Avatar billede honne Praktikant
21. august 2003 - 20:43 Der er 23 kommentarer og
1 løsning

Menu bar (Skal væk)

Jeg har fået denne menu bar ind på min computer, nogle som ved hvordan jeg kan få den væk, så den ikke komme igen

http://www.boxmail.dk/ie.jpg

Trykke man på den, kommer man til denne side --> http://srch.lop.com/
Avatar billede miss-g Seniormester
21. august 2003 - 20:47 #1
Gå ind på http://www.Spywarefri.dk og hent Ad-aware som fjerner spyware.

Installer det og husk at opdatere det før du kører det.
Avatar billede fromsej Praktikant
21. august 2003 - 20:48 #2
http://www.spywarefri.dk/vaerktoj.htm
Hent spybot og hijackthis.
Installer og kør spybot, opdater online, scan, afhjælp valgte problemer, genstart.
Hvis det så ikke er væk, kør hijackthis, scan, save log og kopier logfilen herind, så gennemgår vi den.
Gør ikke andet med Hijackthis, det kan betyde Format C:
Avatar billede johnstigers Seniormester
21. august 2003 - 20:50 #3
How can I remove the accessory toolbar?



You can select 'uninstall' from the 'help' menu of the software you installed.


If you are not sure which piece of software you installed you can run our toolbar uninstaller available here
http://lop.com/toolbar_uninstall.exe

Det virker og er taget fra http://www.lop.com/help.html#toolbar
Avatar billede johnstigers Seniormester
21. august 2003 - 20:50 #4
Avatar billede fromsej Praktikant
21. august 2003 - 20:54 #5
John Stigers>>Du stoler stadig på at verdens største spyware producent, laver et removal tool uden bagdøre i?
Det gør jeg IKKE.
Avatar billede johnstigers Seniormester
21. august 2003 - 21:01 #6
fromsej> Det lyder underligt i know - men det virker. Og en scan bagefter med spybot og adaware finder intet :)
Avatar billede fromsej Praktikant
21. august 2003 - 21:05 #7
OK, jeg betvivler ikke dine ord john.*S*
Men du får mig ikke til at få Lop på min PC alligevel, for at teste.
Men hvis Lop er der, kan der være andet også.
Avatar billede honne Praktikant
21. august 2003 - 21:06 #8
Ad-aware virker ikke
Avatar billede fromsej Praktikant
21. august 2003 - 21:09 #9
Nej, det undrer mig ikke, Lop skifter forklædning hurtigere end scannerne kan følge med.
Prøv med Spybot efter du har prøvet john Stigers´ link.
Derefter genstart og kør hijackthis, og kom med logfilen.
Avatar billede franzy Nybegynder
21. august 2003 - 21:09 #10
Prøv: http://httpwww.spywarefri.dk/spywarefri-onlinescan.htm istedet - ved ikke om det er det samme de andre prøver at fortælle. :)
Avatar billede fromsej Praktikant
21. august 2003 - 21:13 #11
John Stigers>>Når jeg klikker på dine link kommer meddelelsen "Spybot has blocked the download of C2.Lop"
Såee, er de links anbefalelsesværdige?.*S*
Avatar billede honne Praktikant
21. august 2003 - 21:15 #12
Nu har jeg downloade spybot, men når jeg vil opdatere det, går det fast
Avatar billede fromsej Praktikant
21. august 2003 - 21:17 #13
Det havde jeg igår, da jeg prøvede, den kom til sidst.
Men så skip den opdatering og scan i stedet for.
Følg min vejledning, og kom med den hijackthis logfil.*S*
Avatar billede honne Praktikant
21. august 2003 - 21:36 #14
Logfile of HijackThis v1.96.1
Scan saved at 21:27:32, on 21-08-2003
Platform: Windows 2000 SP3 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programmer\Symantec_Client_Security\Symantec AntiVirus\DefWatch.exe
C:\WINNT\System32\svchost.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\Programmer\NetTime\NeTmSvNT.exe
C:\Programmer\Symantec_Client_Security\Symantec AntiVirus\Rtvscan.exe
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\Programmer\ORL\VNC\WinVNC.exe
C:\WINNT\System32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\htpatch.exe
C:\WINNT\SOUNDMAN.EXE
C:\Programmer\D-Tools\daemon.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
C:\Programmer\ICQLite\ICQLite.exe
C:\Programmer\Messenger Plus! 2\MsgPlus.exe
C:\WINNT\System32\MMTray.exe
C:\WINNT\System32\MMTray2k.exe
C:\WINNT\System32\MMTrayLSI.exe
C:\WINNT\System32\qttask.exe
C:\Programmer\Ad Muncher\AdMunch.exe
C:\WINNT\System32\ctfmon.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\WINNT\System32\wuauclt.exe
C:\WINNT\explorer.exe
C:\Documents and Settings\TJ\Skrivebord\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.boxmail.dk/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://mysearchnow.com/searchbar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://mysearchnow.com/searchbar.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {36e24e37-c78c-44e2-9466-9bb5109d49c2} - C:\DOCUME~1\ADMINI~1\APPLIC~1\oastqqudths.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: xyuquouivcr - {52c03ce7-4068-4ea6-9969-1a2dfcb31e28} - C:\DOCUME~1\ADMINI~1\APPLIC~1\oastqqudths.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus2] "C:\Programmer\Messenger Plus! 2\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: ICQ Lite (HKLM)
O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {597C45C2-2D39-11D5-8D53-0050048383FE} (OPUCatalog Class) - http://office.microsoft.com/productupdates/content/opuc.cab
O16 - DPF: {9059F30F-4EB1-4BD2-9FDC-36F43A218F4A} (Microsoft RDP Client Control (redist)) - http://www.boxmail.dk/tsweb/msrdp.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37671.5056712963
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = slum.local
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = slum.local
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = slum.local
Avatar billede fromsej Praktikant
21. august 2003 - 21:40 #15
Jeg går igang med det samme, det tager nok en times tid.
Avatar billede honne Praktikant
21. august 2003 - 21:42 #16
Ser frem til det :-)
Avatar billede johnstigers Seniormester
21. august 2003 - 21:43 #17
honne> jeg sætter pris på feedback - i dette tilfælde det jeg skrev kl. 20:50:26
Avatar billede honne Praktikant
21. august 2003 - 21:44 #18
john_stigers -> Der var lige 2 som kom før dig, er ikke kommet til det som du skrev i nu

Afvist svar: miss-g
21/08-2003 20:47:28

Svar: fromsej
21/08-2003 20:48:39

Svar: john_stigers
21/08-2003 20:50:26
Avatar billede fromsej Praktikant
21. august 2003 - 21:54 #19
Det første du gør er at deaktivere systemgendannelse: http://www.spywarefri.dk/virus.htm#alle
Så kører du hijackthis igen, scan, sæt flueben i alle de linier jeg har listet nedenunder, Fix checked, genstart.
Derefter laver du en ny logfil, og lægger herind.

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://mysearchnow.com/searchbar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://mysearchnow.com/searchbar.html
O2 - BHO: (no name) - {36e24e37-c78c-44e2-9466-9bb5109d49c2} -

C:\DOCUME~1\ADMINI~1\APPLIC~1\oastqqudths.dll
O3 - Toolbar: xyuquouivcr - {52c03ce7-4068-4ea6-9969-1a2dfcb31e28} -

C:\DOCUME~1\ADMINI~1\APPLIC~1\oastqqudths.dll
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = slum.local
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = slum.local
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = slum.local
De tre 017 er det noget du selv har lavet, ellers skal de væk, desuden vil jeg anbefale dig at afinstallere MessengerPlus, det

er den der har givet dig skidtet.
O4 - HKCU\..\Run: [MessengerPlus2] "C:\Programmer\Messenger Plus! 2\MsgPlus.exe" /WinStart
Avatar billede honne Praktikant
21. august 2003 - 21:57 #20
jeg køre Windows 2000 så jeg skal da ikke lave en systemgendannelse
Avatar billede honne Praktikant
21. august 2003 - 22:07 #21
Så kom den væk :-) Vil du have en log igen eller hvad ??

Hvordan kommer den igemmen MSN
Avatar billede fromsej Praktikant
21. august 2003 - 22:17 #22
Ja tak.*S*
Det med systemgendannelse var en smutter.
Når du installerer Plus til Messenger får du Lop, Plus har intet med Microsoft at gøre.
Avatar billede honne Praktikant
21. august 2003 - 22:19 #23
Jeg havde ikke lige set at du skrev "Plus" ;-)

--------------LOG-----------------
Logfile of HijackThis v1.96.1
Scan saved at 22:18:04, on 21-08-2003
Platform: Windows 2000 SP3 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programmer\Symantec_Client_Security\Symantec AntiVirus\DefWatch.exe
C:\WINNT\System32\svchost.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\Programmer\NetTime\NeTmSvNT.exe
C:\Programmer\Symantec_Client_Security\Symantec AntiVirus\Rtvscan.exe
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\Programmer\ORL\VNC\WinVNC.exe
C:\WINNT\System32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\htpatch.exe
C:\WINNT\SOUNDMAN.EXE
C:\Programmer\D-Tools\daemon.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
C:\Programmer\ICQLite\ICQLite.exe
C:\Programmer\Messenger Plus! 2\MsgPlus.exe
C:\WINNT\System32\MMTray.exe
C:\WINNT\System32\MMTray2k.exe
C:\WINNT\System32\MMTrayLSI.exe
C:\WINNT\System32\qttask.exe
C:\Programmer\Ad Muncher\AdMunch.exe
C:\WINNT\System32\ctfmon.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\Programmer\Microsoft Office\Office10\OUTLOOK.EXE
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\TJ\Skrivebord\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.boxmail.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus2] "C:\Programmer\Messenger Plus! 2\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: ICQ Lite (HKLM)
O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {597C45C2-2D39-11D5-8D53-0050048383FE} (OPUCatalog Class) - http://office.microsoft.com/productupdates/content/opuc.cab
O16 - DPF: {9059F30F-4EB1-4BD2-9FDC-36F43A218F4A} (Microsoft RDP Client Control (redist)) - http://www.boxmail.dk/tsweb/msrdp.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37671.5056712963
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = slum.local
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = slum.local
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = slum.local
Avatar billede fromsej Praktikant
21. august 2003 - 22:22 #24
Den ser ren og fin ud.
Hvis den skal blive ved med det, så gå ind her:
http://www.spywarefri.dk/vaerktoj.htm
Hent Spywareblaster, Spywareguard, IE-Spyad og evt. Empty Temp Folders.
Der er dansk vejledning til alle programmer på samme side.
Så er du garderet mod meget snavs fra nettet.
Tak for points.*S*
Mvh:
Fromsej/Team Spywarefri.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester