Avatar billede superwulff Nybegynder
28. august 2006 - 19:22 Der er 35 kommentarer og
1 løsning

Hjælp til HijackThis log

Hej eksperter.

Jeg sidder og kigger på en vens computer. Den bliver ved med at gå ned, når man tænder den kører den fint, den starter op og alt det der. Når der er gået ca. 1 min. lukker explorer.exe og starter ikke op igen. Jeg tænnkte om nogen vidste hvad det var. Her er først og fremmest en HijackThis log.


Logfile of HijackThis v1.99.1
Scan saved at 19:22:02, on 08/28/2006
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
E:\HijackThis.exe
C:\Programmer\Internet Explorer\iexplore.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.sitesearchcentral.com/sp2.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.sitesearchcentral.com/sp2.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.sitesearchcentral.com/sp2.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.letssingit.dk/homepage.asp
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.sitesearchcentral.com/sp2.php
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.oemji.com/side_search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.oemji.com/side_search.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
F3 - REG:win.ini: load=C:\Programmer\WAFFLEz\mlg1.exe
O2 - BHO: SABHO - {21B4ACC4-8874-4AEC-AEAC-F567A249B4D4} - c:\programmer\180search assistant\180sahook.dll (file missing)
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programmer\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programmer\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Programmer\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [Anti-Virus Update Scheduler V1.39.12R] C:\s.exe
O4 - HKLM\..\Run: [checkrun] C:\windows\system32\eliteeys32.exe
O4 - HKLM\..\Run: [Chfyuuwk] C:\Program Files\Fnspu\Sjpld.exe
O4 - HKLM\..\Run: [n1v2hf8l] C:\WINDOWS\System32\n1v2hf8l.exe
O4 - HKLM\..\Run: [lsass] C:\windows\system32\elitelcw32.exe
O4 - HKLM\..\Run: [Media Gateway] C:\Program Files\Media Gateway\MediaGateway.exe
O4 - HKLM\..\Run: [Microsoft Machine] winsecc.exe
O4 - HKLM\..\Run: [System] C:\WINDOWS\System32\testtestt.exe
O4 - HKLM\..\Run: [a19b33c.exe] C:\WINDOWS\System32\a19b33c.exe
O4 - HKLM\..\Run: [MSN Messages] msnmessag.exe
O4 - HKLM\..\RunServices: [MSN Messages] msnmessag.exe
O4 - HKLM\..\RunServices: [Service Monitor] english.exe
O4 - HKLM\..\RunServices: [Microsoft Machine] winsecc.exe
O4 - HKLM\..\RunServices: [SystemTools] C:\WINDOWS\System32\testtestt.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSN Messages] msnmessag.exe
O4 - HKCU\..\Run: [Windows update loader] C:\Windows\xpupdate.exe
O4 - HKCU\..\Run: [a19b33c.exe] C:\Documents and Settings\admin\Lokale indstillinger\Application Data\a19b33c.exe
O4 - HKCU\..\Run: [shell] "C:\Programmer\Fælles filer\Microsoft Shared\Web Folders\ibm00003.exe"
O4 - HKCU\..\Run: [taskdir] C:\WINDOWS\System32\taskdir.exe
O4 - HKCU\..\RunServices: [MSN Messages] msnmessag.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programmer\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O16 - DPF: {53B3ABEA-4445-44D9-A01E-088144CAABD9} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/da/filesharingctrl.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} (Yahoo! Toolbar) - http://us.dl1.yimg.com/download.companion.yahoo.com/dl/toolbar/yiebio5_3_16_0.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O20 - Winlogon Notify: artm_newreg - C:\Documents and Settings\All Users\Dokumenter\Settings\artm_new.dll
O20 - Winlogon Notify: htproc - C:\WINDOWS\SYSTEM32\wancp32.dll
O20 - Winlogon Notify: SensSrv - C:\WINDOWS\SYSTEM32\senssrv.dll
O20 - Winlogon Notify: wancp32 - C:\WINDOWS\SYSTEM32\wancp32.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe

Håber det kan afhjælpe problemet.
Avatar billede fromsej Praktikant
28. august 2006 - 19:26 #1
Http://killdisk.com

Grunden kan du se her:
Platform: Windows XP  (WinNT 5.01.2600)
Ingen Servicepack, ingen opdateringer, ingenting, det er spild af tid.
Her er en vejledning til installtion, så der ikke kommer infektioner:
http://www.spywarefri.dk/forum/topic.asp?TOPIC_ID=27627
Avatar billede superwulff Nybegynder
28. august 2006 - 19:27 #2
Jeg vil helst undgå at formatere..
Avatar billede fromsej Praktikant
28. august 2006 - 19:31 #3
OK, så laver vi en lille konkurrence.
Find ti legale 04 linier i loggen, så giver jeg 200 point.*GMH*
Avatar billede superwulff Nybegynder
28. august 2006 - 19:37 #4
svært!!

Hun har aldrig haft Antivir / antispyware og er et fjols på nettet.
Avatar billede fromsej Praktikant
28. august 2006 - 19:41 #5
Jeg kan godt rense den, men uden servicepack, antivirus og opdateringer, er det spild af din, min og hendes tid, der er i store træk intet andet en infektioner på den, og nogle af dem er de virkelig onde.

http://www.sarc.com/avcenter/venc/data/trojan.abwiz.f.html#technicaldetails
For lige at nævne en.
Avatar billede superwulff Nybegynder
28. august 2006 - 19:46 #6
er det muligt at installere alt det efter den er renset?
Avatar billede fromsej Praktikant
28. august 2006 - 19:54 #7
Hmm, du er ikke meget for at give dig.

Nå, here goes, kør hele proceduren fra:
http://www.eksperten.dk/artikler/954

Så håber vi at scannerne kan tage bare lidt af det.
Avatar billede superwulff Nybegynder
28. august 2006 - 20:10 #8
tak. så m å vi se om det virker
Avatar billede superwulff Nybegynder
28. august 2006 - 20:18 #9
jeg kan ikke køre SAS i fejlsikret tilstand.

Hvad så?
Avatar billede superwulff Nybegynder
28. august 2006 - 20:19 #10
men drweb fjernede omkring 19 virusser
Avatar billede fromsej Praktikant
28. august 2006 - 20:38 #11
Så kør SaS i normal tilstand.
Avatar billede superwulff Nybegynder
28. august 2006 - 20:49 #12
okay, tak
Avatar billede superwulff Nybegynder
28. august 2006 - 21:24 #13
nu har jeg gjort alt det der. og nu står den bare og rebooter konstant. hver gang den kommer til startup logoet, genstarter den.
Avatar billede superwulff Nybegynder
28. august 2006 - 21:48 #14
kan SaS have betragtet nogle filer som ikke måtte slettes som skadelige og så have slettet dem?
29. august 2006 - 08:48 #15
Derfor - det er du *** selv ud om...

Du har ikke opdateret dit Windows XP til ServicePack2 (SP2).
"Ubeskyttede pc’er holder i 20 minutter]":
http://forum.mib-eu.dk/forum_posts.asp?TID=44

Det er ikke så godt, for så er du ikke sikret mod mange af de vira, der suser rundt på nettet og kigger efter uopdaterede maskiner.

Du kan hente ServicePack2 (SP2) her som 'løs' fil (~280Mb):
http://intern.sdu.dk/it-service/tjenester/ftphotel/ftpindhold/

I først omgang skal du bruge M$ ServicePack1 (fra samme sted) + efterfølgende WindowsUpdate elementer (der skal nok være >40 'pakker' ) UNDTAGEN M$ ServicePack2 !!!

(Tja - hvis du ikke får dette gennemført ses vi nok snart igen...i virus kategorien?)

Safe Surfing...

I øjeblikket ruller du med 200 Kh/h på motorvejen med lukkede øjne, åben dør, uden sikkehedssele, ...

Tror dog at det vil være 'spild af tid' af forsøge rensning ...
29. august 2006 - 08:49 #16
... er denne tråd fra samme putter -> http://www.eksperten.dk/spm/728955 ?
29. august 2006 - 08:51 #17
SUK ... og du HAR jo fået det fortalt mindst én gang før -> http://www.eksperten.dk/spm/650263 [23/09-2005 19:27:18] ...
29. august 2006 - 08:53 #18
... hvad med de resterende spørgsmål fra dig:
http://www.eksperten.dk/list.phtml?sort=&order=DESC&status_1=on&status_2=on&spm_creator=superwulff&spm_part=&spm_answer=&find=&engine=exp - er de stadig aktuelle ?
Oprettet 29/11 2004 - 15:04:43
Avatar billede fromsej Praktikant
29. august 2006 - 16:32 #19
Kan du få den i gang i fejlsikret?
Avatar billede xvid Seniormester
29. august 2006 - 16:43 #20
jeg ved ikke om jeg har lov man jeg tillader mig at blande mig for at spørge jer om noget det er at jeg har en ekstern harddisk og når jeg kør hjt fra c: så skanner den ikke min eksterne harddisk, så er der nogen der ved hvordan hvordan jeg får hjt til at tage min eksterne disk med?
Avatar billede fromsej Praktikant
29. august 2006 - 18:04 #21
Det gør den ikke.
HJT scanner registreringsdatabasen og tjekker hvilke programmer der kører.
en decideret scanner, her kan du tage et kig på denne artikel:
http://www.eksperten.dk/artikler/954
Avatar billede xvid Seniormester
29. august 2006 - 19:27 #22
fromsej hvorfor gør den ikke det?
Avatar billede fromsej Praktikant
29. august 2006 - 19:37 #23
Fordi Hijackthis er udviklet med det formål at vi kan se alle kørende programmer og aktive nøgler, ikke til at dybdescanne alle filer og mapper.
Avatar billede xvid Seniormester
29. august 2006 - 19:38 #24
okay :-)
03. september 2006 - 02:48 #25
Hvad endte denne tråd med ?
Avatar billede superwulff Nybegynder
04. september 2006 - 12:39 #26
den er ikke rigtig endt med noget endnu.

Jeg skal lige være sikker. Man kan godt installere Win XP når man booter fra cd, uden at formatere ik?


og kan man gøre det uden at skrive CD-Key igen, den sidder nemlig på hendes cd som er laaangt væk!
?

/Swulff
04. september 2006 - 12:45 #27
Jaaaa - tænker du på en såkaldt REPAIR ?

Under alle omstændigheder [29/08-2006 08:48:35] - læs og forstå ... og GØR DET ...
04. september 2006 - 12:49 #28
http://www.it-knowlegde.dk/reaktivering.html

http://www.hcma.dk/tips1to10.htm#no4

http://www.magicaljellybean.com/keyfinder.shtml - her ka' du få oplyst KEY på din instalerede XP ...

NB: Hvis det er en P**** (AKA=mindre lovlig key/kode) så vil du ikke få adgang til WindowsUpdate incl SP1/SP2... Ikke smart...
Avatar billede superwulff Nybegynder
04. september 2006 - 17:31 #29
Det er ikke en "mindre lovlig key", men skal jeg geninstallere win xp eller kan man bruge genoprettelseskonsollen og hvordan bruger man den?
04. september 2006 - 17:39 #30
... som det står i http://www.hcma.dk/tips1to10.htm#no4 ...
Men det oprindelige 'snavs' - Ref.: [28/08 2006 19:22:59] bliver jo ikke slette af den grund !!!

Så - derfor vælg en FULD formatering ifølge
http://www.helgec.dk/xp-install.html
og/eller
http://www.it-knowlegde.dk/windows_xp_install.html

... og IGEN - får SP2 på INDEN NOGEN SOM HELST INTERNETFORBINDELSE (Stikket UD!!!) ...
... samt efterfølgende WindowsUpdate's opdaterings pakker - der skal nok være ~50 'pakker' ...
04. september 2006 - 17:40 #31
.. som <fromsej> også har skrevet -> http://www.spywarefri.dk/forum/topic.asp?TOPIC_ID=27627
...
04. september 2006 - 17:44 #32
Provocation: ... jeg tror vi andre skal vente et år eller to med at vende tilbage her til ? Eller til <superwulff> generelt ?

http://www.eksperten.dk/list.phtml?sort=&order=DESC&status_1=on&status_2=on&spm_creator=superwulff&spm_part=&spm_answer=&find=&engine=exp
14. september 2006 - 16:30 #33
Status ?
Avatar billede superwulff Nybegynder
17. september 2006 - 15:13 #34
Jeg beklager det har taget så lang tid, men computeren virker nu, med SP2, AVG og antispyware.

Mange tak for hjælpen!

Fromsej du kan få point hvis du gider lægge et svar..
Avatar billede fromsej Praktikant
17. september 2006 - 15:53 #35
Velbekomme.*S*
Avatar billede fromsej Praktikant
18. september 2006 - 12:03 #36
Tak for point. :-)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester