Avatar billede denlille Nybegynder
08. november 2003 - 13:25 Der er 19 kommentarer og
1 løsning

Irriterende værktøjspanel m.m.

Hjælp!! Jeg har åbenbart fået installeret noget irriterende værktøjspanel og nogle gange popper der bare pop-ups op... Og oven i det, så skifter min startside til en latterlig søgemaskine, hver gang jeg restarter min computer!! Nogen som kan hjælpe?
Avatar billede fromsej Praktikant
08. november 2003 - 13:27 #1
Gå ind her og hent Spybot og Hijackthis.
http://www.spywarefri.dk/vaerktoj.htm
Installer og kør Spybot, opdater online, scan, afhjælp valgte problemer, genstart.
Derefter udpakker og kører du Hijackthis, scan, save log og kopier logfilen herind, så kigger vi på den.
Lad være med at slette noget selv med Hijackthis, det kan skade mere end det gavner.
Avatar billede 1-line.dk Nybegynder
08. november 2003 - 13:50 #2
du kan evt. også hente ad-aware fra www.lavesoft.de og så installere og køre dette - det burde kunne undulere dine problemer.

men huske lige at køre update, inden du scanner, ellers kan det godt være der bliver noget liggende.

og så for at undgå sådan noget for fremtiden, burde du måske være lidt mere varsom omkring hvilke ting du tillader når du surfer på nettet, samt at du burde overveje at installere et antivirus/firewall program.

kan anbefale de nyteste norton-produkter, dog vil jeg ikke dermed sige det er de bedst.
Avatar billede 1-line.dk Nybegynder
08. november 2003 - 13:52 #3
Glemte lige at nævne hvilke programmer jeg hetyder til.

Norton internet security 2003 - et god kombination hvis du er en del på nettet
(OBS!! har du TDC adsl kan du få denne pakke for 200/år)
Så er der også
Norton Systemworks - hjælper dig med at holde dit system i orden rent genrelt.

Der findes mange alternativer til disse programmer - også gratis version.
Avatar billede 1-line.dk Nybegynder
08. november 2003 - 13:53 #4
Hov, mente www.Lavasoft.de
Avatar billede arlet Juniormester
08. november 2003 - 14:18 #5
1-line -> Hvorfor beder du ham om at køre ad-aware, når fromsej beder ham om at køre spybot??

Den værktøjslinje kommer kun væk med hjælp af en kombination af spybot/hijackthis, som fromsej siger...
Avatar billede denlille Nybegynder
08. november 2003 - 15:56 #6
jeg har norton.. Grunden er den, at jeg har installeret MSN+
Avatar billede arlet Juniormester
08. november 2003 - 16:00 #7
Har du installeret messengerPlus, så er det derfor.

Hent det fromsej siger, så vi kan komme af med det skidt igen
Avatar billede fromsej Praktikant
08. november 2003 - 16:05 #8
Vædder på der ligger Searchv i den logfil.*G*
Avatar billede arlet Juniormester
08. november 2003 - 16:11 #9
Tror på at der også er meget andet guf*GG*
Avatar billede denlille Nybegynder
08. november 2003 - 18:46 #10
Logfile of HijackThis v1.97.3
Scan saved at 18:45:13, on 08-11-2003
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\Programmer\Norton Antivirus Corp Edition\defwatch.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\Programmer\Microsoft SQL Server\MSSQL\Binn\sqlservr.exe
C:\Programmer\Norton Antivirus Corp Edition\rtvscan.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\System32\MsgSys.EXE
C:\Programmer\Logitech\iTouch\iTouch.exe
C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\WINDOWS\System32\CTHELPER.EXE
C:\PROGRA~1\NORTON~1\vptray.exe
C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe
C:\Programmer\NetLimiter\NetLimiter.exe
C:\WINDOWS\System32\devldr32.exe
C:\Programmer\Winamp5\Winampa.exe
C:\Programmer\MSN Messenger\Plus\MsgPlus.exe
C:\Programmer\Pulse\Pulse.exe
C:\Programmer\DC++\oDC.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\Documents and Settings\4ZaKeN\Skrivebord\Hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://mysearchnow.com/searchbar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://mysearchnow.com/searchbar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://mysearchnow.com/searchbar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://mysearchnow.com/searchbar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://mysearchnow.com/searchbar.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://mysearchnow.com/searchbar.html
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Programmer\SnagIt 6\SnagItBHO.dll
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5264c08d-8ade-4755-9046-5622118fa3fa} - C:\DOCUME~1\4ZaKeN\APPLIC~1\thgfrnglgrk.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Programmer\SnagIt 6\SnagItIEAddin.dll
O3 - Toolbar: qussssdreei - {217346ea-708a-42e0-a1ca-f6abf5f02a94} - C:\DOCUME~1\4ZaKeN\APPLIC~1\thgfrnglgrk.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programmer\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] C:\Programmer\Creative\SBLive\PROGRAM\ADGJDet.exe
O4 - HKLM\..\Run: [CTStartup] C:\Programmer\Creative\Splash Screen\CTEaxSpl.EXE /run
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\NORTON~1\vptray.exe
O4 - HKLM\..\Run: [TrojanScanner] C:\Programmer\Trojan Remover\Trjscan.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programmer\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [Overnet] C:\Programmer\Overnet\Overnet.exe -t
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NetLimiter] C:\Programmer\NetLimiter\NetLimiter.exe /s
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\System32\qttask.exe" -atboottime
O4 - HKLM\..\Run: [WinampAgent] "C:\Programmer\Winamp5\Winampa.exe"
O4 - HKLM\..\Run: [MessengerPlus2] "C:\Programmer\MSN Messenger\Plus\MsgPlus.exe"
O4 - HKLM\..\Run: [ELRY] C:\WINDOWS\ELRY.exe
O4 - HKCU\..\Run: [Pulse] C:\Programmer\Pulse\Pulse.exe -splash
O4 - HKCU\..\Run: [MessengerPlus2] "C:\Programmer\MSN Messenger\Plus\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: oDC.lnk = C:\Programmer\DC++\oDC.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: iOpus Internet Macros (HKLM)
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: ICQ Lite (HKLM)
O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {36C66BBD-E667-4DAD-9682-58050E7C9FDC} (CDKey Class) - http://www.cdkeybonus.com/cdkey/ITCDKey.cab
O16 - DPF: {3D2CB570-D425-11D5-ABD0-00008369C46F} (CSMenu Class) - https://netbank.bgbank.dk/html/activex/BG/Menu.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/2256d858ada533e35705/netzip/RdxIE601.cab
O16 - DPF: {597C45C2-2D39-11D5-8D53-0050048383FE} (OPUCatalog Class) - http://office.microsoft.com/productupdates/content/opuc.cab
O16 - DPF: {5B27C20D-FFB6-4054-BA78-DE4A059BC75A} (Microsoft Office Template Downloader) - http://office.microsoft.com/danmark/TemplateGallery/msotd.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2003031901/housecall.antivirus.com/housecall/xscan53.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {92F02779-6D88-4958-8AD3-83C12D86ADC7} - http://69.57.140.27/~popinads/tbar/toolbar.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37883.3696759259
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://fdl.msn.com/public/chat/msnchat45.cab
O16 - DPF: {F6A56D95-A3A3-11D2-AC26-400000058481} (Danske e-Sec) - https://netbank.bgbank.dk/html/activex/danskesikker/BG/DanskeSikker.cab
Avatar billede denlille Nybegynder
08. november 2003 - 18:46 #11
hmmm, trykkede sQ forkert :D
Avatar billede 1-line.dk Nybegynder
08. november 2003 - 18:47 #12
why did i get the points ?
Avatar billede denlille Nybegynder
08. november 2003 - 18:47 #13
jeg giver dig point fromsej, laver li et nyt indlæg og giver dig det :D
Avatar billede denlille Nybegynder
08. november 2003 - 18:48 #14
http://www.eksperten.dk/spm/424933 <-- svar li der fromsej
Avatar billede fromsej Praktikant
08. november 2003 - 19:20 #15
Har svaret. ;o)
Avatar billede denlille Nybegynder
08. november 2003 - 19:34 #16
jeps :D

Hvaaa, sku jeg slette mere??
Avatar billede fromsej Praktikant
08. november 2003 - 19:37 #17
Jeg er i gang.
Avatar billede fromsej Praktikant
08. november 2003 - 20:11 #18
Deaktiver systemgendannelse:
http://www.spywarefri.dk/virus.htm#alle

Kør Hijackthis, scan, sæt flueben ved linierne listet her, luk alle vinduer undtaget Hijackthis, klik på fix checked, genstart i fejlsikret ( tryk <F8> ved opstart )
slet de filer listet nedrest.
Dobbelttjek, så alt kommer med.

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://mysearchnow.com/searchbar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://mysearchnow.com/searchbar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://mysearchnow.com/searchbar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://mysearchnow.com/searchbar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://mysearchnow.com/searchbar.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://mysearchnow.com/searchbar.html
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
O2 - BHO: (no name) - {5264c08d-8ade-4755-9046-5622118fa3fa} - C:\DOCUME~1\4ZaKeN\APPLIC~1\thgfrnglgrk.dll
O3 - Toolbar: qussssdreei - {217346ea-708a-42e0-a1ca-f6abf5f02a94} - C:\DOCUME~1\4ZaKeN\APPLIC~1\thgfrnglgrk.dll
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/2256d858ada533e35705/netzip/RdxIE601.cab
O16 - DPF: {92F02779-6D88-4958-8AD3-83C12D86ADC7} - http://69.57.140.27/~popinads/tbar/toolbar.cab

---------------------------------------
Kender du, ellers fixes.
O4 - HKLM\..\Run: [ELRY] C:\WINDOWS\ELRY.exe


Genstart normalt og kom med en ny logfil, så vi kan se om alt er med.
Avatar billede denlille Nybegynder
09. november 2003 - 11:13 #19
lyder sQ farligt :D
Avatar billede arlet Juniormester
09. november 2003 - 11:18 #20
Det er det ikke , du er i de bedste hænder, så bare gør som fromsej siger*S*
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester