Avatar billede larsbie Nybegynder
10. november 2003 - 22:41 Der er 24 kommentarer og
2 løsninger

Fjernelse af uønsket toolbar i exploreren

Jeg har fået en ekstra toolbar på min internet explorer. Et eller andet har installeret den der og jeg kan ikke få den fjernet. Jeg kan godt klikke den væk når browseren er startet, men det gider jeg jo ikke hver gang. Gvad gør jeg?
Avatar billede arlet Juniormester
10. november 2003 - 22:42 #1
For at løse problemet skal du hente 2 programmer.

Først spybot : http://www.spywarefri.dk/vaerktoj.htm#spybot
direkte link : http://download.com.com/3000-2144-10122137.html?part=104443&subj=dlpage&tag=button

Installer og kør Spybot, opdater online, scan, alle filer den har funder, der er røde skal markeres, tryk så på afhjælp valgte problemer, derefter genstarter du

Derefter hijackthis : http://www.spywarefri.dk/vaerktoj.htm#hijackthis
direkte link :         http://www.webattack.com/get/hijackthis.html
den udpakker du og kører Hijackthis, scan, save log og kopier logfilen herind, så kigger vi på den.


DU MÅ IKKE FIXE NOGET SELV. NÅR VI HAR TJEKKET LOGGEN IGENNEM FORTÆLLER VI DIG HVAD DER SKAL SLETTES...


Manual for installering af hijackthis:
http://www.spywarefri.dk/hijackthis.man.htm
Avatar billede henrikmoller Nybegynder
10. november 2003 - 22:42 #2
Hvis det er en privatPC så hent Ad-Aware fra www.lavasoft.de
(koster licens på arbejdsPC)

MVH

Henrik
Avatar billede henrikmoller Nybegynder
10. november 2003 - 22:44 #3
Arlet har nævnt et fint værktøj - jeg ville nu stadig gå med noget der virker uafhængigt af de flinke mennesker her på eksperten.

Henrik
Avatar billede arlet Juniormester
10. november 2003 - 22:44 #4
Den fjerner ikke den værktøjslinie, det er kun spybot/hijackthis der gør det
Avatar billede larsbie Nybegynder
10. november 2003 - 22:48 #5
ok tak...det var hurtigt..sejt  Har Ad-Aware og den fjerner det ikke som arlet skriver....prøver nu det andet.
Avatar billede fromsej Praktikant
10. november 2003 - 23:05 #6
Ad-Aware og Spybot, snupper det meste, men resten snupper vi med Hijackthis, det er sjældent der ikke ligger rester.
Avatar billede larsbie Nybegynder
10. november 2003 - 23:30 #7
Øøhh....nu har jeg kørt det der spyware og genstartet.....det viser sig så nu at noget af det jeg prøvede inden jeg oprettede spørgsmålet åbenbart virkede efter hensigten. jeg har afinstalleret exploreren. Nu er jeg så ved at insatllere den igen.  Så burde det vel være ok igen??
Avatar billede arlet Juniormester
10. november 2003 - 23:31 #8
nej, du skal køre den hijackthis og lægge loggen herind, ellers kommer den ikke helt væk
Avatar billede snaptil Nybegynder
10. november 2003 - 23:34 #9
hijackthis har jeg aldrig brug... er det virkelig nødvendigt
Avatar billede arlet Juniormester
10. november 2003 - 23:34 #10
Her er det..
Avatar billede larsbie Nybegynder
10. november 2003 - 23:44 #11
må lige vente til installationen er færdig..............jeg er helt ny her i dette forum så derfor dette spørgsmål......hvad er det der hijackthis og hvorfor er der to lejre..nogen for nogen imod????
Avatar billede arlet Juniormester
10. november 2003 - 23:47 #12
øøhh, hvilke installation.

programmet fylder 147 kb, installeres på 2 sekunder og scanningen tager 2 sekunder.

Har ikke set der er nogen , der kan sige noge negativt om hjt.
Men vi anbefaler ikke at man selv bruger det, for det kræver at man kan tyde den log.

Ellers se installationsvejledningen her
http://www.spywarefri.dk/hijackthis.man.htm
Avatar billede larsbie Nybegynder
10. november 2003 - 23:52 #13
den der installation er en så kaldt opgradering af windows XP for at få exploreren tilbage igen......jeg havde jo afinstalleret den.....og så indsatte jeg bare CD'en og opgraderede

At jeg kan skrive nu er fordi det er min kærestes bærbare problemet er på...nu er jeg på min egen stationære
Avatar billede arlet Juniormester
10. november 2003 - 23:53 #14
ok, det er bare i orden...

Du vender bare tilbage
Avatar billede larsbie Nybegynder
11. november 2003 - 00:45 #15
Nå, folk er nok gået i seng, men så er den her til imorgen. Det er nok de tre første der er problemet jeg har haft (hedder i hvert fald det rigtige)
Logfile of HijackThis v1.97.5
Scan saved at 00:43:02, on 11-11-2003
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton Utilities\NProtect.exe
C:\Program Files\Speed Disk\nopdb.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\dllhost.exe
C:\WINDOWS\System32\tp4mon.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\iWare\iWare Mouse\3.2\lwbwheel.exe
C:\Program Files\Messenger Plus! 2\MsgPlus.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Norton Utilities\SYSDOC32.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
D:\hijack\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://mysearchnow.com/searchbar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://mysearchnow.com/searchbar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://mysearchnow.com/searchbar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://mysearchnow.com/searchbar.html
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {9f36b63a-1ca8-4b1a-973a-85f15a93631c} - C:\DOCUME~1\Lotte\APPLIC~1\qvglckprzd.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: oststsfchzc - {6747d1ee-ceb8-4596-a2b5-14faf303e9e0} - C:\DOCUME~1\Lotte\APPLIC~1\qvglckprzd.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [TrackPointSrv] tp4mon.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~2\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [LWBMOUSE] C:\Program Files\iWare\iWare Mouse\3.2\lwbwheel.exe
O4 - HKLM\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Norton System Doctor.lnk = C:\Program Files\Norton Utilities\SYSDOC32.EXE
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37743.3646990741
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Avatar billede larsbie Nybegynder
11. november 2003 - 00:46 #16
ser ud til det er de fire første R1'er
resten ved jeg ikke noget om

på forhånd mange tak..........kanon at man kan få hjælp til sådan noget:-)
Avatar billede fromsej Praktikant
11. november 2003 - 07:14 #17
Deaktiver systemgendannelse:
http://spywarefri.dk/virus.htm#alle
Kør hijackthis igen, scan og sæt flueben i de linier jeg har lister, luk alle vinduer undtaget Hijackthis og klik på Fix checked, genstart og kom med en ny log.

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://mysearchnow.com/searchbar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://mysearchnow.com/searchbar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://mysearchnow.com/searchbar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://mysearchnow.com/searchbar.html
O2 - BHO: (no name) - {9f36b63a-1ca8-4b1a-973a-85f15a93631c} - C:\DOCUME~1\Lotte\APPLIC~1\qvglckprzd.dll
O3 - Toolbar: oststsfchzc - {6747d1ee-ceb8-4596-a2b5-14faf303e9e0} - C:\DOCUME~1\Lotte\APPLIC~1\qvglckprzd.dll

Afinstaller MessengerPlus, det er derfra du har fået snavset, programmet har intet med microsoft at gøre, og er sponsoreret af vores hovedfjende wÅw.lop.cÅm
Avatar billede fromsej Praktikant
11. november 2003 - 08:13 #18
Du skal også se at få opdateret din XP med servicepack 1 og alle tilgængelige opdateringer, samt din Internet Explorer.
Avatar billede larsbie Nybegynder
11. november 2003 - 09:45 #19
messenger plus, synes jeg er et udemærket udvidelsesprogram.....man kan fravælge at modtage reklamer osv og man kan lukke for de reklamer der kommer fra MSN
Har det på min stationære og der er ingen problemer med underlige ting der popper op
Min kæreste, det er hendes bærbare det drejer sig om, har ved en opdatering åbenbart glemt at fravælge reklamer osv.
nå, jeg kører det du har skrevet og sender en ny log
Avatar billede larsbie Nybegynder
11. november 2003 - 09:56 #20
her er den nye log
Logfile of HijackThis v1.97.5
Scan saved at 09:54:08, on 11-11-2003
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\tp4mon.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\iWare\iWare Mouse\3.2\lwbwheel.exe
C:\Program Files\Messenger Plus! 2\MsgPlus.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Norton Utilities\SYSDOC32.EXE
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton Utilities\NProtect.exe
C:\Program Files\Speed Disk\nopdb.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\System32\svchost.exe
D:\hijack\HijackThis.exe

O2 - BHO: (no name) - {9f36b63a-1ca8-4b1a-973a-85f15a93631c} - C:\DOCUME~1\Lotte\APPLIC~1\qvglckprzd.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: oststsfchzc - {6747d1ee-ceb8-4596-a2b5-14faf303e9e0} - C:\DOCUME~1\Lotte\APPLIC~1\qvglckprzd.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [TrackPointSrv] tp4mon.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~2\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [LWBMOUSE] C:\Program Files\iWare\iWare Mouse\3.2\lwbwheel.exe
O4 - HKLM\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Norton System Doctor.lnk = C:\Program Files\Norton Utilities\SYSDOC32.EXE
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37743.3646990741
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Avatar billede fromsej Praktikant
11. november 2003 - 16:24 #21
De to skal fixes igen, glemte du dem sidst?
O2 - BHO: (no name) - {9f36b63a-1ca8-4b1a-973a-85f15a93631c} - C:\DOCUME~1\Lotte\APPLIC~1\qvglckprzd.dll
O3 - Toolbar: oststsfchzc - {6747d1ee-ceb8-4596-a2b5-14faf303e9e0} - C:\DOCUME~1\Lotte\APPLIC~1\qvglckprzd.dll

Det kan være du skal genstarte i fejlsikret, og finde filen qvglckprzd.dll
Den ligger i mappen application data( ikke helt sikker på navnet), brug Start=>Søg, gør det og kom med en ny log, det er stadig rester fra C2Lop, som er kommet ind med MessengerPlus.
Avatar billede larsbie Nybegynder
11. november 2003 - 16:57 #22
har kørt hijack igen, fjernet filerne og genstartet......her er så den nye logfil
Logfile of HijackThis v1.97.5
Scan saved at 16:55:10, on 11-11-2003
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\tp4mon.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\Program Files\iWare\iWare Mouse\3.2\lwbwheel.exe
C:\Program Files\Messenger Plus! 2\MsgPlus.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Norton Utilities\SYSDOC32.EXE
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton Utilities\NProtect.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Speed Disk\nopdb.exe
C:\WINDOWS\System32\svchost.exe
D:\hijack\HijackThis.exe

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [TrackPointSrv] tp4mon.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~2\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [LWBMOUSE] C:\Program Files\iWare\iWare Mouse\3.2\lwbwheel.exe
O4 - HKLM\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Norton System Doctor.lnk = C:\Program Files\Norton Utilities\SYSDOC32.EXE
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37936.067025463
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Avatar billede fromsej Praktikant
11. november 2003 - 17:01 #23
Det hjalp meget, din logfil er ren nu.
For at holde skidtet ude af din PC, kan du hente flg. programmer:
Spywareblaster, Spywareguard, IE-Spyad og Empty Temp Folders, dem finder du, sammen med danske vejledninger her:
http://www.spywarefri.dk/vaerktoj.htm
Læs især om IE-Spyad, så du får det fulde udbytte af dette lille geniale program.
Hent Dcombobulator, og få lukket et sikkerhedshul mere, den finder du her sammen med en dansk brugervejledning.
http://www.spywarefri.dk/tipsogtricks.htm#DCom
Husk at få installeret SP1 og alle opdateringer.
Mvh:
Fromsej/Team Spywarefri.
Avatar billede larsbie Nybegynder
11. november 2003 - 17:12 #24
super mange tak.....dejligt at være fri igen.
Avatar billede fromsej Praktikant
11. november 2003 - 17:23 #25
Velbekomme, så lige et par gode råd da jeg kan se du er helt ny herinde.
Først velkommen til Eksperten, hvis du bruger siden rigtigt vil du få stor glæde af den.
Når du selv skriver i dit spørgsmål, så nøjes med at lave en kommentar, når man selv lægger svar i sit eget spørgsmål, er der mange der undgår det, da nogle desværre har for vane at få en masse hjælp, og så tage deres point igen.
Læs vores uofficielle FAQ der er svar på det meste.
http://expfaq.1go.dk/ - Eksperten: Sådan gør jeg.
Afslut dit spørgsmål, når du har fået løst dit problem, det gør du ved at give personen der har hjulpet dig de udlovede point.*S*
Avatar billede fromsej Praktikant
11. november 2003 - 19:56 #26
Tak for point.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester