Avatar billede geezy1661 Nybegynder
11. april 2005 - 20:59 Der er 18 kommentarer og
1 løsning

Hjælp til SmartSecurity

Jeg har desværre fået overtaget min baggrund af SmartSecurity..

Jeg håber der er nogen som kan hjælpe mig

Jeg har prøvet at følge nogen af de råd Theofilos (http://www.eksperten.dk/spm/605176) fik her på siden om et lignende problem, men jeg har ikke formået at fjerne det fra min computer.

HJÆLP HJÆLP HJÆLP

Mvh Geezy1661
Avatar billede arlet Juniormester
11. april 2005 - 21:01 #1
Hent Spybot og Hijackthis her : http://www.arlet.dk/spybothjt.htm
Avatar billede geezy1661 Nybegynder
11. april 2005 - 21:02 #2
Logfile of HijackThis v1.99.0
Scan saved at 21:02:32, on 11-04-2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Sygate\SPF\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\DefWatch.exe
C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\Rtvscan.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\taskswitch.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\D-Tools\daemon.exe
C:\WINDOWS\System32\RunDll32.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Program Files\Trådløst Labtec-tastatursæt\MagicKey.exe
C:\Program Files\SpywareGuard\sgmain.exe
C:\Program Files\Trådløst Labtec-tastatursæt\OSD.EXE
C:\Program Files\SpywareGuard\sgbhp.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
D:\Setup Files\SPYWARE REMOVES\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.sygate.com/free/spf_upg_download.htm
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Program Files\SpywareGuard\dlprotect.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\System32\taskswitch.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Shell] open32.exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - Startup: SpywareGuard.lnk = C:\Program Files\SpywareGuard\sgmain.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: Aktiver trådløst Labtec-tastatursæt.lnk = ?
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {7FC30780-FD69-19EF-E1CC-3B75763BB2B2} - http://216.118.71.185/1/rdgFR1828.exe
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG7 Alert Manager Server - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: DefWatch - Symantec Corporation - C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\DefWatch.exe
O23 - Service: Symantec AntiVirus Client - Symantec Corporation - C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\Rtvscan.exe
O23 - Service: Sygate Personal Firewall Pro - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
Avatar billede freddie1 Nybegynder
11. april 2005 - 21:02 #3
prøv først at komme med en hijackthis log.
Avatar billede geezy1661 Nybegynder
11. april 2005 - 21:04 #4
Hov så ikke du havde svaret....jeg har kørt spybot og den finder ikke noget?
Avatar billede geezy1661 Nybegynder
11. april 2005 - 21:11 #5
jeg startede med at skærmen var rød med en sort SmartSecurity reklame på midten af siden, det er nu skiftet til en blå baggrund men jeg kan stadig få adgang til de ting jeg havde på mit skrivebord, og jeg kan stadig ikke højre klikke. Samme problem som Theofilos havde, og som sagt har jeg forsøgt selv at fjerne det via de råd som folk gav ham, men jeg har slet ikke haft noget held.
Avatar billede kalp Novice
11. april 2005 - 21:25 #6
Jeg vil lade arlet ordne loggen nu han spurgte efter den:) jeg kan sige så meget at der er lidt i den.

Synes lige du skal prøve følgende.

højreklik på skrivetbordet.. vælge egenskaber.. vælge skrivebord.. tryk på tilpas skrivebordet... vælge web og fjern flueben i alt herinde..

luk vinduerne og se om det bare var det.
Avatar billede arlet Juniormester
11. april 2005 - 21:27 #7
Kalp >Tag du den bare..

Kan alligevel ikke nå at gøre den færdig..
Avatar billede kalp Novice
11. april 2005 - 21:37 #8
okay så kigger jeg da lige på den:)
Avatar billede kalp Novice
11. april 2005 - 21:40 #9
Download og gem denne scanner på skrivebordet. (Vi skal bruge den senere)
http://www.spywareinfo.dk/download/mwav.exe

Genstart i Fejlsikret tilstand ved at taste F8 under opstart. Kør HijackThis, scan og sæt et flueben ud for disse linjer - luk øvrige programvinduer. Dobbelttjeck alt kom med!. Klik herefter "Fix checked" i hijackthis:

O4 - HKLM\..\Run: [Shell] open32.exe
O16 - DPF: {7FC30780-FD69-19EF-E1CC-3B75763BB2B2} - http://216.118.71.185/1/rdgFR1828.exe

Åbn Stifinder, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".

Søg efter denne fil og slet den

open32.exe

Gå herefter i Start -> Programmer -> Tilbehør -> Systemværktøjer -> Diskoprydning og slet temp-filer, temporary internet files og papirkurv.

Klik på mwav.exe som du hentede, programmet pakker sig selv ud og starter.
Sæt flueben i følgende:
Memory, Startup folders, drive, Registry, System folders og Services.
Sæt prik i følgende:
All local drives og Scan all files

Genstart normalt og kopir en ny log herind så jeg kan se om vi fik ramt på det hele eller om noget er blevet overset:)
Avatar billede geezy1661 Nybegynder
11. april 2005 - 23:38 #10
Jeg kunne ikke finde nogen open32.exe fil ????

Men ellers har jeg gjort som du sagde, jeg kan dog stadig ikke få adgang til mit normale skrivebord?????


Logfile of HijackThis v1.99.0
Scan saved at 23:37:20, on 11-04-2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Sygate\SPF\smc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\taskswitch.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\D-Tools\daemon.exe
C:\WINDOWS\System32\RunDll32.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Program Files\Trådløst Labtec-tastatursæt\MagicKey.exe
C:\Program Files\SpywareGuard\sgmain.exe
C:\Program Files\Trådløst Labtec-tastatursæt\OSD.EXE
C:\Program Files\SpywareGuard\sgbhp.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\DefWatch.exe
C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\Rtvscan.exe
D:\Setup Files\SPYWARE REMOVES\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.sygate.com/free/spf_upg_download.htm
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Program Files\SpywareGuard\dlprotect.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\System32\taskswitch.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - Startup: SpywareGuard.lnk = C:\Program Files\SpywareGuard\sgmain.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: Aktiver trådløst Labtec-tastatursæt.lnk = ?
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG7 Alert Manager Server - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: DefWatch - Symantec Corporation - C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\DefWatch.exe
O23 - Service: Symantec AntiVirus Client - Symantec Corporation - C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\Rtvscan.exe
O23 - Service: Sygate Personal Firewall Pro - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
Avatar billede kalp Novice
11. april 2005 - 23:47 #11
Avatar billede geezy1661 Nybegynder
12. april 2005 - 09:33 #12
YES.......perfekt mit desktop er tilbage....

Tak Kalp og andre der har hjulpet.....
Avatar billede kalp Novice
12. april 2005 - 09:33 #13
så ligger jeg da et svar:))
Avatar billede geezy1661 Nybegynder
12. april 2005 - 13:41 #14
Problemet er måske ikke helt væk......Jeg har nu som sagt mit gamle dekstop tilbage, men baggrunden er blå og jeg kan ikke vælge et andet billede.

Virker underligt at jeg ikke kan vælge noget inde under display options?
Avatar billede ejvindh Ekspert
12. april 2005 - 13:50 #15
Prøv at downloade denne fil til skrivebordet
http://bigup.peecee.lir.dk/stuff/22_anti_smartsearch_uk.txt

Omdøb den til anti_smartsearch_uk.reg
Dobbeltklik på den, og giv tilladelse til at indføje registreringerne. Genstart og se om det har hjulpet.
Avatar billede geezy1661 Nybegynder
12. april 2005 - 14:49 #16
Perfekt Ejvindh.....det gjorde sq tricket. Nu har jeg ikke voldsomt meget forstand på alt det pointdeling i har kørende herinde men jeg kan se at du ikke fik nogen point ud af det, og det er så vildt jeg kan se for sent at adde dig, men du har sq fortjent nogen.

TUSIND GANGE TAK til jer begge to.....!!!!
Avatar billede ejvindh Ekspert
12. april 2005 - 14:52 #17
Dejligt at høre. Og du skal ikke tænke på det med pointene. Det var et fix, som jeg fandt i løbet af den tråd du nævnte i starten af denne tråd, så der var ikke det store arbejde i det for mig denne gang :-)
Avatar billede kalp Novice
12. april 2005 - 19:30 #18
sorry geezy1661 har haft lidt travlt i dag så er først vendt tilbage til pc'en nu:) kan dog se ejvindh har kørt resterne ud:) tak for det:)

Jeg bookmarkede faktisk det link jeg fandt deres uninstaller på for man kan jo ikke helt stole 100% på uninstallere af producenten selv:) under uninstalleren stod der nemlig alle de steder i registry der skulle foretages ændringer..

kunne godt ligne det nogenlunde er det samme som det ejvindh hade fisket frem så det da bare godt nok:)
Avatar billede ejvindh Ekspert
12. april 2005 - 19:50 #19
Kalp: De registrerings-ændringer som står på den side var noget af det første vi forsøgte i den tråd som geezy1661 henviser til ovenfor. De duer ikke! Faktisk er der nogle af dem, der har decideret uheldige sideeffekter (sammenblanding af common og custom desktop).
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester



Seneste spørgsmål Seneste aktivitet
I går 17:57 Outlook Af ole1949 i Office & Kontorpakker
I går 17:41 windows cd er ønskes Af bjarnebif i Andet software
I går 17:39 Smartcard Af melli i Fjernsyn & projektorer
I går 15:07 Sammenlægning af partitioner Af Malm i PC
I går 13:59 Lopslag Af Casmic i Excel


White paper
TIDSBEGRÆNSET KAMPAGNE: Overvejer du at udskifte eller tilføje printere i din forretning? Vi kan tilbyde én eller flere maskiner GRATIS.