Tyd log?
  Jabb
Antal indlæg: 40

Hejsa. jeg er ny her på siden, og jeg vil gerne lære lidt om hvordan i tyder HJT logs.

Jeg kan da en del selv, men er langt fra god nok til at rense en meget snavset log!

Her har i lige min log. det eneste jeg er i tvivl om er de der:
DPF i 16.. og jeg kan heller ikke tyde mine programmer, altså alle de der som kommer først i min log her:
C:/WINDOWS/System32/smss.exe
C:/WINDOWS/SYSTEM32/winlogon.exe
C:/WINDOWS/system32/services.exe
C:/WINDOWS/system32/lsass.exe
C:/WINDOWS/System32/Ati2evxx.exe
C:/WINDOWS/system32/svchost.exe
C:/WINDOWS/System32/svchost.exe
C:/WINDOWS/system32/spoolsv.exe
C:/WINDOWS/SYSTEM32/Ati2evxx.exe
C:/WINDOWS/Explorer.EXE
C:/WINDOWS/system32/RunDll32.exe
C:/Programmer/Logitech/iTouch/iTouch.exe
C:/Programmer/D-Tools/daemon.exe
C:/Programmer/Microsoft Hardware/Mouse/point32.exe
C:/Programmer/ATI Technologies/ATI Control Panel/atiptaxx.exe
C:/Programmer/Winamp/winampa.exe
C:/WINDOWS/System32/LVCOMSX.EXE
C:/Programmer/Logitech/Video/LogiTray.exe
C:/Programmer/AVPersonal/AVGNT.EXE
C:/WINDOWS/system32/ctfmon.exe
C:/Programmer/MSN Messenger/MsnMsgr.Exe
C:/Programmer/Globe Software/StatBar/StatBar.exe
C:/Programmer/Skype/Phone/Skype.exe
C:/Programmer/Logitech/Video/FxSvr2.exe
C:/Programmer/AVPersonal/AVGUARD.EXE
C:/Programmer/AVPersonal/AVWUPSRV.EXE
C:/WINDOWS/System32/svchost.exe
C:/Programmer/Winamp/winamp.exe
c:/programmer/internet explorer/iexplore.exe
C:/Programmer/Internet Explorer/iexplore.exe
C:/Programmer/Steam/Steam.exe
C:/Documents and Settings/Oem Bruger/Dokumenter/scannings programmer/HijackThis.exe

O4 - HKLM/../Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM/../Run: [zBrowser Launcher] C:/Programmer/Logitech/iTouch/iTouch.exe
O4 - HKLM/../Run: [DAEMON Tools-1033] “C:/Programmer/D-Tools/daemon.exe”  -lang 1033
O4 - HKLM/../Run: [POINTER] point32.exe
O4 - HKLM/../Run: [ATIPTA] C:/Programmer/ATI Technologies/ATI Control Panel/atiptaxx.exe
O4 - HKLM/../Run: [WinampAgent] C:/Programmer/Winamp/winampa.exe
O4 - HKLM/../Run: [LVCOMSX] C:/WINDOWS/System32/LVCOMSX.EXE
O4 - HKLM/../Run: [LogitechGalleryRepair] C:/Programmer/Logitech/Video/ISStart.exe
O4 - HKLM/../Run: [LogitechVideoRepair] C:/Programmer/Logitech/Video/ISStart.exe
O4 - HKLM/../Run: [LogitechVideoTray] C:/Programmer/Logitech/Video/LogiTray.exe
O4 - HKLM/../Run: [AVGCtrl] C:/Programmer/AVPersonal/AVGNT.EXE /min
O4 - HKCU/../Run: [CTFMON.EXE] C:/WINDOWS/system32/ctfmon.exe
O4 - HKCU/../Run: [MsnMsgr] “C:/Programmer/MSN Messenger/MsnMsgr.Exe” /background
O4 - HKCU/../Run: [StatBar] C:/Programmer/Globe Software/StatBar/StatBar.exe
O4 - HKCU/../Run: [LogitechSoftwareUpdate] C:/Programmer/Logitech/Video/ManifestEngine.exe boot
O4 - HKCU/../Run: [Skype] “C:/Programmer/Skype/Phone/Skype.exe” /nosplash /minimized
O4 - HKCU/../Run: [Steam] C:/Programmer/Steam/Steam.exe -silent
O9 - Extra button: Adgang for alle fjernbetjening (HKLM)
O9 - Extra ‘Tools’ menuitem: Adgang for alle fjernbetjening (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra ‘Tools’ menuitem: Windows Messenger (HKLM)
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM/System/CCS/Services/Tcpip/../{9CC1935B-09B4-4877-ABFC-B1966B9D4938}: NameServer = 62.61.130.1,62.61.131.1


Jeg håber at få et godt ophold på denne side smile
Hilsen Jabb

Redaktør
Avatar
Antal indlæg: 17644

Hej Jabb og velkommen til Spywarefri.dk

Din log er ren smile Desværre har vi ikke tid til at “undervise” i tydning af HijackThis logs. På Spywareinfo.com og TomCoyote.org findes der “skoleklasser” for de, der ønsker at lære mere.

Hvis du bare er lidt nysgerrig, så kan du kigge denne tutorial:

http://qrts.dk/hijackthis.php

Signatur

Gode råd om sikkerhed….

  Jabb
Antal indlæg: 40

Mange tak.. Jeg er nemlig meget nysgerrig.. jeg vil begynde at læse omgående smile
Ps. mega fed hjemmeside

  Jabb
Antal indlæg: 40

Nu er jeg dog ikke så go’ til engelsk igen.. kender du nogle sider på Dansk som har samme kvalitet som de engelske?

Administrator
Avatar
Antal indlæg: 55090

De findes ikke, desværre.
Der er kun den knaldhårde metode.

Signatur

Member of “Alliance of Security Analysis Professionals” - Alle angaben wie immer “nur mit pistole”

Græd du også over eventyret om smedens kat, da du var lille?
http://www.spywarefri.dk/medarbejderne/

Nierne bomaye - You’ll never walk alone
qui potest, obligatur