Avatar billede experten Nybegynder
05. januar 2008 - 12:25 Der er 5 kommentarer og
1 løsning

laaangsom computer og joblisten er fjernet.

hej med jer.

her den sidste uges tid har min computer begyndt at opføre sig mere og mere underlidt.
når jeg trykker ctrl alt delete siger den til mig at taskmanageren er disabled by administrator. det er mig der er administrator på computeren...

jeg har zonealarm firewall og avast! antivirus. en gang i mellem er der et program der udgiver sig for at være explorer.exe der prøver at komme ud, men browseren har fået lov til at komme ud så det er et eller andet andet. men hvad? :s

det mest irreterende er at computeren begynder at fryse.. ca 2-6 gange i minutet. og ikke mere end 5 sekunder af gangen. og man kan skrive imens og hvis musikken kører stopper den heller ikke af at det hele fryser.. men det er kanon irreterende!

har i nogen idéer til hvad det måske kan være? kender til andre der er blevet nød til at formaterer fordi de også havde fået snavs ind der frakoblede joblisten. men det vil jeg så vidt prøve at undgå! bruger den som gamer bærbar og har +100gb installeret på den som jeg meget nødigt vil installere igen.

håber i kan hjælpe. spørg endelig hvis der er noget jeg undlader! :-)
kører xp sp2
Avatar billede fromsej Praktikant
05. januar 2008 - 12:43 #1
Følg vejledningen i denne artikel:
http://www.eksperten.dk/artikler/1123
Avatar billede experten Nybegynder
06. januar 2008 - 13:48 #2
okay. her er de 3 logs jeg fik fra programmerne:

hijackthis:

Logfile of HijackThis v1.99.1
Scan saved at 13:01:08, on 05-01-2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\ATKKBService.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ASUS\ASUS Direct Console\LCMP.EXE
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\ASUS\ASUS Splendid Video Enhancement Technology\ACMON.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\DAEMON Tools\daemon.exe
C:\WINDOWS\ATK0100\HControl.exe
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ACEngSvr.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\ATK0100\ATKOSD.exe
C:\Program Files\PowerISO\PWRISOVM.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\Intel\Wireless\Bin\Dot1XCfg.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosBtProc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Alex\Desktop\alternativ(3).exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://eb.dk/
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [DirectMessenger] "C:\Program Files\ASUS\ASUS Direct Console\LCMP.EXE"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ACMON] C:\Program Files\ASUS\ASUS Splendid Video Enhancement Technology\ACMON.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [igndlm.exe] C:\Program Files\Download Manager\DLM.exe /windowsstart /startifwork
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - Startup: Screen Clipper and Launcher til OneNote 2007.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Global Startup: BlueSoleil.lnk = ?
O4 - Global Startup: Bluetooth Manager.lnk = ?
O8 - Extra context menu item: &Search - http://kn.bar.need2find.com/KN/menusearch.html?p=KN
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Send til OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end til OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (CDownloadCtrl Object) - http://www.fileplanet.com/fpdlmgr/cabs/FPDC_2.3.6.108.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by101fd.bay101.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey) - https://netbank.danskebank.dk/html/activex/e-Safekey/DB/e-Safekey.cab
O16 - DPF: {E8F628B5-259A-4734-97EE-BA914D7BE941} (Driver Agent ActiveX Control) - http://driveragent.com/files/driveragent.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Filter: text/html - (no CLSID) - (no file)
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation  - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

og ComboFix:

ComboFix 08-01-04.1 - Alex 2008-01-05 13:06:46.1 - NTFSx86
Microsoft Windows XP Professional  5.1.2600.2.1252.1.1033.18.1323 [GMT -8:00]
Running from: C:\Documents and Settings\Alex\Desktop\ComboFix.exe
* Created a new restore point
.

(((((((((((((((((((((((((((((((((((((((  Other Deletions  )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Program Files\MediaVideoCodec
C:\Program Files\MediaVideoCodec\install.ico
C:\Program Files\MediaVideoCodec\MediaVideoCodec.ocx
C:\Program Files\MediaVideoCodec\Uninstall.exe
C:\WINDOWS\binret.exe
C:\WINDOWS\dat.txt
C:\WINDOWS\Fonts\acrsecB.fon
C:\WINDOWS\Fonts\acrsecI.fon
C:\WINDOWS\rs.txt
C:\WINDOWS\search_res.txt
C:\WINDOWS\system32\Packet.dll

.
(((((((((((((((((((((((((((((((((((((((  Drivers/Services  )))))))))))))))))))))))))))))))))))))))))))))))))

.
-------\nm


(((((((((((((((((((((((((  Files Created from 2007-12-05 to 2008-01-05  )))))))))))))))))))))))))))))))
.

2008-01-05 13:05 . 2000-08-31 08:00    51,200    --a------    C:\WINDOWS\NirCmd.exe
2008-01-05 12:39 . 2008-01-05 12:39    <DIR>    d--------    C:\Program Files\CCleaner
2008-01-05 01:02 . 1999-12-17 08:13    86,016    --a------    C:\WINDOWS\unvise32.exe
2008-01-05 00:09 . 2008-01-05 00:09    <DIR>    d--------    C:\Documents and Settings\All Users\Application Data\SUPERAntiSpyware.com
2008-01-05 00:08 . 2008-01-05 00:10    <DIR>    d--------    C:\Program Files\SUPERAntiSpyware
2008-01-05 00:08 . 2008-01-05 00:08    <DIR>    d--------    C:\Documents and Settings\Alex\Application Data\SUPERAntiSpyware.com
2008-01-03 20:18 . 2008-01-03 20:17    107,832    --a------    C:\WINDOWS\system32\PnkBstrB.exe
2008-01-03 20:18 . 2008-01-03 20:18    22,328    --a------    C:\WINDOWS\system32\drivers\PnkBstrK.sys
2008-01-03 20:17 . 2008-01-03 20:17    66,872    --a------    C:\WINDOWS\system32\PnkBstrA.exe
2007-12-30 13:24 . 2007-12-30 13:24    <DIR>    d--------    C:\Program Files\Lavasoft
2007-12-30 13:24 . 2007-12-30 13:24    <DIR>    d--------    C:\Documents and Settings\All Users\Application Data\Lavasoft
2007-12-24 12:12 . 2007-12-26 12:04    <DIR>    d--------    C:\Documents and Settings\Alex\Application Data\Toshiba
2007-12-24 11:38 . 2007-12-24 11:38    <DIR>    d--------    C:\Program Files\Toshiba
2007-12-24 11:08 . 2007-12-24 11:08    <DIR>    d--------    C:\Documents and Settings\All Users\Application Data\Bluetooth
2007-12-24 10:59 . 2004-08-04 00:56    16,384    --a------    C:\WINDOWS\system32\ipsink.ax
2007-12-24 10:59 . 2004-08-04 00:56    16,384    --a--c---    C:\WINDOWS\system32\dllcache\ipsink.ax
2007-12-24 10:59 . 2004-08-03 23:10    15,360    --a------    C:\WINDOWS\system32\drivers\StreamIP.sys
2007-12-24 10:59 . 2004-08-03 23:10    15,360    --a--c---    C:\WINDOWS\system32\dllcache\streamip.sys
2007-12-24 10:59 . 2004-08-03 23:10    11,136    --a------    C:\WINDOWS\system32\drivers\SLIP.sys
2007-12-24 10:59 . 2004-08-03 23:10    11,136    --a--c---    C:\WINDOWS\system32\dllcache\slip.sys
2007-12-24 10:59 . 2004-08-03 23:10    10,880    --a------    C:\WINDOWS\system32\drivers\NdisIP.sys
2007-12-24 10:59 . 2004-08-03 23:10    10,880    --a--c---    C:\WINDOWS\system32\dllcache\ndisip.sys
2007-12-24 10:59 . 2004-08-03 22:58    5,504    --a------    C:\WINDOWS\system32\drivers\MSTEE.sys
2007-12-24 10:59 . 2004-08-03 22:58    5,504    --a--c---    C:\WINDOWS\system32\dllcache\mstee.sys
2007-12-24 10:58 . 2007-12-24 10:58    <DIR>    d--------    C:\Program Files\IVT Corporation
2007-12-24 10:43 . 2007-12-25 17:06    99    --a------    C:\WINDOWS\WirelessFTP.INI
2007-12-22 16:14 . 2007-12-27 12:50    <DIR>    d--------    C:\log
2007-12-21 22:45 . 2008-01-05 13:15    2,183,200    --ahs----    C:\WINDOWS\system32\drivers\fidbox.dat
2007-12-21 22:45 . 2008-01-05 13:12    29,720    --ahs----    C:\WINDOWS\system32\drivers\fidbox.idx
2007-12-21 22:39 . 2007-12-21 22:39    <DIR>    d--------    C:\Documents and Settings\All Users\Application Data\MailFrontier
2007-12-21 20:57 . 2007-12-04 04:54    95,608    --a------    C:\WINDOWS\system32\AvastSS.scr
2007-12-21 20:57 . 2007-12-04 06:55    94,544    --a------    C:\WINDOWS\system32\drivers\aswmon2.sys
2007-12-21 20:57 . 2007-12-04 06:56    93,264    --a------    C:\WINDOWS\system32\drivers\aswmon.sys
2007-12-21 20:57 . 2007-12-04 06:51    42,912    --a------    C:\WINDOWS\system32\drivers\aswTdi.sys
2007-12-21 20:57 . 2007-12-04 06:49    26,624    --a------    C:\WINDOWS\system32\drivers\aavmker4.sys
2007-12-21 20:57 . 2007-12-04 06:53    23,152    --a------    C:\WINDOWS\system32\drivers\aswRdr.sys
2007-12-21 20:56 . 2007-12-21 20:56    <DIR>    d--------    C:\Program Files\Alwil Software
2007-12-21 20:56 . 2003-03-18 13:20    1,060,864    --a------    C:\WINDOWS\system32\MFC71.dll
2007-12-21 20:56 . 2007-12-04 05:04    837,496    --a------    C:\WINDOWS\system32\aswBoot.exe
2007-12-21 20:56 . 2004-01-09 01:13    380,928    --a------    C:\WINDOWS\system32\actskin4.ocx
2007-12-20 11:06 . 2007-12-20 11:07    <DIR>    d--------    C:\Documents and Settings\All Users\Application Data\SimCity Societies
2007-12-11 19:52 . 2007-12-11 19:52    <DIR>    d--------    C:\Poker
2007-12-09 14:46 . 2007-12-09 14:46    <DIR>    d--------    C:\Program Files\mIRC
2007-12-09 14:46 . 2007-12-09 14:55    <DIR>    d--------    C:\Documents and Settings\Alex\Application Data\mIRC

.
((((((((((((((((((((((((((((((((((((((((  Find3M Report  ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-01-05 08:08    ---------    d-----w    C:\Program Files\Common Files\Wise Installation Wizard
2008-01-04 19:01    ---------    d-----w    C:\Documents and Settings\Alex\Application Data\LimeWire
2007-12-30 23:45    ---------    d--h--w    C:\Program Files\InstallShield Installation Information
2007-12-22 05:50    ---------    d-----w    C:\Program Files\INSTAFINK
2007-12-04 14:49    26,624    ----a-w    C:\WINDOWS\system32\drivers\aavmker4.sys
2007-11-27 16:40    ---------    d-----w    C:\Program Files\LimeWire
2007-11-24 21:12    ---------    d-----w    C:\Program Files\Common Files\DirectX
2007-11-20 19:38    ---------    d-----w    C:\Documents and Settings\Alex\Application Data\uTorrent
2007-11-20 19:07    ---------    d-----w    C:\Program Files\Common Files\Adobe
2007-11-17 22:24    ---------    d-----w    C:\Documents and Settings\All Users\Application Data\Microsoft Help
2007-11-16 23:41    ---------    d-----w    C:\Documents and Settings\Alex\Application Data\IGN_DLM
2007-11-16 22:02    ---------    d-----w    C:\Program Files\Download Manager
2007-11-15 00:05    75,248    ----a-w    C:\WINDOWS\zllsputility.exe
2007-11-13 10:25    20,480    ----a-w    C:\WINDOWS\system32\drivers\secdrv.sys
2007-04-18 06:53    87,608    ----a-w    C:\Documents and Settings\Alex\Application Data\ezpinst.exe
2007-04-18 06:53    47,360    ----a-w    C:\Documents and Settings\Alex\Application Data\pcouffin.sys
.

(((((((((((((((((((((((((((((((((((((  Reg Loading Points  ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 04:00 15360]
"MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.exe" [2007-01-19 11:55 5674352]
"igndlm.exe"="C:\Program Files\Download Manager\DLM.exe" [2007-03-05 13:57 1103480]
"SUPERAntiSpyware"="C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2007-04-23 15:46 1318128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"nwiz"="nwiz.exe" [2006-07-20 19:58 1519616 C:\WINDOWS\system32\nwiz.exe]
"DirectMessenger"="C:\Program Files\ASUS\ASUS Direct Console\LCMP.EXE" [2006-10-24 18:30 986624]
"GrooveMonitor"="C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe" [2006-10-26 23:47 31016]
"SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2005-10-21 13:26 761945]
"ACMON"="C:\Program Files\ASUS\ASUS Splendid Video Enhancement Technology\ACMON.exe" [2006-10-18 09:28 806912]
"RTHDCPL"="RTHDCPL.EXE" [2006-08-14 13:00 16050176 C:\WINDOWS\RTHDCPL.exe]
"SkyTel"="SkyTel.EXE" [2006-05-16 17:04 2879488 C:\WINDOWS\SkyTel.exe]
"DAEMON Tools"="C:\Program Files\DAEMON Tools\daemon.exe" [2006-11-12 02:48 157592]
"HControl"="C:\WINDOWS\ATK0100\HControl.exe" [2006-07-28 21:04 110592]
"IntelZeroConfig"="C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe" [2006-08-01 23:38 802816]
"IntelWireless"="C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" [2006-08-01 23:32 696320]
"TkBellExe"="C:\Program Files\Common Files\Real\Update_OB\realsched.exe" [2007-04-23 20:36 185896]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe" [2007-07-12 03:00 132496]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2007-02-16 09:54 282624]
"NeroFilterCheck"="C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe" [2006-01-12 14:40 155648]
"WinampAgent"="C:\Program Files\Winamp\winampa.exe" [2007-05-14 14:22 35328]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2004-08-04 04:00 110592 C:\WINDOWS\system32\bthprops.cpl]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2006-07-20 19:58 7581696]
"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2006-07-20 19:58 86016]
"PWRISOVM.EXE"="C:\Program Files\PowerISO\PWRISOVM.EXE" [2007-08-06 16:05 200704]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-05-11 03:06 40048]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-12-04 05:00 79224]
"ZoneAlarm Client"="C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" [2007-11-14 16:05 919016]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-04 04:00 15360]

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= C:\Program Files\SUPERAntiSpyware\SASSEH.DLL [2006-12-20 13:55 77824]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
C:\Program Files\SUPERAntiSpyware\SASWINLO.dll 2007-04-19 13:41 294912 C:\Program Files\SUPERAntiSpyware\SASWINLO.dll


[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f0cd2318-e54c-11db-8922-001a92617d47}]
\Shell\AutoRun\command - E:\Setup\rsrc\Autorun.exe
\Shell\dinstall\command - E:\Directx\dxsetup.exe

.
**************************************************************************

catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-01-05 13:15:47
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

**************************************************************************
.
--------------------- DLLs Loaded Under Running Processes ---------------------

PROCESS: C:\WINDOWS\Explorer.EXE [6.00.2900.3156]
-> C:\Program Files\ASUS\ASUS Direct Console\MSNHOOK.DLL
-> C:\Program Files\WinRAR\rarext.dll
-> C:\WINDOWS\system32\CmdLineExt03.dll
.
Completion time: 2008-01-05 13:20:48 - machine was rebooted
ComboFix-quarantined-files.txt  2008-01-05 21:20:43
.
2007-12-22 20:37:02    --- E O F --- 

og til sidst rootlog:

********************************* ROOTCHK-(28-12-07)-LOG, by ejvindh
05-01-2008 13:44:42,29

The rootkits that are detected by this tool were not found.

********************************* ROOTCHK-LOG-end


catchme 0.3.1333 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-01-05 13:44:45
Windows 5.1.2600 Service Pack 2
scanning hidden processes ...

scanning hidden services & system hive ...
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\BTHPORT\Parameters\Keys\0011f606fc5a]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"h0"=dword:00000000
"khjeh"=hex:a3,cd,0d,fa,f6,75,d8,4c,4a,42,ea,3e,16,16,18,9a,d9,79,b5,4a,3e,..
"p0"="C:\Program Files\DAEMON Tools\"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
"a0"=hex:20,01,00,00,95,c9,76,0d,e2,5c,33,fc,1d,13,cb,df,33,36,7c,87,6b,..
"khjeh"=hex:e1,b6,44,63,82,90,f8,ea,a4,29,0e,59,ea,10,ab,21,fe,25,01,f2,a5,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
"khjeh"=hex:b3,57,e5,2c,8b,ba,6b,65,08,85,a2,96,7e,ad,c2,1f,a5,62,69,31,da,..
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\0011f606fc5a]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]
"s1"=dword:4ddf0274
"s2"=dword:0751911b
"h0"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"h0"=dword:00000000
"khjeh"=hex:a3,cd,0d,fa,f6,75,d8,4c,4a,42,ea,3e,16,16,18,9a,d9,79,b5,4a,3e,..
"p0"="C:\Program Files\DAEMON Tools\"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
"a0"=hex:20,01,00,00,95,c9,76,0d,e2,5c,33,fc,1d,13,cb,df,33,36,7c,87,6b,..
"khjeh"=hex:e1,b6,44,63,82,90,f8,ea,a4,29,0e,59,ea,10,ab,21,fe,25,01,f2,a5,..
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
"khjeh"=hex:b3,57,e5,2c,8b,ba,6b,65,08,85,a2,96,7e,ad,c2,1f,a5,62,69,31,da,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\BTHPORT\Parameters\Keys\0011f606fc5a]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"h0"=dword:00000000
"khjeh"=hex:a3,cd,0d,fa,f6,75,d8,4c,4a,42,ea,3e,16,16,18,9a,d9,79,b5,4a,3e,..
"p0"="C:\Program Files\DAEMON Tools\"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
"a0"=hex:20,01,00,00,95,c9,76,0d,e2,5c,33,fc,1d,13,cb,df,33,36,7c,87,6b,..
"khjeh"=hex:e1,b6,44,63,82,90,f8,ea,a4,29,0e,59,ea,10,ab,21,fe,25,01,f2,a5,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
"khjeh"=hex:b3,57,e5,2c,8b,ba,6b,65,08,85,a2,96,7e,ad,c2,1f,a5,62,69,31,da,..

scanning hidden registry entries ...

scanning hidden files ...

hidden processes: 0
hidden services: 0
hidden files: 0


puha... det er da en masse tekst. håber der er en der ka hitte ud af det ;)
På forhånd tak
Avatar billede fromsej Praktikant
06. januar 2008 - 14:49 #3
Afinstaller uTorrent og Limewire i Tilføj/fjern programmer.
Drop fildeling >> http://spywarefri.dk/forum/topic.asp?TOPIC_ID=40284

Hent Ccleaner her:
http://www.filehippo.com/download_ccleaner/
Installer Ccleaner, husk at fjerne fluebenet udfor installation af Yahoo toolbar.
Start programmet, fjern fluebenet i cookies.
Klik på kør Cleaner og lad den fjerne hvad den finder.
Klik så på Register ovre i venstre side (den blå terning), klik på Skan efter problemer, når den er færdig, klik på Udbedre valgte problemer, lav evt. en backup af registreringsdatabasen, klik så på udbedre alle valgte problemer.
Klik på OK, klik på Luk når den er færdig.
Genstart.
---------------------------------------
Kør Hijackthis, scan, sæt flueben ved linierne listet her, luk alle vinduer undtaget Hijackthis, klik på fix checked.
[black]
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O8 - Extra context menu item: &Search - http://kn.bar.need2find.com/KN/menusearch.html?p=KN
O18 - Filter: text/html - (no CLSID) - (no file)
[/black]

---------------------------------------
Kopiér indholdet mellem de bølgede linier ind i et notepad-vindue, og gem indholdet i samme mappe, som Combofix ligger med navnet CFScript.txt. Når du gemmer, skal du sikre, at der under "filtyper" står "alle filer".

~~~~~~~~~~~~~~~~~~~~~~~~~~

Killall::

Folder::
C:\Program Files\LimeWire
"C:\Documents and Settings\Alex\Application Data\uTorrent"

~~~~~~~~~~~~~~~~~~~~~~~~~~
Tag så fat i den nye fil med musen, og før den hen over Combofix-filen, hvorefter du "giver slip" med musen.
http://www.fromsej.saknet.dk/billeder/cfscript.gif
Så skulle Combofix gerne give sig til at arbejde. Muligvis vil den kræve en genstart, hvilket du skal tillade. Du bør ikke klikke på vinduet imens værktøjet kører, idet det kan få din computer til at fryse.
---------------------------------------
Vi skal se en frisk hijackthislog, samt den nye combofixlog.
Avatar billede fromsej Praktikant
06. januar 2008 - 14:52 #4
Se bort fra [black] og [/black] dem fik jeg ikke redigeret ud. :-(
Avatar billede experten Nybegynder
12. oktober 2008 - 17:36 #5
smid et svar.
Avatar billede fromsej Praktikant
12. oktober 2008 - 17:40 #6
:-)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester