• 1
  • 2
2008-01-10, 19:57
  #1
Bannlyst
KAn nån eller 927... kika igenom min hjt-logg om den ser bra ut ?
vore tacksam .. ^^



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:55:41, on 2008-01-10
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20696)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\config\services.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Tibia Auto\tibiaauto.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [services] C:\WINDOWS\system32\config\services.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://asia.msi.com.tw
O15 - Trusted Zone: http://global.msi.com.tw
O15 - Trusted Zone: http://www.msi.com.tw
O16 - DPF: {8167C273-DF59-4416-B647-C8BB2C7EE83E} (WebSDev Control) - http://liveupdate.msi.com.tw/autobio...ne/install.cab
O20 - Winlogon Notify: Antiwpa - C:\WINDOWS\SYSTEM32\antiwpa.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 5096 bytes
__________________
Senast redigerad av kNekarn 2008-01-10 kl. 20:00.
Citera
2008-01-10, 20:01
  #2
Medlem
PyR0s avatar
Tycker det ser fullt normalt ut jag.
Citera
2008-01-10, 20:06
  #3
Medlem
xobs avatar
Citat:
Ursprungligen postat av PyR0
Tycker det ser fullt normalt ut jag.
fel.
Citat:
C:\Program Files\Tibia Auto\tibiaauto.exe

..
byt namn på HijackThis.exe innan du kör nästa gång.
Citera
2008-01-10, 20:08
  #4
Medlem
927s avatar
den här ser inte ok ut, scanna filen hos virustotal
O4 - HKLM\..\Run: [services] C:\WINDOWS\system32\config\services.exe
Citera
2008-01-10, 20:09
  #5
Medlem
ninjabases avatar
Citat:
Ursprungligen postat av xob
fel.


..
byt namn på HijackThis.exe innan du kör nästa gång.

Tibiaauto verkar IOFS inte vara nåt farligt om man googlar det...
Citera
2008-01-10, 20:11
  #6
Bannlyst
Citat:
Ursprungligen postat av xob
fel.


..
byt namn på HijackThis.exe innan du kör nästa gång.
Lool.........
Citera
2008-01-10, 20:11
  #7
Medlem
PyR0s avatar
Citat:
Ursprungligen postat av xob
fel.


..
byt namn på HijackThis.exe innan du kör nästa gång.

Det där är väl en helt vanlig TibiaBot eller liknande, förstår inte vad som är problemet med den.

Citat:
Ursprungligen postat av 927
den här ser inte ok ut, scanna filen hos virustotal
O4 - HKLM\..\Run: [services] C:\WINDOWS\system32\config\services.exe

Såg inte att den låg i fel mapp, services.exe skall ligga i C:\Windows\System32 annars är det inte en windowsfil, som sagt - scanna den.
Citera
2008-01-10, 20:15
  #8
Bannlyst
Citat:
Ursprungligen postat av 927
den här ser inte ok ut, scanna filen hos virustotal
O4 - HKLM\..\Run: [services] C:\WINDOWS\system32\config\services.exe

Jag är inne i C:/Windows/system32/config... jag ser Services.exe filen där ska jag flytta den till C:/Windows/system32 ?
Citera
2008-01-10, 20:18
  #9
Medlem
PyR0s avatar
Citat:
Ursprungligen postat av kNekarn
Jag är inne i C:/Windows/system32/config... jag ser Services.exe filen där ska jag flytta den till C:/Windows/system32 ?
Det skall du inte göra, gå in på virustotal.com och skanna filen.
Citera
2008-01-10, 20:33
  #10
Medlem
DaVajjs avatar
Datasäkerhet -> Datoranvändning - MS Windows

Med bakrund till följande får trådskaparen även en tillsägelse för regelbrott mot 0.2.

Citat:
Har du problem med att din dator blivit seg och misstänker att det beror på virus eller spyware, ska du posta detta i underavdelningen för respektive OS (d.v.s. kör du windows ska du posta dina hijack-loggar i "Datoranvändning - MS Windows") för att där utröna vad problemen kan vara.
Däremot passar diskussioner om hur man använder och konfigurerar trojaner bra här i "Datasäkerhet".

// Mod
Citera
2008-01-10, 21:13
  #11
Medlem
avans avatar
tjenare, lånar denna tråden eftersom ni ändå diskuterar HJT så, är det någon som ser något misstänksamt i denna loggen?

Citera
2008-01-10, 21:30
  #12
Medlem
xobs avatar
Citat:
Ursprungligen postat av ninjabase

Tibiaauto verkar IOFS inte vara nåt farligt om man googlar det...

Citat:
Ursprungligen postat av PyR0
Det där är väl en helt vanlig TibiaBot eller liknande, förstår inte vad som är problemet med den.

...haha http://www.google.se/search?&q=ironi

det jag menade var att pojken spelade tibia.
Citera
  • 1
  • 2

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in