Avatar billede hardon Nybegynder
19. september 2003 - 19:06 Der er 14 kommentarer og
1 løsning

begge bruger på nettet

jeg har et spørgsmål gående på !!!!!

hvad er galt når internet explore pludselig ikke vil give den ene bruger adgang til nettet men uden problemer den anden vi er begge lagt ind som administratorer jeg har luret igennem program-adgang osv osv osv men kan ikke hitte u a det kan det værer en popupkiller som ikke vil da jeg kan se den som ikke kan komme på ikke har den eller er det noget helt andet

popupkilleren er forøvrigt AdPurger http://www.adpurger.com/

venter på et godt svar og redning !!!!!!!
Avatar billede fromsej Praktikant
19. september 2003 - 19:24 #1
Vi tjekker lige, husk når du bruger programmerne skal du være logget på som den bruger der ikke kan komme på nettet.

Gå ind her og hent Spybot og Hijackthis.
http://www.spywarefri.dk/vaerktoj.htm
Installer og kør Spybot, opdater online, scan, afhjælp valgte problemer, genstart.
Derefter udpakker og kører du Hijackthis, scan, save log og kopier logfilen herind, så kigger vi på den.
Lad være med at slette noget selv med Hijackthis, det kan skade mere end det gavner.
Avatar billede fromsej Praktikant
19. september 2003 - 19:25 #2
Hvilket gør at du ikke kan opdatere Spybot, så spring det punkt over.*S*
Avatar billede hardon Nybegynder
19. september 2003 - 20:44 #3
så kommer den !!!!!!


Logfile of HijackThis v1.97.2
Scan saved at 20:42:45, on 19-09-2003
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\cisvc.exe
C:\WINDOWS\System32\svchost.exe
I:\Programmer\DU Meter\DUMeter.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\cidaemon.exe
C:\Programmer\Internet Explorer\iexplore.exe
i:\Programmer\WinRAR\WinRAR.exe
C:\DOCUME~1\Thomas\LOKALE~1\Temp\Rar$EX00.944\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://medlem.jubii.dk/donbot
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R3 - URLSearchHook: (no name) - {F08555B0-9CC3-11D2-AA8E-000000000000} - (no file)
O2 - BHO: (no name) - {00000EF1-0786-4633-87C6-1AA7A44296DA} - C:\WINDOWS\System32\Gr02.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - I:\PROGRA~1\SPYBOT~1.1\SDHelper.dll
O2 - BHO: AdPurger - {56796C51-A689-4360-B813-18A47C9D05C2} - C:\Programmer\AdPurger\2.51\AdPurger.dll
O2 - BHO: (no name) - {5cbf3a74-fe8e-4ec9-804c-9b1195e1bf99} - (no file)
O2 - BHO: (no name) - {B930BA63-9E5A-11D3-A288-0000E80E2EDE} - (no file)
O4 - HKLM\..\Run: [DU Meter] I:\Programmer\DU Meter\DUMeter.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O8 - Extra context menu item: Druid: Download All Files - i:\Programmer\XemiComputers\Download Druid\Druid.html
O8 - Extra context menu item: Druid: Download Highlighted Files - i:\Programmer\XemiComputers\Download Druid\DruidHighLighted.html
O8 - Extra context menu item: Filtering options - res://C:\Programmer\AdPurger\2.51\AdPurger.dll /242
O9 - Extra button: Download (HKLM)
O9 - Extra 'Tools' menuitem: Druid: Download All Files (HKLM)
O9 - Extra button: On/Off (HKLM)
O9 - Extra 'Tools' menuitem: AdPurger... (HKLM)
O9 - Extra button: Druid Bar (HKLM)
O9 - Extra button: Yahoo! Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Yahoo! Messenger (HKLM)
O10 - Broken Internet access because of LSP provider 'lsp.dll' missing
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: ConferenceRoom Java Client - http://irc.axpi.net:8080/java/cr.cab
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {0E5F0222-96B9-11D3-8997-00104BD12D94} (PCPitstop Utility) - http://www.pcpitstop.com/pcpitstop/PCPitStop.CAB
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/swdir.cab
O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.microsoft.com/officeupdate/content/opuc.cab
O16 - DPF: {4BEE3896-4820-48D1-85EA-5A9A9ECD3D95} (OPUCatalog Class) - http://office.microsoft.com/productupdates/content/opuc/opuc.cab
O16 - DPF: {597C45C2-2D39-11D5-8D53-0050048383FE} (OPUCatalog Class) - http://office.microsoft.com/productupdates/content/opuc.cab
O16 - DPF: {5B27C20D-FFB6-4054-BA78-DE4A059BC75A} (Microsoft Office Template Downloader) - http://office.microsoft.com/danmark/templateGallery/msotd.cab
O16 - DPF: {68A2C3BD-7809-11D3-8ACF-0050046F2F9A} (AXELPlayer Class) - http://www.mindavenue.com/Downloads/AXELPlayerAX_Win32.cab
O16 - DPF: {8442FC37-4216-4693-8B58-96CEE251D45D} - http://213.150.40.251/KeywordWebservice/keyid/keyid.exe
O16 - DPF: {90C9629E-CD32-11D3-BBFB-00105A1F0D68} (InstallShield International Setup Player) - http://www.installengine.com/engine/isetup.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37867.9026851852
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} -
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {D3426292-3750-4D80-9D0F-2816F61A6D15} (SpeedTest Control) - http://213.150.57.68/speedtest/SpeedTest_2.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{94DF48E9-B70D-44BC-A43B-D55E4189E26B}: NameServer = 62.61.130.1,62.61.131.1

pyyhhh det var da en del eller hva??????
Avatar billede fromsej Praktikant
19. september 2003 - 20:52 #4
BINGO, den var lige nøjagtig der hvor jeg regnede med.*S*
Hent det her program, og kør det, sæt flueben i I know what I am doing og klik på finish, genstart og du har netadgang igen.
http://cexx.org/lspfix.zip
Selvfølgelig med den bruger der ikke kan konmme på nettet.
Der er mere skidt i, det går jeg igang med nu, det tager op til en time.
Avatar billede hardon Nybegynder
19. september 2003 - 21:13 #5
øøøhhhh det virkede ikke har gjort som du sagde men der står bare som før "webstedet fundet .......... "  men den røre sig ikke derfra
Avatar billede fromsej Praktikant
19. september 2003 - 21:16 #6
Det første du skal er at deaktivere systemgendannelse: http://www.spywarefri.dk/virus.htm#alle
Scan så med Hijackthis igen, sæt flueben ved de linier jeg har listet nedenunder, luk alle vinduer undtaget Hijackthis, klik på fix checked, genstart.
Her forudsætter jeg at du har kørt Lspfix som jeg linkede til i mit forrige indlæg, hvis den linie her stadig er der skal den også med.
O10 - Broken Internet access because of LSP provider 'lsp.dll' missing
Det var den der ødelagde internetadgangen.

R3 - URLSearchHook: (no name) - {F08555B0-9CC3-11D2-AA8E-000000000000} - (no file)
O2 - BHO: (no name) - {00000EF1-0786-4633-87C6-1AA7A44296DA} - C:\WINDOWS\System32\Gr02.dll
O2 - BHO: (no name) - {5cbf3a74-fe8e-4ec9-804c-9b1195e1bf99} - (no file)
O2 - BHO: (no name) - {B930BA63-9E5A-11D3-A288-0000E80E2EDE} - (no file)
O16 - DPF: {90C9629E-CD32-11D3-BBFB-00105A1F0D68} (InstallShield International Setup Player) - http://www.installengine.com/engine/isetup.cab
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} -
Avatar billede hardon Nybegynder
19. september 2003 - 21:16 #7
har forøvrigt selv rensede lidt i den

Logfile of HijackThis v1.97.2
Scan saved at 21:15:55, on 19-09-2003
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\cisvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\Explorer.EXE
I:\Programmer\DU Meter\DUMeter.exe
C:\Programmer\Internet Explorer\iexplore.exe
i:\Programmer\WinRAR\WinRAR.exe
C:\DOCUME~1\Thomas\LOKALE~1\Temp\Rar$EX00.204\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://medlem.jubii.dk/donbot
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R3 - URLSearchHook: (no name) - {F08555B0-9CC3-11D2-AA8E-000000000000} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - I:\PROGRA~1\SPYBOT~1.1\SDHelper.dll
O2 - BHO: AdPurger - {56796C51-A689-4360-B813-18A47C9D05C2} - C:\Programmer\AdPurger\2.51\AdPurger.dll
O4 - HKLM\..\Run: [DU Meter] I:\Programmer\DU Meter\DUMeter.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O8 - Extra context menu item: Druid: Download All Files - i:\Programmer\XemiComputers\Download Druid\Druid.html
O8 - Extra context menu item: Druid: Download Highlighted Files - i:\Programmer\XemiComputers\Download Druid\DruidHighLighted.html
O8 - Extra context menu item: Filtering options - res://C:\Programmer\AdPurger\2.51\AdPurger.dll /242
O9 - Extra button: Download (HKLM)
O9 - Extra 'Tools' menuitem: Druid: Download All Files (HKLM)
O9 - Extra button: On/Off (HKLM)
O9 - Extra 'Tools' menuitem: AdPurger... (HKLM)
O9 - Extra button: Druid Bar (HKLM)
O9 - Extra button: Yahoo! Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Yahoo! Messenger (HKLM)
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/swdir.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37867.9026851852
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{94DF48E9-B70D-44BC-A43B-D55E4189E26B}: NameServer = 62.61.130.1,62.61.131.1

men den med LSP har den selv rensede efter jeg kørte det program var den du refereret til før da ????
Avatar billede fromsej Praktikant
19. september 2003 - 21:17 #8
Ups, jeg så ikke lige dit nyeste indlæg, men prøv lige at få snavset væk, stadig logget ind som den bruger uden adgang.
Avatar billede fromsej Praktikant
19. september 2003 - 21:19 #9
OK, så find de linier du mangler efter min vejledning, og få dem med, husk at deaktivere systemgendannelse.
Avatar billede hardon Nybegynder
19. september 2003 - 21:38 #10
øøøhhhhhh he hee problemet havde sgu ikke noget med noget af alt det at gøre ?? jeg havde nu selv en "lille" mistanke på adpurger idet den anden bruger ikke havde den liggende under "funktioner" som jeg havde og da jeg nu har afinstalleret den kan den anden bruger godt komme ud på nettet uden probs men det var da rart også lige at få kigget maskinen efter i sømmene af en "prof" og rensede ud i alt det skidt der nu engang kommer i den efterhånden som man kigger rundt derude ...........

men har du så et godt svar ellers til hvorfor adpurger opfører sig sådent ???

på forhånd tak Fromsej du styrer *GG* forøvrigt kan du ikke lige give et "svar" også så du kan få dine velfortjente point *S*
Avatar billede fromsej Praktikant
19. september 2003 - 22:00 #11
Jeg kender ikke Adpurger, så der bliver jeg dig svar skyldig.
Jeg bruger selv Google toolbar med popupstopper og den virker fint.
Smut lige forbi os og hent Spywareblaster, Spywareguard, IE-Spyad og Empty Temp Folders, installer dem og hold dem opdaterede så er i godt garderet.
http://www.spywarefri.dk/vaerktoj.htm
Du kan også finde dansk brugsvejledning samme sted.
Avatar billede hardon Nybegynder
19. september 2003 - 22:07 #12
jeg har hele tiden brugt spybot, supercleaner, empty temp folder og JV16 powertools hvilket er et skide godt program !!!!!
Avatar billede fromsej Praktikant
19. september 2003 - 22:08 #13
OK, har du link til de programmer, dem vil jeg gerne kigge lidt på.
Tak for point.*S*
Avatar billede hardon Nybegynder
19. september 2003 - 22:34 #14
supercleaner - http://www.southbaypc.com/SuperCleaner/

JV16 powertools - http://www.macecraft.com/

powertools er en vidreudvikling af det gamle regcleaner fra jv16 http://www.jv16.org/ jeg mener at havde hørt han fik licens på det eller noget så han nu kunne tage penge for det førhen var det et gratis program men jeg har mine kilder *GG*
Avatar billede fromsej Praktikant
19. september 2003 - 22:45 #15
Tak, jeg kigger på dem.*S*
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester