Avatar billede keodk Nybegynder
26. juli 2003 - 20:58 Der er 24 kommentarer og
1 løsning

Hvordan fjerner jeg denne blå værktøjslinie i IE?

http://home1.stofanet.dk/spark/adting.jpg

Jeg har kørt Ad-aware Pro og Spybot igennem og de finder alle en masse, men de fjerner bare ikke denne toolbar.
Jeg har ikke selv installeret den, så jeg aner heller ikke hvordan jeg skal fjerne den.

Håber på et hurtigt svar! :)

Mvh Kenneth
Avatar billede miss-g Seniormester
26. juli 2003 - 21:09 #1
Sådan ændres udseendet af Windows-værktøjslinjen

Du kan tilføje eller fjerne standardværktøjsknapper, bruge mindre værktøjsknapper, ligesom dem, der bliver brugt i Microsoft Office, og ændre den rækkefølge, hvori de vises på værktøjslinjen. Højreklik på værktøjslinjen, og klik derefter på Tilpas.

Du kan flytte eller ændre størrelsen på adresselinjen og værktøjslinjen Hyperlinks ved at trække dem op eller ned til venstre eller til højre. Du kan også flytte dem til menulinjen.

Du kan skjule adresselinjen eller værktøjslinjen Hyperlinks ved at højreklikke på linjen og derefter fjerne markeringen i afkrydsningsfeltet for hvert element, der skal skjules.

Du kan tilføje elementer på værktøjslinjen Hyperlinks ved at trække ikonet fra adresselinjen eller ved at trække et hyperlink fra en webside.
Du kan arrangere elementer på værktøjslinjen Hyperlinks ved at trække dem til en ny placering på linjen.
Avatar billede miss-g Seniormester
26. juli 2003 - 21:12 #2
Er det google toolbaren?
Avatar billede miss-g Seniormester
26. juli 2003 - 21:15 #3
Hvis det er google toolbaren, så er det noget der er installeret. Det må du kunne fjerne i "tilføj/fjern programmer"

http://toolbar.google.com/intl/da/faq.html
Avatar billede keodk Nybegynder
26. juli 2003 - 21:16 #4
Det er ikke google toolbaren. Jeg har forsøgt at fjerne den, ved at klikke den væk, men efter næste reboot er den der igen. Navnet er det "oubr....." se ved nederste flueben. Jeg er på bar bund. Dvs. jeg kan simpelthen ikke fjerne. Håber én kan hjælpe mig så det kan blive gjort én gang for alle.
Avatar billede miss-g Seniormester
26. juli 2003 - 21:17 #5
Ja, nu kan jeg se det - man kan zoome ind på billedet...hæ hæ
Avatar billede ducks Nybegynder
26. juli 2003 - 21:18 #6
miss-q: Det er ihvertfald ikke den officielle google bar, http://toolbar.google.com/intl/da/toolbar.gif
Avatar billede miss-g Seniormester
26. juli 2003 - 21:20 #7
Kan man finde noget på puteren, hvis man søger på ordet: oubrlyolldr ?
Avatar billede fromsej Praktikant
26. juli 2003 - 21:22 #8
http://www.spywarefri.dk/vaerktoj.htm#18
Hent og kør Hijackthis, vælg Save log, smid logfilen herind, så skal vi nok hjælpe dig med at få skidtet fjernet.
Begynd ikke på det selv, det kan gå grueligt galt.
Det er den bedste mulighed(eneste) du har.
Avatar billede keodk Nybegynder
26. juli 2003 - 21:47 #9
Loggen findes her: http://home1.stofanet.dk/spark/hijackthis.txt

Et screendump fra hijackthis findes her: http://home1.stofanet.dk/spark/hijackthis.jpg læg mærke til den markerede linie, kan jeg sætte flueben i den og vælge "Fix Checked" ?
Avatar billede fromsej Praktikant
26. juli 2003 - 21:55 #10
Keodk>>Jeg kigger på den senere,OK?
Vi har tre logfiler i gang lige nu, men vi gør det så hurtigt vi kan. ;o)
Avatar billede keodk Nybegynder
26. juli 2003 - 22:01 #11
ok og mange tak for hjælpen
Avatar billede keodk Nybegynder
26. juli 2003 - 22:42 #12
jeg forsøger mig selv frem nu her... kryds fingre (jeg håber det er nok at tage backups hvis det går galt) ;)
Avatar billede stof Nybegynder
26. juli 2003 - 22:44 #13
jeg har det samme problem... hvis du finder ud af det vil du så ikke skrive det?
Avatar billede halifax Nybegynder
26. juli 2003 - 22:46 #14
Du skal vel finde og fjerne den viste nøgle i reg.databasen, samt slette pågældende .dll fil. Ved ikke om der skal gøres mere(fx. under Run, Run Services ell. lign.), eller om der er andre registreringer end den i din markerede linie. Anyway - good luck med at fjerne skidtet.  :)
Avatar billede fromsej Praktikant
26. juli 2003 - 22:52 #15
Vent lige en times tid, jeg går igang nu.*S*
Avatar billede fromsej Praktikant
26. juli 2003 - 22:54 #16
Du kan roligt starte med at afinstallere Messenger Plus, hvis du så kan finde svinet der har lavet den, så tæv ham lige fra mig også.*G*
Avatar billede keodk Nybegynder
26. juli 2003 - 23:03 #17
messenger plus? er det galt med den??

Jeg checkede denne linie da "oubrlyolldr" var navnet på :
O3 - Toolbar: oubrlyolldr - {16411944-9bf6-43d0-afde-f23466bfb438} - C:\WINDOWS\APPLICATION DATA\CKVOSTGOO.DLL
og det fjernede faktisk toolbaren, jeg aner så bare ikke om der ligger flere ting og roder rund i reg.db
Avatar billede keodk Nybegynder
26. juli 2003 - 23:05 #18
men uanset hvad du finder ud af så lav lige næste kommentar/svar som et svar fromsej, så får du pointene :)
Jeg er dog stadig spændt på at høre hvad du kommer frem til udfra loggen
Avatar billede fromsej Praktikant
26. juli 2003 - 23:05 #19
Fixes:
O2 - BHO: (no name) - {6ae0a9c0-bb5f-47a1-9a8b-f9a6ec489bd7} - C:\WINDOWS\APPLICATION DATA\CKVOSTGOO.DLL
O4 - HKLM\..\RunServices: [MessengerPlus2] "C:\Programmer\Messenger Plus! 2\MsgPlus.exe"
O4 - HKCU\..\Run: [MessengerPlus2] "C:\Programmer\Messenger Plus! 2\MsgPlus.exe" /WinStart
Avatar billede fromsej Praktikant
26. juli 2003 - 23:10 #20
Jeg kan ikke helt forstå du ikke har nogle 016 i din logfil, vil du ikke godt lægge den næste herind i stedet for? *S*
Messenger Plus, er direkte sponsoreret af et af de største og mest modbydelige Spywarefirmaer der eksisterer, nemlig Lop.com
Nu kører du HJT igen, sætter flueben ved de linier jeg har givet dig, vælger Fix checked, genstarter og laver en ny logfil, som du lægger herind.
Du skal huske at slå systemgendannelse fra først, ellers hjælper det ikke en sk..
http://www.spywarefri.dk/virus.htm#alle - Slå systemgendannelse fra.
Alle vinduer skal være lukkede undtagen HJT inden du trykker på Fix checked.
Avatar billede fromsej Praktikant
26. juli 2003 - 23:13 #21
O3 - Toolbar: oubrlyolldr - {16411944-9bf6-43d0-afde-f23466bfb438} - C:\WINDOWS\APPLICATION DATA\CKVOSTGOO.DLL
Den skal selvfølgelig også med, hvis den er der endnu, det er Lop
Avatar billede fromsej Praktikant
26. juli 2003 - 23:17 #22
Stof>>Du er nødt til at lave et spørgsmål selv, opret det i Virus kategorien, men du kan starte med at hente Spybot, køre det og lade spybot fjerne det den selv markerer, derefter genstarter du og kører Hijackthis, og lægger logfilen ind i dit eget spørgsmål.
Det andet er for uoverskueligt.
Avatar billede keodk Nybegynder
26. juli 2003 - 23:24 #23
fromsej: alt kører som det skal nu. Jeg fik dog ikke lavet en ny log, grundet det var tale om en maskine jeg fjernstyrede og den er nu slukket. Linierne du pegede på er dog slettet og væk. Venligst lav et svar så jeg kan tildele dig nogen point :) tak for hjælpen
Avatar billede keodk Nybegynder
26. juli 2003 - 23:29 #24
Her er logfilen fra begyndelse, dvs inden vi fjernede noget. Den på serveren bliver fjernet på et tidspunk, det havde jeg ikke lige tænkt på. Så hvis andre kan have glæde af den så værsgo.

Logfile of HijackThis v1.95.0
Scan saved at 21:46:49, on 26-07-2003
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v5.50 (5.50.4134.0100)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\SSDPSRV.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\PROGRAMMER\MESSENGER PLUS! 2\MSGPLUS.EXE
C:\PROGRAMMER\TIGHTVNC\WINVNC.EXE
C:\PROGRAMMER\DIRECTUPDATE\DUSERVICE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\LXDBOXCP.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\IRMON.EXE
C:\PROGRAMMER\COMPAQ\COMPAQ EAB SOFTWARE\CPQEK.EXE
C:\PROGRAMMER\SYNAPTICS\SYNTP\SYNTPLPR.EXE
C:\PROGRAMMER\SYNAPTICS\SYNTP\SYNTPENH.EXE
C:\WINDOWS\SYSTEM\ICSMGR.EXE
C:\WINDOWS\SYSTEM\HPOOPM07.EXE
C:\PROGRAMMER\WINAMP\WINAMPA.EXE
C:\PROGRAMMER\DU METER\DUMETER.EXE
C:\WINDOWS\LOADQM.EXE
C:\PROGRAMMER\DIRECTUPDATE\DUCONTROL.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAMMER\FæLLES FILER\MICROSOFT SHARED\WORKS SHARED\WKCALREM.EXE
C:\PROGRAMMER\ULEAD SYSTEMS\ULEAD PHOTO EXPRESS 3.0 SE\CALCHECK.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\PROGRAMMER\INTERNET EXPLORER\IEXPLORE.EXE
C:\PROGRAMMER\MSN MESSENGER\MSNMSGR.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAMMER\WINRAR\WINRAR.EXE
C:\WINDOWS\TEMP\RAR$EX06.369\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page=http://signon.stofanet.dk/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL=about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL=about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch=about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL=about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch=about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant=
F1 - win.ini: run=lxdboxcp.exe
O2 - BHO: (no name) - {6ae0a9c0-bb5f-47a1-9a8b-f9a6ec489bd7} - C:\WINDOWS\APPLICATION DATA\CKVOSTGOO.DLL
O3 - Toolbar: @msdxmLC.dll,-1@1030,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: oubrlyolldr - {16411944-9bf6-43d0-afde-f23466bfb438} - C:\WINDOWS\APPLICATION DATA\CKVOSTGOO.DLL
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [IrMon] irmon.exe
O4 - HKLM\..\Run: [cpqek] C:\Programmer\Compaq\Compaq EAB Software\cpqek.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmer\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmer\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ICSMGR] ICSMGR.EXE
O4 - HKLM\..\Run: [HPAIO_PrintFolderMgr] C:\WINDOWS\SYSTEM\hpoopm07.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\PROGRAMMER\WINAMP\WINAMPa.exe"
O4 - HKLM\..\Run: [DU Meter] C:\PROGRAMMER\DU METER\DUMETER.EXE
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [DUControl] C:\Programmer\DirectUpdate\DUControl.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [SSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\RunServices: [MessengerPlus2] "C:\Programmer\Messenger Plus! 2\MsgPlus.exe"
O4 - HKLM\..\RunServices: [WinVNC] "C:\PROGRAMMER\TIGHTVNC\WINVNC.EXE" -service
O4 - HKLM\..\RunServices: [DirectUpdate] C:\Programmer\DirectUpdate\DUService.exe -service
O4 - HKCU\..\Run: [MessengerPlus2] "C:\Programmer\Messenger Plus! 2\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRAMMER\MSN MESSENGER\MSNMSGR.EXE" /background
O4 - Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O4 - Startup: Microsoft Works Calendar Reminders.lnk = ?
O4 - Startup: Ulead Photo Express 3.0 SE Calendar Checker.lnk = C:\Programmer\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
Avatar billede fromsej Praktikant
26. juli 2003 - 23:34 #25
Tak, så håber og tror vi det er væk, ellers kommer du bare med den nye log i morgen.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester