Hej igen
Så har jeg kørt den der Hijackthislog som du anbefalede never mind. Jeg har fået følgende oplysninger:
Dr.Web:
Scan statistics
Objects scanned: 81452
Infected objects found: 1
Objects with modifications found: 0
Suspicious objects found: 0
Adware programs found: 7
Dialer programs found: 0
Joke programs found: 0
Riskware programs found: 0
Hacktool programs found: 0
Objects cured: 0
Objects deleted: 1
Objects renamed: 7
Objects moved: 0
Objects ignored: 0
Scan speed: 539 Kb/s
Scan time: 00:52:05
Total session statistics
Objects scanned: 81722
Infected objects found: 1
Objects with modifications found: 0
Suspicious objects found: 0
Adware programs found: 7
Dialer programs found: 0
Joke programs found: 0
Riskware programs found: 0
Hacktool programs found: 0
Objects cured: 0
Objects deleted: 1
Objects renamed: 7
Objects moved: 0
Objects ignored: 0
Scan speed: 553 Kb/s
Scan time: 00:52:23
Ewido:
---------------------------------------------------------
ewido anti-malware - Scanningsrapport
---------------------------------------------------------
+ Oprettet den: 21:34:12, 16-05-2006
+ Rapport-Checksum: C3E5A20D
+ Scanningsresultat:
C:\Documents and Settings\Line Riber\Cookies\line riber@2o7[1].txt -> TrackingCookie.2o7 : Renset med backup
C:\Documents and Settings\Line Riber\Cookies\line riber@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Renset med backup
C:\Documents and Settings\Line Riber\Cookies\line riber@adbrite[1].txt -> TrackingCookie.Adbrite : Renset med backup
C:\Documents and Settings\Line Riber\Cookies\line riber@adtech[2].txt -> TrackingCookie.Adtech : Renset med backup
C:\Documents and Settings\Line Riber\Cookies\line riber@advertising[2].txt -> TrackingCookie.Advertising : Renset med backup
C:\Documents and Settings\Line Riber\Cookies\line riber@as-eu.falkag[1].txt -> TrackingCookie.Falkag : Renset med backup
C:\Documents and Settings\Line Riber\Cookies\line riber@as1.falkag[2].txt -> TrackingCookie.Falkag : Renset med backup
C:\Documents and Settings\Line Riber\Cookies\line riber@atdmt[2].txt -> TrackingCookie.Atdmt : Renset med backup
C:\Documents and Settings\Line Riber\Cookies\line riber@bfast[1].txt -> TrackingCookie.Bfast : Renset med backup
C:\Documents and Settings\Line Riber\Cookies\line riber@bluestreak[1].txt -> TrackingCookie.Bluestreak : Renset med backup
C:\Documents and Settings\Line Riber\Cookies\line riber@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Renset med backup
C:\Documents and Settings\Line Riber\Cookies\line riber@casalemedia[2].txt -> TrackingCookie.Casalemedia : Renset med backup
C:\Documents and Settings\Line Riber\Cookies\line riber@counter.hitslink[2].txt -> TrackingCookie.Hitslink : Renset med backup
C:\Documents and Settings\Line Riber\Cookies\line riber@counter6.sextracker[1].txt -> TrackingCookie.Sextracker : Renset med backup
C:\Documents and Settings\Line Riber\Cookies\line riber@cs.sexcounter[2].txt -> TrackingCookie.Sexcounter : Renset med backup
C:\Documents and Settings\Line Riber\Cookies\line riber@doubleclick[2].txt -> TrackingCookie.Doubleclick : Renset med backup
C:\Documents and Settings\Line Riber\Cookies\line riber@e-2dj6wfkosldpkbp.stats.esomniture[1].txt -> TrackingCookie.Esomniture : Renset med backup
C:\Documents and Settings\Line Riber\Cookies\line riber@e-2dj6wjkogmdpifq.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Renset med backup
C:\Documents and Settings\Line Riber\Cookies\line riber@e-2dj6wjliugd5gkq.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Renset med backup
C:\Documents and Settings\Line Riber\Cookies\line riber@e-2dj6wjmicjdzabq.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Renset med backup
C:\Documents and Settings\Line Riber\Cookies\line riber@ehg-edgebe.hitbox[1].txt -> TrackingCookie.Hitbox : Renset med backup
C:\Documents and Settings\Line Riber\Cookies\line riber@ehg-nokiafin.hitbox[2].txt -> TrackingCookie.Hitbox : Renset med backup
C:\Documents and Settings\Line Riber\Cookies\line riber@ehg-sonyesolutions.hitbox[2].txt -> TrackingCookie.Hitbox : Renset med backup
C:\Documents and Settings\Line Riber\Cookies\line riber@fastclick[2].txt -> TrackingCookie.Fastclick : Renset med backup
C:\Documents and Settings\Line Riber\Cookies\line riber@goodyear.122.2o7[2].txt -> TrackingCookie.2o7 : Renset med backup
C:\Documents and Settings\Line Riber\Cookies\line riber@hitbox[1].txt -> TrackingCookie.Hitbox : Renset med backup
C:\Documents and Settings\Line Riber\Cookies\line riber@image.masterstats[1].txt -> TrackingCookie.Masterstats : Renset med backup
C:\Documents and Settings\Line Riber\Cookies\line riber@ivwbox[2].txt -> TrackingCookie.Ivwbox : Renset med backup
C:\Documents and Settings\Line Riber\Cookies\line riber@mediaplex[1].txt -> TrackingCookie.Mediaplex : Renset med backup
C:\Documents and Settings\Line Riber\Cookies\line riber@microsofteup.112.2o7[1].txt -> TrackingCookie.2o7 : Renset med backup
C:\Documents and Settings\Line Riber\Cookies\line riber@overture[2].txt -> TrackingCookie.Overture : Renset med backup
C:\Documents and Settings\Line Riber\Cookies\line riber@php.sales.tfag[2].txt -> TrackingCookie.Tfag : Renset med backup
C:\Documents and Settings\Line Riber\Cookies\line riber@pr.valueclick[1].txt -> TrackingCookie.Valueclick : Renset med backup
C:\Documents and Settings\Line Riber\Cookies\line riber@qksrv[2].txt -> TrackingCookie.Qksrv : Renset med backup
C:\Documents and Settings\Line Riber\Cookies\line riber@sel.as-eu.falkag[2].txt -> TrackingCookie.Falkag : Renset med backup
C:\Documents and Settings\Line Riber\Cookies\line riber@server.iad.liveperson[2].txt -> TrackingCookie.Liveperson : Renset med backup
C:\Documents and Settings\Line Riber\Cookies\line riber@serving-sys[2].txt -> TrackingCookie.Serving-sys : Renset med backup
C:\Documents and Settings\Line Riber\Cookies\line riber@sextracker[2].txt -> TrackingCookie.Sextracker : Renset med backup
C:\Documents and Settings\Line Riber\Cookies\line riber@statcounter[2].txt -> TrackingCookie.Statcounter : Renset med backup
C:\Documents and Settings\Line Riber\Cookies\line riber@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : Renset med backup
C:\Documents and Settings\Line Riber\Cookies\line riber@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Renset med backup
C:\Documents and Settings\Line Riber\Cookies\line riber@tacoda[1].txt -> TrackingCookie.Tacoda : Renset med backup
C:\Documents and Settings\Line Riber\Cookies\line riber@targetnet[1].txt -> TrackingCookie.Targetnet : Renset med backup
C:\Documents and Settings\Line Riber\Cookies\line riber@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Renset med backup
C:\Documents and Settings\Line Riber\Cookies\line riber@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Renset med backup
C:\Documents and Settings\Line Riber\Cookies\line riber@valueclick[2].txt -> TrackingCookie.Valueclick : Renset med backup
C:\Documents and Settings\Line Riber\Cookies\line riber@web-stat[2].txt -> TrackingCookie.Web-stat : Renset med backup
C:\Documents and Settings\Line Riber\Cookies\line riber@www.etracker[2].txt -> TrackingCookie.Etracker : Renset med backup
C:\Documents and Settings\Line Riber\Cookies\line riber@www.myaffiliateprogram[1].txt -> TrackingCookie.Myaffiliateprogram : Renset med backup
C:\Documents and Settings\Line Riber\Cookies\line riber@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Renset med backup
C:\Documents and Settings\Line Riber\DoctorWeb\Quarantine\A0018121.#ll -> Adware.Minibug : Renset med backup
C:\Documents and Settings\Line Riber\DoctorWeb\Quarantine\A0022247.#xe -> Adware.Trymedia : Renset med backup
C:\Documents and Settings\Line Riber\DoctorWeb\Quarantine\MiniBugTransporter.#ll -> Adware.Minibug : Renset med backup
C:\System Volume Information\_restore{EE3924F2-D799-4C38-BED3-0657A64F1C17}\RP143\A0022255.#ll -> Adware.Minibug : Renset med backup
C:\System Volume Information\_restore{EE3924F2-D799-4C38-BED3-0657A64F1C17}\RP143\A0022281.#ll -> Adware.Minibug : Renset med backup
C:\System Volume Information\_restore{EE3924F2-D799-4C38-BED3-0657A64F1C17}\RP143\A0022282.#xe -> Adware.Trymedia : Renset med backup
C:\System Volume Information\_restore{EE3924F2-D799-4C38-BED3-0657A64F1C17}\RP143\A0022283.#ll -> Adware.Minibug : Renset med backup
::Rapport slut
Hijackthis:
Logfile of HijackThis v1.99.1
Scan saved at 21:40:27, on 16-05-2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Internet Explorer\iexplore.exe
C:\Drweb\hijackthis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
http://find.tdconline.dk/googleR0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.google.dk/webhp?hl=da&btnG=Google-s%C3%B8gning&meta=lr%3Dlang_daR1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
http://www.tdconline.dk/startR0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programmer\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programmer\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [TrackPointSrv] tp4serv.exe
O4 - HKLM\..\Run: [BMMGAG] RunDll32 C:\PROGRA~1\ThinkPad\UTILIT~1\pwrmonit.dll,StartPwrMonitor
O4 - HKLM\..\Run: [TP4EX] tp4ex.exe
O4 - HKLM\..\Run: [TPHOTKEY] C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [QCWLICON] C:\Programmer\ThinkPad\ConnectUtilities\QCWLICON.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [TPKMAPHELPER] C:\Programmer\ThinkPad\Utilities\TpKmapAp.exe -helper
O4 - HKLM\..\Run: [EZEJMNAP] C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programmer\MessengerPlus! 3\MsgPlus.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LemmingsRevolutionSetup.exe] C:\DOWNLO~1\LEMMIN~1.EXE /r
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Programmer\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programmer\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: Adobe Reader Hurtigstart.lnk = C:\Programmer\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Cisco Systems VPN Client.lnk = C:\Programmer\Cisco Systems\VPN Client\vpngui.exe
O8 - Extra context menu item: E&ksporter til Microsoft Excel -
res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Opslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Opdatér ThinkPad-programmer - {D1A4DEBD-C2EE-449f-B9FB-E8409F9A0BC5} - C:\Programmer\ThinkPad\PkgMgr\\PkgMgr.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.tdconline.dk/start
O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) -
http://housecall60.trendmicro.com/housecall/xscan60.cabO16 - DPF: {11818680-FCF6-11D0-9808-0800092A4865} (Adobe Form Control) -
http://www.kps.dk/Codebase/FormCtl.cabO16 - DPF: {1469FF24-47F6-11D2-8805-006008C537E3} (Adobe Mail Control) -
http://www.kps.dk/codebase/ffmail.cabO16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) -
http://go.microsoft.com/fwlink/?linkid=39204O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) -
http://by23fd.bay23.hotmail.msn.com/resources/MsnPUpld.cabO16 - DPF: {74FFE28D-2378-11D5-990C-006094235084} (IBM Access Support) -
http://www-307.ibm.com/pc/support/IbmEgath.cabO16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) -
http://www3.ca.com/securityadvisor/virusinfo/webscan.cabO16 - DPF: {92EB6641-286A-11D2-A68E-00A0C996A6DD} (Adobe Signature Object) -
http://www.kps.dk/codebase/jfsignature.cabO16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -
http://acs.pandasoftware.com/activescan/as5free/asinst.cabO16 - DPF: {CDDCFBB3-4D93-11D2-B1A9-00A0C9B742BE} (Adobe Script Object) -
http://www.kps.dk/codebase/scriptobject.cabO16 - DPF: {EF2FB80F-0975-408E-A871-B00CC863478A} (Adobe Soft Font Installer) -
http://www.kps.dk/codebase/fontinstaller.cabO16 - DPF: {F5D98C43-DB16-11CF-8ECA-0000C0FD59C7} (ActiveCGM Control) -
http://lokalplaner.herning.dk/acgm/acgm.cabO18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: QConGina - C:\WINDOWS\SYSTEM32\QConGina.dll
O20 - Winlogon Notify: tphotkey - C:\WINDOWS\SYSTEM32\tphklock.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Programmer\Fælles filer\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Programmer\Cisco Systems\VPN Client\cvpnd.exe
O23 - Service: ewido security suite control - ewido networks - C:\Programmer\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Programmer\ewido anti-malware\ewidoguard.exe
O23 - Service: ThinkPad PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\system32\ibmpmsvc.exe
O23 - Service: QCONSVC - IBM Corp. - C:\WINDOWS\System32\QCONSVC.EXE
O23 - Service: IBM KCU Service (TpKmpSVC) - Unknown owner - C:\WINDOWS\system32\TpKmpSVC.exe
Er der nogen der fik noget ud af det?????