Avatar billede bluewest8 Nybegynder
08. juni 2004 - 17:08 Der er 15 kommentarer og
1 løsning

Hvordan fjerner jeg zestyfind?

Jeg har efterhånden opdaget, at jeg ikke er den eneste der har dette problem.
Jeg har kigget rundt på andre fora, og har prøvet at køre forskellige programmer uden held.
Men jeg får stadig de fordømte pop-ups..

Er der nogen der ved, hvordan man fjerner zestyfind??

Jeg har opdateret og kørt SpyBot og AdAware 6.0.
Jeg har også kørt VX2 Finder.

Udover det, har jeg Spywareguard, SpywareBlaster, IE Privacy Keeper og IE Spyad.

Jeg smider lige en HiJackThis-log:

Logfile of HijackThis v1.97.7
Scan saved at 16:28:08, on 08-06-2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\Programmer\Norton Internet Security\NISUM.EXE
C:\Programmer\Norton Internet Security\ccPxySvc.exe
C:\WINNT\System32\svchost.exe
C:\Programmer\Norton AntiVirus\navapsvc.exe
C:\WINNT\System32\pctspk.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\System32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe
C:\Programmer\SpywareGuard\sgmain.exe
C:\Programmer\SpywareGuard\sgbhp.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\explorer.exe
C:\Documents and Settings\Administrator\Skrivebord\HiJackThis\hjt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmer\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [CountrySelection] pctptt.exe
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\my downloads\Quick time\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programmer\Fælles filer\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe"  -osboot
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - Startup: SpywareGuard.lnk = C:\Programmer\SpywareGuard\sgmain.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Google Search - res://c:\programmer\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://c:\programmer\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://c:\programmer\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Si&milar Pages - res://c:\programmer\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\programmer\google\GoogleToolbar2.dll/cmtrans.html
O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (iPIX ActiveX Control) - http://www.ipix.com/viewers/ipixx.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/swdir.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security1.norton.com/SSC/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/20021126/qtinstall.info.apple.com/sikes/dk/win/QuickTimeInstaller.exe
O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://www.toolbar.google.com/data/da/big/1.1.62-big/GoogleNav.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37447.3994212963
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Avatar billede aovergaard Nybegynder
08. juni 2004 - 17:21 #1
Man kan ikke se den i loggen. Faktisk er den log temmelig ren, der er kun to ting som skal fixes.

Kør en scanning med Hijackthis, så du kan se alle filer.
Du får herunder nogle filer, som du skal fixe. Det, du skal gøre, er at sætte en vinge ud for disse filer. Når du har gjort det, så lukker du alle andre vinduer ned. Det er meget vigtigt at det eneste vindue, som er åbent er HijackThis vinduet. Husk også at lukke dette vindue, når du har markeret filerne. Nu må du fixe. Klik på Fix checked. Efter fix skal du genstarte din computer.

Det er disse, som skal fixes:

O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe"  -osboot

O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (iPIX ActiveX Control) - http://www.ipix.com/viewers/ipixx.cab

Får du nogle meldinger om at den zestyfind?? og hvilke meldinger.

Prøv at installere SpywareGuard, og så se om den ikke kan holde fast i din startside. Du finder programmet i vores pakke som du kan finde her: http://www.spywarefri.dk/pakken.htm
Avatar billede aovergaard Nybegynder
08. juni 2004 - 17:45 #2
Du kan også hente et prg. som SpySweeper som også er god til at holde fast på din egen startside. Det prg. finder du også i pakken. Det er dog et betalings prg. men du kan hente det på en trial i 30 dage. Du finder også manual på dansk til programmet, så du kan opsætte det til max. beskyttelse.
Avatar billede bluewest8 Nybegynder
08. juni 2004 - 18:25 #3
Hej

Nu har jeg fixet de to ting.

Det der sker er, at når jeg tænder for computeren så åbner et Explorer vindue med den samme irriterende reklame. Næsten hver gang..(Jeg har ADSL)
Pop-ups får jeg også regelmæssigt, og det er altid de samme..
(for eksempel denne: http://www.mydishprovider.com/index2.php?affil=1918-popup )

Nogle gange, når jeg søger på Google, så åbnes der et nyt vindue, med resultater fra Spotresult.

Det skal siges, at jeg allerede har SpywareGuard.
Hver anden gang (cirka) jeg tænder computeren, får jeg en besked om at IE startsiden er forsøgt ændret..

Der er ret frustrerende..
Avatar billede aovergaard Nybegynder
09. juni 2004 - 04:42 #4
Ja det kan jeg godt forstå du syntes. Prøv lige at køre dette prg. Det kan være der ligger nogle skjulte ting.

Hent CWShredder her:
http://www.computercops.biz/zx/phoenix22/cws.zip
Pak zipfilen ud i en mappe.
Kør programmet, tjek for updates, afbryd din internetforbindelse fysisk (stikket ud), luk alle vinduer undtaget cwshredder, klik på Fix, den scanner nu, når den er færdigt klik på Next, klik på Exit.

Og så har google jo en rigtig god popupstopper: http://toolbar.google.com/
Og vi har også en vældig god liggende: http://www.spywarefri.dk/vaerktoj.htm#bayden

Installere nogle af alle de ting jeg foreslår i pakken, så bliver du altså temmelig sikker i din færden på Nettet.
Avatar billede bluewest8 Nybegynder
09. juni 2004 - 13:49 #5
Nå...

CWShredder fandt ikke noget..

Jeg har allerede Google Toolbar, og må sige at popupstopperen er super god.

Men stadig, så får jeg stadig den samme popup..
Så der må stadig ligge noget skidt på computeren.

Og så et lille spørgsmål om disse to:

O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [CountrySelection] pctptt.exe

Jeg har andetsteds på nettet, set en anbefaling om at lade HiJackThis fixe dem.
Skal jeg gøre det??
Avatar billede aovergaard Nybegynder
09. juni 2004 - 14:49 #6
O4 - HKLM\..\Run: [CountrySelection] pctptt.exe =
Country selection for a PCtel HSP56 based modem. Often found in OEM (Dell,Compaq, HP, etc) systems for their modems included on the motherboard or as a separate card. Once you've set the modem up to the chosen country it's not required

Som du kan se er det ikke snavs men det er jo så op til dig selv om du vil fixe den eller ej.

O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon =
Associated with the 3COM diagnostic module (3COM NIC Doctor).
Avatar billede aovergaard Nybegynder
14. juni 2004 - 01:53 #7
Hvis du vil have lukket spørgsmålet igen, så skal du markere den/de navne som skal have point, og derefter klikke på accepter. Før kan spørgsmålet ikke lukkes.

Er de popups holdt igen? Det kan faktisk godt være tjennesten messenger som er på spil. http://www.spywarefri.dk/tipsogtricks.htm#messenger så den kan du ligeså godt få lukket af for.
Avatar billede bluewest8 Nybegynder
14. juni 2004 - 13:11 #8
Spørgsmålet skal vel ikke lukkes, før jeg har fået hjælp til mit problem.

Jeg har downloadet alle de programmer du foreslog (dem jeg ikke havde i forevejen).
Men lige lidt hjælper det..
Avatar billede aovergaard Nybegynder
14. juni 2004 - 16:52 #9
Nu er det jo flere dage siden du har reageret. *S*

Prøv at komme med en ny log, måske har synderen vist sig
Avatar billede bluewest8 Nybegynder
15. juni 2004 - 12:06 #10
Ok, her er en ny log.


Logfile of HijackThis v1.97.7
Scan saved at 11:52:54, on 15-06-2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\Programmer\Norton Internet Security\NISUM.EXE
C:\Programmer\Norton Internet Security\ccPxySvc.exe
C:\WINNT\System32\svchost.exe
C:\Programmer\Norton AntiVirus\navapsvc.exe
C:\WINNT\System32\pctspk.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\System32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\svchost.exe
C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\Programmer\SpywareGuard\sgmain.exe
C:\Programmer\SpywareGuard\sgbhp.exe
C:\WINNT\explorer.exe
C:\Documents and Settings\Administrator\Skrivebord\HiJackThis\hjt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmer\google\googletoolbar2.dll
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programmer\Fælles filer\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [CountrySelection] pctptt.exe
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - Startup: SpywareGuard.lnk = C:\Programmer\SpywareGuard\sgmain.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Google Search - res://c:\programmer\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://c:\programmer\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://c:\programmer\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Si&milar Pages - res://c:\programmer\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\programmer\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: PopupPopper Kontrol Panel (HKLM)
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/swdir.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security1.norton.com/SSC/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://www.toolbar.google.com/data/da/big/1.1.62-big/GoogleNav.cab
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab


----------------
Har også kørt VX2.BetterInternet:

Log for VX2.BetterInternet File Finder

Files Found---
C:\WINNT\system32\ahsmib.dll
C:\WINNT\system32\ahsnt.dll
C:\WINNT\system32\avledit.dll


Guardian Key--- is called: GuardianONFKC
Asynchronous 000
DllName C:\WINNT\system32\ahsmib.dll
Impersonate 000
Logon WinLogon
Logoff WinLogoff
Version 124
ID {1353505B-CF76-48C0-995C-2C0F12CBCAE8}
IDex TDb05

User Agent String---
{1353505B-CF76-48C0-995C-2C0F12CBCAE8}

--------
Igår prøvede jeg at slette denne linie:
C:\WINNT\system32\ahsmib.dll

Men i morges var den der igen!!

Det er faktisk blevet værre de sidste par dage..
Jeg tændte PC´en i morges. Et kvarter efter, var der otte åbne explorer vinduer!!
Fleste var dog blanke.

Jeg er træt af det..
Avatar billede fbj1 Nybegynder
16. juni 2004 - 00:38 #11
Hent denne version af VX2Finder:

http://www.downloads.subratam.org/VX2Finder.exe

Du skal afbryde forbindelsen til internettet under hele fix'et.

Kør VX2Finder, Klik på "Click to Find VX2.BetterInternet" - sæt checkmærke ud for alle filerne der findes og klik "Delete these files". Nu slettes alle filer på nær en - lad programmet genstarte din computer, så den sidste kan blive slettet.

Kør VX2Finder igen, Klik på "Click to Find VX2.BetterInternet", hvis der ikke findes flere filer, så klik på:

"Guardian.reg"
"User Agent"
"Restore Policy"

Hent Adaware, installer og opdater, scan og fix alt hvad Adaware finder.

Genstart og kør VX2Finder, klik på "Click to Find...." for at se om der skulle være noget tilbage.

FBJ Team Spywarefri.dk
Avatar billede bluewest8 Nybegynder
18. juni 2004 - 11:38 #12
Super..

Nu kører min pc normalt igen. Har ikke haft nogle underlige popups.
Avatar billede bluewest8 Nybegynder
18. juni 2004 - 11:58 #13
ATT: FBJ

Kan du ikke lægge et svar, så du kan få point.
Avatar billede aovergaard Nybegynder
19. juni 2004 - 02:46 #14
Han er ikke til stede i øjeblikket, så der går lige nogle dage før du får svar fra ham. Glad for at du fik hjælp, så var det jo godt, at jeg spurgte ham pænt om han ikke ville hjælpe dig. *S*
Aovergaard/Team Spywarefri
Avatar billede fbj1 Nybegynder
19. juni 2004 - 11:27 #15
Godt at det virkede :-)
Avatar billede bluewest8 Nybegynder
21. juni 2004 - 12:59 #16
Nu er der gået et par dage, og min pc har kørt godt..

I skal sgu have mange tusind tak bagge to..
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester