Avatar billede spacee Nybegynder
26. oktober 2002 - 18:36 Der er 27 kommentarer og
1 løsning

Porn Spam popups!!

Jeg syntes efterhåneden at alt dette spamshit er gået for vidt. Jeg har oplever at bruge flere og flere timer på at finde ud af hvordan man får det væk fra sin pc når det først er kommet ind.

I 14 dage har jeg kæmpet med en popup som kommer når jeg åbner internet explorer. den kommer ca. med 30mins mellemrum.

den har installeret sig inde i regedit under internet explorer-> explorer bars.  den laver to data værdier som den kalder "z69" og "t69". Det resulterer i at den åbner en underside til t69.com i en fullscreen popup.
jeg kan slette disse vædier fra regedit, men de bliver restoret så snart jeg rebooter.

Jeg er ikke i tvivl om at der må gemme sig en .dll fil som bliver kørt ved opstart men jeg kan ikke finde frem til den.

Dette forum er mit sidste forsøg inden jeg laver en format c: af min HD

håber der er nogen som kan hjælpe.

Mvh
Henrik
Avatar billede radiohead Nybegynder
26. oktober 2002 - 18:38 #1
Har du prøvet med ad-aware?
Avatar billede spacee Nybegynder
26. oktober 2002 - 18:43 #2
jepper, den fandt en masse dialers, men ikke denne her popup
Avatar billede doctor6000 Nybegynder
26. oktober 2002 - 18:44 #3
ad-ware fjerner alt den slags men til forhindring kan jeg anbefale zonealarm firewall som er nem at sætte op og konfigurere til at blocke cookies.

ad-ware til oprydning af spyware og andre underlige sager på din pc kan hentes her og er hareware prog
http://www.lavasoftusa.com/

zonealarm kan hentes her
http://www.zonelabs.com/store/application?namespace=zls_main&origin=global.jsp&event=link.catalogHome&&zl_catalog_view_id=201

og der har en freeware version
Avatar billede doctor6000 Nybegynder
26. oktober 2002 - 18:45 #4
kan du ikke slette den manuelt i regedit
Avatar billede doctor6000 Nybegynder
26. oktober 2002 - 18:46 #5
zonealarm kan blocke den popup så du bliver fri for at se på den :-)
Avatar billede hrboom Nybegynder
26. oktober 2002 - 18:48 #6
http://www.panicware.com/process_download.html?prdid=PSFREE

her den killer de popup's ;)
bruger det selv...
Avatar billede spacee Nybegynder
26. oktober 2002 - 18:48 #7
doctor: jeg kan godt slette dem fra regedit. selv om jeg gør det kommer popupen stadig.  Desudden når jeg rebooter så bliver det restored inde i regedit igen
Avatar billede spacee Nybegynder
26. oktober 2002 - 18:49 #8
hrboom: kan generelt ikke li ref id's, synter det lugter mere af at tjene penge end af at hjælpe - eller tager jeg fejl? :-)
Avatar billede hrboom Nybegynder
26. oktober 2002 - 18:50 #9
Det virker fint det prog.. og den er FREE den ver..


og den KILLER de popup's der kommer...
Avatar billede spacee Nybegynder
26. oktober 2002 - 18:53 #10
jeg arbejder som webmaster på fuld tid, så jeg kan desværre ikke skippe ALLE popups.  ;(
Avatar billede hrboom Nybegynder
26. oktober 2002 - 18:54 #11
huh ?

den killer bare de popup's der popup'r op når du er inde på alle mulige sidder.. osv...
Avatar billede spacee Nybegynder
26. oktober 2002 - 18:56 #12
hvis der så bare findes en popupkiller som man let kan slå fra/til så vil det være fint :)
Avatar billede hrboom Nybegynder
26. oktober 2002 - 18:57 #13
Det kan den jeg har givet et link til :)
Avatar billede startfirma.dk Nybegynder
26. oktober 2002 - 18:58 #14
Jeg sad netop og diskuterede POP UP's idag..  Håber Forbrugerombudsmanden gør alvos af sin sag :)

http://www.startfirma.dk/forum_vispost.php?id=459&pg_name=job&lng=dk&kat=1486
Avatar billede hrboom Nybegynder
26. oktober 2002 - 19:02 #15
Ja... bare de F***ING popup's bliver ulovlig...

/håber :)
Avatar billede spacee Nybegynder
26. oktober 2002 - 19:05 #16
hrboom: har lige installeret programmet du anbefalede, er de ikke "lidt" omstændigt at skulle holde shift nede hver gang man skal åbne sin browser?  nu arbejder jeg 10-14 timer i døgnet på nettet så...
Avatar billede fiemming Nybegynder
26. oktober 2002 - 19:08 #17
Udover ad-aware (som ikke hedder ad-ware :=) så kan du hente nogle nyttige værktøjer hos sys-internals som kan overvåge hvad der kører i din maskine.

For mig lyder det som om du har installeret et fil-delingsprogram eller andet ad-ware/spyware på din maskine. En pop-stopper er derfor ikke nok. Du skal slettet selve programmet som starter det hele.

Hent f.eks. Regmon for at se hvem der skrive i registry:
http://www.sysinternals.com/ntw2k/utilities.shtml

Med Portmon kan du se hvilke programmer der går på nettet:
http://www.protect-me.com/freeware.html

Hvis lavasofts ad-aware ikke kan så kan den her måske:
http://security.kolla.de/

Endvidre bør du slå den option fra i IE der hedder "installation of desktop items". Den gør det muligt at få lagt spyware plugins kun ved at besøge en web side (dll).

--
Flemming
Avatar billede hrboom Nybegynder
26. oktober 2002 - 19:09 #18
spacee > HVAD??

jeg holder ik noget nede når jeg skal åbne en browser..

jeg køre XP Pro... IE 6.. lige nu
Avatar billede spacee Nybegynder
26. oktober 2002 - 20:33 #19
Fiemming: jeg har lige prøvet regmon og trackede en af de stier som den bruger meget

HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\z69.com

jeg prøvede at lede i regedit men kunne ikke finde frem til den. det er da regedit som den henviser til ik?


hrboom: den version jeg hentede krævede at man skulle holde en tast (shift eller alt) nede når man ønskede at åbne en ny side. Under alle omstændigheder ønsker jeg også at få klaret problemet i stedet for at skjule problemet, men tak for forslaget ;)
Avatar billede hrboom Nybegynder
26. oktober 2002 - 20:37 #20
Okey... men det skal man nu ik med min... hmm... det må være noget nyt de har lavet..
Avatar billede spacee Nybegynder
26. oktober 2002 - 20:37 #21
Når jeg klikker på linket åbner den regedit og finder stien men der er intet z69.com at de.  Kun en standard med værdien ""
Avatar billede fiemming Nybegynder
26. oktober 2002 - 22:50 #22
Du skal bare dobbelt klikke på de link som regmon viser, så finder den selv nøglen i registry... !
Avatar billede fiemming Nybegynder
26. oktober 2002 - 22:54 #23
Hvis programmet popper op hver 30 minutter, så start IE og regmon og så vent 30 minutter på aktivitet ... så burde du jo fange den med det samme.

Du kan også bruge et andet af sysinternals pogrammer til at se hvilke DLL's som er loaded, det hedder ListDLL.

Det hele går vel ud på at finde det program som er årsagen. Hvilket program skriver nøglen i registry ???
Avatar billede spacee Nybegynder
27. oktober 2002 - 12:48 #24
fiemming: jeg har lige prøvet listDLL men jeg er ikke klar over hvilke program som indholder den dll som jeg leder efter.

de eneste facts jeg kan finde omkring popupen er:

1. at den laver en cookie

2. i regedit under internet explorer -> explorer bars laver den nogle values som hedder t69 or z69.  når jeg sletter disse værdier så bliver
de restoret automatisk efter noget tid. jeg er ikke klar og hvilken handling som gør at de bliver restored. selv om de er slettet fra regedit. kommer popupen stadig

3. regmon fangede alle data de popupen kom, og henviste til HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\z69.com . me når jeg klikkede på stien blev jeg sendt til diret i regedit og diret er tomt.
Avatar billede spacee Nybegynder
27. oktober 2002 - 12:49 #25
hvorfor kan folk ikke bare gå på arbejde og tjene deres penge på normal vis i stedet for at trashe folks computer *tsk tsk*
Avatar billede spacee Nybegynder
27. oktober 2002 - 13:22 #26
Jeg har uploaded regmon log så i kan se hvad den trackede. txt filen er et par mb stor så den skal bruge lidt tid på at loade den hele.

http://www.cheapflighttravel.com/Regmon.txt

I linie 13469 er det første sted det skriver noget om z69, men det er sikkert noget af det som er sket inden da som er triggeren til det
Avatar billede hrboom Nybegynder
27. oktober 2002 - 13:29 #27
Ser ik godt ud... den har rigtig haft tid :(
Avatar billede spacee Nybegynder
31. oktober 2002 - 09:26 #28
Tak for jeres forslag men jeg har måtte geninstallere min pc. Jeg kunne ikke finde frem til den dll som stod bag. ;(

Mvh
Henrik
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Alle kurser indenfor Microsoft 365 – både til begyndere og øvede.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester