Avatar billede andr3as Nybegynder
16. november 2004 - 15:12 Der er 15 kommentarer og
1 løsning

Problem med IE - tror det er spyware

Hver gang jeg flytter mig fra en side til en anden, kommer dette logon billede op 4 gange i træk:
www.fo.person.dk/issue.jpg

hvad kan jeg gører for at fjerne det?
jeg har lavet scans med 4 forskellige spyware removeal tools, updated.
Avatar billede andr3as Nybegynder
16. november 2004 - 15:14 #1
*jeg har også lavet en Virus scan uden noget resultat*
Avatar billede pimpz Nybegynder
16. november 2004 - 16:47 #2
Hvilke spyware tools har du prøvet?
Avatar billede pimpz Nybegynder
16. november 2004 - 16:51 #3
Download denne AV engangsscanner: http://danborg.org/spy/mwav/mwav.exe
Prøv hent og kør CWShredder 1.59.1  http://www.softpedia.com/public/cat/10/17/10-17-150.shtml
Avatar billede andr3as Nybegynder
16. november 2004 - 16:52 #4
Ad-Aware SE, Spysweeper, SB S&D, SpyWare Seeker
Avatar billede pimpz Nybegynder
16. november 2004 - 16:54 #5
Har du prøvet mine 2 forslag?
Avatar billede andr3as Nybegynder
16. november 2004 - 16:57 #6
er i gang
Avatar billede pimpz Nybegynder
16. november 2004 - 17:01 #7
okay super .... :)
Avatar billede pimpz Nybegynder
16. november 2004 - 17:04 #8
Vist ikke dette hjælper dig så synes jeg du skal lukke spørgsmålet. Og indsende en Hijackthis log over dit system i et nyt spørgsmål :-)
Programmet kan hentes her.
http://www.spywarefri.dk/vaerktoj.htm
Avatar billede andr3as Nybegynder
17. november 2004 - 16:10 #9
dette fik jeg ud af Hijackthis:


Logfile of HijackThis v1.98.2
Scan saved at 16:07:45, on 17-11-2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Security\AV\SHSTAT.EXE
C:\Programmer\Security\Common Framework\UpdaterUI.exe
C:\Programmer\Fælles filer\Network Associates\TalkBack\TBMon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Driver\Mus\Logitech\MouseWare\system\em_exec.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.40607\aspnet_admin.exe
C:\WINDOWS\System32\inetsrv\inetinfo.exe
C:\Programmer\Security\Common Framework\FrameworkService.exe
C:\Programmer\Security\AV\Mcshield.exe
C:\Programmer\Security\AV\VsTskMgr.exe
C:\PROGRA~1\Security\COMMON~1\naPrdMgr.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
c:\Programmer\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe
C:\Programmer\Norton\Uties\NPROTECT.EXE
C:\Programmer\Norton\Speed Disk\nopdb.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\devldr32.exe
C:\Programmer\P2P\eDonkey2000\edonkey2000.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\System32\dllhost.exe
C:\WINDOWS\System32\msdtc.exe
C:\Documents and Settings\Tobias\Skrivebord\Tr0-bens; When The Fuck, App.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\WISPTIS.EXE
C:\Programmer\Windows Media Player\wmplayer.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\Documents and Settings\Tobias\Skrivebord\hijackthis.exe
C:\Programmer\Microsoft Office\OFFICE11\WINWORD.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.datagridgirl.com/default.aspx
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.com/keyword/%s
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *new-search.net*;*x-google.net*
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [ShStatEXE] "C:\Programmer\Security\AV\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Programmer\Security\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Programmer\Fælles filer\Network Associates\TalkBack\TBMon.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Opslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O16 - DPF: {31E68DE2-5548-4B23-88F0-C51E6A0F695E} (Microsoft PID Sniffer) - https://support.microsoft.com/OAS/ActiveX/odc.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1099664716797
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programmer\Fælles filer\Microsoft Shared\Help\hxds.dll
Avatar billede andr3as Nybegynder
18. november 2004 - 16:12 #10
?
Avatar billede pimpz Nybegynder
19. november 2004 - 10:34 #11
Luk spørgsmålet. Og opret et nyt med denne log :)
Avatar billede johnstigers Seniormester
19. november 2004 - 21:22 #12
Avatar billede pimpz Nybegynder
22. november 2004 - 13:54 #13
Han mangler stadig at lukke dette spørgsmål :-)
Avatar billede pimpz Nybegynder
11. januar 2005 - 14:59 #14
Tak for point ..... Hvad blev din løsning?
Avatar billede andr3as Nybegynder
16. januar 2005 - 11:26 #15
at slette alle entries der indeholdte ad-tech i min hosts file :o)
Avatar billede pimpz Nybegynder
16. januar 2005 - 11:27 #16
Okay ..
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester