Avatar billede Kengun Praktikant
09. juni 2003 - 22:45 Der er 29 kommentarer og
2 løsninger

n-CASE Alert

Nogen der ved hva dette er? http://www.kengun.com/n-case.jpg - Hva gør jeg? Er det et "virus"?
Avatar billede fromsej Praktikant
09. juni 2003 - 22:49 #1
Har du installeret noget for nylig?
Snup lige en scan her:
http://housecall.trendmicro.com/ - online virusscan
Avatar billede jakobclausen Nybegynder
09. juni 2003 - 22:50 #2
Avatar billede jakobclausen Nybegynder
09. juni 2003 - 22:51 #3
Med andre ord det er ikke en virus, men en form for spyware
Avatar billede fromsej Praktikant
09. juni 2003 - 22:52 #4
jakobclausen>>Siden kan ikke vises.
Avatar billede Kengun Praktikant
09. juni 2003 - 22:54 #5
ok så det er et "tredjepartsprogram" / spyware. Det vindu poper plutselig op. Et eller andet må ligge på min PC for det vindue kommer op nu og da :( (jeg ønsker ik at instalere noget n-CASE lort og bruger kun at lukke vinduet, men ønsker at det ik skal poppe op mere)
Avatar billede jakobclausen Nybegynder
09. juni 2003 - 22:54 #6
Jeg kan fint komme ind på den.

Hvad så nu: http://www.180solutions.com/Consumers/GetnCASE.aspx -> n-CASE Explained
Avatar billede fromsej Praktikant
09. juni 2003 - 22:55 #7
Avatar billede jakobclausen Nybegynder
09. juni 2003 - 22:56 #8
kengun >> Hen ad-aware og fjern det på den måde: http://download.com.com/3000-2144-10186632.html?tag=lst-0-1
Avatar billede Kengun Praktikant
09. juni 2003 - 22:56 #9
Fromsej> Tak for tippet, men jeg har selvfølgelig allerede SpyBot (og den er opdateret)
Avatar billede jakobclausen Nybegynder
09. juni 2003 - 23:00 #10
kengun >> Har du tjekket i kontrolpanel -> tilføj/fjern programmer mener faktisk at den ligger sig der
Avatar billede Kengun Praktikant
09. juni 2003 - 23:01 #11
jeg har ikke klikket ok på at installere det lort så den ligger ik i tilføj/fjern programmer, men jeg holder lige på at skrive en eamil til SpyBot og håber de vil legge ind en "removal" i neste opdatering.
Avatar billede fromsej Praktikant
09. juni 2003 - 23:01 #12
Avatar billede fromsej Praktikant
09. juni 2003 - 23:03 #13
Det er manuelt arbejde.
Ellers prøv Hijackthis.
http://www.majorgeeks.com/download.php?det=3155
Avatar billede Kengun Praktikant
09. juni 2003 - 23:07 #14
sådan, mail sendt til SpyBot :) Tak for alle tips og linker. Points er nu fordelt.
Avatar billede fromsej Praktikant
09. juni 2003 - 23:09 #15
Tak for points, men prøv de links jeg gav dig.
Hvis du har problemer med Hijackthis, så læg logfilen herind, så kigger jeg/vi på den.
Avatar billede Kengun Praktikant
09. juni 2003 - 23:14 #16
Her er hva Hijackthis fant: http://www.kengun.com/hijackthis.log
Avatar billede fromsej Praktikant
09. juni 2003 - 23:18 #17
Kengun>>Jeg kigger på den i morgen, det kan tage lang tid, og jeg har ikke hoved til flere logfiler i dag.*S*
Avatar billede Kengun Praktikant
09. juni 2003 - 23:21 #18
nåh, det er da helt ok :) Må du have det godt og sov sødt ;)
Avatar billede aovergaard Nybegynder
10. juni 2003 - 02:14 #19
Du burde nok oprette et nyt spørgsmål hvor du sætter denne logfil ind. Jeg kan se at der er rigtig meget som skal fjernes, men som fromsej også fortalte dig tager det mellem 1/2 - 1 tim. at gå den igennem, så det bliver ikke før i morgen. Der er meget skidt i din log.
Avatar billede aovergaard Nybegynder
10. juni 2003 - 02:21 #20
Et hurtigt svar og så får du rest senere.

Disse skal fixes:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar=http://www.couldnotfind.com/search_page.html?&account_id=129192
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page=http://www.couldnotfind.com/search_page.html?&account_id=129192
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page=http://www.kengun.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL=http://www.euro.dell.com/countries/no/nor/gen/default.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant=http://www.couldnotfind.com/search_page.html?&account_id=129192
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page=http://www.euro.dell.com/countries/no/nor/gen/default.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch=
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant=about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINDOWS\System32\blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page=%SystemRoot%\system32\blank.htm
R3 - Default URLSearchHook is missing

Hvis du selv har sat den til at gå på dell som startside kan du undgå at fixe den, men jeg ville nu tage dem alle, så kan du altid lave ny startside senere. Det er faktisk noget rigtig møj det som jeg lige har nævnt som skal fjernes.
Avatar billede perhaps Nybegynder
10. juni 2003 - 02:26 #21
Du har forhåbentlig ikke sagt ja til at installere n-Case. N-Case er SPY af værsteslagsen, men hov..... der var jo aovergaard med et resultat, og der er mere, men det kommer aovergaard sikkert med når det bliver lyst igen. Der er bl.a. en dialer også af væresteslagsen.
Avatar billede aovergaard Nybegynder
10. juni 2003 - 02:52 #22
Så fik du alligevel lov til at ødelægge min skønhedssøvn.

Kan fixes den er ganske lovlig men det betyder intet hvis du fixer den:
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programfiler\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

Denne ligger og kører i din opstart og er ikke nødvendig. Du kan gå i start – kør – msconfig – fanebladet start fjerne vinge fra den. Det er bare en lille reminder fra din printer når du skal udskifte patroner. Helt unødvendigt at den ligger og tager plads i start.
O4 - HKLM\..\Run: [hpfsched] C:\WINDOWS\hpfsched.exe

Det same gælder for denne. Det fylder i opstarten.
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Programfiler\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"

Disse to skal fixes. Det installerer automatisk spyware på din computer.
O4 - HKLM\..\Run: [TVTMD] C:\WINDOWS\TVTMD.exe
O4 - HKLM\..\Run: [TKBLVI] C:\WINDOWS\TKBLVI.exe

Det var faktisk også en hel del som du nu skal igang med.
Alle dem som ligger tilsidst og hedder noget med 16 går jeg ud fra er programmer som du kender noget til. Er der nogle af disse som du ikke selv har bedt om, så skal de fixes.

Godnat, og god arbejdslyst.
Avatar billede aovergaard Nybegynder
10. juni 2003 - 03:13 #23
O16 - DPF: {D53B810F-6219-11D4-95B6-0040950375E7} - http://preview.celeb-xxx.net/dialer/goin/1/dialer_activex.cab

Ja dette skulle så være det sidste som skal fixes. Det er den lede dialer som du absolut må af med. Og nu vil jeg altså også i seng. Skulle lige have tjekket alle dem med som startede med nr. 16 inden jeg kunne gå til ro.
Avatar billede aovergaard Nybegynder
10. juni 2003 - 03:16 #24
ADVARSEL!!!!!!!!!!!!!!!!!!!!!!!!

KLIK IKKE på det den selv lige linkede til så får du den jo ligesom igen. Jeg kopierede jo den linje du havde skrevet, og så fulgte linket jo desværre med.
Avatar billede aovergaard Nybegynder
10. juni 2003 - 03:24 #25
Et hurtigt eftersyn - denne har du jo selvfølgelig selv bedt om og skal ikke fixes:R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page=http://www.kengun.com/
Avatar billede aovergaard Nybegynder
13. juni 2003 - 00:58 #26
kengun hvor er du egentlig blevet af?
Avatar billede Kengun Praktikant
13. juni 2003 - 19:22 #27
Jeg er da her :-) Jeg har lige fjernet noget lort og opdateret den http://www.kengun.com/hijackthis.log 

Jeg ser der en der det lukter af, skal også denne fixes?
O16 - DPF: {D9EC0A76-03BF-11D4-A509-0090270F86E3} - http://www.spywarelabs.com/1201030305/VBouncerOuter1201.exe
Avatar billede aovergaard Nybegynder
13. juni 2003 - 21:14 #28
O16 - DPF: {D9EC0A76-03BF-11D4-A509-0090270F86E3} - http://www.spywarelabs.com/1201030305/VBouncerOuter1201.exe

Jeg kan ikke rigtig lige finde noget mistænkeligt om denne, men mener at det er en speepbar, så du kan jo rolig fixe den og se om du kommer til at mangle den. I så tilfælde kan den jo gendannes hvis du har instillet programmet til at gemme alle dem du fixer.
Kan være at jeg finder ud af mere om den lidt senere, men har ikke tid til det lige nu.
Gør nu dig selv en tjeneste at køre Aluria, som du også kan finde omtalt på spywarefri, den finder alt det andre scannere ikke kan finde.
Avatar billede aovergaard Nybegynder
13. juni 2003 - 21:23 #29
hov speepbar= speedbar
Avatar billede aovergaard Nybegynder
14. juni 2003 - 16:33 #30
O16 - DPF: {D9EC0A76-03BF-11D4-A509-0090270F86E3} - http://www.spywarelabs.com/1201030305/VBouncerOuter1201.exe

Har fundet ud af mere om denne fil som skal fixes. Det er Spywarelabs værktøj til fjernelse af spyware, men Spywarelabs er blacklistet hos alle kendte inden for spywarebekæmpelse.
Deres værktøj til fjernelse af spyware indeholder spyware og ER spyware.
Avatar billede Kengun Praktikant
14. juni 2003 - 18:31 #31
ok, tak :) - Men nu må vi slutte denne tråd før jeg må ud med enda flere points ;)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester