Avatar billede durany Nybegynder
23. januar 2007 - 18:02 Der er 6 kommentarer og
1 løsning

hijackthis log.. help!

hej jeg har lige en log til en vens pc... ka i lige se p[ den eksperter..

thnx!!!!



Logfile of HijackThis v1.99.1
Scan saved at 6:01:53 PM, on 1/23/2007
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\QVGT8H4F\hijackthis[1].exe
C:\Program Files\Internet Explorer\iexplore.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dr.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.pctools.com/spyware-doctor/uninstall/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {73364D99-1240-4dff-B12A-67E448373148} - C:\WINDOWS\System32\ipv6monr.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [syswin] C:\WINDOWS\v6.exe
O4 - HKLM\..\Run: [sysexec] C:\DOCUME~1\a\LOCALS~1\Temp\webal.exe
O4 - HKLM\..\Run: [sysxp] C:\WINDOWS\Downloaded Program Files\CONFLICT.1\bfxtray.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\VIRUSfighter\Nvc\BIN\nipsvc.exe (file missing)
Avatar billede durany Nybegynder
23. januar 2007 - 18:03 #1
jeg saetter lige en ny log ind.. hold it!!.. fordi jeg har lukket nogen processorer...
Avatar billede durany Nybegynder
23. januar 2007 - 18:10 #2
her er den så..



Logfile of HijackThis v1.99.1
Scan saved at 18:09:01, on 23-01-2007
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\v6.exe
C:\DOCUME~1\a\LOCALS~1\Temp\webal.exe
C:\WINDOWS\Downloaded Program Files\CONFLICT.1\bfxtray.exe
C:\WINDOWS\System32\regscan.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\a\Local Settings\Temporary Internet Files\Content.IE5\WM88NRO1\hijackthis[1].exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {73364D99-1240-4dff-B12A-67E448373148} - C:\WINDOWS\System32\ipv6monr.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [syswin] C:\WINDOWS\v6.exe
O4 - HKLM\..\Run: [sysexec] C:\DOCUME~1\a\LOCALS~1\Temp\webal.exe
O4 - HKLM\..\Run: [sysxp] C:\WINDOWS\Downloaded Program Files\CONFLICT.1\bfxtray.exe
O4 - HKCU\..\Run: [] C:\Program Files\Internet Explorer\Systrsy.exe
O4 - HKCU\..\Run: [Regscan] C:\WINDOWS\System32\regscan.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\VIRUSfighter\Nvc\BIN\nipsvc.exe (file missing)




nogen der gider hjælp..
desuden får jeg tit den fejlmeddelelse om at bfxray.exe har udført en fejl og er nød til at blive lukket ned.. og jeg aner ik hvad bfxray.exe er .. nogen der kender den?.. undre mig ik hvis det er noget "¤%"#¤"#&"¤
Avatar billede durany Nybegynder
23. januar 2007 - 18:36 #3
venter på svar... fløjte fløjte fløjte...
Avatar billede durany Nybegynder
23. januar 2007 - 20:14 #4
ingen svar :(
Avatar billede johnstigers Seniormester
23. januar 2007 - 20:33 #5
Tålmodighed er en dyd...

1. den er SLET ikke opdateret = spild af tid at tjekke den log.
2. fix O4 - HKLM\..\Run: [sysxp] C:\WINDOWS\Downloaded Program Files\CONFLICT.1\bfxtray.exe
3. gå til http://virusscan.jotti.org og upload filerne v6.exe + bfxtray.exe:
C:\DOCUME~1\a\LOCALS~1\Temp\webal.exe
+
C:\WINDOWS\v6.exe

4. http://windowsupdate.microsoft.com

5. når opdateret, ny log tak.
Avatar billede johnstigers Seniormester
23. januar 2007 - 20:33 #6
(Ja jeg spildte lige min tid :))
23. januar 2007 - 23:34 #7
*** Det er du selv ude om !!! ***

Du har ikke opdateret dit Windows XP til ServicePack2 (SP2).
"Ubeskyttede pc’er holder i 20 minutter]":
http://forum.mib-eu.dk/forum_posts.asp?TID=44

Det er ikke så godt, for så er du ikke sikret mod mange af de vira, der suser rundt på nettet og kigger efter uopdaterede maskiner. Som du er et godt eksempel på !!!


DET ER EN OMMER !!!

http://www.spywareinfo.dk/manualer/xp-installation.htm +
http://www.spywareinfo.dk/manualer/xp-installation-side2.htm +
http://www.spywareinfo.dk/manualer/xp-opsaetning.htm

http://www.spywarefri.dk/forum/topic.asp?TOPIC_ID=29193

http://www.spywarefri.dk/forum/topic.asp?TOPIC_ID=27627

Du har/havde heller ikke nogle sikkerhedsprogrammer ifølge loggen - SUK!!!
http://www.spywareinfo.dk/manualer/sikkerhedspakke.htm

En uopdateret XP uden så meget som et antivirusprogram, det er spild af både din og vores tid at prøve at rense, guderne må vide hvad der ligger af keyloggere, trojanere og rootkits, som vi ikke kan se med en HiJackThis, og derfor ikke kan hjælpe med at fjerne.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester