HijackThis-logg - tacksam för hjälp

Permalänk

HijackThis-logg - tacksam för hjälp

Hej!

Flickan har fått en hel del problem med spyware på sin laptop. Har försökt med både Ad-aware och S&D och några andra program, men inget har fungerat.
Vänder mig därför hit och ber om lite hjälp att kolla HJ-loggen, har tyvärr inte den kunskapen själv. Vore underbart om det kunde fixas.

Är tacksam för snabbt svar!

Loggen:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:20:53, on 2007-11-17
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program\Alwil Software\Avast4\aswUpdSv.exe
C:\Program\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\BisonCam\BisonMnt.exe
C:\Program\Quick Launch Button\QLButton.exe
C:\WINDOWS\sm56hlpr.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program\ALWILS~1\Avast4\ashDisp.exe
C:\Program\Java\jre1.5.0_10\bin\jusched.exe
C:\Program\CyberLink\PowerDVD\PDVDServ.exe
C:\Program\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Program\iTunes\iTunesHelper.exe
C:\Program\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\Program\LifeView TVR\RecSche.exe
C:\Program\D-Link\AirPlus G\AirGCFG.exe
C:\Program\ANI\ANIWZCS2 Service\WZCSLDR2.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program\Delade filer\Ahead\Lib\NMBgMonitor.exe
C:\Program\Messenger\msmsgs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program\OpenOffice.org 2.0\program\soffice.exe
C:\Program\OpenOffice.org 2.0\program\soffice.BIN
C:\WINDOWS\system32\svchost.exe
C:\Program\Alwil Software\Avast4\ashMaiSv.exe
C:\Program\Alwil Software\Avast4\ashWebSv.exe
C:\Program\iPod\bin\iPodService.exe
C:\Program\Delade filer\Teleca Shared\Generic.exe
C:\Program\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\Program\MSN Messenger\usnsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program\LifeView TVR\remote.exe
C:\WINDOWS\explorer.exe
C:\Program\Internet Explorer\iexplore.exe
C:\Program\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.superstart.se/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Länkar
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Security Toolbar - {11A69AE4-FBED-4832-A2BF-45AF82825583} - C:\WINDOWS\system32\bcnnjlfk.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [BisonMnt] C:\WINDOWS\BisonCam\BisonMnt.exe
O4 - HKLM\..\Run: [QLButton] C:\Program\Quick Launch Button\QLButton.exe
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AzMixerSel] C:\Program\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [avast!] C:\Program\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [RemoteControl] C:\Program\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program\Delade filer\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [BearFlix] "C:\Program\BearFlix\BearFlix.exe" /pause
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [Remote] C:\Program\LifeView TVR\Remote.exe
O4 - HKLM\..\Run: [WinDVRCtrl] C:\WINDOWS\WDVRCtrl.exe
O4 - HKLM\..\Run: [ScanRegistry] C:\W
O4 - HKLM\..\Run: [RecSche] "C:\Program\LifeView TVR\RecSche.exe"
O4 - HKLM\..\Run: [D-Link AirPlus G] C:\Program\D-Link\AirPlus G\AirGCFG.exe
O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Program\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [34841422] rundll32.exe "C:\WINDOWS\system32\hkshqsiy.dll",b
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program\Delade filer\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKAL TJÄNST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: BlueSoleil.lnk = ?
O8 - Extra context menu item: &Windows Live Search - res://C:\Program\Windows Live Toolbar\msntb.dll/search.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java-konsol - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x8...
O20 - AppInit_DLLs: C:\WINDOWS\system32\__c002FB31.dat
O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C:\Program\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program\Delade filer\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 7687 bytes

Permalänk

www.hijackthis.de
Klistra in loggfilen på den sidan och analysera och reparera.

Klart.

Är de nått du inte förstår fråga.

Visa signatur

Jag är nog för gammal för att hänga här...

Permalänk

Tack för snabbt svar.

O3 - Toolbar: Security Toolbar - {11A69AE4-FBED-4832-A2BF-45AF82825583} - C:\WINDOWS\system32\bcnnjlfk.dll

Har försökt få bort den, men den kommer tillbaka hela tiden.

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

"Must be fixed! This entry was classified from our visitors as good."

Ska jag ta bort den? Står under safe men hijackthis.de reagerar på den.

Den lade följande med frågetecken, vet inte om de ska bort?

C:\Program\Quick Launch Button\QLButton.exe
C:\WINDOWS\BisonCam\BisonMnt.exe
O4 - HKLM\..\Run: [QLButton] C:\Program\Quick Launch Button\QLButton.exe

O4 - HKLM\..\Run: [BearFlix] "C:\Program\BearFlix\BearFlix.exe" /pause

O4 - HKLM\..\Run: [34841422] rundll32.exe "C:\WINDOWS\system32\hkshqsiy.dll",b

O20 - AppInit_DLLs: C:\WINDOWS\system32\__c002FB31.dat

Stort tack för hjälpen!

Permalänk

O3 - Toolbar: Security Toolbar - {11A69AE4-FBED-4832-A2BF-45AF82825583} - C:\WINDOWS\system32\bcnnjlfk.dll

Testa att starta datorn i felsäkertläge och ta bort den.

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

jag skulle tagit bort den. För jag brukar lite på HiJackThis

Resten skulle jag nog bara låta vara, jag har ju ingen koll på vad du har installerat på datorn.

Mwh KKaRLssON

Visa signatur

Jag är nog för gammal för att hänga här...

Permalänk

O3 - Toolbar: Security Toolbar - {11A69AE4-FBED-4832-A2BF-45AF82825583} - C:\WINDOWS\system32\bcnnjlfk.dll

Den går inte att ta bort i felsäkert läge heller. Vad fan ska jag göra?

Permalänk

Jag vet de finns ett program som kan ta bort filer även fast de står att dom är låsta.

Kommer dock inte på de just nu.
Ska googla lite och se om jag kan komma på de.
Testa att söka i forumet efter "unlock" eller nått i den stilen.

Men jag åter kommer med svar om jag hittar nått:)

Found it! De heter Unlocker.

Visa signatur

Jag är nog för gammal för att hänga här...

Permalänk

Tack så mycket!

Får hela tiden en massa skyltar och varningar för spyware.

Bl a de här:

"Your system is probably infected with latest version och Spyware.CyberLog-x."

"Your computer is infected with last versions of PSW.x-Vir."

Hinner aldrig läsa mer än så

Permalänk

hmm.
Testa föst att köra en med Unlocker, och se om de löser sig. Om inte de funkar testa att köra en virusskanning.

Installera även CCleaner och ränsa upp allt temporät skräp.

Visa signatur

Jag är nog för gammal för att hänga här...

Permalänk
Permalänk

nämen titta ser ut som du precis har löst problemet själv.
Hoppas de funkar nu.

Ha de

Edit: hjälper gärna om de är nått

Visa signatur

Jag är nog för gammal för att hänga här...

Permalänk

Haha

Tack för hjälpen! Återkommer med besked.

Permalänk

De va inga problem:)

Nå, hur gick de?

Visa signatur

Jag är nog för gammal för att hänga här...

Permalänk

Var svårare än jag trodde, men har gått igenom efter en guide som jag hittade på nätet. Tagit jävligt lång tid men förhoppningsvis ska det ordna sig.

Tack för hjälpen iaf