede goaul Praktikant
02. april 2006 - 22:29 #1
Jeg har ikke en s..d forstand på at tjekke en logfil ordentligt, alligevel vover jeg at komme med mit eget bud på hvad jeg kan sætte flueben ved i HT. Messenger skal jeg ikke bruge til noget! Derimod skal jeg bruge java, men ikke automatisk opdatering.
Tror jeg kan fjerne nedenstående, meeeen ....... vil gerne lige ha´ det bekræftet, før jeg laver noget jeg ikke skulle ha´ gjort :o)

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\jre1.5.0_06\bin\jusched.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1143841277517
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
Avatar billede kalp Novice
02. april 2006 - 23:29 #2
ser på det
Avatar billede kalp Novice
02. april 2006 - 23:31 #3
Der er ikke snavs i loggen, men du vil gerne fjerne hvad der kan fjernes fra loggen eller?
Avatar billede kalp Novice
02. april 2006 - 23:33 #4
lad dem her være.. i hvertfald den sidst nævnte

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
Avatar billede goaul Praktikant
02. april 2006 - 23:53 #5
Ja, vil gerne fjerne, hvad jeg ikke behøver.

Mht. "den sidste": O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
så gav den mig problemer med at GoogleEarth tydeligt, inden jeg formaterede, men så snart jeg slettede den, virkede det fint. Men du er eksperten, så hvis du siger jeg skal beholde den, så gør jeg det ;-)
Har endnu ikke lagt Earth på igen, så skal ikke kunne sige hvorvidt det virker nu.

Pointene er dine kalp, og tak for hjælpen.
Avatar billede goaul Praktikant
02. april 2006 - 23:56 #6
mangler (se) foran GoogleEarth
Avatar billede kalp Novice
02. april 2006 - 23:58 #7
den bør ikke volde problemer da den normalt skal være der:)
men om ikke andet så smid hijackthis i sin egen mappe før du fikser noget for så har du mulighed for at gendanne linjerne med hijackthis igen
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester