Avatar billede svend_rugaard Praktikant
04. oktober 2003 - 10:11 Der er 41 kommentarer og
1 løsning

http://www.internet-optimizer.com i stedet for 404

... hvordan fanden får jeg fjernet dette!

Det er noget jeg i sin tid har "installeret" ubevidst, og den sidde kommer frem i stedet for en 404 side f.eks .. men problemet er nu , den kommer frem nu , også ved sider der ik burde komme en 404 side ved, jeg har kørt ad-aware 6.0 , osv .. og jeg har prøvet at lede efter denne side i regedit, jeg fandt også et punkt hvordan man uninstallede den , men det virker ik. Jeg ved der er en side i danmark der har en masse anti spyware liggende, jeg kan bare ikke finde adressen til denne side, det kan være den kan finde noget Ad-aware ik kan finde.

Håber der er nogen der kan hjælpe mig , da jeg simpelthen er blevet træt af "http://www.internet-optimizer.com/help/blabla" osv i stedet for en 404 side ..
Avatar billede arlet Juniormester
04. oktober 2003 - 10:15 #1
For at løse problemet skal du hente 2 programmer.

Først spybot : http://www.spywarefri.dk/vaerktoj.htm#spybot
Installer og kør Spybot, opdater online, scan, afhjælp valgte problemer, derefter genstarter du

Derefter hijackthis : http://www.spywarefri.dk/vaerktoj.htm#hijackthis

den udpakker du og kører Hijackthis, scan, save log og kopier logfilen herind, så kigger vi på den.

Du må endelig ikke fixe noget selv, du kan ødelægge meget ved det.
Avatar billede arlet Juniormester
04. oktober 2003 - 10:17 #2
der er meget af det der i øjeblikket. Du er blevet hijacket...
Avatar billede svend_rugaard Praktikant
04. oktober 2003 - 10:20 #3
Okay jeg prøver , Ad-Aware kunne ihvertfald finde Hijack attempt, men nu køre jeg det du siger.
Avatar billede arlet Juniormester
04. oktober 2003 - 10:23 #4
Nej, ad-aware finder meget andet, som du bare skal slette.

Det samme gør spybot, der sletter du også det den finder.

Hijackthis må du ikke slette/fixe noget selv, læg den herind, så kigger jeg på den og fortæller hvad du skal fixe.
Avatar billede svend_rugaard Praktikant
04. oktober 2003 - 10:25 #5
Hvad vil det sige præcis og blive hi-jacked .. ja jeg sidder på modem nu, så jeg kan ligeså godt bruge tiden på at få lidt informationer samtidigt med jeg downloader :)
Avatar billede arlet Juniormester
04. oktober 2003 - 10:27 #6
hijacktet betyder frit oversat at en anden har overtaget din computer/bestemmer over din computer
Avatar billede arlet Juniormester
04. oktober 2003 - 10:29 #7
I dette tilfælde bestemmer han at du skal gå ind på den side. Mange andre bliver sendt ind på pornosider, nogle bliver startsiden ændret, uden at man kan ændre den tilbage..
Avatar billede svend_rugaard Praktikant
04. oktober 2003 - 10:30 #8
Ja, det kan jeg så godt regne ud .. men hvordan præcis kan de overtage den .. jeg har aldrig haft disse problemer da jeg havde router osv .. alt dette er kommet mens jeg har siddet på modem i de 2 uger her, og har altid gået meget op i sikkerhed anågende firewalls og Anti-virus .. og har endnu aldrig haft en eneste virus, eller hacker angreb i de 5 år jeg havde ADSL.
Avatar billede arlet Juniormester
04. oktober 2003 - 10:35 #9
Det er også her på det sidste at der er kommet rigtig meget af det.  Vi hører tit det du siger, at mit virus program er helt opdateret. Det er også fint, men dette er ikke virus...

Dette er malware(hijacking, der er også spyware og trojanske heste. Alt dette kan du læse mere om inde på www.spywarefri.dk.

Når du er ren, for du nogle gratis programmer, som du skal installer og som gør at det ikke sker igen...
Avatar billede svend_rugaard Praktikant
04. oktober 2003 - 10:47 #10
Er der nogen specielle ting jeg skal opsætte spy bot til ? Eller skal jeg bare opdatere det ? .. Og så lave en scanning ?
Avatar billede arlet Juniormester
04. oktober 2003 - 10:49 #11
bare opdater og scan og afhjælp valgte problemer efter scanning
Avatar billede svend_rugaard Praktikant
04. oktober 2003 - 10:53 #12
Men der kommer også 2 i Windows Media Player .. det virker da underligt, eller skal jeg også tage dem seriøs `?
Avatar billede arlet Juniormester
04. oktober 2003 - 10:56 #13
alt hvad spybot finder, kan du roligt fjerne.. Du sletter ikke noget i media player, andet end skidt..
Avatar billede svend_rugaard Praktikant
04. oktober 2003 - 11:04 #14
Her er så følgende log fil, efter jeg har slettet det hele den fandt og genstartet :

Logfile of HijackThis v1.97.2
Scan saved at 11:02:46, on 04-10-2003
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\cisvc.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\Programmer\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Programmer\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\pctspk.exe
C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\DU Meter\DUMeter.exe
C:\Programmer\D-Tools\daemon.exe
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\Programmer\ICQLite\ICQLite.exe
C:\Programmer\PopUp Killer\popupkiller.EXE
C:\Programmer\Winamp3\winampa.exe
C:\Programmer\Java\j2re1.4.2_01\bin\jusched.exe
C:\Programmer\Lavasoft\Ad-aware 6\Ad-watch.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Programmer\Messenger\msmsgs.exe
C:\DOCUME~1\SVENDR~1\LOKALE~1\Temp\Rar$EX00.633\Mini-XP.exe
C:\Programmer\WinRAR\WinRAR.exe
D:\Download anno 1 November\SpyBot\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://dk.rd.companion.yahoo.com/slv/ycheck/as/*http://http://dk.search.yahoo.com/search/dk/options?p=
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://dk.rd.companion.yahoo.com/slv/ycheck/as/*http://www.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.cmagazine.dk/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.cybercity.dk
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer leveret af Cybercity Internet
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://dk.rd.companion.yahoo.com/slv/ycheck/as/*http://search.yahoo.com/search?p=%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: (no name) - {029CA12C-89C1-46a7-A3C7-82F2F98635CB} - C:\Programmer\Kontiki\bin\bh304181.dll
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {16664845-0E00-11D2-8059-000000000000} - C:\Programmer\Fælles filer\ReGet Shared\Catcher.dll
O2 - BHO: (no name) - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: RefresherBand Class - {B24BA06E-FB7B-4757-95C2-DC01125F750E} - C:\PROGRA~1\YREFRE~1\YREFRE~1.DLL
O3 - Toolbar: ReGet Bar - {17939A30-18E2-471E-9D3A-56DD725F1215} - C:\Programmer\ReGetDx\iebar.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [DU Meter] C:\Programmer\DU Meter\DUMeter.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmer\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programmer\Fælles filer\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [ICQ Lite] C:\Programmer\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [PopUpKiller] C:\Programmer\PopUp Killer\popupkiller.EXE
O4 - HKLM\..\Run: [WinampAgent] "C:\Programmer\Winamp3\winampa.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\j2re1.4.2_01\bin\jusched.exe
O4 - HKLM\..\Run: [Ad-watch] C:\Programmer\Lavasoft\Ad-aware 6\Ad-watch.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MessengerPlus2] "C:\Programmer\Messenger Plus! 2\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [Mini-XP] C:\DOCUME~1\SVENDR~1\LOKALE~1\Temp\Rar$EX00.633\Mini-XP.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programmer\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Download a&lt med ReGet Deluxe - C:\Programmer\Fælles filer\ReGet Shared\CC_All.htm
O8 - Extra context menu item: Download med Re&Get Deluxe - C:\Programmer\Fælles filer\ReGet Shared\CC_Link.htm
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: ICQ Lite (HKLM)
O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.cybercity.dk
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/20030523/qtinstall.info.apple.com/drakken/dk/win/QuickTimeInstaller.exe
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - http://launch.gamespyarcade.com/software/launch/alaunch.cab
O16 - DPF: {90C9629E-CD32-11D3-BBFB-00105A1F0D68} (InstallShield International Setup Player) - http://www.installengine.com/engine/isetup.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37792.7557291667
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F6A56D95-A3A3-11D2-AC26-400000058481} (Danske e-Sec) - https://netbank.danskebank.dk/html/activex/danskesikker/DB/DanskeSikker.cab
Avatar billede arlet Juniormester
04. oktober 2003 - 11:07 #15
ja, den er gal..

Jeg går igang med det samme..

Der går en god times tid, så vender jeg tilbage med et resultat om hvad du skal fixe
Avatar billede arlet Juniormester
04. oktober 2003 - 11:08 #16
når du nu sidder med et modem, behøver du ikke være på før om en times tid igen..
Avatar billede svend_rugaard Praktikant
04. oktober 2003 - 11:09 #17
Hvad er der galt sådan ca. ? .. Synes ellers det ser godt nok ud, har jo alle de ting installeret og i brug. Men hvad ved jeg :)
Avatar billede arlet Juniormester
04. oktober 2003 - 11:12 #18
jeg skal nok kommenterer det bagefetr, men der er en del snavs kan jeg allerede se..
Avatar billede svend_rugaard Praktikant
04. oktober 2003 - 11:20 #19
Sidder alligevel på mirc så jeg kigger forbi regelmæssigt ;)
Avatar billede arlet Juniormester
04. oktober 2003 - 11:21 #20
10 min, så er jeg der...
Avatar billede grinderslev Praktikant
04. oktober 2003 - 11:34 #21
Avatar billede arlet Juniormester
04. oktober 2003 - 11:34 #22
Der var en del snavs:
Du skal nu til at i gang med at fixe. Men først skal du lige have noget instruktion. Allerførst skal du slå systemgendannelse fra. Hvis du ikke ved hvordan du gør det så kig her: http://www.spywarefri.dk/virus.htm#alle derefter skal du åbne hijackthis. Du får herunder nogle filer som du skal fixe, det du skal gøre er at sætte en vinge ud for alle disse filer. IKKE FIXE endnu. Når du har gjort det så lukker du alle andre vinduer ned, det er meget vigtigt at det eneste vindue som er åbent er HijackThis vinduet. Husk også at lukke dette vindue når du har markeret filerne. Nu må du fixe. Klik på Fix chekede. Efter fix skal du genstarte din computer.
Her er de filer, du skal fixe :

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://dk.rd.companion.yahoo.com/slv/ycheck/as/*http://http://dk.search.yahoo.com/search/dk/options?p=
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://dk.rd.companion.yahoo.com/slv/ycheck/as/*http://www.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://dk.rd.companion.yahoo.com/slv/ycheck/as/*http://search.yahoo.com/search?p=%s
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O4 - HKCU\..\Run: [MessengerPlus2] "C:\Programmer\Messenger Plus! 2\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [Mini-XP] C:\DOCUME~1\SVENDR~1\LOKALE~1\Temp\Rar$EX00.633\Mini-XP.exe
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/20030523/qtinstall.info.apple.com/drakken/dk/win/QuickTimeInstaller.exe

Derefter Genstarter du og finder følgende fil i Stifinder og slet den:

C:\DOCUME~1\SVENDR~1\LOKALE~1\Temp\Rar$EX00.633\Mini-XP.exe

Derefter genstarter du og sender en ny log herind, for at se om vi har fået den helt ren.
Først når din log er endelig godkendt, må de aktiver din systemgendannelse igen.
Avatar billede arlet Juniormester
04. oktober 2003 - 11:35 #23
Har du prøvet at slette messengerplus???
Avatar billede svend_rugaard Praktikant
04. oktober 2003 - 11:36 #24
Jeg går igang!
Avatar billede arlet Juniormester
04. oktober 2003 - 11:39 #25
Husk til sidst at genstarte og en ny log herind...
Avatar billede svend_rugaard Praktikant
04. oktober 2003 - 11:43 #26
Men mini XP har jeg installeret, det bruges til at minimere ting til systemtray uanset hvilket program det er ... det er sku et program jeg har købt licens til.

Sikker på den også skal med ? ..
Avatar billede svend_rugaard Praktikant
04. oktober 2003 - 11:45 #27
Messenger plus har jeg også selv installeret, og problemet er ikke det.
Avatar billede arlet Juniormester
04. oktober 2003 - 11:45 #28
ok, men hvorfor ligger det i temp
Avatar billede svend_rugaard Praktikant
04. oktober 2003 - 11:47 #29
Kan være fordi jeg har installeret den direkte fra zip fil af ..
Avatar billede arlet Juniormester
04. oktober 2003 - 11:47 #30
jo, messengerplus er fyldt med snavs.... det er årsagen til meget af det snavs du har på computeren..
så den skal væk
Avatar billede fromsej Praktikant
04. oktober 2003 - 11:47 #31
Messenger Plus er årsagen, især hvis du har valgt automatisk installation, så får du lige C2Lop med i købet.
Avatar billede svend_rugaard Praktikant
04. oktober 2003 - 11:48 #32
Men jeg undgår lige messenger plus og mini-xp resten sletter jeg lige.
Avatar billede arlet Juniormester
04. oktober 2003 - 11:48 #33
de 2 med mini-xp skal du så ikke fjerne
Avatar billede svend_rugaard Praktikant
04. oktober 2003 - 11:49 #34
Ahh okay , så tar jeg messenger plus med, men den har jeg haft installeret i lang tid, men bruger den faktisk ik alligevel så jeg sletter den.
Avatar billede svend_rugaard Praktikant
04. oktober 2003 - 11:49 #35
Er tilbage så hurtigt som muligt :)
Avatar billede svend_rugaard Praktikant
04. oktober 2003 - 11:57 #36
En opdateret log fil.

Logfile of HijackThis v1.97.2
Scan saved at 11:55:32, on 04-10-2003
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\System32\cisvc.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\Programmer\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Programmer\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\pctspk.exe
C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\DU Meter\DUMeter.exe
C:\Programmer\D-Tools\daemon.exe
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\Programmer\ICQLite\ICQLite.exe
C:\Programmer\PopUp Killer\popupkiller.EXE
C:\Programmer\Winamp3\winampa.exe
C:\Programmer\Java\j2re1.4.2_01\bin\jusched.exe
C:\Programmer\Lavasoft\Ad-aware 6\Ad-watch.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Programmer\Messenger\msmsgs.exe
C:\DOCUME~1\SVENDR~1\LOKALE~1\Temp\Rar$EX00.633\Mini-XP.exe
D:\Download anno 1 November\SpyBot\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.cmagazine.dk/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.cybercity.dk
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer leveret af Cybercity Internet
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {029CA12C-89C1-46a7-A3C7-82F2F98635CB} - C:\Programmer\Kontiki\bin\bh304181.dll
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {16664845-0E00-11D2-8059-000000000000} - C:\Programmer\Fælles filer\ReGet Shared\Catcher.dll
O2 - BHO: (no name) - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: RefresherBand Class - {B24BA06E-FB7B-4757-95C2-DC01125F750E} - C:\PROGRA~1\YREFRE~1\YREFRE~1.DLL
O3 - Toolbar: ReGet Bar - {17939A30-18E2-471E-9D3A-56DD725F1215} - C:\Programmer\ReGetDx\iebar.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [DU Meter] C:\Programmer\DU Meter\DUMeter.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmer\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programmer\Fælles filer\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [ICQ Lite] C:\Programmer\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [PopUpKiller] C:\Programmer\PopUp Killer\popupkiller.EXE
O4 - HKLM\..\Run: [WinampAgent] "C:\Programmer\Winamp3\winampa.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\j2re1.4.2_01\bin\jusched.exe
O4 - HKLM\..\Run: [Ad-watch] C:\Programmer\Lavasoft\Ad-aware 6\Ad-watch.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Mini-XP] C:\DOCUME~1\SVENDR~1\LOKALE~1\Temp\Rar$EX00.633\Mini-XP.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programmer\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Download a&lt med ReGet Deluxe - C:\Programmer\Fælles filer\ReGet Shared\CC_All.htm
O8 - Extra context menu item: Download med Re&Get Deluxe - C:\Programmer\Fælles filer\ReGet Shared\CC_Link.htm
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: ICQ Lite (HKLM)
O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.cybercity.dk
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - http://launch.gamespyarcade.com/software/launch/alaunch.cab
O16 - DPF: {90C9629E-CD32-11D3-BBFB-00105A1F0D68} (InstallShield International Setup Player) - http://www.installengine.com/engine/isetup.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37792.7557291667
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F6A56D95-A3A3-11D2-AC26-400000058481} (Danske e-Sec) - https://netbank.danskebank.dk/html/activex/danskesikker/DB/DanskeSikker.cab
Avatar billede svend_rugaard Praktikant
04. oktober 2003 - 11:59 #37
Har så lige et tillægs spørgsmål

Kan du komme ind på www.freepaq.dk .. fordi det kan jeg stadig ik, men nu får jeg "Siden kan ik vises"
Avatar billede arlet Juniormester
04. oktober 2003 - 12:01 #38
ja, det kan jeg godt, det kan være dine sikkerhedsindstillinger, der er for høje
Avatar billede arlet Juniormester
04. oktober 2003 - 12:02 #39
Din computer er fri for snavs nu, så du kan godt aktiver din systemgendannelse igen..

For at sikre din fremtidige færden på nettet vil jeg foreslå at du henter følgende programmer :
Spywareblaster & Spyguard & IE-SPYAD & Ad-aware

Alle programmerne finder du på www.spywarefri.dk

Hvor der også er en beskrivelse af programmet, samt en installations vejledning..

Et must er også et antivirus program og en firewall..

Alt sammen skal løbende opdateres, ligesom dit windows og IE..

Derefter kan du trygt surfe på nettet, uden at få alt det snavs på computeren.
Avatar billede svend_rugaard Praktikant
04. oktober 2003 - 12:04 #40
Tak for hjælpen ! :)
Avatar billede svend_rugaard Praktikant
04. oktober 2003 - 12:06 #41
Mine sikkerheds indstillinger er sat på lav nu , så burde jeg kunne komme ind, måske skal jeg lave en DNS flush, kan du også lige hjælpe mig med det, har ik rodet med sådan noget i flere måneder så jeg kan ik huske kommandoen.
Avatar billede arlet Juniormester
04. oktober 2003 - 12:08 #42
Det ved jeg desværre ikke noget om.. :-(

Men du har en ren computer nu og tillykke med det

Tak for point *S*
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester