Just nu i M3-nätverket
Gå till innehåll

Plötsligt allt segt


fjed

Rekommendera Poster

Plöttsligt så har min dator blivit väldigt seg.

Det enda jag har gjort är uppgradera RAM minnet och köpt ny hårddisk.

Men jag tänkte... jag flyttade "Mina Dokument" till den nya hårddisken, det är inte så att Windows XP är så beroende av "Mina Dokument" att den bör vara på samma disk som XP?

 

Länk till kommentar
Dela på andra webbplatser

 

Det ska finnas en mina dokument på varje hårddisk. Så det som hade varit rätt var att skapa en mina dokument mapp på den nya hårddisken och flytta filerna till den mappen, inte flytta hela mappen. Men jag vet inte om det är det som gör din dator seg.

 

Länk till kommentar
Dela på andra webbplatser

Hur mycket minne hade du förut och hur mycket har du nu?

Med mer minne så brukar det fungera bättre om det virtuella minnet är större. Normalt så ska Windows öka på det själv men det kan ju vara bra att kolla att det är gjort.

Aktivitetshanteraren - Prestanda

Skriv här vad det står efter Fysiskt minne Totalt, Allokerat minne Totalt och Allokerat minne Gräns.

 

Jag har dragit över Mina dokument till en annan partition än C: och det har inte påverkat datorn.

 

Länk till kommentar
Dela på andra webbplatser

Fysiskt minne totalt: 2096108

Allokerat minne totalt: 630824

Allokerat minne gräns: 3515588

 

Förut hade jag 1 GB i RAM, köpte 1 GB extra.

Min gamla hårddisk, är uppdelad i 2 partitioner, på C har jag totalt 22,9 GB, Ledigt 13,2 GB. Partitionen D: har jag Totalt 126 GB, Ledigt 73,0 GB.

Den nya hårddisken har Totalt 232 GB, Ledigt 114 GB.

Ifall den infon kan göra nytta.

 

Länk till kommentar
Dela på andra webbplatser

Minnesvärdena där ser korrekta ut.

 

Vad är det för typ av hårddiskar, IDE/PATA eller SATA?

 

Aktivitetshanteraren - Processer

Är det någon process som har högt CPU-värde? Hur högt?

 

Länk till kommentar
Dela på andra webbplatser

Det är IDE diskar. Vad jag kan se så är det inga processer som arbetar för högt. Alla är låga, bara explorer som kommer upp ibland i 20. Sen är allt annat under det.

 

Länk till kommentar
Dela på andra webbplatser

Kolla hårddiskarnas överföringsläge.

Högerklick på datorn - Egenskaper - Maskinvara - Enhetshanteraren - IDE ATA/ATAPI-styrenheter - Primär IDE-kanal - Avancerade inställningar

Vad står det för Aktuellt överföringsläge för hårddiskarna?

Det ska normalt vara Ultra DMA Mode 5 om det ska gå med full hastighet.

 

Om de står i PIO-mode eller fel DMA-mod så har Microsoft tänkt sig att du får tillbaks hårddiskarna i DMA-mod så här:

http://support.microsoft.com/default.aspx?scid=kb;en-us;817472

Avsnittet Workaround

 

Länk till kommentar
Dela på andra webbplatser

Det verkar stämma. Men det var två st som hette samma sak så jag laddade upp en printscreen här:

http://img230.imageshack.us/my.php?image=primrdiskce5.jpg

 

Föresten... det har ingen betydelse ifall hårddoslarna är från olika tillverkare?

Har för mig den gamla är en Samsung, men den nya är en Seagate.

En annan sak jag kom och tänka på. Det har inget med Master och Slave att göra? Jag var osäker på hur de skulle sitta när jag köpte den nya. Men till slut fick jag så det fungera iallafall, men tänkte om det blev något tokigt ändå?

 

 

Länk till kommentar
Dela på andra webbplatser

Ultra DMA Mode 5 är ju korrekt och på den andra står det Inte tillämpligt vilket brukar betyda att det inte finns något anslutet där.

 

Det ska gå bra att ha olika tillverkare.

 

Den ena hårddisken (den med C:) ska vara byglad som Master och den andra som Slave. Dessutom så kan det ibland gå bättre om Master sitter längst ut på kabeln och Slave på mittenkontakten.

 

Länk till kommentar
Dela på andra webbplatser

Ok, men det verkar som allt stämmer då :/

Men ska prova scanna genom datorn se om jag kanske har fått in något olämpligt kanske. :/

 

 

Länk till kommentar
Dela på andra webbplatser

Nu har jag scannat med F-secure, den hittade 4 virus och de är nu borttagna. Jag har även scannat med de programmen nu rekomenderade. Sen har jag kört Ccleaner och defragmenterat hårddiskarna.

Svårt och säga om det är nån skillnad nu, har inte testat allt riktigt. Men tidigare var det även att jag inte kunde besöka vissa hemsidor, och det är fortfarande det samma. Som idag skulle jag besöka eniro.se och då hängde sig explorern. :/

 

 

 

Länk till kommentar
Dela på andra webbplatser

Går det att hitta någon logg i F-secure så att det går att veta vad den har tagit bort.

 

Ladda ner ComboFix:

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Kör den och följ anvisningarna som visas.

 

VIKTIGT! Klicka inte på Combofix-fönstret med musen när den körs annars kan den hänga upp sig.

 

När den är färdig så ska en logg komma upp, klistra in den här så får vi se om något mer syns där.

 

Länk till kommentar
Dela på andra webbplatser

 

ComboFix 07-10-04.6 - Svensson 2007-10-04 22:43:37.1 - NTFSx86

Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1053.18.1237 [GMT 2:00]

Running from: C:\Documents and Settings\Svensson\Lokala inst„llningar\Temporary Internet Files\Content.IE5\Q8PBZKCR\ComboFix[1].exe

* Created a new restore point

.

 

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))

.

 

C:\Documents and Settings\Svensson\Skrivbord\internet.lnk

C:\WINDOWS\system32\mrlarbaw.dll

 

.

((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))

 

 

-------\LEGACY_NM

-------\nm

 

 

((((((((((((((((((((((((( Files Created from 2007-09-04 to 2007-10-04 )))))))))))))))))))))))))))))))

.

 

2007-10-04 22:42 51,200 --a------ C:\WINDOWS\NirCmd.exe

2007-10-04 16:29 d-------- C:\Program\iTunes

2007-10-04 16:29 d-------- C:\Program\iPod

2007-10-04 16:27 d-------- C:\Program\Delade filer\Apple

2007-10-04 16:26 d-------- C:\Documents and Settings\All Users\Application Data\Apple

2007-10-04 15:43 dr------- C:\Documents and Settings\Svensson\Mina dokument

2007-09-20 23:30 233,472 --a------ C:\WINDOWS\system32\REX Shared Library.dll

2007-09-20 23:30 225,280 --a------ C:\WINDOWS\system32\ReWire.dll

2007-09-20 23:30 d-------- C:\Documents and Settings\Svensson\Application Data\Propellerhead Software

2007-09-20 23:30 d-------- C:\Documents and Settings\All Users\Application Data\Propellerhead Software

2007-09-18 16:47 d-------- C:\Documents and Settings\Svensson\Application Data\Skype

2007-09-18 16:46 d-------- C:\Program\Skype

2007-09-18 16:46 d-------- C:\Program\Delade filer\Skype

2007-09-18 16:46 d-------- C:\Documents and Settings\All Users\Application Data\Skype

2007-09-18 11:26 d-------- C:\Documents and Settings\Svensson\Application Data\Help

2007-09-16 00:32 66,591 --a--c--- C:\WINDOWS\system32\dllcache\el90xbc5.sys

2007-09-16 00:32 66,591 --a------ C:\WINDOWS\system32\drivers\el90xbc5.sys

2007-09-14 20:56 59,264 --a--c--- C:\WINDOWS\system32\dllcache\usbaudio.sys

2007-09-14 20:56 59,264 --a------ C:\WINDOWS\system32\drivers\USBAUDIO.sys

2007-09-11 18:32 8,192 --a--c--- C:\WINDOWS\system32\dllcache\wshirda.dll

2007-09-11 18:32 8,192 --a------ C:\WINDOWS\system32\wshirda.dll

2007-09-11 18:32 27,136 --a--c--- C:\WINDOWS\system32\dllcache\irmon.dll

2007-09-11 18:32 27,136 --a------ C:\WINDOWS\system32\irmon.dll

2007-09-11 18:32 153,088 --a--c--- C:\WINDOWS\system32\dllcache\irftp.exe

2007-09-11 18:32 153,088 --a------ C:\WINDOWS\system32\irftp.exe

2007-09-11 18:10 d-------- C:\Program\Microsoft IntelliPoint

2007-09-10 23:08 d-------- C:\Documents and Settings\LocalService\Application Data\Xfire

2007-09-10 23:08 d-------- C:\Documents and Settings\LocalService\Application Data\Xfire

2007-09-10 20:37 d-------- C:\Documents and Settings\NetworkService\Application Data\Xfire

2007-09-10 20:28 d-------- C:\Documents and Settings\Svensson\Application Data\Xfire

2007-09-07 12:12 d-------- C:\Documents and Settings\Svensson\Application Data\Hamachi

2007-09-07 12:11 25,544 --a------ C:\WINDOWS\system32\drivers\hamachi.sys

2007-09-04 18:11 d-------- C:\WINDOWS\NV35561476.TMP

 

.

(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2007-10-04 22:51 --------- d-a------ C:\Documents and Settings\All Users\Application Data\TEMP

2007-10-04 16:26 --------- d-------- C:\Program\Apple Software Update

2007-10-01 20:22 --------- d--h----- C:\Program\InstallShield Installation Information

2007-10-01 20:07 --------- d-------- C:\Documents and Settings\Svensson\Application Data\uTorrent

2007-09-08 23:16 --------- d-------- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy

2007-08-31 18:16 --------- d-------- C:\Program\Delade filer\Digidesign

2007-08-28 21:40 --------- d-------- C:\Program\Common Files

2007-08-26 18:24 --------- d-------- C:\Program\Art Vista

2007-08-26 11:49 --------- d-------- C:\Documents and Settings\Svensson\Application Data\Ahead

2007-08-25 12:37 --------- d-------- C:\Program\Delade filer\Native Instruments

2007-08-16 19:38 737280 --a------ C:\WINDOWS\iun6002.exe

2007-08-14 16:10 --------- d-------- C:\Program\Image-Line

2007-07-30 19:19 92504 --a------ C:\WINDOWS\system32\cdm.dll

2007-07-30 19:19 549720 --a------ C:\WINDOWS\system32\wuapi.dll

2007-07-30 19:19 53080 --a------ C:\WINDOWS\system32\wuauclt.exe

2007-07-30 19:19 43352 --a------ C:\WINDOWS\system32\wups2.dll

2007-07-30 19:19 325976 --a------ C:\WINDOWS\system32\wucltui.dll

2007-07-30 19:19 271224 --a------ C:\WINDOWS\system32\mucltui.dll

2007-07-30 19:19 207736 --a------ C:\WINDOWS\system32\muweb.dll

2007-07-30 19:19 203096 --a------ C:\WINDOWS\system32\wuweb.dll

2007-07-30 19:19 1712984 --a------ C:\WINDOWS\system32\wuaueng.dll

2007-07-30 19:18 33624 --a------ C:\WINDOWS\system32\wups.dll

2007-03-09 07:12:32 27,648 --sha-w C:\WINDOWS\system32\AVSredirect.dll

.

 

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* empty entries & legit default entries are not shown

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Gainward"="C:\WINDOWS\TBPanel.exe" [2006-10-19 10:09]

"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2007-06-29 00:43]

"nwiz"="nwiz.exe" [2007-06-29 00:43 C:\WINDOWS\system32\nwiz.exe]

"CTSysVol"="C:\Program\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe" [2003-07-02 10:03]

"CTDVDDET"="C:\Program\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE" [2003-06-18 01:00]

"CTHelper"="CTHELPER.EXE" [2003-06-20 05:55 C:\WINDOWS\system32\CTHELPER.EXE]

"AsioReg"="REGSVR32.exe" [2004-08-04 01:34 C:\WINDOWS\system32\regsvr32.exe]

"SBDrvDet"="C:\Program\Creative\SB Drive Det\SBDrvDet.exe" [2002-12-03 18:06]

"UpdReg"="C:\WINDOWS\UpdReg.EXE" [2000-05-11 01:00]

"F-Secure Manager"="C:\Program\Telia\Telias sakerhetstjanster\Common\FSM32.exe" [2005-10-26 03:51]

"F-Secure TNB"="C:\Program\Telia\Telias sakerhetstjanster\TNB\TNBUtil.exe" [2005-07-18 16:51]

"F-Secure Startup Wizard"="C:\Program\Telia\Telias sakerhetstjanster\FSGUI\FSSW.exe" [2005-10-18 10:29]

"DAEMON Tools-1033"="D:\Program\D-Tools\daemon.exe" [2004-08-22 17:05]

"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 10:50]

"PCSuiteTrayApplication"="D:\Program\Pc Suit\Nokia PC Suite 6\LaunchApplication.exe" [2007-03-23 13:20]

"PinnacleDriverCheck"="C:\WINDOWS\system32\PSDrvCheck.exe" [2004-03-10 16:26]

"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2007-06-29 00:43]

"IntelliPoint"="C:\Program\Microsoft IntelliPoint\ipoint.exe" [2007-02-05 15:52]

"BluetoothAuthenticationAgent"="bthprops.cpl" [2004-08-04 01:34 C:\WINDOWS\system32\bthprops.cpl]

"QuickTime Task"="D:\Program\Quicktime\QTTask.exe" [2007-06-29 06:24]

"iTunesHelper"="C:\Program\iTunes\iTunesHelper.exe" [2007-09-26 14:42]

"SunJavaUpdateSched"="C:\Program\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11]

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 01:34]

"RemoteCenter"="C:\Program\Creative\MediaSource\RemoteControl\RCMan.EXE" [2003-06-12 09:47]

"Steam"="d:\spel\steam\steam.exe" [2007-06-28 11:35]

"Fraps"="D:\PROGRAM\FRAPS\FRAPS.EXE" [2006-12-19 15:02]

"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program\Delade filer\Ahead\lib\NMBgMonitor.exe" [2005-11-24 15:38]

"SharedView"="C:\Program\Microsoft SharedView (Beta)\SharedView.exe" [2007-03-29 21:02]

"MSMSGS"="C:\Program\Messenger\msmsgs.exe" [2004-10-13 18:24]

"AnyDVD"="D:\Program\AnyDVD\AnyDVD.exe" [2007-06-26 14:57]

"SUPERAntiSpyware"="D:\Program\SuperAntiSpyware\SUPERAntiSpyware.exe" [2007-06-21 14:06]

"H/PC Connection Agent"="D:\program\Active Sync\WCESCOMM.EXE" [2004-02-03 23:42]

"RoboForm"="C:\Program\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe" [2007-09-10 22:39]

"Skype"="C:\Program\Skype\Phone\Skype.exe" [2007-08-25 21:54]

 

[HKEY_USERS\.default\software\microsoft\windows\currentversion\run]

"Nokia.PCSync"=D:\Program\Pc Suit\Nokia PC Suite 6\PcSync2.exe /NoDialog

 

C:\Documents and Settings\All Users\Start-meny\Program\AutostartAdobe Reader Speed Launch.lnk - C:\Program\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-09-23 22:05:26]

InterVideo WinCinema Manager.lnk - D:\Program\Common\Bin\WinCinemaMgr.exe [2007-05-21 22:59:15]

Personal.lnk - C:\Program\Personal\bin\Personal.exe [2007-05-22 18:02:12]

Telias s„kerhetstj„nster.lnk - C:\Program\Telia\Telias sakerhetstjanster\backweb\7836882\Program\fspex.exe [2007-05-21 23:20:21]

WinZip Quick Pick.lnk - D:\Program\Winzip\WZQKPICK.EXE [2007-05-15 11:10:00]

 

C:\Documents and Settings\Svensson\Start-meny\Program\AutostartAdobe Gamma.lnk - C:\Program\Delade filer\Adobe\Calibration\Adobe Gamma Loader.exe [2007-06-07 17:52:49]

hamachi.lnk - D:\Program\Hamachi\hamachi.exe [2007-09-07 12:11:46]

 

C:\Documents and Settings\All Users\Start-meny\Program\AutostartAdobe Reader Speed Launch.lnk - C:\Program\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-09-23 22:05:26]

InterVideo WinCinema Manager.lnk - D:\Program\Common\Bin\WinCinemaMgr.exe [2007-05-21 22:59:15]

Personal.lnk - C:\Program\Personal\bin\Personal.exe [2007-05-22 18:02:12]

Telias s„kerhetstj„nster.lnk - C:\Program\Telia\Telias sakerhetstjanster\backweb\7836882\Program\fspex.exe [2007-05-21 23:20:21]

WinZip Quick Pick.lnk - D:\Program\Winzip\WZQKPICK.EXE [2007-05-15 11:10:00]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]

"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= D:\Program\SuperAntiSpyware\SASSEH.DLL [2006-12-20 13:55 77824]

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]

D:\Program\SuperAntiSpyware\SASWINLO.dll 2007-04-19 13:41 294912 D:\Program\SuperAntiSpyware\SASWINLO.dll

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\winrnt32]

winrnt32.dll

 

R0 FSFW;F-Secure Firewall Driver;C:\WINDOWS\system32\drivers\fsdfw.sys

R2 BackWeb Plug-in - 7836882;Telias säkerhetstjänster;C:\Program\Telia\TELIAS~1\backweb\7836882\Program\SERVIC~1.EXE

R2 F-Secure Filter;F-Secure File System Filter;\??\C:\Program\Telia\Telias sakerhetstjanster\Anti-Virus\Win2K\FSfilter.sys

R2 F-Secure Gatekeeper;F-Secure Gatekeeper;\??\C:\Program\Telia\Telias sakerhetstjanster\Anti-Virus\Win2K\FSgk.sys

R2 F-Secure Recognizer;F-Secure File System Recognizer;\??\C:\Program\Telia\Telias sakerhetstjanster\Anti-Virus\Win2K\FSrec.sys

R2 TBPanel;TBPanel;C:\WINDOWS\system32\drivers\TBPanel.sys

S3 APLMp50;APLMp50 NDIS Protocol Driver;C:\WINDOWS\system32\Drivers\APLMp50.sys

S3 Camdrv30;Philips ToUcam XS;C:\WINDOWS\system32\Drivers\camdrv30.sys

S3 Cardex;Cardex;\??\C:\WINDOWS\system32\drivers\TBPANEL.SYS

S3 cirrus;cirrus;C:\WINDOWS\system32\DRIVERS\cirrus.sys

S3 NPF;NetGroup Packet Filter Driver;C:\WINDOWS\system32\drivers\npf.sys

S3 umpusbxp;NOK Series USB Cable;C:\WINDOWS\system32\DRIVERS\umpusbxp.sys

S3 YMIDUSB;YAMAHA Corporation USB MIDI Driver;C:\WINDOWS\system32\Drivers\ymidusb.sys

S4 fsbl;F-Secure BlackLight Engine Driver;\??\C:\Program\Telia\Telias sakerhetstjanster\Anti-Virus\fsbldrv.sys

 

.

Contents of the 'Scheduled Tasks' folder

"2007-10-04 14:26:11 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"

- C:\Program\Apple Software Update\SoftwareUpdate.exe

"2007-10-04 13:41:23 C:\WINDOWS\Tasks\Scheduled scanning task.job"

.

**************************************************************************

 

catchme 0.3.1169 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2007-10-04 22:48:44

Windows 5.1.2600 Service Pack 2 NTFS

 

scanning hidden processes ...

 

scanning hidden autostart entries ...

 

scanning hidden files ...

 

scan completed successfully

hidden files: 0

 

**************************************************************************

.

Completion time: 2007-10-04 22:53:18 - machine was rebooted

C:\ComboFix-quarantined-files.txt ... 2007-10-04 22:53

.

--- E O F ---

 

 

Länk till kommentar
Dela på andra webbplatser

Där försvann en del otrevligheter i alla fall, men det finns en del kvar. Det är en trojan som laddar upp information till någon dator på internet och laddar ner mer otrevligheter från internet. För att göra det så måste det komma igenom datorns brandvägg. Har du kontroll på vad som är tillåtet i brandväggen?

 

Installerade du SUPERAntiSpyware nu eller har du haft den sedan tidigare? För det verkar vara en gammal version.

 

Ladda ner OTMoveit på Skrivbordet:

http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe

Starta programmet

Kopiera dessa 2 rader:

 

C:\WINDOWS\system32\winrnt32.dll

C:\WINDOWS\winrnt32.dll

 

Klistra in dem i rutan Paste List of Files/Folders to be Moved

Tryck på MoveIt!

Starta om datorn

Gå till mappen c:\_OTMoveIt och öppna loggenfilen som skapades med dagens datum och klockslag. Kopiera innehållet och klistra in här liksom en ny ComboFix-logg.

 

Ladda ner HijackThis:

http://www.thespykiller.co.uk/files/HJTsetup.exe

Installera, kör, skanna och spara loggen (inget annat).

Klistra in loggen här.

 

Länk till kommentar
Dela på andra webbplatser

Föresten...

Det var en del i F-secure som var tillåtna men vet inte allt vad det är. Var en hel del som jag har ingen aning om. Men var så många så det skulle ta lång tid att ta bort de jag inte vet. Men om jag installerar om F-secure så bör väl de försvinna och jag kan tillåta det jag vill igen? Eller om det finns på något smartare sätt. Tänkte att det borde kunnat markera alla man vill ta bort, men verkar som man kan endast trycka en i taget. :/

 

Jag har uppdaterat Superantispyware och scannar du igen.

 

 

Länk till kommentar
Dela på andra webbplatser

Loggen syns till höger i alla fall så det spelar ingen roll att den inte kunde spara loggen på hårddisken.

 

Se efter om det finns något med winrnt32.dll i brandväggen i så fall ska den stoppas.

 

Länk till kommentar
Dela på andra webbplatser

Detta hitta den efter uppdateringen.

 

SUPERAntiSpyware Scan Log

http://www.superantispyware.com

 

Generated 10/05/2007 at 06:41 PM

 

Application Version : 3.9.1008

 

Core Rules Database Version : 3319

Trace Rules Database Version: 1320

 

Scan type : Complete Scan

Total Scan Time : 01:00:56

 

Memory items scanned : 622

Memory threats detected : 0

Registry items scanned : 7485

Registry threats detected : 0

File items scanned : 45334

File threats detected : 5

 

Adware.Tracking Cookie

C:\Documents and Settings\Svensson\Cookies\svensson@imrworldwide[2].txt

 

Adware.Vundo Variant

C:\QOOBOX\QUARANTINE\C\WINDOWS\SYSTEM32\MRLARBAW.DLL.VIR

C:\SYSTEM VOLUME INFORMATION\_RESTORE{B1A34D69-4C2B-4FF9-819F-1D070798C6D2}\RP250\A0116580.DLL

C:\SYSTEM VOLUME INFORMATION\_RESTORE{B1A34D69-4C2B-4FF9-819F-1D070798C6D2}\RP252\A0116809.DLL

 

Trojan.Downloader-Gen/TStamp

C:\WINDOWS\SYSTEM32\UFXDXVFG.0XE

 

 

Länk till kommentar
Dela på andra webbplatser

ComboFix 07-10-05.3 - Svensson 2007-10-05 23:36:07.2 - NTFSx86

Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1053.18.1317 [GMT 2:00]

Running from: L:\Delade spel och Program\program\ComboFix.exe

* Created a new restore point

.

 

((((((((((((((((((((((((( Files Created from 2007-09-05 to 2007-10-05 )))))))))))))))))))))))))))))))

.

 

2007-10-05 21:27 d-------- C:\Program\EsetOnlineScanner

2007-10-05 19:14 d-------- C:\WINDOWS\LastGood

2007-10-05 19:13 d-------- C:\Program\Windows Live

2007-10-05 19:13 d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

2007-10-05 19:13 d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\WindowsLiveInstaller

2007-10-04 22:42 51,200 --a------ C:\WINDOWS\NirCmd.exe

2007-10-04 16:29 d-------- C:\Program\iTunes

2007-10-04 16:29 d-------- C:\Program\iPod

2007-10-04 16:27 d-------- C:\Program\Delade filer\Apple

2007-10-04 16:26 d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple

2007-10-04 15:43 dr------- C:\DOCUME~1\Svensson\Mina dokument

2007-09-20 23:30 233,472 --a------ C:\WINDOWS\system32\REX Shared Library.dll

2007-09-20 23:30 225,280 --a------ C:\WINDOWS\system32\ReWire.dll

2007-09-20 23:30 d-------- C:\Documents and Settings\Svensson\Application Data\Propellerhead Software

2007-09-20 23:30 d-------- C:\DOCUME~1\Svensson\APPLIC~1\Propellerhead Software

2007-09-20 23:30 d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Propellerhead Software

2007-09-18 16:47 d-------- C:\Documents and Settings\Svensson\Application Data\Skype

2007-09-18 16:47 d-------- C:\DOCUME~1\Svensson\APPLIC~1\Skype

2007-09-18 16:46 d-------- C:\Program\Skype

2007-09-18 16:46 d-------- C:\Program\Delade filer\Skype

2007-09-18 16:46 d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype

2007-09-18 11:26 d-------- C:\Documents and Settings\Svensson\Application Data\Help

2007-09-18 11:26 d-------- C:\DOCUME~1\Svensson\APPLIC~1\Help

2007-09-16 00:32 66,591 --a--c--- C:\WINDOWS\system32\dllcache\el90xbc5.sys

2007-09-16 00:32 66,591 --a------ C:\WINDOWS\system32\drivers\el90xbc5.sys

2007-09-14 20:56 59,264 --a--c--- C:\WINDOWS\system32\dllcache\usbaudio.sys

2007-09-14 20:56 59,264 --a------ C:\WINDOWS\system32\drivers\USBAUDIO.sys

2007-09-11 18:32 8,192 --a--c--- C:\WINDOWS\system32\dllcache\wshirda.dll

2007-09-11 18:32 8,192 --a------ C:\WINDOWS\system32\wshirda.dll

2007-09-11 18:32 27,136 --a--c--- C:\WINDOWS\system32\dllcache\irmon.dll

2007-09-11 18:32 27,136 --a------ C:\WINDOWS\system32\irmon.dll

2007-09-11 18:32 153,088 --a--c--- C:\WINDOWS\system32\dllcache\irftp.exe

2007-09-11 18:32 153,088 --a------ C:\WINDOWS\system32\irftp.exe

2007-09-11 18:10 d-------- C:\Program\Microsoft IntelliPoint

2007-09-10 23:08 d-------- C:\Documents and Settings\LocalService\Application Data\Xfire

2007-09-10 20:37 d-------- C:\Documents and Settings\NetworkService\Application Data\Xfire

2007-09-10 20:28 d-------- C:\Documents and Settings\Svensson\Application Data\Xfire

2007-09-10 20:28 d-------- C:\DOCUME~1\Svensson\APPLIC~1\Xfire

2007-09-07 12:12 d-------- C:\Documents and Settings\Svensson\Application Data\Hamachi

2007-09-07 12:12 d-------- C:\DOCUME~1\Svensson\APPLIC~1\Hamachi

2007-09-07 12:11 25,544 --a------ C:\WINDOWS\system32\drivers\hamachi.sys

 

.

(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2007-10-05 23:35 --------- d-------- C:\Documents and Settings\Svensson\Application Data\uTorrent

2007-10-05 23:35 --------- d-------- C:\DOCUME~1\Svensson\APPLIC~1\uTorrent

2007-10-05 18:52 --------- d-a------ C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP

2007-10-04 16:26 --------- d-------- C:\Program\Apple Software Update

2007-10-01 20:22 --------- d--h----- C:\Program\InstallShield Installation Information

2007-09-08 23:16 --------- d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy

2007-08-31 18:16 --------- d-------- C:\Program\Delade filer\Digidesign

2007-08-28 21:40 --------- d-------- C:\Program\Common Files

2007-08-26 18:24 --------- d-------- C:\Program\Art Vista

2007-08-26 11:49 --------- d-------- C:\Documents and Settings\Svensson\Application Data\Ahead

2007-08-26 11:49 --------- d-------- C:\DOCUME~1\Svensson\APPLIC~1\Ahead

2007-08-25 12:37 --------- d-------- C:\Program\Delade filer\Native Instruments

2007-08-16 19:38 737280 --a------ C:\WINDOWS\iun6002.exe

2007-08-14 16:10 --------- d-------- C:\Program\Image-Line

2007-08-08 16:30 19456 --a------ C:\WINDOWS\system32\OnlineScannerLang.dll

2007-08-02 18:11 253952 --a------ C:\WINDOWS\system32\OnlineScannerDLLA.dll

2007-08-02 18:11 241664 --a------ C:\WINDOWS\system32\OnlineScannerDLLW.dll

2007-07-30 19:19 92504 --a------ C:\WINDOWS\system32\cdm.dll

2007-07-30 19:19 549720 --a------ C:\WINDOWS\system32\wuapi.dll

2007-07-30 19:19 53080 --a------ C:\WINDOWS\system32\wuauclt.exe

2007-07-30 19:19 43352 --a------ C:\WINDOWS\system32\wups2.dll

2007-07-30 19:19 325976 --a------ C:\WINDOWS\system32\wucltui.dll

2007-07-30 19:19 271224 --a------ C:\WINDOWS\system32\mucltui.dll

2007-07-30 19:19 207736 --a------ C:\WINDOWS\system32\muweb.dll

2007-07-30 19:19 203096 --a------ C:\WINDOWS\system32\wuweb.dll

2007-07-30 19:19 1712984 --a------ C:\WINDOWS\system32\wuaueng.dll

2007-07-30 19:18 33624 --a------ C:\WINDOWS\system32\wups.dll

2007-07-27 15:49 225355 --a------ C:\WINDOWS\system32\lnod32apiW.dll

2007-07-27 15:49 196683 --a------ C:\WINDOWS\system32\lnod32apiA.dll

2007-03-09 07:12:32 27,648 --sha-w C:\WINDOWS\system32\AVSredirect.dll

.

 

((((((((((((((((((((((((((((( snapshot@2007-10-04_22.52.29.23 )))))))))))))))))))))))))))))))))))))))))

.

----a-r 29,926 2007-10-05 17:13:33 C:\WINDOWS\Installer\{33F8EAD4-B6EC-498B-B487-696B973D1C0C}\MsblIco.Exe

----a-w 139,264 2005-12-05 18:25:22 C:\WINDOWS\system32\lnod32umc.dll

----a-w 106,496 2005-12-05 11:37:10 C:\WINDOWS\system32\lnod32upd.dll

----a-w 77,824 2007-06-13 09:10:34 C:\WINDOWS\system32\OnlineScannerUninstaller.exe

----a-w 70,720 2007-10-05 16:56:51 C:\WINDOWS\system32\perfc009.dat

----a-w 83,968 2007-10-05 16:56:51 C:\WINDOWS\system32\perfc01D.dat

----a-w 420,996 2007-10-05 16:56:51 C:\WINDOWS\system32\perfh009.dat

----a-w 424,094 2007-10-05 16:56:51 C:\WINDOWS\system32\perfh01D.dat

----a-w 51,568 2007-05-17 11:09:54 C:\WINDOWS\system32\sirenacm.dll

----a-w 279,552 2007-10-05 08:07:31 C:\WINDOWS\system32\swreg.exe

----a-w 119,796 2007-10-05 14:06:22 C:\WINDOWS\system32\Restore\rstrlog.dat

.

----a-w 70,720 2007-10-04 15:35:58 C:\WINDOWS\system32\perfc009.dat

----a-w 83,968 2007-10-04 15:35:58 C:\WINDOWS\system32\perfc01D.dat

----a-w 420,996 2007-10-04 15:35:58 C:\WINDOWS\system32\perfh009.dat

----a-w 424,094 2007-10-04 15:35:58 C:\WINDOWS\system32\perfh01D.dat

----a-w 51,056 2007-01-19 10:53:04 C:\WINDOWS\system32\sirenacm.dll

----a-w 844,800 2007-07-22 16:39:27 C:\WINDOWS\system32\swreg.exe

----a-w 181,356 2007-10-02 13:59:09 C:\WINDOWS\system32\Restore\rstrlog.dat

.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* empty entries & legit default entries are not shown

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Gainward"="C:\WINDOWS\TBPanel.exe" [2006-10-19 10:09]

"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2007-06-29 00:43]

"nwiz"="nwiz.exe" [2007-06-29 00:43 C:\WINDOWS\system32\nwiz.exe]

"CTSysVol"="C:\Program\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe" [2003-07-02 10:03]

"CTDVDDET"="C:\Program\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE" [2003-06-18 01:00]

"CTHelper"="CTHELPER.EXE" [2003-06-20 05:55 C:\WINDOWS\system32\CTHELPER.EXE]

"AsioReg"="REGSVR32.exe" [2004-08-04 01:34 C:\WINDOWS\system32\regsvr32.exe]

"SBDrvDet"="C:\Program\Creative\SB Drive Det\SBDrvDet.exe" [2002-12-03 18:06]

"UpdReg"="C:\WINDOWS\UpdReg.EXE" [2000-05-11 01:00]

"F-Secure Manager"="C:\Program\Telia\Telias sakerhetstjanster\Common\FSM32.exe" [2005-10-26 03:51]

"F-Secure TNB"="C:\Program\Telia\Telias sakerhetstjanster\TNB\TNBUtil.exe" [2005-07-18 16:51]

"F-Secure Startup Wizard"="C:\Program\Telia\Telias sakerhetstjanster\FSGUI\FSSW.exe" [2005-10-18 10:29]

"DAEMON Tools-1033"="D:\Program\D-Tools\daemon.exe" [2004-08-22 17:05]

"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 10:50]

"PCSuiteTrayApplication"="D:\Program\Pc Suit\Nokia PC Suite 6\LaunchApplication.exe" [2007-03-23 13:20]

"PinnacleDriverCheck"="C:\WINDOWS\system32\PSDrvCheck.exe" [2004-03-10 16:26]

"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2007-06-29 00:43]

"IntelliPoint"="C:\Program\Microsoft IntelliPoint\ipoint.exe" [2007-02-05 15:52]

"BluetoothAuthenticationAgent"="bthprops.cpl" [2004-08-04 01:34 C:\WINDOWS\system32\bthprops.cpl]

"QuickTime Task"="D:\Program\Quicktime\QTTask.exe" [2007-06-29 06:24]

"iTunesHelper"="C:\Program\iTunes\iTunesHelper.exe" [2007-09-26 14:42]

"SunJavaUpdateSched"="C:\Program\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11]

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 01:34]

"RemoteCenter"="C:\Program\Creative\MediaSource\RemoteControl\RCMan.EXE" [2003-06-12 09:47]

"Steam"="d:\spel\steam\steam.exe" [2007-10-05 14:03]

"Fraps"="D:\PROGRAM\FRAPS\FRAPS.EXE" [2006-12-19 15:02]

"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program\Delade filer\Ahead\lib\NMBgMonitor.exe" [2005-11-24 15:38]

"SharedView"="C:\Program\Microsoft SharedView (Beta)\SharedView.exe" [2007-03-29 21:02]

"MSMSGS"="C:\Program\Messenger\msmsgs.exe" [2004-10-13 18:24]

"AnyDVD"="D:\Program\AnyDVD\AnyDVD.exe" [2007-06-26 14:57]

"SUPERAntiSpyware"="D:\Program\SuperAntiSpyware\SUPERAntiSpyware.exe" [2007-06-21 14:06]

"H/PC Connection Agent"="D:\program\Active Sync\WCESCOMM.EXE" [2004-02-03 23:42]

"RoboForm"="C:\Program\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe" [2007-09-10 22:39]

"Skype"="C:\Program\Skype\Phone\Skype.exe" [2007-08-25 21:54]

"MsnMsgr"="C:\Program\Windows Live\Messenger\MsnMsgr.exe" [2007-05-17 13:11]

 

[HKEY_USERS\.default\software\microsoft\windows\currentversion\run]

"Nokia.PCSync"=D:\Program\Pc Suit\Nokia PC Suite 6\PcSync2.exe /NoDialog

 

C:\Documents and Settings\Svensson\Start-meny\Program\AutostartAdobe Gamma.lnk - C:\Program\Delade filer\Adobe\Calibration\Adobe Gamma Loader.exe [2007-06-07 17:52:49]

hamachi.lnk - D:\Program\Hamachi\hamachi.exe [2007-09-07 12:11:46]

 

C:\DOCUME~1\ALLUSE~1\START-~1\Program\AUTOST~1Adobe Reader Speed Launch.lnk - C:\Program\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-09-23 22:05:26]

InterVideo WinCinema Manager.lnk - D:\Program\Common\Bin\WinCinemaMgr.exe [2007-05-21 22:59:15]

Personal.lnk - C:\Program\Personal\bin\Personal.exe [2007-05-22 18:02:12]

Telias s„kerhetstj„nster.lnk - C:\Program\Telia\Telias sakerhetstjanster\backweb\7836882\Program\fspex.exe [2007-05-21 23:20:21]

WinZip Quick Pick.lnk - D:\Program\Winzip\WZQKPICK.EXE [2007-05-15 11:10:00]

 

C:\DOCUME~1\Svensson\START-~1\Program\AUTOST~1Adobe Gamma.lnk - C:\Program\Delade filer\Adobe\Calibration\Adobe Gamma Loader.exe [2007-06-07 17:52:49]

hamachi.lnk - D:\Program\Hamachi\hamachi.exe [2007-09-07 12:11:46]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]

"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= D:\Program\SuperAntiSpyware\SASSEH.DLL [2006-12-20 13:55 77824]

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]

D:\Program\SuperAntiSpyware\SASWINLO.dll 2007-04-19 13:41 294912 D:\Program\SuperAntiSpyware\SASWINLO.dll

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\winrnt32]

winrnt32.dll

 

R0 FSFW;F-Secure Firewall Driver;C:\WINDOWS\system32\drivers\fsdfw.sys

R2 BackWeb Plug-in - 7836882;Telias säkerhetstjänster;C:\Program\Telia\TELIAS~1\backweb\7836882\Program\SERVIC~1.EXE

R2 F-Secure Filter;F-Secure File System Filter;\??\C:\Program\Telia\Telias sakerhetstjanster\Anti-Virus\Win2K\FSfilter.sys

R2 F-Secure Gatekeeper;F-Secure Gatekeeper;\??\C:\Program\Telia\Telias sakerhetstjanster\Anti-Virus\Win2K\FSgk.sys

R2 F-Secure Recognizer;F-Secure File System Recognizer;\??\C:\Program\Telia\Telias sakerhetstjanster\Anti-Virus\Win2K\FSrec.sys

S3 APLMp50;APLMp50 NDIS Protocol Driver;C:\WINDOWS\system32\Drivers\APLMp50.sys

S3 Camdrv30;Philips ToUcam XS;C:\WINDOWS\system32\Drivers\camdrv30.sys

S3 cirrus;cirrus;C:\WINDOWS\system32\DRIVERS\cirrus.sys

S3 NPF;NetGroup Packet Filter Driver;C:\WINDOWS\system32\drivers\npf.sys

S3 umpusbxp;NOK Series USB Cable;C:\WINDOWS\system32\DRIVERS\umpusbxp.sys

S3 YMIDUSB;YAMAHA Corporation USB MIDI Driver;C:\WINDOWS\system32\Drivers\ymidusb.sys

 

*Newly Created Service* - USNJSVC

*Newly Created Service* - WLSETUPSVC

.

**************************************************************************

 

catchme 0.3.1169 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2007-10-05 23:38:15

Windows 5.1.2600 Service Pack 2 NTFS

 

scanning hidden processes ...

 

scanning hidden autostart entries ...

 

scanning hidden files ...

 

scan completed successfully

hidden files: 0

 

**************************************************************************

.

Completion time: 2007-10-05 23:39:17

C:\ComboFix-quarantined-files.txt ... 2007-10-05 23:39

C:\ComboFix2.txt ... 2007-10-04 22:53

.

--- E O F ---

 

 

 

Länk till kommentar
Dela på andra webbplatser

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 23:41:40, on 2007-10-05

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16512)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\TBPanel.exe

C:\Program\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe

C:\Program\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE

C:\WINDOWS\system32\CTHELPER.EXE

C:\Program\Telia\Telias sakerhetstjanster\Common\FSM32.EXE

D:\Program\D-Tools\daemon.exe

D:\Program\Pc Suit\Nokia PC Suite 6\LaunchApplication.exe

C:\WINDOWS\system32\RUNDLL32.EXE

C:\Program\Microsoft IntelliPoint\ipoint.exe

C:\WINDOWS\system32\rundll32.exe

C:\Program\iTunes\iTunesHelper.exe

C:\Program\Java\jre1.6.0_03\bin\jusched.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program\Creative\MediaSource\RemoteControl\RCMan.EXE

D:\PROGRAM\FRAPS\FRAPS.EXE

C:\Program\Delade filer\Ahead\lib\NMBgMonitor.exe

C:\Program\Microsoft SharedView (Beta)\SharedView.exe

C:\Program\Messenger\msmsgs.exe

D:\Program\AnyDVD\AnyDVD.exe

D:\Program\SuperAntiSpyware\SUPERAntiSpyware.exe

D:\program\Active Sync\WCESCOMM.EXE

C:\Program\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe

C:\Program\Skype\Phone\Skype.exe

D:\Program\Common\Bin\WinCinemaMgr.exe

C:\Program\Personal\bin\Personal.exe

D:\Program\Winzip\WZQKPICK.EXE

C:\Program\Delade filer\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

C:\Program\Telia\TELIAS~1\backweb\7836882\Program\SERVIC~1.EXE

C:\WINDOWS\System32\CTsvcCDA.exe

C:\Program\Telia\Telias sakerhetstjanster\Anti-Virus\fsgk32st.exe

C:\Program\Telia\Telias sakerhetstjanster\Anti-Virus\FSGK32.EXE

C:\Program\Telia\Telias sakerhetstjanster\backweb\7836882\program\fsbwsys.exe

D:\Program\Hamachi\hamachi.exe

C:\Program\Telia\Telias sakerhetstjanster\Common\FSMA32.EXE

C:\Program\Telia\Telias sakerhetstjanster\Anti-Virus\fssm32.exe

C:\Program\Telia\Telias sakerhetstjanster\Common\FSMB32.EXE

C:\Program\Delade filer\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\Program\Telia\Telias sakerhetstjanster\backweb\7836882\Program\fspex.exe

C:\Program\Telia\Telias sakerhetstjanster\Common\FCH32.EXE

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\System32\svchost.exe

C:\Program\Telia\Telias sakerhetstjanster\Common\FAMEH32.EXE

C:\Program\Telia\Telias sakerhetstjanster\Anti-Virus\fsqh.exe

C:\Program\Telia\Telias sakerhetstjanster\Anti-Virus\fsrw.exe

C:\WINDOWS\System32\MsPMSPSv.exe

C:\Program\Telia\Telias sakerhetstjanster\Anti-Virus\fsav32.exe

C:\Program\Telia\Telias sakerhetstjanster\FWES\Program\fsdfwd.exe

C:\Program\iPod\bin\iPodService.exe

C:\Program\PC Connectivity Solution\ServiceLayer.exe

C:\Program\Telia\TELIAS~1\ANTI-S~1\fsaw.exe

C:\Program\Skype\Plugin Manager\skypePM.exe

C:\Program\Telia\Telias sakerhetstjanster\FSGUI\fsguidll.exe

C:\Program\Windows Live\installer\WLSetupSvc.exe

C:\Program\Windows Live\Messenger\msnmsgr.exe

C:\Program\Windows Live\Messenger\usnsvc.exe

C:\WINDOWS\system32\WISPTIS.EXE

D:\Program\Xfire\xfire.exe

C:\Program\Delade filer\Microsoft Shared\Source Engine\OSE.EXE

C:\WINDOWS\explorer.exe

D:\Program\HijackThis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.se/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Länkar

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Program\Spybot - Search & Destroy\SDHelper.dll

O2 - BHO: (no name) - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Program\Siber Systems\AI RoboForm\roboform.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program\Java\jre1.6.0_03\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program\Delade filer\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program\Siber Systems\AI RoboForm\roboform.dll

O4 - HKLM\..\Run: [Gainward] C:\WINDOWS\TBPanel.exe /A

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [CTSysVol] C:\Program\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe /r

O4 - HKLM\..\Run: [CTDVDDET] C:\Program\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE

O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE

O4 - HKLM\..\Run: [AsioReg] REGSVR32.EXE /S CTASIO.DLL

O4 - HKLM\..\Run: [sBDrvDet] C:\Program\Creative\SB Drive Det\SBDrvDet.exe /r

O4 - HKLM\..\Run: [updReg] C:\WINDOWS\UpdReg.EXE

O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program\Telia\Telias sakerhetstjanster\Common\FSM32.EXE" /splash

O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program\Telia\Telias sakerhetstjanster\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW

O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program\Telia\Telias sakerhetstjanster\FSGUI\FSSW.EXE" /reboot

O4 - HKLM\..\Run: [DAEMON Tools-1033] "D:\Program\D-Tools\daemon.exe" -lang 1033

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [PCSuiteTrayApplication] D:\Program\Pc Suit\Nokia PC Suite 6\LaunchApplication.exe -startup

O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [intelliPoint] "C:\Program\Microsoft IntelliPoint\ipoint.exe"

O4 - HKLM\..\Run: [bluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent

O4 - HKLM\..\Run: [QuickTime Task] "D:\Program\Quicktime\QTTask.exe" -atboottime

O4 - HKLM\..\Run: [iTunesHelper] "C:\Program\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program\Java\jre1.6.0_03\bin\jusched.exe"

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [RemoteCenter] C:\Program\Creative\MediaSource\RemoteControl\RCMan.EXE

O4 - HKCU\..\Run: [steam] "d:\spel\steam\steam.exe" -silent

O4 - HKCU\..\Run: [Fraps] D:\PROGRAM\FRAPS\FRAPS.EXE

O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program\Delade filer\Ahead\lib\NMBgMonitor.exe"

O4 - HKCU\..\Run: [sharedView] "C:\Program\Microsoft SharedView (Beta)\SharedView.exe" silent=true

O4 - HKCU\..\Run: [MSMSGS] "C:\Program\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [AnyDVD] D:\Program\AnyDVD\AnyDVD.exe

O4 - HKCU\..\Run: [sUPERAntiSpyware] D:\Program\SuperAntiSpyware\SUPERAntiSpyware.exe

O4 - HKCU\..\Run: [H/PC Connection Agent] "D:\program\Active Sync\WCESCOMM.EXE"

O4 - HKCU\..\Run: [RoboForm] "C:\Program\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe"

O4 - HKCU\..\Run: [skype] "C:\Program\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - HKCU\..\Run: [MsnMsgr] "C:\Program\Windows Live\Messenger\MsnMsgr.Exe" /background

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKAL TJÄNST')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')

O4 - Startup: Adobe Gamma.lnk = C:\Program\Delade filer\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Startup: hamachi.lnk = D:\Program\Hamachi\hamachi.exe

O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: InterVideo WinCinema Manager.lnk = D:\Program\Common\Bin\WinCinemaMgr.exe

O4 - Global Startup: Personal.lnk = C:\Program\Personal\bin\Personal.exe

O4 - Global Startup: Telias säkerhetstjänster.lnk = C:\Program\Telia\Telias sakerhetstjanster\backweb\7836882\Program\fspex.exe

O4 - Global Startup: WinZip Quick Pick.lnk = D:\Program\Winzip\WZQKPICK.EXE

O8 - Extra context menu item: &Blockera detta popup-fönster - C:\Program\Telia\Telias sakerhetstjanster\Anti-Spyware\blockpopups.htm

O8 - Extra context menu item: Anpassa meny - file://C:\Program\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html

O8 - Extra context menu item: E&xportera till Microsoft Excel - res://D:\Program\MICROS~1\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Fyll i formulär - file://C:\Program\Siber Systems\AI RoboForm\RoboFormComFillForms.html

O8 - Extra context menu item: RF verktygsfält - file://C:\Program\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html

O8 - Extra context menu item: Spara formulär - file://C:\Program\Siber Systems\AI RoboForm\RoboFormComSavePass.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program\Java\jre1.6.0_03\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java-konsol - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program\Java\jre1.6.0_03\bin\ssv.dll

O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - d:\program\Active Sync\INETREPL.DLL

O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - d:\program\Active Sync\INETREPL.DLL

O9 - Extra 'Tools' menuitem: Create Mobile Favorite... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - d:\program\Active Sync\INETREPL.DLL

O9 - Extra button: IE-sköld - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program\Telia\Telias sakerhetstjanster\Anti-Spyware\ieshield.dll

O9 - Extra 'Tools' menuitem: IE-sköld... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program\Telia\Telias sakerhetstjanster\Anti-Spyware\ieshield.dll

O9 - Extra button: Fyll i formulär - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program\Siber Systems\AI RoboForm\RoboFormComFillForms.html

O9 - Extra 'Tools' menuitem: Fyll i formulär - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program\Siber Systems\AI RoboForm\RoboFormComFillForms.html

O9 - Extra button: Spara - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program\Siber Systems\AI RoboForm\RoboFormComSavePass.html

O9 - Extra 'Tools' menuitem: Spara formulär - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program\Siber Systems\AI RoboForm\RoboFormComSavePass.html

O9 - Extra button: RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html

O9 - Extra 'Tools' menuitem: RF verktygsfält - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html

O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O9 - Extra button: Referensinformation - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - d:\Program\MICROS~1\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program\Messenger\msmsgs.exe

O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll

O16 - DPF: {15589FA1-C456-11CE-BF01-00AA0055595A} - http://w4s2.work4sure.com/c/ge/w4sgeen9.exe

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB

O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab

O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase8300.cab

O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab2.cab

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1180082042437

O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u3-windows-i586-jc.cab

O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab

O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program\DELADE~1\Skype\SKYPE4~1.DLL

O20 - Winlogon Notify: !SASWinLogon - D:\Program\SuperAntiSpyware\SASWINLO.dll

O20 - Winlogon Notify: winrnt32 - winrnt32.dll (file missing)

O23 - Service: Adobe LM Service - Adobe Systems - C:\Program\Delade filer\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program\Delade filer\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

O23 - Service: Telias säkerhetstjänster (BackWeb Plug-in - 7836882) - BackWeb Technologies Inc. - C:\Program\Telia\TELIAS~1\backweb\7836882\Program\SERVIC~1.EXE

O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Unknown owner - C:\Program\Bonjour\mDNSResponder.exe (file missing)

O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe

O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program\Telia\Telias sakerhetstjanster\Anti-Virus\fsgk32st.exe

O23 - Service: FSBWSYS - F-Secure Corp. - C:\Program\Telia\Telias sakerhetstjanster\backweb\7836882\program\fsbwsys.exe

O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program\Telia\Telias sakerhetstjanster\FWES\Program\fsdfwd.exe

O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program\Telia\Telias sakerhetstjanster\Common\FSMA32.EXE

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program\Delade filer\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: iPod Service - Apple Inc. - C:\Program\iPod\bin\iPodService.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program\WinPcap\rpcapd.exe

O23 - Service: ServiceLayer - Nokia. - C:\Program\PC Connectivity Solution\ServiceLayer.exe

O23 - Service: StyleXPService - Unknown owner - C:\Program\TGTSoft\StyleXP\StyleXPService.exe (file missing)

O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program\Windows Live\installer\WLSetupSvc.exe

 

--

End of file - 15610 bytes

 

 

 

Länk till kommentar
Dela på andra webbplatser

Skanna med HijackThis och bocka för:

 

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O16 - DPF: {15589FA1-C456-11CE-BF01-00AA0055595A} - http://w4s2.work4sure.com/c/ge/w4sgeen9.exe

O20 - Winlogon Notify: winrnt32 - winrnt32.dll (file missing)

 

Avsluta alla andra program.

Tryck Fix checked.

 

Starta om datorn och så en ny HijackThis-logg.

 

 

Länk till kommentar
Dela på andra webbplatser

Arkiverat

Det här ämnet är nu arkiverat och är stängt för ytterligare svar.

×
×
  • Skapa nytt...