Just nu i M3-nätverket
Jump to content

kan inte ta emot hijack...


Guest idgadmin

Recommended Posts

Hej risalisa :)

 

[CITAT]behöver hijackprogrammet men kan inte öppna det...

 

kan nån hjälpa? vilket program det ska öppnas med...[/CITAT]

Hur menar du????

HiJack Thisen skall inte öppnas med något program.

Förmodligen så kanske du saknar Visual Basic 6 runtime libraries MSVBVM60.DLL om så är fallet så kan du hämta hem det från Merijns sida. Lägger länk här

http://www.spywareinfo.com/~merijn/downloads.html'>http://www.spywareinfo.com/~merijn/downloads.html

 

[FET]OBS: Det finns en ny version av HiJack This Version 1.99.0

Den kommer zippad. Spara ner zippen till skrivbordet:[/FET]

 

1: Skapa en mapp direkt under C:Enheten. Döp mappen till något lämpligt (EX: HiJack This).

2: Öppna zippen som du sparat på skrivbordet. Ta tag i HiJack This och dra/flytta över den till den mapp du nyss skapade på C:Enheten.

OBS: Ej kopiera eller skapa genväg:

3: Sedan kasta zippen som du sparat på skrivbordet.

 

http://www.majorgeeks.com/download3155.html

ELLER HÄR

http://www.spywareinfo.com/~merijn/downloads.html

 

Gör så här:

Bara dubbelklicka så öppnas den. Klicka *scan* och knappen visar *save logfile*. Lägg den någonstans och en textfil kommer upp, kopiera den hit, så får du hjälp att tolka den. Det mesta i logfilen är nödvändiga komponenter, så fixa inget själv.

 

MVH/Malou

 

***** Ha En Fortsatt Underbar Dag *****

 

Team Lavasoft

Lavasupporten

 

 

 

[inlägget ändrat 2004-12-18 18:20:25 av malou jansson]

[inlägget ändrat 2004-12-18 18:21:27 av malou jansson]

Link to comment
Share on other sites

Guest idgadmin

 

lyckades få den funka...

 

kan nån hjälpa till att kolla logen??

 

 

Logfile of HijackThis v1.98.1

Scan saved at 18:35:40, on 2004-12-18

Platform: Windows ME (Win9x 4.90.3000)

MSIE: Internet Explorer v5.50 (5.50.4134.0100)

 

Running processes:

C:\WINDOWS\SYSTEM\KERNEL32.DLL

C:\WINDOWS\SYSTEM\MSGSRV32.EXE

C:\WINDOWS\SYSTEM\mmtask.tsk

C:\WINDOWS\SYSTEM\MPREXE.EXE

C:\WINDOWS\SYSTEM\MSTASK.EXE

C:\PROGRAM\VANLIGA FILER\SYMANTEC SHARED\CCSETMGR.EXE

C:\PROGRAM\VANLIGA FILER\SYMANTEC SHARED\CCEVTMGR.EXE

C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE

C:\WINDOWS\EXPLORER.EXE

C:\WINDOWS\TASKMON.EXE

C:\WINDOWS\SYSTEM\SYSTRAY.EXE

C:\WINDOWS\SYSTEM\WMIEXE.EXE

C:\PROGRAM\VANLIGA FILER\SYMANTEC SHARED\CCAPP.EXE

C:\PROGRAM\A4TECH\MOUSE\AMOUMAIN.EXE

C:\WINDOWS\LOADQM.EXE

C:\WINDOWS\SYSTEM\DDHELP.EXE

C:\WINDOWS\SYSTEM\WBEM\WINMGMT.EXE

C:\WINDOWS\SYSTEM\SPOOL32.EXE

C:\WINDOWS\SKRIVBORD\HIJACKTHIS.EXE

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Länkar

O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program\Norton AntiVirus\NavShExt.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRAM\SPYBOT~1\SDHELPER.DLL

O3 - Toolbar: @msdxmLC.dll,-1@1053,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program\Norton AntiVirus\NavShExt.dll

O4 - HKLM\..\Run: [scanRegistry] C:\WINDOWS\scanregw.exe /autorun

O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe

O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s

O4 - HKLM\..\Run: [systemTray] SysTray.Exe

O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme

O4 - HKLM\..\Run: [ccApp] "C:\Program\Vanliga filer\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [WheelMouse] C:\PROGRAM\A4TECH\MOUSE\AMOUMAIN.EXE

O4 - HKLM\..\Run: [LoadQM] loadqm.exe

O4 - HKLM\..\Run: [MSConfigReminder] C:\WINDOWS\SYSTEM\msconfig.exe /reminder

O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme

O4 - HKLM\..\RunServices: [schedulingAgent] mstask.exe

O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe

O4 - HKLM\..\RunServices: [scriptBlocking] "C:\Program\Vanliga filer\Symantec Shared\Script Blocking\SBServ.exe" -reg

O4 - HKLM\..\RunServices: [ccSetMgr] "C:\Program\Vanliga filer\Symantec Shared\ccSetMgr.exe"

O4 - HKLM\..\RunServices: [ccEvtMgr] "C:\Program\Vanliga filer\Symantec Shared\ccEvtMgr.exe"

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab

 

 

 

 

 

Link to comment
Share on other sites

Guest idgadmin

ser att jag har den gamla versionen av hijack...laddade ner det du rekommenderade men den säger att det inte är ett giltigt win32 program

 

 

?????

 

 

Link to comment
Share on other sites

Hej risalisa :)

 

Ser att du har en gammal version av HiJack This

Logfile of HijackThis v1.98.1

Samt att du har lagt den här

C:\WINDOWS\SKRIVBORD\HIJACKTHIS.EXE

Inget bra ställe att ha den på.

 

Ta bort den HiJack This du nu har och hämta hem den nya versionen av HiJack This, samt att du skapar en egen mapp åt den på c:enheten.

 

[FET]OBS: Det finns en ny version av HiJack This Version 1.99.0

Den kommer zippad. Spara ner zippen till skrivbordet:[/FET]

 

1: Skapa en mapp direkt under C:Enheten. Döp mappen till något lämpligt (EX: HiJack This).

2: Öppna zippen som du sparat på skrivbordet. Ta tag i HiJack This och dra/flytta över den till den mapp du nyss skapade på C:Enheten.

OBS: Ej kopiera eller skapa genväg:

3: Sedan kasta zippen som du sparat på skrivbordet.

 

http://www.majorgeeks.com/download3155.html

ELLER HÄR

http://www.spywareinfo.com/~merijn/downloads.html

 

Gör så här:

Bara dubbelklicka så öppnas den. Klicka *scan* och knappen visar *save logfile*. Lägg den någonstans och en textfil kommer upp, kopiera den hit, så får du hjälp att tolka den. Det mesta i logfilen är nödvändiga komponenter, så fixa inget själv.

 

MVH/Malou

 

***** Ha En Fortsatt Underbar Dag *****

 

Team Lavasoft

Lavasupporten

 

 

 

Link to comment
Share on other sites

Hej risalisa :)

[CITAT]ser att jag har den gamla versionen av hijack...laddade ner det du rekommenderade men den säger att det inte är ett giltigt win32 program

?????[/CITAT]

Det här var märkligt????

Den nya versionen skall fungera med Windows ME.

 

Vet inte om det här kan hjälpa, men gör ett försök:

Ser att du har en äldre version av Internet Explorer

[RÖD]Logfile of HijackThis v1.98.1

Scan saved at 18:35:40, on 2004-12-18

Platform: Windows ME (Win9x 4.90.3000)

MSIE: Internet Explorer v5.50(5.50.4134.0100)<=Äldre version av Internet Explorer[/RÖD]

 

Gör som så att du går till WindowsUpdate och hämtar hem de säkerhetsuppdateringar som finns tillgängliga för ditt WindowsSystem, Internet Explorer och Outlook Express.

 

Försök nu att hämta hem den nya versionen av HiJack This.

 

MVH/Malou

 

***** Ha En Fortsatt Underbar Dag *****

 

Team Lavasoft

Lavasupporten

 

 

 

[inlägget ändrat 2004-12-18 19:07:42 av malou jansson]

Link to comment
Share on other sites

Guest idgadmin

 

hej igen.. ordnade den nya...

 

här är logfilen..

 

Logfile of HijackThis v1.99.0

Scan saved at 19:31:46, on 2004-12-18

Platform: Windows ME (Win9x 4.90.3000)

MSIE: Internet Explorer v5.50 (5.50.4134.0100)

 

Running processes:

C:\WINDOWS\SYSTEM\KERNEL32.DLL

C:\WINDOWS\SYSTEM\MSGSRV32.EXE

C:\WINDOWS\SYSTEM\mmtask.tsk

C:\WINDOWS\SYSTEM\MPREXE.EXE

C:\WINDOWS\SYSTEM\MSTASK.EXE

C:\PROGRAM\VANLIGA FILER\SYMANTEC SHARED\CCSETMGR.EXE

C:\PROGRAM\VANLIGA FILER\SYMANTEC SHARED\CCEVTMGR.EXE

C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE

C:\WINDOWS\EXPLORER.EXE

C:\WINDOWS\TASKMON.EXE

C:\WINDOWS\SYSTEM\SYSTRAY.EXE

C:\WINDOWS\SYSTEM\WMIEXE.EXE

C:\PROGRAM\VANLIGA FILER\SYMANTEC SHARED\CCAPP.EXE

C:\PROGRAM\A4TECH\MOUSE\AMOUMAIN.EXE

C:\WINDOWS\LOADQM.EXE

C:\WINDOWS\SYSTEM\DDHELP.EXE

C:\WINDOWS\SYSTEM\WBEM\WINMGMT.EXE

C:\WINDOWS\SYSTEM\SPOOL32.EXE

C:\WINDOWS\SYSTEM\PSTORES.EXE

C:\PROGRAM\WINRAR\WINRAR.EXE

C:\WINDOWS\TEMP\RAR$EX04.766\HIJACKTHIS.EXE

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Länkar

O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program\Norton AntiVirus\NavShExt.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRAM\SPYBOT~1\SDHELPER.DLL

O3 - Toolbar: @msdxmLC.dll,-1@1053,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program\Norton AntiVirus\NavShExt.dll

O4 - HKLM\..\Run: [scanRegistry] C:\WINDOWS\scanregw.exe /autorun

O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe

O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s

O4 - HKLM\..\Run: [systemTray] SysTray.Exe

O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme

O4 - HKLM\..\Run: [ccApp] "C:\Program\Vanliga filer\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [WheelMouse] C:\PROGRAM\A4TECH\MOUSE\AMOUMAIN.EXE

O4 - HKLM\..\Run: [LoadQM] loadqm.exe

O4 - HKLM\..\Run: [MSConfigReminder] C:\WINDOWS\SYSTEM\msconfig.exe /reminder

O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme

O4 - HKLM\..\RunServices: [schedulingAgent] mstask.exe

O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe

O4 - HKLM\..\RunServices: [scriptBlocking] "C:\Program\Vanliga filer\Symantec Shared\Script Blocking\SBServ.exe" -reg

O4 - HKLM\..\RunServices: [ccSetMgr] "C:\Program\Vanliga filer\Symantec Shared\ccSetMgr.exe"

O4 - HKLM\..\RunServices: [ccEvtMgr] "C:\Program\Vanliga filer\Symantec Shared\ccEvtMgr.exe"

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab

 

 

 

Link to comment
Share on other sites

Hej risalisa :)

 

ordnade den nya...

Bra.

Ser att du lagt din HiJack This här i tempmappen.

C:\WINDOWS\TEMP\RAR$EX04.766\HIJACKTHIS.EXE

Inget bra ställe att ha den på. Den kan visa felaktiga värden i HJT-loggen och om det skulle behövas bockas och fixas med HJT så är risken stor att de backuper som HJT gör kan försvinna vid en omstart av datorn eller lägga sig någon annanstans i datorn där de blir svåra att hitta och backuperna behövs om något skulle gå galet vid en eventuell bockning och fixning i HJT.

Samt att om du rensar tempmappen så kommer din HiJack This att gå förlorad.

 

I den HJT-log som du nu har lagt ut, så kan jag inte se några otrevligheter eller andra konstigheter.

Men eftersom den ligger felaktigt så är det svårt att svara med säkerhet.

 

Hur mår datorn annars?

Är det några konstigheter som försiggår?

 

MVH/Malou

 

***** Ha En Fortsatt Underbar Dag *****

 

Team Lavasoft

Lavasupporten

 

 

 

[inlägget ändrat 2004-12-18 19:50:41 av malou jansson]

[inlägget ändrat 2004-12-18 19:52:45 av malou jansson]

Link to comment
Share on other sites

Guest idgadmin

 

är inte min..men vi vet att nån varit in här och snott lösenord...

 

har kört spybot och adaware..

 

ska flytta den..tack så mycket..

 

Link to comment
Share on other sites

Hej risalisa :)

 

[CITAT]är inte min..men vi vet att nån varit in här och snott lösenord...

 

har kört spybot och adaware..

 

ska flytta den..tack så mycket..[/CITAT]

Ok.

 

Kontrollera att du har rätt version av Ad-Awaren och att den är rätt inställd då du scannar med den samt att den är updaterad till senaste referensfilen.

 

Den nya Ad-Awareversionen heter

Ad-Aware SE Personal 1.05 (Gratis).

Finna att hämta hem här:

Ladda ner Ad-Aware till datorn.

Läs/följ anvisningarna noga på sidan du får upp.

Uppdatera till senaste referensfilen innan du kör programmet på datorn:

 

Här hämtar du programmet: Ad-Aware SE Personal 1.05 (Gratis):

http://www.majorgeeks.com/download506.html

Här läser du instruktionerna om hur du ställer in programmet:

Ställ in programmet på Full System Scan:

http://www.lavasoftsupport.com/index.php?showtopic=42066

Avaktivera även nedanstående i Ad-Awaren:

Inaktivera "Search for negligible risk entries", eftersom dessa objekt (MRU's) inte ses som ett hot.

 

 

Om du har en äldre version av Ad-Awaren, avinstallera den först innan du installerar den nya versionen.

[RÖD]Gå till "Start>Kontrollpanelen>Lägg till/Ta bort Program" och avinstallera den äldre Ad-Aware6.

 

Navigera sedan till "C:\Program\Lavasoft\Ad-Aware6" och högerklicka på mappen "Ad-Aware6" och välj "Ta bort". Den nya versionen av Ad-Aware kommer sedan att installeras i "Lavasoft"-mappen.[/RÖD]

 

Om du vill så kopiera in loggen från Ad-Awaren hit till tråden så kan jag ta en titt på den.

 

Gör en scanning med Ad-Awaren i Full System Scan (Ta inte bort något), kopiera sen in den hit till tråden.

 

MVH/Malou

 

 

***** Ha En Fortsatt Underbar Dag *****

 

Team Lavasoft

Lavasupporten

 

 

 

Link to comment
Share on other sites

Archived

This topic is now archived and is closed to further replies.



×
×
  • Create New...