Avatar billede simona Nybegynder
31. august 2003 - 11:21 Der er 73 kommentarer og
2 løsninger

Jeg kan ikke se google.dk og .com, hvorfor?

Er der nogen som kan hjælpe mig med at fortælle mig hvorfor jeg ikke kan se disse sider?
Jeg har tjekket med en jeg kender, og siden skulle ikke være nede. Ergo kan det ikke være problemet!

Jeg har ikke www.google.dk/.com stående inde under internetindstillinger som sider jeg ikke må se.
Min firewall har heller ikke noget stående omkring disse sider...

Hjæælp, jeg kan ikke undvære google!!
Avatar billede ebe Praktikant
31. august 2003 - 11:24 #1
ikke fordi jeg ved hvad der er galt, men en mindst lige så god søgemaskine er www.ixquick.com. Du får færre resultater, men mere relevante.  :)
Avatar billede fromsej Praktikant
31. august 2003 - 11:41 #2
Når du skriver www.google.dk, hvilken side får du så?
Avatar billede simona Nybegynder
31. august 2003 - 12:03 #3
Hej fromsej

Jeg får BLANK side! ?
Avatar billede simona Nybegynder
31. august 2003 - 12:04 #4
ebe, tak for den. Jeg vil da se lidt nærmere på den, men vil stadig også have google som et alternativ! :0)
Avatar billede fromsej Praktikant
31. august 2003 - 12:10 #5
I regedit, prøv at klikke dig ned her til og se om Google optræder der.
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains
Avatar billede bufferzone Praktikant
31. august 2003 - 12:13 #6
Det kan også være fordi google har bannet din IP. Det kan f.eks. ske hvis du bruger nogle former for optimerings og opfølnings værktøjer til at kontrollere din placering i google. Eller hvis du har dynamisk IP adresse at en anden har brugt dem med samme IP
Avatar billede simona Nybegynder
31. august 2003 - 12:13 #7
fromsej, hvor begynder jeg? Jeg kan godt gå trinvis i processen, men jeg aner ikke hvordan jeg kommer ind på den sti!!! :0(
Avatar billede simona Nybegynder
31. august 2003 - 12:19 #8
bufferzone> Det er muligt du har ret, men du fortæller mig ikke hvordan jeg i så fald løser problemet!?

Hvis jeg skulle have optimerings og opfølgningsværktøjer for at kontrollere min placering på google¨, så er det uden min viden/jeg aner ikke hvad du taler om, eller hvordan man gør! :0)
Avatar billede bufferzone Praktikant
31. august 2003 - 12:37 #9
Ved at kontakte google, forklare din situation og bede dem hjælpe dig, de er normalt meget flinke
Avatar billede fromsej Praktikant
31. august 2003 - 12:50 #10
For lige at tjekke i Regedit:
Klik Start=>Kør skriv Regedit<Enter>
Så får du et vindue der ligner din stifinder, så er det bare at klikke sig vej ned i mapperne.
Slet ikke noget du ikke ved hvad er.
Avatar billede aovergaard Nybegynder
31. august 2003 - 12:58 #11
Måsker er du blevet hijacked.
Du skal installere to små programmer på din computer. Det ene hedder Spybot og det andet HijackThis. Begge programmer finder du under værktøjer på Spywarefri. http://www.spywarefri.dk/vaerktoj.htm
Når du har installeret Spybot, skal du som det første hente de sidste nye opdateringer til programmet. Derefter skal du køre en scanning med Spybot, og fjerne alt det snavs, som det eventuelt finder.
Derefter skal du installere og køre HijackThis. Klik på .exe filen, så kører programmet, klik på scan, klik på save log, kopier loggen, og læg en kopi herind.
Lad være med at slette noget selv med Hijackthis, det kan skade mere end det gavner.
Avatar billede simona Nybegynder
31. august 2003 - 19:22 #12
fromsej> Jeg har nu gjort som du sagde, og nej, der kan jeg ikke se noget om Google. Det eneste jeg kan se i den mappe er, "standard"
Avatar billede simona Nybegynder
31. august 2003 - 19:23 #13
aovergaard> Kan det lade sig gøre at blive hijacked med HELT nyt og opdateret antivirus og firewall?
Avatar billede ebe Praktikant
31. august 2003 - 19:29 #14
er google det eneste sted du ikke kan se? har du prøvet online shops mm....? I og for sig burde det ikke kunne lade sig gøre at highjacke dig, hvis du har lukket for activeX og jawa samt opdateret firewall og antivirus.
Avatar billede simona Nybegynder
31. august 2003 - 20:42 #15
ebe og aovergaard> Hvad betyder det at blive Hijacked virkelig? sådan skåret ud i pap!

aovergaard> Jeg har hentet programmerne, opdateret og kørt dem... men det har ikke hjulpet! :0(

Spybot fandt dog ting og sager som jeg bare lod den reparere eller hvad den nu gjorde!

ebe> Ja jeg kan godt komme ind på andre sider! Du siger at hvis jeg har lukket for activeX og jawa .... Hvordan gør jeg det`?

Jeg fatter ikke at jeg lige har invisteret i McAfee og at det alligevel kan lade sig gøre at jeg bliver "inficeret"!?

bufferzone> Da jeg jo ikke kan komme ind på google.dk og .com så har jeg ikke ders e-mail adresse. Men jeg formoder at det må være noget med info@google.dk eller hyr?
Avatar billede simona Nybegynder
31. august 2003 - 20:44 #16
Jeg giver 100 points til den eller dem (hvis flere så deler jeg dem ud) som kan hjælpe her!!!!
Avatar billede ebe Praktikant
31. august 2003 - 20:47 #17
Du lukker for jawa applets og activeX under internet explorer, funktioner, internetindstillinger, fanebladet sikkerhed, brugerdefineret niveau.
Sæt alt det som har med activeX at gøre og som er tilladt til "spørg".
sæt "scripting af jawa applets" til "spørg". Så burde der ikke køre nogen programmer under ie uden at du giver tilladelse.
Avatar billede ebe Praktikant
31. august 2003 - 20:50 #18
Men hvis det virkelig kun er google som ikke kan køre på din comp, har du checket "klassificerede websteder", om der er lukket for google?
Avatar billede simona Nybegynder
31. august 2003 - 20:56 #19
ebe> Kan det lade sig gøre at jeg kan se google.com KUN ved at gøre det som du har sagt? Eller betyder det du har sagt at jeg for FREMTIDEN ikke kan få noget uønsket ind på computeren?
Hvad mener du? :0)
Avatar billede fromsej Praktikant
31. august 2003 - 21:52 #20
Den er underlig den her, jeg har ikke andre bud nu, end en Repair, og det er et skud i blinde.

1:Det første du skal gøre er at boote op på din Windows XP/2000 CD, husk at din bios skal stå til at være first bootdevice cdrom.
Når den har installeret nogle foreløbige filer skal du;

2: springe det første tilbud om repair i Consolemode over og fortsætte din installation (nyinstallation)

3: Nu kan du så vælge hvilket drev din nye installation skal ligge på og her er det gerne dit C drev.
4: Og nu fortæller den dig der er et styresystem på dette drev og om du vil slette det (L) eller du vil lave en repair (R) - det er her du skal trykke på R.

5: Og du vil nu se at den laver en helt ny installation men det dejlige er bare at den beholder alle dine indstillinger og dit skrivebord intakt men nu er du sluppet for alle dine fejl og mangler :-)

7:PS husk at have din CD-Key klar, denne skal bruges da det jo er en "nyinstallation"
Sørg for at opdatere din PC omgående bagefter.
Avatar billede simona Nybegynder
31. august 2003 - 22:02 #21
ebe og aovergaard>> Jeg aner ikke hvem af jer der har hjulpet mig lige nu og her! Men lige efter jeg gjorde som ebe beskrev så fungerede det! Men om det er fordi jeg først gjorde som aovergaard anbefalede eller det kun er fordi jeg gjorde som ebe sagde, det er i det uvisse. I får hver 40 points!

fromsej> Dit sidste indlæg er jo også fint hvis alt andet skulle gå galt! Så du får 20 points! Men gider du lige smide et svar først?

Det fungerer nu!! Så tusind tak for jeres hjælp - I er nogle gæve guttere!!! :0)

aovergaard
Avatar billede simona Nybegynder
31. august 2003 - 22:03 #22
ebe> Du skal også lige smide et svar!
Avatar billede fromsej Praktikant
31. august 2003 - 22:04 #23
Simona>>Jeg skal ikke have noget, den Repairvejledning har jeg selv hugget fra en anden herinde.*S*
Men print den ud og gem den, den er god at have.
Avatar billede aovergaard Nybegynder
01. september 2003 - 00:11 #24
Så nu så jeg du havde spurgt mig om noget.

At blive hijackede, vil sige at der er et eller andet udefra kommende som har overtaget din computer, eller en side på Nettet. Det var godt du kørte Spybot og på den måde fik fjernet en masse utøj. Der ligger sikkert mere tilbage, og derfor jeg foreslog det prg. som hedder hijackthis. programmet kan faktisk ikke gøre noget som helst overhovedet udover at vise dig hvad der ligger på din computer. Det man gør når man har installeret hijackthis er at man kører programmet ved at klikke på scan. Derefter klikke man på save log. Så får man et dokument med en masse uforståeligt på. Alt det uforståelige er faktisk forståeligt for nogle, deriblandt mig. Jeg og fromsej kan kigge i sådan en log, og så kan vi se hvad der ligger af "gode" ting på din computer, og hvad der ligger af rigtig snavs på din computer. Det tager ca. 1 tim. at tyde sådan en logfil, og jeg vil ikke anbefale uøvede at prøve at gøre det selv, for det er meget svært at skelne mellem godt og skidt, faktisk kan et enkelt bogstav i sådan en log betyde hele forskellen, ligeså kan et stort bogstav i stede for lille også betyde denne forskel. Det du kan gøre er at du kan kopier din log herind når det går galt, og så få profesionelle til at tyde den.

Håber at det var svar nok. Ellers må du endelig spørge igen.
Avatar billede aovergaard Nybegynder
01. september 2003 - 00:19 #25
Så også lige at du spurgte om man kan blive hijacked med opdateret firewall og nyopdateret Antivirus, det kan det sagtens må jeg sige. Du kan blive det bare ved at gå ud på Nettet på den forkerte side, og du ved ikke hvilken side det kommer fra. Her kan du ikke blive beskytte at hverken din firewalle eller dit antivirusprg.

Jeg ved godt at du har Antivirus og Firewall installeret, men du får hele smøren alligevel. Læs også det under Antivirus, for her står også noget om at onlinescanne både for virus og spyware.

Jeg har her lavet en lille pakkeløsning fyldt med bitte små prg. som ikke fylder meget på din computer, og som alle kører uden at de konflikter med hinanden. Alle programmerne er garanteret fri for spyware og er desuden Free prg. Du syntes sikkert, det var da frygtelig mange prg. som jeg skal installere, men det er desværre blevet sådan at det faktisk ikke mere er virus som er Internettets store problem, men i højere grad spyware, trojanere, mailware og hijacking. De prg. som jeg vil foreslå at du kan installere er følgende, som du alle kan finde på dette link: http://www.spywarefri.dk gå til værktøjer, her er de alle og på de fleste er der også en dansk manual. Hvis du installere alle disse små programmer kan du roligt surfe på Nettet uden du skal sidde og være bange for at få alt for meget skidt med ned på din computer.

Man kan hver dag på forsiden af Spywarefri se om der er nye opdateringer. Husk at opdater jævnligt.

Antivirusprg: 
Et godt bud her er AVG som kan rigtig meget. Indeholder en email-scanner som fungerer sammen med Outlook- og Exchange – klienter. Opdaterer virusdefinitionerne.
Et andet godt bud kunne være Avast, som vi har hørt rigtig meget godt om.
Derudover er det en god ting engang imellem at onlinescanne for virus. Dette kan du også gøre på spywarefri. Du bør også onlinescanne for spyware og det kan du gøre med X-Cleaner som du ligeledes kan finde på spywarefri.

SpywareGuard. Dette prg. passer på dig bare imod spyware i stedet for virus, men fungerer på samme måde. Derudover passer dette prg. også på at du ikke bliver hijacked.

Spywareblaster. Det er et lille prg. som ligger sig i registreringsdatabasen og sørger for at der ikke kommer spy på din computer.

Spybot el. Ad-aware. Spybot er nok den bedste af disse to. Det dette prg. gør er hvis du får noget spy ind på din pc som Spywareblaster ikke kender, kan den finde og fjerne dette spy.

IE-Spyad. Et lille prg. som ligger sig i registreringsdatabasen. Det ligger en mængde kendte spy Url adresser ind i klassificeret zone, således at du ikke ved et uheld kommer ind på disse grimme spysider.

Startup Monitor kunne også være rar at have installeret. Det er et lille prg. som også ligger sig i registreringsdatabasen. Det som dette prg. kan gøre for dig er, hvis der lige pludselig uden dit vidende ligger sig et prg. f.eks. en trojansk hest i din regedit, vil du blive alarmeret om at der er et prg. som vil ligge sig her, og du vil bliver spurgt om du nu også vil tillade dette.

EmtyTempFolder Dette prg. tømmer hver 5 min. alle dine cookies. Det kan også sættes til atutomatisk at tømme din History samt alle URL adresser som du har været ude på. Er god til at rydde op i alle disse adresser, cookies og history som man har liggende og fylde på computeren.

Hvis man så har enten kabelnet eller ADSL ja så ville jeg jo også varm anbefale en firewall. Det er desværre alt for nemt for en hacker at komme inde på din computer hvis du ikke har installeret en firewall. Et godt bud her kunne være Bitguard som du kan købe her: http://www.tryus.dk/start.asp
Dette er kun vejledende men jeg mener dog at du som det mindste bør installere:
SpywareBlaster, SpywareGuard, Spybot, EmtyTempFolder og IE-Spyad og så selvfølgelig et antivirusprg.

Aovergaard/TeamSpywarefri
Avatar billede aovergaard Nybegynder
01. september 2003 - 01:06 #26
Og så lige et lille tillæg inden jeg skal se dyner.

Jeg har skrevet til dig at programmet kun gør det at den viser dig hvad der ligger på din computer. Det er også fuldstændigt korrekt.
Det jeg så ikke fortalte dig er at når vi så har kigget på din log og fundet alle de gode og de onde frem, så kan programmet HijackThis ved hjælp af et enket klik fixe alle de dårlige så du får en ren computer, så det passer jo ikke at det ikke kan noget andet end at vise dig dine filer, det kan også fjerne alt dit eventuelle utøj ved hjælp af et klik med musen, og det er en enestående egenskab dette prg. har.
Avatar billede ebe Praktikant
01. september 2003 - 06:47 #27
det er aovergaard som skal have mine 40 point! :)
Avatar billede simona Nybegynder
01. september 2003 - 06:50 #28
ej, hvordan gør jeg nu når jeg vil give flere points?
Avatar billede ebe Praktikant
01. september 2003 - 06:52 #29
Jeg mener bare, at du kan indtaste pointsene, der plejer at være en knap med "avanceret" ell. lign.
Avatar billede ebe Praktikant
01. september 2003 - 06:53 #30
men det kan godt være, at den først kommer frem hvis der er lagt flere svar.
Avatar billede simona Nybegynder
01. september 2003 - 06:58 #31
ebe, seriøst, dit svar har altså også været meget brugbart. Så vil du ikke være sød at lægge nogle points? Jeg syntes det er rigtig rart at vide at jeg ved at følge dine instrukser nu ved hvordan jeg forhindrer at ting og sager sker på min maskine. OG google viste sig jo LIGE efter jeg havde fulgt dine opfordringer!

aovergaard>> tak for nye lange tekst her!! :0) Jeg skal på job, så jeg læser lige lidt senere!!!

Hav en dejlig dag! :0)
Avatar billede ebe Praktikant
01. september 2003 - 17:32 #32
Ok :)  Men det er aovergaards svar som har løst dit problem, mit hjælper bare med at holde computeren frit for skidt som din browser kan starte, uden at du opdager det. Computeren spørger dig fremover, når en java applet eller activeX objekt skal køres, og som regel siger jeg nej. Jeg tror næsten det eneste sted jeg  nødt til at tillade dem, er når jeg kører windows update. (det er for resten også en udmærked ide at gøre jævnligt!)
Men på forhånd tak da! :)
Avatar billede ebe Praktikant
01. september 2003 - 17:40 #33
taker og held og lykke!
Avatar billede simona Nybegynder
01. september 2003 - 17:41 #34
NYT spørgsmål!

Jeg forsøgt at give jer (ebe og aovergaard) henholdsvis 30 og 70 points! Men nu har jeg jogget i spinaten! Hvordan kan jeg give jer de points som jeg ville?

Jeg forsøgte med Avanceret og tastede så 30 til ebe og 70 til aovergaard, men det ville den ikke acceptere.
Så forsøgte jeg bare med at markere jer begge to for så at sige Accepter, og nu fik i så 15 points hver - det var ikke meningen :0(

Kan I ikke lige være søde at hjælpe yderligere her? :0)
Avatar billede fromsej Praktikant
01. september 2003 - 17:45 #35
Du skulle have hævet pointtallet først.*S*
Avatar billede simona Nybegynder
01. september 2003 - 17:51 #36
fromsej>> du har nogle geniale svar, men glemmer bare at fortælle hvordan man gør!?

:0)
Avatar billede fromsej Praktikant
01. september 2003 - 17:55 #37
Sorry.*S*
http://www.ebruger.dk/faq/#flere_point_end_lovet
http://www.ebruger.dk/faq/
Men du kan ikke gøre mere nu, så skal du oprette et nyt spørgsmål med det manglende antal point, kald det point til Ebe og Aovergaard, læg et link til det her, og endnu vigtigere læg et link hertil i det nye spørgsmål.
Avatar billede simona Nybegynder
01. september 2003 - 18:00 #38
Fromsej>> Tak skal du ha! :)

Er oprettet under http://www.eksperten.dk/spm/395504, så kom ind og smid nogle svar så I kan få jeres points! :0)
Avatar billede aovergaard Nybegynder
01. september 2003 - 18:09 #39
Jamen tak for point:)
Vi er altid glade når vi kan hjælpe.
Avatar billede martinra Nybegynder
08. oktober 2003 - 21:27 #40
Jeg ved dit problem er løst, men da jeg selv lige har haft samme problem ville jeg lige dele min løsning med dig.

Jeg mailede google efter hjælp (jeg kunne godt få fat i google via http://netscape.google.com/) og to dage senere havde jeg løsningen fra dem.

Det var et trojan program der hed Qhosts-1 der havde lavet ged i en hosts fil. Jeg kan forwarde mailen til dig (drop en mail på martinriber@hotmail.com) ellers kan du checke http://sarc.com/avcenter/venc/data/trojan.qhosts.html der i punkt 5 fortæller hvordan det løses.
Avatar billede simona Nybegynder
04. januar 2004 - 11:22 #41
Hej igen. Martinra tak for din besked som jeg først læser nu! :0)

Overgaard> Jeg kan ikke køre Spyboot længere. Når jeg starter den så kommer der en besked frem hvor der står:
>>Hvis du fjerner disse rekamemoduler fra programmet, kan
værtsprogrammet måske ikke længere køres. Læs venligst
programmets licensbetingelser<<

Problemet er bare at jeg intet har fjernet (altså MED min viden) og at jeg ikke kan finde nogen tilhørende licensbetingelse. Jeg har dog forsøgt at reinstallere men uden succes!!!
Det er smadder ærgerligt da det er et super godt program. Kunne du evt. hjælpe igen igen?????
Avatar billede fromsej Praktikant
04. januar 2004 - 11:28 #42
Den besked skal du bare springe op og falde ned på, Patrick Kolla(programmøren) mener at hvis du fjerner reklamemodulerne fra F.eks. Kazaa vil programmet ikke virke mere, bare sæt flueben i "Vis ikke denne meddelelse mere" og glem alt om det.
Følg så den her vejledning, så klare vi dit problem.
Gå ind her og hent Spybot og Hijackthis.
http://www.spywarefri.dk/vaerktoj.htm
Installer og kør Spybot, opdater online, scan, afhjælp valgte problemer, genstart.
Derefter udpakker og kører du Hijackthis, scan, save log og kopier logfilen herind, så kigger vi på den.
Lad være med at slette noget selv med Hijackthis, det kan skade mere end det gavner.
Avatar billede simona Nybegynder
04. januar 2004 - 11:39 #43
Tak for hurtigt svar!
Jeg har forsøgt at sætte flueben i "vis ikke denne besked igen"..og ja har glemt alt om det efterfølgende, for programmet vil slet ikke starte! ;(
Jeg har allerede været inde og har hentet programmet igen. Dog ikke Hijackthis (SKAL jeg det?)
Da Spybot slet ikke starter så kan jeg jo heller ikke opdatere!!????
Avatar billede fromsej Praktikant
04. januar 2004 - 11:47 #44
Så bare se bort fra Spybot delen, følg Hijackthis vejledningen og læg logfilen herind, så tjekker jeg eller en anden fra Team spywarefri den, og får det til at virke igen.
Avatar billede simona Nybegynder
04. januar 2004 - 12:09 #45
Åååh jeg er så dum til det her! *argh*
Nu har jeg installeret Hijackthis.. men du vil have en logfil!??? Hvordan gør jeg det/finder jeg den?
Avatar billede simona Nybegynder
04. januar 2004 - 12:11 #46
OKAY OKAY har fundet ud af det! :)

Her kommer den:
Logfile of HijackThis v1.97.7
Scan saved at 12:09:16, on 04-01-2004
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAMMER\MCAFEE\MCAFEE VIRUSSCAN\AVSYNMGR.EXE
C:\PROGRAMMER\MCAFEE\MCAFEE FIREWALL\CPD.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\WINDOWS\EXPLORER.EXE
C:\PROGRAMMER\MCAFEE\MCAFEE FIREWALL\CPD.EXE
C:\PROGRAMMER\MCAFEE\MCAFEE VIRUSSCAN\VSSTAT.EXE
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\ATI2EVXX.EXE
C:\WINDOWS\SYSTEM\ATI2CWXX.EXE
C:\PROGRAMMER\SYNAPTICS\SYNTP\SYNTPLPR.EXE
C:\PROGRAMMER\SYNAPTICS\SYNTP\SYNTPENH.EXE
C:\WINDOWS\SYSTEM\HIDSERV.EXE
C:\PROGRAMMER\COMPAQ\EASY ACCESS BUTTON SUPPORT\STARTEAK.EXE
C:\WINDOWS\LOADQM.EXE
C:\PROGRAMMER\COMPAQ\EASY ACCESS BUTTON SUPPORT\CPQEADM.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAMMER\MCAFEE\MCAFEE VIRUSSCAN\VSHWIN32.EXE
C:\PROGRAM FILES\AMD\POWERNOW!\GEMBACK.EXE
C:\PROGRAM FILES\INTERNET OPTIMIZER\OPTIMIZE.EXE
C:\PROGRAMMER\MCAFEE\MCAFEE SHARED COMPONENTS\INSTANT UPDATER\RULAUNCH.EXE
C:\PROGRAMMER\EPSON\EPSON CARDMONITOR\EPSON CARDMONITOR1.0.EXE
C:\PROGRAMMER\COMPAQ\EASY ACCESS BUTTON SUPPORT\BTTNSERV.EXE
C:\COMPAQ\CPQINET\CPQINET.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\PROGRAMMER\MCAFEE\MCAFEE VIRUSSCAN\AVCONSOL.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\PROGRAMMER\MICROSOFT OFFICE\OFFICE\OUTLOOK.EXE
C:\PROGRAMMER\INTERNET EXPLORER\IEXPLORE.EXE
C:\PROGRAMMER\MSN MESSENGER\MSNMSGR.EXE
C:\PROGRAMMER\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\WINDOWS\TEMPORARY INTERNET FILES\CONTENT.IE5\ZAS7RHGL\HIJACKTHIS[1]\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.presario.net/scripts/redirectors/presario/srchredir2.dll?c=3c00&lc=0406&s=search&ap=b204
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.presario.net/scripts/redirectors/presario/srchredir2.dll?c=2C01&lc=0406&s=search&ap=b204
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\PROGRAMMER\MYWEBSEARCH\SRCHASTT\1.BIN\MWSSRCAS.DLL (file missing)
O3 - Toolbar: McAfee VirusScan - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - C:\PROGRAMMER\MCAFEE\MCAFEE VIRUSSCAN\VSCSHELLEXTENSION.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: My &Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\PROGRAMMER\MYWEBSEARCH\BAR\1.BIN\MWSBAR.DLL
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [Hidserv] Hidserv.exe run
O4 - HKLM\..\Run: [ATIPOLAB] ati2evxx.exe
O4 - HKLM\..\Run: [Ati2cwxx] Ati2cwxx.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmer\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmer\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [CPQEASYACC] C:\Programmer\Compaq\Easy Access Button Support\StartEAK.exe
O4 - HKLM\..\Run: [EACLEAN] C:\Programmer\Compaq\Easy Access Button Support\eaclean.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [AMD PowerNow!] "C:\Program Files\AMD\PowerNow!\GemBack.exe"
O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKLM\..\RunServices: [McAfeeVirusScanService] C:\Programmer\McAfee\McAfee VirusScan\AVSYNMGR.EXE
O4 - HKLM\..\RunServices: [McAfee Firewall] "C:\PROGRAMMER\MCAFEE\MCAFEE FIREWALL\CPD.EXE" /SERVICE
O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKCU\..\Run: [McAfee.InstantUpdate.Monitor] "C:\Programmer\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe" /STARTMONITOR
O4 - Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\SYSTEM\E_SRCV02.EXE
O4 - Startup: EPSON CardMonitor.lnk = C:\Programmer\EPSON\EPSON CardMonitor\EPSON CardMonitor1.0.exe
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/ansi/iuctl.CAB?37863.2185069444
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {F6A56D95-A3A3-11D2-AC26-400000058481} (Danske e-Sec) - https://netbank.danskebank.dk/html/activex/danskesikker/DB/DanskeSikker.cab
O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/da/deleon/1.1.62-deleon/GoogleNav.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://imgfarm.com/images/nocache/funwebproducts/SmileyCentralInitialSetup1.0.0.6.cab
O16 - DPF: {E87EA803-2DBB-DE1A-511B-E2A48A8B86A0} (DownloadUL Class) - http://public.searchbarcash.com/cab/023/phpwgjpp.cab
Avatar billede simona Nybegynder
04. januar 2004 - 12:13 #47
Ups kan man slette denne igen?
Avatar billede fromsej Praktikant
04. januar 2004 - 12:29 #48
Nej, hvorfor vil du have den slettet?
Jeg tjekker den lige igennem.
Avatar billede fromsej Praktikant
04. januar 2004 - 12:37 #49
Deaktiver systemgendannelse:
http://www.spywarefri.dk/virusscannere.htm#alle

Kør Hijackthis, scan, sæt flueben ved linierne listet her, luk alle vinduer undtaget Hijackthis, klik på fix checked, genstart i fejlsikret(Tryk <F8> under opstart) og slet filerne listet nederst.
Dobbelttjek, så alt kommer med.


R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\PROGRAMMER\MYWEBSEARCH\SRCHASTT\1.BIN\MWSSRCAS.DLL (file missing)
O3 - Toolbar: My &Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\PROGRAMMER\MYWEBSEARCH\BAR\1.BIN\MWSBAR.DLL
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://imgfarm.com/images/nocache/funwebproducts/SmileyCentralInitialSetup1.0.0.6.cab
O16 - DPF: {E87EA803-2DBB-DE1A-511B-E2A48A8B86A0} (DownloadUL Class) - http://public.searchbarcash.com/cab/023/phpwgjpp.cab
---------------------------------------
Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".

---------------------------------------
Slettes i fejlsikret.
C:\PROGRAMMER\MYWEBSEARCH <= Mappen.
C:\PROGRAM FILES\INTERNET OPTIMIZER <= Mappen.

---------------------------------------
Deaktiveres i MSconfig. Start=>Kør MSconfig klik OK.
C:\WINDOWS\LOADQM.EXE
Genstart og kom med en ny logfil, så jeg kan se om alt er med.
Avatar billede simona Nybegynder
04. januar 2004 - 12:42 #50
Okay, jeg følger dine instrukser nu!
Grunden til at jeg ville slette den igen, er fordi jeg kunne se at der kom noget med min bankopl. med (kan det ikke lige blive slettet?)
Avatar billede dmcn Praktikant
04. januar 2004 - 12:44 #51
simona : De eneste bankoplysninger der kom med er et link til en fil på Danske Banks server. Der er ingen sikkerhedsrisiko i det, så du kan være ganske rolig.
Avatar billede simona Nybegynder
04. januar 2004 - 13:05 #52
Fromsej, du skriver:
Slettes i fejlsikret.
C:\PROGRAMMER\MYWEBSEARCH <= Mappen.
C:\PROGRAM FILES\INTERNET OPTIMIZER <= Mappen.

Skal jeg "bare" smide disse mapper i papirkurven? (håber du har lidt tålmodighed med mig! *S*)
Avatar billede fromsej Praktikant
04. januar 2004 - 13:08 #53
Ja, og så tømme papirkurven bagefter.
Jeg har altid tålmodighed. ;o)
Avatar billede simona Nybegynder
04. januar 2004 - 13:17 #54
Okay og tak! ;0)
Men hør lige: Jeg har svært ved at få computeren til at genstarte i fejlsikret mode (F8). Jeg holder F8 nede når den starter op og den hyler og jeg slipper tasten... og så starter den lige som bare helt normalt op. ELLER er den fejlsikret nu eller hvordan?
Avatar billede simona Nybegynder
04. januar 2004 - 13:19 #55
Du skriver ydermer:
Deaktiveres i MSconfig. Start=>Kør MSconfig klik OK.
C:\WINDOWS\LOADQM.EXE

Jeg HAR klikket på "Start=>Kør MSconfig klik OK" men det sidste du skriver: "C:\WINDOWS\LOADQM.EXE"
Hvad skal jeg med det.. et det noget jeg skal finde inde under MSconfig?
Avatar billede fromsej Praktikant
04. januar 2004 - 13:29 #56
Prøv bare at slette filerne, når du er startet op normalt.
det er LOADQM.exe du skal finde og deaktivere med MSconfig.
Avatar billede simona Nybegynder
04. januar 2004 - 13:34 #57
Når jeg kommer ind under MSconfig (Værktøj til systemkonfiguration) så findes der 6 faner jeg kan vælge imellem. Under dem er der endnu flere ting jeg kan vælge imellem... og det er herinde du vil at jeg skal finde LOADQM.exe ikke?
Hmm... det kan jeg ikke!!!??? Kan ikke se den nogen steder!
Avatar billede fromsej Praktikant
04. januar 2004 - 14:00 #58
Så fred være med den.
Avatar billede simona Nybegynder
04. januar 2004 - 14:04 #59
Okay så... :0)
Her har du så den "nye" log:

Logfile of HijackThis v1.97.7
Scan saved at 14:01:46, on 04-01-2004
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAMMER\MCAFEE\MCAFEE VIRUSSCAN\AVSYNMGR.EXE
C:\PROGRAMMER\MCAFEE\MCAFEE FIREWALL\CPD.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\PROGRAMMER\MCAFEE\MCAFEE FIREWALL\CPD.EXE
C:\WINDOWS\EXPLORER.EXE
C:\PROGRAMMER\MCAFEE\MCAFEE VIRUSSCAN\VSSTAT.EXE
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\WINDOWS\TASKMON.EXE
C:\PROGRAMMER\MCAFEE\MCAFEE VIRUSSCAN\VSHWIN32.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\ATI2EVXX.EXE
C:\WINDOWS\SYSTEM\ATI2CWXX.EXE
C:\PROGRAMMER\SYNAPTICS\SYNTP\SYNTPLPR.EXE
C:\PROGRAMMER\SYNAPTICS\SYNTP\SYNTPENH.EXE
C:\WINDOWS\SYSTEM\HIDSERV.EXE
C:\PROGRAMMER\COMPAQ\EASY ACCESS BUTTON SUPPORT\STARTEAK.EXE
C:\PROGRAMMER\COMPAQ\EASY ACCESS BUTTON SUPPORT\CPQEADM.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\PROGRAM FILES\AMD\POWERNOW!\GEMBACK.EXE
C:\PROGRAMMER\MCAFEE\MCAFEE SHARED COMPONENTS\INSTANT UPDATER\RULAUNCH.EXE
C:\PROGRAMMER\EPSON\EPSON CARDMONITOR\EPSON CARDMONITOR1.0.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAMMER\COMPAQ\EASY ACCESS BUTTON SUPPORT\BTTNSERV.EXE
C:\COMPAQ\CPQINET\CPQINET.EXE
C:\PROGRAMMER\MCAFEE\MCAFEE VIRUSSCAN\AVCONSOL.EXE
C:\PROGRAMMER\MICROSOFT OFFICE\OFFICE\OUTLOOK.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAMMER\INTERNET EXPLORER\IEXPLORE.EXE
C:\PROGRAMMER\MSN MESSENGER\MSNMSGR.EXE
C:\WINDOWS\TEMP\TD_0001.DIR\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.presario.net/scripts/redirectors/presario/srchredir2.dll?c=3c00&lc=0406&s=search&ap=b204
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.presario.net/scripts/redirectors/presario/srchredir2.dll?c=2C01&lc=0406&s=search&ap=b204
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O3 - Toolbar: McAfee VirusScan - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - C:\PROGRAMMER\MCAFEE\MCAFEE VIRUSSCAN\VSCSHELLEXTENSION.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [Hidserv] Hidserv.exe run
O4 - HKLM\..\Run: [ATIPOLAB] ati2evxx.exe
O4 - HKLM\..\Run: [Ati2cwxx] Ati2cwxx.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmer\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmer\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [CPQEASYACC] C:\Programmer\Compaq\Easy Access Button Support\StartEAK.exe
O4 - HKLM\..\Run: [EACLEAN] C:\Programmer\Compaq\Easy Access Button Support\eaclean.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [AMD PowerNow!] "C:\Program Files\AMD\PowerNow!\GemBack.exe"
O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKLM\..\RunServices: [McAfeeVirusScanService] C:\Programmer\McAfee\McAfee VirusScan\AVSYNMGR.EXE
O4 - HKLM\..\RunServices: [McAfee Firewall] "C:\PROGRAMMER\MCAFEE\MCAFEE FIREWALL\CPD.EXE" /SERVICE
O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKCU\..\Run: [McAfee.InstantUpdate.Monitor] "C:\Programmer\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe" /STARTMONITOR
O4 - Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\SYSTEM\E_SRCV02.EXE
O4 - Startup: EPSON CardMonitor.lnk = C:\Programmer\EPSON\EPSON CardMonitor\EPSON CardMonitor1.0.exe
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/ansi/iuctl.CAB?37863.2185069444
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/da/deleon/1.1.62-deleon/GoogleNav.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
Avatar billede fromsej Praktikant
04. januar 2004 - 14:12 #60
O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"
Den skal lige væk, genstart bagefter og ny log herind.
Hvis du ikke bruger Quicktime, eller sjældent bruger det, så tag de to her med.
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
Avatar billede simona Nybegynder
04. januar 2004 - 14:41 #61
Hej igen. Så har jeg gjort som du har sagt. Og jeg vil gerne give dig 100 points for hjælpen her (er det nok?)

Her har du den nye log:

Logfile of HijackThis v1.97.7
Scan saved at 14:38:31, on 04-01-2004
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAMMER\MCAFEE\MCAFEE VIRUSSCAN\AVSYNMGR.EXE
C:\PROGRAMMER\MCAFEE\MCAFEE FIREWALL\CPD.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\PROGRAMMER\MCAFEE\MCAFEE FIREWALL\CPD.EXE
C:\PROGRAMMER\MCAFEE\MCAFEE VIRUSSCAN\VSSTAT.EXE
C:\PROGRAMMER\MCAFEE\MCAFEE VIRUSSCAN\VSHWIN32.EXE
C:\PROGRAMMER\MCAFEE\MCAFEE VIRUSSCAN\AVCONSOL.EXE
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\HIDSERV.EXE
C:\WINDOWS\SYSTEM\ATI2EVXX.EXE
C:\WINDOWS\SYSTEM\ATI2CWXX.EXE
C:\PROGRAMMER\SYNAPTICS\SYNTP\SYNTPLPR.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAMMER\SYNAPTICS\SYNTP\SYNTPENH.EXE
C:\PROGRAMMER\COMPAQ\EASY ACCESS BUTTON SUPPORT\STARTEAK.EXE
C:\PROGRAMMER\COMPAQ\EASY ACCESS BUTTON SUPPORT\CPQEADM.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\PROGRAM FILES\AMD\POWERNOW!\GEMBACK.EXE
C:\PROGRAMMER\COMPAQ\EASY ACCESS BUTTON SUPPORT\BTTNSERV.EXE
C:\PROGRAMMER\MCAFEE\MCAFEE SHARED COMPONENTS\INSTANT UPDATER\RULAUNCH.EXE
C:\COMPAQ\CPQINET\CPQINET.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\PROGRAMMER\EPSON\EPSON CARDMONITOR\EPSON CARDMONITOR1.0.EXE
C:\PROGRAMMER\MICROSOFT OFFICE\OFFICE\OUTLOOK.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\PROGRAMMER\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\TEMP\TD_0001.DIR\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.presario.net/scripts/redirectors/presario/srchredir2.dll?c=3c00&lc=0406&s=search&ap=b204
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.presario.net/scripts/redirectors/presario/srchredir2.dll?c=2C01&lc=0406&s=search&ap=b204
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O3 - Toolbar: McAfee VirusScan - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - C:\PROGRAMMER\MCAFEE\MCAFEE VIRUSSCAN\VSCSHELLEXTENSION.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [Hidserv] Hidserv.exe run
O4 - HKLM\..\Run: [ATIPOLAB] ati2evxx.exe
O4 - HKLM\..\Run: [Ati2cwxx] Ati2cwxx.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmer\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmer\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [CPQEASYACC] C:\Programmer\Compaq\Easy Access Button Support\StartEAK.exe
O4 - HKLM\..\Run: [EACLEAN] C:\Programmer\Compaq\Easy Access Button Support\eaclean.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [AMD PowerNow!] "C:\Program Files\AMD\PowerNow!\GemBack.exe"
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKLM\..\RunServices: [McAfeeVirusScanService] C:\Programmer\McAfee\McAfee VirusScan\AVSYNMGR.EXE
O4 - HKLM\..\RunServices: [McAfee Firewall] "C:\PROGRAMMER\MCAFEE\MCAFEE FIREWALL\CPD.EXE" /SERVICE
O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKCU\..\Run: [McAfee.InstantUpdate.Monitor] "C:\Programmer\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe" /STARTMONITOR
O4 - Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\SYSTEM\E_SRCV02.EXE
O4 - Startup: EPSON CardMonitor.lnk = C:\Programmer\EPSON\EPSON CardMonitor\EPSON CardMonitor1.0.exe
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/ansi/iuctl.CAB?37863.2185069444
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab

O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/da/deleon/1.1.62-deleon/GoogleNav.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
Avatar billede fromsej Praktikant
04. januar 2004 - 15:06 #62
Det hjalp meget.
100 point er rigeligt, så skal du oprette et spørgsmål kaldet point til Fromsej, lægge nummeret på det her spørgsmål i det, eller et link hertil, samt lige lægge et link til det nye spørgsmål her.

For at holde skidtet ude af din PC, kan du hente flg. programmer:
Spywareblaster, Spywareguard, IE-Spyad og Empty Temp Folders, dem finder du, sammen med danske vejledninger her:
http://www.spywarefri.dk/vaerktoj.htm
Læs især om IE-Spyad, så du får det fulde udbytte af dette lille geniale program.
Mvh:
Fromsej/Team Spywarefri.
Avatar billede simona Nybegynder
04. januar 2004 - 15:13 #63
Okay tak Fromsej/Team Spywarefri

MEN Spybot kan stadig ikke starte! Vender du tilbage med den løsning eller?
Havde næsten glemt hvorfor jeg overhovedet startede på alt det her! *G*
Avatar billede fromsej Praktikant
04. januar 2004 - 15:20 #64
Prøv at fjerne Spybot i Tilføj/Fjern programmer, genstart og hent en ny version her:
http://download2.hestia-online.net/
Installer den, og se om ikke det hjælper.
Avatar billede simona Nybegynder
04. januar 2004 - 15:29 #65
Kære Fromsej
Det er fuldstændig det samme som før! HAR fjernet og reinstalleret! *SUK*
Avatar billede fromsej Praktikant
04. januar 2004 - 15:35 #66
Avatar billede simona Nybegynder
04. januar 2004 - 15:46 #67
Nej jeg har ikke på noget tidspunkt få nogle fejlmeldinger vedr. Missing file!

Jeg har hentet>installeret>restartet>og det hjælper ikke en s..d!
Avatar billede fromsej Praktikant
04. januar 2004 - 15:53 #68
Underligt, jeg sætter lige folk på sagen, så må du bruge Ad-aware i stedet for så længe.
http://spywarefri.dk/vaerktoj.htm#adaware
Avatar billede fromsej Praktikant
04. januar 2004 - 15:59 #69
Er det dig der har oprettet samme spørgsmål i vores forum?
http://www.spywarefri.dk/forum/topic.asp?TOPIC_ID=258
Ellers kan du lige koble dig på der, der skulle gerne komme en løsning.
Avatar billede simona Nybegynder
04. januar 2004 - 16:06 #70
Nej det er ikke mig! Men tjekker det lige! ;)
Avatar billede fromsej Praktikant
04. januar 2004 - 16:21 #71
Avatar billede simona Nybegynder
04. januar 2004 - 18:34 #72
Fromsej>> Problemerne er endnu ikke slut. Når jeg går ind på det link du giver her OG via den anden side, så kommer der en besked som lyder sådan her: Klassifikationsfilteret giver dig ikke mulighed for at se dette websted. Det klassifikationsmærke, der blev fundet for http://spybot.eon.net.au/files/resetsettings.zip, hører ikke til denne side. Det er beregnet til http://security.kolla.de

Så jeg kan ikke benytte jeres løsning.. eller er det nu bare mig som er "dum"?
Avatar billede fromsej Praktikant
04. januar 2004 - 19:38 #73
Du kan hente filen her:
http://www.sitecenter.dk/fromsej/nss-folder/mappe/spybotreset/
Nu må det da snart lykkes for os. ;o)
Avatar billede simona Nybegynder
04. januar 2004 - 20:17 #74
Fromsej... du er en skaaat! Tuuusind tak.. og tak for en lang søndag uden i ingen-mands-land! Det har virkelig været hyggeligt! ;0)

Kom ind og få "æbleskiver" her:
http://www.eksperten.dk/spm/447072
Avatar billede fromsej Praktikant
04. januar 2004 - 21:28 #75
Det var da rart det kunne lykkes til sidst.*S*
Jeg har været der, de smager godt. ;o)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester