Avatar billede peterdam Nybegynder
10. juli 2003 - 11:36 Der er 10 kommentarer og
1 løsning

Mystisk vindue som dukker op ifm. navigation til homebanking

Jeg har brug for hjælp til at fjerne et mystisk vindue som dukker op, når jeg navigerer til min homebanking-hjemmeside (www.bgbank.dk/BGNetbank). Når jeg navigerer til siden dukker et tomt vindue med headerteksten "00hq.com/ad.php?code=money - Microsoft Inter..." op 'ovenpå' hjemmesiden og Internet Explorer spørger mig så: "The Web page you are viewing is trying to close the window. Do you want to close this window?". Svarer jeg ja, forsvinder det tomme vindue og jeg kan browse videre som normalt. Svarer jeg nej, bliver det tomme vindue hængende og jeg kan så lukke det ved at klikke på krydset som når man lukker ethvert andet vindue.

Jeg har kørt et antivirusprogram (PandaActiveScan)og ad-aware 6.0 for at se, om det skulle hjælpe, men uden held. Jeg har clearet history listen og fjernet alle cookies, men heller ikke det hjælper. Jeg har kørt Windows2000 Service Pack 4, men heller ikke det hjælper. Kan nogen hjælpe mig til at få fjernet dette irriterende vindue permanent?

Jeg benytter Internet Explorer 5.5.

PS. Det dukker også op, når jeg navigerer til f.eks. www.danskebank.dk.
Avatar billede bufferzone Praktikant
10. juli 2003 - 11:40 #1
Du bør scanne for ad og spy-ware se på http://www.spywarefri.dk og på www.lavasoftusa.com. hent ad aware installer, updater og scan. Disse programmer fjerner pop up, spy og ad ware
Avatar billede jpvj Nybegynder
10. juli 2003 - 11:44 #2
bufferzone har helt sikkert ret. Du har fået installeret et såkaldt "spyware" program, der overvåger hvad du laver på Internettet og forsøger at vise "relevante" reklamer.

Hent og installer AdAware. Første gang du kører programmet (og med jævne mellemrum), skal du huske at opdate det. Det gøres med et klik fra "forsiden" af programmet.
Avatar billede mc.lucifer Praktikant
10. juli 2003 - 11:45 #3
se lige hvad manden skriver

Jeg har kørt et antivirusprogram (PandaActiveScan)og ad-aware 6.0 for at se, om det skulle

MC
Avatar billede jpvj Nybegynder
10. juli 2003 - 11:55 #4
Han skriver ikke noget om, at han har husket at opdatere AdAware.

Det er nok ikke en virus...
Avatar billede bufferzone Praktikant
10. juli 2003 - 12:05 #5
Prøv e.v.t. at scanne med SpyBot i stedet for Ad aware, den siges at finde mere end ad aware
Avatar billede aovergaard Nybegynder
10. juli 2003 - 12:26 #6
Enig med bufferzone SpyBot er bedre end Ad-aware.
Finder den ikke noget er Hijackthis løsningen. Du kan hente prg. samt læse vejledning i brugen af det her: http://www.spywarefri.dk/vaerktoj.htm#18

Hent og kør programmet. Scan din pc med hijackthis. Gem logfilen og lig den herind, så skal jeg fortælle dig hvad du med 1 klik på fix skal slette.
Avatar billede peterdam Nybegynder
10. juli 2003 - 12:37 #7
Tak for alle jeres svar - jeg har dog stadig problemt...

Jeg opdaterede min Ad-aware og den fandt en del nyt, men det løste ikke problemet med pop-up'en. Så kørte jeg Hijackthis - her er log-filen:

Logfile of HijackThis v1.95.0
Scan saved at 12:35:44 PM, on 7/10/2003
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 (5.00.2920.0000)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe
C:\WINNT\System32\CTsvcCDA.exe
C:\Program Files\iPod\Bin\iPodSrv.exe
C:\PROGRA~1\Navnt\navapsvc.exe
C:\PROGRA~1\Navnt\npssvc.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\SYSTEM32\ZONELABS\vsmon.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\SYSTEM32\ZONELABS\minilog.exe
C:\WINNT\Explorer.EXE
C:\PROGRA~1\Navnt\alertsvc.exe
C:\WINNT\system32\devldr32.exe
C:\Program Files\Creative\SBLive\AudioHQ\AHQTB.EXE
C:\Program Files\Creative\Sharedll\AHQ\CTMIX32.EXE
C:\Program Files\Dell\Solution Center\service.exe
C:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe
C:\PROGRA~1\Adaptec\DirectCD\directcd.exe
C:\PROGRA~1\Logitech\iTouch\iTouch.exe
C:\Program Files\Netropa\Multimedia Keyboard\mmusbkb2.exe
C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\Program Files\Netropa\Multimedia Keyboard\TrayMon.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\WINNT\wt\updater\wcmdmgr.exe
C:\Program Files\Netropa\Onscreen Display\OSD.exe
C:\Program Files\iPod\Bin\iPodWatcher.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINNT\system32\msmonk32.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\ICQ\ICQ.exe
C:\Program Files\Navnt\navapw32.exe
C:\Program Files\Common Files\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
C:\WINNT\system32\wuauclt.exe
C:\Program Files\Microsoft Office\Office\OUTLOOK.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\unzipped\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar=http:/www.searchv.com/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page=http://www.searchv.com/search.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page=http://www.bold.dk/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL=http://home.netscape.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL=http://home.netscape.com/home/winsearch.html
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default)=http://keyword.netscape.com/keyword/%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINNT\System32\blank.htm
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: WinShow module - {6CC1C918-AE8B-4373-A5B4-28BA1851E39A} - C:\WINNT\winshow.dll
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [Speed racer] C:\Program Files\Creative\PlayCenter\CTSRReg.exe
O4 - HKLM\..\Run: [AudioHQ] C:\Program Files\Creative\SBLive\AudioHQ\AHQTB.EXE
O4 - HKLM\..\Run: [CreativeMixer] C:\Program Files\Creative\Sharedll\AHQ\CTMIX32.EXE /t
O4 - HKLM\..\Run: [UpdReg] C:\WINNT\Updreg.exe
O4 - HKLM\..\Run: [TCASUTIEXE] TCAUDIAG -off
O4 - HKLM\..\Run: [DellSC] C:\Program Files\Dell\Solution Center\service.exe
O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] C:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe
O4 - HKLM\..\Run: [Adaptec DirectCD] C:\PROGRA~1\Adaptec\DirectCD\directcd.exe
O4 - HKLM\..\Run: [NPS Event Checker] C:\PROGRA~1\Navnt\npscheck.exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\PROGRA~1\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [KAZAA] C:\Program Files\KaZaA\Kazaa.exe /SYSTRAY
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [wcmdmgr] C:\WINNT\wt\updater\wcmdmgrl.exe -launch
O4 - HKCU\..\Run: [Microsoft Works Update Detection] \WkDetect.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Mirabilis ICQ] C:\Program Files\ICQ\ICQ.exe -minimize
O4 - Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Norton AntiVirus AutoProtect.lnk = C:\Program Files\Navnt\navapw32.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Microsoft Works Calendar Reminders.lnk = C:\Program Files\Common Files\Microsoft Shared\Works Shared\wkcalrem.exe
O4 - Global Startup: ZoneAlarm.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: Researcher (HKLM)
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O13 - DefaultPrefix: http://auto.search.msn.com:3128@%61%72%68%65%6F%2E%63%6F%6D/%63%67%69%2D%62%69%6E/c.pl?url=
O16 - DPF: {3D2CB570-D425-11D5-ABD0-00008369C46F} (CSMenu Class) - https://netbank.bgbank.dk/html/activex/BG/Menu.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as/asinst.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37773.4393634259
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F6A56D95-A3A3-11D2-AC26-400000058481} (Danske e-Sec) - https://netbank.bgbank.dk/bgnetbank/activex/DanskeSikker.cab

aovergaard - kan du hjælpe?
Avatar billede aovergaard Nybegynder
10. juli 2003 - 12:49 #8
Ja jeg kan hjælpe. Det tager lige et stykke tid at gå gennem sådan en logfil så det kan godt tage lidt tid inden jeg vender tilbage.
Avatar billede aovergaard Nybegynder
10. juli 2003 - 13:24 #9
Store problemer. Hver gang jeg går herind på din besked fra eksperten får jeg en virus som hedder j.s. fornight. Vi skal have dette spørgsmål lukket i en fart for alle som går herind får denne virus. Jeg skriver til codamin for eksperten og får det lukket, nu har jeg jo også fået det så jeg gemmer din logfil. Opret lige et nyt spørgsmål for jeg kan allerede se en masse som skal fixes. Kald det spørgsmål til aovergaard og jeg svarer dig her, men du må ikke ligge din logfil ind i dette spørgsmål, fortæl i overskriften hvorfor du ikke gør det, jeg skal nok kigge på den og guide dig.
Avatar billede jpvj Nybegynder
11. juli 2003 - 11:49 #10
Hvordan skulle den lige være hoppet herind??

Det kræver jo et sikkerhedsbrist på serveren, og da alle indlæg er scriptbaserede (dvs. indholdet hentes fra en database), mon så ikke det burde have ramt .PHP/.ASP filen, der generer indlæggene? Det burde derfor være i alle indlæg.

Jeg tvivler på, at du har ret avergaard...

Men lad os se - hvis (co)admin skriver noget andet, så...

JP
Avatar billede aovergaard Nybegynder
11. juli 2003 - 12:01 #11
Jeg har ingen problemer i dag, men i går var det helt galt. Jeg fik alarm hver gang jeg gik herind, men har snakket med coadmin som fortæller at det er Norton som reagerer på billedet af denne side, og at det er dette billede som den gemmer. Jeg har aldrig oplevet det før i disse logfiler, og det var derfor jeg reagerede på det.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester