Avatar billede patrick14 Nybegynder
27. januar 2010 - 14:06 Der er 21 kommentarer og
1 løsning

Virus tjek

Hej

Jeg har lige formateret en vens computer, men jeg har på fornemmelsen at imens at jeg opdaterede og hentede sikkerhedssofware at så smuttede der noget snavs med ind og jeg vil jo ikke levere en inficeret maskine tilbage.



Her er logs:


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:37:36, on 26-01-2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16981)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmer\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\Programmer\Tall Emu\Online Armor\OAcat.exe
C:\Programmer\Tall Emu\Online Armor\oasrv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Alwil Software\Avast5\AvastSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Java\jre6\bin\jqs.exe
C:\Programmer\System Control Manager\MSIService.exe
C:\WINDOWS\system32\PSIService.exe
C:\Programmer\Cyberlink\Shared files\RichVideo.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programmer\Synaptics\SynTP\SynTPEnh.exe
C:\Programmer\System Control Manager\MGSysCtrl.exe
C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe
C:\Programmer\Tall Emu\Online Armor\oaui.exe
C:\Programmer\Windows Defender\MSASCui.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Programmer\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Programmer\Tall Emu\Online Armor\OAhlp.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\svchost.exe
C:\Documents and Settings\Camilla\Skrivebord\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.aldi.dk/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.aldi.dk/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.aldi.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmer\Fælles filer\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmer\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Hjælp til tilmelding til Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmer\Fælles filer\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmer\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmer\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmer\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [QuickFinder Scheduler] "C:\Programmer\WordPerfect Office X3\Programs\QFSCHD130.EXE"
O4 - HKLM\..\Run: [UCam_Menu] "C:\Programmer\HomeCinema\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Programmer\HomeCinema\YouCam" update "Software\CyberLink\YouCam\1.0"
O4 - HKLM\..\Run: [LanguageShortcut] C:\Programmer\HomeCinema\PowerDVD\Language\Language.exe
O4 - HKLM\..\Run: [MGSysCtrl] C:\Programmer\System Control Manager\MGSysCtrl.exe
O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\GoogleEULA\EULALauncher.exe
O4 - HKLM\..\Run: [avast5] C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui
O4 - HKLM\..\Run: [@OnlineArmor GUI] "C:\Programmer\Tall Emu\Online Armor\oaui.exe"
O4 - HKLM\..\Run: [Windows Defender] "C:\Programmer\Windows Defender\MSASCui.exe" -hide
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programmer\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‘LOKAL TJENESTE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‘NETVÆRKSTJENESTE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‘SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‘Default user')
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: Send til &Bluetooth;-enhed… - C:\Programmer\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Send til Bluetooth - C:\Programmer\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmer\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra ‘Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmer\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra ‘Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra ‘Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1231724376406
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1231724361640
O20 - Winlogon Notify: !SASWinLogon - C:\Programmer\SUPERAntiSpyware\SASWINLO.DLL
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmer\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmer\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmer\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programmer\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmer\Java\jre6\bin\jqs.exe
O23 - Service: Micro Star SCM - Unknown owner - C:\Programmer\System Control Manager\MSIService.exe
O23 - Service: Online Armor Helper Service (OAcat) - Tall Emu - C:\Programmer\Tall Emu\Online Armor\OAcat.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programmer\Cyberlink\Shared files\RichVideo.exe
O23 - Service: Online Armor (SvcOnlineArmor) - Tall Emu - C:\Programmer\Tall Emu\Online Armor\oasrv.exe


End of file - 7227 bytes


Malwarebytes' Anti-Malware 1.44
Database version: 3640
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

26-01-2010 17:39:53
mbam-log-2010-01-26 (17-39-53).txt

Skan type: Fuldstændig skanning (C:\|D:\|)
Objekter skannet: 139471
Tid tilbagelagt: 30 minute(s), 43 second(s)

Inficerede Hukommelses Processer: 0
Inficerede Hukommelses Moduler: 0
Inficerede Registeringsdatabase Nøgler: 0
Inficerede Registeringsdatabase Værdier: 0
Inficerede Registeringsdatabase Filer: 0
Inficerede Mapper: 0
Inficerede Filer: 0

Inficerede Hukommelses Processer:
(Ingen mistænkelige filer fundet)

Inficerede Hukommelses Moduler:
(Ingen mistænkelige filer fundet)

Inficerede Registeringsdatabase Nøgler:
(Ingen mistænkelige filer fundet)

Inficerede Registeringsdatabase Værdier:
(Ingen mistænkelige filer fundet)

Inficerede Registeringsdatabase Filer:
(Ingen mistænkelige filer fundet)

Inficerede Mapper:
(Ingen mistænkelige filer fundet)

Inficerede Filer:
(Ingen mistænkelige filer fundet)





SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Genereret 01/26/2010 at 06:31 PM

Applikation Version : 4.33.1000

Kerne Regler Database Version : 4518
Spore Regler Database Version: 2330

Scan type    : Komplet Skan
Total skanningstid : 00:20:35

Skannet poster i hukommelse    : 473
Trusler i hukommelse fundet  : 0
Registrerings poster skannet  : 4928
Registrerings trusler fundet : 0
Fil poster skannet    : 14043
Fil trusler fundet  : 0
Avatar billede claes57 Ekspert
27. januar 2010 - 14:31 #1
det ser normalt ud - synes jeg.
Men hvorfor henter du ikke viruskontrol og de store windows-sp-pakker til et usb-stick før du formaterer og indlæser - så kobler du maskinen på nettet når du har fået det vigtige på plads, og ikke før.
Avatar billede patrick14 Nybegynder
27. januar 2010 - 15:19 #2
Den var som standard med SP3, men er maskinen virusfri?
Avatar billede patrick14 Nybegynder
27. januar 2010 - 15:20 #3
Eller skal i have en combofix log?
Avatar billede claes57 Ekspert
27. januar 2010 - 17:28 #4
jeg kan ikke garantere, at den er virusfri - men der er ikke noget, som jeg synes ser mistækeligt ud.
Men prøv dog en online-scanner, fx
http://free.antivirus.com/
og kør et housecall.
Avatar billede thov Forsker
27. januar 2010 - 19:37 #5
Og når du nu så ofte skal have checket Hjt-log's, hvorfor så ikke gøre det selv ?
Upload loggen her http://www.hijackthis.de/#anl og få et groft overslag med det samme.
27. januar 2010 - 20:17 #6
Vil ikke anbefale nævnte http://www.hijackthis.de/#anl -> og få et groft overslag ...
27. januar 2010 - 20:30 #7
... har en mistanke til at du ikke har ALLE WindowsUpdate elementer med ? Også "valgfri" elementer.
Du mangler bla. IE8 + opdateringer dertil...

---

Er det meget vigtig for brugeren at IE startsiden er http://www.aldi.dk/ ? *S* ?

---

Ellers går du både med seler og livrem rent Sikkerhedsmæssigt...

---

Læg også CCleaner på 'dyret' ->
RegCleaner http://www.ccleaner.com/ + http://www.spywarefri.dk/manualer/manual-for-installation-og-brug-af-ccleaner/ (Specielt punktet [Register]...)
http://www.ccleaner.com/download/builds/downloading-slim
Under installationen får du tilbudt [Yahoo Toolbar]. Du kan sige ja eller *NEJ* til den.

http://www.alt-til-windows.dk/?Artikler/CCleaner-GuideTilOptimeringAfVista/763

---

http://kundeservice.tdc.dk/testcenter/

---

AcrobatReader -> http://get.adobe.com/dk/reader/ (FRAklik GoogleToolbar!)

---
Avatar billede patrick14 Nybegynder
28. januar 2010 - 13:48 #8
Jeg har nu kørt Ccleaner. ang. aldi.dk, nej det er det ikke, jeg har nu ændret den til gogle.

Er maskinen virus fri?
28. januar 2010 - 14:10 #9
Den er umiddelbart Virusfri; endnu...

Har du gennemført proceduren #7 ?
Avatar billede patrick14 Nybegynder
28. januar 2010 - 15:55 #10
Adobe reader skulle være opdateret ved at gå ind i programmet og søge efter opdateringer. ang. IE8, så sløver den både internet og computer på alle de maskiner hvor at jeg har haft den installeret, men udeover IE8 så er maskinen fuldt opdateret.
28. januar 2010 - 16:07 #11
(Det er nok ikke for 'sjov' at M$ udgiver IE8 ... det må være andre årsager til at DU synes sløver den både internet og computer )
28. januar 2010 - 16:08 #12
Ping...
(Det var et [svar] ...)
Avatar billede patrick14 Nybegynder
28. januar 2010 - 18:51 #13
Men er maskinen virusfri?
28. januar 2010 - 19:08 #14
... ifølge ovennævnte scaninger = Jeps !
Avatar billede patrick14 Nybegynder
28. januar 2010 - 20:06 #15
okay, du vil ikke have en cmbofix log? hvis at du kan tyde sådan en?
28. januar 2010 - 20:23 #16
Naaaaaj ...
Avatar billede patrick14 Nybegynder
29. januar 2010 - 00:06 #17
okay


Nu her imens at jeg sad med pc´en kom den for 2. gang med en blå skærm hvor at der står noget teks som at jeg ikke kunne nå at læse, hvorefter at den genstartede og da at den havde startet op skrev den at systemet var blevet genoprette efter en alvorlig fejl.


Hvad gør jeg ved det?
29. januar 2010 - 06:18 #18
1. Sæt Windows cd'en i drevet. Når den popper op så luk den ned med krydset i øverste højre hjørne
2. Gå i Start > Kør > Skriv: sfc /scannow - bemærk mellemrummet efter sfc > Tryk OK
3. Der kommer en bjælke så længe scanningen kører, og når den er færdig, forsvinder den igen, og du får ikke andre meldinger.
4. Genstart computeren

---
og/eller
---

1. Gå i Start > Kør > Skriv: chkdsk c: /f /r /x > Tryk OK
Avatar billede patrick14 Nybegynder
29. januar 2010 - 22:46 #19
Lukker
29. januar 2010 - 22:56 #20
What ???
Avatar billede patrick14 Nybegynder
30. januar 2010 - 21:21 #21
Formaterede skidtet istedet
30. januar 2010 - 21:38 #22
(Husk #7 - incl IE8 + efterfølgende ALLE opdateringer + opdateringer + opdateringer + opdateringer + ...)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester