Avatar billede moestrup84 Nybegynder
07. juni 2004 - 00:41 Der er 16 kommentarer og
1 løsning

startside:search for HJÆLP

hej derude håber der er nogen der kan hjælpe mig.
jeg har et problem med min startside
den bliver ved mad at blive lavet om til search for (about:blank)
indtil nu har jeg prøvet med den nyeste spybot. mcfee anticirus. også har jeg manuelt fjernet den fra system registreringsbasen.
spybot finder den men kan ikke fjerne den.
og det andet jeg har prøvet virker ikke helt ssom det burde den vender tilbage efter genstart eller blot et par minuter.

Hjælp mig med denne irreterende startside.
og gør en ung mand meget glad...
Avatar billede woolbox Nybegynder
07. juni 2004 - 00:54 #1
Prøv Trend Micro's House Call: http://housecall.trendmicro.com/housecall/start_corp.asp?countryid=208.

Og efterfølgende Ad-Aware fra http://www.lavasoftusa.com/

Den kombi har virker de fleste gange for mig! :)
Avatar billede woolbox Nybegynder
07. juni 2004 - 00:54 #2
PS. Begge dele er gratis, førstnævnte er en webbaseret virusscanner.
Avatar billede frosteyes Nybegynder
07. juni 2004 - 00:56 #3
about:blank er jo bare et udtryk for en tom side, hvor den ikke skal søge eller andet. Hvad ønsker du at lave din side om til??

Kan du ikke smutte ind i:

Funktioner -> Internetindstillinger

Og angive en eller anden startside der.

I registreringsdatabasen er den angivet under

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page

Nu skriver du search for (about:blank), er det en eller anden obskur hjemmeside søgemaskine udviklet af en på svampe, eller er det windows’s egen søgemaskine.

Prøv at poste lidt mere info.
Og husk ting som OS, Browser, Browser version, osv.

PS. Går ud fra du bruger Internet Explorer, og ikke noget med en obskur browser udviklet af en 3-mands nørdgruppe fra Svalbard??
Avatar billede dan_n Nybegynder
07. juni 2004 - 01:00 #4
hvis adware ikke tager den download, dette program og følge vejledningen:

Hijackthis (http://www.spywareinfo.com/~merijn/files/hijackthis.zip)

Klik på "Scan" når programmet er færdig med at scanne, klik nu "save log".
post denne log, her og lad og kigge på den (lad være med selv at fixe noget, det kan skade mere en det gavner)
Avatar billede dan_n Nybegynder
07. juni 2004 - 01:09 #5
frosteyes > Glem alt om selv at ændre det manuelt i registreringsdatabasen, for er der tale om spyware, kan du søge og rette alle de gange du har lyst til, det løser ikke det problem ??

Post hellere en hijackthis log, hvis  adware ikke afhælper problemmet ??
Avatar billede majsmarken Nybegynder
07. juni 2004 - 06:17 #6
Avatar billede frosteyes Nybegynder
07. juni 2004 - 12:21 #7
Det var fordi der stod ”about blank” at jeg overvejede om det var spy/malware, eller ikke. Det meste spy og malware jeg kender til plejer at efterlade en porno/reklame startside. Men der findes sikkert også spyware som lave startsiden om til about blank.

Hvis det er spyware, så har dan_n ret. Post en scannings log, hvis ikke allerede problemet er løst
Avatar billede arlet Juniormester
07. juni 2004 - 15:26 #8
about:blank er spyware og kan være meget svært at slippe af med.

Prøv først at køre cwshredder: http://www.arlet.dk/special.htm

derefter en hijackthis: http://www.arlet.dk/hjt.htm

Så skal vi nok få den væk.
Avatar billede moestrup84 Nybegynder
07. juni 2004 - 15:36 #9
så har jeg prøvet med ad-aware det hjalp heller ikke
så nu er log filen her håber det kan hjælpe jer så i kan hjælpe mig
Logfile of HijackThis v1.97.7
Scan saved at 15:36:10, on 07-06-2004
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\moestrup\Skrivebord\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\System32\ckokle.dll/sp.html (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\System32\ckokle.dll/sp.html (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\System32\ckokle.dll/sp.html (obfuscated)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\System32\ckokle.dll/sp.html (obfuscated)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\System32\ckokle.dll/sp.html (obfuscated)
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\System32\ckokle.dll/sp.html (obfuscated)
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.sol.dk/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: (no name) - {061F75D1-F0FD-4CBC-BCBE-D64403707335} - C:\WINDOWS\System32\ckokle.dll
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: McAfee Privacy Service - {cc4b2ee5-4803-11d7-8a38-00b0d0c6b814} - C:\PROGRA~1\MCAFEE\MCAFEE~1\GDIEHELP.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmer\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Programmer\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [McRegWiz] C:\Programmer\McAfee.com\Agent\McRegWiz.exe /autorun
O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\McUpdate.exe
O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\MCAFEE.COM\PERSON~1\MPFTRAY.EXE
O4 - HKLM\..\Run: [MSKAGENTEXE] C:\PROGRA~1\McAfee\SPAMKI~1\MskAgent.exe
O4 - HKLM\..\Run: [MSKDetectorExe] C:\PROGRA~1\McAfee\SPAMKI~1\MSKDetct.exe /startup
O4 - HKLM\..\Run: [McAfee Guardian] C:\Programmer\McAfee\McAfee Shared Components\Guardian\CMGrdian.exe /SU
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Steam] "c:\valve\steam\steam.exe" -silent
O4 - HKCU\..\Run: [McAfee Privacy Service 6.02] C:\PROGRA~1\MCAFEE\MCAFEE~1\Guarddog.exe
O4 - HKCU\..\Run: [MtdAcq] C:\Programmer\Creative\Shared Files\Media Sniffer\MtdAcq.EXE /s
O9 - Extra button: Privacy Bar (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://simcity.ea.com/update/EARTPX.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2e529727a6ef04/housecall.antivirus.com/housecall/xscan53.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38104.4194791667
O16 - DPF: {C36661D7-3590-45B1-80B5-520839E94DAD} (MaxisSimCity4PatcherX Control) - http://simcity.ea.com/update/MaxisSimCity4PatcherX.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey) - https://netbank.danskebank.dk/html/activex/e-Safekey/DB/e-Safekey.cab
O16 - DPF: {EDAF796E-9210-4417-ADDC-2AB18E4F6C27} (Hjemmeside.KvikFoto) - http://www.123hjemmeside.dk/builder/pages/KvikFoto.cab
Avatar billede arlet Juniormester
07. juni 2004 - 15:38 #10
Du skal lige køre den cwshredder, som jeg linkede til, ellers kommer du aldrig af med dit snavs
Avatar billede moestrup84 Nybegynder
07. juni 2004 - 15:40 #11
vil også lige sige at det er dejligt der er så mange der svarer og prøver at hjælpe mig med problemmet..
Mange TAK til jer
Avatar billede fromsej Praktikant
07. juni 2004 - 17:02 #12
Det kan være den slemme, så er CWShredder ikke nok alene, desværre.

1. Download og installer følgende programmer:

Reglite - http://www.resplendence.com/reglite
Adaware - http://www.lavasoft.de/support/download/
SpyBot S&D - http://www.safer-networking.org/index.php?lang=en&page=download

2. Download og placer programmerne her i deres egne mapper:

CWShredder - http://www.spywareinfo.com/downloads/tools/CWShredder.exe
TheKillBox - http://home8.inet.tele.dk/fbj/TheKillBox.exe

3. Kør Reglite og skriv

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_DLLs

ind i "Adress" feltet, tryk <Enter>.

4. Dobbeltklik på AppInit_DLLs for at åbne "Data Editor", hvis det nederste felt kaldet "Value" indeholder en .dll fil er det den vi leder efter.

5. Den kan ikke slettes endnu, skriv stien og navnet ned på et stykke papir, det skal bruges senere.

6. I venstre vindue, højreklik på mappen "Windows"(Den er fremhævet med lilla), vælg "Rename" og omdøb den til "Notwindows".

7. Klik på AppInit_DLLs igen, slet værdien der indeholder .dll'en klik OK, så burde den være væk.

8. Omdøb "Notwindows" tilbage til "Windows"

9. Kør Spybot, Ad-aware og CWShredder, husk at opdatere online inden du kører programmet.

10. Nu er det tid til at slette den .dll fil.

11. Kør TheKillBox (skal være pakket ud til sin egen mappe). I tekstfeltet skriver du stien til den fil du skrev ned tidligere (eksempelvis c:\windows\system23\dllha.dll). Nu skal du vælge Action -> Delete on reboot. Nu dukker der et lille vindue op - vælg File -> Add file. Vælg Action -> Process and reboot

12. Genstart din PC i Fejlsikret tilstand (ved at taste F8 under opstart). Kør Spybot, Ad-aware og CWShredder igen. Genstart i Normal mode og læg en frisk HijackThis log herind.
______________________________________________

Hvis pkt. 11 ikke virker: Gå i Start -> Kør og skriv cmd og klik OK. Du er nu i et DOS-vindue. Skriv attrib -r "stien til filen du skal slette" (eksempelvis attrib -r c:\windows\system23\dllha.dll)

Gentag pkt. 11 - 12.
Avatar billede moestrup84 Nybegynder
07. juni 2004 - 18:31 #13
hej igen derude
nu har jeg fuldt de mange punkter som fromsej
her tilføjet men går totalt i stå ved punkt 11 da thekillbox skriver at filen ikke findes der hvor jeg skriver den er.. men har fundet den ved at browse... har og kørt det jeg skulle i dos.
men intet virker....

vis det kan hjælpe så hedder gruppen "webdialer" når jeg kører spybot.
Avatar billede fromsej Praktikant
07. juni 2004 - 19:11 #14
Kopier teksten under den stiplede linie ind i et notesblokdokument, gem den som sletmig.reg, for at gøre det skal du ved "Filtyper" trykke på pilen og vælge "Alle filer".
Dobbeltklik så på den og sig ja til at flette den ind i din regdatabase, genstart, så skulle filen gerne være væk.
Erstat DØ.dll med det filnavn der skal slettes.
--------------------------------------
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"DØ.dll"="cmd /c Attrib -h -r -s \"C:\\WINDOWS\\System32\\DØ.dll\" & del \"C:\\WINDOWS\\System32\\DØ.dll\""
Avatar billede moestrup84 Nybegynder
07. juni 2004 - 20:00 #15
hej derude igen igen.
Tusind tak til jer alle som har givet hver jeres løsning.
jeg har nu fået løst mit problem og sikke en kamp
jheg har endnu ikke fundet ud af hvad der har gjort det men i bund og grund tror jeg det er lidt af det hele....

men mange tak for hjælpen til jer alle
Avatar billede fromsej Praktikant
07. juni 2004 - 20:21 #16
Velbekomme.
Jeg lægger lige et svar, i tilfælde af at point skal deles.
Avatar billede fromsej Praktikant
07. juni 2004 - 21:34 #17
Tak for point, men skulle jeg have allesammen?
Skriv lige hvis der er andre der skal have, så deler jeg dem ud.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester