Avatar billede olso Nybegynder
12. juli 2003 - 22:16 Der er 32 kommentarer og
2 løsninger

Startside laves om til "youfindall.net"

Jeg har fået et eller andet skidt ind, som hver gang jeg starter min maskine laver min startside om og derefter ustandselig åbner en pop-up fra "Youfindall" Også Explorers opsætning m.h.t. menuer ændres hver gang.
På "Youfinsall"´s hjemmeside ligger en instruktion til at fjerne problemet men ingen af de linier i registreringsdatabasen eller andre steder som instruktionen henviser til er at finde på min PC !
HJÆLP !!
Avatar billede fromsej Praktikant
12. juli 2003 - 22:24 #1
Hent og kør Hijackthis, kopier logfilen herind så kigger vi på den.
http://www.spywarefri.dk/vaerktoj.htm#18
Avatar billede aovergaard Nybegynder
12. juli 2003 - 22:25 #2
Enig med fromsej. Du er blevet hijacked og det er den eneste vej ud af det igen.
Avatar billede perhaps Nybegynder
12. juli 2003 - 22:43 #3
Enig med fromsej og aovergaard. Hijackthis er vejen ud af skidtet.
Avatar billede olso Nybegynder
12. juli 2003 - 22:47 #4
Skal jeg blot kopiere hele teksten eller kan man vedhæfte logfilen  ??
Avatar billede fromsej Praktikant
12. juli 2003 - 22:48 #5
Du kopierer teksten ind her.
Avatar billede thesurfer Nybegynder
12. juli 2003 - 22:48 #6
Avatar billede olso Nybegynder
12. juli 2003 - 22:58 #7
OK  Her er så hele skidtet !

Logfile of HijackThis v1.95.0
Scan saved at 22:41:32, on 12-07-03
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v5.50 (5.50.4134.0600)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAMMER\CD-WRITER PLUS\DIRECTCD\DIRECTCD.EXE
C:\LOGITECH\MOUSE\SYSTEM\EM_EXEC.EXE
C:\WINDOWS\SYSTEM\HPHA1MON.EXE
C:\PROGRAMMER\NORTON ANTIVIRUS\NAVAPW32.EXE
C:\PROGRAMMER\MATROX MGA POWERDESK\MGACTRL.EXE
C:\WINDOWS\SYSTEM\HPHIPM07.EXE
C:\PROGRAMMER\MATROX MGA POWERDESK\COLOR\HGCCTL95.EXE
C:\PROGRAMMER\FæLLES FILER\REAL\UPDATE_OB\REALSCHED.EXE
C:\PROGRAMMER\SAVE\SAVE.EXE
C:\PROGRAMMER\MINDBEAT\MPOWER\MPOWER.EXE
C:\WINDOWS\WINLOGON.EXE
C:\PROGRAMMER\ADOBE\ACROBAT 4.0\DISTILLR\ACROTRAY.EXE
C:\PROGRAMMER\MICROSOFT OFFICE\OFFICE\OSA.EXE
C:\PROGRAMMER\HP PHOTOSMART\P1000\EREG\REMIND32.EXE
C:\PROGRAMMER\MICROSOFT OFFICE\OFFICE\FINDFAST.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAMMER\DAP\DAP.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\PROGRAMMER\INTERNET EXPLORER\IEXPLORE.EXE
D:\DOWNLOADS\HIJACK\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL=http://www.jetseeker.com/ie/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL=http://www.jetseeker.com/ie/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar=http://www.jetseeker.com/ie/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page=http://www.jetseeker.com/ie/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page=http://home6.inet.tele.dk/oleskod/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL=http://%77%77%77%2e%63%6f%6f%6c%77%77%77%73%65%61%72%63%68%2e%63%6f%6d/%7a/%61/%78%31%2e%63%67%69?%36%35%36%33%38%37
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL=http://www.jetseeker.com/ie/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant=http://www.jetseeker.com/ie/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch=http://%77%77%77%2e%63%6f%6f%6c%77%77%77%73%65%61%72%63%68%2e%63%6f%6d/%7a/%62/%78%31%2e%63%67%69?%36%35%36%33%38%37
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page=http://www.searchv.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page=http://%77%77%77%2e%63%6f%6f%6c%77%77%77%73%65%61%72%63%68%2e%63%6f%6d/%7a/%62/%78%31%2e%63%67%69?%36%35%36%33%38%37
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL=http://www.searchv.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL=http://%77%77%77%2e%63%6f%6f%6c%77%77%77%73%65%61%72%63%68%2e%63%6f%6d/%7a/%62/%78%31%2e%63%67%69?%36%35%36%33%38%37
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch=http://%77%77%77%2e%63%6f%6f%6c%77%77%77%73%65%61%72%63%68%2e%63%6f%6d/%7a/%62/%78%31%2e%63%67%69?%36%35%36%33%38%37
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant=http://www.jetseeker.com/ie/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default)=http://www.searchv.com/search.php?qq=%s
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer=10.0.0.1:80
F1 - win.ini: run=hpfsched
O1 - Hosts: 66.40.16.234 auto.search.msn.com
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: @msdxmLC.dll,-1@1030,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [Skan registreringsdatabase] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [Job-oversigt] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [Adaptec DirectCD] C:\PROGRA~1\CD-WRI~1\DIRECTCD\DIRECTCD.EXE
O4 - HKLM\..\Run: [EM_EXEC] c:\logitech\mouse\system\em_exec.exe
O4 - HKLM\..\Run: [HPHA1MON] C:\WINDOWS\SYSTEM\HPHA1MON.EXE
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\NAVAPW32.EXE
O4 - HKLM\..\Run: [Matrox Control Center] C:\Programmer\Matrox MGA PowerDesk\mgactrl.exe
O4 - HKLM\..\Run: [Matrox Color Control] C:\Programmer\Matrox MGA PowerDesk\Color\hgcctl95.exe
O4 - HKLM\..\Run: [Matrox Diagnostic] C:\Programmer\Matrox MGA PowerDesk\diag\mgadiag.exe -s
O4 - HKLM\..\Run: [TkBellExe] C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe -osboot
O4 - HKLM\..\Run: [WhenUSave] C:\PROGRA~1\SAVE\Save.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [spp] regedit -s C:\spp.reg
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [Planlægningsagent] C:\WINDOWS\SYSTEM\mstask.exe
O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Programmer\Fælles filer\Symantec Shared\Script Blocking\SBServ.exe" -reg
O4 - HKLM\..\RunServices: [Mass Storage Check Registry] rundll32.exe C:\WINDOWS\SYSTEM\ShellExt\MSDServ.dll,CheckRegistry
O4 - HKCU\..\Run: [MPower] "C:\PROGRAMMER\MINDBEAT\MPOWER\MPOWER.EXE"
O4 - HKCU\..\Run: [winlogon] c:\windows\winlogon.exe
O4 - Startup: Acrobat Assistant.lnk = C:\Programmer\Adobe\Acrobat 4.0\Distillr\AcroTray.exe
O4 - Startup: Microsoft Office-start.lnk = C:\Programmer\Microsoft Office\Office\OSA.EXE
O4 - Startup: Reminder-hpc40415.lnk = C:\Programmer\HP PhotoSmart\P1000\ereg\Remind32.exe
O4 - Startup: Microsoft Hurtig søgning.lnk = C:\Programmer\Microsoft Office\Office\FINDFAST.EXE
O4 - Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: MSN Messenger Service (HKLM)
O9 - Extra 'Tools' menuitem: Launch Copernic Agent (HKLM)
O9 - Extra button: Copernic Agent (HKLM)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {D3426292-3750-4D80-9D0F-2816F61A6D15} (SpeedTest Control) - http://130.228.2.107/speedtest/SpeedTest_2.cab
O16 - DPF: {A45F39DC-3608-4237-8F0E-139F1BC49464} - http://php.offshoreclicks.com/dialup_files/99950127.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/ansi/iuctl.CAB?37582.3206018519
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {69FD62B1-0216-4C31-8D55-840ED86B7C8F} - http://installs.hotbar.com/installs/hotbar/programs/hotbar.cab
O19 - User stylesheet: C:\WINDOWS\Web\oslogo.bmp

Nogle af linierne henviser tilsyneladende til youfindall.. men skal de linier bare væk eller hvordan ??
Avatar billede olso Nybegynder
12. juli 2003 - 23:02 #8
Jeg kan se at adresserne med 77ére i lange baner er youfindall !
Avatar billede aovergaard Nybegynder
12. juli 2003 - 23:03 #9
Alle disse skal fixes og flere følger. Når du fixer skal alle andre vinduer være lukket.
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL=http://www.jetseeker.com/ie/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL=http://www.jetseeker.com/ie/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar=http://www.jetseeker.com/ie/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page=http://www.jetseeker.com/ie/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page=http://home6.inet.tele.dk/oleskod/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL=http://%77%77%77%2e%63%6f%6f%6c%77%77%77%73%65%61%72%63%68%2e%63%6f%6d/%7a/%61/%78%31%2e%63%67%69?%36%35%36%33%38%37
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL=http://www.jetseeker.com/ie/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant=http://www.jetseeker.com/ie/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch=http://%77%77%77%2e%63%6f%6f%6c%77%77%77%73%65%61%72%63%68%2e%63%6f%6d/%7a/%62/%78%31%2e%63%67%69?%36%35%36%33%38%37
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page=http://www.searchv.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page=http://%77%77%77%2e%63%6f%6f%6c%77%77%77%73%65%61%72%63%68%2e%63%6f%6d/%7a/%62/%78%31%2e%63%67%69?%36%35%36%33%38%37
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL=http://www.searchv.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL=http://%77%77%77%2e%63%6f%6f%6c%77%77%77%73%65%61%72%63%68%2e%63%6f%6d/%7a/%62/%78%31%2e%63%67%69?%36%35%36%33%38%37
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch=http://%77%77%77%2e%63%6f%6f%6c%77%77%77%73%65%61%72%63%68%2e%63%6f%6d/%7a/%62/%78%31%2e%63%67%69?%36%35%36%33%38%37
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant=http://www.jetseeker.com/ie/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default)=http://www.searchv.com/search.php?qq=%s
Avatar billede olso Nybegynder
12. juli 2003 - 23:06 #10
Mener du slettes, når du skriver fixes ??
Avatar billede perhaps Nybegynder
12. juli 2003 - 23:08 #11
Fixe er HijackThis udtryk for slette. Gå iøvrigt lige ind i din tilføj/fjern-programmer og se om der ligger noget du ikke kender. Husk at lukke alle browservinduer ned på nær det som HijackThis er i før du fixer.
Avatar billede olso Nybegynder
12. juli 2003 - 23:10 #12
Eller skal min egen hjemmeside indsættes i stedet..
Avatar billede aovergaard Nybegynder
12. juli 2003 - 23:11 #13
Det venter du med til alt andet er væk. Tænk ikke på det lige nu her ligger alt for meget lort.
Avatar billede fromsej Praktikant
12. juli 2003 - 23:11 #14
Fixes:
O16 - DPF: {A45F39DC-3608-4237-8F0E-139F1BC49464} - http://php.offshoreclicks.com/dialup_files/99950127.cab
O16 - DPF: {69FD62B1-0216-4C31-8D55-840ED86B7C8F} - http://installs.hotbar.com/installs/hotbar/programs/hotbar.cab
O19 - User stylesheet: C:\WINDOWS\Web\oslogo.bmp
Avatar billede aovergaard Nybegynder
12. juli 2003 - 23:14 #15
Fixes:
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer=10.0.0.1:80
F1 - win.ini: run=hpfsched
O1 - Hosts: 66.40.16.234 auto.search.msn.com
O4 - HKLM\..\Run: [HPHA1MON] C:\WINDOWS\SYSTEM\HPHA1MON.EXE
O4 - HKLM\..\Run: [TkBellExe] C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe -osboot
Avatar billede fromsej Praktikant
12. juli 2003 - 23:17 #16
Fixes:
O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
Avatar billede olso Nybegynder
12. juli 2003 - 23:17 #17
Var det alt ( misforstå mig ikke ) så går jeg i "krig" Bekræft gerne at jeg kan gå i gang !!
Avatar billede aovergaard Nybegynder
12. juli 2003 - 23:18 #18
Øjeblik der er måske en mere, tjekker lige
Avatar billede fromsej Praktikant
12. juli 2003 - 23:20 #19
O9 - Extra 'Tools' menuitem: Launch Copernic Agent (HKLM)
Kender du noget til Copernic agent?
Ellers skal den fixes.
du må ikke gå igang før der er helt styr på det.
Avatar billede aovergaard Nybegynder
12. juli 2003 - 23:24 #20
O4 - HKCU\..\Run: [winlogon] c:\windows\winlogon.exe
Avatar billede olso Nybegynder
12. juli 2003 - 23:27 #21
Copernic Agent er et søgeprogram jeg selv har instaleret og i øvrigt er meget tilfreds med !  Det samme gælder DAP som er en downloadmaskine
Avatar billede aovergaard Nybegynder
12. juli 2003 - 23:31 #22
Du kommer nu til at fixe Dap som der ligge en masse snavs i. Du må efterfølgende vælge en anden i stedet for.
Avatar billede fromsej Praktikant
12. juli 2003 - 23:32 #23
Fixes:
O4 - HKLM\..\Run: [WhenUSave] C:\PROGRA~1\SAVE\Save.exe
Dap er smaskfyldt med Spy
Avatar billede perhaps Nybegynder
12. juli 2003 - 23:35 #24
Du kan finde flere download-managers uden spy på spywarefri.dk, men det skal du slet ikke spekulere på nu.
Avatar billede olso Nybegynder
12. juli 2003 - 23:47 #25
Min kone siger at jeg ser på det i morgen .. jeg vender tilbage også med points !!  Skal jeg afinstallere DAP før eller efter fixningen ?
Avatar billede fromsej Praktikant
12. juli 2003 - 23:49 #26
Det skulle være det hele.
Hvis du bruger XP eller ME, skal du slå systemgendannelse fra, inden du gør andet.
http://www.spywarefri.dk/virus.htm#alle - slå systemgendannelse fra
Derefter lukker du alle andre programmer end Hijackthis, sætter flueben ved alle de linier vi har skrevet, så vælger du Fix checked, når den har gjort det, genstarter du og kører Hijackthis igen, laver en ny logfil som du lægger herind.
Avatar billede fromsej Praktikant
12. juli 2003 - 23:50 #27
DAP ryger med ved fix.
Avatar billede fromsej Praktikant
12. juli 2003 - 23:53 #28
Du vender bare tilbage i morgen så.*S*
Avatar billede olso Nybegynder
13. juli 2003 - 15:36 #29
Hej igen igen
Jeg fik via HIjackthis og et par ekstra raids i registreringsdatabasen efter Youfindall´s http-adresse fjernet pop-up-problemet. Nu var der menuproblemet tilbage.. det var noget lort fra "jetseeker" som blev ved med at ændre opsætning og indsætte en søgefuktion i Explorer ( jeg eksploderede selv ) Det hjalp ikke at blive ved med at fjerne ( fixe ) jetseeker med HIjackthis... den var der igen efter genstart !!
Nå men programmet "Spybot - Search & Destroy"  fandt noget spyware som lagde hot-menuer ind ( de var nu ikke særlig hotte ) og efter at have kørt dette program var også jetseeker væk !
Jeg takker for den meget store hjælp !!
Avatar billede aovergaard Nybegynder
13. juli 2003 - 18:04 #30
Takker for point:)
Men du er nu ikke helt færdig.
Efter at windows er genstartet skal flg. filer slettes:
C:\WINNT\System32\bootconf.exe
O19 - User stylesheet: C:\WINDOWS\Web\oslogo.bmp

Bagefter skal du gå til klassificerede sider og kigge efter Websteder du
har tillid til? da flg. har tendens til at lægge sig der
*.coolwebsearch.com, *.coolwwwsearch.com med flere
De skal slettes selvfølgelig
Avatar billede fromsej Praktikant
13. juli 2003 - 18:09 #31
Tak for points.*S*
Godt du fik klaret det, nu følger du lige Aovergaards sidste råd, så skulle alt være godt igen.
Avatar billede olso Nybegynder
13. juli 2003 - 21:12 #32
Alt gjort og alt virker som det skal !
Min PCér har nu 10-doblet sin hastighed !!
Tak for hjælpen !!
Avatar billede fromsej Praktikant
13. juli 2003 - 21:31 #33
*S*
Velbekomme.
Avatar billede fromsej Praktikant
13. juli 2003 - 21:32 #34
http://www.spywarefri.dk/vaerktoj.htm
Så skal du lige derind og hente, Spywareblaster, Spywareguard, IE-Spyad og Cookiewall.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester