Avatar billede bertelsenbo Nybegynder
27. oktober 2003 - 16:20 Der er 19 kommentarer og
1 løsning

startside www.searchv.com FORSVIND

http://www.searchv.com/ sætter den automatisk startsiden til, efter hvert reboot. Selvom jeg har sat den til noget nyt bliver den ved med at vende tilbage. Jeg bruger internet explorer 6.0 .

Jeg har prøvet,
At installerer 3 forskellige adware/spyware removers (de bedste af slagsen) uden resultat. Og jeg har prøvet at søge registreringsdatabasen igennem for: "http://www.searchv.com/" men den finder den kun som internet explorers startside.

Det konkrete spørgsmål går ud på,
Hvordan kan jeg få min startside til at være efter eget valg og FORBLIVE der efter genstart af computeren. Hvis i ikke kan hjælpe mig med at komme af med "http://www.searchv.com/" så ser jeg gerne alle slags nødløsninger (bare ikke andre browsers).
Avatar billede e-blade Nybegynder
27. oktober 2003 - 16:27 #1
Det er pres sådan noget.

Det jeg vil forslå er at du tager et kik på denne side: http://www.svein.dk/Visartikler.asp?ART_id=33&S_Menu=25 og gennemgår dine baggrundsprocesser iflt. dem der står på den side.

Du vil nok finde nogle stykker som ikke er med på listen så scan din computer igennem efter disse exe filer og se hvor de har lagt sig. ¨
Det mest almindelige er at sådanne programmer ligger sig i C:\Program Files i en eller anden mappe som hedder noget dybt åbenlyst. Gør den det er det bare at ctrl+alt+del og afslutte den proces (exe fil) og derefter slette mappen.

Tjek også dit Internet Explorer dir (C:\Program Files\Internet Explorer) for sub dirs der indeholder exe filer.
Avatar billede overload.dk Nybegynder
27. oktober 2003 - 16:28 #2
har du kigget under dine DNS indstillinger at searchv ikke fremgår der, tænker særligt på dns suffix ?
Avatar billede c-holst Novice
27. oktober 2003 - 16:29 #3
virker det stadig ikke kan jeg et par tricks, men det må vi vende tilbage til senere
Avatar billede bertelsenbo Nybegynder
27. oktober 2003 - 16:42 #4
c-holst, Flere tricks tak.
overload.dk, antag at jeg er max dum til PC´er og forklar så hvad jeg skal gøre og hvor.
e-blade, desværre ikke så simpelt tror jeg. Kan ikke se at der fremgår en uønsket process.
Avatar billede arlet Juniormester
27. oktober 2003 - 16:44 #5
Du er blevet hijacket. Dvs der er en udefra, der har overtaget en del af styringen på din computer...

For at løse problemet skal du hente 2 programmer.

Først spybot : http://www.spywarefri.dk/vaerktoj.htm#spybot
direkte link : http://download.com.com/3000-2144-10122137.html?part=104443&subj=dlpage&tag=button

Installer og kør Spybot, opdater online, scan, afhjælp valgte problemer, derefter genstarter du

Derefter hijackthis : http://www.spywarefri.dk/vaerktoj.htm#hijackthis
direkte link :           http://www.webattack.com/get/hijackthis.shtml

den udpakker du og kører Hijackthis, scan, save log og kopier logfilen herind, så kigger vi på den.


DU MÅ IKKE FIXE NOGET SELV. NÅR VI HAR TJEKKET LOGGEN IGENNEM FORTÆLLER VI DIG HVAD DER SKAL SLETTES...


Manual for installering af hijackthis:
http://www.spywarefri.dk/hijackthis.man.htm
Avatar billede arlet Juniormester
27. oktober 2003 - 16:45 #6
er sikker på at det også var det c-holst tænke på *S*
Avatar billede bertelsenbo Nybegynder
27. oktober 2003 - 16:50 #7
Spybot har jeg kørt utallige gange uden resultat (opdateret selvfølgelig).

Jeg installerer hijackthis og vender tilbage.
Avatar billede arlet Juniormester
27. oktober 2003 - 16:53 #8
Spybot tager heller ikke din startside, men hvis man ikke har kørt den er der meget snavs jeg også skal tjekke, så derfor skal man køre det inden, men kom du bare med den hijackthis...
Avatar billede bertelsenbo Nybegynder
27. oktober 2003 - 17:01 #9
Her kommer den så -
http://www.bo.bert.dk/hello.jpg
Avatar billede arlet Juniormester
27. oktober 2003 - 17:04 #10
Du bliver lige nød til at kopier den herind...
Avatar billede bertelsenbo Nybegynder
27. oktober 2003 - 17:07 #11
Nu bliver du sikkert træt af mig.. Men hvordan ?
Avatar billede arlet Juniormester
27. oktober 2003 - 17:11 #12
når du har scannet i hijackthis, så kopier du loggen ind i en tekstdokument ogderefter kopier loggen herind

Manual for installering af hijackthis:
http://www.spywarefri.dk/hijackthis.man.htm
Avatar billede bertelsenbo Nybegynder
27. oktober 2003 - 17:13 #13
Logfile of HijackThis v1.97.3
Scan saved at 17:13:27, on 27-10-2003
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\RunDll32.exe
C:\Programmer\Java\j2re1.4.2\bin\jusched.exe
D:\Programmer\VisToolBox\VisToolBox.exe
D:\programmer\powerstrip\pstrip.exe
C:\Programmer\AVPersonal\AVGNT.EXE
C:\Programmer\MSN Messenger\MsnMsgr.Exe
D:\Programmer\Logitech\MouseWare\system\em_exec.exe
D:\Programmer\Skype\Phone\Skype.exe
C:\Programmer\AVPersonal\AVGUARD.EXE
C:\Programmer\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\crypserv.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\Programmer\Zone Labs\ZoneAlarm\zonealarm.exe
D:\menu\quickmenu.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\John Doe\Skrivebord\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.searchv.com/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.searchv.com/search.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.searchv.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O1 - Hosts: 209.66.114.130 sitefinder.verisign.com
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [QuickTime Task] "D:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\j2re1.4.2\bin\jusched.exe
O4 - HKLM\..\Run: [SysMetrix] D:\Programmer\SysMetrix\SysMetrix.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [vistoolbox] D:\Programmer\VisToolBox\VisToolBox.exe StartUp
O4 - HKLM\..\Run: [sys] regedit /s C:\WINDOWS\sys.reg
O4 - HKLM\..\Run: [PowerStrip] d:\programmer\powerstrip\pstrip.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programmer\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [CMWallpaperChanger] "D:\Programmer\Compumatrix\Wallpaper Changer\Wallpaper Changer 2.exe"
O4 - HKCU\..\Run: [Steam] "d:\steam\steam.exe" -silent
O4 - HKCU\..\Run: [Skype] "D:\Programmer\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Startup: mIRC.lnk = D:\progz\Kopi af mIRC\mirc.exe
O4 - Startup: internet.txt
O4 - Startup: quickmenu.lnk = D:\menu\quickmenu.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: ZoneAlarm.lnk = C:\Programmer\Zone Labs\ZoneAlarm\zonealarm.exe
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {0EB1CA3E-C9C7-42B6-8016-B0CBA435E291} (ImclCtl Class) - http://www.messenger.jubii.dk/messenger/client/ActiveXMsgrCore.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37870.131099537
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab
Avatar billede arlet Juniormester
27. oktober 2003 - 17:18 #14
jeps..

Går i gang med det samme..

Slet ikke selv noget imens
Avatar billede arlet Juniormester
27. oktober 2003 - 17:39 #15
Der var en del snavs:
Du skal nu til at i gang med at fixe. Men først skal du lige have noget instruktion. Allerførst skal du slå systemgendannelse fra. Hvis du ikke ved hvordan du gør det så kig her: http://www.spywarefri.dk/virus.htm#alle derefter skal du åbne hijackthis. Du får herunder nogle filer som du skal fixe, det du skal gøre er at sætte en vinge ud for alle disse filer. IKKE FIXE endnu. Når du har gjort det så lukker du alle andre vinduer ned, det er meget vigtigt at det eneste vindue som er åbent er HijackThis vinduet. Husk også at lukke dette vindue når du har markeret filerne. Nu må du fixe. Klik på Fix chekede. Efter fix skal du genstarte din computer.
Her er de filer, du skal fixe :

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.searchv.com/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.searchv.com/search.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.searchv.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
O1 - Hosts: 209.66.114.130 sitefinder.verisign.com
O4 - HKLM\..\Run: [QuickTime Task] "D:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [sys] regedit /s C:\WINDOWS\sys.reg
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
-------------------------------------------------------------------
Kender du denne her, ellers skal den også fixes:

O4 - Startup: internet.txt


Derefter genstarter du og sender en ny log herind, for at se om vi har fået den helt ren.
Først når din log er endelig godkendt, må de aktiver din systemgendannelse igen.
Avatar billede bertelsenbo Nybegynder
27. oktober 2003 - 18:35 #16
Her er den nye så

--------------

Logfile of HijackThis v1.97.3
Scan saved at 18:35:13, on 27-10-2003
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\RunDll32.exe
C:\Programmer\Java\j2re1.4.2\bin\jusched.exe
D:\Programmer\VisToolBox\VisToolBox.exe
D:\programmer\powerstrip\pstrip.exe
C:\Programmer\AVPersonal\AVGNT.EXE
D:\Programmer\Skype\Phone\Skype.exe
D:\Programmer\Logitech\MouseWare\system\em_exec.exe
C:\Programmer\Zone Labs\ZoneAlarm\zonealarm.exe
D:\menu\quickmenu.exe
C:\Programmer\AVPersonal\AVGUARD.EXE
C:\Programmer\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\crypserv.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Documents and Settings\John Doe\Skrivebord\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\j2re1.4.2\bin\jusched.exe
O4 - HKLM\..\Run: [SysMetrix] D:\Programmer\SysMetrix\SysMetrix.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [vistoolbox] D:\Programmer\VisToolBox\VisToolBox.exe StartUp
O4 - HKLM\..\Run: [PowerStrip] d:\programmer\powerstrip\pstrip.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programmer\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [CMWallpaperChanger] "D:\Programmer\Compumatrix\Wallpaper Changer\Wallpaper Changer 2.exe"
O4 - HKCU\..\Run: [Steam] "d:\steam\steam.exe" -silent
O4 - HKCU\..\Run: [Skype] "D:\Programmer\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Startup: mIRC.lnk = D:\progz\Kopi af mIRC\mirc.exe
O4 - Startup: internet.txt
O4 - Startup: quickmenu.lnk = D:\menu\quickmenu.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: ZoneAlarm.lnk = C:\Programmer\Zone Labs\ZoneAlarm\zonealarm.exe
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {0EB1CA3E-C9C7-42B6-8016-B0CBA435E291} (ImclCtl Class) - http://www.messenger.jubii.dk/messenger/client/ActiveXMsgrCore.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37870.131099537
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab
Avatar billede bertelsenbo Nybegynder
27. oktober 2003 - 18:37 #17
Du får dine 100 point nu, men du må gerne hjælpe mig med at være 100% clean.
Avatar billede arlet Juniormester
27. oktober 2003 - 18:38 #18
Så er din log ren og du kan aktiver din systemgendannelse igen..

For at sikre din fremtidige færden på nettet vil jeg foreslå at du henter følgende programmer :
Spywareblaster & Spyguard & IE-SPYAD & Empty Temp Folders & Ad-aware

Alle programmerne finder du her http://www.spywarefri.dk/vaerktoj.htm

Hvor der også er en beskrivelse af programmet, samt en installations vejledning..

Alt sammen skal løbende opdateres, ligesom dit windows og IE..

Derefter kan du trygt surfe på nettet, uden at få alt det snavs på computeren.
Avatar billede arlet Juniormester
27. oktober 2003 - 18:39 #19
Takker for point *S*
Avatar billede bertelsenbo Nybegynder
27. oktober 2003 - 18:57 #20
Og jeg takker for hjælpen!
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester