Avatar billede Slettet bruger
16. juni 2013 - 09:26 Der er 23 kommentarer og
2 løsninger

Link overtager min browser

Et eller andet skidt har jeg fået på min computer for der er uønskede link til alt muligt skrammel når jeg browser.

Jeg har brugt spyboot og lavet en log med hijackthis....

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 09:02:40, on 16-06-2013
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\PROGRA~1\AVG\AVG2013\avgrsx.exe
C:\Programmer\AVG\AVG2013\avgcsrvx.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\AVG\AVG2013\avgidsagent.exe
C:\Programmer\AVG\AVG2013\avgwdsvc.exe
C:\Documents and Settings\HMO\Application Data\DefaultTab\DefaultTab\DTUpdate.exe
C:\Programmer\Java\jre7\bin\jqs.exe
C:\Programmer\Fælles filer\LightScribe\LSSrvc.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmer\Fælles filer\AVG Secure Search\vToolbarUpdater\14.2.0\ToolbarUpdater.exe
C:\Programmer\AVG\AVG2013\avgnsx.exe
C:\Programmer\AVG\AVG2013\avgemcx.exe
C:\PROGRA~1\FLLESF~1\MICROS~1\DW\DW20.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programmer\Microsoft Office\Office12\GrooveMonitor.exe
C:\Programmer\HP\HP Software Update\HPWuSchd2.exe
C:\Programmer\Fælles filer\Java\Java Update\jusched.exe
C:\Programmer\AVG\AVG2013\avgui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\Fælles filer\InstallShield\UpdateService\ISUSPM.exe
C:\Programmer\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\ALCFDRTM.EXE
C:\Programmer\Mozilla Firefox\firefox.exe
C:\Programmer\Mozilla Firefox\plugin-container.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\norton commander\NC.EXE
c:\unzipped\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mandala.dk/m/user_home.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programmer\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmer\Java\jre7\bin\ssv.dll
O2 - BHO: DefaultTabBHO - {7F6AFBF1-E065-4627-A2FD-810366367D01} - C:\Documents and Settings\HMO\Application Data\DefaultTab\DefaultTab\DefaultTabBHO.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmer\Java\jre7\bin\jp2ssv.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programmer\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FLLESF~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programmer\Fælles filer\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmer\Fælles filer\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [HP Software Update] "C:\Programmer\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmer\Fælles filer\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [InstallerLauncher] "C:\DOCUME~1\HMO\LOKALE~1\Temp\GZ_INSTALL_1\setuplauncher.exe" /run:"C:\DOCUME~1\HMO\LOKALE~1\Temp\GZ_INSTALL_1\Installer.exe"
O4 - HKLM\..\Run: [AVG_UI] "C:\Programmer\AVG\AVG2013\avgui.exe" /TRAYONLY
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ISUSPM] "C:\Programmer\Fælles filer\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmer\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKAL TJENESTE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETVÆRKSTJENESTE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Search - http://tbedits.utilitychest.com/one-toolbaredits/menusearch.jhtml?s=204540489&p2=^ZO^xdm071^YY^dk&si=PI_UT_FIG_DEN_20&a=8ED538F8-C2D8-4682-81B5-C67AD1BA0253&n=2013061423&cv=2
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Send til OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end til OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6-windows-i586.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programmer\Microsoft Office\Office12\GrooveSystemServices.dll
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: AVGIDSAgent - AVG Technologies CZ, s.r.o. - C:\Programmer\AVG\AVG2013\avgidsagent.exe
O23 - Service: AVG WatchDog (avgwd) - AVG Technologies CZ, s.r.o. - C:\Programmer\AVG\AVG2013\avgwdsvc.exe
O23 - Service: DefaultTabUpdate - Unknown owner - C:\Documents and Settings\HMO\Application Data\DefaultTab\DefaultTab\DTUpdate.exe
O23 - Service: Google Update Tjeneste (gupdate) (gupdate) - Google Inc. - C:\Programmer\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update Tjeneste (gupdatem) (gupdatem) - Google Inc. - C:\Programmer\Google\Update\GoogleUpdate.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Oracle Corporation - C:\Programmer\Java\jre7\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programmer\Fælles filer\LightScribe\LSSrvc.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Programmer\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Visibroker Activation Daemon (oad) - Unknown owner - C:\PROGRA~1\Borland\vbroker\bin\oad.exe
O23 - Service: VisiBroker Smart Agent (osagent) - Unknown owner - C:\PROGRA~1\Borland\vbroker\bin\osagent.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: vToolbarUpdater14.2.0 - Unknown owner - C:\Programmer\Fælles filer\AVG Secure Search\vToolbarUpdater\14.2.0\ToolbarUpdater.exe

--
End of file - 8611 bytes

yderligere har jeg en søgebar som hedder Search Here som fuldstændigt overtager så jeg ikke kan installere Google Searchbar i Firefox.
16. juni 2013 - 10:49 #1
Uffer Pyffer ... du får lige hele 'pakken' ->

---

Hent og instalér CCleaner www.ccleaner.com/ + www.spywarefri.dk/manualer/manual-for-installation-og-brug-af-ccleaner/
www.alt-til-windows.dk/?Artikler/CCleaner-GuideTilOptimeringAfVista/763
Lad programmet foretage en oprydning...

http://gratisupload.dk/vis/62873/
http://gratisupload.dk/vis/62874/
http://gratisupload.dk/vis/63036/

--------

Hent Malwarebytes Anti-Malware herfra:
www.besttechie.net/tools/mbam-setup.exe

Installer programmet - når det er gjort skal du lade programmet opdatere sig. Herefter åbner et vindue, hvor du skal flytte prikken til "Kør et fuldstændigt systemscan" - klik på Skan Knappen - lad programmet arbejde. Når det er færdig (det tager lidt tid afhængig af hvor meget du har på computeren).
Derefter - Tryk på "Vis resultater" knappen efter scanningen - og herefter tryk på "Fjern det valgte" - nu åbnes log'en og du skal gemme den et sted, hvor du kan finde den igen.
Kopier indholdet herind sammen med en frisk log fra HiJackThis...

...og her er omtalte HiJackThis ->
www.spywareinfo.dk/index.htm#/manualer/hijackthis.htm

Bemærk at HiJackThis.exe programmet skal gemmes i en dertil oprettet mappe og IKKE køres direkte fra nettet...

PS: Brug denne version af HJT -> www.trendsecure.com/portal/en-US/_download/HiJackThis.exe

---

Prøv at hente AdwCleaner her:
http://www.bleepingcomputer.com/download/adwcleaner/dl/125/
(Der går lige 5 sek før du skal trykke på gem)
Start programmet, og når det er startet trykker du på "slet"
Pc scannes, og ved endt scanning skal pc genstartes.
Tilbage fra genstart kommer en log, som du gerne må kopiere herind.
Avatar billede Slettet bruger
16. juni 2013 - 14:37 #2
Malwarebytes Anti-Malware (Prøveversion) 1.75.0.1300
www.malwarebytes.org

Database version: v2013.06.16.01

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
HMO :: HOME [administrator]

Beskyttelse: Slået til

16-06-2013 13:24:18
mbam-log-2013-06-16 (13-24-18).txt

Skanningstype: Fuldstændig skanning (C:\|)
Skanningsmuligheder valgt: Hukommelse | Opstart | Registreringsdatabasen | Filsystem | Heuristics/Ekstra | Heuristics/Shuriken | PUP | PUM
Skanningsmuligheder som er deaktiverede: P2P
Objekter skannet: 282489
Tid gået: 49 minut(ter), 46 sekund(er)

Hukommelses Processorer Inficeret: 0
(Ingen skadelige objekter blev fundet)

Hukommelses Moduler Inficeret: 0
(Ingen skadelige objekter blev fundet)

Registreringsdatabasenøgler Inficeret: 0
(Ingen skadelige objekter blev fundet)

Registreringsdatabaseværdier Inficeret: 0
(Ingen skadelige objekter blev fundet)

Registreringsdatabasedata Objekter Inficeret: 0
(Ingen skadelige objekter blev fundet)

Inficerede Mapper: 0
(Ingen skadelige objekter blev fundet)

Inficerede Filer: 21
C:\System Volume Information\_restore{79900465-B0E8-454A-97EB-1F24EAD7A012}\RP147\A0021199.exe (PUP.RemoveWGA) -> Ingen handling valgt.
C:\System Volume Information\_restore{79900465-B0E8-454A-97EB-1F24EAD7A012}\RP173\A0028191.exe (PUP.Hacktool.Patcher) -> Ingen handling valgt.
C:\System Volume Information\_restore{79900465-B0E8-454A-97EB-1F24EAD7A012}\RP173\A0028193.EXE (PUP.RiskwareTool.CK) -> Ingen handling valgt.
C:\System Volume Information\_restore{79900465-B0E8-454A-97EB-1F24EAD7A012}\RP71\A0013302.exe (PUP.Hacktool.Patcher) -> Ingen handling valgt.
C:\System Volume Information\_restore{79900465-B0E8-454A-97EB-1F24EAD7A012}\RP71\A0013306.exe (PUP.RemoveWGA) -> Ingen handling valgt.
C:\Programmer\Borland\Delphi5\Bin\DCLWBM50.BAK (Malware.Gen) -> Sat i karantæne og slettet succesfuldt.
C:\Programmer\Borland\Delphi5\Bin\dclwbm50.bpl (Malware.Gen) -> Sat i karantæne og slettet succesfuldt.
C:\Programmer\Borland\Delphi5\Bin\DCLADO50.BAK (Malware.Gen) -> Sat i karantæne og slettet succesfuldt.
C:\Programmer\Borland\Delphi5\Bin\dclado50.bpl (Malware.Gen) -> Sat i karantæne og slettet succesfuldt.
C:\Programmer\Borland\Delphi5\Bin\DCLDSS50.BAK (Malware.Gen) -> Sat i karantæne og slettet succesfuldt.
C:\Programmer\Borland\Delphi5\Bin\dcldss50.bpl (Malware.Gen) -> Sat i karantæne og slettet succesfuldt.
C:\Programmer\Borland\Delphi5\Bin\DCLIB50.BAK (Malware.Gen) -> Sat i karantæne og slettet succesfuldt.
C:\Programmer\Borland\Delphi5\Bin\dclib50.bpl (Malware.Gen) -> Sat i karantæne og slettet succesfuldt.
C:\Programmer\Borland\Delphi5\Bin\DCLMID50.BAK (Malware.Gen) -> Sat i karantæne og slettet succesfuldt.
C:\Programmer\Borland\Delphi5\Bin\dclmid50.bpl (Malware.Gen) -> Sat i karantæne og slettet succesfuldt.
C:\Programmer\Borland\Delphi5\Bin\DCLNET50.BAK (Malware.Gen) -> Sat i karantæne og slettet succesfuldt.
C:\Programmer\Borland\Delphi5\Bin\dclnet50.bpl (Malware.Gen) -> Sat i karantæne og slettet succesfuldt.
C:\System Volume Information\_restore{79900465-B0E8-454A-97EB-1F24EAD7A012}\RP79\A0014328.exe (RiskWare.Tool.CK) -> Sat i karantæne og slettet succesfuldt.
C:\System Volume Information\_restore{79900465-B0E8-454A-97EB-1F24EAD7A012}\RP79\A0014381.exe (RiskWare.Tool.CK) -> Sat i karantæne og slettet succesfuldt.
C:\System Volume Information\_restore{79900465-B0E8-454A-97EB-1F24EAD7A012}\RP79\A0014389.exe (RiskWare.Tool.CK) -> Sat i karantæne og slettet succesfuldt.
C:\System Volume Information\_restore{79900465-B0E8-454A-97EB-1F24EAD7A012}\RP79\A0014395.exe (RiskWare.Tool.CK) -> Sat i karantæne og slettet succesfuldt.

(færdig)
**********************************************************

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 14:37:16, on 16-06-2013
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\PROGRA~1\AVG\AVG2013\avgrsx.exe
C:\Programmer\AVG\AVG2013\avgcsrvx.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\AVG\AVG2013\avgidsagent.exe
C:\Programmer\AVG\AVG2013\avgwdsvc.exe
C:\Documents and Settings\HMO\Application Data\DefaultTab\DefaultTab\DTUpdate.exe
C:\Programmer\Java\jre7\bin\jqs.exe
C:\Programmer\Fælles filer\LightScribe\LSSrvc.exe
C:\Programmer\Malwarebytes' Anti-Malware\mbamscheduler.exe
C:\Programmer\Malwarebytes' Anti-Malware\mbamservice.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmer\Malwarebytes' Anti-Malware\mbamgui.exe
C:\Programmer\Fælles filer\AVG Secure Search\vToolbarUpdater\14.2.0\ToolbarUpdater.exe
C:\Programmer\AVG\AVG2013\avgnsx.exe
C:\Programmer\AVG\AVG2013\avgemcx.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programmer\Microsoft Office\Office12\GrooveMonitor.exe
C:\Programmer\HP\HP Software Update\HPWuSchd2.exe
C:\Programmer\Fælles filer\Java\Java Update\jusched.exe
C:\Programmer\AVG\AVG2013\avgui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\Fælles filer\InstallShield\UpdateService\ISUSPM.exe
C:\Programmer\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\ALCFDRTM.EXE
C:\Programmer\Mozilla Firefox\firefox.exe
C:\Programmer\Mozilla Firefox\plugin-container.exe
C:\Programmer\Outlook Express\msimn.exe
C:\Programmer\AVG\AVG2013\avgcsrvx.exe
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\norton commander\NC.EXE
c:\unzipped\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mandala.dk/m/user_home.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programmer\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmer\Java\jre7\bin\ssv.dll
O2 - BHO: DefaultTabBHO - {7F6AFBF1-E065-4627-A2FD-810366367D01} - C:\Documents and Settings\HMO\Application Data\DefaultTab\DefaultTab\DefaultTabBHO.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmer\Java\jre7\bin\jp2ssv.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programmer\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FLLESF~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programmer\Fælles filer\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmer\Fælles filer\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [HP Software Update] "C:\Programmer\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmer\Fælles filer\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [InstallerLauncher] "C:\DOCUME~1\HMO\LOKALE~1\Temp\GZ_INSTALL_1\setuplauncher.exe" /run:"C:\DOCUME~1\HMO\LOKALE~1\Temp\GZ_INSTALL_1\Installer.exe"
O4 - HKLM\..\Run: [AVG_UI] "C:\Programmer\AVG\AVG2013\avgui.exe" /TRAYONLY
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ISUSPM] "C:\Programmer\Fælles filer\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmer\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKAL TJENESTE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETVÆRKSTJENESTE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Send til OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end til OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6-windows-i586.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programmer\Microsoft Office\Office12\GrooveSystemServices.dll
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: AVGIDSAgent - AVG Technologies CZ, s.r.o. - C:\Programmer\AVG\AVG2013\avgidsagent.exe
O23 - Service: AVG WatchDog (avgwd) - AVG Technologies CZ, s.r.o. - C:\Programmer\AVG\AVG2013\avgwdsvc.exe
O23 - Service: DefaultTabUpdate - Unknown owner - C:\Documents and Settings\HMO\Application Data\DefaultTab\DefaultTab\DTUpdate.exe
O23 - Service: Google Update Tjeneste (gupdate) (gupdate) - Google Inc. - C:\Programmer\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update Tjeneste (gupdatem) (gupdatem) - Google Inc. - C:\Programmer\Google\Update\GoogleUpdate.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Oracle Corporation - C:\Programmer\Java\jre7\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programmer\Fælles filer\LightScribe\LSSrvc.exe
O23 - Service: MBAMScheduler - Malwarebytes Corporation - C:\Programmer\Malwarebytes' Anti-Malware\mbamscheduler.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Programmer\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Programmer\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Visibroker Activation Daemon (oad) - Unknown owner - C:\PROGRA~1\Borland\vbroker\bin\oad.exe
O23 - Service: VisiBroker Smart Agent (osagent) - Unknown owner - C:\PROGRA~1\Borland\vbroker\bin\osagent.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: vToolbarUpdater14.2.0 - Unknown owner - C:\Programmer\Fælles filer\AVG Secure Search\vToolbarUpdater\14.2.0\ToolbarUpdater.exe

--
End of file - 8869 bytes
16. juni 2013 - 14:51 #3
Bingo ... hvordan er status så nu ?

Hvad med [AdwCleaner] proceduren ?
Avatar billede Slettet bruger
16. juni 2013 - 15:31 #4
# AdwCleaner v2.303 - Logfil lavet d. 16/06/2013 kl. 15:22:33
# Opdateret d. 08/06/2013 af Xplode
# Operativ system : Microsoft Windows XP Service Pack 3 (32 bits)
# Bruger : HMO - HOME
# Boot Mode : Normal
# Kører fra : C:\unzipped\AdwCleaner.exe
# Indstilling [Slet]


***** [Servicer] *****

Stoppet & Slettet : DefaultTabUpdate
Stoppet & Slettet : vToolbarUpdater14.2.0

***** [Filer / Mapper] *****

Filer Slettet : C:\Documents and Settings\HMO\Application Data\Mozilla\Firefox\Profiles\glhhzq23.default\extensions\addon@defaulttab.com.xpi
Filer Slettet : C:\Documents and Settings\HMO\Application Data\Mozilla\Firefox\Profiles\glhhzq23.default\searchplugins\search-here.xml
Filer Slettet : C:\Programmer\Mozilla Firefox\searchplugins\avg-secure-search.xml
Mapper Slettet : C:\Documents and Settings\All Users\Application Data\AVG Secure Search
Mapper Slettet : C:\Documents and Settings\HMO\Application Data\AVG Secure Search
Mapper Slettet : C:\Documents and Settings\HMO\Application Data\DefaultTab
Mapper Slettet : C:\Programmer\Fælles filer\AVG Secure Search

***** [Registeret] *****

Nøgle Slettet : HKCU\Software\APN PIP
Nøgle Slettet : HKCU\Software\AppDataLow\Software\DefaultTab
Nøgle Slettet : HKCU\Software\AVG Secure Search
Nøgle Slettet : HKCU\Software\Default Tab
Nøgle Slettet : HKCU\Software\DefaultTab
Nøgle Slettet : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7F6AFBF1-E065-4627-A2FD-810366367D01}
Nøgle Slettet : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}
Nøgle Slettet : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{7F6AFBF1-E065-4627-A2FD-810366367D01}
Nøgle Slettet : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{95B7759C-8C7F-4BF1-B163-73684A933233}
Nøgle Slettet : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Nøgle Slettet : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}
Nøgle Slettet : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7F6AFBF1-E065-4627-A2FD-810366367D01}
Nøgle Slettet : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}
Nøgle Slettet : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Nøgle Slettet : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F25AF245-4A81-40DC-92F9-E9021F207706}
Nøgle Slettet : HKLM\Software\AVG Secure Search
Nøgle Slettet : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
Nøgle Slettet : HKLM\SOFTWARE\Classes\AppID\DefaultTabBHO.DLL
Nøgle Slettet : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI
Nøgle Slettet : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI.1
Nøgle Slettet : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj
Nøgle Slettet : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj.1
Nøgle Slettet : HKLM\SOFTWARE\Classes\CLSID\{7F6AFBF1-E065-4627-A2FD-810366367D01}
Nøgle Slettet : HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
Nøgle Slettet : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Nøgle Slettet : HKLM\SOFTWARE\Classes\DefaultTabBHO.DefaultTabBrowser
Nøgle Slettet : HKLM\SOFTWARE\Classes\DefaultTabBHO.DefaultTabBrowser.1
Nøgle Slettet : HKLM\SOFTWARE\Classes\DefaultTabBHO.DefaultTabBrowserActiveX
Nøgle Slettet : HKLM\SOFTWARE\Classes\DefaultTabBHO.DefaultTabBrowserActiveX.1
Nøgle Slettet : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Nøgle Slettet : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Nøgle Slettet : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Nøgle Slettet : HKLM\Software\Default Tab
Nøgle Slettet : HKLM\SOFTWARE\Google\Chrome\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof
Nøgle Slettet : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\AVG Secure Search
Nøgle Slettet : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\DefaultTab
Nøgle Slettet : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Wajam
Nøgle Slettet : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7F6AFBF1-E065-4627-A2FD-810366367D01}
Nøgle Slettet : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7F6AFBF1-E065-4627-A2FD-810366367D01}
Nøgle Slettet : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C6FDD0C3-266A-4DC3-B459-28C697C44CDC}
Nøgle Slettet : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AVG Secure Search
Nøgle Slettet : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DefaultTab
Nøgle Slettet : HKLM\Software\PIP
Værdi Slettet : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}]
Værdi Slettet : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [Avg@toolbar]

***** [Internet Browsers] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Registeret er rent.

-\\ Mozilla Firefox v21.0 (da)

Filer : C:\Documents and Settings\HMO\Application Data\Mozilla\Firefox\Profiles\glhhzq23.default\prefs.js

C:\Documents and Settings\HMO\Application Data\Mozilla\Firefox\Profiles\glhhzq23.default\user.js ... Slettet !

Slettet : user_pref("avg.install.installDirPath", "C:\\Documents and Settings\\All Users\\Application Data\\AV[...]
Slettet : user_pref("extensions.wajam.affiliate_id", "5926");
Slettet : user_pref("extensions.wajam.firstrun", "false");
Slettet : user_pref("extensions.wajam.log_send_info", "false");
Slettet : user_pref("extensions.wajam.mappingListJsonString", "{\"version\":\"0.21087\",\"supported_sites\":{\[...]
Slettet : user_pref("extensions.wajam.no_trace", "false");
Slettet : user_pref("extensions.wajam.server_current_mapping_version", "0.21087");
Slettet : user_pref("extensions.wajam.supported_sites.encryptedgoogle.wajam_google_js", "try {window['APP_LABE[...]
Slettet : user_pref("extensions.wajam.supported_sites.google.wajam_google_se_js", "try {window['APP_LABEL_NAME[...]
Slettet : user_pref("extensions.wajam.trace_log", "1370923867706 - processInstallationUpgrade - version set to[...]
Slettet : user_pref("extensions.wajam.unique_id", "49372B74BD43454D530AD651D3C51998");
Slettet : user_pref("extensions.wajam.user_current_mapping_version", "0");
Slettet : user_pref("extensions.wajam.version", "1.26");

-\\ Google Chrome v27.0.1453.110

Filer : C:\Documents and Settings\HMO\Lokale indstillinger\Application Data\Google\Chrome\User Data\Default\Preferences

[OK] Filen er ren.

*************************

AdwCleaner[R1].txt - [6799 octets] - [16/06/2013 15:20:41]
AdwCleaner[R2].txt - [6859 octets] - [16/06/2013 15:21:40]
AdwCleaner[R3].txt - [6919 octets] - [16/06/2013 15:22:25]
AdwCleaner[S1].txt - [6911 octets] - [16/06/2013 15:22:33]

########## EOF - C:\AdwCleaner[S1].txt - [6971 octets] ##########

mine forbande search er blevet slettet

Så det ser ud til at jeg har fået løst mine problemer...

Så smid en svar og mange tak for hjælpen.
Avatar billede Slettet bruger
16. juni 2013 - 15:34 #5
ups...

Jeg var for hurtig for jeg har stadig de link i min browser-.
16. juni 2013 - 16:53 #6
... de link i min browser... ? Hvordan skal det forståes ?

Se også
www.eksperten.dk/guide/1528
Avatar billede Slettet bruger
16. juni 2013 - 17:01 #7
Når jeg surfer så kan jeg se at visse nøgleord bliver hijacked og når man føre musen henover så fremkommer der nogle link som absolut ikke har noget med web'en at gøre.
16. juni 2013 - 18:00 #8
Det er denne som gør 'balladen' ->
[DefaultTabUpdate]

I [Fejlsikker tilstand] SLET denne mappe ->

C:\Documents and Settings\HMO\Application Data\DefaultTab\
Avatar billede Slettet bruger
16. juni 2013 - 19:07 #10
har ingen mappe af det navn
Avatar billede Slettet bruger
17. juni 2013 - 09:12 #11
har prøvet adversplus uden resultat...

Et eller andet hijacker visse tekst(nøgleord) og laver det om til link uanset hvor jeg browser...

Hvordan fanden slipper man af med det lort uden at skulle lave en reinstall for det er et helv. arbejde med at få alle tingene på plads igen.
17. juni 2013 - 09:38 #12
Ref #10 - er det
C:\Documents and Settings\HMO\Application Data\DefaultTab\
du mener ???
Avatar billede Slettet bruger
17. juni 2013 - 11:38 #13
#12

Har ingen mappe af det navn.

DefaultTabs
Avatar billede 220661 Ekspert
17. juni 2013 - 16:12 #14
Prøv at hente HitmaPro 3,7 her.
http://www.surfright.nl/en/hitmanpro/
Man kan kan køre den ved at vælge ikke at installere og bare scanne pc. Skal den fjerne noget andet end Coccies, skal man installere den og som minimum aktivere den 30 dages licens som man kan køre uden at betale, for at fjerne snavset.
Avatar billede Slettet bruger
17. juni 2013 - 16:48 #15
hitmapro hjalp heller ikke.
Avatar billede 220661 Ekspert
17. juni 2013 - 16:52 #16
Hvordan er din browser opsat til at hente IP og DNS?
Kører den på en fast IP eller er den sat til at hente automatisk?
Du kan se det i indstillingerne for dit netkort.
Avatar billede 220661 Ekspert
17. juni 2013 - 16:53 #17
Rettelse: Det er jo selvfølgelig din pc og ikke browser jeg mente med hensyn til IP og DNS.
Avatar billede Slettet bruger
17. juni 2013 - 19:46 #18
Jeg har ikke en fast IP så det må vle betyde at den hentes automatisk.
Avatar billede 220661 Ekspert
17. juni 2013 - 20:08 #19
med hensyn til den mappe som Karise henviser til, kan det tænkes du skal have pc til at vise skjulte filer og mapper.

De kan muligvis ligge skjult, så du ikke kan se dem.
Dette gør du i mappeindstillinger under "vis"
Avatar billede Slettet bruger
17. juni 2013 - 20:43 #20
Den er allerede sat til "vis skjulte filer og mapper"
Avatar billede 220661 Ekspert
17. juni 2013 - 21:27 #21
O2 - BHO: DefaultTabBHO - {7F6AFBF1-E065-4627-A2FD-810366367D01} - C:\Documents and Settings\HMO\Application Data\DefaultTab\DefaultTab\DefaultTabBHO.dll
fremgår i loggen efter diverse oprydninger #2.
Skulle den ikke fixes fra Hijackthis Karise Larry, eller vil det ikke kunne løse problemet?
Avatar billede Slettet bruger
17. juni 2013 - 21:43 #22
#21

I den nye log jeg lige har lavet så er den væk.tabbho.dll da den er defineret som en del af IE og derfor også af Firewall og bliver flittigt brugt af Adware....
Avatar billede Slettet bruger
23. juni 2013 - 15:33 #23
vi deler point da jeg kun har fået løst søgeboks problemet.

Spørgsmålet er så oprettet i kategorien virus.
Avatar billede 220661 Ekspert
23. juni 2013 - 18:30 #24
Tror den er ment til dig Karise Larry.
24. juni 2013 - 07:17 #25
Ping...

(Dette er så et [svar]...)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester