Avatar billede kralle90 Nybegynder
06. april 2006 - 02:15 Der er 16 kommentarer og
1 løsning

Scan-clean (hijackthis)

Hej folkens..
Tænkte det var blevet på tide med en ordenlig omgang spyware-tjek osv. :-) ..
Har lige scannet min computer med 'ewido anti-malware'. Men et tjek med HijackThis ville også være fint, kan bare ikke finde ud af det :-), det er der mit problem ligger :-) ..
Håber der sidder en frisk gut der vil hjælpe..

Mvh. Christian.
Avatar billede jacla Nybegynder
06. april 2006 - 03:19 #1
Hej kralle90

Følg disse instruktioner: http://www.arlet.dk/spybothjt.htm

MVH

Jan C
Avatar billede levithan Nybegynder
06. april 2006 - 07:30 #2
Du kan prøve følgende 3 ting

1. X-Cleaner Micro Edition http://www.xblock.com/download/xclean_micro.exe

2. spybot (husk at opdatere programmet før brug) http://fileforum.betanews.com/sendfile/1043809773/1/spybotsd14.exe

3. panda online scan http://www.pandasoftware.com/products/ActiveScan.htm (gratis)
Avatar billede kralle90 Nybegynder
11. april 2006 - 04:06 #3
jacla > jeg ved jo ikke hvad jeg skal fjerne, men kører det, og skriver log :)

levithan > har kørt dem alle 3, og de var gode, kører hijackthis nu, så hvis du kunne hjælpe, ville det også være fint :)
Avatar billede kralle90 Nybegynder
11. april 2006 - 04:13 #4
Ja, og her kommer den så ..

Logfile of HijackThis v1.99.1
Scan saved at 04:08:27, on 11-04-2006
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
c:\progra~1\intern~1\iexplore.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Winamp\winamp.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\Documents and Settings\Kralle\Skrivebord\hjt.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R3 - URLSearchHook: (no name) - {7AD17B2D-4112-1CE9-FDBE-1552ED472F4A} - ExchangeMaster.dll (file missing)
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmer\google\googletoolbar1.dll
O2 - BHO: (no name) - {F5F6DC12-E683-3166-1790-8F9A2DD45115} - C:\DOCUME~1\Kralle\APPLIC~1\WAYTIC~1\bind safe.exe (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmer\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ExtraUpload] C:\DOCUME~1\Kralle\APPLIC~1\MP3WIP~1\tray build.exe
O8 - Extra context menu item: &Google Search - res://C:\Programmer\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://C:\Programmer\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Programmer\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Si&milar Pages - res://C:\Programmer\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://C:\Programmer\Google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe (file missing)
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programmer\PartyPoker\PartyPoker.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programmer\PartyPoker\PartyPoker.exe (file missing)
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programmer\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programmer\ICQLite\ICQLite.exe
O9 - Extra button: Bodog Poker - {F47C1DB5-ED21-4dc1-853E-D1495792D4C5} - C:\Programmer\Bodog Poker\GameClient.exe (file missing)
O16 - DPF: {288C5F13-7E52-4ADA-A32E-F5BF9D125F99} (CR64Loader Object) - http://www.miniclip.com/inflaterball/miniclipGameLoader.dll
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{7F6CFA31-6E13-4FB5-899A-AF7C9C309F48}: NameServer = 85.255.115.69,85.255.112.12
O17 - HKLM\System\CCS\Services\Tcpip\..\{C6FFB866-4C14-4D41-B73E-C6D12AA612F2}: NameServer = 85.255.115.69,85.255.112.12
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - AppInit_DLLs: MsgPlusLoader.dll
O20 - Winlogon Notify: csrs - csrs.dll (file missing)
O20 - Winlogon Notify: msctl32.dll - msctl32.dll (file missing)
O21 - SSODL: fldrsys - {8563C05A-C26D-4151-9143-9B8B5A401186} - fldrsys.dll (file missing)
O21 - SSODL: tpXSJkfnX - {884FD4AB-22E5-7E01-D057-CA468DBDED27} - C:\WINDOWS\System32\qik.dll (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
Avatar billede jacla Nybegynder
11. april 2006 - 04:19 #5
Hej kralle90 /levithan

At læse log-filer er det helt sikkert levithan og eller kalp

Jeg trækker mig hermed.

Håber du får renset din PC :-))


MVH

Jan C
Avatar billede levithan Nybegynder
11. april 2006 - 07:31 #6
ok i hijackthis ville jeg slette disse her. man kan altid fortryde dem man har slettet.

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R3 - URLSearchHook: (no name) - {7AD17B2D-4112-1CE9-FDBE-1552ED472F4A} - ExchangeMaster.dll (file missing)
O2 - BHO: (no name) - {F5F6DC12-E683-3166-1790-8F9A2DD45115} - C:\DOCUME~1\Kralle\APPLIC~1\WAYTIC~1\bind safe.exe (file missing)

Bruger du stadig icq eller er denne slettet?
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe (file missing)

bruger du dette poker spil?
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programmer\PartyPoker\PartyPoker.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programmer\PartyPoker\PartyPoker.exe (file missing)
O9 - Extra button: Bodog Poker - {F47C1DB5-ED21-4dc1-853E-D1495792D4C5} - C:\Programmer\Bodog Poker\GameClient.exe (file missing)

O17 - HKLM\System\CCS\Services\Tcpip\..\{7F6CFA31-6E13-4FB5-899A-AF7C9C309F48}: NameServer = 85.255.115.69,85.255.112.12
O17 - HKLM\System\CCS\Services\Tcpip\..\{C6FFB866-4C14-4D41-B73E-C6D12AA612F2}: NameServer = 85.255.115.69,85.255.112.12

O20 - Winlogon Notify: csrs - csrs.dll (file missing)
O20 - Winlogon Notify: msctl32.dll - msctl32.dll (file missing)
O21 - SSODL: fldrsys - {8563C05A-C26D-4151-9143-9B8B5A401186} - fldrsys.dll (file missing)
O21 - SSODL: tpXSJkfnX - {884FD4AB-22E5-7E01-D057-CA468DBDED27} - C:\WINDOWS\System32\qik.dll (file missing)
Avatar billede kralle90 Nybegynder
11. april 2006 - 16:53 #7
Oki :) ..
Den ser sådan ud nu;

Logfile of HijackThis v1.99.1
Scan saved at 16:53:44, on 11-04-2006
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\cisvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\MSN Messenger\msnmsgr.exe
c:\progra~1\intern~1\iexplore.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\Winamp\winamp.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\Kralle\Skrivebord\hjt.exe
C:\WINDOWS\System32\cidaemon.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmer\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmer\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ExtraUpload] C:\DOCUME~1\Kralle\APPLIC~1\MP3WIP~1\tray build.exe
O8 - Extra context menu item: &Google Search - res://C:\Programmer\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://C:\Programmer\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Programmer\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Si&milar Pages - res://C:\Programmer\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://C:\Programmer\Google\GoogleToolbar1.dll/cmtrans.html
O16 - DPF: {288C5F13-7E52-4ADA-A32E-F5BF9D125F99} (CR64Loader Object) - http://www.miniclip.com/inflaterball/miniclipGameLoader.dll
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - AppInit_DLLs: MsgPlusLoader.dll
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
Avatar billede levithan Nybegynder
11. april 2006 - 22:18 #8
mit umiddelbare bud er at der ikke er mere snavs tilbage

der er kun alm program filer + google search bar
Avatar billede levithan Nybegynder
11. april 2006 - 22:19 #9
.
Avatar billede kralle90 Nybegynder
12. april 2006 - 20:07 #10
Kan nogen af dem skyldes jeg får popup´s næsten hver gang jeg åbner internettet?
Avatar billede levithan Nybegynder
12. april 2006 - 20:57 #11
kralle90
ikke forstået.
Avatar billede kralle90 Nybegynder
12. april 2006 - 21:57 #12
Ligemeget :) .. Får bare hele tiden popup's med noget ErrorSafe pis, og det koster penge osv.. har scannet med alt, og det går ikke væk .. Men tak for hjælpen ..
Avatar billede levithan Nybegynder
12. april 2006 - 22:01 #13
det lader da også til at du ikke har installere Service pack 2 til xp dette bør du gøre via windows update
Avatar billede levithan Nybegynder
12. april 2006 - 22:03 #14
Avatar billede kralle90 Nybegynder
17. april 2006 - 05:40 #15
Hmm, har set hele den liste igennem, men har åbenbart slettet det. Der kommer hele tiden en popup op med jeg skal downloade det osv ..
Avatar billede levithan Nybegynder
17. april 2006 - 09:47 #16
downloade det ? hvad er det.

læg lige en ny HijackThis v1.99.1 fil
Avatar billede levithan Nybegynder
17. april 2006 - 09:48 #17
Der kommer hele tiden en popup op med jeg skal downloade det = hvad er det popuppne vil ha du skal downloade
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester