2008-09-01, 20:16
  #1
Medlem
Etics avatar
Har problem med åtkomsten på vissa sidor, exempelvis kommer jag in på Google men sökresultaten dyker aldrig upp utan sidan står bara och laddar. Likadant på vissa forum och andra random sidor. Bifogar en Hijackthis-logg.

Tack på förhand!

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:09:12, on 2008-09-01
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\odClientService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program\AVG\AVG8\avgwdsvc.exe
C:\Program\NOS\bin\getPlus_HelperSvc.exe
C:\Program\AVG\AVG8\avgrsx.exe
C:\WINDOWS\Explorer.EXE
C:\Program\AVG\AVG8\avgemc.exe
C:\Program\Synaptics\SynTP\SynTPEnh.exe
C:\Program\Java\jre1.5.0_03\bin\jusched.exe
C:\Program\QuickTime\qttask.exe
C:\WINDOWS\system32\Rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program\Personal\bin\Personal.exe
C:\Program\Mozilla Firefox\firefox.exe
C:\Program\Adobe\Reader 8.0\Reader\AcroRd32.exe
C:\Program\Trend Micro\HijackThis\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Länkar
O2 - BHO: Länkhjälp till Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program\Delade filer\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program\Delade filer\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [SynTPEnh] C:\Program\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program\Java\jre1.5.0_03\bin\jusched.exe
O4 - HKLM\..\Run: [AVG8_TRAY] C:\Program\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [BM439bd1cc] Rundll32.exe "C:\WINDOWS\system32\nkeuwhed.dll",s
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program\MSN Messenger\MsnMsgr.Exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKAL TJÄNST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Personal.lnk = C:\Program\Personal\bin\Personal.exe
O9 - Extra button: @c:\Program\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\Program\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @c:\Program\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\Program\Messenger\msmsgs.exe
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/webplayer/s...wserPlugin.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe...bat/nos/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{40598675-963A-4ACA-967D-B8F0D50DFE53}: NameServer = 84.246.88.10,84.246.88.20
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program\AVG\AVG8\avgpp.dll
O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\Program\AVG\AVG8\avgemc.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\Program\AVG\AVG8\avgwdsvc.exe
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program\iPod\bin\iPodService.exe
O23 - Service: Odyssey Client for Fujitsu Siemens Computers (odClientService) - Funk Software, Inc. - C:\Program\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\odClientService.exe

--
End of file - 4108 bytes
Citera
2008-09-01, 20:38
  #2
Medlem
w580is avatar
gå till hijackthis menun och välj "open misc tools section" och välj sedan "delete a file on reboot" där klistrar du in detta:

C:\WINDOWS\system32\nkeuwhed.dll

starta om datorn.

börja med att scanna datorn med denna efter omstarten

http://us.trendmicro.com/us/products...der/index.html

sedan uppdaterar du och scannar med denna

http://www.download.com/3001-8022_4-...a4259bd358c435

starta om datorn och posta en ny hiackthis logg
Citera
2008-09-01, 20:57
  #3
Medlem
Etics avatar
Citat:
Ursprungligen postat av w580i
gå till hijackthis menun och välj "open misc tools section" och välj sedan "delete a file on reboot" där klistrar du in detta:

C:\WINDOWS\system32\nkeuwhed.dll

starta om datorn.

börja med att scanna datorn med denna efter omstarten

http://us.trendmicro.com/us/products...der/index.html

sedan uppdaterar du och scannar med denna

http://www.download.com/3001-8022_4-...a4259bd358c435

starta om datorn och posta en ny hiackthis logg

Det funkar nu!

Stort tack för hjälpen, verkade som att det var .dll filen som var problemet

/Etic
Citera
2008-09-01, 21:09
  #4
Medlem
927s avatar
scanna med malwarebytes, skulle förvåna mig massor om det inte hittar mer skit. det räcker om du gör en snabb scan, glöm inte uppdatera först
Citera
2008-09-01, 23:05
  #5
Medlem
Etics avatar
Citat:
Ursprungligen postat av 927
scanna med malwarebytes, skulle förvåna mig massor om det inte hittar mer skit. det räcker om du gör en snabb scan, glöm inte uppdatera först

Den hittade väl en 17 trojaner och grejer så det var nog en bra idé!

Tusen tack än en gång för hjälpen!

/Etic
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in