Avatar billede masis Nybegynder
16. oktober 2003 - 18:46 Der er 90 kommentarer og
4 løsninger

Problemer med åbning af Internet genvejer.

Hej eksperter!

Jeg har et problem!
Jeg har gemt nogen Internathjemsidernes genvejer på min skrivebord.
Problemet er hver gang jeg dobbelt klikker på dem så vil de ikke åbnes i Internet Explorer så vil de i stedet printes ud.
Jeg har et program med navnet Spybot som fjerner Spyware jeg bruger den tit.
For tre dag siden jeg brugt den til fjernede nogle Spyware med navnet Sydoor siden den dag jeg har haft problemer med at åbne Internathjemsidernes genvejer. 
Er der nogen jer kan fortale mig hvad er det galt og hvad kan jeg gøre?

På forhånd tak!
Avatar billede kongsteddk Nybegynder
16. oktober 2003 - 18:48 #1
Det er dine filtyper du skal have rettet til. Hvordan du kommer derind afhænger af din Windows version - 95, 98, 2000, XP...
Avatar billede masis Nybegynder
16. oktober 2003 - 18:49 #2
Jeg bruger Window XP Pro!
Avatar billede masis Nybegynder
16. oktober 2003 - 18:50 #3
Windows XP Pro
Avatar billede masis Nybegynder
16. oktober 2003 - 18:51 #4
Hvordan kan jeg rette dem?
Avatar billede fromsej Praktikant
16. oktober 2003 - 18:55 #5
Hvilke hjemmesider er det du prøver at åbne?
Avatar billede kongsteddk Nybegynder
16. oktober 2003 - 19:02 #6
Gå i denne computer -> Funktioner -> Mappeindstillinger -> Filtyper
Find htm og html og kontrollere at de ikke er sat op til at udskrive med det samme i stedet for at åbne.
Avatar billede masis Nybegynder
16. oktober 2003 - 19:19 #7
kongsteddk >> Jeg har lige prøve som du skriver men problemet er foran de fleste fil typer blandt andet HTM og HTML stå (INGEN) hvad er der galt?
Jeg har ikke rigtig forstand på ændre fil typerne!
Avatar billede kongsteddk Nybegynder
16. oktober 2003 - 19:24 #8
Lige for at være sikker. Når du bladre ned ad listen, står der så kun ingen, eller kan du finde htm og html på listen?
Avatar billede magictouch Nybegynder
16. oktober 2003 - 19:41 #9
htm, der står ingen. Hvis vi er samme sted henne, så er der en skift knap, prøv den, der får du hele listen af programmer der kan bruges, hvis det virker er det samme procedure for de andre ting
Avatar billede masis Nybegynder
16. oktober 2003 - 19:49 #10
Nej jeg kan ikke finde nogle!
Jeg kan kun se en Internet genvej ikon foran ikonen står der(INGEN)og så foran den står der Internet genvej.
Avatar billede magictouch Nybegynder
16. oktober 2003 - 20:29 #11
Har du ikke den-Skift- knap nede i dt grå felt?
Avatar billede masis Nybegynder
16. oktober 2003 - 20:42 #12
Jo jeg har den men jeg kan ikke klikke på den!
Avatar billede magictouch Nybegynder
16. oktober 2003 - 21:13 #13
Godt, så marker HTM øverst, er det der, der står ingen?
Avatar billede masis Nybegynder
16. oktober 2003 - 21:43 #14
Jeg marker HTM men jeg kan stedig ikke klikke på (Skift) knappen!
Avatar billede magictouch Nybegynder
16. oktober 2003 - 21:51 #15
To muligheder, tryk på avanceret, når htm er markeret, sætter du den til-åbn- derefter-angiv standard.
Eller- ny-filtypenavn-htm-avanceret-tilknyttet filtype, det skal være - html dokument
Avatar billede masis Nybegynder
16. oktober 2003 - 22:04 #16
1.Jeg kunne ikke trykke på avanceret. jeg markerede HTM men den stod allerede  på åben!
2.Jeg gjorder som du skrev men det sket ikke rigtig nogle!
Avatar billede fromsej Praktikant
16. oktober 2003 - 22:09 #17
Der ligger nok noget i din regdatabse og blokerer for det, isår når du har haft Cydoor inden for porten.
Gå ind her og hent Spybot og Hijackthis.
http://www.spywarefri.dk/vaerktoj.htm
Installer og kør Spybot, opdater online, scan, afhjælp valgte problemer, genstart.
Derefter udpakker og kører du Hijackthis, scan, save log og kopier logfilen herind, så kigger vi på den.
Lad være med at slette noget selv med Hijackthis, det kan skade mere end det gavner.
Avatar billede masis Nybegynder
16. oktober 2003 - 22:13 #18
Er Cydoor nogle vigtig fil?
Avatar billede masis Nybegynder
16. oktober 2003 - 22:17 #19
Jeg har allerede Spybot!
Skal jeg slette den og geninstallere den igen
Avatar billede fromsej Praktikant
16. oktober 2003 - 22:37 #20
Nej, du skal bare følge vejledningen, når du har den, skal du bare huske at opdatere den online inden du scanner.
Cydoor er spyware af værste skuffe.
http://www.cexx.org/cydoor.htm
Den følger med bl.a. KaZaa.
Avatar billede masis Nybegynder
16. oktober 2003 - 23:00 #21
Nå okay så derfor!
Jeg har faktisk brugt Kazaa meget til downloade nogen enkelte musikvideoer!
Avatar billede masis Nybegynder
16. oktober 2003 - 23:16 #22
Nu har jeg scanne mit system med Spybot den fandt mange Spyware undtage Sydoor!
Skal jeg slette alle det Spyware?
Det er nogen Spyware med navnet MyWay.Mybar og WurldMedia og det er en del Cookies!
Avatar billede fromsej Praktikant
16. oktober 2003 - 23:20 #23
Ja, alt det spybot har markeret kan du roligt slette, bare klik på afhjælp valgte problemer.
Avatar billede masis Nybegynder
16. oktober 2003 - 23:25 #24
Skal jeg også slette dem fra gendannelsen?
Avatar billede fromsej Praktikant
16. oktober 2003 - 23:28 #25
Ja
Avatar billede masis Nybegynder
16. oktober 2003 - 23:36 #26
Det er bar en enkelt fil som Spybot vil ikke marker! den hedder
NewNet: Uninstaller
Skal den også slettes!
Avatar billede fromsej Praktikant
16. oktober 2003 - 23:42 #27
Nej, ikke i første omgang, kom nu bare med den Hijackthislog, så vi kan få styr på din PC.
Avatar billede masis Nybegynder
16. oktober 2003 - 23:50 #28
Okay nu har jeg genstarte min pc og scanne den med hijackThis!
Hvad skal jeg gøre nu jeg kan ikke rigtig finde ud af med at bruge hijackThis.
Avatar billede masis Nybegynder
16. oktober 2003 - 23:55 #29
Logfile of HijackThis v1.97.3
Scan saved at 23:55:13, on 16-10-2003
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Sygate\SPF\Smc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Programmer\Analog Devices\SoundMAX\Smax4.exe
C:\Program Files\Intel\Intel(R) Active Monitor\imontray.exe
C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmer\SpywareGuard\sgmain.exe
C:\Programmer\Microsoft Office\Office\1030\msoffice.exe
C:\Programmer\SpywareGuard\sgbhp.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\Programmer\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Intel\Intel(R) Active Monitor\imonnt.exe
C:\Documents and Settings\Administrator\Lokale indstillinger\Temp\Midlertidig mappe 2 for hijackthis.zip\HijackThis.exe
C:\Programmer\Internet Explorer\IEXPLORE.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.searchalot.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.searchalot.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Popup Manager - {08E74C67-99A6-45C7-94DA-A397A8FD8082} - (no file)
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Programmer\SpywareGuard\dlprotect.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programmer\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Programmer\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [IMONTRAY] C:\Program Files\Intel\Intel(R) Active Monitor\imontray.exe
O4 - HKLM\..\Run: [SonicFocus] "C:\Programmer\Sonic Focus\SFIGUI\SFIGUI.EXE" BOOT
O4 - HKLM\..\Run: [farstone] NULL
O4 - HKLM\..\Run: [ATIPTA] C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\Smc.exe -startgui
O4 - HKLM\..\Run: [BearShare] "C:\Programmer\BearShare\BearShare.exe" /pause
O4 - HKLM\..\Run: [Tray Temperature] C:\WINDOWS\iWeatherBug\MiniBug.exe 1
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Morpheus] C:\Programmer\StreamCast\Morpheus\Morpheus.exe -min
O4 - HKCU\..\Run: [RealPopup] "C:\Programmer\RealPopup\RealPopup.exe" BOOT
O4 - Startup: SpywareGuard.lnk = C:\Programmer\SpywareGuard\sgmain.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra 'Tools' menuitem: Search the Internet (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/068b4ae2becc70fa4015/netzip/RdxIE601.cab
O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/da/big/1.1.62-big/GoogleNav.cab
O16 - DPF: {88D969C0-F192-11D4-A65F-0040963251E5} (XML DOM Document 4.0) - file://C:\Documents and Settings\Administrator\Lokale indstillinger\Temp\EI40_\msxml4.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E6A3C1E2-F792-483E-9133-596215172BE9} (AcceptLang Class) - http://runonce.msn.com/setacceptlang.cab
O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - http://us.dl1.yimg.com/download.yahoo.com/dl/toolbar/yiebio5_1_6_0.cab
Avatar billede masis Nybegynder
16. oktober 2003 - 23:58 #30
Det var ikke så svært alligevel!
Avatar billede fromsej Praktikant
17. oktober 2003 - 00:01 #31
*S*
Den må vente til i morgen, hvis jeg ikke kan narre Aovergaard til det.
Avatar billede aovergaard Nybegynder
17. oktober 2003 - 00:23 #32
OK, fromsej lokkede mig til at tage din log. Begynder nu, og så går der ca. en halv time til jeg er færdig med at kigge på den.
Avatar billede masis Nybegynder
17. oktober 2003 - 00:24 #33
Jeg skal takke dig meget men jeg kan stadig ikke åbne Internet genvejerne!
Jeg syntes du fortjener mere point!
Du skal nok få din point!
Avatar billede aovergaard Nybegynder
17. oktober 2003 - 01:05 #34
Så må vi jo se om det her ikke kan hjælpe lidt på dine problemer. Jeg er nu færdig med din log, og resultatet kommer her.

Du skal nu til at i gang med at fixe. Først skal du slå systemgendannelse fra. Hvis du ikke ved, hvordan du gør det så kig her: http://www.spywarefri.dk/virus.htm#alle Du får herunder nogle filer, som du skal fixe. Det, du skal gøre, er at sætte en vinge ud for alle disse filer. Når du har gjort det, så lukker du alle andre vinduer ned. Det er meget vigtigt at det eneste vindue, som er åbent er HijackThis vinduet. Husk også at lukke dette vindue, når du har markeret filerne. Nu må du fixe. Klik på Fix checked. Efter fix skal du genstarte din computer.

Det er disse, som skal fixes:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.searchalot.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.searchalot.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks

O2 - BHO: Popup Manager - {08E74C67-99A6-45C7-94DA-A397A8FD8082} - (no file)
Ovenstående er egentlig god nok, men noget er gået galt under installationen, så jeg fixer den, og så må du installere den korrekt efterfølgende

O4 - HKCU\..\Run: [Morpheus] C:\Programmer\StreamCast\Morpheus\Morpheus.exe –min
Kender du selv ovenstående, og kan du stå indenfor den, tvivler, den bør du nok også fixe. Kender du den og ved du, at du  ikke kan undvære dette prg. så skal du beholde den.

O9 - Extra 'Tools' menuitem: Search the Internet (HKLM)

O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) -http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/068b4ae2becc70fa4015/netzip/RdxIE601.cab
O16 - DPF: {88D969C0-F192-11D4-A65F-0040963251E5} (XML DOM Document 4.0) - file://C:\Documents and Settings\Administrator\Lokale indstillinger\Temp\EI40_\msxml4.cab
O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - http://us.dl1.yimg.com/download.yahoo.com/dl/toolbar/yiebio5_1_6_0.cab

Så skal du genstarte din computer, køre en ny hijackthis, kopiere den herind, så jeg kan tjekke om alt nu også er væk.

Jeg kan se at du hverken har opdateret dit XP eller IE det er meget vigtigt at du får opdateret disse to ting, da meget skidt vil finde vej til din computer uden disse opdatereinger.
Aovergaard/Team Spywarefri
Avatar billede masis Nybegynder
17. oktober 2003 - 01:28 #35
Logfile of HijackThis v1.97.3
Scan saved at 01:26:02, on 17-10-2003
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Sygate\SPF\Smc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Programmer\Analog Devices\SoundMAX\Smax4.exe
C:\Program Files\Intel\Intel(R) Active Monitor\imontray.exe
C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmer\SpywareGuard\sgmain.exe
C:\Programmer\Microsoft Office\Office\1030\msoffice.exe
C:\Programmer\SpywareGuard\sgbhp.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\Programmer\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Intel\Intel(R) Active Monitor\imonnt.exe
C:\Documents and Settings\Administrator\Lokale indstillinger\Temp\Midlertidig mappe 4 for hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Popup Manager - {08E74C67-99A6-45C7-94DA-A397A8FD8082} - (no file)
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Programmer\SpywareGuard\dlprotect.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programmer\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Programmer\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [IMONTRAY] C:\Program Files\Intel\Intel(R) Active Monitor\imontray.exe
O4 - HKLM\..\Run: [SonicFocus] "C:\Programmer\Sonic Focus\SFIGUI\SFIGUI.EXE" BOOT
O4 - HKLM\..\Run: [farstone] NULL
O4 - HKLM\..\Run: [ATIPTA] C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\Smc.exe -startgui
O4 - HKLM\..\Run: [BearShare] "C:\Programmer\BearShare\BearShare.exe" /pause
O4 - HKLM\..\Run: [Tray Temperature] C:\WINDOWS\iWeatherBug\MiniBug.exe 1
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [RealPopup] "C:\Programmer\RealPopup\RealPopup.exe" BOOT
O4 - Startup: SpywareGuard.lnk = C:\Programmer\SpywareGuard\sgmain.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra 'Tools' menuitem: Search the Internet (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/068b4ae2becc70fa4015/netzip/RdxIE601.cab
O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/da/big/1.1.62-big/GoogleNav.cab
O16 - DPF: {88D969C0-F192-11D4-A65F-0040963251E5} (XML DOM Document 4.0) - file://C:\Documents and Settings\Administrator\Lokale indstillinger\Temp\EI40_\msxml4.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E6A3C1E2-F792-483E-9133-596215172BE9} (AcceptLang Class) - http://runonce.msn.com/setacceptlang.cab
O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - http://us.dl1.yimg.com/download.yahoo.com/dl/toolbar/yiebio5_1_6_0.cab
Avatar billede aovergaard Nybegynder
17. oktober 2003 - 01:40 #36
Nej det er ikke i orden endnu. Har du egentlig husket at deaktiver systemgendannelse?

Vi prøver en gang til at fixe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank

O2 - BHO: Popup Manager - {08E74C67-99A6-45C7-94DA-A397A8FD8082} - (no file)

O9 - Extra 'Tools' menuitem: Search the Internet (HKLM)

O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) -http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/068b4ae2becc70fa4015/netzip/RdxIE601.cab
O16 - DPF: {88D969C0-F192-11D4-A65F-0040963251E5} (XML DOM Document 4.0) - file://C:\Documents and Settings\Administrator\Lokale indstillinger\Temp\EI40_\msxml4.cab
O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - http://us.dl1.yimg.com/download.yahoo.com/dl/toolbar/yiebio5_1_6_0.cab

Genstart din computer. Ny hijackthis, ny log herind. Kan du se at der stadig er mange tilbage, så hent og installere dette prg.

http://www.spywareinfo.com/~merijn/files/cwshredder.zip

Ny log efter du har kørt det. Men det bliver da vist først i morgen jeg ser på det, for jeg er godt nok træt nu. Godnat og god arbejdslyst.
Avatar billede masis Nybegynder
17. oktober 2003 - 01:48 #37
Den var deaktiveret det forstå jeg ikke!
Nå jeg prøver igen så!
Avatar billede masis Nybegynder
17. oktober 2003 - 02:00 #38
Logfile of HijackThis v1.97.3
Scan saved at 01:57:14, on 17-10-2003
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Sygate\SPF\Smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Programmer\Analog Devices\SoundMAX\Smax4.exe
C:\Program Files\Intel\Intel(R) Active Monitor\imontray.exe
C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmer\SpywareGuard\sgmain.exe
C:\Programmer\Microsoft Office\Office\1030\msoffice.exe
C:\Programmer\SpywareGuard\sgbhp.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\Programmer\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Intel\Intel(R) Active Monitor\imonnt.exe
C:\Documents and Settings\Administrator\Lokale indstillinger\Temp\Midlertidig mappe 5 for hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Programmer\SpywareGuard\dlprotect.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programmer\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Programmer\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [IMONTRAY] C:\Program Files\Intel\Intel(R) Active Monitor\imontray.exe
O4 - HKLM\..\Run: [SonicFocus] "C:\Programmer\Sonic Focus\SFIGUI\SFIGUI.EXE" BOOT
O4 - HKLM\..\Run: [farstone] NULL
O4 - HKLM\..\Run: [ATIPTA] C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\Smc.exe -startgui
O4 - HKLM\..\Run: [BearShare] "C:\Programmer\BearShare\BearShare.exe" /pause
O4 - HKLM\..\Run: [Tray Temperature] C:\WINDOWS\iWeatherBug\MiniBug.exe 1
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [RealPopup] "C:\Programmer\RealPopup\RealPopup.exe" BOOT
O4 - Startup: SpywareGuard.lnk = C:\Programmer\SpywareGuard\sgmain.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/da/big/1.1.62-big/GoogleNav.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E6A3C1E2-F792-483E-9133-596215172BE9} (AcceptLang Class) - http://runonce.msn.com/setacceptlang.cab
Avatar billede masis Nybegynder
17. oktober 2003 - 02:03 #39
Jeg siger mange tak for hjælpen og Godnat!
Avatar billede aovergaard Nybegynder
17. oktober 2003 - 02:07 #40
I morgen når du vågner igen, så genstart i fejlsikret tilstand. Kør Hijackthis og fix dem så i fejlsikret, så skal de sidste også forsvinde. Nogle gange skal man gennem denne procedure flere gange.

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank

genstart alm. ny log herind
Avatar billede masis Nybegynder
17. oktober 2003 - 02:08 #41
Done!
- 0 registry values were killed
- Hostsfile was OK
- Bootconf.exe was not present
- Trusted Zone was OK
- User stylesheet was OK
- Oemsyspnp.inf was not present
- Svchost32.exe was not present
- Msspi.dll Winsock hook was not present
- Msinfo.exe was not present
- Winshow.dll BHO was not present
- MadFinder BHO was not present
- Ctfmon32.exe was not present

Windows XP (5.01.2600 )
CWShredder v1.21.1
Written by Merijn - merijn@spywareinfo.com

For any additional help with this program or removing CWS, visit http://forums.spywareinfo.com/
Avatar billede masis Nybegynder
17. oktober 2003 - 02:14 #42
Logfile of HijackThis v1.97.3
Scan saved at 02:13:13, on 17-10-2003
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Sygate\SPF\Smc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Programmer\Analog Devices\SoundMAX\Smax4.exe
C:\Program Files\Intel\Intel(R) Active Monitor\imontray.exe
C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmer\SpywareGuard\sgmain.exe
C:\Programmer\Microsoft Office\Office\1030\msoffice.exe
C:\Programmer\SpywareGuard\sgbhp.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\Programmer\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Intel\Intel(R) Active Monitor\imonnt.exe
C:\Documents and Settings\Administrator\Lokale indstillinger\Temp\Midlertidig mappe 5 for hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Programmer\SpywareGuard\dlprotect.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programmer\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Programmer\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [IMONTRAY] C:\Program Files\Intel\Intel(R) Active Monitor\imontray.exe
O4 - HKLM\..\Run: [SonicFocus] "C:\Programmer\Sonic Focus\SFIGUI\SFIGUI.EXE" BOOT
O4 - HKLM\..\Run: [farstone] NULL
O4 - HKLM\..\Run: [ATIPTA] C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\Smc.exe -startgui
O4 - HKLM\..\Run: [BearShare] "C:\Programmer\BearShare\BearShare.exe" /pause
O4 - HKLM\..\Run: [Tray Temperature] C:\WINDOWS\iWeatherBug\MiniBug.exe 1
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [RealPopup] "C:\Programmer\RealPopup\RealPopup.exe" BOOT
O4 - Startup: SpywareGuard.lnk = C:\Programmer\SpywareGuard\sgmain.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/da/big/1.1.62-big/GoogleNav.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E6A3C1E2-F792-483E-9133-596215172BE9} (AcceptLang Class) - http://runonce.msn.com/setacceptlang.cab
Avatar billede aovergaard Nybegynder
17. oktober 2003 - 16:53 #43
Skal fixes i fejlsikret tilstand, vi skal have det hele med.

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
O4 - HKLM\..\Run: [BearShare] "C:\Programmer\BearShare\BearShare.exe" /pause

Den sidste havde jeg overset den nat, men det var jo godt nok også lidt sent. Det er noget snavs som du har fået ind med fildelingsprg. som f.eks kazaa.
Ny log herind efter genstart.
Avatar billede masis Nybegynder
17. oktober 2003 - 18:51 #44
Jeg genstarte computeren i fejlsikret tilstand og jeg scanne systemet med Hijackthis
Og slette alt det som du bad mig om at slette.
Men da jeg genstartede computeren og scanne systemet med Hijackthis så kom alt det tilbage som jeg havde slettet.
Jeg bruger  Sygate Personal Firewall kan det skyld i det!
Skal jeg slette den?
Avatar billede masis Nybegynder
17. oktober 2003 - 18:56 #45
Scanning med Hijackthis i fejlsikret tilstand Resultatet efter genstart!

Logfile of HijackThis v1.97.3
Scan saved at 18:37:21, on 17-10-2003
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Sygate\SPF\Smc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Programmer\Analog Devices\SoundMAX\Smax4.exe
C:\Program Files\Intel\Intel(R) Active Monitor\imontray.exe
C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmer\SpywareGuard\sgmain.exe
C:\Programmer\Microsoft Office\Office\1030\msoffice.exe
C:\Programmer\SpywareGuard\sgbhp.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\Programmer\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Intel\Intel(R) Active Monitor\imonnt.exe
C:\Documents and Settings\Administrator\Lokale indstillinger\Temp\Midlertidig mappe 7 for hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Programmer\SpywareGuard\dlprotect.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programmer\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Programmer\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [IMONTRAY] C:\Program Files\Intel\Intel(R) Active Monitor\imontray.exe
O4 - HKLM\..\Run: [SonicFocus] "C:\Programmer\Sonic Focus\SFIGUI\SFIGUI.EXE" BOOT
O4 - HKLM\..\Run: [farstone] NULL
O4 - HKLM\..\Run: [ATIPTA] C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\Smc.exe -startgui
O4 - HKLM\..\Run: [Tray Temperature] C:\WINDOWS\iWeatherBug\MiniBug.exe 1
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [RealPopup] "C:\Programmer\RealPopup\RealPopup.exe" BOOT
O4 - Startup: SpywareGuard.lnk = C:\Programmer\SpywareGuard\sgmain.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/da/big/1.1.62-big/GoogleNav.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E6A3C1E2-F792-483E-9133-596215172BE9} (AcceptLang Class) - http://runonce.msn.com/setacceptlang.cab
Avatar billede fromsej Praktikant
17. oktober 2003 - 19:18 #46
Hvorfor du ikke kan få has på de sidste ved jeg ikke, men de er ikke på nogen måde kritiske, så fred være med dem.

Din log er ren nu, for at holde skidtet ude af din PC, kan du hente flg. programmer:
Spywareblaster, Spywareguard, IE-Spyad og Empty Temp Folders, dem finder du, sammen med danske vejledninger her:
http://www.spywarefri.dk/vaerktoj.htm
Læs især om IE-Spyad, så du får det fulde udbytte af dette lille geniale program.
Mvh:
Fromsej/Team Spywarefri.
Avatar billede masis Nybegynder
17. oktober 2003 - 20:36 #47
Nu har jeg slette Firewallet og genstarte computeren i fejlsikret tilstand.
Jeg har scanne systemet igen med  Hijackthis og slette alt det som jeg kunne ikke slette før også bag efter genstarte computeren igen og scanne systemet med Hijackthis her er rapporten:

Logfile of HijackThis v1.97.3
Scan saved at 20:14:09, on 17-10-2003
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Programmer\Analog Devices\SoundMAX\Smax4.exe
C:\Program Files\Intel\Intel(R) Active Monitor\imontray.exe
C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmer\Microsoft Office\Office\1030\msoffice.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\Programmer\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Intel\Intel(R) Active Monitor\imonnt.exe
C:\Documents and Settings\Administrator\Lokale indstillinger\Temp\Midlertidig mappe 9 for hijackthis.zip\HijackThis.exe
C:\WINDOWS\System32\wuauclt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programmer\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Programmer\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [IMONTRAY] C:\Program Files\Intel\Intel(R) Active Monitor\imontray.exe
O4 - HKLM\..\Run: [SonicFocus] "C:\Programmer\Sonic Focus\SFIGUI\SFIGUI.EXE" BOOT
O4 - HKLM\..\Run: [farstone] NULL
O4 - HKLM\..\Run: [ATIPTA] C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [Tray Temperature] C:\WINDOWS\iWeatherBug\MiniBug.exe 1
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [RealPopup] "C:\Programmer\RealPopup\RealPopup.exe" BOOT
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/da/big/1.1.62-big/GoogleNav.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E6A3C1E2-F792-483E-9133-596215172BE9} (AcceptLang Class) - http://runonce.msn.com/setacceptlang.cab
Avatar billede masis Nybegynder
17. oktober 2003 - 20:38 #48
Er det så helt ren nu?
Avatar billede fromsej Praktikant
17. oktober 2003 - 20:40 #49
Din log er ren nu, for at holde skidtet ude af din PC, kan du hente flg. programmer:
Spywareblaster, Spywareguard, IE-Spyad og Empty Temp Folders, dem finder du, sammen med danske vejledninger her:
http://www.spywarefri.dk/vaerktoj.htm
Læs især om IE-Spyad, så du får det fulde udbytte af dette lille geniale program.
Mvh:
Fromsej/Team Spywarefri.
Avatar billede masis Nybegynder
17. oktober 2003 - 20:52 #50
Men hvad med de Internet genvejer som jeg har gemt på mit skrivebord?
Jeg kan stadig ikke åbne dem med dobbelt klik de vil stadig ikke åbnes i Internet Explorer de 
vil i stedet printes ud!
Hvordan kan jeg gøre dem normalt igen?
Avatar billede masis Nybegynder
17. oktober 2003 - 20:55 #51
Skal jeg downloade alle de programmer som du skriver og installer dem?
Avatar billede fromsej Praktikant
17. oktober 2003 - 21:02 #52
Ja, det synes jeg du skal.
Slet dog de genveje og lav nogle nye.
Avatar billede masis Nybegynder
17. oktober 2003 - 21:29 #53
Jeg tror du er misforstået mig eller måske jeg kan ikke forklare dig rigtig!
De Internet genvejer som jeg har gemt på min skrivebord er ikke nogen genvejer til selve Internet Explorer browseren!
De er nemlig nogen vigtig genvejer til nogen Internet hjemmesider som jeg gemmer dem i mappen Fortrukne så i senere tidspunkt jeg kan besøge den hjemmeside som jeg vil.
For eksempel http://www.brinck.dk 

Så nå jeg dobbelt klikker på dem så vil de ikke åbnes så vil de i stedet printes.
Avatar billede magictouch Nybegynder
17. oktober 2003 - 21:29 #54
prøv med at skriv i kør: regsvr32 /i shell32
Avatar billede masis Nybegynder
17. oktober 2003 - 21:31 #55
Men jeg skal nok downloade og installer de programmer som du skriver.
Avatar billede magictouch Nybegynder
17. oktober 2003 - 21:32 #56
Hvad det gør? jeg kom lige i tanke om det spg. her:
http://www.eksperten.dk/spm/401546
Avatar billede masis Nybegynder
17. oktober 2003 - 21:35 #57
magictouch >> jeg gjorde det nu hvad sker der så?
Avatar billede magictouch Nybegynder
17. oktober 2003 - 21:47 #58
Virker de ikke nu? Ellers ud i mappeindstillinger igen, det burde virke nu, efter den oprydning:) der finder du- internetgenvej-avanceret-open
Avatar billede masis Nybegynder
17. oktober 2003 - 21:48 #59
Jeg gjorde det. 
Det stå den her tekst (DllRegisterServer and DllInstall i shell32 lykkedes.) så stå der skal jeg klikke OK!
hvad sker der så?
Avatar billede magictouch Nybegynder
17. oktober 2003 - 21:50 #60
Kan du åbne genvejene?
Avatar billede masis Nybegynder
17. oktober 2003 - 21:54 #61
Nej!
Avatar billede masis Nybegynder
17. oktober 2003 - 21:59 #62
Jeg er straks tilbage fordi min Windows vil opdateres Automatisk!
Jeg er tilbage om ca. 10 minutter!
Avatar billede magictouch Nybegynder
17. oktober 2003 - 21:59 #63
Så prøv min kommentar lidt længere oppe ang. mappeindstillinger
Avatar billede masis Nybegynder
17. oktober 2003 - 22:07 #64
Hvor hen i mappeindstillinger skal jeg indtaste?
Avatar billede magictouch Nybegynder
17. oktober 2003 - 22:24 #65
stifinder -> Funktioner -> Mappeindstillinger -> Filtyper -> der finder du-> internetgenvej-> avanceret-> open-> angiv standard - ok
Avatar billede masis Nybegynder
17. oktober 2003 - 22:37 #66
Den stå på (open) men jeg kan ikke klikke Angiv standard!
Hvis jeg klikker på (print) eller (printto) så kan jeg godt klikke på Angiv standard.
Avatar billede magictouch Nybegynder
17. oktober 2003 - 22:44 #67
Hmm underligt, for den står rigtigt, når du ikke kan angive standard.
Jeg er kørt tør for ideer, det eneste jeg kan foreslå, hvis du ikke kan lave nye genveje, som der bliver nævnt længere oppe, så prøv med en repair:http://www.hcma.dk/tips&tricks.htm#installering_repair
Der bliver ikke slettet noget.
Avatar billede masis Nybegynder
17. oktober 2003 - 22:50 #68
Okay det prøver jeg så jeg vender tilbage!
Avatar billede masis Nybegynder
17. oktober 2003 - 23:54 #69
Hvad vil da ske hvis jeg bruger Windows XP CD til at reparer Windows?
Kommer jeg til at meste alt vigtig data som er gemt på harddisken?
Avatar billede aovergaard Nybegynder
18. oktober 2003 - 00:46 #70
Er lige kommet hjem nu. Du kan prøve at køre en sfc /scannow til at begynde med.
Start - kør - skriv: sfc /scannow
Cd en skal være i mens du gør det.
Avatar billede masis Nybegynder
18. oktober 2003 - 01:01 #71
aovergaard >> jeg kan desværre ikke fortsætte i aften men kan vi fortsætte mandag aften?
Avatar billede aovergaard Nybegynder
18. oktober 2003 - 01:04 #72
Det er bare helt i orden. Ses på mandag. Skriv lige først, for eller husker jeg det måske ikke. *S*
Avatar billede masis Nybegynder
18. oktober 2003 - 01:08 #73
Det skal jeg nok!
Avatar billede masis Nybegynder
20. oktober 2003 - 19:26 #74
aovergaard >> Jeg kan desværre heler ikke i aften kan vi fortsæt torsdag aften?
Avatar billede aovergaard Nybegynder
20. oktober 2003 - 21:14 #75
Bare i orden. Jeg har undervisning til kl. 21.30 så jeg er først på tidligst kl. 22 på torsdag
Avatar billede masis Nybegynder
23. oktober 2003 - 21:16 #76
aovergaard >>jeg gjorde som du skrev men det hjalp ikke med at løse problemet.
Endelig kom da på min tanke at måske hvis jeg downloader det nyeste version af Internet Explorer måske kan  det hjælpe med at løse problemet!
Jeg forsøgte at downloade det nyeste version af Internet Explorer, men det var meget vanskeligt. Fordi jeg havde allerede Internet Explorer 6.0 på min computer  så hver gang jeg forsøgte at downloade Internet Explorer så kom der en mærkelig lille Popup besked på skærmen:

( Softwaren du installerer, har ikke bestået den test til kontrol af kompatibiliteten med Windows XP, der kræves, for at produktet kan bære Windows-logoet.)  Så stå der (Fortæl mig, hvorfor  denne test er vigtig.)
Nå jeg klikker på dette tekst så bliver der åbnet ny vindue så stå der forklaringen: 

Logoet Designed for Microsoft Windows XP
Hardwareprodukter og softwareprodukter med det påtrykte logo Designed for Microsoft Windows XP er testet for kompatibilitet med Microsoft Windows-operativsystemer ved hjælp af testmetoder udviklet af Microsoft. For at opnå den bedst mulige ydeevne anbefaler Microsoft brug af hardwareprodukter, der har påtrykt logoet Designed for Microsoft Windows XP på indpakningen og selve enheden.
Software til hardwareprodukter med logoet Designed Microsoft for Windows XP har en digital signatur fra Microsoft som tegn på, at produktet er testet for kompatibilitet med Windows og ikke er ændret siden testen. Se Windows Update i Hjælp og support, hvis du vil hente de seneste opdateringer, herunder sikkerhedsrettelser, Service Packs, nye Hjælp-filer og enhedsdrivere. Du kan også henvende dig direkte til hardwareforhandleren og spørge efter en enhedsdriver, der opfylder de krav, som logoet Designed for Microsoft Windows XP kræver. Yderligere oplysninger får du ved at besøge Microsoft Windows Logo Program (gå til http://www.microsoft.com/, og søg efter "Windows logo program") på webstedet til Microsoft.
Advarsel!
·    Microsoft anbefaler på det kraftigste, at du kun bruger enhedsdrivere med logoet Designed for Microsoft Windows XP. Hvis du installerer enhedsdrivere, der ikke er digitalt signeret af Microsoft, kan det deaktivere systemet, give virus adgang til computeren eller på anden måde forhindre computeren i at fungere korrekt, enten med det samme eller på længere sigt.
Relaterede emner

Jeg syntes det er latterligt fordi på selve Microsofts hjemmeside stå at Download
Internet Explorer 6.0 til Windows 98/98SE/ME/NT/2000 og XP
Den anden ting som jeg syntes er latterligt er at Internet Explorer 6.0 er jo en Microsoft Produkt hvorfor sgu det ikke blive installeret på Windows XP hvorfor sgu den ikke bære Windows logoet?

Men selvom installation af Internet Explorer mislykkes men alligevel det var en hjælp til at reparer Internetgenvejerne.
Men alligevel jeg skal takke dig og fromsej og team Spywarefri 1000 gang for at i hjælpe mig med a fjerne Spyware fra min  computer.
Jeg vil gerne give dig og fromsej hver 60 point!

For resten skal jeg fjerne alt det her:

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [farstone] NULL
O4 - HKCU\..\Run: [RealPopup] "C:\Programmer\RealPopup\RealPopup.exe" BOOT
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/da/big/1.1.62-big/GoogleNav.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E6A3C1E2-F792-483E-9133-596215172BE9} (AcceptLang Class) - http://runonce.msn.com/setacceptlang.cab

Jeg har ikke rigtig brug for alt det her!

Jeg har stadig flere spørgsmål om Spyware men det bliver først på lørdag eller søndag aften!
Avatar billede aovergaard Nybegynder
27. oktober 2003 - 13:45 #77
Undskyld, jeg havde slet ikke set du havde lagt dette på før nu.

Denne ville jeg beholde:
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll

Hvis du ikke bruger resten, kan du såmænd godt fixe dem uden der sker noget ved det. Husk så også at afinstallere Messenger i tilføj/fjern programmer.

Med hensyn til det download fra Microsofts hjemmeside, så kan jeg godt forstå du undrer dig. Det lyder også mærkeligt at den fortæller dig at det ikke har bestået testen, men sig du bare ja alligevel. Det er faktisk det samme som sker ved at ligge andre drivere på, her skal man også nogle gange bare sige ja, selvom det ikke har bestået denne test.
Avatar billede aovergaard Nybegynder
27. oktober 2003 - 13:48 #78
Så også lige at du ønsker at hæve point, det kan sagtens lade sig gøre når der endnu ikke er afsluttet. Mener det er noget med at gå i avanceret og så hæve point.
Avatar billede masis Nybegynder
27. oktober 2003 - 23:43 #79
aovergaard >> Jeg takker igen! jeg venter med at dele pointene fordi jeg skal også have et svar fra (Magictouch)fordi han har også deltage i dette spørgsmål.
Avatar billede masis Nybegynder
27. oktober 2003 - 23:44 #80
Magictouch >> Undskyld jeg har glemt at takke også dig for din indsats!
Du skal nok få din point, du skal bar skrive et *S*
Avatar billede aovergaard Nybegynder
27. oktober 2003 - 23:54 #81
Ja og ønsker du at dele flere point ud end de 30 du har kan du jo sagtens forhøje antal point, dette var et af de spørgsmål der er brugt flere timer på at løse.
Avatar billede magictouch Nybegynder
28. oktober 2003 - 06:22 #82
drjkdv> et rigtig pænt træk af dig:)
Avatar billede fromsej Praktikant
28. oktober 2003 - 15:52 #83
*S*
Avatar billede masis Nybegynder
28. oktober 2003 - 16:46 #84
Jeg kan ikke dele pointene mellem jer !
Nå jeg klikker på (Avanceret) og prøver at dele pointene således:
kongsted >> 10
aovergaard >> 60
magictouch >> 50
fromsej >> 60
Så kommer dette besked:
OBS: Du har ikke givet nok point for svar til den valgte handling.
Er der nogen af jer kan hjælpe mig med at dele pointene?
Avatar billede fromsej Praktikant
28. oktober 2003 - 16:51 #85
Du skal hæve antallet af point, det kan du se her:
http://expfaq.1go.dk/?id=33#flere_point_end_lovet
Avatar billede fromsej Praktikant
28. oktober 2003 - 20:28 #86
Tak for point.*S*
Avatar billede masis Nybegynder
28. oktober 2003 - 20:40 #87
Hvor kan jeg bedst stille flere spørgsmål om spyware?
Er det på www.eksperten.dk eller  på www.spywarefri.dk?
Jeg har også spørgsmål om selv hjemmesiden www.eksperten.dk hvor hen på eksperten kan jeg stille spørgsmål?

På forhånd tak!
Avatar billede fromsej Praktikant
28. oktober 2003 - 20:47 #88
Ang. Spyware kan du bare spørge her i tråden, eller i vores forum, det bestemmer du selv.
Ang. Eksperten, stiller du spørgsmålene i kategorien "Om Eksperten", spørgsmål stillet der er "gratis".
Spywarefri´s forum:
http://www.hostedstuff.com/services/forum/?id=1903
Om eksperten:
http://www.eksperten.dk/kat/43
Derudover har vi en uofficiel FAQ, lavet af brugerne herinde:
http://expfaq.1go.dk/ - Eksperten: Sådan gør jeg.
Avatar billede masis Nybegynder
28. oktober 2003 - 20:56 #89
1000 tak igen!
Især aovergaard, fromsej, team Spywarefri og magictouch!
Avatar billede aovergaard Nybegynder
28. oktober 2003 - 22:23 #90
Velbekommen og takker for point;)

http://support.microsoft.com/default.aspx?scid=kb;EN-GB;q281679  Her står der info ang. hyperlinks som ikke virker.
Avatar billede magictouch Nybegynder
29. oktober 2003 - 07:18 #91
Tak for roserne:-)
Avatar billede masis Nybegynder
29. oktober 2003 - 16:50 #92
De så lidt til alle!
Avatar billede masis Nybegynder
29. oktober 2003 - 23:36 #93
Det var så lidt til alle!
Ignorer venligst den første kommentar!
Avatar billede aovergaard Nybegynder
29. oktober 2003 - 23:41 #94
*LOL*
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester