Flashback bygger pepparkakshus!
2006-11-10, 15:06
  #1
Bannlyst
Logfile of HijackThis v1.99.1
Scan saved at 15:01:55, on 2006-11-10
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program\Creative\SBAudigy\Surround Mixer\CTSysVol.exe
C:\WINDOWS\system32\Rundll32.exe
C:\Norman\bin\ZLH.EXE
C:\Program\iTunes\iTunesHelper.exe
C:\Program\Java\jre1.5.0_06\bin\jusched.exe
C:\Program\DU Meter\DUMeter.exe
C:\Program\MessengerPlus! 3\MsgPlus.exe
C:\Program\Winamp\winampa.exe
C:\program\powerstrip\pstrip.exe
C:\Program\WHATPU~1\WHATPU~1.EXE
C:\Program\Messenger\msmsgs.exe
C:\Program\MSN Messenger\msnmsgr.exe
C:\Program\Trillian\trillian.exe
C:\Norman\bin\ZANDA.EXE
C:\WINDOWS\system32\wdfmgr.exe
C:\Norman\Nvc\BIN\NIP.EXE
C:\Program\iPod\bin\iPodService.exe
C:\Norman\Nvc\BIN\nipsvc.exe
C:\Norman\bin\NJEEVES.EXE
C:\Norman\Nvc\BIN\NVCSCHED.EXE
C:\Norman\Nvc\bin\nvcoas.exe
C:\WINDOWS\System32\alg.exe
C:\Norman\Nvc\bin\cclaw.exe
C:\Norman\NVC\BIN\Nvcut.exe
C:\Program\Mozilla Firefox\firefox.exe
C:\Program\Azureus\Azureus.exe
C:\Program\Winamp\winamp.exe
C:\Documents and Settings\---\Mina dokument\[DC HIT]\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Länkar
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [CTSysVol] C:\Program\Creative\SBAudigy\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Norman ZANDA] C:\Norman\bin\ZLH.EXE /LOAD /SPLASH
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [DU Meter] C:\Program\DU Meter\DUMeter.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program\Winamp\winampa.exe
O4 - HKLM\..\Run: [PowerStrip] c:\program\powerstrip\pstrip.exe
O4 - HKCU\..\Run: [WhatPulse] C:\Program\WHATPU~1\WHATPU~1.EXE
O4 - HKCU\..\Run: [MSMSGS] "C:\Program\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Uptime-Project] C:\Documents and Settings\---\Skrivbord\client.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: Adobe Gamma.lnk = C:\Program\Delade filer\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: Trillian.lnk = C:\Program\Trillian\trillian.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\Program\MICROS~2\OFFICE12\EXCEL.EXE/3000
O8 - Extra context menu item: E&xportera till Microsoft Excel - res://C:\Program\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java-konsol - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program\Messenger\msmsgs.exe
O18 - Protocol: msnim - 0 - (no file)
O20 - AppInit_DLLs: MsgPlusLoader.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program\Delade filer\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program\Delade filer\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program\iPod\bin\iPodService.exe
O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\Norman\Nvc\BIN\nipsvc.exe
O23 - Service: Norman NJeeves - Unknown owner - C:\Norman\bin\NJEEVES.EXE
O23 - Service: Norman ZANDA - Unknown owner - C:\Norman\bin\ZANDA.EXE
O23 - Service: Norman Virus Control on-access component (nvcoas) - Norman ASA - C:\Norman\Nvc\bin\nvcoas.exe
O23 - Service: Norman Virus Control Scheduler (NVCScheduler) - Norman Data Defense Systems - C:\Norman\Nvc\BIN\NVCSCHED.EXE


Vad betyder te.x. "C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe"

Två nästa likadana fast en versal på den ena.


Finner ni något "fel" i denna loggen?
Hade nyligen en trojan så undrar bara om man kan finna något intressant i detta.
Citera
2006-11-10, 15:18
  #2
Medlem
Z4Ws avatar
Hittade detta

Citat:

C:\Norman\NVC\BIN\Nvcut.exe
Det är inget intressant i sig tills man googlar på det

Citat:
Name: TR/Bagle.DW.A.2
Entdeckt am: 08/11/2005
Art: Trojan


En annan sak jag undrar över är varför du har msn och trillian igång samtidigt?

Citat:

C:\Program\MSN Messenger\msnmsgr.exe
C:\Program\Trillian\trillian.exe

En tredje sak är, när du installerade msn+ installerade du då sponsor programmen som med följde?

Om du registrerar dig på detta forum så kan vi hjälpa dig.
Citera
2006-11-10, 15:49
  #3
Bannlyst
Citat:
Ursprungligen postat av Z4W
En annan sak jag undrar över är varför du har msn och trillian igång samtidigt?
MSN = MSN kontakter
Trillian = ICQ kontakter - mer elit folket som kör där

Citat:
Ursprungligen postat av Z4W
Citat:
Name: TR/Bagle.DW.A.2
Entdeckt am: 08/11/2005
Art: Trojan
Finns den fortfarande i datorn (med tanke på datumet(?), agerar den på något sätt?

Citat:
Ursprungligen postat av Z4W
En tredje sak är, när du installerade msn+ installerade du då sponsor programmen som med följde?
Nej
Citera
2006-11-10, 15:59
  #4
Medlem
Z4Ws avatar
Citat:
Ursprungligen postat av Collateral
Finns den fortfarande i datorn (med tanke på datumet(?), agerar den på något sätt?
Nej
Datumet som jag citerade har ingenting med din trojan att göra. Jag skulle gissa på att den fortfarande är kvar och så skulle jag satsa på ett bättre anti-virus program än Norman som kan ta bort denna trojan. Själv kör jag med Trendmicro annars kan du alltid testa NOD32.
Citera
2006-11-10, 17:01
  #5
Medlem
MannenGbgs avatar
C:\Norman\NVC\BIN\Nvcut.exe är INGEN trojan!

Det är ett program som tillhör Norman

Man måste läsa noga när man söker med Google.
I detta fallet får man fram alla trojaner som stänger ner antivirusprogrammen som tex Normans Nvcut.exe fil
Citera
2006-11-10, 17:13
  #6
Medlem
Z4Ws avatar
Citat:
Ursprungligen postat av MannenGbg
C:\Norman\NVC\BIN\Nvcut.exe är INGEN trojan!

Det är ett program som tillhör Norman

Man måste läsa noga när man söker med Google.
I detta fallet får man fram alla trojaner som stänger ner antivirusprogrammen som tex Normans Nvcut.exe fil
Ops, my mistake!

Jag fattade att det tillhörde Norman men eftersom jag fick massa träffar på tyska sidor som nämnde ordet "Trojan" så antog jag att det var ett program som låtsades tillhöra Norman.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in