---
title: "HijackThis-koden?"
type: "forum-thread"
url: "https://www.webforum.nu/amne/datasakerhet/134186-hijackthis-koden"
topic: "Datasäkerhet"
topic_url: "https://www.webforum.nu/amne/datasakerhet"
author: "Knäcke"
published: "2005-09-13T10:57:17.000Z"
updated: "2005-09-14T12:21:08.000Z"
replies: 9
views: 548
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/datasakerhet/134186-hijackthis-koden"
---

# HijackThis-koden?

## #1 — Knäcke, 2005-09-13T10:57Z

Hej alla :)
Undrar lite om någon här kan tyda koden/rapporten man får upp när man kör HijackThis? Eller om det finns fler forum än GeeksToGo som kan det?
Sen undrar jag om det är "säkert" att posta/lämna ut denna kod till andra att läsa den-man är lite nojjig ;)

Permalänk: https://www.webforum.nu/p/134186

## #2 — Theon, 2005-09-13T11:53Z

Under "info" längst ned till höger finns följande:
\* HijackThis v1.98 \*
Written by Merijn - <merijn@spywareinfo.com>
<http://www.merijn.org/files/hijackthis.zip>
<http://www.merijn.org/index.html>

See bottom for version history.

The different sections of hijacking possibilities have been separated into these groups: 
 R - Registry, StartPage/SearchPage changes
    R0 - Changed registry value
    R1 - Created registry value
    R2 - Created registry key
    R3 - Created extra registry value where only one should be
 F - IniFiles, autoloading entries
    F0 - Changed inifile value
    F1 - Created inifile value
    F2 - Changed inifile value, mapped to Registry
    F3 - Created inifile value, mapped to Registry
 N - Netscape/Mozilla StartPage/SearchPage changes
    N1 - Change in prefs.js of Netscape 4.x
    N2 - Change in prefs.js of Netscape 6
    N3 - Change in prefs.js of Netscape 7
    N4 - Change in prefs.js of Mozilla
 O - Other, several sections which represent:
    O1 - Hijack of auto.search.msn.com with Hosts file
    O2 - Enumeration of existing MSIE BHO's
    O3 - Enumeration of existing MSIE toolbars
    O4 - Enumeration of suspicious autoloading Registry entries
    O5 - Blocking of loading Internet Options in Control Panel
    O6 - Disabling of 'Internet Options' Main tab with Policies
    O7 - Disabling of Regedit with Policies
    O8 - Extra MSIE context menu items
    O9 - Extra 'Tools' menuitems and buttons
    O10 - Breaking of Internet access by New.Net or WebHancer
    O11 - Extra options in MSIE 'Advanced' settings tab
    O12 - MSIE plugins for file extensions or MIME types
    O13 - Hijack of default URL prefixes
    O14 - Changing of IERESET.INF
    O15 - Trusted Zone Autoadd
    O16 - Download Program Files item
    O17 - Domain hijack
    O18 - Enumeration of existing protocols and filters
    O19 - User stylesheet hijack
    O20 - AppInit_DLLs autorun Registry value
    O21 - ShellServiceObjectDelayLoad (SSODL) autorun Registry key
    O22 - SharedTaskScheduler autorun Registry key

You can get more detailed information about an item by selecting it from the list of found items or highlighting the relevant line above, and clicking 'Info on selected item'.

\* Version history \*
\[v1.98\]
\* Definitive support for Japanese/Chinese/Korean systems
\* Added O20 (AppInit_DLLs) in light of newer trojans
\* Added O21 (ShellServiceObjectDelayLoad, SSODL) in light of newer trojans
\* Added O22 (SharedTaskScheduler) in light of newer trojans
\* Backups of fixed items are now saved in separate folder
\* HijackThis now checks if it was started from a temp folder
\* Added a small process manager (Misc Tools section)
\[v1.96\]
\* Lots of bugfixes and small enhancements! Among others:
\* Fix for Japanese IE toolbars

Permalänk: https://www.webforum.nu/p/1671393

## #3 — Knäcke, 2005-09-13T13:03Z

Tack-men det där har jag läst redan :) Mitt problem är att jag vill ha hjälp av kunnigt folk så att jag inte tar bort fel saker. "The best thing to do is to save a log file and show it to knowledgable folks" :) Det är just det jag vill :) Så finns det fler forum än GeeksToGo man kan posta koden på och få hjälp? Kan ni här tyda den? Och är det riskfritt att låta andra se koden offentligt?

Permalänk: https://www.webforum.nu/p/1671416

## #4 — D3VaST8D, 2005-09-13T13:48Z

testa posta koden å se om nån kan hjälpa dig
du behöver inte heller vara nojjig om att posta koden :)

Permalänk: https://www.webforum.nu/p/1671431

## #5 — Knäcke, 2005-09-13T14:05Z

Här är kodsnutten då:

Skulle bli väldigt glad om nån kan hjälpa mig att tyda den :)

Logfile of HijackThis v1.99.1
Scan saved at 14:57:03, on 2005-09-13
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\\WINDOWS\\System32\\smss.exe
C:\\WINDOWS\\system32\\winlogon.exe
C:\\WINDOWS\\system32\\services.exe
C:\\WINDOWS\\system32\\lsass.exe
C:\\WINDOWS\\system32\\svchost.exe
C:\\WINDOWS\\System32\\svchost.exe
C:\\WINDOWS\\Explorer.EXE
C:\\WINDOWS\\system32\\spoolsv.exe
C:\\WINDOWS\\System32\\igfxtray.exe
C:\\WINDOWS\\System32\\hkcmd.exe
C:\\WINDOWS\\SOUNDMAN.EXE
C:\\WINDOWS\\system32\\pctspk.exe
C:\\WINDOWS\\system32\\PV92Tray.exe
C:\\Program\\Delade filer\\Symantec Shared\\ccApp.exe
C:\\Program\\Roxio\\Easy CD Creator 5\\DirectCD\\DirectCD.exe
C:\\WINDOWS\\System32\\spool\\drivers\\w32x86\\3\\hpztsb05.exe
C:\\Program\\Microsoft Hardware\\Keyboard\\type32.exe
C:\\Program\\QuickTime\\qttask.exe
C:\\Program\\Telia\\Supportassistent\\bin\\tgcmd.exe
C:\\Program\\MUSICM\~1\\MUSICM\~1\\MMDiag.exe
C:\\Program\\Musicmatch\\Musicmatch Jukebox\\mm_tray.exe
C:\\Program\\Java\\jre1.5.0_04\\bin\\jusched.exe
C:\\Program\\Musicmatch\\Musicmatch Jukebox\\mim.exe
C:\\Program\\Zone Labs\\ZoneAlarm\\zlclient.exe
C:\\WINDOWS\\system32\\ctfmon.exe
C:\\Program\\SpywareGuard\\sgmain.exe
C:\\Program\\Delade filer\\Symantec Shared\\ccEvtMgr.exe
C:\\Program\\Borland\\INTRBASE\\bin\\ibguard.exe
C:\\Program\\Norton AntiVirus\\navapsvc.exe
C:\\Program\\SpywareGuard\\sgbhp.exe
C:\\WINDOWS\\System32\\svchost.exe
C:\\WINDOWS\\system32\\ZoneLabs\\vsmon.exe
C:\\Program\\Delade filer\\Symantec Shared\\Security Center\\SymWSC.exe
C:\\Program\\Borland\\INTRBASE\\bin\\ibserver.exe
C:\\Program\\MSN Messenger\\msnmsgr.exe
C:\\Program\\Internet Explorer\\iexplore.exe
C:\\WINDOWS\\system32\\ntvdm.exe
C:\\Program\\Messenger\\msmsgs.exe
C:\\unzipped\\hijackthis\[1\]\\HijackThis.exe

R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Start Page = <http://www.dogue.nu/swe.html>
R0 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Start Page = <http://www.dogue.nu>
R1 - HKCU\\Software\\Microsoft\\Internet Connection Wizard,ShellNext = <http://windowsupdate.microsoft.com/>
R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Toolbar,LinksFolderName = Länkar
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\\Program\\Adobe\\Acrobat 7.0\\ActiveX\\AcroIEHelper.dll
O2 - BHO: SpywareGuardDLBLOCK.CBrowserHelper - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\\Program\\SpywareGuard\\dlprotect.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\\Program\\Spybot - Search & Destroy\\SDHelper.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\\Program\\Norton AntiVirus\\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\\Program\\Norton AntiVirus\\NavShExt.dll
O4 - HKLM\\..\\Run: \[IgfxTray\] C:\\WINDOWS\\System32\\igfxtray.exe
O4 - HKLM\\..\\Run: \[HotKeysCmds\] C:\\WINDOWS\\System32\\hkcmd.exe
O4 - HKLM\\..\\Run: \[SoundMan\] SOUNDMAN.EXE
O4 - HKLM\\..\\Run: \[PCTVOICE\] pctspk.exe
O4 - HKLM\\..\\Run: \[PV92TRAY\] PV92Tray.exe
O4 - HKLM\\..\\Run: \[ccApp\] "C:\\Program\\Delade filer\\Symantec Shared\\ccApp.exe"
O4 - HKLM\\..\\Run: \[ccRegVfy\] "C:\\Program\\Delade filer\\Symantec Shared\\ccRegVfy.exe"
O4 - HKLM\\..\\Run: \[AdaptecDirectCD\] "C:\\Program\\Roxio\\Easy CD Creator 5\\DirectCD\\DirectCD.exe"
O4 - HKLM\\..\\Run: \[HPDJ Taskbar Utility\] C:\\WINDOWS\\System32\\spool\\drivers\\w32x86\\3\\hpztsb05.exe
O4 - HKLM\\..\\Run: \[IntelliType\] "C:\\Program\\Microsoft Hardware\\Keyboard\\type32.exe"
O4 - HKLM\\..\\Run: \[QuickTime Task\] "C:\\Program\\QuickTime\\qttask.exe" -atboottime
O4 - HKLM\\..\\Run: \[Symantec NetDriver Monitor\] C:\\Program\\SYMNET\~1\\SNDMon.exe /Consumer
O4 - HKLM\\..\\Run: \[TeliaTGCMD\] "C:\\Program\\Telia\\Supportassistent\\bin\\tgcmd.exe" /server /startmonitor /deaf
O4 - HKLM\\..\\Run: \[MimBoot\] C:\\Program\\MUSICM\~1\\MUSICM\~1\\mimboot.exe
O4 - HKLM\\..\\Run: \[MMTray\] "C:\\Program\\Musicmatch\\Musicmatch Jukebox\\mm_tray.exe"
O4 - HKLM\\..\\Run: \[SunJavaUpdateSched\] C:\\Program\\Java\\jre1.5.0_04\\bin\\jusched.exe
O4 - HKLM\\..\\Run: \[Zone Labs Client\] C:\\Program\\Zone Labs\\ZoneAlarm\\zlclient.exe
O4 - HKLM\\..\\Run: \[Desksite CMA\] C:\\Program\\desksite\\bin\\cma.exe
O4 - HKLM\\..\\Run: \[THGuard\] C:\\Program\\TrojanHunter 4.2\\THGuard.exe
O4 - HKCU\\..\\Run: \[CTFMON.EXE\] C:\\WINDOWS\\system32\\ctfmon.exe
O4 - Startup: SpywareGuard.lnk = C:\\Program\\SpywareGuard\\sgmain.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\\Program\\Adobe\\Acrobat 7.0\\Reader\\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\\Program\\Microsoft Office\\Office\\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\\Program\\Java\\jre1.5.0_04\\bin\\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java-konsol - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\\Program\\Java\\jre1.5.0_04\\bin\\npjpi150_04.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\\Program\\Messenger\\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\\Program\\Messenger\\msmsgs.exe
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - <http://static.windupdates.com/cab/MediaAccess/ie/bridge-c46.cab>
O16 - DPF: {1663ed61-23eb-11d2-b92f-008048fdd814} (MeadCo ScriptX Basic) - <http://www.kennelclub.nl/media/scripts/ScriptX.cab>
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - <http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409>
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - <http://spaces.msn.com//PhotoUpload/MsnPUpld.cab>
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - <http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab>
O16 - DPF: {7823A620-9DD9-11CF-A662-00AA00C066D2} (PopupMenu Object) - <http://activex.microsoft.com/controls/iexplorer/x86/iemenu.cab>
O20 - Winlogon Notify: igfxcui - C:\\WINDOWS\\SYSTEM32\\igfxsrvc.dll
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\\Program\\Delade filer\\Symantec Shared\\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\\Program\\Delade filer\\Symantec Shared\\ccPwdSvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\\Program\\Delade filer\\InstallShield\\Driver\\11\\Intel 32\\IDriverT.exe
O23 - Service: InterBase Guardian (InterBaseGuardian) - Inprise Corporation - C:\\Program\\Borland\\INTRBASE\\bin\\ibguard.exe
O23 - Service: InterBase Server (InterBaseServer) - Inprise Corporation - C:\\Program\\Borland\\INTRBASE\\bin\\ibserver.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\\Program\\Delade filer\\Macromedia Shared\\Service\\Macromedia Licensing.exe
O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\\Program\\Norton AntiVirus\\navapsvc.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\\Program\\DELADE\~1\\SYMANT\~1\\SCRIPT\~1\\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\\Program\\Delade filer\\Symantec Shared\\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\\Program\\Delade filer\\Symantec Shared\\Security Center\\SymWSC.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\\WINDOWS\\system32\\ZoneLabs\\vsmon.exe

Permalänk: https://www.webforum.nu/p/1671438

## #6 — D3VaST8D, 2005-09-13T14:08Z

har du några problem med datorn eller vill du bara kolla att du inte har något skumt på den?

Permalänk: https://www.webforum.nu/p/1671440

## #7 — colione, 2005-09-13T14:16Z

Den ser väl okej ut. Men om jag får gå lite off-topic och anmärka på något skulle jag avisntallera MusicMatch JukeBox och ersätta den med något program som gör samma sak. (Många, inkl. jag anser att det är fruktansvärt bloatat och inte alls är speciellt optimalt till något som det är avsett för)

Permalänk: https://www.webforum.nu/p/1671442

## #8 — Knäcke, 2005-09-13T14:27Z

Nejdå jag har inga problem m datorn utan ville bara checka så allt är ok ändå. Hade ett antal trojaner så då blev jag orolig att något mer hänt...Har du ett tips om ett liknande program som MusicMatch? Gillar inte det nå värst heller, men vet inget som annat....

Permalänk: https://www.webforum.nu/p/1671451

## #9 — colione, 2005-09-13T21:18Z

Vilka funktioner använder du i MM?

Permalänk: https://www.webforum.nu/p/1671593

## #10 — Knäcke, 2005-09-14T12:21Z

Lägger upp/sorterar musik och bränner. Finns nog nåt bättre program?

Permalänk: https://www.webforum.nu/p/1671763

---

Tråden på webben: https://www.webforum.nu/amne/datasakerhet/134186-hijackthis-koden
