Avatar billede kjaersgaard Praktikant
26. august 2003 - 12:37 Der er 16 kommentarer og
1 løsning

søgefunktion i Iexplore(6,0) værktøjslinje, XP Pro

Hej med jer
Jeg har et lille problem med i-explorer.
Når jeg bruger søgefunktionen kommer der en masse ubehagelige ting frem, altså en slags Adware der har installeret sig selv.
Hvordan får jeg ændret søgemaskine under søgeknappen til feks. Google?
Avatar billede kjaersgaard Praktikant
26. august 2003 - 12:39 #1
OG Ad-aware er afprøvet + en del andre ting.
26. august 2003 - 12:41 #2
Funktioner->Internetindstillinger, fanen Programmer
her finder du en knap: Nulsil Webindstillinger.
Avatar billede kapla Nybegynder
26. august 2003 - 12:42 #3
Avatar billede hcma Novice
26. august 2003 - 14:16 #4
Avatar billede kjaersgaard Praktikant
26. august 2003 - 17:10 #5
Tak for hjælpen ;o)
Det er jo sådan set kapla0 der skal have point. Nustil webindstill. var slet ikke nok. Man skulle ind i regdatabasen og slette det hele manuelt. Det tog ca en time inden alt var fjernet, da det var gemt godt af vejen.
Kapla0's link var et korrekt svar(var dog inde og tjekke en ekstra gang på MS HP.
Google toolbar er da OK, men hvis man vil have det ind under søg i i-explore, skal man selv tilføje det i reg.databasen.
Avatar billede kjaersgaard Praktikant
26. august 2003 - 17:18 #6
Og hvordan kan jeg så give ham dem ??
Avatar billede susanne_larsen Nybegynder
26. august 2003 - 20:57 #7
;) bed ham lægge et lille svar. Du kan ikke tildele p når han kun har kommenteret....
Avatar billede kapla Nybegynder
26. august 2003 - 23:53 #8
:)
Avatar billede kjaersgaard Praktikant
27. august 2003 - 07:19 #9
SLUT ;o)
Avatar billede fromsej Praktikant
27. august 2003 - 07:22 #10
Vil du have det sidste skidt væk, så hent Hijackthis på www.spywarefri.dk under værktøj.
Scan, save log og kopier logfilen herind, så kigger vi den lige igennem.
Avatar billede kjaersgaard Praktikant
27. august 2003 - 07:50 #11
Logfile of HijackThis v1.96.2
Scan saved at 07:48:40, on 27-08-2003
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Norton Antivirus\navapsvc.exe
C:\Programmer\Norton Internet Security\NISUM.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Norton Internet Security\SymProxySvc.exe
C:\Programmer\Norton Internet Security\NISSERV.EXE
C:\WINDOWS\Explorer.EXE
C:\Programmer\Logitech\iTouch\iTouch.exe
C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\Programmer\Desktop Messenger\8876480\Program\backWeb-8876480.exe
C:\PROGRA~1\PANICW~1\POP-UP~1\dpps2.exe
C:\Programmer\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe
C:\Programmer\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe
C:\WINDOWS\Mixer.exe
C:\Programmer\Norton Internet Security\IAMAPP.EXE
C:\PROGRA~1\NORTON~1\navapw32.exe
C:\Progra~1\Hotkeys\HOTKEYS.EXE
C:\Programmer\QuickTime\qttask.exe
C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe
C:\WINDOWS\wt\updater\wcmdmgr.exe
C:\Programmer\ahead\InCD\InCD.exe
C:\Programmer\iISystem Wiper\SystemWiper.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\Eraser\eraser.exe
C:\PROGRA~1\HEWLET~1\PHOTOS~1\HPSHAR~1\hpgs2wnf.exe
C:\Programmer\TimeCalendarLE\TCLE.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Programmer\Norton Internet Security\ATRACK.EXE
C:\Programmer\Outlook Express\Msimn.exe
C:\WINDOWS\System32\MOStat.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\holger\Skrivebord\Inst_exe\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.ewebsearch.net/sp.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.kvikstart.dk/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {2D133273-8E57-4EA4-836C-2DC13641C5CC} - C:\WINDOWS\SYSTEM32\mo030414s.dll
O2 - BHO: (no name) - {3BA374F5-18A8-4E03-9A1D-14E708CB05FA} - C:\WINDOWS\SYSTEM32\adqju.dll (disabled by BHODemon)
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton Antivirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton Antivirus\NavShExt.dll
O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\Programmer\Copernic Agent\CopernicAgentExt.dll
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programmer\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [LDM] C:\Programmer\Desktop Messenger\8876480\Program\backWeb-8876480.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Pop-Up Stopper] "C:\PROGRA~1\PANICW~1\POP-UP~1\dpps2.exe"
O4 - HKLM\..\Run: [CXMon] "C:\Programmer\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe"
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Programmer\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [wcmdmgr] C:\WINDOWS\wt\updater\wcmdmgrl.exe -launch
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [iamapp] C:\Programmer\Norton Internet Security\IAMAPP.EXE
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [Hotkeys] C:\Progra~1\Hotkeys\HOTKEYS.EXE
O4 - HKLM\..\Run: [msbb] C:\Program Files\N-case\msbb.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Programmer\ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [iIWiper] C:\Programmer\iISystem Wiper\SystemWiper.exe m
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [LDM] C:\Programmer\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [Eraser] C:\Programmer\Eraser\eraser.exe -hide
O4 - HKCU\..\Run: [TimeCalendar] "C:\Programmer\TimeCalendarLE\TCLE.exe" auto
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programmer\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Search Using Copernic Agent - C:\Programmer\Copernic Agent\Web\SearchExt.htm
O9 - Extra 'Tools' menuitem: Launch Copernic Agent (HKLM)
O9 - Extra button: Copernic Agent (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O16 - DPF: Win32 Classes -
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {3717DF57-0396-463D-98B7-647C7DC6898A} - http://delivery.inet-traffic.com/intdel.exe
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/20030523/qtinstall.info.apple.com/drakken/dk/win/QuickTimeInstaller.exe
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/26b4aeaa8dd7a7536005/netzip/RdxIE601.cab
O16 - DPF: {62789780-B744-11D0-986B-00609731A21D} (Autodesk MapGuide ActiveX Control) - http://pub.plan.at/mgaxctrlde.cab
O16 - DPF: {8702D9E1-890B-4BF2-A233-FA44E582B2DE} (Dialer_activex Control) - http://vad.mainentrypoint.com/dialer/bin/CE10000/TEST/dialer_activex.cab
O16 - DPF: {90C9629E-CD32-11D3-BBFB-00105A1F0D68} (InstallShield International Setup Player) - http://www.installengine.com/engine/isetup.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37848.255162037
O16 - DPF: {AD7FAFB0-16D6-40C3-AF27-585D6E6453FD} (loader Class) - http://dload.ipbill.com/del/loader.cab
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/SSC/SharedContent/common/bin/cabsa.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {DF6A0F17-0B1E-11D4-829D-00C04F6843FE} (Microsoft Office Tools on the Web Control) - http://dgl.microsoft.com/downloads/outc.cab
O16 - DPF: {F5D98C43-DB16-11CF-8ECA-0000C0FD59C7} (ActiveCGM Control) - http://kort.plf.dk/hinnerup/acgm/acgm.cab
Avatar billede kjaersgaard Praktikant
27. august 2003 - 07:56 #12
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.ewebsearch.net/sp.htm

Det er dette program jeg havde problm. med. Aner ikke hvor det er kommet fra eller hvornår(bruger sjældent søgeknappen i i-explo.
Avatar billede fromsej Praktikant
27. august 2003 - 12:10 #13
Jeg løber den igennem senere i dag.
Avatar billede fromsej Praktikant
27. august 2003 - 19:53 #14
Det første du skal er at deaktivere systemgendannelse: http://www.spywarefri.dk/virus.htm#alle
Så kører du Hijackthis igen, scanner, sætter flueben ved alle de linier jeg har listet , lukker alle vinduer undtaget Hijackthis og klikker på Fix Checked.
Genstart i fejlsikret tilstand og slet de programmer jeg har listet nederst.

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.ewebsearch.net/sp.htm
O2 - BHO: (no name) - {2D133273-8E57-4EA4-836C-2DC13641C5CC} - C:\WINDOWS\SYSTEM32\mo030414s.dll
O2 - BHO: (no name) - {3BA374F5-18A8-4E03-9A1D-14E708CB05FA} - C:\WINDOWS\SYSTEM32\adqju.dll (disabled by BHODemon)
O4 - HKLM\..\Run: [LDM] C:\Programmer\Desktop Messenger\8876480\Program\backWeb-8876480.exe
O4 - HKLM\..\Run: [wcmdmgr] C:\WINDOWS\wt\updater\wcmdmgrl.exe -launch
O4 - HKLM\..\Run: [msbb] C:\Program Files\N-case\msbb.exe
O4 - HKCU\..\Run: [LDM] C:\Programmer\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O16 - DPF: {3717DF57-0396-463D-98B7-647C7DC6898A} - http://delivery.inet-traffic.com/intdel.exe
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/26b4aeaa8dd7a7536005/netzip/RdxIE601.cab
O16 - DPF: {8702D9E1-890B-4BF2-A233-FA44E582B2DE} (Dialer_activex Control) - http://vad.mainentrypoint.com/dialer/bin/CE10000/TEST/dialer_activex.cab
O16 - DPF: {90C9629E-CD32-11D3-BBFB-00105A1F0D68} (InstallShield International Setup Player) - http://www.installengine.com/engine/isetup.cab
O16 - DPF: {AD7FAFB0-16D6-40C3-AF27-585D6E6453FD} (loader Class) - http://dload.ipbill.com/del/loader.cab
-------------------------------------------------------------------------------------------------------------
Det her er vel din startside?
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.kvikstart.dk/ =>Advertising.com kan blokeres af spywareblaster/spywareguard
-------------------------------------------------------------------------------------------------------------
Fjernes i fejlsikret tilstand.
C:\Programmer\Desktop Messenger\8876480\Program\backWeb-8876480.exe
Tjek helt fra 8876480, hvis der ikke er andet, så slet derfra
C:\WINDOWS\wt\updater\wcmdmgr.exe
Slet mappen Wt.
C:\WINDOWS\System32\MOStat.exe
Slet MOstat.exe , medmindre du ved 100% hvad det er.

Når det er overstået så skal du hente og installere Spywareblaster, Spywareguard, IE-Spyad og evt. Empty Temp Folders.
http://www.spywarefri.dk/vaerktoj.htm
Installer dem, og hold dem opdaterede, det holder langt det meste skidt væk.
Avatar billede fromsej Praktikant
27. august 2003 - 19:54 #15
C:\Program Files\N-case\msbb.exe
Msbb.exe skal også væk.
Avatar billede kjaersgaard Praktikant
28. august 2003 - 10:47 #16
Takker mange gange for hjælpen - det eneste jeg er lidt i tvivl om er programmet Backweb.exe , jeg mener at jeg på et eller andet tidspunkt fandt ud af at det var en "underleverandør" af Logitech, altså dem der har lavet programmet til Logitech's driveropdatering, af feks. tastaturer. Men jeg har slettet programmet alligevel, og umiddelbart er der ingen problemer. Hvis jeg får brug for opdateringer kan jeg bare hente dem manuelt. Grunden til at jeg har slettet det, er at programmet kørte hele tiden, men egentlig troede jeg at det var nødventigt for at min hardware virkede som den skulle(mus/tastatur - trådløst), og turde ikke før nu at slette det. Altså det forsvandt fra joblisten, og min HW virker ....endnu.*G*
Hvis du vil ha' point for indsatsen - så lig et lille svar her, så mener jeg at jeg kan óverføre nogle point til dig.
Avatar billede fromsej Praktikant
28. august 2003 - 10:53 #17
BackWeb-8876480.exe er spyware, jeg tjekkede lige en gang til.*S*
http://www.liutilities.com/products/wintaskspro/processlibrary/backWeb/
Du kan ikke give mig point her, og det går nok også uden, de er ikke så vigtige.
Jeg har endnu ikke hørt om en købmand der vil udlevere 4 pilsnere mod at få 30 point fra Eksperten. ;o)
Så fred være med det.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester