Avatar billede cab-dk Nybegynder
27. november 2004 - 07:17 Der er 13 kommentarer og
2 løsninger

Toolbar-helvede i min IE. De skal VÆK!

Hej,
Jeg får følgende to toolbars op på min computer konstant.
Det er lop.com der står for dem, og jeg har derfor downloadet deres uninstaller. Det virker også fint nok indtil jeg genstarter min computer.

http://frip.dk/watson/screendump2.jpg

De er sansynligvis kommet af at jeg har haft messenger plus på min computer, men det er for længst smidt væk. Der ud over kører jeg både Ad-Aware og Spybot S&D, men disse programmer fjerner åbenbart ikke problemet.

Nogen forslag?
Avatar billede wickedd Juniormester
27. november 2004 - 07:27 #1
Du kan fjerne dem med hijacthis http://www.spychecker.com/program/hijackthis.html
Avatar billede cab-dk Nybegynder
27. november 2004 - 14:31 #2
Jeg har nu kørt et scan med HijackThis... Men hvad får jeg ud af det?
Avatar billede milter Ekspert
27. november 2004 - 15:41 #3
Avatar billede milter Ekspert
27. november 2004 - 15:48 #4
Avatar billede halifax Nybegynder
27. november 2004 - 16:21 #5
HiJackThis er et stærkt værktøj. Efter scan klikkes på Save log der nu åbnes i Notesbog. Markér al tekst og kopier log'en ind i et spørgsmål - helst under kategorien Virus. Der er størst chance for at en "log-ekspert" kikker på den og fortæller, hvad du må fix'e. Slet IKKE noget selv.
Gå til www.arlet.dk  klik på link i venstre side om HijackThis for mere info g brugervejledning. Jeg er ikke HijackThis ekspert.
Avatar billede tonnybrandt Nybegynder
27. november 2004 - 17:02 #6
Du kan lægge HiJackThis loggen ind her. Så skal jeg kigge på den.
Start HiJackThis, tryk Scan og derefter Save log, og læg så loggen herind i dette spørgsmål.
Avatar billede cab-dk Nybegynder
27. november 2004 - 17:20 #7
Her er så den log jeg får ud af det. Håber i kan hjælpe

Logfile of HijackThis v1.97.7
Scan saved at 17:19:11, on 27-11-2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
G:\WINDOWS\System32\smss.exe
G:\WINDOWS\system32\winlogon.exe
G:\WINDOWS\system32\services.exe
G:\WINDOWS\system32\lsass.exe
G:\WINDOWS\system32\svchost.exe
G:\WINDOWS\System32\svchost.exe
G:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
G:\WINDOWS\Explorer.EXE
G:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
G:\WINDOWS\system32\spoolsv.exe
G:\Programmer\Norton\navapsvc.exe
G:\Programmer\Norton\SAVScan.exe
G:\WINDOWS\system32\spupdsvc.exe
G:\Programmer\Java\j2re1.4.2_05\bin\jusched.exe
G:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
G:\WINDOWS\system32\ctfmon.exe
G:\Programmer\Messenger\msmsgs.exe
G:\Programmer\MSN Messenger\msnmsgr.exe
G:\Programmer\Sony\SonyTray.exe
G:\Programmer\winzip\WZQKPICK.EXE
G:\Programmer\Internet Explorer\iexplore.exe
G:\WINDOWS\system32\spnpinst.exe
G:\WINDOWS\system32\Sysocmgr.exe
G:\Programmer\HijackThis\HijackThis.exe
G:\WINDOWS\system32\wuauclt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://signon.stofanet.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - G:\PROGRA~1\Spybot\SPYBOT~1\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - G:\Programmer\Norton\NavShExt.dll
O2 - BHO: (no name) - {FECDB7F3-0140-7A0A-31DD-CA5FAB1186A5} - G:\DOCUME~1\FREDER~1\APPLIC~1\GRAMMA~1\dog close.exe (file missing)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - G:\Programmer\Norton\NavShExt.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] G:\Programmer\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [NeroCheck] G:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [fragcashbendtray] G:\Documents and Settings\All Users\Application Data\Global Does Frag Cash\Grid1.exe
O4 - HKLM\..\Run: [ccApp] "G:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [NAV CfgWiz] G:\Programmer\Fælles filer\Symantec Shared\CfgWiz.exe /GUID NAV /CMDLINE "REBOOT"
O4 - HKCU\..\Run: [CTFMON.EXE] G:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "G:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "G:\Programmer\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: Image Transfer.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = G:\Programmer\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = G:\Programmer\winzip\WZQKPICK.EXE
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://G:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://bin.mcafee.com/molbin/shared/mcinsctl/en-us/4,0,0,84/mcinsctl.cab
O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} - http://bin.mcafee.com/molbin/shared/mcgdmgr/en-us/1,0,0,21/mcgdmgr.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Avatar billede tonnybrandt Nybegynder
27. november 2004 - 17:24 #8
Jeg kigger lige på den og kommer med en procedure ..
Avatar billede tonnybrandt Nybegynder
27. november 2004 - 17:27 #9
Hent denne Kaspersky scanner, den skal du bruge senere.
http://www.spywareinfo.dk/download/mwav.exe - Virusscanner.


Kør Hijackthis, scan, sæt flueben ved linierne listet her, luk alle vinduer undtaget Hijackthis, klik på fix checked, slet mapper og filer listet nederst.
Dobbelttjek, så alt kommer med.

O2 - BHO: (no name) - {FECDB7F3-0140-7A0A-31DD-CA5FAB1186A5} - G:\DOCUME~1\FREDER~1\APPLIC~1\GRAMMA~1\dog close.exe (file missing)
O4 - HKLM\..\Run: [SunJavaUpdateSched] G:\Programmer\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [fragcashbendtray] G:\Documents and Settings\All Users\Application Data\Global Does Frag Cash\Grid1.exe

Så skal du genstarte pc'en i fejlsikret tilstand. Klik F8 under opstart.

---------------------------------------
Sletning af filer og mapper:
Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".
Brug af Start->Søg.
Klik på "Alle filer og mapper"
Klik på "Avancerede indstillinger"
Sæt flueben i de tre øverste.
-------------------
Mapper:
:\DOCUME~1\FREDER~1\APPLIC~1\GRAMMA~1
G:\Documents and Settings\All Users\Application Data\Global Does Frag Cash

Filer:
<ingen>

---------------------------------------
Så kører du engangsskanneren fra Kaspersky - Aktiver det hele i opsætningen derinde, så den kan skanne alt igennem.
---------------------------------------

Genstart normalt og kom med en ny log til kontrol
Avatar billede cab-dk Nybegynder
29. november 2004 - 04:23 #10
Så har jeg gjort som du sagde. Hold da op mand, jeg er overrasket over hvor meget lort der kan gemme sig. 229 virus'er, 185 slettede!

Skal jeg ændre det der med mapperne tilbage igen?

Her er den nye log fra HiJack

logfile of HijackThis v1.97.7
Scan saved at 04:20:43, on 29-11-2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
G:\WINDOWS\System32\smss.exe
G:\WINDOWS\system32\winlogon.exe
G:\WINDOWS\system32\services.exe
G:\WINDOWS\system32\lsass.exe
G:\WINDOWS\system32\svchost.exe
G:\WINDOWS\System32\svchost.exe
G:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
G:\WINDOWS\Explorer.EXE
G:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
G:\WINDOWS\system32\spoolsv.exe
G:\Programmer\Norton\navapsvc.exe
G:\Programmer\Norton\SAVScan.exe
G:\WINDOWS\system32\spupdsvc.exe
G:\WINDOWS\system32\spnpinst.exe
G:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
G:\WINDOWS\system32\ctfmon.exe
G:\Programmer\Messenger\msmsgs.exe
G:\Programmer\MSN Messenger\msnmsgr.exe
G:\Programmer\Sony\SonyTray.exe
G:\Programmer\winzip\WZQKPICK.EXE
G:\WINDOWS\system32\Sysocmgr.exe
G:\Programmer\Internet Explorer\iexplore.exe
G:\WINDOWS\system32\wuauclt.exe
G:\Programmer\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://signon.stofanet.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - G:\PROGRA~1\Spybot\SPYBOT~1\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - G:\Programmer\Norton\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - G:\Programmer\Norton\NavShExt.dll
O4 - HKLM\..\Run: [NeroCheck] G:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ccApp] "G:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [NAV CfgWiz] G:\Programmer\Fælles filer\Symantec Shared\CfgWiz.exe /GUID NAV /CMDLINE "REBOOT"
O4 - HKCU\..\Run: [CTFMON.EXE] G:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "G:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "G:\Programmer\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: Image Transfer.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = G:\Programmer\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = G:\Programmer\winzip\WZQKPICK.EXE
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://G:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://bin.mcafee.com/molbin/shared/mcinsctl/en-us/4,0,0,84/mcinsctl.cab
O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} - http://bin.mcafee.com/molbin/shared/mcgdmgr/en-us/1,0,0,21/mcgdmgr.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Avatar billede tonnybrandt Nybegynder
29. november 2004 - 07:18 #11
Tilykke. Loggen er nu ren og jeg går ud fra at de toolbar's nu er væk ?

Du kan evt installere nogle af programmerne i spywarefri pakken..de er alle små, konflikter ikke og er meget effektive mod snavs af den slags du lige har været angrebet af.

Specielt anbefaler vi Spybot,spywareblaster, IE-Spyad og spywareguard.
Se mere i "pakken" her
http://www.spywarefri.dk/pakken.htm
Avatar billede cab-dk Nybegynder
29. november 2004 - 12:55 #12
Jeps, den virker perfekt nu. Den havde også nogle andre småskavanker før, som er væk!
Jeg må igang med at få de programmer fra den pakke, ned. Det her gidder jeg ikke rode med igen. Men tusind tak for hjælpen!!!
Avatar billede tonnybrandt Nybegynder
29. november 2004 - 13:55 #13
Velbekomme.

Du kan lukke spørgsmålet ved at markere mit navn nede tilvenstre og trykke accepter :)
Avatar billede cab-dk Nybegynder
29. november 2004 - 13:58 #14
Det troede jeg egentlig også jeg havde gjort, men der skete vist ikke noget. Denne gang lykkedes det!
Tusind tak! :o)
Avatar billede tonnybrandt Nybegynder
29. november 2004 - 13:59 #15
Velbekomme og takker for point :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester