Avatar billede ullum Praktikant
01. juni 2003 - 19:29 Der er 48 kommentarer og
3 løsninger

Værktøjslinier i Office Outgreyed

Jeg har fået et par mails men uden indhold. Den første hvor jeg åbnede mailen, viste at der var en vedhæftet fil, som dog ikke var synlig via et ikon. Mailen blev starks slettet, men derefter sker der det at værktøjslinierne i Office programmerne er "outgreyed". Jeg sletter Office via tilføj fjern programmer i xp og inst. igen, derefter kører det en tid hvorefter problemet genopstår. Jeg har kørt virusscanning på to hjemmesider uden resultat, nogle der har et bud?
Avatar billede bredker Nybegynder
01. juni 2003 - 19:37 #1
hvilken afsender havde den mail
fik du et navn på den virus
Avatar billede ullum Praktikant
01. juni 2003 - 19:40 #2
mærkeligt fornavn og en dk adresse
de to andre som jeg ikke åbnede havde et dansk navn som fornavn og ditto adresse, jeg husker ikke hvad navn eller ext. på den vedhæftede fil var.
jeg er nu ved at chekke for trojans
Avatar billede ullum Praktikant
01. juni 2003 - 19:50 #3
ingen trojans
Avatar billede fromsej Praktikant
01. juni 2003 - 20:20 #4
Hvilke scannere har du brugt?
Prøv evt. www.spywarefri.dk online værktøj.
Avatar billede ullum Praktikant
01. juni 2003 - 20:57 #5
hmm... den fandt "I'am big brother" men om det er det???? jeg vender tilbage
Avatar billede perhaps Nybegynder
01. juni 2003 - 21:14 #7
Hvis Spywarefri's onlinescanner fandt I'm big brother så kan den også fjerne den og sørg for at gøre det. Den er ikke så rar, idet den overvåger alt, simpelt hen alt du foretager dig. Den er meget avanceret og kan en masse, så slet den med Spywarefris onlinescanner som fromsej henviser til.
Avatar billede ullum Praktikant
01. juni 2003 - 21:15 #8
Den er væk, men jeg tror dog ikke at det er den der gør det
Avatar billede fromsej Praktikant
01. juni 2003 - 21:17 #9
Avatar billede fromsej Praktikant
01. juni 2003 - 21:20 #10
Hej Perhaps, så er jeg ikke helt på vildspor.
Når førsteholdet er på banen, så er jeg mere rolig.*S*
Avatar billede perhaps Nybegynder
01. juni 2003 - 21:28 #11
Tak fromsej. "I'm big brother" er i stand til alt, og den kan være vanskelig at fjerne, men jeg ved at PestPatrol og Spywarefri's kan. Som du siger ullum så er det ikke 100% sikkert at det er den som har gjort det, men det kan det faktisk godt være. Det vil være en rigtig god ide at køre en onlinescanning både for virus og trojaner. Først Housecall og derefter PC Frank som du finder under onlineværktøjer her  http://www.spywarefri.dk/onlinevark.htm
Housecall for virus og Frank for trojaner. Alt kører online.
Avatar billede perhaps Nybegynder
01. juni 2003 - 21:29 #12
PC Frank = PC Flank , sorry.
Avatar billede aovergaard Nybegynder
01. juni 2003 - 21:31 #13
Tror faktisk også at du skal installere og køre HiJackThis, især fordi det ser ud til at dine værktøjere er overtaget udefra. Kom bare med din logfil hvis du ikke kan finde ud af det selv, vi er flere i denne tråd som kan gennemskue sådan en log. Programmet finder du her http://www.spywarefri.dk/vaerktoj.htm#18.04.2003.
Avatar billede perhaps Nybegynder
01. juni 2003 - 21:36 #14
Det kan måske lyde lidt mærkeligt at jeg anbefaler Flank for trojaner, da Spywarefri's også finder trojaner, men det er fordi at Flank er et decideret specialværktøj KUN for trojaner, og så online. Og jeg ved ikke hvilken virusscanner du har som fast, men det er altid en god idé ind imellem at køre en onlinescanning fra et andet firma end det man bruger som fast scanner.
Avatar billede perhaps Nybegynder
01. juni 2003 - 21:39 #15
Enig med aovergaard. God idé. Det er en sikker vej til at få udryddet lor... hvis der findes noget. Det kan være det er væk nu, men at det har nået at anrette lidt skade.
Avatar billede ullum Praktikant
05. juni 2003 - 22:24 #16
Så skete det igen. Hvis jeg prøver at skrive i word står der nederst "denne funktion kan ikke bruges idet dokumentet er låst mod redigering".
Jeg har fjernet nogle af de foreslåede fra "hijack" men mangler endnu en del.
I skriver noget om en logfil hvor finder jeg den.
Problemet virker langhåret jeg skyder flere point i
mvh
Avatar billede aovergaard Nybegynder
05. juni 2003 - 22:43 #17
Ja det er et langhåret prg.
Find Hijack.exe
Klik på den
Klik på Scan
Nu finder den en hel masse ting.
Klik på save log
Lig den et sted hvor du kan finde den igen
Kopier denne log herind på siden, og perhaps og jeg kan se på den.
Avatar billede ullum Praktikant
06. juni 2003 - 18:42 #18
Det er hvad jeg ikke har diabled:
O4 - HKLM\..\Run: [eScorcher] C:\Programmer\eScorcher\eScorcher.exe
O4 - HKLM\..\Run: [supporter5] C:\WINDOWS\System32\supporter5.exe
O4 - HKLM\..\Run: [Anti-Trojan-Watch] C:\Programmer\Anti-Trojan-55\ATWatch.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O16 - DPF: {5F49A4F0-8208-4715-9F14-EA17689E58F5} (MathObj Class) - https://skinfakse.certifikat.dk/csp/authenticode/PrimeInkCSPInstall.exe
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2003050501/housecall.antivirus.com/housecall/xscan53.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37762.3513541667
O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://scanner.virus112.com/cabs/cssweb.cab


Jeg ville også gerne have vist hvad jeg havde godkendt samt blacklistet men jeg kan ikke copy past fra "highjack" (virus?) men her er da lidt at starte på
mvh
Avatar billede perhaps Nybegynder
06. juni 2003 - 20:41 #19
Vi er nu flere der kigger på den. De to første er i hvert ti fald utøj som skal fjernes. Vi kigger videre.
Husk at når du engang skal fixe så skal du lukke alt ned du kan og i hvert fald altid browservinduerne. Derefter lukke puteren og genstarte, men som sagt vi vender tilbage. Tror også vi har aovergaard med nu.
Avatar billede aovergaard Nybegynder
07. juni 2003 - 02:13 #20
O4 - HKLM\..\Run: [supporter5] C:\WINDOWS\System32\supporter5.exe Skal fixes

Har du selv nogen idé om hvad dette er. Ser ud til at være et prg. som kører i din opstart men er det et du selv har installeret? O4 - HKLM\..\Run: [eScorcher] C:\Programmer\eScorcher\eScorcher.exe
Avatar billede aovergaard Nybegynder
07. juni 2003 - 02:16 #21
perhaps så lige at du var enig, havde ikke lige set at det var de samme 2 vi mente skulle fixes, men altid godt at vi er enige.
Avatar billede aovergaard Nybegynder
07. juni 2003 - 02:19 #22
Du skulle kunne nøjes med at fixe disse to filer, så vidt jeg lige hurtigt kan se. Er vi enige igen perhaps?
Avatar billede perhaps Nybegynder
07. juni 2003 - 07:34 #23
aovergaard>Vi er enige. Nu kan du bare fixe ullum, men hvis du har flere vinduer åbnet SKAL du lukke dem ned før du fixer.
Avatar billede ullum Praktikant
07. juni 2003 - 08:53 #24
prøver, tak
Avatar billede ullum Praktikant
07. juni 2003 - 09:54 #25
har nu geninst office, time will show
Avatar billede perhaps Nybegynder
07. juni 2003 - 10:55 #26
Der er i hvert fald ikke længere utøj på din pc, men der kan jo være noget software som har taget skade og det retter HijackThis jo ikke. Lad os nu ikke male fanden på væggen, men afvente hvad der sker.
Avatar billede ullum Praktikant
07. juni 2003 - 12:49 #27
hvis der er sw der har taget skade skulle en ny inst jo hjælpe, men det kan være at det ligger under xp?
Avatar billede ullum Praktikant
07. juni 2003 - 16:22 #28
den har gjort det igen :-(
Avatar billede ullum Praktikant
07. juni 2003 - 17:27 #29
Jeg måtte geninstalere office og jeg har nu fjernet alt hvad highjack foreslår, også det fra min ignore list
Avatar billede bredker Nybegynder
07. juni 2003 - 17:31 #30
så bliver du nok nød til at formatere den
det er nok hurtigere end at fortsætte med at prøve
Avatar billede ullum Praktikant
07. juni 2003 - 17:46 #31
den får lige en sidste chance
Avatar billede perhaps Nybegynder
08. juni 2003 - 07:20 #32
Du har vel ikke fjernet de gode som highjackThis foreslår? Det er jo det som er det svære med det program, at det også lister de gode ting. Man skal selv fravælge de dårlige.
Avatar billede ullum Praktikant
08. juni 2003 - 08:24 #33
rub og stub, maskinen kører alligevel
Avatar billede perhaps Nybegynder
08. juni 2003 - 11:57 #34
Ja, maskinen kører alligevel. Det er heller ikke vitale programmer du fjerner, men det kan være hele eller dele af programmer som ikke har spy eller andet skidt, men ok, lad os afvente hvad der sker. Jeg håber du har held med det ullum. Nu er det jo også sådanne at har man fjernet et af de "gode" programmer så kan det som regel hentes igen eller lægges ind fra cd-rom. Så held og lykke med det.
Avatar billede ullum Praktikant
08. juni 2003 - 18:16 #35
Efter indlæsning af w endte jeg her: http://www.eksperten.dk/spm/354254
så det endte med en formatering, nu håber jeg så bare at det ikke har lagt sig på min back-up
Dem af jer der har deltaget, læg et svar så kan i dele point
mvh
Avatar billede fromsej Praktikant
08. juni 2003 - 18:19 #36
Det er jeg ked af, men vi gjorde hvad vi kunne.*S*
Avatar billede ullum Praktikant
08. juni 2003 - 18:27 #37
det er jeg også
Avatar billede perhaps Nybegynder
08. juni 2003 - 19:57 #38
Godt nok fik vi fjernet dit utøj, men det var ikke nok. Dit software HAR allerede været beskadiget, så der var ikke noget at gøre.

Du bør nu absolut sørge for at få nogle af de små værktøjer lagt ind, så sker det ikke igen. Jeg anbefaler: spybot, spywareblaster, Browser Hijack Blaster og måske IE-Spyad. Hvis du synes det er mange så vil jeg lige fortælle dig at:

Disse programmer fylder ikke meget
Disse programmer er lette at håndtere og opdatere
Ingen af disse programmer konflikter med hindanden eller din virusscanner.
Du skal ikke ofre megen tid på dem
Ingen af disse programmer sløver din pc.

Spybot er bedre end Ad-aware. Hvis du vil ha' en fænomonal god spywarescanner så er det Aluria (koster). SpywareBlaster og Browser Hijack Blaster er lavet af javacool. Han er simpelt hen guruen inden for spywarebekæmpelse og jeg glæder mig til at møde ham i Los Angeles i november. IE-spyad er også et lille godt program, ja man kan næsten ikke kalde det program. Det lægger mange hundrede URL's ind i din IE-browser klassificerede sider med et enkelt klik. Og jeg kan godt sige dig. Det er samtlige de rigtig stygge. Hvis du har disse programmer så er du rigtig godt sikret. Alle de nævnte værktøjer finder du under "Værktøjer" hos Spywarefri.dk og de fleste med dansk installations- og brugerguide af bl.a. aovergaard som er rigtig god til det, men aovergaard underviser jo også i det. Aovergaard bør vel også lige lægge et svar her.
Avatar billede aovergaard Nybegynder
08. juni 2003 - 20:18 #39
perhaps-> Jeg har et svar liggende fra d.1/6 så det må jo være ok.

ullum-> Jeg kan kun gentage den lange smøre du lige har fået af Perhaps. Disse programmer er med til at holde din comupter helt fri for utøj.
Avatar billede fromsej Praktikant
08. juni 2003 - 20:20 #40
Tak for points.*S*
Avatar billede ullum Praktikant
08. juni 2003 - 20:21 #41
Takker for hjælpen
Avatar billede perhaps Nybegynder
08. juni 2003 - 20:22 #42
Tak for points! mvh perhaps
Avatar billede aovergaard Nybegynder
08. juni 2003 - 20:42 #43
Velbekommen tak for point:)
Avatar billede ullum Praktikant
09. juni 2003 - 11:04 #44
Jeg har nu formateret og inst "zonealarm","spybot" samt "iespyad". Det er dog utroligt hvad der sker på pc'en uden man selv er klar over det, rystende!
Avatar billede perhaps Nybegynder
09. juni 2003 - 12:05 #45
Ja, du har fuldstændig ret ullum, og desværre er der stadig alt for få der er klar over det. Virus er ikke længere det helt store problem da alle har en god virusscanner. Problemet ER spyware og trojaner. Din virusscanner nupper enkelte trojaner, men ikke alle. Spyware som lægger tracking cookies, ActiveX controls og BHO er efterhånden næsten i stand til hvad som helst.
Jeg synes det var fornuftig af dig at installere de nye værktøjer som du har gjort. Personlig er jeg meget glad for den lille IE-Spyad. Hvor har den reddet mig for meget. Skulle du være i tvivl om hvordan du installerer den korrekt eller opdaterer så vend tilbage hertil. IE-Spyad er for de der ikke ved det, en kæmpe liste af stygge sider, som lægges ind i "klassificerede sider" med et enkelt klik. Og listen opdateres hele tiden. Meget enkelt, men genialt.
Avatar billede ullum Praktikant
09. juni 2003 - 16:48 #46
Det er stadig galt, partition fjernet, disk formateret, alt indlæst på ny, min backup ligger dog på en ekstra hd (d-drev) så muligvis er den også inficeret, der er ingen scaninger der har kunnet finde noget.
Det virker som om at min tilmelding hos microsoft er "udløbet" sådan ser det ud. Indstallerer jeg office igen kører det atter en tid, nogle bud?
Avatar billede perhaps Nybegynder
09. juni 2003 - 17:22 #47
Snakker vi nu windows eller office? Hvad mener du med at når du installerer office kører det atter en tid? Snakker vi så minutter, timer, dage eller hvad?
Du skriver at ingen scanninger kan finde noget. Nej, men du har nok heller ikke noget utøj nu. Derfor viser scanningerne heller ikke noget. Jeg tror at fejlen ligger i noget beskadiget software, desværre. Det ser man efter angreb af vira/trojaner/spy mm.
Avatar billede ullum Praktikant
09. juni 2003 - 17:54 #48
Vi snakker office, vi snakker måske 20 gange åbning
jeg har været ude i noget griseri
hentede en a........ til office og nu kører den uden geninstallation, bare trist at man skal den vej rundt, nu er det interessante så bare hvor længe det holder denne gang, jeg tror at vi lægger låg på sagen nu, tak for jeres tålmodighed endnu engang
Avatar billede fromsej Praktikant
09. juni 2003 - 17:56 #49
Bare det kører.
Vi krydser fingre.*S*
Avatar billede larsl Nybegynder
10. august 2005 - 22:55 #50
Jeg har også kørt en HighjackThis på min computer og derved løst mange problemer, men nlnescans antyder, a jeg stadig har en highjacker på min browser.


Flg. findes af HighjackThis. Hvad kan hjernes:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.antenna.nu/
O4 - HKLM\..\Run: [Skan registreringsdatabase] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programmer\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [CamMonitor] C:\Programmer\Hewlett-Packard\Digital Imaging\\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Programmer\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGCC.EXE /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGEMC.EXE
O4 - HKLM\..\Run: [AVG7_AMSVR] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGAMSVR.EXE
O4 - HKLM\..\RunServices: [MiniLog] C:\WINDOWS\SYSTEM\ZONELABS\MINILOG.EXE -service
O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
O4 - Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O4 - Startup: Ultra Wipe Launcher.lnk = C:\Programmer\RedStrike\UltraWipe\Launcher.exe
O4 - Startup: WinZip Quick Pick.lnk = C:\Programmer\WinZip\WZQKPICK.EXE
O4 - Startup: hpoddt01.exe.lnk = C:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
O4 - Startup: hp psc 1000 series.lnk = C:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
O4 - Global Startup: ZoneAlarm.lnk = C:\Programmer\Zone Labs\ZoneAlarm\zonealarm.exe
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
Avatar billede aovergaard Nybegynder
11. august 2005 - 01:36 #51
Hej larsl

Du må da hellere oprette et spørgsmål selv, så du kan få nogle svar. Dette spørgsmål er besvaret og lukket for yderligere svar - Spørgsmålet ejes af spørgeren ullum ;-)

Husk at lægge hele loggen ind i dit nye spørgsmål du opretter - hele den øverste del mangler.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester