Avatar billede cautoo Nybegynder
24. juni 2003 - 20:31 Der er 35 kommentarer og
1 løsning

Ikke registreret domaine side

Hver gang jeg skrive en side som ikke findes går internet explorer hen på en ny side, men som noget nyt er min begyndt at gå hen til en som hedder lop.com eller sådan noget, denne side er begyndt at være ret irriterende da den har popup, hvilket ender ud i at hver gang jeg skriver en fejladresse så få jeg et popupvindue :(, er der ikke et sted hvor man kan ændre dette? evt. hva var det den normale side hed?
Avatar billede Slettet bruger
24. juni 2003 - 20:35 #1
Du har fået spyware på din PC, hent ad-aware og scan din PC. Finder lige adressen til dig
Avatar billede Slettet bruger
24. juni 2003 - 20:36 #2
Og den var her.
Avatar billede cautoo Nybegynder
24. juni 2003 - 20:37 #3
hmmm... tror du også den kan fjerne min nye værktøjslinie: stqwfroassc??
Avatar billede cautoo Nybegynder
24. juni 2003 - 20:37 #4
hvilken?
Avatar billede fromsej Praktikant
24. juni 2003 - 20:37 #5
Du henter Spybot, og så håber vi den kan snuppe det.
det er vores gamle "ven" Lop der er på spil.
http://download.com.com/3000-2144-10186632.html?tag=lst-0-1 - Ad-Aware
http://spybot.eon.net.au/index.php?lang=en&page=download - Renser for Spyware
Prøv begge to.
Hvis det ikke hjælper skal du hente og køre Hijackthis.
http://www.spywarefri.dk/vaerktoj.htm#18
Avatar billede fromsej Praktikant
24. juni 2003 - 20:39 #6
Avatar billede martin-alm Nybegynder
24. juni 2003 - 20:39 #7
Prøv at hente ad-aware på www.spywarefri.dk
Avatar billede martin-alm Nybegynder
24. juni 2003 - 20:39 #8
ahh lidt slow
Avatar billede fromsej Praktikant
24. juni 2003 - 20:45 #9
Hvis du bruger ME eller XP, SKAL du slå systemgendannelse fra inden du scanner.
Hvis du bliver nødt til at bruge Hijackthis, så smid logfilen herind, vi er efterhånden nogle stykker der kan gennemgå den.*S*
Avatar billede cautoo Nybegynder
24. juni 2003 - 20:52 #10
oup, nåede ikke at deaktivere systemgendannelse :(

hmm... kan man kalde det godt at den fjernede 123 ting? :O
Avatar billede cautoo Nybegynder
24. juni 2003 - 20:54 #11
hmm... prøver lige at genstarte, for at se om der er forbedringer...
Avatar billede cautoo Nybegynder
24. juni 2003 - 20:57 #12
hverken værktøjslinien eller lop forsvandt med første program
Avatar billede cautoo Nybegynder
24. juni 2003 - 20:58 #13
hvordan deaktiverer jeg systemgendannelse?
Avatar billede fromsej Praktikant
24. juni 2003 - 20:59 #14
http://www.spywarefri.dk/virus.htm#alle - Deaktivere systemgendannelse.
Avatar billede fromsej Praktikant
24. juni 2003 - 20:59 #15
Jeg har også mest fidus til Spybot.
Avatar billede fromsej Praktikant
24. juni 2003 - 21:04 #16
Du skal huske at opdatere Spybot inden du scanner.*S*
Avatar billede cautoo Nybegynder
24. juni 2003 - 21:30 #17
hmm... nu har jeg efter adskildelige genstartninger brugt spyware, lader ikke til at lop.com og værktøjslinien er fjernet, men en del andet skulle være fjernet, prøvrer hij...-tingen , dy sbajjer biget ned log, hvornår vil du have den?
Avatar billede fromsej Praktikant
24. juni 2003 - 21:34 #18
Du smider den bare herind, så kigger vi på den.
Avatar billede cautoo Nybegynder
24. juni 2003 - 21:34 #19
log:
Logfile of HijackThis v1.94.0
Scan saved at 21:33:21, on 24-06-2003
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch=http://www.searchv.com/search.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page=http://www.searchv.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL=http://www.searchv.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL=http://www.searchv.com/search.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch=http://www.searchv.com/search.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant=
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default)=http://www.searchv.com/search.php?qq=%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINDOWS\System32\blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINDOWS\SYSTEM\blank.htm
O1 - Hosts: 209.66.123.175 admin.promaxhost.com
O1 - Hosts: 209.66.123.175 tds.alekshost.com
O1 - Hosts: 209.66.123.175 tds.bgporn.com
O1 - Hosts: 209.66.123.175 redfuck.com
O1 - Hosts: 209.66.123.175 www.geo-traffic.com
O1 - Hosts: 209.66.123.175 www.bloodyroot.com
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {5ef70b4f-bec4-4b35-ac9a-198f54b469b5} - C:\DOCUME~1\DENNIS~1\APPLIC~1\ollifrbrxck.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: stqwfroassc - {6c2365c3-31dc-4baa-954e-5921e6993852} - C:\DOCUME~1\DENNIS~1\APPLIC~1\ollifrbrxck.dll
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MessengerPlus2] "C:\Programmer\Messenger Plus! 2\MsgPlus.exe"
O4 - HKCU\..\Run: [Project2] C:\Documents and Settings\Dennis Hellner\Project2.exe
O4 - HKCU\..\Run: [MessengerPlus2] "C:\Programmer\Messenger Plus! 2\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = a9029.find-quick.com
O17 - HKLM\Software\..\Telephony: DomainName = a9029.find-quick.com
O17 - HKLM\System\CCS\Services\Tcpip\..\{0A614754-836D-4C17-B001-4DB426A4E7AD}: Domain = a9029.find-quick.com
O17 - HKLM\System\CCS\Services\Tcpip\..\{13A40E38-5FB7-4835-BBD8-C9AE2CEE037A}: Domain = a9029.find-quick.com
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = a9029.find-quick.com
O17 - HKLM\System\CS1\Services\Tcpip\..\{0A614754-836D-4C17-B001-4DB426A4E7AD}: Domain = a9029.find-quick.com
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = a9029.find-quick.com
O17 - HKLM\System\CS2\Services\Tcpip\..\{0A614754-836D-4C17-B001-4DB426A4E7AD}: Domain = a9029.find-quick.com
Avatar billede madizone Nybegynder
24. juni 2003 - 21:35 #20
Cautoo > Højreklik på værktøjslinjerne i Internet Explorer og vælg "tilpas", nu burde du kunne slå de knapper fra du ikke vil se. Er der tale om en selvstændig værktøjslinje, så prøv "Vis" og "Værktøjslinjer" og så se om du kan fjernet V-tegnet ved Lop-værktøjslinjen.

Hvis Lop.com er din startside, så klik på Funktioner og Indstillinger og tast den startside ind du vil bruge.
Avatar billede fromsej Praktikant
24. juni 2003 - 21:37 #21
Det er meget vigtigt at du deaktiverer systemgendannelse, og at du når du bruger Hijackthis til at fixe problemer IKKE har andre programmer kørende.
Du får det i små bidder, da det kan være et stort arbejde og tage lang tid.
Avatar billede cautoo Nybegynder
24. juni 2003 - 21:40 #22
jeg kan sagtens fjerne hakket, men den ændrer ikke permanent, det ligger stadig som indstilling så når jeg genstarter er den der igen...
Og nej det ikke startside men url-ikke-fundet-adressen
Avatar billede cautoo Nybegynder
24. juni 2003 - 21:41 #23
jeg har deaktiveret systemgendannelse... jeg fik den log tilbage
Avatar billede fromsej Praktikant
24. juni 2003 - 21:42 #24
Jeg er igang.*S*
Avatar billede fromsej Praktikant
24. juni 2003 - 21:43 #25
Disse her skal fixes:
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch=http://www.searchv.com/search.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page=http://www.searchv.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL=http://www.searchv.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL=http://www.searchv.com/search.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch=http://www.searchv.com/search.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant=
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default)=http://www.searchv.com/search.php?qq=%s
Avatar billede cautoo Nybegynder
24. juni 2003 - 21:44 #26
skal man ik bare bruge "Fix checked" ?
Avatar billede fromsej Praktikant
24. juni 2003 - 21:45 #27
De to her siger de dig noget, hvis ikke skal de fixes:
O1 - Hosts: 209.66.123.175 admin.promaxhost.com
O1 - Hosts: 209.66.123.175 tds.alekshost.com

Skal fixes:
O1 - Hosts: 209.66.123.175 tds.bgporn.com
O1 - Hosts: 209.66.123.175 redfuck.com
Avatar billede fromsej Praktikant
24. juni 2003 - 21:46 #28
Jo
Avatar billede fromsej Praktikant
24. juni 2003 - 21:47 #29
De to her siger de dig noget, ellers fix dem.
O1 - Hosts: 209.66.123.175 www.geo-traffic.com
O1 - Hosts: 209.66.123.175 www.bloodyroot.com
Avatar billede fromsej Praktikant
24. juni 2003 - 21:48 #30
Her var din toolbar.
O3 - Toolbar: stqwfroassc - {6c2365c3-31dc-4baa-954e-5921e6993852} - C:\DOCUME~1\DENNIS~1\APPLIC~1\ollifrbrxck.dll
Fix den.
Avatar billede fromsej Praktikant
24. juni 2003 - 21:49 #31
Her er Lop, den troede lige jeg ikke kunne finde den.*G*
Fixes.
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = a9029.find-quick.com
O17 - HKLM\Software\..\Telephony: DomainName = a9029.find-quick.com
O17 - HKLM\System\CCS\Services\Tcpip\..\{0A614754-836D-4C17-B001-4DB426A4E7AD}: Domain = a9029.find-quick.com
O17 - HKLM\System\CCS\Services\Tcpip\..\{13A40E38-5FB7-4835-BBD8-C9AE2CEE037A}: Domain = a9029.find-quick.com
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = a9029.find-quick.com
O17 - HKLM\System\CS1\Services\Tcpip\..\{0A614754-836D-4C17-B001-4DB426A4E7AD}: Domain = a9029.find-quick.com
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = a9029.find-quick.com
O17 - HKLM\System\CS2\Services\Tcpip\..\{0A614754-836D-4C17-B001-4DB426A4E7AD}: Domain = a9029.find-quick.com
Avatar billede cautoo Nybegynder
24. juni 2003 - 21:50 #32
genstarter og be'r :)
Avatar billede fromsej Praktikant
24. juni 2003 - 21:51 #33
Det gør jeg også.*S*
Avatar billede cautoo Nybegynder
24. juni 2003 - 21:54 #34
:D, virker, mange tak for hjælpen
Avatar billede fromsej Praktikant
24. juni 2003 - 21:55 #35
Selv tak, og vi bøjer os alle dybt i støvet for manden der lavede HiJackThis.;o)
Avatar billede fromsej Praktikant
24. juni 2003 - 23:39 #36
De to her kan du fixe, men de er ikke farlige.
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINDOWS\System32\blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINDOWS\SYSTEM\blank.htm
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester



Seneste spørgsmål Seneste aktivitet
I dag 16:05 win 10 vil ikke boote Af bb69 i Windows
I dag 11:20 Lenovo x390 Af tobberjas i PC
I dag 10:14 Alder i Excel Af Nanarsi i Excel
I dag 09:00 Flere linier på faneblad Af Peder Lund Nielsen i Excel
I går 21:35 Flash Player Af ErikHg i Andet software