Avatar billede visto Guru
23. maj 2006 - 17:40 Der er 5 kommentarer og
1 løsning

Ignore list tilføjelser til HijackThis

Under en scanning med HijackThis var min ignorelist pludselig ude af funktion, så alt blev logget. I forhold til en tidligere godkendt log er der følgende nye poster, som jeg vil spørge om er OK?

Running processes:
C:\Programmer\ewido anti-malware\ewidoctrl.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
C:\Programmer\Trend Micro\Internet Security 14\pccguide.exe
C:\Programmer\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Programmer\Logitech\SetPoint\KEM.exe
C:\Programmer\Logitech\SetPoint\KHALMNPR.EXE
C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe


R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programmer\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [pccguide.exe] "C:\Programmer\Trend Micro\Internet Security 14\pccguide.exe"
O4 - HKCU\..\Run: [LDM] C:\Programmer\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exeO4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programmer\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programmer\Logitech\SetPoint\KEM.exe

O8 - Extra context menu item: Easy-WebPrint Add To Print List - res://C:\Programmer\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint High Speed Print - res://C:\Programmer\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Preview - res://C:\Programmer\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint Print - res://C:\Programmer\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Opslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {AEF76437-F960-4EBC-97EA-7BBB4230CF38} (OcarptMain Class) - https://oca.microsoft.com/en/secure/ocarpt.CAB
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey) - https://netbank.bgbank.dk/html/activex/e-Safekey/BG/e-Safekey.cab
O23 - Service: ewido security suite control - ewido networks - C:\Programmer\ewido anti-malware\ewidoctrl.exe
O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe

Er der nogle af disse jeg ikke bør tilføje til ignorelist?
Avatar billede ejvindh Ekspert
23. maj 2006 - 20:36 #1
Det er alt sammen legale entries. Men hvis du engang skal lægge en log ind i et offentligt forum, er jeg sikker på at en evt. log-tyder vil foretrække at få hele loggen (inkl. de nævnte)
Avatar billede visto Guru
23. maj 2006 - 20:50 #2
Tak skal du have.
Og jeg skal gerne lægge hele loggen en anden gang - forestillede mig at det ville spare energi og tid for tyderen at springe noget over, som er godkendt ved en tidligere lejlighed.
Avatar billede ejvindh Ekspert
23. maj 2006 - 20:58 #3
Det var også en logisk tanke. Men nogle gange når man læser en log, er det også vigtigt at kunne danne sig et overblik over det samlede system -- det kan fx nogle gange forklare, hvis man har problemer med at få fixet noget.

Jeg ser i øvrigt lige, at du har Logitech's Desktop Messenger installeret på maskinen. Det er ikke snavs, men vi anbefaler tit, at man afinstallerer det -- dels fordi det er overflødigt, dels fordi det også godt nogle gange kan give en dårlig performance.

Jeg takker for point :-)
Avatar billede visto Guru
23. maj 2006 - 21:02 #4
Velbekomme.
Jeg vil være glad for hvis du lige vil fortælle mig hvad Logitech's Desktop Manager gør? Hvad er meningen med den?
Avatar billede ejvindh Ekspert
23. maj 2006 - 21:06 #5
Du finder Logitech's egen beskrivelse her:
http://www.logitech.com/index.cfm/downloads/software/DK/DA,CRID=1810,contentid=6182

Jeg ville sammenfatte det det som reklame :-)
Avatar billede visto Guru
23. maj 2006 - 21:10 #6
Ja, det kan du sandelig have ret i. Jeg har dog aldrig fået noget fra dem. Men når det ikke ser ud til at have noget med musens funktion at gøre, så vil jeg da helt klart afinstallere det.
Tak for inputtet.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester