Avatar billede jukhs Nybegynder
10. december 2003 - 00:45 Der er 32 kommentarer og
1 løsning

Problemer med at fjerne startside+nogle foretrukne!

hver gang jeg starter op, dukker der nogle skule foretrukne op, samt startsiden stilles til en underlig side jeg ikke kan se da denne er klasifiseret, og jeg kan heller ik splippe af med den.
Avatar billede levithan Nybegynder
10. december 2003 - 01:15 #1
prøv at udfører følgene 4 ting i nævnte rækkefølge

X-block
http://www.xblock.com/download/xclean_micro.exe
(kør og svar ok til det den siger)

antivirus
http://www.pandasoftware.com/activescan/com/default.asp?language=2&Country=63&Partner=1&Ref=PR-AS-107
(scan din pcer igennem for virus)

spybot
http://spybot.dalnet.com.fr/spybotsd12.exe
(installer og kør opdate af programet før du scanner og tilsidst efter scanning vælg afhjælp problemer.)

Hijackthis
http://www.webattack.com/php/download.php?id=106738
(scan og gem log og post den her i tråden)
Du må under INGEN omstænndigheder slette noget i programmet da du kan ødelægge meget end det gavner
Avatar billede arlet Juniormester
10. december 2003 - 07:59 #2
Ja, som levitha siger, skal du hente spybot og hijackthis, for du er blevet hijacket.

Smid Hijackthis loggen herind, så tjekker jeg den for dig
Avatar billede jukhs Nybegynder
10. december 2003 - 16:19 #3
Har prøvet de foreslåede ting uden held, her er loggen så:
Logfile of HijackThis v1.97.7
Scan saved at 16:18:45, on 10-12-2003
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\brsvc01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\brss01a.exe
C:\Programmer\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmer\Alwil Software\Avast4\ashServ.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\sistray.EXE
C:\WINDOWS\System32\khooker.exe
C:\Programmer\Alwil Software\Avast4\ashDisp.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
C:\Programmer\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\Programmer\Scansoft\PaperPort\pptd40nt.exe
C:\WINDOWS\svchost.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\Scansoft\PaperPort\SmartUI\SmartUI.exe
C:\WINDOWS\System32\svchosts.exe
C:\WINDOWS\System32\svchostc.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\Jan\Lokale indstillinger\Temp\Midlertidig mappe 6 for hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://tits.hardcore4ever.net/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programmer\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programmer\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE
O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\System32\khooker.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\sisUSBrg.exe
O4 - HKLM\..\Run: [avast!] C:\Programmer\Alwil Software\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programmer\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Programmer\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [PaperPort PTD] C:\Programmer\Scansoft\PaperPort\pptd40nt.exe
O4 - HKLM\..\Run: [IndexSearch] C:\Programmer\Scansoft\PaperPort\IndexSearch.exe
O4 - HKLM\..\Run: [PP8 SE Reminder] "C:\Programmer\Scansoft\PaperPort\WebEreg\NAVBrowser.exe" -r "C:\Programmer\Scansoft\PaperPort\WebEreg\navLoad.ini"
O4 - HKLM\..\Run: [SetDefPrt] C:\Programmer\Brother\BRMFLPRO\BrDefPrt.exe
O4 - HKLM\..\Run: [Online Service] C:\WINDOWS\svchost.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: SmartUI.lnk = ?
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
Avatar billede arlet Juniormester
10. december 2003 - 16:23 #4
Løber den lige igennem
Avatar billede jukhs Nybegynder
10. december 2003 - 16:25 #5
Det var fanme hurtigt svar :-)
Avatar billede arlet Juniormester
10. december 2003 - 16:25 #6
*S* Går lige en halv times tid med at tjekke den..
Avatar billede arlet Juniormester
10. december 2003 - 16:38 #7
Der var en del snavs:
Du skal nu til at i gang med at fixe. Men først skal du lige have noget instruktion. Allerførst skal du slå systemgendannelse fra. Hvis du ikke ved hvordan du gør det så kig her: http://www.spywarefri.dk/virus.htm#alle derefter skal du åbne hijackthis. Du får herunder nogle filer som du skal fixe, det du skal gøre er at sætte en vinge ud for alle disse filer. IKKE FIXE endnu. Når du har gjort det så lukker du alle andre vinduer ned, det er meget vigtigt at det eneste vindue som er åbent er HijackThis vinduet. Husk også at lukke dette vindue når du har markeret filerne. Nu må du fixe. Klik på Fix chekede. Efter fix skal du genstarte din computer.
Her er de filer, du skal fixe :


R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://tits.hardcore4ever.net/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programmer\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programmer\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [Online Service] C:\WINDOWS\svchost.exe


Derefter Genstarter du i fejlsikret tilstand(Fejlsikret tilstand kommer du i ved at trykke på <F8> når maskinen starter op, lige inden den begynder at indlæse Windows.) Find følgende fil i Stifinder og slet den:


C:\WINDOWS\svchost.exe
C:\WINDOWS\System32\svchostc.exe
----------------------------------------
kender du disse, ellers skal de slettes
C:\WINDOWS\System32\brsvc01a.exe
C:\WINDOWS\System32\brss01a.exe


Derefter genstarter du og sender en ny log herind, for at se om vi har fået den helt ren.
Først når din log er endelig godkendt, må du aktiver din systemgendannelse igen.
Avatar billede jukhs Nybegynder
10. december 2003 - 17:09 #8
Jeg kunne kun slette nr to fil du nævner, de andre var det ikke muligt at slette!
Startsiden er "blank" nu :) MEn der de foretrukne samt nogle på skrivebordet er der endnu...
Loggen:
Logfile of HijackThis v1.97.7
Scan saved at 17:09:49, on 10-12-2003
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\brsvc01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\brss01a.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\sistray.EXE
C:\WINDOWS\System32\khooker.exe
C:\Programmer\Alwil Software\Avast4\ashDisp.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
C:\Programmer\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\Programmer\Scansoft\PaperPort\pptd40nt.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\Scansoft\PaperPort\SmartUI\SmartUI.exe
C:\Programmer\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmer\Alwil Software\Avast4\ashServ.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\Jan\Lokale indstillinger\Temp\Midlertidig mappe 7 for hijackthis.zip\HijackThis.exe

O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE
O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\System32\khooker.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\sisUSBrg.exe
O4 - HKLM\..\Run: [avast!] C:\Programmer\Alwil Software\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programmer\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Programmer\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [PaperPort PTD] C:\Programmer\Scansoft\PaperPort\pptd40nt.exe
O4 - HKLM\..\Run: [IndexSearch] C:\Programmer\Scansoft\PaperPort\IndexSearch.exe
O4 - HKLM\..\Run: [PP8 SE Reminder] "C:\Programmer\Scansoft\PaperPort\WebEreg\NAVBrowser.exe" -r "C:\Programmer\Scansoft\PaperPort\WebEreg\navLoad.ini"
O4 - HKLM\..\Run: [SetDefPrt] C:\Programmer\Brother\BRMFLPRO\BrDefPrt.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: SmartUI.lnk = ?
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
Avatar billede arlet Juniormester
10. december 2003 - 17:13 #9
Jeps, du er ren og kan aktiver din systemgendannelse igen

Startsiden skal du lige selv gå ind og sætte igen, men denne gang er det dig, der bestemmer den, rart ikk!!

For at sikre din fremtidige færden på nettet vil jeg foreslå at du henter følgende freeware programmer :
Spywareblaster & Spywareguard & IE-SPYAD & Empty Temp Folders

Alle programmerne finder du her http://www.spywarefri.dk/vaerktoj.htm

Hvor der også er en beskrivelse af programmerne, samt en installations vejledning..

Alt sammen skal løbende opdateres, Du kan følge med hvornår programmet sidst er opdateret nederst på www.spywarefri.dk.

Det er meget vigtigt at du også holder dit windows og IE opdateret.

du skal lige sørge for at få lukket Dcom. Her kan du se hvordan du skal gøre det : http://www.spywarefri.dk/tipsogtricks.htm#DCom

Derefter kan du trygt surfe på nettet, uden at få alt det snavs på computeren.
Avatar billede jukhs Nybegynder
10. december 2003 - 17:16 #10
Jamen der kommer stadig nogle pornoforetrukne, samt en mappe under foretrukne, hvordan skiller jeg mig af med disse??
Avatar billede arlet Juniormester
10. december 2003 - 17:20 #11
Scan lige med denne og sig om den finder noget

http://www.spywarefri.dk/spywarefri-onlinescan.htm
Avatar billede jukhs Nybegynder
10. december 2003 - 17:22 #12
Det gør den ikke, og det samme gælder iøvrigt spybot.
Avatar billede arlet Juniormester
10. december 2003 - 17:23 #13
Kender du denne her, der starter op hver gang windows starter op

O4 - HKLM\..\Run: [SetDefPrt] C:\Programmer\Brother\BRMFLPRO\BrDefPrt.exe
Avatar billede jukhs Nybegynder
10. december 2003 - 17:24 #14
Jeg regner med det er min brother printer...
Avatar billede arlet Juniormester
10. december 2003 - 17:25 #15
ok, skal lige spise.. Vender tilbage om en halv time og leder videre efter den*S*
Avatar billede jukhs Nybegynder
10. december 2003 - 17:26 #16
bare iorden og velbekommen :)
Avatar billede jukhs Nybegynder
10. december 2003 - 17:33 #17
Rettelse, det er nu kun mappen Links under foretrukne der kommer.
Avatar billede jukhs Nybegynder
10. december 2003 - 18:26 #18
Er du der?
Avatar billede arlet Juniormester
10. december 2003 - 18:32 #19
ja, jeg har lige gået den igennem igen og der er ikke mere snavs i. Den er fuldstændigt ren...
Avatar billede jukhs Nybegynder
10. december 2003 - 18:36 #20
Jamen hvad så med den mappe, skal jeg bare accepterer den ikke kan slettes??
Avatar billede arlet Juniormester
10. december 2003 - 18:37 #21
Prøv at starte op i fejlsikret og se om den kan slettes derfra
Avatar billede jukhs Nybegynder
10. december 2003 - 18:38 #22
ok
Avatar billede jukhs Nybegynder
10. december 2003 - 18:39 #23
Du får lige dine point :-)
Avatar billede arlet Juniormester
10. december 2003 - 18:40 #24
ok, vi skal nok finde en løsning
Avatar billede jukhs Nybegynder
10. december 2003 - 18:46 #25
det var der intet held ved, den er der endnu...
Avatar billede jukhs Nybegynder
10. december 2003 - 19:15 #26
Har fået løst problemet...
Avatar billede jukhs Nybegynder
10. december 2003 - 19:15 #27
Mange tak for denne gang..
Avatar billede levithan Nybegynder
10. december 2003 - 21:02 #28
jeg takker også for at have hjulpet dig helt gratis *ss* og må igen sige at arlet+co altid har eneret på hijacklogs *SS* god jul
Avatar billede arlet Juniormester
10. december 2003 - 21:11 #29
Ja, snakkede med fromsej og han løste det*S*
Avatar billede levithan Nybegynder
10. december 2003 - 21:18 #30
Det var nu sarkastisk ment. Men lad nu det ligge.

jeg mener bare at I IKKE bør have eneret på den slags spørgsmål.  Jeg bryder mig ikke om den form for monopol/eneret i fører på disse spg. mener klart det er stof til efter tanke!! just my 50 cents *SS* god jul igen
Avatar billede arlet Juniormester
10. december 2003 - 21:23 #31
levithan -> Min fejl. Jeg vidste ikke at du kunne tyde en hijackthis log.

Skal nok huske det til næste gang*S*
Avatar billede aovergaard Nybegynder
11. december 2003 - 01:53 #32
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programmer\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programmer\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll

Så vidt jeg kan se er dette helt legale og nødvendige filer, hvis man vil kunne læse diverse brugermanualer.
Du bliver måske nødt til at installere Adobe Acrobat Reader igen, hvis du vil kunne læse disse manualer.

Dette er en legal fil så vidt vides, og ganske rigtigt til din brother printer
O4 - HKLM\..\Run: [SetDefPrt] C:\Programmer\Brother\BRMFLPRO\BrDefPrt.exe

Og så til dine porno link i foretrukne:

http://www.pcmag.com/article2/0,4149,1372837,00.asp
As you've noticed, simply deleting the Links folder is pointless, because Internet Explorer re-creates it. To block the reanimation of that folder, launch REGEDIT from the Start menu's Run dialog. Navigate to the key HKEY_ CURRENT_USER\Software\Microsoft\ Internet Explorer\Toolbar. In REGEDIT's right-hand pane, find a String value named LinksFolderName and rename it to NOT_LinksFolderName (so you can easily reverse this change if you wish). Now right-click on the right-hand pane, choose New | String value, and name the new value LinksFolderName, leaving its data blank. When you delete the Links folder one final time, IE will not re-create it.

Aovergaard/Team Spywarefri
Avatar billede arlet Juniormester
11. december 2003 - 06:31 #33
Det med det porno link blev løst her : http://www.spywarefri.dk/forum/topic.asp?TOPIC_ID=120
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester