Avatar billede bob-bob1 Nybegynder
08. juli 2007 - 18:33 Der er 6 kommentarer og
1 løsning

HJT - hvem vil?

Hej

Jeg har på det seneste oplevet at jeg gang på gang mister min netforbindelse, og da jeg tændte min pc i dag kunne jeg så pludselig slet ikke komme på nettet.
Er der noget snavs i min logfil?
Er der evt. noget der ikke direkte er snavs, men som alligevel kan slettes uden problemer?
På forhånd tak :)

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 18:23:54, on 08-07-2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Anti-virus\AntiVir PersonalEdition Classic\sched.exe
C:\Anti-virus\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\system32\inetsrv\inetinfo.exe
C:\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\system32\svchost.exe
C:\AnalogX\CookieWall\cookie.exe
C:\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programmer\Free Surfer\fs20.exe
C:\Zone Labs\ZoneAlarm\zlclient.exe
C:\Spyware Terminator\SpywareTerminatorShield.exe
C:\ProtoWall\ProtoWall.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Rainlendar2\Rainlendar2.exe
C:\Programmer\TuneUp Utilities 2007\MemOptimizer.exe
C:\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
C:\SpywareGuard\sgmain.exe
C:\SpywareGuard\sgbhp.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Documents and Settings\Skrivebord\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.dk
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.google.dk
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = www.google.dk
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SpywareGuardDLBLOCK.CBrowserHelper - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Anti-spyware\SpywareGuard\dlprotect.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmer\Fælles filer\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [CookieWall] C:\AnalogX\CookieWall\cookie.exe
O4 - HKLM\..\Run: [avgnt] "C:\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [freesurfer] C:\Programmer\Free Surfer\fs20.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKCU\..\Run: [ProtoWall] C:\ProtoWall\ProtoWall.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Rainlendar2] C:\Rainlendar2\Rainlendar2.exe
O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Programmer\TuneUp Utilities 2007\MemOptimizer.exe" autostart
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKAL TJENESTE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETVÆRKSTJENESTE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: SpywareGuard.lnk = C:\SpywareGuard\sgmain.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmer\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: hp psc 2000 Series.lnk = C:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Free Surfer - {AFC3FA82-AD07-45cd-8B57-983435B9899E} - C:\Programmer\Free Surfer\FS20.exe
O9 - Extra 'Tools' menuitem: Free Surfer - {AFC3FA82-AD07-45cd-8B57-983435B9899E} - C:\Programmer\Free Surfer\FS20.exe
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmer\Fælles filer\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Spyware Terminator\sp_rsser.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 5873 bytes
Avatar billede levich Nybegynder
08. juli 2007 - 20:11 #1
Jeg ser på det, øjeblik.
Avatar billede levich Nybegynder
08. juli 2007 - 20:14 #2
Der er ikke noget snavs. Der er heller ikke noget, som springer i øjnene og umiddelbart kan fjernes.
Avatar billede bob-bob1 Nybegynder
08. juli 2007 - 21:01 #3
I min seneste logfil var der hverken 06 eller 022 ... tænker på om det kan være årsagen til mine problemer.
Har en lovlig XP-OEM, men når jeg forsøger at opdatere, får jeg en meddelelse om at det er en kopi. Har haft sendt mail til Microsoft DK om problemet, og de skrev tilbage: "Jeg vil bede dig kontakte din forhandler for, at få verificeret, at produktnøglen og licensen er i overenstemmelse med dit certifikat" ... det har jeg ikke fået gjort, men som tidligere nævnt tænker jeg på om 06 og 022 m.m. kan være det der giver mig problemer?
Avatar billede bob-bob1 Nybegynder
08. juli 2007 - 21:08 #4
Som jeg skrev i mit spørgsmål: Er der evt. noget der ikke direkte er snavs, men som alligevel kan slettes uden problemer?

Jeg har nu lavet et forsøg, da der jo er backup i HJT.
Først slettede jeg:
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll

Var stadig online ... derefter slettede jeg:
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKAL TJENESTE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETVÆRKSTJENESTE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

Stadig online ! Vil det sige at det jeg har slettet ikke giver problemer?
Er der evt. mere jeg kan slette uden problemer?
Avatar billede levich Nybegynder
08. juli 2007 - 22:40 #5
De linjer, som du har slettet, er en del af windows - så vidt jeg ved.
Jeg var ikke klar over, at de kunne undværes eller at de kunne have noget betydning for at du kan komme online eller ej.

Kan der evt. have været problemer med det netværk du er på?
Avatar billede bob-bob1 Nybegynder
08. juli 2007 - 23:04 #6
Kan der evt. have været problemer med det netværk du er på?

Tjaa, det kunne godt tænkes du er inde på noget af det rigtige :)
Jeg er koblet på et fælles net hvor vi er ca. 100 husstande. Der har indimellem været problemer. Øv øv hvis det også er tilfældet denne gang, da jeg har brugt rigtig meget tid på scanninger, systemgendannelse, installering m.m.

Du får mange tak for hjælpen :)

ps. mener du at jeg skal gendanne de 04, 06 og 022 linier jeg har slettet?
Avatar billede levich Nybegynder
08. juli 2007 - 23:28 #7
Ja, jeg ville gendanne disse linjer.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester