Gå till innehåll

Divanen

Medlem
  • Innehållsantal

    2
  • Gick med

  • Besökte senast

Inlägg postade av Divanen

  1. Hej Divanen!

    Med tanke på att du har postat här i forumsdelen där vi ägnar oss åt att rensa rent infekterade system så undrar jag.

    Misstänker du att ditt system är infekterat?

    Om ja vad misstänker du i sådana fall?

    Flaggar ditt skyddsprogram upp för något otrevligt?

    Om ja kan den åtgärda det upphittade?

    Är den här TM HJT-loggan från det misstänkta kontot?

    Du har inte döpt om filen som det rekommenderades i instruktionen.

    C:\Program\Trend Micro\HijackThis\HijackThis.exe

    => Trend Micro HiJack This (Nerladdning/Instruktioner):

    MVH/Malou

    Jag missade det med att byta filnamn!!!!! Men i övrigt har jag följt instruktionerna.

    Misstankar,ja jag har en känsla av att dett skapas en del stora loggfiler tex en som heter spitfire.log som jag inte har en aning om vilket program som skapar och som förmodligen (det är en ren gissning) tar en massa tid.Samtidigt är det så att denna laptop loggas in på en domän eméllanåt men jag har avaktiverat nätverkskortet utan resultat.

    Byter jag användarkonto (loggar ut och in) till administratör så går det under halvminuten???? Kanske inte så konstigt eftersom man byter profil.Vore det kanske enklast att att få bort profilen från detta konto,om det nu går????Hur gör man det i så fall för det ligger mycket mail och kontakter som man inte vill bli av med.

    Eftersom varken Ad-aware eller Spybot säger något blir man fundersam

  2. *********************************************

    2009-04-13:

    Tråden är låst då problemet är löst.

    Tycker du att den är felaktigt låst, var god kontakta

    Malou

    *********************************************

    Hej

    Har brottats med ett användatkonto i xp pro (Dell laptop) som tar upp emot 10 minuter att starta om.Jag har kört Ad-Aware Spyboot och Malwarebyte för att hitta något men det blev några cookies.Försökte även att köra procmon men programmet klarade inte att läsa sin egen loggfil????? så det gav inget.Undrar om kan få lite hjälp med den hijackthis-filen?

    OS=xp pro

    hårddisk 42gb ledigt (Defragmenterad)

    minne=1gb (lite tunt)

    temp-filer borta

    Logfile of Trend Micro HijackThis v2.0.2

    Scan saved at 18:56:57, on 2009-01-28

    Platform: Windows XP SP3 (WinNT 5.01.2600)

    MSIE: Internet Explorer v7.00 (7.00.6000.16762)

    Boot mode: Normal

    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\Program\Lavasoft\Ad-Aware\AAWService.exe

    C:\WINDOWS\system32\spoolsv.exe

    C:\Program\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe

    C:\Program\Delade filer\GtFlashSwitch\GtFlashSwitch.exe

    C:\WINDOWS\system32\svchost.exe

    C:\Program\McAfee\SiteAdvisor\McSACore.exe

    C:\Program\McAfee\MSC\mcmscsvc.exe

    c:\program\delade filer\mcafee\mna\mcnasvc.exe

    c:\program\DELADE~1\mcafee\mcproxy\mcproxy.exe

    C:\Program\McAfee\VIRUSS~1\mcshield.exe

    C:\Program\McAfee\MPF\MPFSrv.exe

    C:\Program\McAfee\MSK\MskSrver.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    c:\Program\Microsoft SQL Server\90\Shared\sqlwriter.exe

    C:\WINDOWS\system32\svchost.exe

    C:\Program\UPHClean\uphclean.exe

    C:\WINDOWS\system32\SearchIndexer.exe

    c:\program\mcafee.com\agent\mcagent.exe

    C:\Program\Canon\CAL\CALMAIN.exe

    C:\Program\McAfee\VIRUSS~1\mcsysmon.exe

    C:\WINDOWS\Explorer.EXE

    C:\WINDOWS\System32\svchost.exe

    C:\Program\F-Group\Absolute StartUp\ASMon.exe

    C:\WINDOWS\system32\ctfmon.exe

    C:\Program\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

    C:\Program\Option\Telenor Mobilt Bredband\Telenor Mobilt Bredband.exe

    C:\Program\Lavasoft\Ad-Aware\AAWTray.exe

    C:\Program\Internet Explorer\iexplore.exe

    C:\WINDOWS\system32\SearchProtocolHost.exe

    C:\Program\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.se/

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Länkar

    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program\Delade filer\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

    O2 - BHO: McAntiPhishingBHO - {377C180E-6F0E-4D4C-980F-F45BD3D40CF4} - c:\program\mcafee\msk\mcapbho.dll

    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program\Java\jre1.6.0_03\bin\ssv.dll

    O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program\McAfee\VirusScan\scriptsn.dll

    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program\Google\Google Toolbar\GoogleToolbar.dll

    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll

    O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\program\mcafee\SITEAD~1\mcieplg.dll

    O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll

    O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\program\mcafee\SITEAD~1\mcieplg.dll

    O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program\Google\Google Toolbar\GoogleToolbar.dll

    O4 - HKLM\..\Run: [Absolute StartUp monitor] C:\Program\F-Group\Absolute StartUp\ASMon.exe

    O4 - HKLM\..\Run: [mcagent_exe] C:\Program\McAfee.com\Agent\mcagent.exe /runkey

    O4 - HKCU\..\Run: [Absolute StartUp monitor] C:\Program\F-Group\Absolute StartUp\ASMon.exe

    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

    O4 - HKCU\..\Run: [swg] C:\Program\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

    O4 - Global Startup: Telenor Mobilt Bredband.lnk = C:\Program\Option\Telenor Mobilt Bredband\Telenor Mobilt Bredband.exe

    O8 - Extra context menu item: E&xportera till Microsoft Excel - res://C:\Program\MICROS~2\Office12\EXCEL.EXE/3000

    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program\Java\jre1.6.0_03\bin\ssv.dll

    O9 - Extra 'Tools' menuitem: Sun Java-konsol - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program\Java\jre1.6.0_03\bin\ssv.dll

    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\Program\MICROS~2\Office12\REFIEBAR.DLL

    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program\Messenger\msmsgs.exe

    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program\Messenger\msmsgs.exe

    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = Agensa.local

    O17 - HKLM\Software\..\Telephony: DomainName = Agensa.local

    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = Agensa.local

    O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = Agensa.local

    O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\program\mcafee\SITEAD~1\mcieplg.dll

    O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program\Canon\CAL\CALMAIN.exe

    O23 - Service: ManageEngine EventLog Analyzer 5.0 (eventloganalyzer) - Unknown owner - C:\AdventNet\ME\EventLog\bin\wrapper.exe

    O23 - Service: GtFlashSwitch - OptionNV - C:\Program\Delade filer\GtFlashSwitch\GtFlashSwitch.exe

    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program\Google\Common\Google Updater\GoogleUpdaterService.exe

    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program\Delade filer\InstallShield\Driver\11\Intel 32\IDriverT.exe

    O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program\Lavasoft\Ad-Aware\AAWService.exe

    O23 - Service: McAfee SiteAdvisor Service - Unknown owner - C:\Program\McAfee\SiteAdvisor\McSACore.exe

    O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\Program\McAfee\MSC\mcmscsvc.exe

    O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\program\delade filer\mcafee\mna\mcnasvc.exe

    O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\Program\McAfee\VIRUSS~1\mcods.exe

    O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\program\DELADE~1\mcafee\mcproxy\mcproxy.exe

    O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\Program\McAfee\VIRUSS~1\mcshield.exe

    O23 - Service: McSysmon - McAfee, Inc. - C:\Program\McAfee\VIRUSS~1\mcsysmon.exe

    O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program\McAfee\MPF\MPFSrv.exe

    O23 - Service: McAfee SpamKiller Service (MSK80Service) - McAfee, Inc. - C:\Program\McAfee\MSK\MskSrver.exe

    --

    End of file - 7301 bytes

×
×
  • Skapa nytt...