Avatar billede powertrader Nybegynder
13. august 2003 - 10:02 Der er 24 kommentarer og
1 løsning

POP-UP der ikke kan fjernes

Hej,

selvom jeg benytter såvel ad-aware og Spybot er det alligevel lykkedes mig på en eller anden måde at få noget på min computer der gør, jeg hele tiden får den samme POP up på skærmen. Den hedder "Only The Best - Microsoft ...et eller andet" - og det ser ikke ud til at det er noget porno når jeg klikker på den. Men væk skal det - hvordan ???
Avatar billede dmdisco Nybegynder
13. august 2003 - 10:07 #1
kommer det når du åbner explorer eller hvornår
Avatar billede fromsej Praktikant
13. august 2003 - 10:14 #2
Hent Hijackthis her:
http://www.spywarefri.dk/vaerktoj.htm#18
Kør programmet, scan, Save log og kopier logfilen herind, så kigger jeg/vi på den, og får dit snavs væk, du er nemlig blevet Hijacked.
Avatar billede fromsej Praktikant
13. august 2003 - 10:20 #3
Afhængig af dit styresystem, kan det også være Tjenesten Messenger der driller, hvilket styresystem har du?
Avatar billede jonasloug Nybegynder
13. august 2003 - 10:37 #4
prøv at installere STOPzilla. den blokker alle pop-up's!
Avatar billede fromsej Praktikant
13. august 2003 - 10:44 #5
At installere en popupkiller løser ikke problemet her, det skal fjernes helt.
Avatar billede powertrader Nybegynder
13. august 2003 - 12:54 #6
jeg bruger ME og det kommer aldrig ved start af explorer - oftest når jeg har været på nettet i 5-10 min
Avatar billede fromsej Praktikant
13. august 2003 - 13:01 #7
http://www.spywarefri.dk/onlinevark.htm  - X-block.
Prøv lige en onlinescan for spyware først, derefter genstarter du og lægger logfilen her.*S*
Avatar billede powertrader Nybegynder
13. august 2003 - 13:04 #8
jeg prøver X-Block - hvor finder jeg loggen efter restart ???
Avatar billede powertrader Nybegynder
13. august 2003 - 13:06 #9
har kørt X- block den kørst 1 10 sec og lukkede - hvorfinder jeg nu loggen ?
Avatar billede fromsej Praktikant
13. august 2003 - 13:07 #10
Den log skal du selv lave med Hijackthis, se i mit tidligere indlæg hvordan du gør.
Avatar billede powertrader Nybegynder
13. august 2003 - 13:10 #11
jo - men i X-block kører den bare og lukker ned - du har ingen mulighed for, at save noget som helst, der er ikke engang noget program jeg kan arbejde i....  den starter - kører - og lukker i løbet af 10 sec
Avatar billede fromsej Praktikant
13. august 2003 - 13:12 #12
Ja, den er lynhurtig.
Det er Hijackthis logfilen jeg skal bruge, X-block ryddede bare lige lidt op først.
Avatar billede powertrader Nybegynder
13. august 2003 - 13:16 #13
Logfile of HijackThis v1.96.0
Scan saved at 13:19:48, on 13-08-2003
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v5.50 (5.50.4134.0100)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAMMER\GRISOFT\AVG6\AVGSERV9.EXE
C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\WINDOWS\CARPSERV.EXE
C:\PROGRAMMER\GRISOFT\AVG6\AVGCC32.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAMMER\ZONE LABS\ZONEALARM\ZONEALARM.EXE
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\PROGRAMMER\MICROSOFT OFFICE\OFFICE\OUTLOOK.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\PROGRAMMER\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\PROGRAMMER\FILZIP\FILZIP.EXE
C:\WINDOWS\TEMP\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://sharempeg.com/find/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://sharempeg.com/find/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://sharempeg.com/find/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ni.dk/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = http://www.search-2003.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMMER\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX (file missing)
O2 - BHO: WinShow module - {6CC1C918-AE8B-4373-A5B4-28BA1851E39A} - C:\WINDOWS\WINSHOW.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [SiSAudio] C:\WINDOWS\system\MP_S3.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [AVG_CC] C:\PROGRA~1\GRISOFT\AVG6\avgcc32.exe /STARTUP
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKLM\..\RunServices: [Avgserv9.exe] C:\PROGRA~1\GRISOFT\AVG6\Avgserv9.exe
O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
O4 - HKCU\..\Run: [explore] c:\windows\explore.exe
O4 - Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: ZoneAlarm.lnk = C:\Programmer\Zone Labs\ZoneAlarm\zonealarm.exe
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: MSN Messenger Service (HKLM)
O12 - Plugin for .spop: C:\PROGRA~1\INTERN~1\Plugins\NPDocBox.dll
O12 - Plugin for .mpeg: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin3.dll
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/ansi/iuctl.CAB?37669.9781481481
O16 - DPF: {1A8790BD-AEBD-11BD-A2BD-00619BD00001} (Sydbanks NetBank) - https://netbank.sydbank.dk/ssydbankibp1900ib100.cab
O16 - DPF: {597C45C2-2D39-11D5-8D53-0050048383FE} (OPUCatalog Class) - http://office.microsoft.com/productupdates/content/opuc.cab
Avatar billede powertrader Nybegynder
13. august 2003 - 13:17 #14
en mega en - hva´?
Avatar billede fromsej Praktikant
13. august 2003 - 13:21 #15
Nej, de er set meget større og værre.*S*
Avatar billede powertrader Nybegynder
13. august 2003 - 13:23 #16
nå ok - det er måske bare mig, jeg fatter ikke en skid af hvad der står, og dog - noget af det kender jeg, men de øverste links "sharempeg og search - dem kender jeg ikke ?
Avatar billede fromsej Praktikant
13. august 2003 - 13:24 #17
Nej, det er noget af skidtet, jeg går i gang nu, så der kan gå 1/2 til 1/1 time inden jeg er færdig.
Avatar billede powertrader Nybegynder
13. august 2003 - 13:26 #18
perfekt tak for hjælpen - kan jeg bare lukke programmet Hijackthis ned nu ?
Avatar billede fromsej Praktikant
13. august 2003 - 13:36 #19
Ja, så vender jeg tilbage lidt senere med en vejledning.
Avatar billede fromsej Praktikant
13. august 2003 - 14:02 #20
Det første du skal gøre er at slå systemgendannelse fra:
http://www.spywarefri.dk/virus.htm#alle
Derefter kører du Hijackthis igen, scan, sæt flueben i alle de linier jeg har listet nedenunder, lukker alle vinduer undtagen Hijackthis, klikker på Fix Checked.
Genstart og lav en ny logfil, så jeg lige kan se det hele er væk.

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://sharempeg.com/find/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://sharempeg.com/find/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://sharempeg.com/find/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ni.dk/  ==> Den er ikke helt stueren.
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = http://www.search-2003.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMMER\ADOBE\ACROBAT

5.0\READER\ACTIVEX\ACROIEHELPER.OCX (file missing
O2 - BHO: WinShow module - {6CC1C918-AE8B-4373-A5B4-28BA1851E39A} - C:\WINDOWS\WINSHOW.DLL
O4 - HKCU\..\Run: [explore] c:\windows\explore.exe

Efter genstart, så klik på Start=>Søg skriv explore.exe, hvis du finder den så slet den.
Du skal være helt sikker på at det er EXPLORE og ikke EXPLORER.
Avatar billede powertrader Nybegynder
13. august 2003 - 15:59 #21
jeg prøver - den linie med www.ni - det er min startside - så den sletter jeg ikke
Avatar billede powertrader Nybegynder
13. august 2003 - 16:14 #22
...sådan ser den ud nu - er den ok. jeg har ikke genstartet endnu - hvad kan jeg gøre i fremtiden for ikke at opleve det samme igen ??


Logfile of HijackThis v1.96.0
Scan saved at 16:13:29, on 13-08-2003
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v5.50 (5.50.4134.0100)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAMMER\GRISOFT\AVG6\AVGSERV9.EXE
C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\CARPSERV.EXE
C:\PROGRAMMER\GRISOFT\AVG6\AVGCC32.EXE
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\PROGRAMMER\ZONE LABS\ZONEALARM\ZONEALARM.EXE
C:\WINDOWS\TEMP\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ni.dk/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=5.5&ar=msnhome
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://home.microsoft.com/access/autosearch.asp?p=%s
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [SiSAudio] C:\WINDOWS\system\MP_S3.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [AVG_CC] C:\PROGRA~1\GRISOFT\AVG6\avgcc32.exe /STARTUP
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKLM\..\RunServices: [Avgserv9.exe] C:\PROGRA~1\GRISOFT\AVG6\Avgserv9.exe
O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
O4 - Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: ZoneAlarm.lnk = C:\Programmer\Zone Labs\ZoneAlarm\zonealarm.exe
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: MSN Messenger Service (HKLM)
O12 - Plugin for .spop: C:\PROGRA~1\INTERN~1\Plugins\NPDocBox.dll
O12 - Plugin for .mpeg: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin3.dll
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/ansi/iuctl.CAB?37669.9781481481
O16 - DPF: {1A8790BD-AEBD-11BD-A2BD-00619BD00001} (Sydbanks NetBank) - https://netbank.sydbank.dk/ssydbankibp1900ib100.cab
O16 - DPF: {597C45C2-2D39-11D5-8D53-0050048383FE} (OPUCatalog Class) - http://office.microsoft.com/productupdates/content/opuc.cab
Avatar billede fromsej Praktikant
13. august 2003 - 18:11 #23
Den log er ren nu.
Hent Spywareblaster, Spywareguard, IE-Spyad og Empty Temp folders, så er du meget mere garderet.
http://www.spywarefri.dk/vaerktoj.htm  de kan findes her, med vejledning.
Hvis du har spørgsmål til dem, så bare spørg, men der går noget tid inden jeg svarer, vi drukner i logfiler lige nu.*S*
Mvh:
Fromsej/Team Spywarefri.
Avatar billede powertrader Nybegynder
14. august 2003 - 09:24 #24
takker - det var 30 points værd - lige ind på din konto
Avatar billede fromsej Praktikant
14. august 2003 - 10:53 #25
Velbekomme, og tak for point.*S*
Husk nu at få installeret de programmer, og hold dem opdaterede.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester