Avatar billede johnny_graversen Nybegynder
09. januar 2005 - 15:39 Der er 26 kommentarer

ufrivillig download

hej, Vi har lige startet vores computer, og den er gået i gen med at downloade "deer hunter", vi har ikke startet en downloading, så hvordan stopper vi den..det er nok en kæmpe fil der er på vej, hvis det er filmen...vi har brugt alt-ctrl-delete, men der står ikke noget om at en downloading er igen ? please help
Avatar billede kalp Novice
09. januar 2005 - 15:47 #1
for downloadvinduet frem og prøv at trykke Alt+F4

ellers tryk ctrl+alt+delte og tryk på processer.. luk alle iexplorer processer
Avatar billede johnny_graversen Nybegynder
09. januar 2005 - 15:49 #2
når vi klikker på ikonet forneden, både venstre og højre klik, sker der ikke noget
Avatar billede kalp Novice
09. januar 2005 - 15:50 #3
genstart computeren.. lad windows lukke den
Avatar billede johnny_graversen Nybegynder
09. januar 2005 - 15:50 #4
hvordan får vi downloadvinduet frem..bruger xp
Avatar billede kalp Novice
09. januar 2005 - 15:51 #5
hvis det ikke kommer frem så luk alle iexplorer vinduer i processer..
Avatar billede kalp Novice
09. januar 2005 - 15:51 #6
tryk ctrl+alt+delte og tryk på processer.. luk alle iexplorer processer
Avatar billede johnny_graversen Nybegynder
09. januar 2005 - 15:51 #7
vi har prøvet at genstarte, men den skide download fortsætter bare
Avatar billede kalp Novice
09. januar 2005 - 15:52 #8
åben din internet explorer.. tryk Funktion/internet indstillinger/ slet alle cookies og tryk også på slet alle filer og sæt hak i offline indhold..

prøv at genstarte når du har gjort det.. hvis ikke det hjælper skal vi rense din pc for spyware:)
Avatar billede trekkies Juniormester
09. januar 2005 - 15:53 #9
Har du prøvet at tage dit net stik ud, og køre en ad-awere eller en Spybot?

Hvis du ikke har dem:
Spybot
http://www.download.com/Spybot-Search-Destroy/3000-8022-10289035.html?tag=lst-0-2

Ad-Aware:
http://www.download.com/3000-2144-10045910.html

Hvis de ikke finder noget, så prøv følgende:
HijackThis:
http://www.download.com/HijackThis/3000-8022-10307556.html?tag=lst-0-10
Lige lidt hjælp til HijackThis:
Unzip filen og åben exe filen, Klik på Scan, når at den er færdig, så skal du klikke på Save Log, så gemmer du den et sted, logen kan nu åbnes i en tekst program f.eks. Notepad, Kopier det hele her ind, så vil en kigge på den.
Avatar billede johnny_graversen Nybegynder
09. januar 2005 - 15:56 #10
nu har vi slettet alle cookies og filer via funktion/internet instillinger, og vil så genstarte den..
Avatar billede johnny_graversen Nybegynder
09. januar 2005 - 16:11 #11
nu har vi genstartet og kørt en scanning med Ad-Awar, uden netforbindelse og der var 4 objeck som vi slettede, da vi startede op ige og satte netkabel på igen kom downloadwinduet op med den "deer Hunter" og vi kunne stoppe den, så nu er den væk, men hvordan sker sådan noget..
Avatar billede trekkies Juniormester
09. januar 2005 - 16:16 #12
Hvis en person har fået forbindelse til din computer og så gemmer han ALT muligt på din computer, lige fra film til billeder, det er der for godt at køre en ad-ware mindste et par gange om ugen.
Det er også en god ide at have en firewall og en antivirus installeret, og opdatere dem tit.
Avatar billede johnny_graversen Nybegynder
09. januar 2005 - 16:17 #13
vi har jo firewall i vores router og antivirus kører hele tiden..hvordan kan andre så få forbindelse til vores computer..lyder lidt uhyggeligt
Avatar billede kalp Novice
09. januar 2005 - 16:18 #14
Du har garanteret mere spyware så vil anbefaler du følger trekkies råd..

Hvis de ikke finder noget, så prøv følgende:
HijackThis:
http://www.download.com/HijackThis/3000-8022-10307556.html?tag=lst-0-10
Lige lidt hjælp til HijackThis:
Unzip filen og åben exe filen, Klik på Scan, når at den er færdig, så skal du klikke på Save Log, så gemmer du den et sted, logen kan nu åbnes i en tekst program f.eks. Notepad, Kopier det hele her ind, så vil en kigge på den.
Avatar billede johnny_graversen Nybegynder
09. januar 2005 - 16:20 #15
ja tak det vil vi gøre, tak for hjælpen, men hvordan fordeler vi nu de 60 point, I alle har jo været en stor hjælp for os:)
Avatar billede trekkies Juniormester
09. januar 2005 - 16:20 #16
De gode hackere kan komme ind alle steder, for ca. et par uger siden var der en som hackere sig ind i NASA og overtog ALT, personen havde bare ikke skjuldt sig godt nok, så personen blev taget.

Men med en firewall er man lidt mere beskyttet end dem uden.
Avatar billede trekkies Juniormester
09. januar 2005 - 16:21 #17
Jeg behøves ikke nogle point, så I er velkommen til at dele dem selv.
Avatar billede kalp Novice
09. januar 2005 - 16:22 #18
johnny_graversen>> lav en hijackthis log fil.. så kigger jeg på den i aften.. se hvad der skal rettes hvis der er noget og smider et svar.
Avatar billede johnny_graversen Nybegynder
09. januar 2005 - 16:23 #19
ok det gør vi...
Avatar billede johnny_graversen Nybegynder
09. januar 2005 - 16:29 #20
nu har vi en log fil fra hijackthis..øhh dumt spørgsmål, hvor sender vi den hen ?
Avatar billede johnny_graversen Nybegynder
09. januar 2005 - 16:33 #21
Kalp>her er den, undskyld

Logfile of HijackThis v1.98.2
Scan saved at 16:27:24, on 09-01-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
G:\WINDOWS\System32\smss.exe
G:\WINDOWS\system32\winlogon.exe
G:\WINDOWS\system32\services.exe
G:\WINDOWS\system32\lsass.exe
G:\WINDOWS\system32\svchost.exe
G:\WINDOWS\System32\svchost.exe
G:\WINDOWS\system32\spoolsv.exe
G:\WINDOWS\Explorer.EXE
G:\Programmer\QuickTime\qttask.exe
D:\Programmer\Winamp\winampa.exe
G:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
G:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
G:\Programmer\Java\jre1.5.0\bin\jusched.exe
G:\WINDOWS\system32\ctfmon.exe
G:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
G:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
G:\WINDOWS\System32\svchost.exe
G:\Programmer\Internet Explorer\iexplore.exe
G:\Programmer\MSN Messenger\msnmsgr.exe
G:\DOCUME~1\jolo\LOKALE~1\Temp\Midlertidig mappe 1 for hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://find.tdconline.dk/msie_google.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.jp.dk/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.tdconline.dk/start
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://red.clientapps.yahoo.com/customize/ie/defaults/sb/ymsgr/*http://www.yahoo.com/ext/search/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://red.clientapps.yahoo.com/customize/ie/defaults/sp/ymsgr6/*http://www.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://red.clientapps.yahoo.com/customize/ie/defaults/stp/ymsgr*http://my.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/ie/defaults/su/ymsgr6/*http://www.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - d:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O4 - HKLM\..\Run: [websx] G:\Programmer\websx\int139750.exe -auto
O4 - HKLM\..\Run: [QuickTime Task] "G:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [WinampAgent] d:\Programmer\Winamp\winampa.exe
O4 - HKLM\..\Run: [AVG7_CC] G:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] G:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] G:\Programmer\Java\jre1.5.0\bin\jusched.exe
O4 - HKCU\..\Run: [CTFMON.EXE] G:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Yahoo! Pager] G:\Programmer\Yahoo!\Messenger\ypager.exe -quiet
O4 - HKCU\..\Run: [DH2004Setup.exe] C:\DOWNLO~1\DH2004~1.EXE /r
O4 - Global Startup: Microsoft Office.lnk = D:\Programmer\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Open using &Advanced JPEG Compressor - d:\Programmer\Advanced JPEG Compressor\ajcieex.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - G:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - G:\WINDOWS\System32\msjava.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - G:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - G:\Programmer\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.tdconline.dk/start
O16 - DPF: Yahoo! Freecell Solitaire - http://yog55.games.scd.yahoo.com/yog/y/fs10_x.cab
O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://www.toolbar.google.com/data/da/big/1.1.62-big/GoogleNav.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {B9191F79-5613-4C76-AA2A-398534BB8999} - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/suite/yautocomplete.cab
O16 - DPF: {CAFEEFAC-0014-0001-0003-ABCDEFFEDCBA} (Java Runtime Environment 1.4.1_03) -
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey®) - https://netbank.danskebank.dk/html/activex/e-Safekey/DB/e-Safekey.cab
Avatar billede freehelp Praktikant
09. januar 2005 - 16:57 #22
http://www.eksperten.dk/spm/578828

Sådan kalder man ikke på andre
Avatar billede kalp Novice
09. januar 2005 - 22:39 #23
I hijackthis sæt hak ud for følgende og sig fix checked

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://find.tdconline.dk/msie_google.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.jp.dk/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.tdconline.dk/start
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://red.clientapps.yahoo.com/customize/ie/defaults/sb/ymsgr/*http://www.yahoo.com/ext/search/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://red.clientapps.yahoo.com/customize/ie/defaults/sp/ymsgr6/*http://www.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://red.clientapps.yahoo.com/customize/ie/defaults/stp/ymsgr*http://my.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/ie/defaults/su/ymsgr6/*http://www.yahoo.com
O4 - HKLM\..\Run: [websx] G:\Programmer\websx\int139750.exe -auto
O14 - IERESET.INF: START_PAGE_URL=http://www.tdconline.dk/start


Genstart i fejlsikret tilstand (tryk F8 før windows loader)
Sletning af filer og mapper:
Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".
Mappen:
"websx"

C:\Programmer\websx\
Slet mappen genstart normalt og smid en ny log herind.. så burde din log være ren.
Og ligger hermed et svar:)
Avatar billede basementjack Nybegynder
10. januar 2005 - 02:15 #24
Du kan også prøve en scanning med http://www.microsoft.com/athome/security/spyware/software/default.mspx ... Den fandt ting S&D og Ad-aware ikke fandt hos mig.
Avatar billede johnny_graversen Nybegynder
10. januar 2005 - 15:25 #25
Logfile of HijackThis v1.98.2
Scan saved at 15:24:36, on 10-01-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
G:\WINDOWS\System32\smss.exe
G:\WINDOWS\system32\winlogon.exe
G:\WINDOWS\system32\services.exe
G:\WINDOWS\system32\lsass.exe
G:\WINDOWS\system32\svchost.exe
G:\WINDOWS\System32\svchost.exe
G:\WINDOWS\system32\spoolsv.exe
G:\WINDOWS\Explorer.EXE
G:\Programmer\QuickTime\qttask.exe
D:\Programmer\Winamp\winampa.exe
G:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
G:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
G:\Programmer\Java\jre1.5.0\bin\jusched.exe
G:\WINDOWS\system32\ctfmon.exe
G:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
G:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
G:\WINDOWS\System32\svchost.exe
G:\WINDOWS\system32\wuauclt.exe
G:\Programmer\Internet Explorer\iexplore.exe
G:\DOCUME~1\jolo\LOKALE~1\Temp\Midlertidig mappe 1 for hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://find.tdconline.dk/msie_google.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.jp.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - d:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O4 - HKLM\..\Run: [QuickTime Task] "G:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [WinampAgent] d:\Programmer\Winamp\winampa.exe
O4 - HKLM\..\Run: [AVG7_CC] G:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] G:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] G:\Programmer\Java\jre1.5.0\bin\jusched.exe
O4 - HKCU\..\Run: [CTFMON.EXE] G:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Yahoo! Pager] G:\Programmer\Yahoo!\Messenger\ypager.exe -quiet
O4 - Global Startup: Microsoft Office.lnk = D:\Programmer\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Open using &Advanced JPEG Compressor - d:\Programmer\Advanced JPEG Compressor\ajcieex.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - G:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - G:\WINDOWS\System32\msjava.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - G:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - G:\Programmer\Messenger\msmsgs.exe
O16 - DPF: Yahoo! Freecell Solitaire - http://yog55.games.scd.yahoo.com/yog/y/fs10_x.cab
O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://www.toolbar.google.com/data/da/big/1.1.62-big/GoogleNav.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {B9191F79-5613-4C76-AA2A-398534BB8999} - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/suite/yautocomplete.cab
O16 - DPF: {CAFEEFAC-0014-0001-0003-ABCDEFFEDCBA} (Java Runtime Environment 1.4.1_03) -
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey®) - https://netbank.danskebank.dk/html/activex/e-Safekey/DB/e-Safekey.cab
Avatar billede kalp Novice
10. januar 2005 - 15:27 #26
Din nye log er ren:)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Computerworld tilbyder specialiserede kurser i database-management

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester