Gå til innhold

har fått spyware eller virus som lagger pcen


Anbefalte innlegg

har fått noe virus som gjør at pcen bruker veldig lang tid når jeg skal åpne filer eller høyreklikke på ting, har scanna med ccleaner og adaware og spybot s/d men ikke noe klarer og fjerne så jeg skanna med hijackkthis, her er loggen: Logfile of HijackThis v1.99.1

Scan saved at 02:35:51, on 13.06.2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

D:\WINDOWS\System32\smss.exe

D:\WINDOWS\system32\winlogon.exe

D:\WINDOWS\system32\services.exe

D:\WINDOWS\system32\lsass.exe

D:\WINDOWS\system32\svchost.exe

D:\WINDOWS\System32\svchost.exe

D:\WINDOWS\system32\spoolsv.exe

D:\WINDOWS\Explorer.EXE

D:\Programfiler\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe

D:\WINDOWS\SOUNDMAN.EXE

D:\WINDOWS\system32\RUNDLL32.EXE

D:\Programfiler\D-Tools\daemon.exe

D:\Programfiler\NetLimiter\NetLimiter.exe

D:\Programfiler\Java\jre1.5.0_07\bin\jusched.exe

D:\Programfiler\Fellesfiler\Symantec Shared\ccApp.exe

D:\WINDOWS\system32\ctfmon.exe

D:\Programfiler\MSN Messenger\MsnMsgr.Exe

D:\programfiler\steam\steam.exe

D:\Programfiler\Symantec\LiveUpdate\ALUSchedulerSvc.exe

D:\Programfiler\Microsoft AntiSpyware\gcasDtServ.exe

D:\Programfiler\Fellesfiler\Symantec Shared\ccSetMgr.exe

D:\Programfiler\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe

D:\Programfiler\Norton AntiVirus\navapsvc.exe

D:\Programfiler\Norton AntiVirus\IWP\NPFMntor.exe

D:\Programfiler\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe

D:\Programfiler\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe

D:\Programfiler\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe

D:\WINDOWS\System32\nvsvc32.exe

D:\Programfiler\Fellesfiler\Symantec Shared\SNDSrvc.exe

D:\Programfiler\Fellesfiler\Symantec Shared\SPBBC\SPBBCSvc.exe

D:\Programfiler\Fellesfiler\Symantec Shared\CCPD-LC\symlcsvc.exe

D:\Programfiler\Fellesfiler\Symantec Shared\ccEvtMgr.exe

D:\Programfiler\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe

D:\Programfiler\NVIDIA Corporation\NetworkAccessManager\bin\fw_watch.exe

D:\Programfiler\Fellesfiler\Symantec Shared\Security Console\NSCSRVCE.EXE

D:\WINDOWS\system32\wuauclt.exe

D:\Programfiler\Xfire\Xfire.exe

D:\Programfiler\Internet Explorer\iexplore.exe

D:\Programfiler\hijackthis\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.no/0SENONO/SAOS01

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.catchgamer.no/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koblinger

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programfiler\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Programfiler\Spybot - Search & Destroy\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Programfiler\Java\jre1.5.0_07\bin\ssv.dll

O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - D:\Programfiler\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - D:\Programfiler\Norton AntiVirus\NavShExt.dll

O4 - HKLM\..\Run: [nTrayFw] D:\Programfiler\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [gcasServ] "D:\Programfiler\Microsoft AntiSpyware\gcasServ.exe"

O4 - HKLM\..\Run: [imekrmig7.0] "D:\Programfiler\Fellesfiler\Microsoft Shared\IME\IMKR7\IMEKRMIG.EXE"

O4 - HKLM\..\Run: [DAEMON Tools-1033] "D:\Programfiler\D-Tools\daemon.exe" -lang 1033

O4 - HKLM\..\Run: [NetLimiter] D:\Programfiler\NetLimiter\NetLimiter.exe /s

O4 - HKLM\..\Run: [bearShare] "D:\Programfiler\BearShare\BearShare.exe" /pause

O4 - HKLM\..\Run: [sunJavaUpdateSched] D:\Programfiler\Java\jre1.5.0_07\bin\jusched.exe

O4 - HKLM\..\Run: [ccApp] "D:\Programfiler\Fellesfiler\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [userFaultCheck] %systemroot%\system32\dumprep 0 -u

O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MsnMsgr] "D:\Programfiler\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [steam] "d:\programfiler\steam\steam.exe" -silent

O4 - Startup: Xfire.lnk = D:\Programfiler\Xfire\Xfire.exe

O8 - Extra context menu item: E&xport to Microsoft Excel - res://D:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programfiler\Java\jre1.5.0_07\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programfiler\Java\jre1.5.0_07\bin\ssv.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programfiler\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programfiler\Messenger\msmsgs.exe

O10 - Unknown file in Winsock LSP: d:\windows\system32\nvappfilter.dll

O10 - Unknown file in Winsock LSP: d:\windows\system32\nvappfilter.dll

O10 - Unknown file in Winsock LSP: d:\windows\system32\nvappfilter.dll

O10 - Unknown file in Winsock LSP: d:\windows\system32\nvappfilter.dll

O10 - Unknown file in Winsock LSP: d:\windows\system32\nvappfilter.dll

O10 - Unknown file in Winsock LSP: d:\windows\system32\nvappfilter.dll

O10 - Unknown file in Winsock LSP: d:\windows\system32\nvappfilter.dll

O10 - Unknown file in Winsock LSP: d:\windows\system32\nvappfilter.dll

O10 - Unknown file in Winsock LSP: d:\windows\system32\nvappfilter.dll

O10 - Unknown file in Winsock LSP: d:\windows\system32\nvappfilter.dll

O10 - Unknown file in Winsock LSP: d:\windows\system32\nvappfilter.dll

O10 - Unknown file in Winsock LSP: d:\windows\system32\nvappfilter.dll

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "D:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - D:\Programfiler\Symantec\LiveUpdate\ALUSchedulerSvc.exe

O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - D:\Programfiler\Fellesfiler\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - D:\Programfiler\Fellesfiler\Symantec Shared\ccSetMgr.exe

O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - D:\Programfiler\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe

O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Unknown owner - D:\Programfiler\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe" -k runservice (file missing)

O23 - Service: LiveUpdate - Symantec Corporation - D:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE

O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - D:\Programfiler\Norton AntiVirus\navapsvc.exe

O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - D:\Programfiler\Norton AntiVirus\IWP\NPFMntor.exe

O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - D:\Programfiler\Fellesfiler\Symantec Shared\Security Console\NSCSRVCE.EXE

O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA - D:\Programfiler\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe

O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - D:\Programfiler\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\System32\nvsvc32.exe

O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - D:\Programfiler\Norton AntiVirus\SAVScan.exe

O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - D:\Programfiler\Fellesfiler\Symantec Shared\SNDSrvc.exe

O23 - Service: SPBBCSvc - Symantec Corporation - D:\Programfiler\Fellesfiler\Symantec Shared\SPBBC\SPBBCSvc.exe

O23 - Service: Symantec Core LC - Symantec Corporation - D:\Programfiler\Fellesfiler\Symantec Shared\CCPD-LC\symlcsvc.exe

men jeg skjønner ikke noe av dette:P så trenger hjelp

Lenke til kommentar
Videoannonse
Annonse

Tja. Ser fin ut loggen bort sett fra de gjentatte

O10 - Unknown file in Winsock LSP: d:\windows\system32\nvappfilter.dll

 

Her kan du prøve http://www.snapfiles.com/get/winsockxpfix.html

 

Men tregheten skyldes nok ikke dette.

Kjører du en disksjekk av og til? Hvis ikke, er det kanskje på tide.

Min Datamaskin / C / høyreklikk / egenskaper / verktøy / sjekk for feil, og kryss av for autofiks. Omstart. Hent kaffe eller brus - det vil ta tid.

 

PS Er det ellers alle mapper som er trege - eller evt kun de som har filmfiler i?

Endret av zjulik
Lenke til kommentar
Tja. Ser fin ut loggen bort sett fra de gjentatte

O10 - Unknown file in Winsock LSP: d:\windows\system32\nvappfilter.dll

 

Her kan du prøve http://www.snapfiles.com/get/winsockxpfix.html

 

Men tregheten skyldes nok ikke dette.

Kjører du en disksjekk av og til? Hvis ikke, er det kanskje på tide.

Min Datamaskin / C / høyreklikk / egenskaper / verktøy / sjekk for feil, og kryss av for autofiks. Omstart. Hent kaffe eller brus - det vil ta tid.

 

PS Er det ellers alle mapper som er trege - eller evt kun de som har filmfiler i?

6297627[/snapback]

det var alt av ting som jeg høyreklikka på og sanger/filmer jeg åpna som brukte lang tid. men etter disksjekken så var det normalt igjen :)

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...