Avatar billede erik43 Nybegynder
29. oktober 2004 - 12:51 Der er 13 kommentarer og
1 løsning

Spybot-download accelerator

Hej
jeg har scannet min fars computer som kører win 98, med Spybot, den finder bla. download accelerator plus ads. Den anbefaler at Spybot startes op næste gang windows startes, men når scanningen næsten er færdig står der "forkert parameter", og så går alt i stå og til sidst anbefales det at geninstallere windows. Den kan ikke fjerne download accelerator.
Hva skal jeg gøre?
Har også prøvet Adware som IKKE finder noget
Erik
Avatar billede resist Nybegynder
29. oktober 2004 - 13:44 #1
DAP kan afinstalleres via tilføj/fjern programmer.

Herefter kan du lade os se, hvad en HijackThis-log viser.

Hent HijackThis: http://danborg.org/spy/HJT/hijackthis.exe

Kør Hijackthis > Scan > Save log. Kopier logfilen herind, så kigger vi på den.
Lad være med at slette noget selv med Hijackthis, vi skal nok hjælpe med at tyde loggen.
Avatar billede erik43 Nybegynder
29. oktober 2004 - 14:45 #2
Hej igen.
Logfile of HijackThis v1.98.2
Scan saved at 14:52:50, on 29-10-04
Platform: Windows 98 Gold (Win9x 4.10.1998)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\PROGRAMMER\GRISOFT\AVG6\AVGSERV9.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\LOADQM.EXE
C:\PROGRAMMER\GRISOFT\AVG6\AVGCC32.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAMMER\MSN MESSENGER\MSNMSGR.EXE
C:\WINDOWS\NETDDE.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\PROGRAMMER\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\SKRIVEBORD\HIJACK\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.opasia.dk/msie_search.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.lademann.dk
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [Skan registreringsdatabase] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [Job-oversigt] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [RealJukeboxSystray] "C:\PROGRAMMER\REAL\REALJUKEBOX\tsystray.exe"
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [AVG_CC] C:\PROGRA~1\GRISOFT\AVG6\avgcc32.exe /STARTUP
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [Planlægningsagent] C:\WINDOWS\SYSTEM\mstask.exe
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [Avgserv9.exe] C:\PROGRA~1\GRISOFT\AVG6\Avgserv9.exe
O4 - Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O14 - IERESET.INF: START_PAGE_URL=http://www.lademann.dk
O15 - Trusted Zone: *.danskebank.dk
O16 - DPF: {F6A56D95-A3A3-11D2-AC26-400000058481} (Danske e-Sec) - https://netbank.danskebank.dk/netbank/activex/DanskeSikker.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://housecall.virus112.com/xscan53.cab
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey®) - https://netbank.danskebank.dk/html/activex/e-Safekey/DB/e-Safekey.cab
O16 - DPF: {4AE9E3BF-409D-4F61-9804-920968603919} (Vacpro.emsat_ver2) - http://www.7adpower.com/dialer/emsat_ver2.CAB
O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://scanner.virus112.com/cabs/cssweb.cab
O17 - HKLM\System\CCS\Services\VxD\MSTCP: Domain = vejen-net.dk
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 10.250.0.2

Hans start side bliver også ved med at starte på msn, men det bliver sikkert også løst nu. Han har ikke download accelerator installeret.

mvh erik
Avatar billede resist Nybegynder
29. oktober 2004 - 14:58 #3
Herunder er der nogle filer, som du skal fixe. Sæt en vinge ud for disse filer. Når du har gjort det, så lukker du alle andre vinduer ned.

Fix disse med HijackThis:

O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)

O16 - DPF: {4AE9E3BF-409D-4F61-9804-920968603919} (Vacpro.emsat_ver2) - http://www.7adpower.com/dialer/emsat_ver2.CAB

Genstart og ny log – tak.
Avatar billede erik43 Nybegynder
29. oktober 2004 - 15:10 #4
hej resist

værsgo

Logfile of HijackThis v1.98.2
Scan saved at 15:20:01, on 29-10-04
Platform: Windows 98 Gold (Win9x 4.10.1998)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\PROGRAMMER\GRISOFT\AVG6\AVGSERV9.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\LOADQM.EXE
C:\PROGRAMMER\GRISOFT\AVG6\AVGCC32.EXE
C:\PROGRAMMER\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\WINDOWS\SKRIVEBORD\HIJACK\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.opasia.dk/msie_search.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.lademann.dk
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [Skan registreringsdatabase] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [Job-oversigt] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [RealJukeboxSystray] "C:\PROGRAMMER\REAL\REALJUKEBOX\tsystray.exe"
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [AVG_CC] C:\PROGRA~1\GRISOFT\AVG6\avgcc32.exe /STARTUP
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [Planlægningsagent] C:\WINDOWS\SYSTEM\mstask.exe
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [Avgserv9.exe] C:\PROGRA~1\GRISOFT\AVG6\Avgserv9.exe
O4 - Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O14 - IERESET.INF: START_PAGE_URL=http://www.lademann.dk
O15 - Trusted Zone: *.danskebank.dk
O16 - DPF: {F6A56D95-A3A3-11D2-AC26-400000058481} (Danske e-Sec) - https://netbank.danskebank.dk/netbank/activex/DanskeSikker.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://housecall.virus112.com/xscan53.cab
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey®) - https://netbank.danskebank.dk/html/activex/e-Safekey/DB/e-Safekey.cab
O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://scanner.virus112.com/cabs/cssweb.cab
O17 - HKLM\System\CCS\Services\VxD\MSTCP: Domain = vejen-net.dk
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 10.250.0.2

håber at det hjalp

mvh erik
Avatar billede erik43 Nybegynder
29. oktober 2004 - 15:17 #5
hej igen
har lige kørt spybot igen, og den er ikke fjernet endnu.

erik
Avatar billede heiberg Nybegynder
29. oktober 2004 - 15:46 #6
Måske er det bare Spybot, der har fået kuppelkatar?
I så fald er det jo ikke første gang.

Men prøv at rense computeren med RegSupreme:
http://www.macecraft.com/
Avatar billede erik43 Nybegynder
29. oktober 2004 - 16:08 #7
Hej
Jeg har lige tjekket på min egen computer med RegSupreme, og den fandt dæleme 747 ubrugelige filer. Jeg kan først kigge på min fars computer i morgen formiddag, indtil videre tak for hjælpen.

mvh erik
Avatar billede resist Nybegynder
29. oktober 2004 - 17:25 #8
Den nye log ser i hvert fald ren ud.
Avatar billede erik43 Nybegynder
29. oktober 2004 - 17:44 #9
jeg nåede alligevel idag at tjekke hans computer med regsupreme, men det hjalp desværre heller ikke  :-(
erik
Avatar billede resist Nybegynder
29. oktober 2004 - 18:28 #10
Prøv Spy Sweeper: http://www.spywarefri.dk/vaerktoj.htm#spysweeper
Du kan prøve programmet gratis i 30 dage.
Avatar billede erik43 Nybegynder
30. oktober 2004 - 10:29 #11
hej
Jeg har nu prøvet programmet, og den finder ingenting så nu er Spybot smidt ud, og det hjalp ;-). Hvis det bliver smidt et svar kommer der point på kontoen. Tusind tak for hjælpen.
Erik og hans gamle far.
( han er lidt mere rolig nu ;-)  )
Avatar billede resist Nybegynder
30. oktober 2004 - 10:43 #12
Velbekomme ;-)

Her er et link til sikker surfing: http://www.spywarefri.dk/pakken.htm
Avatar billede erik43 Nybegynder
30. oktober 2004 - 10:54 #13
Ha en go´weekend
Erik
Avatar billede resist Nybegynder
30. oktober 2004 - 10:58 #14
I lige måde ;-)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester