Gå til innhold

hjelp til tyding av hijack logg


Anbefalte innlegg

Videoannonse
Annonse
Et søk indikerer at Windows skal se PC-cillin, så da er det nok et poeng å ikke være fornøyd før det der røde krysset er borte.

6329965[/snapback]

 

Og jeg adlyder jo jeg! Ditt ord har blitt min lov, så sier du det sier jeg meg enig! Men hva gjør vi da for å få bukt m dette røde da?

Lenke til kommentar

Sliter med å kvitte meg med spyware som kommer fra Maxifiles. Tidligere idag "hjalp" MS-Antispyware meg med å fjerne wwinupdate.exe som hadde sitt opphav i Maxifiles, og nå har urls.exe kommet, som også har sitt opphav i maxifiles. Hva gjør jeg?

 

Logfile of HijackThis v1.99.1

Scan saved at 15:29:48, on 18.06.2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Programfiler\Fellesfiler\Symantec Shared\ccSetMgr.exe

C:\Programfiler\Fellesfiler\Symantec Shared\ccEvtMgr.exe

C:\Programfiler\Fellesfiler\Symantec Shared\ccProxy.exe

C:\Programfiler\Fellesfiler\Symantec Shared\CCPD-LC\symlcsvc.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\acs.exe

C:\Programfiler\Fellesfiler\Symantec Shared\DJSNETCN.exe

C:\Programfiler\Norton Internet Security\Norton AntiVirus\navapsvc.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\SOUNDMAN.EXE

C:\Programfiler\Apoint2K\Apoint.exe

C:\Programfiler\Power Manager\PM.exe

C:\Programfiler\iTunes\iTunesHelper.exe

C:\Programfiler\QuickTime\qttask.exe

C:\Programfiler\Java\jre1.5.0_06\bin\jusched.exe

C:\Programfiler\Microsoft AntiSpyware\gcasServ.exe

C:\Programfiler\Fellesfiler\Symantec Shared\ccApp.exe

C:\Programfiler\Norton Internet Security\cfgwiz.exe

C:\Programfiler\Apoint2K\Apntex.exe

C:\Programfiler\iPod\bin\iPodService.exe

C:\Programfiler\Microsoft AntiSpyware\gcasDtServ.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Programfiler\Messenger\msmsgs.exe

C:\Programfiler\Microsoft AntiSpyware\gcasServAlert.exe

C:\WINDOWS\NCLAUNCH.EXe

C:\Programfiler\MSN Messenger\msnmsgr.exe

C:\WINDOWS\system32\YMANTE~1\wucrtupd.exe

C:\Documents and Settings\Bjørn Torgersen\Mine dokumenter\?icrosoft\svchost.exe

C:\Programfiler\Fellesfiler\Symantec Shared\SNDSrvc.exe

C:\Programfiler\Skype\Phone\Skype.exe

C:\Programfiler\Common Files\svchostsys\svchostsys.exe

C:\Documents and Settings\All Users\Start-meny\Programmer\Oppstart\msconfig.exe

C:\Programfiler\SMC\SMCWCBT-G 108Mbps WLAN Cardbus\Monitor.exe

C:\Documents and Settings\All Users\Start-meny\Programmer\Oppstart\svchost.exe

C:\Documents and Settings\All Users\Start-meny\Programmer\Oppstart\taskmgr.exe

C:\Programfiler\Rainlendar\Rainlendar.exe

C:\WINDOWS\system32\p2pnetworking.exe

C:\WINDOWS\system32\csrrs.exe

C:\Programfiler\Microsoft AntiSpyware\gcasServAlert.exe

C:\Programfiler\Microsoft AntiSpyware\gcasServAlert.exe

C:\DOCUME~1\BJRNTO~1\LOKALE~1\Temp\Midlertidig mappe 1 for hijackthis.zip\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bedriftsguiden.no/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bedriftsguiden.no/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koblinger

R3 - Default URLSearchHook is missing

F2 - REG:system.ini: UserInit=userinit.exe

O2 - BHO: Internet Explorer Web Content Catcher - {FFF4E223-7019-4ce7-BE03-D7D3C8CCE884} - C:\Programfiler\DNS\Catcher.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programfiler\google\googletoolbar1.dll

O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programfiler\Fellesfiler\Symantec Shared\AdBlocking\NISShExt.dll

O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Programfiler\Norton Internet Security\Norton AntiVirus\NavShExt.dll

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [Apoint] C:\Programfiler\Apoint2K\Apoint.exe

O4 - HKLM\..\Run: [ProgramPath] C:\Programfiler\Power Manager\PM.exe

O4 - HKLM\..\Run: [iTunesHelper] "C:\Programfiler\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Programfiler\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Programfiler\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\Run: [gcasServ] "C:\Programfiler\Microsoft AntiSpyware\gcasServ.exe"

O4 - HKLM\..\Run: [ccApp] "C:\Programfiler\Fellesfiler\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [iS CfgWiz] C:\Programfiler\Norton Internet Security\cfgwiz.exe /GUID {F073BDC9-0D67-4ff0-879E-27241C843828} /MODE CfgWiz /CMDLINE "REBOOT"

O4 - HKLM\..\Run: [sSC_UserPrompt] "C:\Programfiler\Fellesfiler\Symantec Shared\Security Center\UsrPrmpt.exe"

O4 - HKLM\..\Run: [keyboard] C:\\keyboard25.exe

O4 - HKLM\..\Run: [csr] csrrs.exe

O4 - HKLM\..\Run: [p2p networking] p2pnetworking.exe

O4 - HKLM\..\RunServices: [DJSNetCN] C:\Programfiler\Fellesfiler\Symantec Shared\DJSNETCN.exe

O4 - HKLM\..\RunServices: [csr] csrrs.exe

O4 - HKLM\..\RunServices: [p2p networking] p2pnetworking.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Programfiler\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [NCLaunch] C:\WINDOWS\NCLAUNCH.EXe

O4 - HKCU\..\Run: [msnmsgr] "C:\Programfiler\MSN Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [DNS] C:\Programfiler\Fellesfiler\mc-110-12-0000137.exe

O4 - HKCU\..\Run: [Rtot] "C:\WINDOWS\system32\YMANTE~1\wucrtupd.exe" -vt yazb

O4 - HKCU\..\Run: [uah] C:\Documents and Settings\Bjørn Torgersen\Mine dokumenter\?icrosoft\svchost.exe

O4 - HKCU\..\Run: [skype] "C:\Programfiler\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - HKCU\..\Run: [sys_up1] C:\Programfiler\Common Files\svchostsys\svchostsys.exe

O4 - Startup: Rainlendar.lnk = C:\Programfiler\Rainlendar\Rainlendar.exe

O4 - Global Startup: Hurtigstart for Adobe Reader.lnk = C:\Programfiler\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: msconfig.exe

O4 - Global Startup: SMCWCBT-G 108Mbps WLAN Cardbus.lnk = C:\Programfiler\SMC\SMCWCBT-G 108Mbps WLAN Cardbus\Monitor.exe

O4 - Global Startup: svchost.exe

O4 - Global Startup: taskmgr.exe

O8 - Extra context menu item: &Google Search - res://C:\Programfiler\Google\GoogleToolbar1.dll/cmsearch.html

O8 - Extra context menu item: &MyToolBar Search - res://C:\Programfiler\ToolBar888\MyToolBar.dll/MENUSEARCH.HTM

O8 - Extra context menu item: &Translate English Word - res://C:\Programfiler\Google\GoogleToolbar1.dll/cmwordtrans.html

O8 - Extra context menu item: Backward Links - res://C:\Programfiler\Google\GoogleToolbar1.dll/cmbacklinks.html

O8 - Extra context menu item: Cached Snapshot of Page - res://C:\Programfiler\Google\GoogleToolbar1.dll/cmcache.html

O8 - Extra context menu item: Similar Pages - res://C:\Programfiler\Google\GoogleToolbar1.dll/cmsimilar.html

O8 - Extra context menu item: Translate Page into English - res://C:\Programfiler\Google\GoogleToolbar1.dll/cmtrans.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programfiler\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programfiler\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: @C:\Programfiler\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programfiler\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: @C:\Programfiler\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programfiler\Messenger\msmsgs.exe

O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab

O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab

O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary...n.cab31267.cab

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

O20 - AppInit_DLLs: wuauclt.dll C:\WINDOWS\system32\wuauclt.dll

O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe

O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programfiler\Fellesfiler\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - C:\Programfiler\Norton Internet Security\ccPwdSvc.exe

O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programfiler\Fellesfiler\Symantec Shared\ccProxy.exe

O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programfiler\Fellesfiler\Symantec Shared\ccSetMgr.exe

O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\Qmr4cm4gVG9yZ2Vyc2Vu\command.exe (file missing)

O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Programfiler\Norton Internet Security\comHost.exe

O23 - Service: Symantec Licensing Detect Internet Connection (DJSNETCN) - Symantec Corporation - C:\Programfiler\Fellesfiler\Symantec Shared\DJSNETCN.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programfiler\Fellesfiler\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: iPodService - Apple Computer, Inc. - C:\Programfiler\iPod\bin\iPodService.exe

O23 - Service: Norton AntiVirus Auto-Protect-tjeneste (navapsvc) - Symantec Corporation - C:\Programfiler\Norton Internet Security\Norton AntiVirus\navapsvc.exe

O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Programfiler\Fellesfiler\Symantec Shared\Security Console\NSCSRVCE.EXE

O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Programfiler\Norton Internet Security\Norton AntiVirus\SAVScan.exe

O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programfiler\Fellesfiler\Symantec Shared\SNDSrvc.exe

O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programfiler\Fellesfiler\Symantec Shared\SPBBC\SPBBCSvc.exe

O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programfiler\Fellesfiler\Symantec Shared\CCPD-LC\symlcsvc.exe

Lenke til kommentar
Et søk indikerer at Windows skal se PC-cillin, så da er det nok et poeng å ikke være fornøyd før det der røde krysset er borte.

6329965[/snapback]

 

Og jeg adlyder jo jeg! Ditt ord har blitt min lov, så sier du det sier jeg meg enig! Men hva gjør vi da for å få bukt m dette røde da?

6330977[/snapback]

 

I følge min bedre halvdel, er Trend kjøpt og betalt en gang for alle, og cd`en skal eksisteret et sted innen husets fire vegger. Trend ble lagt inn sist vi reformaterte maskina- da hos en lokal "datadoktor" på tilnærmet hobbybasis.

 

Bør Trend avinnstalleres og legges inn på nytt?

Lenke til kommentar

Vel, jeg ville først sjekket hvor gammel siste oppdateringsliste er i Trend. Er den fra idag, er i ale fall den biten i orden. Er den ikke det, er det kanskje det som er problemet.

 

Reinstallering er nok tingen. Kunne du forresten beskrive i detalj utseendet på ikonet med kryss, samt hva det gir beskjed om? Noen av disse ikonene er nemlig spyware i seg selv, men man skulle vel tro at ikke det er tilfelle hos deg nå.

Lenke til kommentar
Vel, jeg ville først sjekket hvor gammel siste oppdateringsliste er i Trend. Er den fra idag, er i ale fall den biten i orden. Er den ikke det, er det kanskje det som er problemet.

 

Reinstallering er nok tingen. Kunne du forresten beskrive i detalj utseendet på ikonet med kryss, samt hva det gir beskjed om? Noen av disse ikonene er nemlig spyware i seg selv, men man skulle vel tro at ikke det er tilfelle hos deg nå.

6333704[/snapback]

 

Siste oppdatering i Trend er fra 15.06.06. Så det bør være ok.

 

Ikonet er altså et skjold (skjønner?) med en smal, lys grå kant rundt, og et hvitt x i midten. Meldingen kommer opp når jeg slår på maskina og lyder som følger: "Datamaskinen kan være utsatt for risiko. Antivirusprogramvare er kanskje ikke innstallert. Klikk boblen for å reparere problemet."

 

Når jeg høyreklikker på ikonet, får jeg opp 2 valg; Åpne sikkerhetssenter og Gå til Microsofts web-område for sikkerhet. Går jeg inn på det første valget, kommer Windows sikkerhetssenter opp. Den sier at Brannmur og Automatiske oppdateringer er PÅ, men Virusbeskyttelse er "ikke funnet".

 

Når jeg manuelt prøver å oppdatere Trend, får jeg beskjed om at de seneste oppdateringene allerede er i bruk, og ifølge TrendMicros sider har jeg de siste oppdaterinegene på patternfiles og alt som er nødvendig. Det utgår forresten 21.09.2006

Endret av Ragnarokk
Lenke til kommentar

Dobbelklikk på pccillin-ikonet; en blåoghvit pille dersom du har 2006. Trykk på "Antivirus", videre på Real-time Virus/malware Protection, og se til at det er haket av i turn on real time virus protection og turn on real-time network virus protection.

 

Evt høyreklikk på pccillinikonet og se til at haka for Real-Time Virus Protection er på plass.

 

Bernt K

Endret av berxter
Lenke til kommentar
Siste oppdatering i Trend er fra 15.06.06. Så det bør være ok.

...

Når jeg høyreklikker på ikonet, får jeg opp 2 valg; Åpne sikkerhetssenter og Gå til Microsofts web-område for sikkerhet. Går jeg inn på det første valget, kommer Windows sikkerhetssenter opp.

 

Det er i alle fall ikke styggedom som gir deg ikonet. Så da gjenstår det bare å finne ut hvorfor Windows og Pc-cillin ikke hører hverandre.

Lenke til kommentar
Dobbelklikk på pccillin-ikonet; en blåoghvit pille dersom du har 2006. Trykk på "Antivirus", videre på Real-time Virus/malware Protection, og se til at det er haket av i turn on real time virus protection og  turn on real-time network virus protection.

 

Evt høyreklikk på pccillinikonet og se til at haka for Real-Time Virus Protection er på plass.

 

Bernt K

6334222[/snapback]

 

Har 2005 versjonen her, og det er haket av for real time scan. Kan ikke huske å ha gjort noen innstillinger verken på pccillin eller windows, så hvorfor det har kommet nå- aner ikke!

Lenke til kommentar
Har 2005 versjonen her, og det er haket av for real time scan. Kan ikke huske å ha gjort noen innstillinger verken på pccillin eller windows, så hvorfor det har kommet nå- aner ikke!

 

Sist sa du at nyeste virusliste var datert 15.06. Er det fremdeles den siste, eller funker oppdateringer som de skal?

Lenke til kommentar

Sist sa du at nyeste virusliste var datert 15.06. Er det fremdeles den siste, eller funker oppdateringer som de skal?

6352779[/snapback]

 

Siste oppdatering nå er fra 21.06. Problemet er der imidlertid fortsatt, men selv har jeg ingen ide om hva som bør gjøres.... Tar forstatt veeeeeldig gjerne imot tips....!

Lenke til kommentar
Sorry for at jeg ikke har fulgt opp, men det er rett og slett fordi jeg ikke aner. Kan jo prøve å installere Pccillin oppå den gamle..

 

Bernt K

6352723[/snapback]

 

Heeeelt i orden berxter, skjønner ikke bæret selv jeg, så har ingen forventinger til andre! Takker og bukker for all hjelp jeg, dere er jo såååå flinke så!

 

:thumbup:

Lenke til kommentar
Ikke funnet cd-en ennå? Sett i øverste skuffen?

6363182[/snapback]

 

Joa, fant den! Øverst oppå skapet faktisk! Men dette er scary stuff altså, for dette har jeg ikke gjort før! Det ble lagt inn for oss da maskina var på sykehus sist....

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...