Tyd min High-jack this log plz!!

Permalänk

Tyd min High-jack this log plz!!

Som rubriken lyder har jag kört HJT på datorn och ber er därför kika på loggen då jag ej vet vad som ska bort eller ej.
Tack

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:21:21, on 2007-07-21
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\DeltTray.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\ctfmon.exe
D:\Program\MSN Messenger\msnmsgr.exe
C:\Program\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program\Internet Explorer\iexplore.exe
C:\Documents and Settings\Duransson\Application Data\Simply Super Software\Trojan Remover\dvt380.exe
C:\Documents and Settings\Duransson\Application Data\Simply Super Software\Trojan Remover\dvt380.exe
C:\WINDOWS\system32\svchost.exe
C:\Program\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\NOTEPAD.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.se/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Länkar
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program\google\googletoolbar1.dll
O4 - HKLM\..\Run: [StartCCC] C:\Program\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKLM\..\Run: [M-Audio Delta Taskbar Icon] C:\WINDOWS\System32\DeltTray.exe
O4 - HKLM\..\Run: [DeltTray] DeltTray.exe
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [TrojanScanner] C:\Program\Trojan Remover\Trjscan.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [StartCCC] C:\Program\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKCU\..\Run: [msnmsgr] "D:\Program\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKAL TJÄNST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program\Messenger\msmsgs.exe
O15 - Trusted Zone: http://www.msi.com.tw
O16 - DPF: {8167C273-DF59-4416-B647-C8BB2C7EE83E} (WebSDev Control) - http://liveupdate.msi.com.tw/autobios/LOnline/install.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Power Manager (PowerManager) - Unknown owner - C:\WINDOWS\svchost.exe (file missing)

--
End of file - 4036 bytes

Visa signatur

(\__/)
(O.o )
(> < ) You know who this is...

Permalänk
Medlem

Det heter faktiskt HijackThis. Om jag hade fått denna logg, skulle jag ha tagit bort följande:

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program\google\googletoolbar1.dll
O4 - HKCU\..\Run: [swg] C:\Program\Google\GoogleToolbarNotifier\GoogleToolbarNotifie
r.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program\Messenger\msmsgs.exe
O15 - Trusted Zone: http://www.msi.com.tw
O16 - DPF: {8167C273-DF59-4416-B647-C8BB2C7EE83E} (WebSDev Control) - http://liveupdate.msi.com.tw/autobi...ine/install.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Power Manager (PowerManager) - Unknown owner - C:\WINDOWS\svchost.exe (file missing)

Visa signatur

Citera mig om du vill att jag ska hitta till ditt svar.
airikr.me. Andra projekt: Keizai, Koroth, Serenum & Enc.

Permalänk
Inaktiv

Kolla på http://www.hijackthis.de

Den säger att dessa ska fixas:

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O23 - Service: Power Manager (PowerManager) - Unknown owner - C:\WINDOWS\svchost.exe (file missing)

Permalänk

ok! tack ska ni ha..
och ett extra tack till dig edgren som rättade mitt lilla fel

Visa signatur

(\__/)
(O.o )
(> < ) You know who this is...

Permalänk
Medlem

Det var så lite så

Visa signatur

Citera mig om du vill att jag ska hitta till ditt svar.
airikr.me. Andra projekt: Keizai, Koroth, Serenum & Enc.

Permalänk

Jag fortsätter denna tråd då det uppdagats en del nytt gällande virus i min dator. Det är viruset win32/jeefo som tycks finnas i oändliga mängder på hårddiskarna. Jag har hittat gratis program som kan ta bort detta virus men det finns ett problem. Mapparna som enligt virusprogrammet är infekterade t.ex

file D:\System Volume Information\_restore{1B79C682-6522-455E-8618-F6FF5043D480}\RP10\A0006308.exe is infected with virus Win32/Jeefo.A.

Det finns nämligen ingen mapp med detta namn. D:\System Volume Information\ är helt tom. Jag antar att denna mapp har med alla systemåterställningsfilerna att göra och därför kanske ligger på annat ställe.

Nån som kan hjälpa mig?
Tack

Visa signatur

(\__/)
(O.o )
(> < ) You know who this is...

Permalänk

Jag fortsätter denna tråd då det uppdagats en del nytt gällande virus i min dator. Det är viruset win32/jeefo som tycks finnas i oändliga mängder på hårddiskarna. Jag har hittat gratis program som kan ta bort detta virus men det finns ett problem. Mapparna som enligt virusprogrammet är infekterade t.ex

file D:\System Volume Information\_restore{1B79C682-6522-455E-8618-F6FF5043D480}\RP10\A0006308.exe is infected with virus Win32/Jeefo.A.

Det finns nämligen ingen mapp med detta namn. D:\System Volume Information\ är helt tom. Jag antar att denna mapp har med alla systemåterställningsfilerna att göra och därför kanske ligger på annat ställe.

Nån som kan hjälpa mig?
Tack

Visa signatur

(\__/)
(O.o )
(> < ) You know who this is...

Permalänk
Medlem

Det hela beror på vad du har för säkerhet-program.

Visa signatur

Citera mig om du vill att jag ska hitta till ditt svar.
airikr.me. Andra projekt: Keizai, Koroth, Serenum & Enc.

Permalänk
Medlem

@robbanunderg:
Japp det är en systemåterställningsfil som har blivit infekterad. Filen är dold och är systemfil, därför du inte kan se den. Men det går inte ta ta bort den på vanligt sätt för den är låst av operativet ändå.
För att ta bort:
Gå till systemverktyg -> Disk Rensning (välj enhet d:)
Välj Fler Alternativ, längst ner finns en knapp där du kan Rensa gamla Systemåterställningsfiler. Tryck på den.

Permalänk

Tack för hjälpen !

Visa signatur

(\__/)
(O.o )
(> < ) You know who this is...