Gå til innhold

Royal

Medlemmer
  • Innlegg

    598
  • Ble med

  • Besøkte siden sist

Innlegg skrevet av Royal

  1. Windows brannmuren så jeg han brukte og han hadde alle Updates fra Microsoft. Det var også innstalert Norton Corp. Antivirus. Tok en scann med trendmicro sin antivirus på web og fant 23 nye virus som ikke Norton fant.

    Skal innstalere Sygate på den tenkte jeg, bruker den på alle mine egne maskiner.

    Tror foresten ikke at systemRecovery var skrudd på, så da går det vel ikke an å reparere fra windows cd`n??

     

    Her er foresten loggen fra hijackthis, si i fra hvis dere ser noen mistenkelige prosesser, pornmail er den eneste som ser skummel ut :p :

     

    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\spoolsv.exe

    C:\Programfiler\Fellesfiler\Symantec Shared\ccSetMgr.exe

    C:\Programfiler\Symantec AntiVirus\DefWatch.exe

    C:\Programfiler\Fellesfiler\Microsoft Shared\VS7Debug\mdm.exe

    C:\Programfiler\Symantec AntiVirus\Rtvscan.exe

    C:\Programfiler\Fellesfiler\Symantec Shared\ccEvtMgr.exe

    C:\WINDOWS\System32\igfxtray.exe

    C:\WINDOWS\System32\hkcmd.exe

    C:\Programfiler\Fellesfiler\Symantec Shared\ccApp.exe

    C:\PROGRA~1\SYMANT~1\VPTray.exe

    C:\WINDOWS\system32\addzk32.exe

    C:\WINDOWS\system32\ctfmon.exe

    C:\WINDOWS\system32\wscntfy.exe

    C:\WINDOWS\explorer.exe

    C:\temp\hijackthis\HijackThis.exe

     

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\ugoqf.dll/sp.html#12345

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\ugoqf.dll/sp.html#12345

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\ugoqf.dll/sp.html#12345

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\ugoqf.dll/sp.html#12345

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\ugoqf.dll/sp.html#12345

    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\ugoqf.dll/sp.html#12345

    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\ugoqf.dll/sp.html#12345

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koblinger

    R3 - Default URLSearchHook is missing

    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programfiler\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

    O2 - BHO: (no name) - {8B9B4C67-045B-2559-03A4-FD879036D7DA} - C:\WINDOWS\system32\atlzo.dll

    O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programfiler\MSN Apps\MSN Toolbar\01.02.4000.1001\no\msntb.dll (file missing)

    O4 - HKLM\..\Run: [igfxTray] C:\WINDOWS\System32\igfxtray.exe

    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe

    O4 - HKLM\..\Run: [ccApp] "C:\Programfiler\Fellesfiler\Symantec Shared\ccApp.exe"

    O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe

    O4 - HKLM\..\Run: [addza32.exe] C:\WINDOWS\system32\addza32.exe

    O4 - HKLM\..\Run: [addzk32.exe] C:\WINDOWS\system32\addzk32.exe

    O4 - HKLM\..\RunOnce: [appeh.exe] C:\WINDOWS\system32\appeh.exe

    O4 - HKLM\..\RunOnce: [javaaj.exe] C:\WINDOWS\javaaj.exe

    O4 - HKCU\..\Run: [MsnMsgr] "C:\Programfiler\MSN Messenger\MsnMsgr.Exe" /background

    O4 - HKCU\..\Run: [spyware Vanisher] C:\spywarevanisher-free\FreeScanner.exe -FastScan

    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

    O4 - Global Startup: Microsoft Office.lnk = C:\Programfiler\Microsoft Office\Office10\OSA.EXE

    O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)

    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)

    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programfiler\Messenger\msmsgs.exe

    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programfiler\Messenger\msmsgs.exe

    O12 - Plugin for .pdf: C:\Programfiler\Internet Explorer\PLUGINS\nppdf32.dll

    O14 - IERESET.INF: START_PAGE_URL=http://www.fujitsu-siemens.com

    O15 - Trusted Zone: *.awmdabest.com

    O15 - Trusted Zone: *.frame.crazywinnings.com

    O15 - Trusted Zone: *.awmdabest.com (HKLM)

    O15 - Trusted Zone: *.frame.crazywinnings.com (HKLM)

    O15 - Trusted IP range: 206.161.125.149

    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061...all/xscan53.cab

    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmesse...pdownloader.cab

    O16 - DPF: {F08555B0-9CC3-11D2-AA8E-000000000000} - http://www.pornmail.com/cglbar.cab

    O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll

    O20 - Winlogon Notify: NavLogon - C:\WINDOWS\System32\NavLogon.dll

    O23 - Service: Remote Procedure Call (RPC) Helper ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\sysvv.exe (file missing)

    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programfiler\Fellesfiler\Symantec Shared\ccEvtMgr.exe

    O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programfiler\Fellesfiler\Symantec Shared\ccPwdSvc.exe

    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programfiler\Fellesfiler\Symantec Shared\ccSetMgr.exe

    O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Programfiler\Symantec AntiVirus\DefWatch.exe

    O23 - Service: SAVRoam (SavRoam) - symantec - C:\Programfiler\Symantec AntiVirus\SavRoam.exe

    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programfiler\Fellesfiler\Symantec Shared\SNDSrvc.exe

    O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Programfiler\Symantec AntiVirus\Rtvscan.exe

  2. Hei

    Et famile medlem har fått problemer med windows versjonen sin.

    Kommer ikke inn på: Min Datamaskin,søppelkassa,kontroll-panel osv.. Er vel stort sett bare Internett Explorer av windows programma som virker. Hvis man klikker på f.eks Min datamaskin blir skjermen svart i 2 sec og kommer tilbake, men ingenting skjer.

    Eneste måten å bruke maskinen på er å starte den i sikkerhetsmodus, da fungerer den som normalt.

    Dette har jeg prøvd:

    * Full scann med antivirus(fant 2 stk), og Adaware(fant 190stk)

    *Fjernet unødvendig programvare og mistenkelige filer.

    Men problemet er der fortsatt :thumbdown:

     

    Maskinen er en eller annen Fijutsu Siemens med Celerion cpu og 512 ram

    Operativsystem: Windows Xp Pro SP2

     

    Kunne selfølgelig bare formatert og lagt alt inn på nytt i en fei, men maskinen brukes i firma og det utrolig mye å ta backup av, pluss at alt er bare rot så det blir utrolig mye pes.

    Er det noen som har vært borti eller har en løsnings forslag på dette?

×
×
  • Opprett ny...