Avatar billede machholdt Nybegynder
19. juli 2004 - 12:30 Der er 22 kommentarer og
1 løsning

Den ændrer selv startsiden.

Jeg har et lille problem med min browser, den ændrer simpelthen selv startsiden fra

google.com til

res://qypnn.dll/index.html#37680

Ydermere har jeg osse et problem når jeg åbner txt filer i notesblok, efter et par minutter lukker den sig selv, hva kan det være og hvordan afhjælper jeg disse fejl?
Avatar billede dark-devil Nybegynder
19. juli 2004 - 12:32 #1
Måske virus?
http://housecall.antivirus.com (Scan der)
Avatar billede mmoe Nybegynder
19. juli 2004 - 12:34 #2
du har vist fået besøg af noget spyware som ændrer på din startside i IE.

Hent spybot search and destroy (http://download.com.com/3000-8022-10289035.html?tag=lst-0-2), og sæt den til at scanne og se så om der ikke er kommet noget u-indbudt indenfor.. ;-)
Avatar billede tonnybrandt Nybegynder
19. juli 2004 - 12:38 #3
Følg vejledningen her:
Gå ind her og hent Spybot og Hijackthis.
http://www.spywarefri.dk/vaerktoj.htm
Installer og kør Spybot, opdater online, scan, afhjælp valgte problemer, genstart.
Derefter udpakker du Hijackthis og smider filen i en mappe, oprettet kun til den. Kør filen, scan, save log og kopier logfilen herind, så kigger vi på den. Lad være med at slette noget selv med Hijackthis, det kan skade mere end det gavner.

Manual for installering af hijackthis:
http://www.spywarefri.dk/hijackthis.man.htm
Avatar billede larsen45 Juniormester
19. juli 2004 - 12:38 #4
Det Bedste værktøj jeg nogensinde har brugt til at løse dette browser problem
er: SpywareBlaster.
Brug det og så kan den ikke ændre sig mere.
Avatar billede mmoe Nybegynder
19. juli 2004 - 12:40 #5
overlader med glæde spybot-loggen til tonnybrandt.. :) det har du vist mere forstand på end jeg.. ;-)
Avatar billede mmoe Nybegynder
19. juli 2004 - 12:41 #6
mente selvfølgelig hijackthis.exe log-filen.. :@ :@
Avatar billede tonnybrandt Nybegynder
19. juli 2004 - 12:46 #7
mmoe >> Lad os se hvad loggen siger, og om det er noget jeg tør give mig i kast med eller om vi skal have fat i en af gutterne fra spywarefri *s*
Avatar billede mmoe Nybegynder
19. juli 2004 - 12:49 #8
*S* gør vi bare tonny..
Avatar billede machholdt Nybegynder
19. juli 2004 - 13:04 #9
Hmm.. så har jeg scannet!!

Logfile of HijackThis v1.98.0
Scan saved at 13:10:22, on 20-07-2004
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
c:\winnt\shellnew\bin\drivers\input\data\srvmon.exe
C:\WINDOWS\System32\RunDll32.exe
C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe
C:\WINDOWS\crnn.exe
C:\Programmer\Messenger\msmsgs.exe
C:\WINDOWS\winih32.exe
C:\WINDOWS\winih32.exe
C:\mIRC\mirc.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\Spybot - Search & Destroy\SpybotSD.exe
C:\Documents and Settings\Paw Pedersen\Skrivebord\Dump\hijackthis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.dk/0SEDADK/SAOS01
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {D12625AE-A957-757E-90B7-0FFA44B59314} - C:\WINDOWS\apisp32.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: MSN Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\MSN Toolbar\01.01.1629.0\da\msntb.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [ATIPTA] C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [WinampAgent] C:\winamp\winampa.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmer\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [crnn.exe] C:\WINDOWS\crnn.exe
O4 - HKLM\..\RunOnce: [winvi.exe] C:\WINDOWS\winvi.exe
O4 - HKLM\..\RunOnce: [winih32.exe] C:\WINDOWS\winih32.exe
O4 - HKLM\..\RunOnce: [javamg32.exe] C:\WINDOWS\javamg32.exe
O4 - HKLM\..\RunOnce: [crtg32.exe] C:\WINDOWS\system32\crtg32.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SpyKiller] C:\Programmer\SpyKiller\spykiller.exe /startup
O4 - Global Startup: GStartup.lnk = ?
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/29dd9c112d476cfd1a15/netzip/RdxIE601.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey®) - https://netbank.danskebank.dk/html/activex/e-Safekey/DB/e-Safekey.cab
O18 - Protocol: icoo - {4A8DADD4-5A25-4D41-8599-CB7458766220} - C:\WINDOWS\msopt.dll
Avatar billede tonnybrandt Nybegynder
19. juli 2004 - 13:09 #10
Jeg kigger på den nu. Der går nok 10 minutter
Avatar billede machholdt Nybegynder
19. juli 2004 - 13:11 #11
tonnybrandt >> Lyder godt!!
Avatar billede mmoe Nybegynder
19. juli 2004 - 13:20 #12
du skal ihvertfald have smidt den der spykiller.exe ud.. se link her!: http://www.2-spyware.com/file-spykiller-exe.html

"O4 - HKCU\..\Run: [SpyKiller] C:\Programmer\SpyKiller\spykiller.exe /startup"

Dernæst kan du også tage den der realsched.exe ud... det er til realplayer autoupdate funktion og behøvs absolut ikke køre hele tiden...
"C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe"
Avatar billede tonnybrandt Nybegynder
19. juli 2004 - 13:26 #13
Allerførst klikker du start | indstillinger | kontrolpanel | fanebladet systemgendannelse og deaktiverer systemgendannelse.

Dernæst højreklikker du bundlisten og vælger jobliste. På fanebladet processer finder du disse 2 processer, højreklikker dem og vælger afslut proces.
C:\WINDOWS\crnn.exe
C:\WINDOWS\winih32.exe

Så scanner du med HiJackThis og fixer disse punkter:

R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {D12625AE-A957-757E-90B7-0FFA44B59314} - C:\WINDOWS\apisp32.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [crnn.exe] C:\WINDOWS\crnn.exe
O4 - HKLM\..\RunOnce: [winvi.exe] C:\WINDOWS\winvi.exe
O4 - HKLM\..\RunOnce: [winih32.exe] C:\WINDOWS\winih32.exe
O4 - HKLM\..\RunOnce: [crtg32.exe] C:\WINDOWS\system32\crtg32.exe
O4 - HKCU\..\Run: [SpyKiller] C:\Programmer\SpyKiller\spykiller.exe /startup
O4 - Global Startup: GStartup.lnk = ?
O18 - Protocol: icoo - {4A8DADD4-5A25-4D41-8599-CB7458766220} - C:\WINDOWS\msopt.dll

Så genstarter du i fejlsikret tilstand og sletter disse filer:

(Du skal have stifinderen sat til at vise skjulte filer og system filer for at du kan se dem)

C:\WINDOWS\crnn.exe
C:\WINDOWS\winvi.exe
C:\WINDOWS\winih32.exe
C:\WINDOWS\msopt.dll
C:\WINDOWS\system32\crtg32.exe

Samt hele foldere:
C:\Programmer\SpyKiller

Herefter genstarter du normalt, scanner med HiJackThis og lægger en ny log ind til kontrol.

Vent med at aktivere systemgendannelse til den er helt clean.

mmoe >> kunne ikke være mere enig *s*
Avatar billede tonnybrandt Nybegynder
19. juli 2004 - 13:29 #14
Yderligere kan jeg kun anbefale at du får opdateret din computer på windowsupdate da du kører uden sp1 i både XP og IE, og såvidt jeg kan se, helt uden antivirus.
Avatar billede mmoe Nybegynder
19. juli 2004 - 13:31 #15
tonny> mener også at du bliver nødt til at hive spykiller ud, inden du giver dig i kast med genstart ellers ryger den bare på igen med det samme...;)
Avatar billede tonnybrandt Nybegynder
19. juli 2004 - 13:35 #16
mmoe >> Hvis du kigger i "running processes" så er spykiller der ikke, og den kan derfor ikke slås ihjeld :)
Avatar billede mmoe Nybegynder
19. juli 2004 - 13:37 #17
tonny.. > nu skal du ikke blive alt for frisk.. er sq lige startet efter 14 dages sommerferie uden computer.. *gg* den overså jeg netop.. *gG*
Avatar billede tonnybrandt Nybegynder
19. juli 2004 - 13:48 #18
mmoe >> Jeg tror det spykiller gør, er at checke at de øvrige spywareprogrammer er aktive og lukker pænt ned igen. Er de ikke aktive, så "genopretter" den spywareprogrammerne og linierne i reg.basen og lukker så ned. Derfor er den ikke i running processes og derfor har den et navn, som gør at man er utilbøjelig til at fjerne den. Så har den en større chance for at overleve en fejlfindingsprocedure som denne *s*
Avatar billede machholdt Nybegynder
20. juli 2004 - 11:36 #19
Hmm.. Nu har jeg forsøgt lidt

Logfile of HijackThis v1.98.0
Scan saved at 11:39:58, on 21-07-2004
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
c:\winnt\shellnew\bin\drivers\input\data\srvmon.exe
C:\WINDOWS\javamg32.exe
C:\WINDOWS\system32\apptf32.exe
C:\WINDOWS\System32\RunDll32.exe
C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmer\D-Tools\daemon.exe
C:\Programmer\Messenger\msmsgs.exe
C:\mIRC\mirc.exe
C:\Documents and Settings\Paw Pedersen\Skrivebord\Dump\Programmer\hijackthis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\xpfkr.dll/sp.html#37680
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://xpfkr.dll/index.html#37680
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://xpfkr.dll/index.html#37680
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\xpfkr.dll/sp.html#37680
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\xpfkr.dll/sp.html#37680
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://xpfkr.dll/index.html#37680
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {D12625AE-A957-757E-90B7-0FFA44B59314} - C:\WINDOWS\apisp32.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: MSN Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\MSN Toolbar\01.01.1629.0\da\msntb.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [ATIPTA] C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmer\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [apptf32.exe] C:\WINDOWS\system32\apptf32.exe
O4 - HKLM\..\RunOnce: [javamg32.exe] C:\WINDOWS\javamg32.exe
O4 - HKLM\..\RunOnce: [addus32.exe] C:\WINDOWS\system32\addus32.exe
O4 - HKLM\..\RunOnce: [crzu.exe] C:\WINDOWS\system32\crzu.exe
O4 - HKLM\..\RunOnce: [crbx32.exe] C:\WINDOWS\crbx32.exe
O4 - HKLM\..\RunOnce: [mfcnq32.exe] C:\WINDOWS\mfcnq32.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/29dd9c112d476cfd1a15/netzip/RdxIE601.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey®) - https://netbank.danskebank.dk/html/activex/e-Safekey/DB/e-Safekey.cab
O18 - Protocol: icoo - {4A8DADD4-5A25-4D41-8599-CB7458766220} - C:\WINDOWS\msopt.dll
Avatar billede fromsej Praktikant
20. juli 2004 - 12:09 #20
Det er blevet lidt besværligt, men du må "kæmpe" dig igennem.

1. Hent værktøjet About:Buster lavet af Rubber Ducky.
http://tools.zerosrealm.com/AboutBuster.zip
Opret en mappe på dit skrivebord, og pak About:Buster ud i denne mappe.

2. Hent dette regcleaner Supreme program, som er gratis i en 30 dages periode.
http://www.webmasterfree.com/regcleaner.html

3. Hent og installer denne engangsskanner fra Kaspersky:
http://www.mwti.net/antivirus/free_utilities.asp

---------------------------------------------------------------------------------------

4. Slå nu systemgendannelse fra. Hvis du ikke ved, hvordan du gør det så kig her:
http://www.spywarefri.dk/virusscannere.htm#alle

---------------------------------------------------------------------------------------

5. Du skal nu trække netstikket ud af din computer. Du må ikke åbne Internet Explorer før i pkt. 13. (så du må printe instruksen ud).

Tryk CTRL+ALT+DEL, vælg fanebladet Processer, find og højreklik på processerne:

C:\WINDOWS\apisp32.dll
C:\WINDOWS\system32\apptf32.exe
C:\WINDOWS\javamg32.exe
C:\WINDOWS\system32\addus32.exe
C:\WINDOWS\system32\crzu.exe
C:\WINDOWS\crbx32.exe
C:\WINDOWS\mfcnq32.exe
C:\WINDOWS\msopt.dll

..., og vælg Afslut proces.

-------------------------------------------------------------------------------------

6. Kør HijackThis, scan og sæt et flueben ud for følgende linier - luk øvrige programvinduer - klik "Fix checked":

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\xpfkr.dll/sp.html#37680
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://xpfkr.dll/index.html#37680
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://xpfkr.dll/index.html#37680
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\xpfkr.dll/sp.html#37680
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\xpfkr.dll/sp.html#37680
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://xpfkr.dll/index.html#37680
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {D12625AE-A957-757E-90B7-0FFA44B59314} - C:\WINDOWS\apisp32.dll
O4 - HKLM\..\Run: [apptf32.exe] C:\WINDOWS\system32\apptf32.exe
O4 - HKLM\..\RunOnce: [javamg32.exe] C:\WINDOWS\javamg32.exe
O4 - HKLM\..\RunOnce: [addus32.exe] C:\WINDOWS\system32\addus32.exe
O4 - HKLM\..\RunOnce: [crzu.exe] C:\WINDOWS\system32\crzu.exe
O4 - HKLM\..\RunOnce: [crbx32.exe] C:\WINDOWS\crbx32.exe
O4 - HKLM\..\RunOnce: [mfcnq32.exe] C:\WINDOWS\mfcnq32.exe
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/29dd9c112d476cfd1a15/netzip/RdxIE601.cab
O18 - Protocol: icoo - {4A8DADD4-5A25-4D41-8599-CB7458766220} - C:\WINDOWS\msopt.dll

---------------------------------------------------------------------------------------

7. Nu lukker du ALLE vinduer. Find den mappe hvori du lagde About:Buster. Kør programmet - tryk ok til meddelelsen, tryk på start. Kopier den log, som kommer frem i den anden hvide boks. Gem den i notesblok, da du muligvis skal bruge den lidt senere.

---------------------------------------------------------------------------------------

8. Så skal vi lige være sikre på at du kan se alle filer og mapper:
Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".

---------------------------------------------------------------------

9. Åbn Notepad/Notesblok du finder det under - Start - Tilbehør. Kopier det her med fed ind i Notepad/Notesblok:

F.eks

del C:\WINDOWS\apisp32.dll /f
del C:\WINDOWS\system32\apptf32.exe /f
del C:\WINDOWS\javamg32.exe /f
del C:\WINDOWS\system32\addus32.exe /f
del C:\WINDOWS\system32\crzu.exe /f
del C:\WINDOWS\crbx32.exe /f
del C:\WINDOWS\mfcnq32.exe /f
del C:\WINDOWS\msopt.dll /f

Gem filen som: clear.bat
I filtypen skal der stå ”Alle filer” - Klik derefter på gem.

Luk ALLE vinduer - dobbeltklik på filen clear.bat - det kan du roligt gøre et par gange.

For en sikkerheds skyld skal du bagefter, tjekke om disse filer er blevet slettet. Hvis
de ikke er, prøv da at slette dem manuelt. Hvis du ikke kan slette dem, og der opstår
fejl, prøv da at trykke ”ctrl+alt+del” og afslut dem i ”Taskmanager” og prøv så at
slette dem.

---------------------------------------------------------------------------

10. Kør HijackThis igen og se om de ting du lige har slettet er kommet igen. Hvis de er kommet igen, marker da disse filer igen ligesom før og fix dem, og kør igen About:Buster (At gøre dette to gange er ikke ualmindeligt).

11. Kør så Regsupreme som du har hentet tidligere og fix/fjern det den finder

12. Bagefter kører du så engangsskanneren fra Kaspersky - Aktiver det hele i opsætningen derinde, så den kan skanne alt igennem.

13. Sæt internetstikket i igen. Hent denne fil her, og gem den i C\Windows\System32 : http://home8.inet.tele.dk/fbj/SHELL.DLL

14.Hent og installer Servicepack 1 og hotfixes her:
ttp://intern.sdu.dk/it-service/tjenester/ftphotel/ftpindhold/ servicepacks + IE
http://www.microsoft.com/downloads/details.aspx?FamilyId=D531BF00-D7BE-48E3-ABCC-961602BD72C2&displaylang=da - Hotfixes efter SP1 til XP.
Opdater så online hos Microsoft.

15. Genstart - Kør en ny scanning med Hijackthis, og kopier en frisk log herind.
Avatar billede fromsej Praktikant
20. juli 2004 - 12:11 #21
Punkt 9 hedder:
9. Åbn Notepad/Notesblok du finder det under - Start - Tilbehør. Kopier det her ind i Notepad/Notesblok:

del C:\WINDOWS\apisp32.dll /f
del C:\WINDOWS\system32\apptf32.exe /f
del C:\WINDOWS\javamg32.exe /f
del C:\WINDOWS\system32\addus32.exe /f
del C:\WINDOWS\system32\crzu.exe /f
del C:\WINDOWS\crbx32.exe /f
del C:\WINDOWS\mfcnq32.exe /f
del C:\WINDOWS\msopt.dll /f

Gem filen som: clear.bat
I filtypen skal der stå ”Alle filer” - Klik derefter på gem.

Luk ALLE vinduer - dobbeltklik på filen clear.bat - det kan du roligt gøre et par gange.

For en sikkerheds skyld skal du bagefter, tjekke om disse filer er blevet slettet. Hvis
de ikke er, prøv da at slette dem manuelt. Hvis du ikke kan slette dem, og der opstår
fejl, prøv da at trykke ”ctrl+alt+del” og afslut dem i ”Taskmanager” og prøv så at
slette dem.
Avatar billede tonnybrandt Nybegynder
20. juli 2004 - 12:15 #22
For en god ordens skyld: Jeg har bedt Fromsej overtage udrensningen, idet det overstiger min viden på området.
Fromsej er en af eksperterne fra http://www.spywarefri.dk
Avatar billede fromsej Praktikant
23. juli 2004 - 21:06 #23
Tak for point, kører det som det skal nu, eller skal vi se en ny log?

Link til sikker surfing:
http://www.eksperten.dk/artikler/144
http://www.eksperten.dk/artikler/254
Som minimum anbefaler jeg Spywareguard, Spywareblaster, IE-Spyad og IE Privacy Keeper.
Mvh:
Fromsej/Team Spywarefri.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester