Avatar billede jesperc5 Nybegynder
08. juli 2004 - 18:53 Der er 16 kommentarer

IE låser

Hej folks.

For et par dagen siden begyndte min IE at drille. Når jeg er inde på en hjemmeside, og derefter trykker på f.eks. et billede (derefter åbner der sig et nyt vindue) så låser IE sig...
Men det er ikke kun med billeder det sker... også når der åbnes et nyt vindue (f.eks. til net bataling) låser IE.
Fandt PSW vriss D  virussen... den er blevet slettet med antivirus...

Er desværre også blevet inficeret med spyware programmer... kan dét være skyld i IE problemerne?
Avatar billede bartfreak Nybegynder
08. juli 2004 - 19:12 #1
sagtens..
Check for spyware med ad-aware, eller spybot.
Og hvis problemet stadig fortsætter, lig en hijackthis-log herind.
Og/eller geninstaller IE..O)
Avatar billede jesperc5 Nybegynder
08. juli 2004 - 19:49 #2
hej bartfreak
hijackthis-log? hvad er det? :(

der er desværre stadig problemer med IE. det gik fin de første gange jeg skulle åbne et billede, men så låste den igen :(
Avatar billede bartfreak Nybegynder
08. juli 2004 - 19:57 #3
kør 1. disse..->

http://download.com.com/3120-20-0.html?qt=spybot&tg=dl-2001
http://www.trojanscan.com/trojanscan/trojanscan.htm
http://housecall.trendmicro.com/housecall/start_corp.asp
http://vil.nai.com/vil/stinger/

Prøv at skrive regedit i kør
og check denne sti >>HKEY_LOCAL_MACHINE>Software>Microsoft>
Windows>CurrentVersion>Run + RunServices + Runonce
Og fjern det som du ikke bruger.

Hvis du er i tvivl omkring regedit, kan du prøve hijackthis >> http://www.spywareinfo.com/~merijn/htlogtutorial.html
Og er du i tvivl så spørg.
Ellers kan man slå det op her >>http://vil.nai.com/vil/default.asp
http://www.answersthatwork.com/Tasklist_pages/tasklist.htm
Avatar billede jesperc5 Nybegynder
08. juli 2004 - 20:14 #4
nå... de forskellige programmer finder en del C R A P  på min pc... hvad er det bedste spyware program? bliver nok nød til at købe et.. som antivirus har jeg AVG som jeg er tilfreds med.. skal jeg være det? :)
Avatar billede bartfreak Nybegynder
08. juli 2004 - 20:19 #5
nej, iflg. min meneing virker de ikke..men det er en smags sag.
Brug spybot og/el. adaware, og slet alt de finder.
Stinger er oz go´.
hvis trend finder noget så dobbelt klik på virus navnet, og læs om virusén. tit skal man bare slette alt.
Når maskinen er clean, kan man gemme en hijackthis log, og ammenligne den med nye i fremtiden, så undgår man at lave fejl..O)
Avatar billede jesperc5 Nybegynder
08. juli 2004 - 20:24 #6
damn.. har vist været væk fra "computer verden" i alt for lang tid... alt det du skriver, kommer som helt nyt for mig :(
Avatar billede jeanette18 Nybegynder
08. juli 2004 - 20:36 #7
Hej Jesperc5. En af danmarks bedste hjemmesider mod spyware m.v. er: www.spywarefri.dk. De er hammer dygtige og arbejder næsten i døgndrift:)

På min maskine har jeg installeret programmerne spysweeper, spywareblaster (sidste nye version er kommet i dag), spybot, advare 6.0, samt et par popup programmer og ikke mindst IE-privecyKeeper og spywareguard. Selv om jeg surver rigtig meget har jeg ikke en eneste spyware på maskinen!! (og har ikke haft det i længe. Spysweeper, spywareblaster samt spywareguard bør være et minimumskrav på en pc`er.
Avatar billede bartfreak Nybegynder
08. juli 2004 - 20:44 #8
det er scanners, bare kør dem..O)
Er du tvivl. Spørg...:O)
Avatar billede jesperc5 Nybegynder
08. juli 2004 - 20:49 #9
hej jeanette... tak for linket.. det var jeg kommet frem til :)
det er efterhånden desværre mange programmer man skal have installeret, for at have sin pc i fred :(  but thats life.....:(
Avatar billede bartfreak Nybegynder
08. juli 2004 - 20:56 #10
2ud af 4, er online scanere..så det er ikke så slemt..O)
Avatar billede jeanette18 Nybegynder
08. juli 2004 - 21:17 #11
Hej Jesperc5: Det har du ret i, men programmerne som jeg nævnte fylder intet i forhold de relative kraftige pc`er som findes på markedet nu om dage. Husk i øvrigt lige, at EDB-diciplin er en ret god egenskab at tilegne sig!! Det sparer en for meget bøvl. Jeg tænker her på sikkerhed og ikke mindst omtanke m.h.t. surfing. Du skriver at du har AVG installeret og at du er tilfreds med det:) Men du fandt alligevel virus??!! ::))
Avatar billede majsmarken Nybegynder
08. juli 2004 - 22:46 #12
<jesperc5>: Hvis det stadig 'bøvler' så besøg
http://www.spywarefri.dk/vaerktoj.htm#hijackthis
http://www.spywarefri.dk/hijackthis.man.htm

Istedet for at fylde spanden op med diverse mere eller mindre virkende programstumper (!)

Evt. opret spm. under kategorien: http://www.eksperten.dk/spm/Sikkerhed/Virus/ så dukker der hurtigt en HiJackThis ekspert op for at guide dig...
Avatar billede majsmarken Nybegynder
08. juli 2004 - 22:47 #13
Avatar billede bartfreak Nybegynder
08. juli 2004 - 22:54 #14
Istedet for at fylde spanden op med diverse mere eller mindre virkende programstumper (!)

???..hvilke .?
Avatar billede jesperc5 Nybegynder
08. juli 2004 - 23:26 #15
hej bartfreak.. nu begynder jeg at være med igen

har downloaded hijackThis... er er min log fil

Logfile of HijackThis v1.98.0
Scan saved at 23:26:43, on 08-07-2004
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe
C:\PROGRA~1\Grisoft\AVG6\avgcc32.exe
C:\Programmer\iTunes\iTunesHelper.exe
C:\Programmer\QuickTime\qttask.exe
C:\Programmer\Messenger Plus! 3\MsgPlus.exe
C:\PROGRA~1\START TEST\saveitch.exe
C:\Programmer\mozilla.org\Mozilla\Mozilla.exe
C:\WINDOWS\scvhost.exe
C:\Programmer\Webroot\Spy Sweeper\SpySweeper.exe
C:\WINDOWS\System32\alg.exe
C:\PROGRA~1\Grisoft\AVG6\avgserv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\iPod\bin\iPodService.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\Programmer\Microsoft Office\Office10\OUTLOOK.EXE
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\Microsoft Office\Office10\WINWORD.EXE
C:\Programmer\Intel\PROSetWired\NCS\Sync\NetSvc.exe
C:\Programmer\Logitech\MouseWare\System\Em_exec.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\Jesper Lajer\Lokale indstillinger\Temporary Internet Files\Content.IE5\SHMN41AN\hijackthis[1].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bt.dk
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bt.dk
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/ie/defaults/su/ymsgr/*http://www.yahoo.com
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Bold Download Face - {9D1871FF-784C-537B-D61A-182F625409BD} - C:\PROGRA~1\SOFTCH~1\Bowstwo.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Loud Copy - {80BAB3DE-724F-3688-0AE2-8E5E270FBBF8} - C:\PROGRA~1\SOFTCH~1\Bowstwo.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [AVG_CC] C:\PROGRA~1\Grisoft\AVG6\avgcc32.exe /STARTUP
O4 - HKLM\..\Run: [iTunesHelper] C:\Programmer\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programmer\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [Supportup] C:\PROGRA~1\START TEST\saveitch.exe
O4 - HKCU\..\Run: [LDM] \Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [Mozilla Quick Launch] "C:\Programmer\mozilla.org\Mozilla\Mozilla.exe" -turbo
O4 - HKCU\..\Run: [AutoUpdate] C:\WINDOWS\scvhost.exe
O4 - HKCU\..\Run: [SpySweeper] "C:\Programmer\Webroot\Spy Sweeper\SpySweeper.exe" /0
O4 - Global Startup: GStartup.lnk = ?
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programmer\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O16 - DPF: ppctlcab - http://www.pestscan.com/scanner/ppctlcab.cab
O16 - DPF: {1EDF25DE-DFB2-40CA-AA83-30AE7DA8C203} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/it/filesharingctrl.cab
O16 - DPF: {2A32B14F-4D29-4EA3-AC54-E9B19F436CE7} (Scanner Class) - http://www.windowsecurity.com/trojanscan/TDECntrl.CAB
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/SSC/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://www.pestscan.com/scanner/axscanner.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {53B3ABEA-4445-44D9-A01E-088144CAABD9} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/da/filesharingctrl.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/24b2555c4306801cd700/netzip/RdxIE601.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {83873F92-B99B-400A-9E36-52B5F4970FB7} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/sv/filesharingctrl.cab
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey®) - https://netbank.danskebank.dk/html/activex/e-Safekey/DB/e-Safekey.cab



hvad skal jeg slette? :)
Avatar billede majsmarken Nybegynder
09. juli 2004 - 07:11 #16
Under alle omstændigheder ser du ud til mangle SP1:
http://v4.windowsupdate.microsoft.com/da/default.asp
med tilbehør...

hijackthis.exe bør ligge i sin egen dertil beregnede folder.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester