Avatar billede 24u Juniormester
09. juli 2003 - 21:30 Der er 49 kommentarer og
1 løsning

Fjerne url fra startsiden.

Hej alle.

Jeg har et problem med at min start url bliver overskrevet af "http://%77%77%77%2e%63%6f%6f%6c%77%77%77%73%65%61%72%63%68%2e%63%6f%6d/%7a/%61/%78%31%2e%63%67%69?%31%30%30  about:blank                                                    " (det er hele linien fra egenskaber)

Og selv om jeg har sat den til blank, kommer den selv igen.. uden at jeg har åbnet iexplorer.

Jeg har prøvet at søge/fjerne den i registrerings basen, så den behøver i ikke at komme med.. med mindre i har en idé til hvordan jeg LÅSER den så den kun kan vise den side jeg ber den om.

Jeg har også prøvet med diverse ad removers, bla ad avare, og de finder ikke noget.

den refererer til : http://%77%77%77%2e%63%6f%6f%6c%77%77%77%73%65%61%72%63%68%2e%63%6f%6d/%7a/%61/%78%31%2e%63%67%69?%31%30%30  about:blank                                                   

Hilsen 24U
Avatar billede fromsej Praktikant
09. juli 2003 - 21:35 #1
Hent Hijackthis, kør det, kopier logfilen herind, så kigger vi på den.
http://www.spywarefri.dk/vaerktoj.htm#18
Avatar billede boris Mester
09. juli 2003 - 21:36 #2
Det er ikke alle programmer, der bliver identificeret som snavs af adaware.
Prøv at kigge i tilføj/fjern programmer, om der er noget, som ikke skulle være der.
Hvis du har hentet shareware programmer for nyligt, så prøv at fjerne dem.
Avatar billede eriz Nybegynder
09. juli 2003 - 21:45 #3
Visse porn-progs laver også tit din startside om..

(kender ikke noget til det har hørt det fra en ven... :P)
Avatar billede aovergaard Nybegynder
09. juli 2003 - 21:53 #4
Denne kender vi (fromsej og jeg) og vi er vant til at kigge på logfiler så din løsning er som fromsej siger. Hen hijackthis. Lig loggen her, og fromsej og jeg deles om at kigge på den.
Avatar billede fromsej Praktikant
09. juli 2003 - 22:01 #5
Siden hedder coolwwwsearch.
Avatar billede aovergaard Nybegynder
09. juli 2003 - 22:04 #6
Du er blevet det som man kalder for Hijackede. Dvs. du er blevet overtaget fra en udenfra kommende site og den skal vi have fjernet. Det kan vi gøre ved hjælp af denne logfil fra hijack
Avatar billede 24u Juniormester
11. juli 2003 - 00:07 #7
Her kommer log'gen :

Logfile of HijackThis v1.95.0
Scan saved at 00:06:26, on 11-07-2003
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
F:\WINDOWS\System32\smss.exe
F:\WINDOWS\system32\winlogon.exe
F:\WINDOWS\system32\services.exe
F:\WINDOWS\system32\lsass.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\Explorer.EXE
F:\WINDOWS\system32\spoolsv.exe
F:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
F:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
F:\WINDOWS\System32\hphmon03.exe
F:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
F:\Programmer\D-Tools\daemon.exe
F:\WINDOWS\System32\RUNDLL32.EXE
F:\Programmer\ICQ\ICQ.exe
F:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
F:\Programmer\Norton AntiVirus\navapsvc.exe
F:\Programmer\Norton AntiVirus\AdvTools\NPROTECT.EXE
F:\WINDOWS\System32\nvsvc32.exe
F:\WINDOWS\System32\HPHipm09.exe
F:\WINDOWS\System32\ctfmon.exe
F:\Programmer\Zone Labs\ZoneAlarm\zapro.exe
F:\WINDOWS\system32\ZoneLabs\vsmon.exe
G:\hijackthis195\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page=http://%77%77%77%2e%63%6f%6f%6c%77%77%77%73%65%61%72%63%68%2e%63%6f%6d/%7a/%61/%78%31%2e%63%67%69?%31%30%30  about:blank                                                   
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant=http://%77%77%77%2e%63%6f%6f%6c%77%77%77%73%65%61%72%63%68%2e%63%6f%6d/%7a/%62/%78%31%2e%63%67%69?%31%30%30
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch=http://%77%77%77%2e%63%6f%6f%6c%77%77%77%73%65%61%72%63%68%2e%63%6f%6d/%7a/%62/%78%31%2e%63%67%69?%31%30%30
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page=http://www.searchv.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar=http://www001.upp.so-net.ne:3128@DF809JOW4WJ2304LFD0SF9FSD0A2T4LDF809JOW4WJ2304LFD0SF9FSD0A2T4LD%2E%42%49%5A/search.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page=http://%77%77%77%2e%63%6f%6f%6c%77%77%77%73%65%61%72%63%68%2e%63%6f%6d/%7a/%62/%78%31%2e%63%67%69?%31%30%30
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL=http://www.searchv.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL=http://%77%77%77%2e%63%6f%6f%6c%77%77%77%73%65%61%72%63%68%2e%63%6f%6d/%7a/%62/%78%31%2e%63%67%69?%31%30%30
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch=http://%77%77%77%2e%63%6f%6f%6c%77%77%77%73%65%61%72%63%68%2e%63%6f%6d/%7a/%62/%78%31%2e%63%67%69?%31%30%30
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant=http://%77%77%77%2e%63%6f%6f%6c%77%77%77%73%65%61%72%63%68%2e%63%6f%6d/%7a/%62/%78%31%2e%63%67%69?%31%30%30
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page=
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page=
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: WinShow module - {6CC1C918-AE8B-4373-A5B4-28BA1851E39A} - F:\WINDOWS\winshow.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - F:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - F:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - F:\Programmer\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE F:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Mirabilis ICQ] F:\Programmer\ICQ\NDetect.exe
O4 - HKLM\..\Run: [NeroCheck] F:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] F:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [HPHmon03] F:\WINDOWS\System32\hphmon03.exe
O4 - HKLM\..\Run: [ccApp] "F:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "F:\Programmer\Fælles filer\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] F:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [eDonkey2000] F:\Programmer\eDonkey2000\eDonkey2000.exe -t
O4 - HKLM\..\Run: [sysPnP] F:\WINDOWS\System32\bootconf.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "F:\Programmer\D-Tools\daemon.exe"  -lang 1033
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE F:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - Global Startup: Microsoft Office.lnk = F:\Programmer\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: ZoneAlarm Pro.lnk = F:\Programmer\Zone Labs\ZoneAlarm\zapro.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &NeoTrace It! - F:\PROGRA~1\NEOTRA~1\NTXcontext.htm
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://F:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: SEARCH (HKLM)
O9 - Extra button: ANTIVIRUS (HKLM)
O9 - Extra button: ENTERTAINMENT (HKLM)
O9 - Extra button: SECURITY (HKLM)
O9 - Extra button: SEARCH (HKLM)
O9 - Extra button: ICQ (HKLM)
O9 - Extra 'Tools' menuitem: ICQ (HKLM)
O9 - Extra button: NeoTrace It! (HKCU)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O19 - User stylesheet: F:\WINDOWS\default.css



-24U-
Avatar billede 24u Juniormester
11. juli 2003 - 00:09 #8
problemet er ikke at jeg ikke kan fjerne den.. den kommer bare igen, selv uden jeg har brugt iexplorer.

Nææ problemet består i at kunne "skrivebeskytte" start url'en. så den ikke kan overskrives.. men det er nok for svært...

-24U-
Avatar billede 24u Juniormester
11. juli 2003 - 00:11 #9
Btw.. det eneste det program gør, er at fjerne de ting som man ber den om.. det kan jeg gøre i registrerings basen (regedit).

-24U-
Avatar billede fromsej Praktikant
11. juli 2003 - 00:11 #10
Du får en liste, den skal du fixe med Hijackthis.
Du skal lukke alle andre programmer mens du fixer, hvis du bruger XP eller ME, skal du slå systemgendannelse fra imens.
Når Hijackthis er færdig, skal du genstarte, lave en ny log og smide den herind.
Avatar billede aovergaard Nybegynder
11. juli 2003 - 00:14 #11
Ok. Vi er nu igang med at tjekke din log, og der er da vist meget som skal væk, så der går lige lidt tid inden alt er tjekket igennem.
Avatar billede aovergaard Nybegynder
11. juli 2003 - 00:18 #12
Du skal skynde dig at fixe alle disse, og så genstarte din pc. Jeg kigger videre, men dette her er noget rigtig snask.

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page=http://%77%77%77%2e%63%6f%6f%6c%77%77%77%73%65%61%72%63%68%2e%63%6f%6d/%7a/%61/%78%31%2e%63%67%69?%31%30%30  about:blank                                                   
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant=http://%77%77%77%2e%63%6f%6f%6c%77%77%77%73%65%61%72%63%68%2e%63%6f%6d/%7a/%62/%78%31%2e%63%67%69?%31%30%30
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch=http://%77%77%77%2e%63%6f%6f%6c%77%77%77%73%65%61%72%63%68%2e%63%6f%6d/%7a/%62/%78%31%2e%63%67%69?%31%30%30
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page=http://www.searchv.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar=http://www001.upp.so-net.ne:3128@DF809JOW4WJ2304LFD0SF9FSD0A2T4LDF809JOW4WJ2304LFD0SF9FSD0A2T4LD%2E%42%49%5A/search.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page=http://%77%77%77%2e%63%6f%6f%6c%77%77%77%73%65%61%72%63%68%2e%63%6f%6d/%7a/%62/%78%31%2e%63%67%69?%31%30%30
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL=http://www.searchv.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL=http://%77%77%77%2e%63%6f%6f%6c%77%77%77%73%65%61%72%63%68%2e%63%6f%6d/%7a/%62/%78%31%2e%63%67%69?%31%30%30
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch=http://%77%77%77%2e%63%6f%6f%6c%77%77%77%73%65%61%72%63%68%2e%63%6f%6d/%7a/%62/%78%31%2e%63%67%69?%31%30%30
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant=http://%77%77%77%2e%63%6f%6f%6c%77%77%77%73%65%61%72%63%68%2e%63%6f%6d/%7a/%62/%78%31%2e%63%67%69?%31%30%30
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page=
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page=
Avatar billede aovergaard Nybegynder
11. juli 2003 - 00:25 #13
O2 - BHO: WinShow module - {6CC1C918-AE8B-4373-A5B4-28BA1851E39A} - F:\WINDOWS\winshow.dll    Denne er en ægte hijacker og skal fixes.  Der kommer mere endnu, men det kan virkelig tage lang tid. Håber ikke at det gør noget at du får det i små bidder, ellers sig til så skal jeg vente med at give dig det hele på en gang.
Avatar billede fromsej Praktikant
11. juli 2003 - 00:28 #14
O19 - User stylesheet: F:\WINDOWS\default.css
Avatar billede fromsej Praktikant
11. juli 2003 - 00:33 #15
O4 - HKLM\..\Run: [sysPnP] F:\WINDOWS\System32\bootconf.exe
Når du har fixet og genstartet, skal du gå ind i F:\WINDOWS\System32 og slette bootconf.exe
Avatar billede aovergaard Nybegynder
11. juli 2003 - 00:35 #16
O4 - HKLM\..\Run: [eDonkey2000] F:\Programmer\eDonkey2000\eDonkey2000.exe -t Skal også fixes.
Avatar billede aovergaard Nybegynder
11. juli 2003 - 00:37 #17
O9 - Extra button: SEARCH (HKLM)
O9 - Extra button: ENTERTAINMENT (HKLM)
O9 - Extra button: SEARCH (HKLM)

Disse ville jeg også fixe. Genstart derefter din pc, og smid en ny log. Du skulle nu gerne være fri for snavs, men lige for en sikkerheds skyld.
Avatar billede aovergaard Nybegynder
11. juli 2003 - 00:45 #18
24u Hvordan går det?
Avatar billede aovergaard Nybegynder
11. juli 2003 - 01:05 #19
Hallo 24u jeg sidder faktisk og venter på lyd fra dig, selv om jeg er ved at være træt, så giv lige lyd så jeg ved du er der og jeg ikke bare sidder oppe forgæves.
Avatar billede 24u Juniormester
11. juli 2003 - 16:39 #20
jaja.. jeg gik iseng efter det ;o).. prøver lige det i skriver..

-24U-
Avatar billede fromsej Praktikant
11. juli 2003 - 16:41 #21
Så har du bare ladet Aovergaard sidde og vente i 27 timer.
At du ikke skammer dig.*G*
Avatar billede 24u Juniormester
11. juli 2003 - 16:48 #22
Hmm.. det skete der ikke meget ved.. så nu kan i sidde i 27 timer igen ;o)

Her er log'gen :

Logfile of HijackThis v1.95.0
Scan saved at 16:47:14, on 11-07-2003
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
F:\WINDOWS\System32\smss.exe
F:\WINDOWS\system32\winlogon.exe
F:\WINDOWS\system32\services.exe
F:\WINDOWS\system32\lsass.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\Explorer.EXE
F:\WINDOWS\system32\spoolsv.exe
F:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
F:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
F:\Programmer\Norton AntiVirus\navapsvc.exe
F:\Programmer\Norton AntiVirus\AdvTools\NPROTECT.EXE
F:\WINDOWS\System32\nvsvc32.exe
F:\WINDOWS\system32\ZoneLabs\vsmon.exe
F:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
F:\WINDOWS\System32\hphmon03.exe
F:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
F:\Programmer\D-Tools\daemon.exe
F:\WINDOWS\System32\RUNDLL32.EXE
F:\Programmer\Zone Labs\ZoneAlarm\zapro.exe
F:\Programmer\ICQ\ICQ.exe
F:\WINDOWS\System32\HPHipm09.exe
G:\hijackthis195\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page=http://www.searchv.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch=http://%77%77%77%2e%63%6f%6f%6c%77%77%77%73%65%61%72%63%68%2e%63%6f%6d/%7a/%62/%78%31%2e%63%67%69?%31%30%30
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant=http://%77%77%77%2e%63%6f%6f%6c%77%77%77%73%65%61%72%63%68%2e%63%6f%6d/%7a/%62/%78%31%2e%63%67%69?%31%30%30
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page=
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page=
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - F:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - F:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - F:\Programmer\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE F:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Mirabilis ICQ] F:\Programmer\ICQ\NDetect.exe
O4 - HKLM\..\Run: [NeroCheck] F:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] F:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [HPHmon03] F:\WINDOWS\System32\hphmon03.exe
O4 - HKLM\..\Run: [ccApp] "F:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "F:\Programmer\Fælles filer\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] F:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [DAEMON Tools-1033] "F:\Programmer\D-Tools\daemon.exe"  -lang 1033
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE F:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - Global Startup: Microsoft Office.lnk = F:\Programmer\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: ZoneAlarm Pro.lnk = F:\Programmer\Zone Labs\ZoneAlarm\zapro.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &NeoTrace It! - F:\PROGRA~1\NEOTRA~1\NTXcontext.htm
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://F:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: ANTIVIRUS (HKLM)
O9 - Extra button: SECURITY (HKLM)
O9 - Extra button: ICQ (HKLM)
O9 - Extra 'Tools' menuitem: ICQ (HKLM)
O9 - Extra button: NeoTrace It! (HKCU)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab



-24U-
Avatar billede 24u Juniormester
11. juli 2003 - 16:49 #23
jeg slettede det jeg syntes jeg ikke kunne bruge til noget (næsten det samme som jer) og lukkede ned..  nu efter jeg gjorde hvad i sagde, er den der igen ;o)..

-24U-
Avatar billede fromsej Praktikant
11. juli 2003 - 16:52 #24
24u>>Lige en kommentar til i nat, du kunne godt have fortalt os at du lukkede ned, så havde Aovergaard ikke siddet og ventet på svar.*S*
Vi kigger på din logfil igen, og skal nok gøre alt for at finde kilden.
Avatar billede aovergaard Nybegynder
11. juli 2003 - 17:04 #25
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page=http://www.searchv.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch=http://%77%77%77%2e%63%6f%6f%6c%77%77%77%73%65%61%72%63%68%2e%63%6f%6d/%7a/%62/%78%31%2e%63%67%69?%31%30%30
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant=http://%77%77%77%2e%63%6f%6f%6c%77%77%77%73%65%61%72%63%68%2e%63%6f%6d/%7a/%62/%78%31%2e%63%67%69?%31%30%30
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page=
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page=
Nu starter du lige med at fixe disse. Så følger resten senere. Husk at deaktivere systemgendannelse, samt husk at alle andre vinduer skal være lukket mens du fixer. Underligt at de er kommet igen.
Avatar billede aovergaard Nybegynder
11. juli 2003 - 17:28 #26
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - F:\Programmer\Norton AntiVirus\NavShExt.dll
Denne kan jeg ikke finde på min egen norton så den syntes jeg vi også prøver at fixe.

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install fixes
O4 - HKLM\..\Run: [Mirabilis ICQ] F:\Programmer\ICQ\NDetect.exe  Kan fixes. Connecter automatisk din ICQ men du kan jo nå den via start prg.
O4 - HKLM\..\Run: [NeroCheck] F:\WINDOWS\system32\NeroCheck.exe Kan fixes. Unødvendig I start
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] F:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe Kan fixes. Unødvendig i star der bliver den alligevel aldrig brugt, men tager dine resurser.
O4 - HKLM\..\Run: [HPHmon03] F:\WINDOWS\System32\hphmon03.exe Kan fixes

Mere følger, men så har du også noget at lave:)
Avatar billede aovergaard Nybegynder
11. juli 2003 - 17:41 #27
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE F:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit Bør ikke ligge i start - fix

O8 - Extra context menu item: &NeoTrace It! - F:\PROGRA~1\NEOTRA~1\NTXcontext.htm Hvis du ikke selv kender til denne skal den fixes.
Avatar billede fromsej Praktikant
11. juli 2003 - 17:42 #28
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
Avatar billede aovergaard Nybegynder
11. juli 2003 - 17:43 #29
O9 - Extra button: NeoTrace It! (HKCU) Og så skal denne jo også fixes.
Avatar billede aovergaard Nybegynder
11. juli 2003 - 17:45 #30
Som de sidste to ville jeg også fixe disse som ikke ligger i andres logfiler.

O9 - Extra button: ANTIVIRUS (HKLM)
O9 - Extra button: SECURITY (HKLM)

Prøv så nu efter at du har fixet alt dette at genstarte, og så kom med din logfil igen, for nu tror jeg på at vi har fået alt med.
Avatar billede aovergaard Nybegynder
11. juli 2003 - 18:00 #31
Hvordan står det så til nu?
Avatar billede jpvj Nybegynder
11. juli 2003 - 18:05 #32
NavShExt.dll er altså en del af Norton Antivirus... pas på med at fjerne komponenter fra "sikkerhedsprodukter". Det kan efterlade dem uanvendelige, dvs. du har en falsk sikkerhdsfølelse.
Avatar billede jpvj Nybegynder
11. juli 2003 - 18:07 #33
F:\WINDOWS\System32\HPHipm09.exe
G:\hijackthis195\HijackThis.exe

Kan du roligt slette... (hvis det da er muligt).
Avatar billede 24u Juniormester
11. juli 2003 - 18:11 #34
ja, jeg gjorde som aovergaard sagde, og genstartede..

det er vel ikke så fedt at slå systemgendannelse fra???

men det virker ikke
Jeg har nyeste norton, opdateret igår.
Nyeste zonealarm.

Log'gen :

Logfile of HijackThis v1.95.0
Scan saved at 18:10:13, on 11-07-2003
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
F:\WINDOWS\System32\smss.exe
F:\WINDOWS\system32\winlogon.exe
F:\WINDOWS\system32\services.exe
F:\WINDOWS\system32\lsass.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\Explorer.EXE
F:\WINDOWS\system32\spoolsv.exe
F:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
F:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
F:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
F:\Programmer\D-Tools\daemon.exe
F:\WINDOWS\System32\RUNDLL32.EXE
F:\Programmer\Zone Labs\ZoneAlarm\zapro.exe
F:\Programmer\ICQ\ICQ.exe
F:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
F:\Programmer\Norton AntiVirus\navapsvc.exe
F:\Programmer\Norton AntiVirus\AdvTools\NPROTECT.EXE
F:\WINDOWS\System32\nvsvc32.exe
F:\WINDOWS\system32\ZoneLabs\vsmon.exe
F:\WINDOWS\System32\ctfmon.exe
F:\Programmer\Internet Explorer\iexplore.exe
G:\hijackthis195\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch=http://%77%77%77%2e%63%6f%6f%6c%77%77%77%73%65%61%72%63%68%2e%63%6f%6d/%7a/%62/%78%31%2e%63%67%69?%31%30%30
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant=http://%77%77%77%2e%63%6f%6f%6c%77%77%77%73%65%61%72%63%68%2e%63%6f%6d/%7a/%62/%78%31%2e%63%67%69?%31%30%30
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page=
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page=
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - F:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - F:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE F:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Mirabilis ICQ] F:\Programmer\ICQ\NDetect.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] F:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [ccApp] "F:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "F:\Programmer\Fælles filer\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] F:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [DAEMON Tools-1033] "F:\Programmer\D-Tools\daemon.exe"  -lang 1033
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE F:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - Global Startup: Microsoft Office.lnk = F:\Programmer\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: ZoneAlarm Pro.lnk = F:\Programmer\Zone Labs\ZoneAlarm\zapro.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &NeoTrace It! - F:\PROGRA~1\NEOTRA~1\NTXcontext.htm
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://F:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: ANTIVIRUS (HKLM)
O9 - Extra button: SECURITY (HKLM)
O9 - Extra button: ICQ (HKLM)
O9 - Extra 'Tools' menuitem: ICQ (HKLM)
O9 - Extra button: NeoTrace It! (HKCU)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

-24U-
Avatar billede 24u Juniormester
11. juli 2003 - 18:12 #35
skal lige spise hos min forældre, ses senere..

-24U-
Avatar billede aovergaard Nybegynder
11. juli 2003 - 18:17 #36
Ok, Maden kalder også her. Det er jo surt at se det ligger der igen. Den er gennemgået meget nøje, men vi ses om et par timer igen, så skal vi lige kigge en gang til men det er virkeligt underligt det her. Og du har slettet alle dem vi forslog?
De sidste bemærkninger fra jvpj kan du tage det roligt med. Den ene var din printer og kan selvfølgelig slettes, men har dog intet med dit snavs at gøre, den anden fra nav valgte jeg at sige fix til, da jeg kunne se den ikke lå i min nav, og når vi nu skulle finde synderen, var det bedst at tage den med.
Avatar billede fromsej Praktikant
11. juli 2003 - 20:11 #37
24U>>Det er vigtigt at du slår systemgendannelse fra, du kan slå den til igen når problemet er løst.
Skal fixes:
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch=http://%77%77%77%2e%63%6f%6f%6c%77%77%77%73%65%61%72%63%68%2e%63%6f%6d/%7a/%62/%78%31%2e%63%67%69?%31%30%30
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant=http://%77%77%77%2e%63%6f%6f%6c%77%77%77%73%65%61%72%63%68%2e%63%6f%6d/%7a/%62/%78%31%2e%63%67%69?%31%30%30
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
Avatar billede fromsej Praktikant
11. juli 2003 - 20:14 #38
Når du har gjort det, og genstartet, husk nu at ALT andet skal være lukket imens, og problemet ikke er løst skal du åbne notesblok og kopiere følgende ind:

REGEDIT4

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search]
"SearchAssistant"="http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm"
"CustomizeSearch"="http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

[HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main]
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Bar"="Search Bar"="http://search.msn.com/intl/searchpane/en-au/prov2.htm"

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchUrl]
""="http://home.microsoft.com/access/autosearch.asp?p=%s"

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\main]
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Bar"="http://search.msn.com/spbasic.htm"
"Use Custom Search URL"= dword:00000000

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{CFBFAE00-17A6-11D0-99CB-00C04FD64497}"=""

[-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\URL]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\URL]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\URL\DefaultPr
efix]
@="http://"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\URL\Prefixes]

"ftp"="ftp://"
"gopher"="gopher://"
"home"="http://"
"mosaic"="http://"
"www"="http://"


Vælg Gem som, og gem det som search.reg , derefter højreklikker du på reg filen og tilføjer den til din registreringsdatabase.
Avatar billede fromsej Praktikant
11. juli 2003 - 20:16 #39
For at tilføje den skal du efter at have højreklikket vælge Flet.
Avatar billede fromsej Praktikant
11. juli 2003 - 21:53 #40
check in Internet Options > Security, and select "Trusted Sites".
Press the "Sites" button. if you find any reference to coolwwwsearch in there, remove it.
Same for msn.com if you didn´t put it there.
Avatar billede aovergaard Nybegynder
12. juli 2003 - 00:18 #41
Hvad så nu, hvordan går det derude?
Avatar billede fromsej Praktikant
24. juli 2003 - 10:21 #42
Hvad med lidt respons her?
Avatar billede aovergaard Nybegynder
24. juli 2003 - 13:49 #43
fromsej-> vi må jo have hjulpet ham frem til en ren computer siden vi ikke får noget retur.

24u hvis dette er tilfældet, så skal du have lukket dette spørgsmål igen, så evt. andre brugere kan se løsningen.
Avatar billede fromsej Praktikant
24. juli 2003 - 14:07 #44
http://www.eksperten.dk/spm/147464 - Ikke lukket !
http://www.eksperten.dk/spm/153267 - Ikke lukket !
http://www.eksperten.dk/spm/295679 - Ikke lukket !
http://www.eksperten.dk/spm/363627 - Ikke lukket !
Samt det her, få men et par ældgamle imellem.
Avatar billede 24u Juniormester
24. juli 2003 - 18:26 #45
Jo.. det gik stadigvæk lige dårligt.. måtte engang imellem ind i hijack og fjerne dem manuelt.

Det er da lidt mystisk at hijack ikke "beskytter" de filer mod overskrivning.

Nå men de kom igen og igen..
Det hjalp da jeg gik ind i egenskaber for intetnet > sikkerhed > brugerdefineret neveau > nulstil

Og det virkede, og jeg har ikke haft probs siden.. dog kører jeg en hijack en gang imellem for at se om der sker noget.

-24U-
Avatar billede fromsej Praktikant
24. juli 2003 - 18:39 #46
Hvad f..... bilder du dig egentlig ind, vi sidder i flere timer og tjekker logfil, derefter venter vi i ugevis på et svar, så vi kunne tjekke din log igen, og hjælpe dig af med det sidste snavs.
Du er hermed på min private blacklist samt anmeldt!
Avatar billede aovergaard Nybegynder
24. juli 2003 - 18:44 #47
Nå, og så nakker du alle point selvom du rent faktisk nu benytter dig af en del af vores hjælp.

Du ved slet ikke at både fromsej og jeg har siddet over 2 tim. hver bare for at hjælpe dig, og at vi endda er gået ud Internationalt for at se om der var noget som vi havde glemt, og om der her var nogen som havde nogle gode foreslag. Det er absolut ikke pænt af dig, og du bør aflever de point igen. Det er takken for at der er nogen som gider at sidder her ganske gratis for at hjælpe, så bliver man ærlig talt noget sur når man opfører sig som du her har gjort. Og svare tilbage for at få yderliger hjælp, nej det kunne du jo ikke engang overkomme.
Avatar billede eagleeye Praktikant
24. juli 2003 - 19:45 #48
24u>> Syntes du ikke du bør give nogle point til fromsej og aovergaard de har givet dig en masse hjælp og tilsyneladne også en masse hjælp til hvordan du i fremtiden selv kan fjerne nye "problemmer"?

Du bedes oprette et ny spørgsmål med point til de 2 som har hjulet dig her.

eagleeye / CoAdmin

eagleeye / CoAdmin
Avatar billede eagleeye Praktikant
24. juli 2003 - 19:48 #49
hov der var en linje for meget, det må være sommer varmen ;)
Avatar billede 24u Juniormester
24. juli 2003 - 20:39 #50
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester