Gå til innhold

hjelp til tyding av hijack logg


Anbefalte innlegg

Installasjon av antivirus er uproblematisk. Som sagt, er du spesielt nøye gjør du det uten at internettledningen er i.

6363350[/snapback]

 

Men, jeg forstår det slik at den ikke MÅ trekkes ut altså? Tenker på det berxter sa litt lengre opp her om å legge inn ny oppå den gamle...? Og, må jeg ha noen passord el. for dette da? Sååååååå grønn...... *småflau, vurderer å bytte nick når denne tråden er avsluttet*

Lenke til kommentar
Videoannonse
Annonse

Neida den må ikke trekkes ut. Men vi har en del historier her inne om folk som har fått virus i løpet av den vesle tiden som går fra man har installert Windows til man får lagt inn antivirus. Det er ofte ikke snakk om mer enn noen minutter...derfor anbefalingen.

 

Ellers vil jo antivirusen måtte hente ned de siste definisjonene når den er installert, så da må selvsagt ledningen inn.

 

Brukernavn og passord til antivirusen bør ligge med cd-en eller være skrevet på den. Hvis ikke, har du kanskje et problem.

 

Angående å legge ny oppå den gamle eller først ta den gamle bort - hvis man vil være nøye tar man bort den gamle først, fordi det noen ganger gir større sjanse for suksess i en situasjon som denne. Men er man litt bedagelig anlagt kan man jo prøe å bare legge oppå først.

Lenke til kommentar

Bedagelig anlagt ja.... :cool:

 

Men, har bruker id, men ikke passord. Registreringen ble gjort med min mail adresse, men der står kun bruker id... Halvdelen min har sikkert passordet, men han er bortreist på jobb, og er ikke hjemme før søndag... Det står i allefall ikke på cd`en eller i mailen. Er jo ikke normalt at det er jeg som tar meg av pc`n her i huset, så jeg har ikke interessert meg for bruker id og passord heller før jeg...

 

Kommer vel ikke stort lengre da, noe som egentlig irriterer meg!

Lenke til kommentar

Kanskje verdt å kikke innom sidene deres - kanskje du kan finne ut om du har det du skal ha for å kunne reinstallere -

http://www.trendmicro.com/

 

Det ville jo være litt forbasket å måtte komme halvveis bare...

 

La meg forresten nevne - det er vel ikke nevnt tidligere her - at den der røde greia med kryss på lett kan skrus av - men hvis det er en grunn til at den er der feier man vel bare problemet under teppet...?

Lenke til kommentar

Men hvilken grunn skulle den ha for å være der da? Bør jeg mistenke problemer med pc-cillin, eller bare betrakte det som et uskyldig irritasjonsmoment? Jeg VET jo at pc-cillin oppdaterer seg som det skal, og får ingen feilmeldinger fra Trend, så det jeg har problemer med å forstå er hva som er Windows sitt problem?

Lenke til kommentar

Ja, ikke vet jeg! Har ikke fått snakket med mannen i huset, men har fått råd om å ikke prøve på reinstallering da det kan føre til flere problemer. Har heller blitt tipset av å skru av servicepack2, eller evt. velge alternativ om å overvåke virusbeskyttelse selv. Så, jeg er igrunnen like klok jeg da!

 

Men, det som imidlertid er nytt av dagen, er at spybot i dag har funnet titanshield igjen, som den har slettet, men jeg har for sikekrhetsskyld tatt en ny hjt logg. Ikke aner jeg hovr jeg skulle snappet opp titanshield igjen, siden jeg utelukkende har vært på 3 "sikre" sider som jeg frekventerer rimelig ofte. Bla. Vg.no. Hadde også noe krøll med at både verktøylinja og startlinja mi plutselig forsvant og kom til bake- uten at jeg rørte tastaturet en gang! Som sagt, sidene jeg har vært på anser jeg for å være så godt som 100% sikre, så jeg lurer veeeeldig på hva som skjer.... Ja, og i tillegg- pc-cilling kom med en pop up om at den hadde funnet en troj_fakeale som var lagt i karantene- men karantene folderen er tom, og ingen av programmene finner no`.....

 

Vel, i allefall, Zjulik, jeg mener å ha fult nettvett rådene dine så dette er flaut- men her er altså dagens hjt logg! Og finner du noe her skal jeg si opp internettabbonementet til noen kan si meg hva i huleste jeg klarer å gjøre for å snappe opp all dritten!

 

Logfile of HijackThis v1.99.1

Scan saved at 22:59:14, on 23.06.2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\Programfiler\Analog Devices\SoundMAX\SMax4PNP.exe

C:\Programfiler\Trend Micro\Internet Security 2005\pccguide.exe

C:\WINDOWS\system32\RUNDLL32.EXE

C:\Programfiler\Hewlett-Packard\HP Software Update\HPWuSchd2.exe

C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe

C:\Programfiler\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe

C:\Programfiler\Java\jre1.5.0_06\bin\jusched.exe

C:\Programfiler\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Programfiler\WinZip\WZQKPICK.EXE

C:\Programfiler\ewido anti-malware\ewidoctrl.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe

C:\WINDOWS\system32\svchost.exe

C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe

C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe

C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe

C:\WINDOWS\system32\wscntfy.exe

C:\Programfiler\MSN Messenger\msnmsgr.exe

C:\WINDOWS\system32\svchost.exe

C:\Programfiler\Adobe\Adobe Photoshop CS2\Photoshop.exe

C:\DOCUME~1\JRUND~1\LOKALE~1\Temp\Adobelm_Cleanup.0001

C:\Programfiler\Fellesfiler\Adobe Systems Shared\Service\Adobelmsvc.exe

C:\DOCUME~1\JRUND~1\LOKALE~1\Temp\Adobelm_Cleanup.0001

C:\Programfiler\Internet Explorer\iexplore.exe

C:\Documents and Settings\Jørund\Skrivebord\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.startsiden.no/

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://pccreg9.trendmicro.de/12/PCC/120/Pc...5&CharSet=en-gb

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programfiler\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programfiler\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programfiler\Java\jre1.5.0_06\bin\ssv.dll

O4 - HKLM\..\Run: [soundMAXPnP] C:\Programfiler\Analog Devices\SoundMAX\SMax4PNP.exe

O4 - HKLM\..\Run: [pccguide.exe] "C:\Programfiler\Trend Micro\Internet Security 2005\pccguide.exe"

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [HP Software Update] C:\Programfiler\Hewlett-Packard\HP Software Update\HPWuSchd2.exe

O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe

O4 - HKLM\..\Run: [DeviceDiscovery] C:\Programfiler\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Programfiler\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programfiler\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MsnMsgr] ~"C:\Programfiler\MSN Messenger\MsnMsgr.Exe" /background

O4 - Startup: Adobe Gamma.lnk = C:\Programfiler\Fellesfiler\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programfiler\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Programfiler\Microsoft Office\Office\OSA9.EXE

O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programfiler\WinZip\WZQKPICK.EXE

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programfiler\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programfiler\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programfiler\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programfiler\Messenger\msmsgs.exe

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1128195292531

O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.0 Control) - https://ssl.extrafilm.org/upload/activex/ImageUploader3.cab

O16 - DPF: {D1EA8D3D-F511-4388-B754-4A0CC14A4778} (Aurigma Image Uploader 3.0 Control) - http://eurofoto.no/activex/ImageUploader3.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O23 - Service: Adobe LM Service - Adobe Systems - C:\Programfiler\Fellesfiler\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: ewido security suite control - ewido networks - C:\Programfiler\ewido anti-malware\ewidoctrl.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe

O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe

O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe

O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe

 

føler at jeg har sviktet totalt om det er noe her nå!

Endret av Ragnarokk
Lenke til kommentar

Jeg tror dronningen sitter trygt på tronen. Loggen ser fin ut den. :w00t:

Det er likevel et par ting vi kan se på.

Det ene er denne:

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programfiler\Yahoo!\Companion\Installs\cpn\yt.dll

 

Etter min mening er toolbars noe drit. Jeg ville tatt denne.

 

Og det andre er denne:

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe

 

Det er uvanlig å se denne i en logg. Men userinit.exe er en viktig prosess, så selv om jeg er fristet til å be deg ta den, tror jeg vi skal søke litt på det før vi tar sjansen.

Lenke til kommentar

*puster lettet ut* men, nå er det like før jeg må be legevakta om noe beroligende- for nå kan jeg bare ha opp ett internett vindu om gangen! Kan feks ikke ha vg og dette oppe samtidig! Og den toolbaren ja, den har jeg da vitterligen slettet med hjt flere ganger nå, og den er borte fra vinduet i allefall... Jeg bare fatter og BEGRIPER ikke disse problemene altså!

 

skal nå i allefall ta den toolbaren igjen- for jeg vikke ha den heller! Bare irriterer meg!

 

 

 

Den driten med bare ett internett vindu ordna seg selv, av en eller annen merkelig grunn... Etter at jeg hadde tatt toolbaren... Å godt var det! Var på nippen til sammenbrudd her nå....

Endret av Ragnarokk
Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...