Avatar billede gangstertogo Nybegynder
11. marts 2008 - 15:36 Der er 8 kommentarer

HijackThis.log hjælp plZ

her er min log :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:16, on 2008-03-11
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\ctfmon.exe
D:\WINDOWS\system32\nvraidservice.exe
D:\WINDOWS\system32\rundll32.exe
D:\Programmer\Belkin\F5D8051v2\Belkinwcui.exe
D:\Programmer\Fælles filer\Microsoft Shared\VS7DEBUG\mdm.exe
D:\Programmer\NVIDIA Corporation\nTune\nTuneService.exe
D:\WINDOWS\system32\nvsvc32.exe
D:\Programmer\Softex\OmniPass\Omniserv.exe
D:\WINDOWS\system32\wbem\unsecapp.exe
D:\Programmer\Internet Download Manager\IEMonitor.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\wuauclt.exe
D:\WINDOWS\system32\wuauclt.exe
D:\Programmer\RAMpage\RAMpage.exe
D:\Programmer\RAMpage\RAMpageH.exe
D:\Programmer\Internet Download Manager\IDMan.exe
D:\PROGRA~1\MOZILL~1\FIREFOX.EXE
D:\Programmer\Registry Helper\RegistryHelper.exe
D:\Programmer\VideoLAN\VLC\vlc.exe
D:\Programmer\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://my.safeappsoftware.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - D:\Programmer\Internet Download Manager\IDMIECC.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programmer\Fælles filer\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Programmer\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NVMixerTray] "D:\Programmer\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [PtiuPbmd] Rundll32.exe ulutil2.dll,SetWriteBack
O4 - HKLM\..\Run: [NVRaidService] D:\WINDOWS\system32\nvraidservice.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [RAMpage] "D:\Programmer\RAMpage\RAMpage.exe" U=1 M=2047 T=2047 S A G=2 D=Y P="D:\Programmer\RAMpage\RAMpageConfig.exe"
O4 - HKCU\..\Run: [IDMan] D:\Programmer\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [NVIDIA nTune] "D:\Programmer\NVIDIA Corporation\nTune\nTuneCmd.exe" clear
O4 - HKCU\..\Run: [Registry Helper] "D:\Programmer\Registry Helper\RegistryHelper.Exe" /boot
O4 - Global Startup: Belkin Wireless Networking Utility.lnk = ?
O8 - Extra context menu item: Download all links with IDM - D:\Programmer\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: Download FLV video content with IDM - D:\Programmer\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Download with IDM - D:\Programmer\Internet Download Manager\IEExt.htm
O9 - Extra button: ShopperReports - Compare product prices - {C5428486-50A0-4a02-9D20-520B59A9F9B2} - D:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: ShopperReports - Compare travel rates - {C5428486-50A0-4a02-9D20-520B59A9F9B3} - D:\WINDOWS\system32\shdocvw.dll
O10 - Unknown file in Winsock LSP: d:\windows\system32\nwprovau.dll
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey) - https://netbank.danskebank.dk/html/activex/e-Safekey/DB/e-Safekey.cab
O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - D:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe (file missing)
O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - D:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe (file missing)
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Unknown owner - D:\Programmer\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe (file missing)
O23 - Service: McAfee Proxy Service (McProxy) - Unknown owner - d:\PROGRA~1\FLLESF~1\mcafee\mcproxy\mcproxy.exe (file missing)
O23 - Service: ForceWare user log service (nSvcLog) - Unknown owner - D:\Programmer\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe (file missing)
O23 - Service: nTune Service (nTuneService) - NVIDIA - D:\Programmer\NVIDIA Corporation\nTune\nTuneService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Softex OmniPass Service (omniserv) - Softex Inc. - D:\Programmer\Softex\OmniPass\Omniserv.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Unknown owner - D:\Programmer\Fælles filer\Symantec Shared\SNDSrvc.exe (file missing)

--
End of file - 4964 bytes
11. marts 2008 - 17:17 #1
Jeg ser på den...
11. marts 2008 - 18:51 #2
Afinstaller
* Registry Helper
* ShopperReports
via
[Start][Indstilninger][Kontrolpanel][Tilføj/fjern programmer]

Genstart for at fuldføre afinstalationen...

---------------------------------------

Klik på Start->Kør skriv Services.msc og klik OK.
Find Tjenesten

* Symantec Event Manager
* Symantec Settings Manager
* Forceware Web Interface
* McAfee Proxy Service
* ForceWare user log service
* Symantec Network Drivers Service

stop den hvis den kører, højreklik på den og vælg Starttype Deaktiveret.

(Rester fra Symantec/Norton antivirus ?)

---------------------------------------

Kør en scanning med Hijackthis,
Du får herunder nogle filer, som du skal fixe. Det, du skal gøre, er at sætte et flueben ud for disse filer. Når du har gjort det, så lukker du alle andre vinduer ned. Det er meget vigtigt at det eneste vindue, som er åbent er HijackThis vinduet. Husk også at lukke dette vindue, når du har markeret filerne. Nu må du fixe. Klik på Fix checked.

Det er disse, som skal fixes:

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://my.safeappsoftware.com/
O4 - HKCU\..\Run: [Registry Helper] "D:\Programmer\Registry Helper\RegistryHelper.Exe" /boot
O9 - Extra button: ShopperReports - Compare product prices - {C5428486-50A0-4a02-9D20-520B59A9F9B2} - D:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: ShopperReports - Compare travel rates - {C5428486-50A0-4a02-9D20-520B59A9F9B3} - D:\WINDOWS\system32\shdocvw.dll

O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - D:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe (file missing)
O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - D:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe (file missing)
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Unknown owner - D:\Programmer\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe (file missing)
O23 - Service: McAfee Proxy Service (McProxy) - Unknown owner - d:\PROGRA~1\FLLESF~1\mcafee\mcproxy\mcproxy.exe (file missing)
O23 - Service: ForceWare user log service (nSvcLog) - Unknown owner - D:\Programmer\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe (file missing)
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Unknown owner - D:\Programmer\Fælles filer\Symantec Shared\SNDSrvc.exe (file missing)

Genstart normalt...

Søg og slet de markerede filer/mapper hvis de stadig findes. Ellers fortsætter du bare vejledningen. De kan være røget i fixet.

D:\Programmer\Registry Helper\ <- Hele mappen
D:\WINDOWS\system32\shdocvw.dll

---------------------------------------------------------------

Genstart normalt, kør en ny scanning med hijackthis, og kopier en frisk log herind til tjek.

------------------------------------------------------------------------

PS: Hvilket antivirus programmer bruger du nu ???
PS[2]: Selvom du tilsyneladende bruger FIREFOX bør/skal du alligevel gennemføre fuld WindowsUpdate !!!
Avatar billede gangstertogo Nybegynder
11. marts 2008 - 20:31 #3
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:24, on 2008-03-11
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\ctfmon.exe
D:\Programmer\Adobe\Reader 8.0\Reader\Reader_sl.exe
D:\WINDOWS\system32\nvraidservice.exe
D:\WINDOWS\system32\rundll32.exe
D:\Programmer\RAMpage\RAMpage.exe
D:\Programmer\Internet Download Manager\IDMan.exe
D:\Programmer\Messenger\msmsgs.exe
D:\Programmer\Belkin\F5D8051v2\Belkinwcui.exe
D:\Programmer\Fælles filer\Microsoft Shared\VS7DEBUG\mdm.exe
D:\Programmer\NVIDIA Corporation\nTune\nTuneService.exe
D:\WINDOWS\system32\nvsvc32.exe
D:\Programmer\Softex\OmniPass\Omniserv.exe
D:\WINDOWS\system32\wbem\unsecapp.exe
D:\Programmer\Internet Download Manager\IEMonitor.exe
D:\Programmer\Internet Explorer\IEXPLORE.EXE
D:\WINDOWS\system32\wuauclt.exe
D:\WINDOWS\system32\wuauclt.exe
D:\Programmer\Outlook Express\msimn.exe
D:\Programmer\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - D:\Programmer\Internet Download Manager\IDMIECC.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programmer\Fælles filer\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Programmer\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NVMixerTray] "D:\Programmer\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [PtiuPbmd] Rundll32.exe ulutil2.dll,SetWriteBack
O4 - HKLM\..\Run: [NVRaidService] D:\WINDOWS\system32\nvraidservice.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [RAMpage] "D:\Programmer\RAMpage\RAMpage.exe" U=1 M=2047 T=2047 S A G=2 D=Y P="D:\Programmer\RAMpage\RAMpageConfig.exe"
O4 - HKCU\..\Run: [IDMan] D:\Programmer\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [NVIDIA nTune] "D:\Programmer\NVIDIA Corporation\nTune\nTuneCmd.exe" clear
O4 - HKCU\..\Run: [MSMSGS] "D:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Belkin Wireless Networking Utility.lnk = ?
O8 - Extra context menu item: Download all links with IDM - D:\Programmer\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: Download FLV video content with IDM - D:\Programmer\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Download with IDM - D:\Programmer\Internet Download Manager\IEExt.htm
O9 - Extra button: ShopperReports - Compare product prices - {C5428486-50A0-4a02-9D20-520B59A9F9B2} - D:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: ShopperReports - Compare travel rates - {C5428486-50A0-4a02-9D20-520B59A9F9B3} - D:\WINDOWS\system32\shdocvw.dll
O10 - Unknown file in Winsock LSP: d:\windows\system32\nwprovau.dll
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey) - https://netbank.danskebank.dk/html/activex/e-Safekey/DB/e-Safekey.cab
O23 - Service: nTune Service (nTuneService) - NVIDIA - D:\Programmer\NVIDIA Corporation\nTune\nTuneService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Softex OmniPass Service (omniserv) - Softex Inc. - D:\Programmer\Softex\OmniPass\Omniserv.exe

--
End of file - 4089 bytes

_________________________________________

D:\WINDOWS\system32\shdocvw.dll

jeg bruger avg som antivirus program
og den vil ikke updater windos den fryser bare
ps har prøver med varm te og kage på sengen :-)

den er meget langs om at slukke og starte og så tniger den over en del heletiden men laver ikke noget programer crasher tit. jeg er 4g dual ram
11. marts 2008 - 20:52 #4
Hmmm... jeg ka' ikke se spor efter AVG i din log ?!? Mon der er noget som snyder dig der ?

Du mangler disse mht 'FIX' ->
O9 - Extra button: ShopperReports - Compare product prices - {C5428486-50A0-4a02-9D20-520B59A9F9B2} - D:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: ShopperReports - Compare travel rates - {C5428486-50A0-4a02-9D20-520B59A9F9B3} - D:\WINDOWS\system32\shdocvw.dll

Samt slette filen
D:\WINDOWS\system32\shdocvw.dll
HELT...

Hvad bruger du dette Internet Download Manager til ?
11. marts 2008 - 20:52 #5
Registreringsdatabase oprydning kan anbefales ->
RegCleaner http://www.ccleaner.com/ + http://www.spywarefri.dk/manualer/ccleaner-manual.htm (Specielt punktet [Register]...)
Under installationen får du tilbudt [Yahoo Toolbar]. Du kan sige ja eller NEJ til den.
Avatar billede gangstertogo Nybegynder
14. marts 2008 - 11:03 #6
http://www.ccleaner.com den bruger jeg
og "IDM" er min Internet Download Manager som der kommmer af ord : den  er dejlig for de den kan settet op og holder styr på det vis det er store filer jeg DL..

Samt slette filen
D:\WINDOWS\system32\shdocvw.dll
HELT...

jeg men den vil ikke den siger der er adgang nægtet ? hvad er det enlige for en dll fil ?
Avatar billede gangstertogo Nybegynder
14. marts 2008 - 11:14 #7
Samt slette filen
D:\WINDOWS\system32\shdocvw.dll
HELT...

jeg men den vil ikke den siger der er adgang nægtet ? hvad er det enlige for en dll fil ?

ups

Samt slette filen
D:\WINDOWS\system32\shdocvw.dll
HELT...

ja men den vil ikke slettes. den siger der er adgang nægtet ? hvad er det enlige for en dll fil ? og selv om jeg fix de 2 09  kommer di i gen bag efter!
14. marts 2008 - 11:52 #8
Hmmm... den ska' nok være der alligevel...

Ka' jeg få en frisk HiJackThis Log ?

(Efter CCleaner proceduren...)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester

IT-JOB

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Kryptokustode til opbygning af Forsvarets nye IT-platform

Capgemini Danmark A/S

Client Partner

Politiets Efterretningstjeneste

Teknisk IT-sikkerhedsspecialist i PET

JP/Politikens Hus

Digital Workplace Supporter

Politiets Efterretningstjeneste

GenAI Specialist i PET