Avatar billede goldenshadow Nybegynder
17. september 2003 - 13:24 Der er 38 kommentarer og
1 løsning

Virus i internet explorer

Dav dav... jeg har lige checket min pc for virus, da jeg synes den har opført sig underligt for tiden og minsandten om der ikke var en virus...mit virus program siger at jeg skal slette den virus ramte fil.. nu er det bare sådan at det er mit internet explorer der er ramt.. hvordan skal jeg tackle den? skal jeg går ind og downloade en version af internet explorer og så slette det gamle internet explore bagefter? hvis ja hvilken en skal jeg så downloade??

håber der er en der kan hjælpe mig....
Ved ikke så meget om det....
På forhånd tak..
Avatar billede Slettet bruger
17. september 2003 - 13:26 #1
kommer an på hvilken virus der er tale om
Avatar billede htmlkongen Novice
17. september 2003 - 13:27 #2
www.spywarefri.dk indstall deres virus prg, eller kør evt. windows opdate
Avatar billede arlet Juniormester
17. september 2003 - 13:27 #3
Avatar billede htmlkongen Novice
17. september 2003 - 13:34 #4
Ja det er en super god idé også :)
Avatar billede arlet Juniormester
17. september 2003 - 13:36 #5
Derefter hijackthis : http://www.spywarefri.dk/vaerktoj.htm#hijackthis

den udpakker du og kører Hijackthis, scan, save log og kopier logfilen herind, så kigger vi på den.

Du må endelig ikke fixe noget selv, du kan ødelægge meget ved det.
Avatar billede goldenshadow Nybegynder
17. september 2003 - 13:45 #6
her kommer den:

Logfile of HijackThis v1.97.2
Scan saved at 13:45:12, on 17-09-2003
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\NORTON~1\navapw32.exe
C:\Programmer\D-Tools\daemon.exe
C:\Documents and Settings\Martin Madsen\Skabeloner\explorer.exe
C:\Programmer\ISTsvc\istsvc.exe
C:\PROGRA~1\COMMON~2\Toolbar\winnet.exe
C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\System32\P2P Networking\P2P Networking.exe
C:\program files\altnet\points manager\points manager.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\System32\rundll32.exe
C:\PROGRA~1\COMMON~2\Toolbar\comwiz.exe
C:\Programmer\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\PROGRA~2\Altnet\DOWNLO~1\asm.exe
C:\PROGRA~1\EZULA\mmod.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\Martin Madsen\Skrivebord\Nix Pille\ups\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.couldnotfind.com/search_page.html?&account_id=
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.couldnotfind.com/search_page.html?&account_id=
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.couldnotfind.com/search_page.html?&account_id=
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: BabeIE - {00000000-0000-0000-0000-000000000000} - C:\PROGRA~1\COMMON~2\Toolbar\cnbabe.dll
O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Programmer\MyWay\myBar\2.bin\MYBAR.DLL
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Programmer\NewDotNet\newdotnet5_20.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O2 - BHO: UCmore toolbar - {ED8DB0FD-D8F4-4b2c-BB5B-9EF040FE104D} - C:\Programmer\UCmore\UCMIE.dll
O3 - Toolbar: UCmore Toolbar - {53CBEE82-D747-11d3-9ED0-005004189684} - C:\Programmer\UCmore\UCMIE.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: ISTbar - {5F1ABCDB-A875-46c1-8345-B72A4567E486} - C:\Programmer\ISTbar\istbar.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &SearchBar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Programmer\MyWay\myBar\2.bin\MYBAR.DLL
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [Mirabilis ICQ] C:\Programmer\ICQ\NDetect.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmer\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [smsys] C:\Documents and Settings\Martin Madsen\Skabeloner\explorer.exe
O4 - HKLM\..\Run: [IST Service] C:\Programmer\ISTsvc\istsvc.exe
O4 - HKLM\..\Run: [winnet] C:\PROGRA~1\COMMON~2\Toolbar\winnet.exe
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [AltnetPointsManager] c:\program files\altnet\points manager\points manager.exe -s
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [eZmmod] C:\PROGRA~1\ezula\mmod.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: GStartup.lnk = ?
O8 - Extra context menu item: Add A Page Note - C:\Programmer\CommonName\Toolbar\createnote.htm
O8 - Extra context menu item: Bookmark This Page - C:\Programmer\CommonName\Toolbar\createbookmark.htm
O8 - Extra context menu item: Email This Link - C:\Programmer\CommonName\Toolbar\emaillink.htm
O8 - Extra context menu item: Search using CommonName - C:\Programmer\CommonName\Toolbar\navigate.htm
O9 - Extra button: ICQ (HKLM)
O9 - Extra 'Tools' menuitem: ICQ (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O11 - Options group: [CommonName] CommonName
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {018B7EC3-EECA-11D3-8E71-0000E82C6C0D} (Installer Class) - http://www.xxxtoolbar.com/ist/softwares/v3.0/0006.cab
O16 - DPF: {11BF0E2B-4229-4ADC-9C11-1C6968731018} (Download Class) - http://download2.0190-dialer.com/VLoading.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {1D2DCA0D-B30F-40AD-9690-087105F214EC} (IEDial Class) - http://download.nocreditcard.com/download/Object/ieaccess2XP.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/25c2c84f1bab24d9d905/netzip/RdxIE601.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://www.axis.com/products/camera_servers/AxisCamControl.ocx
O16 - DPF: {A5B4176A-5347-4CEC-AB75-26947BB34183} (InstaladorBetyByte Control) - http://www.redzone.dk/uploads/cab/instaladorbetybyteuk.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Avatar billede arlet Juniormester
17. september 2003 - 13:48 #7
kan allerede se dit problem
Avatar billede goldenshadow Nybegynder
17. september 2003 - 13:48 #8
det lyder godt for jeg kan ikke se andet end en masse tegn... :)
Avatar billede arlet Juniormester
17. september 2003 - 13:49 #9
Kør det her program og genstart og smid en ny log herind http://www.cexx.org/lspfix.htm
Avatar billede goldenshadow Nybegynder
17. september 2003 - 13:53 #10
jeg har zippet filen og programmet er kommet frem. så trykkede jeg på progammet(lspfix.exe)har jeg så kørt programmet?
Avatar billede arlet Juniormester
17. september 2003 - 13:54 #11
Du bliver nødt til også at køre spybot : http://www.spywarefri.dk/vaerktoj.htm#spybot
Installer og kør Spybot, opdater online, scan, afhjælp valgte problemer, derefter genstarter du.

For du har en hel del forskelligt snavs
Avatar billede arlet Juniormester
17. september 2003 - 13:56 #12
du skal markere i´am know that i´am doing i lspfix.exe
Avatar billede arlet Juniormester
17. september 2003 - 14:06 #13
Er du igang med spybot ??
Avatar billede fromsej Praktikant
17. september 2003 - 14:06 #14
Du er nødt til at køre Spybot først, derefter en genstart, og så en ny logfil, de 010ér skulle Spybot gerne tage sig af, hvis ikke skal du køre Lspfix, starte det, markere I know what I am doing og klikke på finish, genstart og lav en ny logfil, som du smider herind.
Avatar billede arlet Juniormester
17. september 2003 - 14:07 #15
Tak fromsej *S*
Avatar billede goldenshadow Nybegynder
17. september 2003 - 14:12 #16
den er igang med at downloade... tager sin tid...
Avatar billede goldenshadow Nybegynder
17. september 2003 - 14:34 #17
hvordan kører jeg spyboten?
Avatar billede arlet Juniormester
17. september 2003 - 14:36 #18
hvis du har opdateret online og installeret opdateringer går du op i øverste faneblad og trykker på scan
Avatar billede goldenshadow Nybegynder
17. september 2003 - 14:37 #19
den har scanet...
Avatar billede arlet Juniormester
17. september 2003 - 14:37 #20
fandt den noget
Avatar billede fromsej Praktikant
17. september 2003 - 14:37 #21
Så klikker du på afhjælp valgte problemer.
Avatar billede goldenshadow Nybegynder
17. september 2003 - 14:37 #22
en hel masse....
Avatar billede arlet Juniormester
17. september 2003 - 14:38 #23
tryk på afhjælp valgte
Avatar billede goldenshadow Nybegynder
17. september 2003 - 14:40 #24
der var nogle af dem der ikke kunne afhjælpes...?
Avatar billede arlet Juniormester
17. september 2003 - 14:41 #25
ok, så kør Lspfix.exe
Avatar billede goldenshadow Nybegynder
17. september 2003 - 14:42 #26
ok så genstarter jeg... men blir nød til at smutte skal arbejde... men jeg sende den nye log i aften... snakkes
Avatar billede Slettet bruger
18. september 2003 - 11:58 #27
hvordan går det med din maskine
Avatar billede aovergaard Nybegynder
18. september 2003 - 22:17 #28
Det ville være meget nemmere at fortælle dig hvad der ikke skulle væk, så meget skidt har du på din computer. Nu har jeg gået det hele igennem som skal fixes, men der ligger faktisk noget i din log som kræver at du installerer de to prg. som du har fået besked på at installere. De 10 hijacked internet er skyld i at du nok ikke kan gå på nettet, og selvom jeg nu skiver du skal fixe dem, hjælper det ikke, du skal først køre det fix herunder for at fjerne dette.
http://cexx.org/lspfix.htm
http://cexx.org/lspfix.zip
acceptere og sig ja til at du ved hvad du gør.

Når du så skal til at fixe med Hijack bagefter lpx fix, vil der være en del af disse som du ikke har mere, men også en del som du stadig har. Find alle dem du har som jeg har listet herunder for de skal fixes. Det er en meget slem log du er kommet med.
Du skal nu til at i gang med at fixe. Først skal du slå systemgendannelse fra (hvis du kører med XP el. ME). Hvis du ikke ved, hvordan du gør det så kig her: http://www.spywarefri.dk/virus.htm#alle Du får herunder nogle filer, som du skal fixe. Det, du skal gøre, er at sætte en vinge ud for alle disse filer. IKKE FIXE endnu. Når du har gjort det, så lukker du alle andre vinduer ned. Det er meget vigtigt at det eneste vindue, som er åbent er HijackThis vinduet. Husk også at lukke dette vindue, når du har markeret filerne. Nu må du fixe. Klik på Fix checked. Efter fix skal du genstarte din computer.

Det er disse, som skal fixes:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.couldnotfind.com/search_page.html?&account_id=
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.couldnotfind.com/search_page.html?&account_id=
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.couldnotfind.com/search_page.html?&account_id=
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: BabeIE - {00000000-0000-0000-0000-000000000000} - C:\PROGRA~1\COMMON~2\Toolbar\cnbabe.dll
O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Programmer\MyWay\myBar\2.bin\MYBAR.DLL
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} –
O2 - BHO: (no name) - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Programmer\NewDotNet\newdotnet5_20.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O2 - BHO: UCmore toolbar - {ED8DB0FD-D8F4-4b2c-BB5B-9EF040FE104D} - C:\Programmer\UCmore\UCMIE.dll
O3 - Toolbar: UCmore Toolbar - {53CBEE82-D747-11d3-9ED0-005004189684} - C:\Programmer\UCmore\UCMIE.dll
O3 - Toolbar: ISTbar - {5F1ABCDB-A875-46c1-8345-B72A4567E486} - C:\Programmer\ISTbar\istbar.dll
O3 - Toolbar: &SearchBar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Programmer\MyWay\myBar\2.bin\MYBAR.DLL
O4 - HKLM\..\Run: [smsys] C:\Documents and Settings\Martin Madsen\Skabeloner\explorer.exe
O4 - HKLM\..\Run: [IST Service] C:\Programmer\ISTsvc\istsvc.exe
O4 - HKLM\..\Run: [IST Service] C:\Programmer\ISTsvc\istsvc.exe
O4 - HKLM\..\Run: [winnet] C:\PROGRA~1\COMMON~2\Toolbar\winnet.exe
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKCU\..\Run: [eZmmod] C:\PROGRA~1\ezula\mmod.exe
O4 - Global Startup: GStartup.lnk = ?
O8 - Extra context menu item: Add A Page Note - C:\Programmer\CommonName\Toolbar\createnote.htm
O8 - Extra context menu item: Bookmark This Page - C:\Programmer\CommonName\Toolbar\createbookmark.htm
O8 - Extra context menu item: Email This Link - C:\Programmer\CommonName\Toolbar\emaillink.htm
O8 - Extra context menu item: Search using CommonName - C:\Programmer\CommonName\Toolbar\navigate.htm
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net

O11 - Options group: [CommonName] CommonName
O16 - DPF: {018B7EC3-EECA-11D3-8E71-0000E82C6C0D} (Installer Class) - http://www.xxxtoolbar.com/ist/softwares/v3.0/0006.cab
O16 - DPF: {11BF0E2B-4229-4ADC-9C11-1C6968731018} (Download Class) - http://download2.0190-dialer.com/VLoading.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {1D2DCA0D-B30F-40AD-9690-087105F214EC} (IEDial Class) - http://download.nocreditcard.com/download/Object/ieaccess2XP.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/25c2c84f1bab24d9d905/netzip/RdxIE601.cab
Avatar billede aovergaard Nybegynder
21. september 2003 - 10:53 #29
Hvordan går det er du kommet af med dit virus?
Avatar billede htmlkongen Novice
22. september 2003 - 20:19 #30
Ja er det snart lukketid?
Avatar billede goldenshadow Nybegynder
23. september 2003 - 19:43 #31
takker for hjælpen.... undskyld ventetiden...!!
Avatar billede aovergaard Nybegynder
23. september 2003 - 19:48 #32
Det kan bare ikke være rigtigt det der. Jeg sidder i over 1 time og ordner din computer totalt, og så giver du Arlet alle point for mit arbejde.
Avatar billede perhaps Nybegynder
23. september 2003 - 19:52 #33
Det er ikke fair. Han er blacklistet hos mig nu.
Avatar billede fromsej Praktikant
23. september 2003 - 20:01 #34
Mon ikke Arlet retter op på fejltagelsen, når han kommer fra ferie?
Avatar billede perhaps Nybegynder
23. september 2003 - 20:04 #35
Det tror jeg.
Avatar billede arlet Juniormester
29. september 2003 - 13:00 #36
Så er jeg kommet fra ferie, og har set at aovergaard er blevet uretfærdigt behandlet, så der ryger lige de fleste af pointene tilbage til hende her http://www.eksperten.dk/spm/407273
Avatar billede goldenshadow Nybegynder
02. oktober 2003 - 12:07 #37
undskylder hvis jeg har behandlet nogle uretfærdigt, men jeg viste ikke hvad det var der præcist gjorde at min pc virker perfekt igen... endnu en gang undskyld... og tak for hjælpen...
Avatar billede aovergaard Nybegynder
02. oktober 2003 - 12:14 #38
Det er helt i orden, godt vi fik dig renset for alt dit utøj
Avatar billede arlet Juniormester
02. oktober 2003 - 12:15 #39
Du behøver ikke undskylde overfor os. Det med point finder vi ud af indbyrdes...
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Computerworld tilbyder specialiserede kurser i database-management

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester