Avatar billede ramo68 Nybegynder
08. marts 2005 - 17:00 Der er 21 kommentarer

Hvordan fjerner jeg spyware fra min computer?

Hej!

Jeg har fået spyware eller sådan noget i min computer.
Der kommer hele tiden advarsler.Det er rigtig irriterende!Hvordan sletter jeg det?Jeg har hørt, at man godt kan fjerne det gratis, er det det?

Ps: Jeg håber I skriver det forståeligt, for jeg har ikke
    så meget forstand på det...
Avatar billede tonnybrandt Nybegynder
08. marts 2005 - 17:17 #1
Ja, vi fortæller dig præcis hvad du skal gøre, når vi har fået en log af dig:

Følg vejledningen her:
Gå ind her og hent Hijackthis.
http://www.spywarefri.dk/vaerktoj.htm
Kør Hijackthis, scan, save log og kopier logfilen herind, så kigger vi på den. Lad være med at slette noget selv med Hijackthis, det kan skade mere end det gavner.
Avatar billede ramo68 Nybegynder
08. marts 2005 - 18:57 #2
Øhh..Men der er jo flere muligheder..Hvilken en skal jeg hente præcis??
Jeg vil ikke gøre noget forkert..
Avatar billede comeasyouare Nybegynder
08. marts 2005 - 19:09 #3
som der står :o)
Brug evt. dette link
http://www.spywarefri.dk/vaerktoj.htm#hijackthis
Og klik så bare på det sort hvide ikon der er over overskiften HijackThis så skulle du gerne downloade programmet...
Avatar billede ramo68 Nybegynder
08. marts 2005 - 19:21 #4
OK jeg har..Nu er der kommet en liste over et eller andet som jeg ikke ved hvad er..skal jeg trykke på scan?
Avatar billede ramo68 Nybegynder
08. marts 2005 - 19:24 #5
Hmm jef fandt ud af det! Jeg har trykket på scan, save log og gemte det..Hvad nu?
Avatar billede comeasyouare Nybegynder
08. marts 2005 - 19:30 #6
Så abner du log filen, og kopierer hele den tekst der står i den, og så kopierer du teksten ind her....
Avatar billede ramo68 Nybegynder
08. marts 2005 - 19:36 #7
Her er den:

Logfile of HijackThis v1.99.1
Scan saved at 19:37:33, on 08-03-2005
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v5.50 (5.50.4134.0100)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAMMER\FæLLES FILER\ADAPTEC SHARED\CREATECD\CREATECD50.EXE
C:\PROGRAMMER\ADAPTEC\EASY CD CREATOR 5\DIRECTCD\DIRECTCD.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\WINDOWS\S4TSR.EXE
C:\WINDOWS\LOADQM.EXE
C:\PROGRAMMER\FæLLES FILER\CMEII\CMESYS.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAMMER\MSN MESSENGER\MSNMSGR.EXE
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\PROGRAMMER\FæLLES FILER\GMT\GMT.EXE
C:\PROGRAMMER\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\PROGRAMMER\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\SKRIVEBORD\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {DA5CB6BA-C173-4461-A045-4A54A0202E66} - C:\WINDOWS\SYSTEM\GALI.DLL
O3 - Toolbar: @msdxmLC.dll,-1@1030,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: DashBar Toolbar - {CC90CDA0-74A0-45b4-80EF-D89CA8C249B8} - C:\PROGRAMMER\DASHBAR\DASHBAR21.DLL
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [CreateCD50] "C:\Programmer\Fælles filer\Adaptec Shared\CreateCD\CreateCD50.exe" -r
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Programmer\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [SiSAudio] C:\WINDOWS\SYSTEM\MP_S3.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [DisableEHCI] C:\WINDOWS\S4TSR.EXE
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [CMESys] "C:\PROGRAMMER\FæLLES FILER\CMEII\CMESYS.EXE"
O4 - HKLM\..\Run: [sp] rundll32 C:\WINDOWS\TEMP\SE.DLL,DllInstall
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [MSMSGS] C:\PROGRA~1\MESSEN~1\msmsgs.exe /background
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\OFFICE~1\OFFICE10\EXCEL.EXE/3000
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 62.61.130.1,62.61.131.1
O18 - Filter: text/html - {2C0EC7B7-E7E9-4BF9-A8FD-D156C2522A8C} - C:\WINDOWS\SYSTEM\GALI.DLL
O18 - Filter: text/plain - {2C0EC7B7-E7E9-4BF9-A8FD-D156C2522A8C} - C:\WINDOWS\SYSTEM\GALI.DLL
Avatar billede tonnybrandt Nybegynder
08. marts 2005 - 19:40 #8
Jeg kigger lige på loggen og vender tilbage med instruktioner ...
Avatar billede comeasyouare Nybegynder
08. marts 2005 - 19:40 #9
Okay...
Nu vil jeg så overlade resten til tonnybrandt eller en anden ekspert med disse logfiler... Er ikke lige en haj på det område....

**er selv tidligere blevet hjulpet af tonnybrandt med spyware, så du er i gode hænder :0)**
Avatar billede comeasyouare Nybegynder
08. marts 2005 - 19:41 #10
Han er sørme hurtig :o)

Som sædvanligt....
Avatar billede ramo68 Nybegynder
08. marts 2005 - 19:47 #11
OK venterrr...!
Avatar billede tonnybrandt Nybegynder
08. marts 2005 - 19:48 #12
Hvis du ikke har dem så:
Hent og opdater Ad-Aware: http://www.spywarefri.dk/vaerktoj.htm#adaware

Hent og opdater CWShredder: http://www.spywareinfo.com/downloads/tools/CWShredder.exe
Eller her: http://www.softpedia.com/public/cat/10/17/10-17-150.shtml

Hent Aboutbuster og læg dette program i sin egen mappe et sted du kan huske:
http://www.atribune.org/downloads/AboutBuster.zip

Genstart fejlsikret tilstand. Du trykker F8 nogle gange mens windows starter op.
Fix disse med HijackThis:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {DA5CB6BA-C173-4461-A045-4A54A0202E66} - C:\WINDOWS\SYSTEM\GALI.DLL
O3 - Toolbar: DashBar Toolbar - {CC90CDA0-74A0-45b4-80EF-D89CA8C249B8} - C:\PROGRAMMER\DASHBAR\DASHBAR21.DLL
O4 - HKLM\..\Run: [CMESys] "C:\PROGRAMMER\FæLLES FILER\CMEII\CMESYS.EXE"
O4 - HKLM\..\Run: [sp] rundll32 C:\WINDOWS\TEMP\SE.DLL,DllInstall
O18 - Filter: text/html - {2C0EC7B7-E7E9-4BF9-A8FD-D156C2522A8C} - C:\WINDOWS\SYSTEM\GALI.DLL
O18 - Filter: text/plain - {2C0EC7B7-E7E9-4BF9-A8FD-D156C2522A8C} - C:\WINDOWS\SYSTEM\GALI.DLL


Vi skal kunne se dine skjulte filer for at finde snavs, der skal slettes manuelt. Det er en del af processen.
Åbn en tilfældig mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".

Søg og slet følgende stadig i fejlsikret tilstand:
Filen:
C:\WINDOWS\SYSTEM\GALI.DLL

Samt mappen:
C:\PROGRAMMER\FæLLES FILER\CMEII

Så starter du aboutbuster. Fjern det den finder.

Nu kører du en scanning med Ad-Aware og CWShredder og fjerner, hvad de finder.

Angående CWShredder:
Pak zipfilen ud i en mappe.
Kør programmet, tjek for updates, afbryd din internetforbindelse fysisk (stikket ud), luk alle vinduer undtaget cwshredder, klik på Fix, den scanner nu, når den er færdigt klik på Next, klik på Exit.


Så skal du lige en tur i registrerings databasen:
Start->Kør, skriv- regedit klik OK.

Klik dig frem til:
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
Tjek om der en nøgle/tekst der hedder-About:blank, hvis ja, så slet den
Klik på - Denne Computer, i regedit vinduet, klik- rediger-søg, skriv: About:blank tryk- Enter. Slet den, tryk F3 -slet - F3 -slet indtil søgningen er færdig.
Samme fremgangsmåde med-HomeOldSP


Og slet indholdet i din temp mappe: C:\WINDOWS\TEMP
Samt midlertidige internet filer-kontrolpanel-internetindstillinger-generelt-slet filer og cookies

Genstart.
Så bliver du nødt til at komme med en log mere til kontrol :O)
Avatar billede ramo68 Nybegynder
08. marts 2005 - 19:50 #13
Jamen kan vi ikke tage dem i små bider?Er forvirret lige nu:-S
Avatar billede comeasyouare Nybegynder
08. marts 2005 - 19:54 #14
Det er sådan set bare at følge anvisninger, print dem evt ud...

Download først de programmer tonny nævner:

(Hent og opdater Ad-Aware: http://www.spywarefri.dk/vaerktoj.htm#adaware

Hent og opdater CWShredder: http://www.spywareinfo.com/downloads/tools/CWShredder.exe
Eller her: http://www.softpedia.com/public/cat/10/17/10-17-150.shtml

Hent Aboutbuster og læg dette program i sin egen mappe et sted du kan huske:
http://www.atribune.org/downloads/AboutBuster.zip
Avatar billede tonnybrandt Nybegynder
08. marts 2005 - 20:03 #15
Ja, indrømmet den er lidt overvældende, men problemet er at du skal gøre det hele på en gang, ellers får vi ikke ram på snavset.

Prøv at printe den ud så du har overblik over det, som comeasyuoare også skriver.
Avatar billede ramo68 Nybegynder
08. marts 2005 - 20:03 #16
jeg har ikke printer..:-(
Avatar billede ramo68 Nybegynder
08. marts 2005 - 20:06 #17
Ej altså jeg kan ikke..Det er forvirrende..Jeg prøver igen, når min onkel kommer eller sådan noget..Det som I har skrevet bliver ikke slettet vel?
Avatar billede comeasyouare Nybegynder
08. marts 2005 - 20:07 #18
Nej det forsvinder aldrig....
Avatar billede ramo68 Nybegynder
08. marts 2005 - 20:08 #19
Okay..Tak for hjælpen!
Avatar billede tonnybrandt Nybegynder
08. marts 2005 - 20:17 #20
Du kan evt gøre gemme teksten således:
Klik start | kør, skriv notepad og tryk enter.
Nu starter notesblok.

Så markerer du hele mit indlæg, hvor jeg beskrev proceduren, højreklikker markeringen og vælger kopier.

Så går du ovre i notesblok og vælger rediger | sæt ind og har nu hele teksten ovre.
Så trykker du Filer | gem, og gemmer filen et sted du kan huske.

Så har du muligheden for at åbne filen også når du er midt i proceduren i fejlsikker tilstand.
Avatar billede tonnybrandt Nybegynder
22. marts 2005 - 11:00 #21
Fik du kørt proceduren igennem ?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester