Avatar billede josti Nybegynder
29. marts 2004 - 00:08 Der er 30 kommentarer og
1 løsning

Spyware - fylder hele skærmen

Jeg har fået et eller andet spyware ned på min pc, som opfører sig på denne måde:

Når jeg starter min internet explorer browser er "søg"-knappen øverst i browseren automatisk trykket ned, og ude i venstre side af skærmbilledet står der "search the web", og en hel liste af kategorier: diet pills, stop smoking, used cars, etc. etc.

30-60 sekunder senere bliver HELE mit skærmbillede fyldt af én stor reklame med en masser kategorier. Den eneste måde jeg kan lukke reklamen på er ved at trykke ctrl+alt+delete.

Det irriterer mig en hel del. Hvordan fjerner jeg det her lort?

På forhånd tak.
Avatar billede phm1970 Mester
29. marts 2004 - 00:35 #1
Hej,
Det er meget nemt søg på google på adaware, og download programmet, kør en skan af din computer og fjern alt hvad den siger er spyware, og dit problem er løst.
Bare for god ordens skyld så husk at en ordentlig antivirus og firewall også kan hjælpe til med at undgå en del af disse problemer.
Denne løsning virker kun hvis det virkelig er spyware...
Avatar billede josti Nybegynder
29. marts 2004 - 00:37 #2
Jeg har allerede forsøgt mig med adaware. - Virker ikke.
Avatar billede phm1970 Mester
29. marts 2004 - 00:47 #3
så er det ikke spyware, prøv at checke alle indstillinger igennem på internetexploreren, hvis ikke du kan finde noget, så er en mulighed omend besværlig download netscape, afinstallere ie og så reinstallere ie... det kan også gøres uden netscape med windowsupdate... men bare for en sikkerheds skyld.... en frisk installation skulle kunne løse problemet....
Avatar billede soulmand Nybegynder
29. marts 2004 - 00:59 #4
Jo selvfølgelig er det spyware - med den beskrivelse du giver der. Altså du siger du har prøvet med Ad-aware 6.0 (opdateret) deep scan registry - er det  korrekt ?
Avatar billede satanic_raven Nybegynder
29. marts 2004 - 01:02 #5
Hent HiJackThis:
http://www.snapfiles.com/download/dlhijackthis.html (installer, scan, gem log, og send log'en herind)

og kør følgende online-scanner FØR du bruger HiJackThis:
http://www.xblock.com/download/xclean_micro.exe  (Vælg "Åbn", og ikke "Gem")

Når du har lagt en log herind fra HiJackThis, ser vi hvad vi kan gøre...

S.R.
Avatar billede aovergaard Nybegynder
29. marts 2004 - 01:02 #6
Følg denne anvisning her punkt 1-3 http://www.spywarefri.dk/hjtanv.htm og kopier din log herind, så skal jeg tjekke din maskine for dig.
Avatar billede satanic_raven Nybegynder
29. marts 2004 - 01:04 #7
Tænkte nok at du ikke var gået i seng endnu Anette... I sikkerheds-guruer sover squ aldrig... ;)

S.R.
Avatar billede aovergaard Nybegynder
29. marts 2004 - 01:06 #8
Satanic raven -> Ej det er for tidligt endnu ;) Vi har da slet ikke tid til at sove.

Undskyld for spam josti
Avatar billede soulmand Nybegynder
29. marts 2004 - 01:20 #9
Prøv og bid mærke i nogle nøgleord fra spy-spammerens startside, og prøv at se om du kan finde startfilen i systemkonfigurationen (Start/Kør... MSCONFIG - start).

Måske du skulle prøve programmet RegCleaner, som kan lede i registreringsdatabasen efter nyligt indlagte reg keys (nøgleord) som du så sletter vha dette program.
http://www.jv16.org/
og/eller Registry Medic
http://www.iomatic.com/products/product.asp?ProductID=registrymedic&id=gg
- du burde kunne finde synderen på denne måde.
Avatar billede satanic_raven Nybegynder
29. marts 2004 - 01:23 #10
Det er DUMT at begynder på at rode med REG'en eller i det hele taget MSCONFIG... Deaktiverer/fjerner man det forkerte, kan det gå helt i kage...

Desuden bliver alt snavset jo fjernet med et HJT tjek, og der er det eksperter som afgører hvad der skal fjernes, og hvad der ikke skal...

S.R.
Avatar billede soulmand Nybegynder
29. marts 2004 - 01:27 #11
-det var dårligt udtrykt af mig - rettelse: "...indlagte reg keys (led efter førnævnte nøgleord) som .."
Avatar billede soulmand Nybegynder
29. marts 2004 - 01:36 #12
sr>det er jeg bestemt ikke enig i - de progrmammer jeg nævner har begge fortrydelses backup, og er nemme at bruge uden at være ekspert - og så virker de.

Bemærk at jeg IKKE sagde noget om som du forkert antyder "rode med REG'en - altså underforstået, selv gå i Regedit og lede, som jeg selvfølgelig ikke vil anbefale til en ikke kyndig.

Men proceduren jeg nævner, med at anvende programmel som er designet til det, er en hurtig og nem måde for folk som ikke ved de skal stille op med en hijack og log osv - og som gerne selv vil løse problemet alligevel - man kan vel ikke have en 'ekspert' som barnepige hvergang en grim gang surf har svinet reg'en til.
Avatar billede satanic_raven Nybegynder
29. marts 2004 - 01:47 #13
Ved bare at der findes 2 eller flere udgaver af RegCleaner... Bruger selv en af de "rigtige", men der findes et hav af dem derude, som viser ALT der findes i REG'en... Har selv haft et par stykker af dem før jeg fandt den jeg bruger nu...

Kan også sagtens se fordelen i selv at kunne løse evt. problemer... Men den eneste måde som bliver god til det på, er ved at lære af andre, og så selv prøve sig frem... Hvilket jeg selv er i gang med... Ser på de fix'es som TSF og Arlet m.f. foreslår, og så lærer jeg på den måde hvad der IKKE skal være i en HJT-log...

Men i de fleste tilfælde kan det hele undgåes med den onlinescanner som jeg foreslog... Den opdateres, AFAIK, oftere end AdAware... Smider lige et link til den igen:
http://www.xblock.com/download/xclean_micro.exe  (Vælg "Åbn", og ikke "Gem")

Nu vil JEG ihvertfald gå i seng, for senere idag at vågne op til "det store intet" som andre mennesker kalder for "den virkelige verden"... HA! Hvis de bare vidste hvad JEG vidste...
...
...
På den anden side er det nok ikke så godt, da jeg ikke ved så meget... Nej pjat...

Ses senere og sov godt når/hvis i engang kommer så langt...

S.R.
Avatar billede aovergaard Nybegynder
29. marts 2004 - 01:47 #14
Det er nu langt fra, at alt det snavs som ligger sig på brugerens computer, ligger sig i registreringsdatabasen. Dermed er at cleane denne regedit kun en halv løsning. Jeg vil holde på Hijackthis til hver en tid, i den forbindelse her. Så kan man jo altid bagefter cleane regedit.
Avatar billede aovergaard Nybegynder
29. marts 2004 - 08:48 #15
Kan se at jeg manglede at få de sidste linjer med i min ovenstående tekst.

Jeg ville tilføje, at det var langt fra sikkert at det snavs kom til at ligge i regedit, så en ikke nørd kan finde ud af hvad der er hvad, det ville være umuligt at skelne det fra hinanden. Derfor er mit råd til dig josti, kør hjthis og kopier din log herind, der er flere herinde som kan tyde den for dig. Det ville straks være meget værre hvis vi skulle til at tyde registreringsdatabaser.
Avatar billede josti Nybegynder
29. marts 2004 - 09:28 #16
Tak for svarene.

Jeg prøver hjthis og smider loggen her ind, i eftermiddag når jeg kommer hjem fra arbejde.
Avatar billede josti Nybegynder
29. marts 2004 - 17:24 #17
OK - I griner nok af mig nu, men nu har jeg fulgt punkt 1-3 i det link aovergaard smed til mig, men når jeg forsøger jeg at gemme loggen bliver den gemt som en winamp-fil! Hva gør jeg?
Avatar billede satanic_raven Nybegynder
29. marts 2004 - 19:06 #18
Højreklik på filen -> Åbn Med -> Vælg Program... -> Notesblok -> Markér + Kopiér + Sæt ind på eksperten.dk

S.R.
Avatar billede josti Nybegynder
29. marts 2004 - 19:17 #19
Så kunne jeg fatte det. :-)


Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\MDM.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\MOUSE\SYSTEM\EM_EXEC.EXE
C:\PROGRAMMER\NETROPA\MULTIMEDIA KEYBOARD\MMKEYBD.EXE
C:\PROGRAMMER\NETROPA\ONSCREEN DISPLAY\OSD.EXE
C:\WINDOWS\LOADQM.EXE
C:\PROGRAMMER\WINAMP\WINAMPA.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\PROGRAMMER\FæLLES FILER\REAL\UPDATE_OB\REALSCHED.EXE
C:\INTEL\INTEL PSNCU\CPUNUMBER.EXE
C:\PROGRAMMER\MSN MESSENGER\MSNMSGR.EXE
C:\PROGRAMMER\WINZIP\WZQKPICK.EXE
C:\PROGRAMMER\NETROPA\MULTIMEDIA KEYBOARD\MMUSBKB2.EXE
C:\PROGRAMMER\NETROPA\MULTIMEDIA KEYBOARD\TRAYMON.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\JDEV49C.EXE
C:\PROGRAMMER\INTERNET EXPLORER\IEXPLORE.EXE
C:\DOKUMENTER\HJTHIS\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = C:\WINDOWS\system32\search.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = C:\WINDOWS\system32\search.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = java script:self.close();
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = C:\WINDOWS\system32\searchbar.html
O3 - Toolbar: @msdxmLC.dll,-1@1030,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [Skan registreringsdatabase] c:\windows\scanregw.exe /autorun
O4 - HKLM\..\Run: [Job-oversigt] c:\windows\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [EM_EXEC] c:\MOUSE\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [Multimedia Keyboard] C:\Programmer\Netropa\Multimedia Keyboard\MMKeybd.exe /launchpad
O4 - HKLM\..\Run: [Onscreen Display] C:\Programmer\Netropa\Onscreen Display\OSD.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\PROGRAMMER\WINAMP\WINAMPa.exe"
O4 - HKLM\..\Run: [QuickTime Task] C:\WINDOWS\SYSTEM\QTTASK.EXE
O4 - HKLM\..\Run: [WebScan] C:\PROGRAMMER\ACCELERATION SOFTWARE\ANTI-VIRUS\DEFSCANGUI.EXE -k
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SystemSearch] REGEDIT.EXE -S c:\ie.reg
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe
O4 - HKLM\..\Run: [JDEV49C] C:\WINDOWS\SYSTEM\JDEV49C.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [Planlægningsagent] c:\windows\SYSTEM\mstask.exe
O4 - HKLM\..\RunServices: [Machine Debug Manager] C:\WINDOWS\SYSTEM\MDM.EXE
O4 - HKCU\..\Run: [IntelProcNumUtility] "C:\Intel\Intel PSNCU\CpuNumber.exe" /nosplash
O4 - HKCU\..\Run: [5-11-1-46] c:\windows\skrivebord\5-11-1-46.exe -m
O4 - HKCU\..\Run: [MsnMsgr] "c:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - Startup: WinZip Quick Pick.lnk = C:\Programmer\WinZip\WZQKPICK.EXE
O4 - Startup: Logitech Desktop Messenger.lnk = C:\Programmer\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Startup: Check For Dope Wars Updates.lnk = C:\Programmer\Plus!\SYSAGENT.EXE
O12 - Plugin for .mts: C:\Programmer\MetaCreations\MetaStream\npmetastream.dll
O12 - Plugin for .swf: C:\Programmer\Netscape\Communicator\Program\PLUGINS\NPSWF32.DLL
O12 - Plugin for .bat: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
O12 - Plugin for .scr: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin2.dll
O12 - Plugin for .avi: C:\Programmer\Netscape\Communicator\Program\PLUGINS\NPAVI32.DLL
O12 - Plugin for .wav: C:\Programmer\Netscape\Communicator\Program\PLUGINS\NPAUDIO.DLL
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/20020124/qtinstall.info.apple.com/qt505/uk/win/QuickTimeInstaller.exe
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {1A8790BD-AEBD-11BD-A2BD-00617BD00021} (N›rresundby Banks Netbank) - https://www.nrsbank.dk/snrsbankibp1700ib100.cab
O16 - DPF: {1A8790BD-AEBD-11BD-A2BD-00620BD00021} (N›rresundby Banks Netbank) - https://www.nrsbank.dk/snrsbankibp2000ib100.cab
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB
O16 - DPF: {1A8790BD-AEBD-11BD-A2BD-00625BD00021} (N›rresundby Banks Netbank) - https://www.nrsbank.dk/snrsbankibp2500ib100.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/ansi/iuctl.CAB?37945.9507175926
Avatar billede aovergaard Nybegynder
29. marts 2004 - 20:24 #20
Hej josti

Først får du lige et job.

Hent cwsschredder her:
http://www.spywareinfo.com/~merijn/junk/CWShredder.exe  Kør programmet, tjek for updates, luk alle vinduer, undtaget cwsschredder, klik på Next, den scanner nu, når den er færdigt klik på Fix, klik på Exit.

Genstart, og så skal du tage en ny scanning med HijackThis, og kopiere en ny log herind.
Avatar billede josti Nybegynder
29. marts 2004 - 21:27 #21
Ny log:


Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\MDM.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\MOUSE\SYSTEM\EM_EXEC.EXE
C:\PROGRAMMER\NETROPA\MULTIMEDIA KEYBOARD\MMKEYBD.EXE
C:\PROGRAMMER\NETROPA\ONSCREEN DISPLAY\OSD.EXE
C:\WINDOWS\LOADQM.EXE
C:\PROGRAMMER\WINAMP\WINAMPA.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\PROGRAMMER\FæLLES FILER\REAL\UPDATE_OB\REALSCHED.EXE
C:\INTEL\INTEL PSNCU\CPUNUMBER.EXE
C:\PROGRAMMER\MSN MESSENGER\MSNMSGR.EXE
C:\PROGRAMMER\WINZIP\WZQKPICK.EXE
C:\PROGRAMMER\NETROPA\MULTIMEDIA KEYBOARD\MMUSBKB2.EXE
C:\PROGRAMMER\NETROPA\MULTIMEDIA KEYBOARD\TRAYMON.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\RYPTNETC.EXE
C:\DOKUMENTER\HJTHIS\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = java script:self.close();
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O3 - Toolbar: @msdxmLC.dll,-1@1030,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [Skan registreringsdatabase] c:\windows\scanregw.exe /autorun
O4 - HKLM\..\Run: [Job-oversigt] c:\windows\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [EM_EXEC] c:\MOUSE\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [Multimedia Keyboard] C:\Programmer\Netropa\Multimedia Keyboard\MMKeybd.exe /launchpad
O4 - HKLM\..\Run: [Onscreen Display] C:\Programmer\Netropa\Onscreen Display\OSD.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\PROGRAMMER\WINAMP\WINAMPa.exe"
O4 - HKLM\..\Run: [QuickTime Task] C:\WINDOWS\SYSTEM\QTTASK.EXE
O4 - HKLM\..\Run: [WebScan] C:\PROGRAMMER\ACCELERATION SOFTWARE\ANTI-VIRUS\DEFSCANGUI.EXE -k
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe
O4 - HKLM\..\Run: [RYPTNETC] C:\WINDOWS\SYSTEM\RYPTNETC.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [Planlægningsagent] c:\windows\SYSTEM\mstask.exe
O4 - HKLM\..\RunServices: [Machine Debug Manager] C:\WINDOWS\SYSTEM\MDM.EXE
O4 - HKCU\..\Run: [IntelProcNumUtility] "C:\Intel\Intel PSNCU\CpuNumber.exe" /nosplash
O4 - HKCU\..\Run: [5-11-1-46] c:\windows\skrivebord\5-11-1-46.exe -m
O4 - HKCU\..\Run: [MsnMsgr] "c:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - Startup: WinZip Quick Pick.lnk = C:\Programmer\WinZip\WZQKPICK.EXE
O4 - Startup: Logitech Desktop Messenger.lnk = C:\Programmer\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Startup: Check For Dope Wars Updates.lnk = C:\Programmer\Plus!\SYSAGENT.EXE
O12 - Plugin for .mts: C:\Programmer\MetaCreations\MetaStream\npmetastream.dll
O12 - Plugin for .swf: C:\Programmer\Netscape\Communicator\Program\PLUGINS\NPSWF32.DLL
O12 - Plugin for .bat: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
O12 - Plugin for .scr: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin2.dll
O12 - Plugin for .avi: C:\Programmer\Netscape\Communicator\Program\PLUGINS\NPAVI32.DLL
O12 - Plugin for .wav: C:\Programmer\Netscape\Communicator\Program\PLUGINS\NPAUDIO.DLL
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/20020124/qtinstall.info.apple.com/qt505/uk/win/QuickTimeInstaller.exe
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {1A8790BD-AEBD-11BD-A2BD-00617BD00021} (N›rresundby Banks Netbank) - https://www.nrsbank.dk/snrsbankibp1700ib100.cab
O16 - DPF: {1A8790BD-AEBD-11BD-A2BD-00620BD00021} (N›rresundby Banks Netbank) - https://www.nrsbank.dk/snrsbankibp2000ib100.cab
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB
O16 - DPF: {1A8790BD-AEBD-11BD-A2BD-00625BD00021} (N›rresundby Banks Netbank) - https://www.nrsbank.dk/snrsbankibp2500ib100.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/ansi/iuctl.CAB?37945.9507175926
Avatar billede aovergaard Nybegynder
29. marts 2004 - 22:41 #22
Jeg er ikke helt tilfreds med at jeg ikke kan se de øverste linjer. Måske giver jeg dig nu forkert instruktion, fordi jeg ikke aner hvilket system du kører med. Og jeg kan heller ikke se, om du har fået opdateret. Når du kommer med næste log, så skal de øverste linjer være med.

Du skal nu til at i gang med at fixe. Først skal du slå systemgendannelse fra. Hvis du ikke ved, hvordan du gør det så kig her:  http://www.spywarefri.dk/virusscannere.htm#alle

Kør en scanning med Hijackthis, så du kan se alle filer.
Du får herunder nogle filer, som du skal fixe. Det, du skal gøre, er at sætte en vinge ud for  disse filer. Når du har gjort det, så lukker du alle andre vinduer ned. Det er meget vigtigt at det eneste vindue, som er åbent er HijackThis vinduet. Husk også at lukke dette vindue, når du har markeret filerne. Nu må du fixe. Klik på Fix checked. Efter fix skal du genstarte din computer.

Det er disse, som skal fixes:

O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [QuickTime Task] C:\WINDOWS\SYSTEM\QTTASK.EXE
O4 - HKLM\..\Run: [WebScan] C:\PROGRAMMER\ACCELERATION SOFTWARE\ANTI-VIRUS\DEFSCANGUI.EXE –k
O4 - HKLM\..\Run: [RYPTNETC] C:\WINDOWS\SYSTEM\RYPTNETC.exe
O4 - HKCU\..\Run: [5-11-1-46] c:\windows\skrivebord\5-11-1-46.exe -m
O4 - Startup: Logitech Desktop Messenger.lnk = C:\Programmer\Desktop Messenger\8876480\Program\LDMConf.exe
----------------------------------------------------------------

Genstart i fejlsikret tilstand søg og slet det bagved ---:
C:\Programmer\Desktop Messenger\8876480\Program\LDMConf.exe --- LDMConf.exe
c:\windows\skrivebord\5-11-1-46.exe –m ---5-11-1-46.exe –m
C:\PROGRAMMER\ACCELERATION SOFTWARE\ANTI-VIRUS\DEFSCANGUI.EXE –k --- hele mappen ACCELERATION SOFTWARE
C:\WINDOWS\SYSTEM\RYPTNETC.EXE --- RYPTNETC.EXE

Inden du skal finde og slette disse filer i fejlsikret tilstand, så følg denne vejledning:
Win2K og XP.
Åbn en mappe, klik på Funktioner >Mappeindstillinger >Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".

Genstart din computer.
Du skal også lige hente og installere programmet Ad-aware. Opdater det straks efter installationen, og inden du kører en scanning med denne. Fjern alt hvad den finder. Programmet samt brugervejledning på dansk finder du her: http://www.spywarefri.dk/vaerktoj.htm#adaware

Genstart din computer, kør en ny scanning med HijackThis, kopier en ny log herind til tjek.

Aovergaard/TeamSpywarefri
Avatar billede josti Nybegynder
29. marts 2004 - 23:40 #23
Ny log - Håber den er der nu:


Logfile of HijackThis v1.97.7
Scan saved at 23:37:10, on 29-03-04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v5.51 SP2 (5.51.4807.2300)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\MDM.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\MOUSE\SYSTEM\EM_EXEC.EXE
C:\PROGRAMMER\NETROPA\MULTIMEDIA KEYBOARD\MMKEYBD.EXE
C:\PROGRAMMER\NETROPA\ONSCREEN DISPLAY\OSD.EXE
C:\PROGRAMMER\WINAMP\WINAMPA.EXE
C:\PROGRAMMER\FæLLES FILER\REAL\UPDATE_OB\REALSCHED.EXE
C:\INTEL\INTEL PSNCU\CPUNUMBER.EXE
C:\PROGRAMMER\MSN MESSENGER\MSNMSGR.EXE
C:\PROGRAMMER\WINZIP\WZQKPICK.EXE
C:\PROGRAMMER\NETROPA\MULTIMEDIA KEYBOARD\MMUSBKB2.EXE
C:\PROGRAMMER\NETROPA\MULTIMEDIA KEYBOARD\TRAYMON.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\SSERVERE.EXE
C:\DOKUMENTER\HJTHIS\HIJACKTHIS.EXE
C:\PROGRAMMER\INTERNET EXPLORER\IEXPLORE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = java script:self.close();
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O3 - Toolbar: @msdxmLC.dll,-1@1030,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [Skan registreringsdatabase] c:\windows\scanregw.exe /autorun
O4 - HKLM\..\Run: [Job-oversigt] c:\windows\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [EM_EXEC] c:\MOUSE\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [Multimedia Keyboard] C:\Programmer\Netropa\Multimedia Keyboard\MMKeybd.exe /launchpad
O4 - HKLM\..\Run: [Onscreen Display] C:\Programmer\Netropa\Onscreen Display\OSD.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\PROGRAMMER\WINAMP\WINAMPa.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe
O4 - HKLM\..\Run: [SSERVERE] C:\WINDOWS\SYSTEM\SSERVERE.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [Planlægningsagent] c:\windows\SYSTEM\mstask.exe
O4 - HKLM\..\RunServices: [Machine Debug Manager] C:\WINDOWS\SYSTEM\MDM.EXE
O4 - HKCU\..\Run: [IntelProcNumUtility] "C:\Intel\Intel PSNCU\CpuNumber.exe" /nosplash
O4 - HKCU\..\Run: [MsnMsgr] "c:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - Startup: WinZip Quick Pick.lnk = C:\Programmer\WinZip\WZQKPICK.EXE
O4 - Startup: Check For Dope Wars Updates.lnk = C:\Programmer\Plus!\SYSAGENT.EXE
O12 - Plugin for .mts: C:\Programmer\MetaCreations\MetaStream\npmetastream.dll
O12 - Plugin for .swf: C:\Programmer\Netscape\Communicator\Program\PLUGINS\NPSWF32.DLL
O12 - Plugin for .bat: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
O12 - Plugin for .scr: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin2.dll
O12 - Plugin for .avi: C:\Programmer\Netscape\Communicator\Program\PLUGINS\NPAVI32.DLL
O12 - Plugin for .wav: C:\Programmer\Netscape\Communicator\Program\PLUGINS\NPAUDIO.DLL
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/20020124/qtinstall.info.apple.com/qt505/uk/win/QuickTimeInstaller.exe
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {1A8790BD-AEBD-11BD-A2BD-00617BD00021} (N›rresundby Banks Netbank) - https://www.nrsbank.dk/snrsbankibp1700ib100.cab
O16 - DPF: {1A8790BD-AEBD-11BD-A2BD-00620BD00021} (N›rresundby Banks Netbank) - https://www.nrsbank.dk/snrsbankibp2000ib100.cab
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB
O16 - DPF: {1A8790BD-AEBD-11BD-A2BD-00625BD00021} (N›rresundby Banks Netbank) - https://www.nrsbank.dk/snrsbankibp2500ib100.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/ansi/iuctl.CAB?37945.9507175926
Avatar billede aovergaard Nybegynder
29. marts 2004 - 23:55 #24
Ja nu kan jeg se det hele, og så var det også forkert info du fik, for der er ikke systemgendannelse i 98. *S*

Nå du har en rigtig dum sidste fil liggende, som hele tiden ændrer sig. Vi må se om vi ikke kan få gjort kål på den.

Skal lige afprøve noget før jeg fixer den igen.

Prøv at installere en trojanscanner som TrojanHunter. Det er nok et af de bedste prg. som findes. Du kan på denne adr. få en 30 dages trial version: http://www.misec.net/trojanhunter/ Installer programmet, Der lægger sig et trojanhunter ikon i tray, højreklik på dette og vælg settings. Sæt en vinge i Automatisk remove trojans. Kør derefter en scanning med TrojanHunter. Så skulle den meget gerne fjerne dine trojanske heste fra din computer. Jeg er næsten sikker på at det er en trojaner den som laver sig om. Det har de det med at gøre.

Genstart og så en ny log herind, så ser jeg om det er korrekt.
Avatar billede josti Nybegynder
30. marts 2004 - 00:35 #25
Ny log - Jeg kan fortælle at det allerede har hjulpet en hel del. Mit skærmbillede bliver i hvert fald ikke fyldt med spyware mere, når jeg åbner min browser.


Logfile of HijackThis v1.97.7
Scan saved at 00:30:14, on 30-03-04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v5.51 SP2 (5.51.4807.2300)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\MDM.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\MOUSE\SYSTEM\EM_EXEC.EXE
C:\PROGRAMMER\NETROPA\MULTIMEDIA KEYBOARD\MMKEYBD.EXE
C:\PROGRAMMER\NETROPA\ONSCREEN DISPLAY\OSD.EXE
C:\PROGRAMMER\WINAMP\WINAMPA.EXE
C:\PROGRAMMER\FæLLES FILER\REAL\UPDATE_OB\REALSCHED.EXE
C:\PROGRAMMER\TROJANHUNTER 3.8\THGUARD.EXE
C:\INTEL\INTEL PSNCU\CPUNUMBER.EXE
C:\PROGRAMMER\MSN MESSENGER\MSNMSGR.EXE
C:\PROGRAMMER\WINZIP\WZQKPICK.EXE
C:\PROGRAMMER\NETROPA\MULTIMEDIA KEYBOARD\MMUSBKB2.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAMMER\NETROPA\MULTIMEDIA KEYBOARD\TRAYMON.EXE
C:\DOKUMENTER\HJTHIS\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = java script:self.close();
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O3 - Toolbar: @msdxmLC.dll,-1@1030,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [Skan registreringsdatabase] c:\windows\scanregw.exe /autorun
O4 - HKLM\..\Run: [Job-oversigt] c:\windows\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [EM_EXEC] c:\MOUSE\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [Multimedia Keyboard] C:\Programmer\Netropa\Multimedia Keyboard\MMKeybd.exe /launchpad
O4 - HKLM\..\Run: [Onscreen Display] C:\Programmer\Netropa\Onscreen Display\OSD.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\PROGRAMMER\WINAMP\WINAMPa.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe
O4 - HKLM\..\Run: [SSERVERE] C:\WINDOWS\SYSTEM\SSERVERE.exe
O4 - HKLM\..\Run: [THGuard] "C:\PROGRAMMER\TROJANHUNTER 3.8\THGUARD.EXE"
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [Planlægningsagent] c:\windows\SYSTEM\mstask.exe
O4 - HKLM\..\RunServices: [Machine Debug Manager] C:\WINDOWS\SYSTEM\MDM.EXE
O4 - HKCU\..\Run: [IntelProcNumUtility] "C:\Intel\Intel PSNCU\CpuNumber.exe" /nosplash
O4 - HKCU\..\Run: [MsnMsgr] "c:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - Startup: WinZip Quick Pick.lnk = C:\Programmer\WinZip\WZQKPICK.EXE
O12 - Plugin for .mts: C:\Programmer\MetaCreations\MetaStream\npmetastream.dll
O12 - Plugin for .swf: C:\Programmer\Netscape\Communicator\Program\PLUGINS\NPSWF32.DLL
O12 - Plugin for .bat: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
O12 - Plugin for .scr: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin2.dll
O12 - Plugin for .avi: C:\Programmer\Netscape\Communicator\Program\PLUGINS\NPAVI32.DLL
O12 - Plugin for .wav: C:\Programmer\Netscape\Communicator\Program\PLUGINS\NPAUDIO.DLL
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/20020124/qtinstall.info.apple.com/qt505/uk/win/QuickTimeInstaller.exe
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {1A8790BD-AEBD-11BD-A2BD-00617BD00021} (N›rresundby Banks Netbank) - https://www.nrsbank.dk/snrsbankibp1700ib100.cab
O16 - DPF: {1A8790BD-AEBD-11BD-A2BD-00620BD00021} (N›rresundby Banks Netbank) - https://www.nrsbank.dk/snrsbankibp2000ib100.cab
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB
O16 - DPF: {1A8790BD-AEBD-11BD-A2BD-00625BD00021} (N›rresundby Banks Netbank) - https://www.nrsbank.dk/snrsbankibp2500ib100.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/ansi/iuctl.CAB?37945.9507175926
Avatar billede aovergaard Nybegynder
30. marts 2004 - 00:48 #26
Genstart din computer i fejlsikret tilstand. Følg nøje rækkefølgen på det du skal udføre.

Gå i start - kør - skriv msconfig - Enter - fanebladet start

Sæt et flueben til venstre for denne fil:
C:\WINDOWS\SYSTEM\SSERVERE.exe

Kør en scanning med HijackThis og fix :
O4 - HKLM\..\Run: [SSERVERE] C:\WINDOWS\SYSTEM\SSERVERE.exe
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = java script:self.close();

Søg og slet denne fil
C:\WINDOWS\SYSTEM\SSERVERE.exe ---- filen SSERVERE.exe

Genstart ny log
Avatar billede josti Nybegynder
30. marts 2004 - 01:16 #27
Ny log:


Logfile of HijackThis v1.97.7
Scan saved at 01:14:42, on 30-03-04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v5.51 SP2 (5.51.4807.2300)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\MDM.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\MOUSE\SYSTEM\EM_EXEC.EXE
C:\PROGRAMMER\NETROPA\MULTIMEDIA KEYBOARD\MMKEYBD.EXE
C:\PROGRAMMER\NETROPA\ONSCREEN DISPLAY\OSD.EXE
C:\PROGRAMMER\WINAMP\WINAMPA.EXE
C:\PROGRAMMER\FæLLES FILER\REAL\UPDATE_OB\REALSCHED.EXE
C:\PROGRAMMER\TROJANHUNTER 3.8\THGUARD.EXE
C:\INTEL\INTEL PSNCU\CPUNUMBER.EXE
C:\PROGRAMMER\MSN MESSENGER\MSNMSGR.EXE
C:\PROGRAMMER\WINZIP\WZQKPICK.EXE
C:\PROGRAMMER\NETROPA\MULTIMEDIA KEYBOARD\MMUSBKB2.EXE
C:\PROGRAMMER\NETROPA\MULTIMEDIA KEYBOARD\TRAYMON.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\DOKUMENTER\HJTHIS\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O3 - Toolbar: @msdxmLC.dll,-1@1030,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [Skan registreringsdatabase] c:\windows\scanregw.exe /autorun
O4 - HKLM\..\Run: [Job-oversigt] c:\windows\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [EM_EXEC] c:\MOUSE\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [Multimedia Keyboard] C:\Programmer\Netropa\Multimedia Keyboard\MMKeybd.exe /launchpad
O4 - HKLM\..\Run: [Onscreen Display] C:\Programmer\Netropa\Onscreen Display\OSD.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\PROGRAMMER\WINAMP\WINAMPa.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe
O4 - HKLM\..\Run: [THGuard] "C:\PROGRAMMER\TROJANHUNTER 3.8\THGUARD.EXE"
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [Planlægningsagent] c:\windows\SYSTEM\mstask.exe
O4 - HKLM\..\RunServices: [Machine Debug Manager] C:\WINDOWS\SYSTEM\MDM.EXE
O4 - HKCU\..\Run: [IntelProcNumUtility] "C:\Intel\Intel PSNCU\CpuNumber.exe" /nosplash
O4 - HKCU\..\Run: [MsnMsgr] "c:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - Startup: WinZip Quick Pick.lnk = C:\Programmer\WinZip\WZQKPICK.EXE
O12 - Plugin for .mts: C:\Programmer\MetaCreations\MetaStream\npmetastream.dll
O12 - Plugin for .swf: C:\Programmer\Netscape\Communicator\Program\PLUGINS\NPSWF32.DLL
O12 - Plugin for .bat: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
O12 - Plugin for .scr: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin2.dll
O12 - Plugin for .avi: C:\Programmer\Netscape\Communicator\Program\PLUGINS\NPAVI32.DLL
O12 - Plugin for .wav: C:\Programmer\Netscape\Communicator\Program\PLUGINS\NPAUDIO.DLL
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/20020124/qtinstall.info.apple.com/qt505/uk/win/QuickTimeInstaller.exe
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {1A8790BD-AEBD-11BD-A2BD-00617BD00021} (N›rresundby Banks Netbank) - https://www.nrsbank.dk/snrsbankibp1700ib100.cab
O16 - DPF: {1A8790BD-AEBD-11BD-A2BD-00620BD00021} (N›rresundby Banks Netbank) - https://www.nrsbank.dk/snrsbankibp2000ib100.cab
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB
O16 - DPF: {1A8790BD-AEBD-11BD-A2BD-00625BD00021} (N›rresundby Banks Netbank) - https://www.nrsbank.dk/snrsbankibp2500ib100.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/ansi/iuctl.CAB?37945.9507175926
Avatar billede josti Nybegynder
30. marts 2004 - 01:18 #28
Jeg bliver nødt til at gå i seng.

Tusind tak for hjælpen. Jeg smider 100 point til dig, aovergaard.
Avatar billede aovergaard Nybegynder
30. marts 2004 - 01:23 #29
Jeg takker for point;)

Og du vågner op til, at jeg erklærer din maskine for Clean. Det var dejligt også at få den sidste med.

For at sikre din pc fremover, ville det være en god idé at bruge nogle af programmerne fra vores lille pakke som du kan se her:
http://www.spywarefri.dk/pakken.htm

Især vil jeg anbefale Spybot/og eller Ad-aware, SpywareBlaster, IE Privacy Keeper/el. EmtyTempFolder, IE-Spyad og SpywareGuard som minimum. De er alle gratis, fylder ikke meget, sløver ikke din pc og konflikter ikke med dine andre programmer

Og så skal du også lige skjule dine filer og mapper igen, så du ikke ved en fejl kommer til at slette en vigtig fil. Det gør du samme sted, hvor du satte det til at vise alle filer, denne gang vælger du bare: Vis ikke skjulte filer og mapper.

Mvh. Aovergaard/TeamSpywarefri
Avatar billede josti Nybegynder
30. marts 2004 - 01:28 #30
Ah, jeg skulle lige tjekke en enkelt gang inden jeg gik til ro.:-)

Verdensklasse!!! Det var fandme lækkert. Endnu engang tak.
Avatar billede aovergaard Nybegynder
31. marts 2004 - 07:35 #31
Velbekommen, det var dejligt at du atter har din maskine for dig selv ;)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester