Avatar billede badazz Novice
20. juni 2008 - 11:41 Der er 7 kommentarer og
1 løsning

Hijackthis Log

Hejsa,, en der gidder tjekke denne log..

Jeg tror jeg er kommet af med det værste virus og spyware,. men der er med garanti mere tilbage

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:08:33, on 20-06-2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Programmer\Fælles filer\EPSON\EBAPI\SAgent2.exe
C:\Programmer\CA\SharedComponents\CA_LIC\LogWatNT.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\zHotkey.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE
C:\Programmer\Fælles filer\WinAnonymous\stm.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\sistray.exe
C:\Programmer\NETGEAR\WG111v2 Configuration Utility\RtlWake.exe
C:\Programmer\AVG\AVG8\avgscanx.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programmer\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://dk.msn.com//
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programmer\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [CHotkey] zHotkey.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /O6 "USB002" /M "Stylus C66"
O4 - HKLM\..\Run: [wa7pcw] "C:\Programmer\Fælles filer\WinAntiVirus Pro 2007\wa7pcw.exe" -c
O4 - HKLM\..\Run: [BMN] "C:\Programmer\Fælles filer\1128622144\bm.exe" dm=http://www.dr.dk ad=http://www.dr.dk sd=http://itemoin.www.dr.dk
O4 - HKLM\..\Run: [SystemDoctor Free] C:\Programmer\System Doctor Free\systemdoc.exe /min
O4 - HKLM\..\Run: [SBI] C:\Documents and Settings\BRUGER\Lokale indstillinger\Temporary Internet Files\Content.IE5\8FUYR4M3\installer_sbd_en[2].exe
O4 - HKLM\..\Run: [ptask] C:\Programmer\1128622144\ptask.exe
O4 - HKLM\..\Run: [SalesMonitor] "C:\Programmer\Fælles filer\WinAnonymous\stm.exe" dm=http://winanonymous.com ad=http://winanonymous.com sd=http://ilp.winanonymous.com
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [BMa70e363c] Rundll32.exe "C:\WINDOWS\system32\taiujqqr.dll",s
O4 - HKLM\..\Run: [a43d05a0] rundll32.exe "C:\WINDOWS\system32\varjuryh.dll",b
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] "C:\Programmer\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKCU\..\Run: [wa7pcw] "C:\Programmer\Fælles filer\WinAntiVirus Pro 2007\wa7pcw.exe" -c
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKAL TJENESTE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETVÆRKSTJENESTE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
O4 - Global Startup: WG111v2 Smart Wizard Wireless Setting.lnk = ?
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.msn.dk/
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1102509702906
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey) - https://netbank.danskebank.dk/html/activex/e-Safekey/DB/e-Safekey.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programmer\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: avgrsstx.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programmer\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: CA License Client (CA_LIC_CLNT) - Computer Associates - C:\Programmer\CA\SharedComponents\CA_LIC\lic98rmt.exe
O23 - Service: CA License Server (CA_LIC_SRVR) - Computer Associates - C:\Programmer\CA\SharedComponents\CA_LIC\lic98rmtd.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programmer\Fælles filer\EPSON\EBAPI\SAgent2.exe
O23 - Service: Event Log Watch (LogWatch) - Computer Associates - C:\Programmer\CA\SharedComponents\CA_LIC\LogWatNT.exe

--
End of file - 6117 bytes
Avatar billede nva Praktikant
20. juni 2008 - 12:36 #1
Du bør fixe disse med HiJackThis:

O4 - HKLM\..\Run: [wa7pcw] "C:\Programmer\Fælles filer\WinAntiVirus Pro 2007\wa7pcw.exe" -c
O4 - HKLM\..\Run: [SystemDoctor Free] C:\Programmer\System Doctor Free\systemdoc.exe /min
O4 - HKLM\..\Run: [SBI] C:\Documents and Settings\BRUGER\Lokale indstillinger\Temporary Internet Files\Content.IE5\8FUYR4M3\installer_sbd_en[2].exe
O4 - HKLM\..\Run: [BMa70e363c] Rundll32.exe "C:\WINDOWS\system32\taiujqqr.dll",s
O4 - HKLM\..\Run: [a43d05a0] rundll32.exe "C:\WINDOWS\system32\varjuryh.dll",b
O4 - HKCU\..\Run: [wa7pcw] "C:\Programmer\Fælles filer\WinAntiVirus Pro 2007\wa7pcw.exe" -c
Avatar billede nva Praktikant
20. juni 2008 - 12:39 #2
Det gælder også linier med WinAnonymous

Og så bør du gennemføre denne vejledning http://www.eksperten.dk/artikler/1123
20. juni 2008 - 14:29 #3
Lidt mere 'rigtig'
Afinstalér
* WinAntiVirus Pro
* System Doctor
via ... kontrolpanel - Fjern programmer

Genstart for at fuldføre afinstalationen...

Derefter fixes med HiJackThis ->

O4 - HKLM\..\Run: [wa7pcw] "C:\Programmer\Fælles filer\WinAntiVirus Pro 2007\wa7pcw.exe" -c
O4 - HKLM\..\Run: [BMN] "C:\Programmer\Fælles filer\1128622144\bm.exe" dm=http://www.dr.dk ad=http://www.dr.dk sd=http://itemoin.www.dr.dk
O4 - HKLM\..\Run: [SystemDoctor Free] C:\Programmer\System Doctor Free\systemdoc.exe /min
O4 - HKLM\..\Run: [SBI] C:\Documents and Settings\BRUGER\Lokale indstillinger\Temporary Internet Files\Content.IE5\8FUYR4M3\installer_sbd_en[2].exe
O4 - HKLM\..\Run: [ptask] C:\Programmer\1128622144\ptask.exe
O4 - HKLM\..\Run: [SalesMonitor] "C:\Programmer\Fælles filer\WinAnonymous\stm.exe" dm=http://winanonymous.com ad=http://winanonymous.com sd=http://ilp.winanonymous.com
O4 - HKLM\..\Run: [BMa70e363c] Rundll32.exe "C:\WINDOWS\system32\taiujqqr.dll",s
O4 - HKLM\..\Run: [a43d05a0] rundll32.exe "C:\WINDOWS\system32\varjuryh.dll",b
O4 - HKCU\..\Run: [wa7pcw] "C:\Programmer\Fælles filer\WinAntiVirus Pro 2007\wa7pcw.exe" -c

Men nævnte http://www.eksperten.dk/artikler/1123 bør også gennemføres. Brug stadig HiJackThis ver 2.0.2 ...
Avatar billede badazz Novice
13. juli 2008 - 00:59 #4
Har helt glemt at følge op her.. men der er Point til Karise_larry for den bedste vejledning
13. juli 2008 - 11:14 #5
(Vi bør lige se en frisk log fra HiackThis!!)
Avatar billede badazz Novice
13. juli 2008 - 12:34 #6
karise_larry det er for sendt.. der var ikke mere at komme efter i loggen.. og maskinene er sendt videre.
13. juli 2008 - 23:29 #7
Ping...
(Det var et [svar]...)
14. juli 2008 - 01:04 #8
Takker for P.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester