Avatar billede nullepeter Nybegynder
26. juli 2007 - 21:05 Der er 11 kommentarer

Hjælp til systemlog

Hej med jer. Jeg har længe ledt efter en løsning på nedenstående problem, så jeg tænkte at nu skulle jeg måske prøve her.
Under alle de installationer jeg har haft af w2k. Har jeg under system og program log (Administration i kontrolpanel)Fået nogle "underlige" meddelelser. Jeg har klippet lidt ud og sender det med her. Jeg håber på at kunne få forklaret hvad de meddelelser betyder og hvad jeg evt. kan gøre for at rette op på det. De står alle som enten FEJL eller ADVARSEL.
Håber det er ok at sende så lang en tekst her.
På forhånd tusind tak

Systemlog :

Hændelsestype:    Fejl
Hændelseskilde:    MRxSmb
Hændelseskategori:    Ingen
Hændelses-id:    8003
Dato:        26-07-2007
Klokkeslæt:        20:00:05
Bruger:        Ikke tilgængelig
Computer:    MOMMY-0EEE474B0
Beskrivelse:
Masterbrowseren har modtaget en servermeddelelse fra computeren YOUR-C687F5AB37, der tror, at den er masterbrowser for domænet på transportprotokollen NetBT_Tcpip_{00172288-2FD. Masterbrowseren stopper, eller der fremtvinges et valg.
Data:
0000: 00 00 00 00 03 00 4e 00  ......N.
0008: 00 00 00 00 43 1f 00 c0  ....C..À
0010: 00 00 00 00 00 00 00 00  ........
0018: 00 00 00 00 00 00 00 00  ........
0020: 00 00 00 00 00 00 00 00  ........


Hændelsestype:    Fejl
Hændelseskilde:    NetBT
Hændelseskategori:    Ingen
Hændelses-id:    4319
Dato:        26-07-2007
Klokkeslæt:        19:53:48
Bruger:        Ikke tilgængelig
Computer:    MOMMY-0EEE474B0
Beskrivelse:
Der blev fundet et identisk navn i TCP-netværket. IP-adressen på den computer, der sendte meddelelsen, findes i datafeltet. Brug nbtstat -n i et kommandovindue for at se, hvilket navn der skaber konflikten.
Data:
0000: 00 00 04 00 01 00 54 00  ......T.
0008: 00 00 00 00 df 10 00 c0  ....ß..À
0010: 01 01 00 00 00 00 00 00  ........
0018: 00 00 00 00 00 00 00 00  ........
0020: 00 00 00 00 00 00 00 00  ........
0028: 04 eb e9 55              .ëéU   


Hændelsestype:    Fejl
Hændelseskilde:    MRxSmb
Hændelseskategori:    Ingen
Hændelses-id:    8003
Dato:        26-07-2007
Klokkeslæt:        16:36:04
Bruger:        Ikke tilgængelig
Computer:    MOMMY-0EEE474B0
Beskrivelse:
Masterbrowseren har modtaget en servermeddelelse fra computeren PC278792884025, der tror, at den er masterbrowser for domænet på transportprotokollen NetBT_Tcpip_{00172288-2FD9. Masterbrowseren stopper, eller der fremtvinges et valg.
Data:
0000: 00 00 00 00 03 00 4e 00  ......N.
0008: 00 00 00 00 43 1f 00 c0  ....C..À
0010: 00 00 00 00 00 00 00 00  ........
0018: 01 00 00 00 00 00 00 00  ........
0020: 00 00 00 00 00 00 00 00  ........


Hændelsestype:    Fejl
Hændelseskilde:    MRxSmb
Hændelseskategori:    Ingen
Hændelses-id:    8003
Dato:        26-07-2007
Klokkeslæt:        15:35:20
Bruger:        Ikke tilgængelig
Computer:    MOMMY-0EEE474B0
Beskrivelse:
Masterbrowseren har modtaget en servermeddelelse fra computeren PC202313252121, der tror, at den er masterbrowser for domænet på transportprotokollen NetBT_Tcpip_{00172288-2FD9. Masterbrowseren stopper, eller der fremtvinges et valg.
Data:
0000: 00 00 00 00 03 00 4e 00  ......N.
0008: 00 00 00 00 43 1f 00 c0  ....C..À
0010: 00 00 00 00 00 00 00 00  ........
0018: 00 00 00 00 00 00 00 00  ........
0020: 00 00 00 00 00 00 00 00  ........


Hændelsestype:    Oplysninger
Hændelseskilde:    BROWSER
Hændelseskategori:    Ingen
Hændelses-id:    8033
Dato:        26-07-2007
Klokkeslæt:        04:07:41
Bruger:        Ikke tilgængelig
Computer:    MOMMY-0EEE474B0
Beskrivelse:
Browseren har fremtvunget et valg på netværket \Device\NetBT_Tcpip_{00172288-2FD9-42DF-B18F-B5DEB828528E}, fordi en masterbrowser var stoppet.


Hændelsestype:    Fejl
Hændelseskilde:    MRxSmb
Hændelseskategori:    Ingen
Hændelses-id:    8003
Dato:        26-07-2007
Klokkeslæt:        00:28:17
Bruger:        Ikke tilgængelig
Computer:    MOMMY-0EEE474B0
Beskrivelse:
Masterbrowseren har modtaget en servermeddelelse fra computeren DIT-B8449E21E84, der tror, at den er masterbrowser for domænet på transportprotokollen NetBT_Tcpip_{00172288-2FD. Masterbrowseren stopper, eller der fremtvinges et valg.
Data:
0000: 00 00 00 00 03 00 4e 00  ......N.
0008: 00 00 00 00 43 1f 00 c0  ....C..À
0010: 00 00 00 00 00 00 00 00  ........
0018: 1b 00 00 00 00 00 00 00  ........
0020: 00 00 00 00 00 00 00 00  ........


Hændelsestype:    Fejl
Hændelseskilde:    MRxSmb
Hændelseskategori:    Ingen
Hændelses-id:    8003
Dato:        25-07-2007
Klokkeslæt:        21:40:51
Bruger:        Ikke tilgængelig
Computer:    MOMMY-0EEE474B0
Beskrivelse:
Masterbrowseren har modtaget en servermeddelelse fra computeren NAIMI, der tror, at den er masterbrowser for domænet på transportprotokollen NetBT_Tcpip_{00172288-2FD9-42DF-B18. Masterbrowseren stopper, eller der fremtvinges et valg.
Data:
0000: 00 00 00 00 03 00 4e 00  ......N.
0008: 00 00 00 00 43 1f 00 c0  ....C..À
0010: 00 00 00 00 00 00 00 00  ........
0018: 18 00 00 00 00 00 00 00  ........
0020: 00 00 00 00 00 00 00 00  ........



Programlog :

Hændelsestype:    Fejl
Hændelseskilde:    Perflib
Hændelseskategori:    Ingen
Hændelses-id:    1015
Dato:        26-07-2007
Klokkeslæt:        19:45:34
Bruger:        Ikke tilgængelig
Computer:    MOMMY-0EEE474B0
Beskrivelse:
Den timeout, der venter på, at funktionen "Spooler", som indsamler ydelsesdata i biblioteket "C:\WINNT\system32\winspool.drv" afsluttes, er udløbet. Der er muligvis et problem med  denne udvidede tæller eller den tjeneste, den henter data fra. Det kan også være, at  systemet har været optaget da kaldet blev forsøgt. 


Hændelsestype:    Advarsel
Hændelseskilde:    EventSystem
Hændelseskategori:    Firing Agent
Hændelses-id:    4100
Dato:        26-07-2007
Klokkeslæt:        19:44:04
Bruger:        Ikke tilgængelig
Computer:    MOMMY-0EEE474B0
Beskrivelse:
COM+ Event System kunne ikke oprette en forekomst af abonnenten {6295DF2D-35EE-11D1-8707-00C04FD93327}. CoCreateInstanceEx returnerede HRESULT 8000401A.


Hændelsestype:    Oplysninger
Hændelseskilde:    ITSS
Hændelseskategori:    Ingen
Hændelses-id:    1
Dato:        26-07-2007
Klokkeslæt:        16:05:50
Bruger:        Ikke tilgængelig
Computer:    MOMMY-0EEE474B0
Beskrivelse:
Beskrivelsen for hændelses-id ( 1 ) i kilden ( ITSS ) blev ikke fundet. Den lokale computer har muligvis ikke de nødvendige oplysninger i registreringsdatabasen eller DLL-meddelelsesfiler til at vise meddelelser fra en fjerncomputer. Følgende oplysninger er en mhtml:file://C:\ffoo.mht!http://all1count.net//adv//026//targ.chm; http://go.microsoft.com/fwlink?LinkID=45834.


Hændelsestype:    Oplysninger
Hændelseskilde:    ITSS
Hændelseskategori:    Ingen
Hændelses-id:    1
Dato:        26-07-2007
Klokkeslæt:        15:59:55
Bruger:        Ikke tilgængelig
Computer:    MOMMY-0EEE474B0
Beskrivelse:
Beskrivelsen for hændelses-id ( 1 ) i kilden ( ITSS ) blev ikke fundet. Den lokale computer har muligvis ikke de nødvendige oplysninger i registreringsdatabasen eller DLL-meddelelsesfiler til at vise meddelelser fra en fjerncomputer. Følgende oplysninger er en mhtml:file://C:tsk.mht!http://85.255.115.181/m/s1c//index.chm; http://go.microsoft.com/fwlink?LinkID=45834.


Hændelsestype:    Fejl
Hændelseskilde:    Perflib
Hændelseskategori:    Ingen
Hændelses-id:    1015
Dato:        26-07-2007
Klokkeslæt:        04:25:08
Bruger:        Ikke tilgængelig
Computer:    MOMMY-0EEE474B0
Beskrivelse:
Den timeout, der venter på, at funktionen "PerfProc", som indsamler ydelsesdata i biblioteket "C:\WINNT\system32\perfproc.dll" afsluttes, er udløbet. Der er muligvis et problem med  denne udvidede tæller eller den tjeneste, den henter data fra. Det kan også være, at  systemet har været optaget da kaldet blev forsøgt.
Avatar billede cool_m_f Nybegynder
26. juli 2007 - 22:52 #1
*******************************
Hændelsestype:    Fejl
Hændelseskilde:    MRxSmb
Hændelseskategori:    Ingen
Hændelses-id:    8003
*******************************
glem denne fejl, den er bare irriterende men fuldstændig uskadelig (egentlig er det slet ikke en fejl men bare en oplysning)

*******************************
Hændelsestype:    Oplysninger
Hændelseskilde:    BROWSER
Hændelseskategori:    Ingen
Hændelses-id:    8033
*******************************
modparten til ovenstående, igen, bare glem den

*******************************
Hændelsestype:    Fejl
Hændelseskilde:    NetBT
Hændelseskategori:    Ingen
Hændelses-id:    4319
*******************************

2 ens ip adresser på dit netværk ???

*******************************
Hændelsestype:    Oplysninger
Hændelseskilde:    ITSS
Hændelseskategori:    Ingen
Hændelses-id:    1
*******************************

kig her:    http://www.siteadvisor.com/sites/all1count.net
VIRUS/SPYWARE
Avatar billede nullepeter Nybegynder
26. juli 2007 - 23:27 #2
Jeg takker for at du kiggede på det. Men jeg forstår ikke hvad du mener med 2 ip`er på netværket. Jeg er tilsluttet internettet igennem Dansknet, jeg har kun en pc og den er ikke i netværk, med mindre du mener at netværket er min forbindelse til nettet? Du lavede et link til en side, mener du at der kunne være foretaget ændringer på min pc igennem en side jeg har besøgt og at det er deraf fejlen ITTS kommer? Og i så fald hvad mener du så jeg skal gøre. Skriv endelig hvis du har brug for flere oplysninger,
Avatar billede cool_m_f Nybegynder
26. juli 2007 - 23:45 #3
du har fået snavs på maskinen, filen C:\ffoo.mht og filen C:\tsk.mht prøver at hente ting (læs virus/spyware) fra en hjemmeside.
det lykkedes ikke, derfor de to ITTS fejl
men der er jo allerede snavs på maskinen, det skal renses ud, jeg vil foreslå dig at se nærmere på denne side:  http://www.spywarefri.dk/forum/

den med de 2 ip'ere, jeg ved ikke hvordan dansknet er opsat, men så længe maskinen kan gå på nettet, og du selv kun har en maskine, så glem det, så er det deres problem
(du har vel ikke selv en router??)
Avatar billede nullepeter Nybegynder
26. juli 2007 - 23:57 #4
Ok.. nej jeg har ikke selv en router. Vil nu se lidt nærmere på det med de 2 filer.
Vender tilbage.. endnu en gang tusind tak for du hjælper mig med dette, er meget taknemmelig!
Avatar billede nullepeter Nybegynder
27. juli 2007 - 03:05 #5
Hvor er det lige præcis jeg skal se på spyware.dk og hvad skal jeg se efter.
Avatar billede cool_m_f Nybegynder
27. juli 2007 - 15:14 #6
ikke  spyware,dk men http://spywarefri.dk/forum  kig på "før du lægger en hijackthis log"
Avatar billede nullepeter Nybegynder
27. juli 2007 - 18:34 #7
Hej igen. Jeg skrev forkert, det var spywarefri jeg mente.
Jeg har gjort som foreslået derinde. Og jeg smider nu de forskellige logs herind.

Der var en fejl da jeg til sidst kørte combofix, både under opstart og da scanningen var slut stod der flg. creg.ct kan ikke importeres: Der er opstået em fejl under forsøget på at opnå adgang til registreringsdatabasen. Ellers var der tilsyneladende ingen problemer med de 5 programmer. Her er logfilerne :

---------------------------------------------------------
AVG Anti-Spyware - Scan Report
---------------------------------------------------------

+ Created at:    17:23:43 27-07-2007

+ Scan result:   

C:\Documents and Settings\User\Cookies\user@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : No action taken.
C:\Documents and Settings\User\Cookies\user@atdmt[1].txt -> TrackingCookie.Atdmt : No action taken.

::Report end

Logfile of HijackThis v1.99.1
Scan saved at 17:39:47, on 27-07-2007
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\Ati2evxx.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\ZoneLabs\vsmon.exe
C:\WINNT\system32\spoolsv.exe
C:\Programmer\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Programmer\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\Ati2evxx.exe
C:\WINNT\Explorer.EXE
C:\Programmer\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINNT\SOUNDMAN.EXE
C:\Programmer\ATI Technologies\ATI.ACE\cli.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Programmer\Logitech\SetPoint\SetPoint.exe
C:\Programmer\Fælles filer\Logitech\KHAL\KHALMNPR.EXE
C:\Programmer\ATI Technologies\ATI.ACE\cli.exe
C:\Programmer\ATI Technologies\ATI.ACE\cli.exe
D:\July-Sea\Programmer\SPywarefri\Hijack this\alternativ.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmer\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmer\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programmer\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATICCC] "C:\Programmer\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programmer\Logitech\SetPoint\SetPoint.exe
O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) - http://support.f-secure.com/ols/fscax.cab
O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programmer\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1184800173328
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.adobe.com/pub/shockwave/cabs/flash/swflash.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Programmer\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINNT\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINNT\system32\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Programmer\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINNT\system32\ZoneLabs\vsmon.exe


********************************* ROOTCHK-(21-07-07)-LOG, by ejvindh
fr 27-07-2007 17:42:10,53

The rootkits that are detected by this tool were not found.

********************************* ROOTCHK-LOG-end


catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-07-27 17:42:10
Windows 5.0.2195 Service Pack 4
scanning hidden processes ...

scanning hidden services & system hive ...
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]
"s1"=dword:2df9c43f
"s2"=dword:110480d0
"h0"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"p0"="C:\Programmer\DAEMON Tools\"
"h0"=dword:00000000
"khjeh"=hex:2d,bb,13,03,f2,c7,52,9e,73,5e,bd,6b,c1,3a,ae,7a,a1,84,4f,2b,cd,..
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
"a0"=hex:20,01,00,00,ee,fc,c0,56,87,75,e0,bb,9a,62,bd,a8,ce,cb,6f,86,00,..
"khjeh"=hex:d1,5c,b4,c7,bd,53,79,d9,9a,18,db,9b,0f,d4,95,88,da,50,21,9e,0e,..
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
"khjeh"=hex:95,08,4f,93,45,b3,4f,ea,cd,8a,b2,f5,7f,2e,f1,6d,93,89,a7,6a,fd,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"p0"="C:\Programmer\DAEMON Tools\"
"h0"=dword:00000000
"khjeh"=hex:2d,bb,13,03,f2,c7,52,9e,73,5e,bd,6b,c1,3a,ae,7a,a1,84,4f,2b,cd,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
"a0"=hex:20,01,00,00,ee,fc,c0,56,87,75,e0,bb,9a,62,bd,a8,ce,cb,6f,86,00,..
"khjeh"=hex:d1,5c,b4,c7,bd,53,79,d9,9a,18,db,9b,0f,d4,95,88,da,50,21,9e,0e,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
"khjeh"=hex:95,08,4f,93,45,b3,4f,ea,cd,8a,b2,f5,7f,2e,f1,6d,93,89,a7,6a,fd,..

scanning hidden registry entries ...

scanning hidden files ...

hidden processes: 0
hidden files: 0

"Administrator" - 27-07-2007 18:02:44 - ComboFix 07-07-23.6 - Service Pack 4  NTFS 


(((((((((((((((((((((((((  Files Created from 2007-06-27 to 2007-07-27  )))))))))))))))))))))))))))))))


2007-07-27 18:01    16,384    --a----t-    C:\WINNT\system32\Perflib_Perfdata_674.dat
2007-07-27 18:01    16,384    --a----t-    C:\WINNT\system32\Perflib_Perfdata_66c.dat
2007-07-27 18:01    16,384    --a----t-    C:\WINNT\system32\Perflib_Perfdata_390.dat
2007-07-27 17:55    51,200    --a------    C:\WINNT\nircmd.exe
2007-07-27 17:34    16,384    --a----t-    C:\WINNT\system32\Perflib_Perfdata_6ac.dat
2007-07-27 17:34    16,384    --a----t-    C:\WINNT\system32\Perflib_Perfdata_6a4.dat
2007-07-27 17:34    16,384    --a----t-    C:\WINNT\system32\Perflib_Perfdata_538.dat
2007-07-27 17:34    16,384    --a----t-    C:\WINNT\system32\Perflib_Perfdata_39c.dat
2007-07-27 16:17    3,968    --a------    C:\WINNT\system32\drivers\AvgAsCln.sys
2007-07-27 16:15    <DIR>    d--------    C:\Programmer\Yahoo!
2007-07-27 16:15    <DIR>    d--------    C:\Programmer\CCleaner
2007-07-27 15:23    <DIR>    d--------    C:\DOCUME~1\ADMINI~1\.housecall6.6
2007-07-27 15:16    16,384    --a----t-    C:\WINNT\system32\Perflib_Perfdata_664.dat
2007-07-27 15:16    16,384    --a----t-    C:\WINNT\system32\Perflib_Perfdata_65c.dat
2007-07-27 15:15    16,384    --a----t-    C:\WINNT\system32\Perflib_Perfdata_4d4.dat
2007-07-27 15:15    16,384    --a----t-    C:\WINNT\system32\Perflib_Perfdata_374.dat
2007-07-27 03:31    <DIR>    d--------    C:\Rustbfix
2007-07-27 03:24    <DIR>    d--------    C:\Programmer\Enigma Software Group
2007-07-27 03:07    118,784    --a------    C:\WINNT\system32\MSSTDFMT.DLL
2007-07-27 03:07    <DIR>    d--------    C:\Programmer\SpywareBlaster
2007-07-27 03:07    <DIR>    d--------    C:\DOCUME~1\ADMINI~1\APPLIC~1\Comodo
2007-07-27 02:55    <DIR>    d--------    C:\Programmer\Resource Kit
2007-07-27 00:35    16,384    --a----t-    C:\WINNT\system32\Perflib_Perfdata_670.dat
2007-07-27 00:35    16,384    --a----t-    C:\WINNT\system32\Perflib_Perfdata_50c.dat
2007-07-27 00:35    16,384    --a----t-    C:\WINNT\system32\Perflib_Perfdata_378.dat
2007-07-26 23:42    <DIR>    d--------    C:\DOCUME~1\User\APPLIC~1\ACD Systems
2007-07-26 23:36    262,144    --ah-----    C:\DOCUME~1\User\NTUSER.DAT
2007-07-26 23:36    <DIR>    dr-------    C:\DOCUME~1\User\Foretrukne
2007-07-26 23:36    <DIR>    d--h-----    C:\DOCUME~1\User\Skabeloner
2007-07-26 23:36    <DIR>    d--h-----    C:\DOCUME~1\User\Printere
2007-07-26 23:36    <DIR>    d--h-----    C:\DOCUME~1\User\Lokale indstillinger
2007-07-26 23:36    <DIR>    d--h-----    C:\DOCUME~1\User\Andre computere
2007-07-26 23:36    <DIR>    d--------    C:\DOCUME~1\User\Skrivebord
2007-07-26 23:36    <DIR>    d--------    C:\DOCUME~1\User\Menuen Start
2007-07-26 23:36    <DIR>    d--------    C:\DOCUME~1\User\Dokumenter
2007-07-26 23:36    <DIR>    d--------    C:\DOCUME~1\User\APPLIC~1\Logitech
2007-07-26 23:36    <DIR>    d--------    C:\DOCUME~1\User\APPLIC~1\ATI
2007-07-26 03:12    443,752    --a------    C:\WINNT\system32\d3dx10_33.dll
2007-07-26 03:12    3,495,784    --a------    C:\WINNT\system32\d3dx9_33.dll
2007-07-26 03:12    3,426,072    --a------    C:\WINNT\system32\d3dx9_32.dll
2007-07-26 03:12    2,414,360    --a------    C:\WINNT\system32\d3dx9_31.dll
2007-07-26 03:12    1,123,696    --a------    C:\WINNT\system32\D3DCompiler_33.dll
2007-07-26 03:11    2,297,552    --a------    C:\WINNT\system32\d3dx9_26.dll
2007-07-25 22:46    <DIR>    d--------    C:\DVD
2007-07-25 14:55    <DIR>    d--------    C:\wmdownloads
2007-07-25 02:07    <DIR>    d--------    C:\Programmer\AnalogX
2007-07-24 19:07    <DIR>    d--------    C:\Programmer\Winamp
2007-07-24 13:05    <DIR>    d--------    C:\DOCUME~1\ADMINI~1\cbt
2007-07-24 00:58    <DIR>    d-a------    C:\WINNT\system32\appmgmt
2007-07-23 23:01    16,384    --a----t-    C:\WINNT\system32\Perflib_Perfdata_618.dat
2007-07-23 23:00    16,384    --a----t-    C:\WINNT\system32\Perflib_Perfdata_590.dat
2007-07-23 23:00    16,384    --a----t-    C:\WINNT\system32\Perflib_Perfdata_3fc.dat
2007-07-22 21:37    <DIR>    d--------    C:\DOCUME~1\ADMINI~1\APPLIC~1\Ahead
2007-07-22 20:23    <DIR>    d--------    C:\Ny mappe
2007-07-22 15:36    <DIR>    d--------    C:\Programmer\MSN Messenger
2007-07-22 15:36    <DIR>    d--------    C:\Programmer\Messenger
2007-07-22 03:28    43,528    ---------    C:\WINNT\system32\drivers\PxHelp20.sys
2007-07-22 03:28    129,784    ---------    C:\WINNT\system32\pxafs.dll
2007-07-22 03:05    <DIR>    d--------    C:\DOCUME~1\ADMINI~1\APPLIC~1\Help
2007-07-22 01:28    <DIR>    d--------    C:\uden
2007-07-22 01:21    <DIR>    d--------    C:\Programmer\WinGuides
2007-07-20 23:03    420,240    --a------    C:\WINNT\system32\mpg4c32.dll
2007-07-20 23:03    309,616    --a------    C:\WINNT\system32\wmv8dmod.dll
2007-07-20 23:02    82,432    --a------    C:\WINNT\system32\drmstor.dll
2007-07-20 23:02    301,712    --a------    C:\WINNT\system32\drmclien.dll
2007-07-20 22:56    <DIR>    d--------    C:\Programmer\Codemasters
2007-07-20 04:09    <DIR>    d--------    C:\shared
2007-07-20 01:37    2,977,792    ---------    C:\WINNT\UNNeroVision.exe
2007-07-20 01:36    38,912    ---------    C:\WINNT\system32\picn20.dll
2007-07-20 01:36    <DIR>    d--------    C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ahead
2007-07-20 01:35    <DIR>    d--------    C:\Programmer\F‘lles filer\Nero
2007-07-20 01:35    <DIR>    d--------    C:\Programmer\F‘lles filer\LightScribe
2007-07-20 01:33    364,544    ---------    C:\WINNT\system32\TwnLib4.dll
2007-07-20 01:33    106,496    ---------    C:\WINNT\system32\TwnLib20.dll
2007-07-20 01:32    476,320    ---------    C:\WINNT\system32\ImagXpr7.dll
2007-07-20 01:32    471,040    ---------    C:\WINNT\system32\ImagXRA7.dll
2007-07-20 01:32    262,144    ---------    C:\WINNT\system32\ImagXR7.dll
2007-07-20 01:32    155,648    --a------    C:\WINNT\system32\NeroCheck.exe
2007-07-20 01:32    1,568,768    ---------    C:\WINNT\system32\ImagX7.dll
2007-07-20 01:32    <DIR>    d--------    C:\Programmer\F‘lles filer\Ahead
2007-07-20 01:32    <DIR>    d--------    C:\Programmer\Ahead
2007-07-20 00:29    <DIR>    d--------    C:\Programmer\ToniArts
2007-07-20 00:24    <DIR>    d--------    C:\Programmer\BitTornado
2007-07-20 00:24    <DIR>    d--------    C:\DOCUME~1\ADMINI~1\APPLIC~1\.BitTornado
2007-07-20 00:21    <DIR>    d--------    C:\Programmer\PeerGuardian2
2007-07-20 00:05    <DIR>    d--------    C:\Programmer\DAEMON Tools
2007-07-20 00:01    682,232    --a------    C:\WINNT\system32\drivers\sptd.sys
2007-07-19 23:58    <DIR>    d--------    C:\Programmer\Lavalys
2007-07-19 23:47    <DIR>    d--------    C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
2007-07-19 23:35    <DIR>    d--------    C:\Programmer\Lavasoft
2007-07-19 23:35    <DIR>    d--------    C:\Programmer\F‘lles filer\Wise Installation Wizard
2007-07-19 23:35    <DIR>    d--------    C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
2007-07-19 21:10    3,968    --a------    C:\WINNT\system32\drivers\AvgArCln.sys
2007-07-19 21:05    26,944    --a------    C:\WINNT\system32\drivers\avg7rsnt.sys
2007-07-19 04:37    <DIR>    d--------    C:\DOCUME~1\ADMINI~1\APPLIC~1\Media Player Classic
2007-07-19 04:31    997,888    --a------    C:\WINNT\system32\wmvdmoe2.dll
2007-07-19 04:31    981,504    --a------    C:\WINNT\system32\wmnetmgr.dll
2007-07-19 04:31    98,304    --a------    C:\WINNT\system32\wmpshell.dll
2007-07-19 04:31    9,464    ---------    C:\WINNT\system32\drivers\cdralw2k.sys
2007-07-19 04:31    9,336    ---------    C:\WINNT\system32\drivers\cdr4_2K.sys


((((((((((((((((((((((((((((((((((((((((  Find3M Report  ))))))))))))))))))))))))))))))))))))))))))))))))))))

2007-07-24 20:08:49    --------    d---a-w    C:\Programmer\Fælles filer
2007-07-21 23:27:30    --------    d---a-w    C:\Programmer\Fælles filer\Microsoft Shared
2007-07-21 23:26:42    --------    d-----w    C:\Programmer\Fælles filer\Wise Installation Wizard
2007-07-19 23:35:09    --------    d-----w    C:\Programmer\Fælles filer\Nero
2007-07-19 23:35:00    --------    d-----w    C:\Programmer\Fælles filer\LightScribe
2007-07-19 23:32:54    --------    d-----w    C:\Programmer\Fælles filer\Ahead
2007-07-19 22:24:40    --------    d-----w    C:\DOCUME~1\ADMINI~1\APPLIC~1\.BitTornado
2007-07-19 21:38:06    9,344    ----a-w    C:\WINNT\system32\drivers\NSDriver.sys
2007-07-19 21:38:06    7,808    ----a-w    C:\WINNT\system32\drivers\AWRTRD.sys
2007-07-19 21:38:06    5,376    ----a-w    C:\WINNT\system32\drivers\AWRTPD.sys
2007-07-19 02:31:30    --------    d-----w    C:\Programmer\Fælles filer\Adaptec Shared
2007-07-19 01:48:44    59,874    ----a-w    C:\WINNT\system32\perfc006.dat
2007-07-19 01:48:44    383,754    ----a-w    C:\WINNT\system32\perfh006.dat
2007-07-19 01:16:33    --------    d-----w    C:\Programmer\Fælles filer\Logitech
2007-07-19 01:16:23    --------    d-----w    C:\Programmer\Fælles filer\InstallShield
2007-07-19 01:09:26    --------    d-----w    C:\Programmer\Fælles filer\ACD Systems
2007-07-18 23:29:38    --------    d-----w    C:\Programmer\Fælles filer\System
2007-07-18 23:09:02    --------    d-----w    C:\Programmer\Fælles filer\Services
2007-07-18 20:01:10    --------    d---a-w    C:\Programmer\Fælles filer\ODBC
2007-07-18 19:10:12    271    ---h--w    C:\Programmer\desktop.ini
2007-07-18 19:10:12    22,029    ---h--w    C:\Programmer\folder.htt
2007-07-18 19:10:01    --------    d-----w    C:\Programmer\Fælles filer\Tjenester
2007-07-18 19:08:29    --------    d-----w    C:\Programmer\Tilbehør


(((((((((((((((((((((((((((((((((((((  Reg Loading Points  ))))))))))))))))))))))))))))))))))))))))))))))))))


*Note* empty entries & legit default entries are not shown

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Synchronization Manager"="mobsync.exe" [19-06-03 12:05  C:\WINNT\system32\mobsync.exe]
"ZoneAlarm Client"="C:\Programmer\Zone Labs\ZoneAlarm\zlclient.exe" [09-03-07 01:02 ]
"SoundMan"="SOUNDMAN.EXE" [22-12-04 18:09  C:\WINNT\SOUNDMAN.EXE]
"ATICCC"="C:\Programmer\ATI Technologies\ATI.ACE\cli.exe" [12-08-05 14:43 ]
"Logitech Hardware Abstraction Layer"="KHALMNPR.EXE" [03-11-05 13:58  C:\WINNT\KHALMNPR.Exe]
"AVG7_CC"="C:\PROGRA~1\Grisoft\AVG7\avgcc.exe" [19-07-07 21:05 ]
"SpyHunter"="" []

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"="C:\Programmer\MSN Messenger\msnmsgr.exe" [14-06-05 17:05 ]

[HKEY_USERS\.default\software\microsoft\windows\currentversion\runonce]
"^SetupICWDesktop"=C:\Programmer\Internet Explorer\Connection Wizard\icwconn1.exe /desktop

C:\Documents and Settings\All Users\Menuen Start\Programmer\Start\
Logitech SetPoint.lnk - C:\Programmer\Logitech\SetPoint\SetPoint.exe [2007-07-19 03:16:43]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
"Network.ConnectionTray"= {7007ACCF-3202-11D1-AAD2-00805FC1270E} - C:\WINNT\system32\NETSHELL.dll [19-06-03 12:05  481552]
"Network.ConnectionTray"= {7007ACCF-3202-11D1-AAD2-00805FC1270E} - Both [ ]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\minimal\aawservice]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\minimal\AVG Anti-Spyware Driver]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\minimal\AVG Anti-Spyware Guard]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"DAEMON Tools"="C:\Programmer\DAEMON Tools\daemon.exe" -lang 1033
"MsnMsgr"="C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
"NBJ"="C:\Programmer\Ahead\Nero BackItUp\NBJ.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"NeroFilterCheck"=C:\WINNT\system32\NeroCheck.exe

R0 Diskperf;Diskperf;C:\WINNT\system32\drivers\Diskperf.sys
R0 prohlp02;StarForce Protection Helper Driver v2;C:\WINNT\system32\drivers\prohlp02.sys
R0 prosync1;StarForce Protection Synchronization Driver v1;C:\WINNT\system32\drivers\prosync1.sys
R0 sfhlp01;StarForce Protection Helper Driver;C:\WINNT\system32\drivers\sfhlp01.sys
R0 srescan;srescan;C:\WINNT\system32\ZoneLabs\srescan.sys
R1 Avg7RsNT;AVG7 Resident Driver NT;C:\WINNT\system32\Drivers\avg7rsnt.sys
R1 AvgArCln;Avg Anti-Rootkit Clean Driver;C:\WINNT\system32\DRIVERS\AvgArCln.sys
R1 Cdr4_2K;Cdr4_2K;C:\WINNT\system32\drivers\Cdr4_2K.sys
R1 Cdralw2k;Cdralw2k;C:\WINNT\system32\drivers\Cdralw2k.sys
R1 Parport;Driver til parallelport;C:\WINNT\system32\DRIVERS\parport.sys
R1 prodrv06;StarForce Protection Environment Driver v6;C:\WINNT\system32\drivers\prodrv06.sys
R3 LHidKe;Logitech SetPoint HID Mouse Filter Driver;C:\WINNT\system32\DRIVERS\LHidKE.Sys
R3 LHidUsbK;Logitech SetPoint USB Receiver device driver;C:\WINNT\system32\Drivers\LHidUsbK.Sys
R3 LMouKE;Logitech SetPoint Mouse Filter Driver;C:\WINNT\system32\DRIVERS\LMouKE.Sys
R3 Parallel;Parallelklassedriver;C:\WINNT\system32\DRIVERS\parallel.sys
R3 Ptilink;Driver til direkte, parallel forbindelse;C:\WINNT\system32\DRIVERS\ptilink.sys
R3 Raspti;Direkte parallel;C:\WINNT\system32\DRIVERS\raspti.sys
R3 uhcd;Driver til Microsoft USB universel v‘rtscomputer;C:\WINNT\system32\DRIVERS\uhcd.sys
R3 usbhub20;Underst›ttelse af USB-hub;C:\WINNT\system32\DRIVERS\usbhub20.sys
R4 EFS;EFS;C:\WINNT\system32\drivers\EFS.sys
S3 cpuz126;cpuz126;\??\C:\DOCUME~1\ADMINI~1\LOKALE~1\Temp\pcwiz32.sys
S3 EL90BC;Driver til 3Com EtherLink XL B/C-netv‘rkskort;C:\WINNT\system32\DRIVERS\el90xbc5.sys
S3 Fax;Faxtjeneste;C:\WINNT\system32\faxsvc.exe
S3 MPE;BDA MPE Filter;C:\WINNT\system32\DRIVERS\MPE.sys
S3 NetDetect;NetDetect;C:\WINNT\system32\drivers\netdtect.sys
S3 pgfilter;pgfilter;\??\C:\Programmer\PeerGuardian2\pgfilter.sys
S3 RCA;Network Raw Channel Access til Microsoft Streaming;C:\WINNT\system32\drivers\RCA.sys
S3 UtilMan;Utility Manager;C:\WINNT\System32\UtilMan.exe
S3 viafilter;VIA USB Filter;C:\WINNT\system32\Drivers\viausb.sys


**************************************************************************

catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-07-27 18:04:32
Windows 5.0.2195 Service Pack 4 NTFS

scanning hidden processes ...

scanning hidden registry entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

**************************************************************************

[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\aawservice]
"ImagePath"="\"C:\Programmer\Lavasoft\Ad-Aware 2007\aawservice.exe\""

[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\viaagp1]
"ImagePath"="system32\DRIVERS\viaagp1.sys"

Completion time: 27-07-2007 18:05:22

    --- E O F ---

Jeg syntes det er utroligt venligt af jer hvad i gør for folk herinde.
Jeg er dybt taknemmelig. God weekend!
Avatar billede nullepeter Nybegynder
27. juli 2007 - 18:37 #8
jeg glemte lige en ting. Når nu vi er igang.
I admin loggen har jeg desuden denne her fejl jeg heller ikke helt forstår.

Hændelsestype:    Fejl
Hændelseskilde:    PerfNet
Hændelseskategori:    Ingen
Hændelses-id:    2004
Dato:        27-07-2007
Klokkeslæt:        18:22:23
Bruger:        Ikke tilgængelig
Computer:    MOMMY-0EEE474B0
Beskrivelse:
Servertjenesten kan ikke åbnes. Der bliver ikke returneret  serverydelsesdata. Den returnerede fejlkode er i dataene DWORD 0.
Data:
0000: 34 00 00 c0              4..À
Avatar billede nullepeter Nybegynder
30. juli 2007 - 20:24 #9
Så har jeg tilsyneladende fået styr på mine problemer, men vil stadig godt vide om der skulle være noget der ser forkert ud i de logs jeg har smidt ind her. Tror dog ikke der noget i vejen, men det vil altid være rart at høre en andens mening.
Avatar billede cool_m_f Nybegynder
02. august 2007 - 22:31 #10
Hej igen, og undskyld den lange responstid, men familien har været en tur rundt i landet, (og de forlangte at jeg fulgte med) for at se om det kun var på stevns det regnede, og det var det IKKE.

Ang. hjt logs, så mente jeg at du skulle spørge de flinke mennesker på spywarefri.dk (de er også på eksperten, men nok ikke lige i denne kattegori)
men for mig at se, så er dine logs rene, men jeg ville dog lige fixe disse her:
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmer\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)

og

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmer\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)



angående
**********************************
Hændelsestype:    Fejl
Hændelseskilde:    PerfNet
Hændelseskategori:    Ingen
Hændelses-id:    2004
**********************************

der er en maskine der har forsøgt at hente informationer fra/om din maskine.
læs mere her: http://www.microsoft.com/technet/support/ee/transform.aspx?ProdName=Windows%20Operating%20System&ProdVer=5.0&EvtID=2004&EvtSrc=Perfnet&LCID=1033


du kan slå dine eventid op her: http://www.microsoft.com/technet/support/ee/ee_advanced.aspx
et lille tip, hvis du ikke finder noget når du søger, så prøv at skifte til engelsk, det plejer at hjælpe.

ellers er der jo altid EKSPERTEN.DK ;}
Avatar billede goulduck Nybegynder
05. august 2007 - 00:12 #11
www.eventid.net er altid et godt sted at kigge efter fejl fra eventloggen. Siden er dog på engelsk, så du skal lige oversætte nogle af de danske ord i dine beskeder. Ellers kan du også bare nøjes med at indtaste event id (Hændelses-id).
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester