Just nu i M3-nätverket
Jump to content

Die Hard och resten av hjärngänget


jeeves

Recommended Posts

Hej igen på er alla!

Tack för alla synpunkter på mina och som det visade sig andras problem! Nu vänder jag till uttolkaren av filloggar, Die Hard. När du hinner, kan du ta en titt på bifogad logfil:

Logfile of HijackThis v1.97.7

Scan saved at 20:00:08, on 2004-02-04

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\Program\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe

C:\Program\Panda Software\Panda Antivirus Platinum\pavsrv51.exe

C:\Program\Panda Software\Panda Antivirus Platinum\AVENGINE.EXE

C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb06.exe

C:\Program\Messenger\msmsgs.exe

C:\Program\Panda Software\Panda Antivirus Platinum\apvxdwin.exe

C:\Program\Panda Software\Panda Antivirus Platinum\pavProxy.exe

C:\Program\Vanliga filer\Real\Update_OB\realsched.exe

C:\Documents and Settings\All Users\Skrivbord\HijackThis1.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.handelsbanken.se/

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program\Spybot - Search & Destroy\SDHelper.dll

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [startl.exe] "C:\Program\LingoCom\startl.exe" ###

O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb06.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\Program\Vanliga filer\Real\Update_OB\realsched.exe" -osboot

O4 - HKCU\..\Run: [MSMSGS] "C:\Program\Messenger\msmsgs.exe" /background

O4 - HKLM\..\RunOnce: [startl.exe] "C:\Program\LingoCom\startl.exe"

O9 - Extra button: Translate (HKLM)

O9 - Extra 'Tools' menuitem: LingoWare Translator... (HKLM)

O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?1074275212644

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{A6ECD193-16D3-4208-8A1B-EBB73675D4B6}: NameServer = 195.67.199.30 195.67.199.31

Den rad som jag skulle ta bort, ligger fortfarande kvar, ety jag inte vet hur jag skall ta väck den!

Men gosse, vad ni vet mycket om datorer och det fikonspråk, man tydligen måste behärska för att komma runt olika problem!!

Sköt om er och lev väl för det kommer alldeles säkert fler frågor, var så säkra!!

Ha det gott

mvh Hans

 

 

Link to comment
Share on other sites

jeeves :-)

 

Du har en ren log, jag har tittat på den förut.

 

jag tror att det var den här detaljen jag föreslog att du skulle "fixa" med HJT :

O4 - HKLM\..\Run: [TkBellExe] "C:\Program\Vanliga filer\Real\Update_OB\realsched.exe" -osboot

 

Leta sedan efter "realsched.exe" och döp om den till "realsched.old"

 

Den här filen är RealPlayers uppdatering och den har vissa integritetsproblem och uppdatering kan du lika gärna göra från startpanelen i RealPlayer och under "Hjälp"

 

Die Hard

 

 

Link to comment
Share on other sites

Archived

This topic is now archived and is closed to further replies.



×
×
  • Create New...