Avatar billede hemmingsen69 Nybegynder
22. august 2003 - 09:37 Der er 14 kommentarer

Startium.com

Hey...!

Der kom lige pludselig en Search box oppe hvor man skriver addresser ind.. hvis man skriver noget ind og trykker go.. kommer man ind på Startium.com .. hvordan for man dette væk? jeg har prøvet at få flueben væk fra dette.. men intet hjælper.. har også programmer som Ad-Aware osv..

Kan du hjælpe?

Tak.

/Anders
Avatar billede nmh Nybegynder
22. august 2003 - 09:42 #1
Prøv at finde noget hjælp her:
http://www.spywarefri.dk/
Avatar billede yakuza22 Nybegynder
22. august 2003 - 09:43 #2
kik i din msconfig og fjern det program der eksekveres når du starter din pc. det kunne være der lå noget derinde, der ikke helt skulle være der.

START->KØR->MSCONFIG
Avatar billede fromsej Praktikant
22. august 2003 - 10:19 #3
Gå ind her og hent Spybot og Hijackthis.
http://www.spywarefri.dk/vaerktoj.htm
Installer og kør Spybot, opdater online, scan, afhjælp valgte problemer, genstart.
Derefter kører du Hijackthis, scan, save log og kopier logfilen herind, så kigger vi på den.
Avatar billede hemmingsen69 Nybegynder
23. august 2003 - 09:11 #4
Der var intet... ellers tak..
Hvordan får jeg det væk!!

Det ser sådan ud:

http://www.birdsofthejungle.1go.dk/ok.JPG

Jeg har også prøvet Spybot...
Avatar billede fromsej Praktikant
23. august 2003 - 10:55 #5
Med Hijackthis.
Kom med den log.
Avatar billede hemmingsen69 Nybegynder
23. august 2003 - 10:56 #6
?? Hvad mener du?
Avatar billede fromsej Praktikant
23. august 2003 - 11:05 #7
Hvis du vil have den Search box væk.
Avatar billede hemmingsen69 Nybegynder
23. august 2003 - 11:06 #8
Jaja.. men jeg forstår ikke hvad du mener?
Hvordan gør jeg?
Avatar billede fromsej Praktikant
23. august 2003 - 11:11 #9
Du henter programmet her: http://www.webattack.com/php/download.php?id=106738
Kør det, tryk på scan, tryk på Save log, kopier logfilen herind.
Gør intet andet, før vi har kigget på den, du kan risikere at skade mere end du gavner.
Avatar billede hemmingsen69 Nybegynder
23. august 2003 - 11:22 #10
Logfile of HijackThis v1.96.1
Scan saved at 11:14:32, on 23-08-2003
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\system\lid.exe
C:\Programmer\RVP\bpc.exe
C:\WINDOWS\uptodate.exe
C:\WINDOWS\System32\msrexe.exe
C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\System32\System32.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\Programmer\Winamp\winamp.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\Kazaa Lite K++\Kazaa.kpp
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Documents and Settings\Anders\Lokale indstillinger\Temp\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.ewebsearch.net/sp.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = http://www.jetseeker.com/ie/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.ewebsearch.net/sp.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.ewebsearch.net/sp.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.jetseeker.com/ie/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.ewebsearch.net/sp.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.searchv.com/search.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.searchv.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.searchv.com/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.searchv.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.searchv.com/search.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.searchv.com/search.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.searchv.com/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.searchv.com/search.php?qq=%s
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = http://www.ewebsearch.net/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
F0 - system.ini: Shell=Explorer.exe C:\WINDOWS\System32\System32.exe
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Socks5 Helper - {1E1B2879-88FF-11D2-8D96-D7ACAC95951A} - C:\WINDOWS\system\Lid.dll
O2 - BHO: (no name) - {2CF0B992-5EEB-4143-99C2-5297EF71F44A} - C:\WINDOWS\System32\stlbupdt.DLL
O2 - BHO: (no name) - {5F5564AC-DE7A-4DCD-9296-32E71A35DCB7} - C:\PROGRA~1\BROWSE~1\bptlb.dll (file missing)
O2 - BHO: WinShow module - {6CC1C918-AE8B-4373-A5B4-28BA1851E39A} - C:\WINDOWS\winshow.dll
O2 - BHO: (no name) - {B5C52EAA-6D06-4998-AF17-8420C4278197} - C:\Programmer\PopupStopper\NewWindow.dll
O2 - BHO: (no name) - {D34F641F-5210-4EB0-8ED5-9179F47E15B7} - C:\PROGRA~1\BROWSE~1\blckbho.DLL (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Browser Pal Toolbar - {337D0C1D-4053-4FAB-AF2B-45C2F7B0FAA7} - C:\PROGRA~1\BROWSE~1\bptlb.dll (file missing)
O3 - Toolbar: (no name) - {3E66A62D-C406-45F6-81F9-3680025C0D7E} - (no file)
O3 - Toolbar: Search - {2CF0B992-5EEB-4143-99C2-5297EF71F44B} - C:\WINDOWS\System32\stlbupdt.DLL
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Path] C:\WINDOWS\system\lid.exe
O4 - HKLM\..\Run: [RVP] "C:\Programmer\RVP\bpc.exe"
O4 - HKLM\..\Run: [RunWindowsUpdate] C:\WINDOWS\uptodate.exe
O4 - HKLM\..\Run: [System Service] C:\WINDOWS\System32\msrexe.exe
O4 - HKLM\..\Run: [{2CF0B992-5EEB-4143-99C2-5297EF71F44B}] rundll32.exe C:\WINDOWS\System32\stlbupdt.DLL,DllRunMain
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Popup Stopper Mode-Allow All - res://C:\Programmer\PopupStopper\NewWindow.dll/207
O8 - Extra context menu item: Popup Stopper Mode-Allow only approved - res://C:\Programmer\PopupStopper\NewWindow.dll/205
O8 - Extra context menu item: Popup Stopper Mode-Ask if not specified - res://C:\Programmer\PopupStopper\NewWindow.dll/104
O8 - Extra context menu item: Popup Stopper Mode-Block Disapproved - res://C:\Programmer\PopupStopper\NewWindow.dll/106
O8 - Extra context menu item: Popup Stopper-Configure... - res://C:\Programmer\PopupStopper\NewWindow.dll/213
O8 - Extra context menu item: Popup Stopper-Disable this site - res://C:\Programmer\PopupStopper\NewWindow.dll/203
O8 - Extra context menu item: Popup Stopper-Enable this site - res://C:\Programmer\PopupStopper\NewWindow.dll/202
O9 - Extra button: Browser Pal Toolbar (HKLM)
O9 - Extra 'Tools' menuitem: Popup Stopper Mode-Block only disapproved (HKLM)
O9 - Extra 'Tools' menuitem: Popup Stopper Mode-Allow only approved (HKLM)
O9 - Extra 'Tools' menuitem: Popup Stopper Mode-Ask if not specified (HKLM)
O9 - Extra 'Tools' menuitem: Popup Stopper Mode-Allow All (HKLM)
O9 - Extra 'Tools' menuitem: Popup Stopper-Enable this site (HKLM)
O9 - Extra 'Tools' menuitem: Popup Stopper-Disable this site (HKLM)
O9 - Extra 'Tools' menuitem: Popup Stopper-Configure... (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.4.1_01) -
O16 - DPF: {CAFEEFAC-0014-0001-0001-ABCDEFFEDCBA} (Java Runtime Environment 1.4.1_01) -
Avatar billede fromsej Praktikant
23. august 2003 - 11:24 #11
OK jeg går i gang med det samme, der går nok en times tid.
Avatar billede hemmingsen69 Nybegynder
23. august 2003 - 11:47 #12
Ok.. Mange tak!
Avatar billede fromsej Praktikant
23. august 2003 - 12:15 #13
Det første du skal gøre er at deaktivere systemgendannelse - http://www.spywarefri.dk/virus.htm#alle
Så kører du Hijackthis igen, scanner og sætter flueben ved samtlige linier jeg har listet nedenunder, lukker alle vinduer undtaget Hijackthis og trykker på Fix checked.
Genstart i fejlsikker tilstand og slet de programmer jeg har listet nederst.

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.ewebsearch.net/sp.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = http://www.jetseeker.com/ie/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.ewebsearch.net/sp.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.ewebsearch.net/sp.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.jetseeker.com/ie/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.ewebsearch.net/sp.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.searchv.com/search.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.searchv.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.searchv.com/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.searchv.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.searchv.com/search.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.searchv.com/search.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.searchv.com/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.searchv.com/search.php?qq=%s
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = http://www.ewebsearch.net/
F0 - system.ini: Shell=Explorer.exe C:\WINDOWS\System32\System32.exe
O2 - BHO: (no name) - {2CF0B992-5EEB-4143-99C2-5297EF71F44A} - C:\WINDOWS\System32\stlbupdt.DLL
O2 - BHO: (no name) - {5F5564AC-DE7A-4DCD-9296-32E71A35DCB7} - C:\PROGRA~1\BROWSE~1\bptlb.dll (file missing)
O2 - BHO: WinShow module - {6CC1C918-AE8B-4373-A5B4-28BA1851E39A} - C:\WINDOWS\winshow.dll
O2 - BHO: (no name) - {D34F641F-5210-4EB0-8ED5-9179F47E15B7} - C:\PROGRA~1\BROWSE~1\blckbho.DLL (file missing)
O3 - Toolbar: Browser Pal Toolbar - {337D0C1D-4053-4FAB-AF2B-45C2F7B0FAA7} -
C:\PROGRA~1\BROWSE~1\bptlb.dll (file missing)
O3 - Toolbar: (no name) - {3E66A62D-C406-45F6-81F9-3680025C0D7E} - (no file)
O3 - Toolbar: Search - {2CF0B992-5EEB-4143-99C2-5297EF71F44B} - C:\WINDOWS\System32\stlbupdt.DLL
O4 - HKLM\..\Run: [RVP] "C:\Program files\RVP\bpc.exe"
O4 - HKLM\..\Run: [RunWindowsUpdate] C:\WINDOWS\uptodate.exe
O4 - HKLM\..\Run: [System Service] C:\WINDOWS\System32\msrexe.exe
O4 - HKLM\..\Run: [{2CF0B992-5EEB-4143-99C2-5297EF71F44B}] rundll32.exe
C:\WINDOWS\System32\stlbupdt.DLL,DllRunMain
O9 - Extra button: Browser Pal Toolbar (HKLM)


-------------------------------------------------------------------------------------------------------------------------
Det eneste jeg kan finde på den her er at det har noget at gøre med en proxyserver, kender du noget til det?
O2 - BHO: Socks5 Helper - {1E1B2879-88FF-11D2-8D96-D7ACAC95951A} - C:\WINDOWS\system\Lid.dll
Den her kan jeg ikke finde noget på, har du selv installeret den?
O2 - BHO: (no name) - {B5C52EAA-6D06-4998-AF17-8420C4278197} - C:\Programmer\PopupStopper\NewWindow.dll
Der er mange linier med den, så hvis du ikke kender den skal de væk allesammen, ellers lad dem være.

Programmer der skal slettes fra fejlsikker tilstand:
C:\WINDOWS\system\lid.exe => Igen noget med Proxy, så det ved du bedre end mig.
C:\Programmer\RVP\bpc.exe
C:\WINDOWS\uptodate.exe
C:\WINDOWS\System32\msrexe.exe
Avatar billede fromsej Praktikant
23. august 2003 - 13:13 #14
Hvis du har nogle spørgsmål om hvordan, så spørg inden du gør noget.*S*
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester