Avatar billede daddy-35 Nybegynder
12. november 2003 - 09:07 Der er 15 kommentarer og
2 løsninger

internet opkobling er død muligvis grundet adware 6.x

Hej eksperter!!
Efter en skanning med adware har jeg sat en grim spyware i karantæne og slettet den. Der var tale om en gator spyware (og andet godt)Jeg har også fået fjernet en searchbar i ieexplorer  (Fint nok) Problemet er nu bare at min internetopkobling er død.Jeg bruger Webspeed fra TDC. Jeg har ominstalleret mit kabelmodem og geninstalleret mine netværksprotokolder (Efter meget besvær)Det hjælper bare ikke. Er der kun format C: tilbage  (Håber det ikke)
Plzzzz  help
MVH
Johnny
Avatar billede arlet Juniormester
12. november 2003 - 09:08 #1
Kan du hente mails????
Avatar billede arlet Juniormester
12. november 2003 - 09:12 #2
For så kan jeg sende et program, som jeg er meget sikker på, kan redde din netforbindelse
Avatar billede daddy-35 Nybegynder
12. november 2003 - 09:15 #3
Ja men kun fra j_nikolaisen@hotmail.com (Fra mit arbejdet)Jeg har ingen brænder her så helst ikke filer over 3,5 floppy størelse
På forhånd tak
Johnny
Avatar billede arlet Juniormester
12. november 2003 - 09:18 #4
Det er det heller ikke. det er 2 små programmer, der fylder til sammen omkring 300kb.

Skal nok fortælle hvad du skal gøre.
Avatar billede arlet Juniormester
12. november 2003 - 09:21 #5
Er sendt.

Først starter vi lige på og hårdt.

køre Lspfix, starte det, klik til fuld skærm, markere I know what I am doing og klikke på finish, genstart.

Virker nettet nu???

Hvis ikke skal du køre det andet program hijackthis

Kør hijackthis : http://www.spywarefri.dk/vaerktoj.htm#hijackthis

den udpakker du og kører Hijackthis, scan, save log og kopier logfilen herind, så kigger vi på den.

DU MÅ IKKE FIXE NOGET SELV. NÅR VI HAR TJEKKET LOGGEN IGENNEM FORTÆLLER VI DIG HVAD DER SKAL SLETTES...


Manual for installering af hijackthis:
http://www.spywarefri.dk/hijackthis.man.htm
Avatar billede daddy-35 Nybegynder
12. november 2003 - 09:27 #6
Du er simpelthen dagens mand i skysovs
Men jeg kan af gode grunde ikke vende tilbage før i aften
(Hvis jeg får hul igennem)
Ellers skriver jeg videre imorgen
MVH
Johnny
Avatar billede arlet Juniormester
12. november 2003 - 09:35 #7
så tager du loggen fra hijackthis og kopier ind i et .txt og lægger på disketten, og så lægge den herind i morgen.

Hvis du får hul igennem, så skal jeg se den hijackthis log alligevel*S*
Avatar billede fromsej Praktikant
12. november 2003 - 13:54 #8
Lspfix burde gøre tricket, kan du huske om navnet New.net eller Newdot.net, dukkede op i Ad-aware?
Avatar billede arlet Juniormester
12. november 2003 - 14:00 #9
ja, som fromsej siger, kan det nemt være en af dem, der laver ballade.
Du kan gå i tilføj/fjern og se om de er der, for så skal de slettes derfra
Avatar billede daddy_35 Nybegynder
12. november 2003 - 19:07 #10
Ok!!! Jeg er på nettet igen :-)
Her er så min log fil fra hijacks programmet
**************************************************************'
Logfile of HijackThis v1.97.3
Scan saved at 19:07:44, on 12-11-03
Platform: Windows 98 Gold (Win9x 4.10.1998)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAMMER\AVPERSONAL\AVGCTRL.EXE
C:\WINDOWS\LOADQM.EXE
C:\PROGRAMMER\ZONE LABS\ZONEALARM\ZONEALARM.EXE
C:\PROGRAMMER\MICROSOFT HARDWARE\GAME CONTROLLERS\SWTRAY.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\PROGRAMMER\MSN MESSENGER\MSNMSGR.EXE
C:\WINDOWS\SKRIVEBORD\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = dynhost.inetcam.com;register.inetcam.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [Skan registreringsdatabase] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [Job-oversigt] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRA~1\AVPERS~1\AVGCTRL.EXE /min
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [Planlægningsagent] C:\WINDOWS\SYSTEM\mstask.exe
O4 - HKLM\..\RunServices: [BCMHal] rundll32.exe bcmhal9x.dll,BCInit
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
O4 - Startup: SwTray.lnk = C:\Programmer\Microsoft Hardware\Game Controllers\SWTRAY.EXE
O4 - Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: ZoneAlarm.lnk = C:\Programmer\Zone Labs\ZoneAlarm\zonealarm.exe
O9 - Extra button: ICQ Pro (HKLM)
O9 - Extra 'Tools' menuitem: ICQ (HKLM)
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/ansi/iuctl.CAB?37935.6718171296
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

MVH
Johnny Nikolaisen
I er bare super!!
Avatar billede fromsej Praktikant
12. november 2003 - 19:19 #11
Tilsyneladende har Ad-aware og LSPfix gjort et rigtigt godt stykke arbejde her, der er kun en jeg er i tvivl om, hvis du kender den og ved hvad den gør, skal du bare lade den være.
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = dynhost.inetcam.com;register.inetcam.com
Jeg er ikke så vild med den Proxyoverride.
Hvis den skal væk, kører du hijacthis igen, scanner, lukker alle andre vinduer end Hijackthis og klikker på fix checked, der efter genstarter du og kommer med en ny logfil.
Avatar billede daddy-35 Nybegynder
12. november 2003 - 19:50 #12
Jeg har Tjekket min computer. Det er et registreringsprogram til mit webcamera.
Så den må jo være ok
Hvordan gør vi nu med jer to.Jeg mener kan man dele pointsne,for i har jo begge været til god hjælp
100000000 gange tak :-)
MVH
Johnny
Avatar billede arlet Juniormester
12. november 2003 - 19:53 #13
ja, det var godt du fik det løst.

Du trykker på avanceret og eftersom fromsej tjekkede loggen, skal han have de fleste point..
Avatar billede fromsej Praktikant
12. november 2003 - 19:53 #14
Ja, du burde have en knap der hedder avanceret, den trykker du på og deler så pointene imellem os, kikser det klarer vi det selv indbyrdes, så bare frisk mod.

Du skal lige have et par tips med på vejen, vi har en "Paranoia-pakke" med nogle små prg. der sikrer din PC mod næsten alt utøj.
For at holde skidtet ude af din PC, kan du hente flg. programmer:
Spywareblaster, Spywareguard, IE-Spyad og Empty Temp Folders, dem finder du, sammen med danske vejledninger her:
http://www.spywarefri.dk/vaerktoj.htm
Læs især om IE-Spyad, så du får det fulde udbytte af dette lille geniale program.

Mvh:
Fromsej/Team Spywarefri.
Avatar billede daddy-35 Nybegynder
12. november 2003 - 20:31 #15
OK  endnu en gang tak
Har delt pointne  40/20
Håber det er ok
Mvh
Johnny
Avatar billede arlet Juniormester
12. november 2003 - 20:35 #16
Helt ok.  Takker for point*S*
Avatar billede fromsej Praktikant
12. november 2003 - 20:35 #17
Det er fint.
Tak for point.*S*
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester