Avatar billede martinmc Nybegynder
02. november 2003 - 13:35 Der er 11 kommentarer og
1 løsning

Pop-up reklamer

Ca. hvert 2. minut kommer der 2 pop-up reklamer frem, også selvom jeg ikke er på internettet. Og jeg har prøvet at køre spybot op til flere gange, dog uden hjælp, så hvad gør jeg.

Jeg vil også lige spørge, hvilken pop-up killer i ville anbefale.
Avatar billede bufferzone Praktikant
02. november 2003 - 13:37 #1
Gå på www.spywarefri.dk og hent ad aware, installer og scan, den fjerner det meste
Avatar billede bufferzone Praktikant
02. november 2003 - 13:39 #2
Et direkte link til ad aware er www.lavasoftusa.com du kan også vælge at bruge spybot og hvis ´disse to ikke kan fjerne skittet så hijackthis, men så skal du poste logfilen herinde så vi kan hjælpe dig med hvad der skal fjernes
Avatar billede fromsej Praktikant
02. november 2003 - 13:39 #3
http://www.spywarefri.dk/tipsogtricks.htm#messenger
Deaktiver tjenesten messenger, kør derefter en hijackthis og læg loggen herind.

Gå ind her og hent Spybot og Hijackthis.
http://www.spywarefri.dk/vaerktoj.htm
Installer og kør Spybot, opdater online, scan, afhjælp valgte problemer, genstart.
Derefter udpakker og kører du Hijackthis, scan, save log og kopier logfilen herind, så kigger vi på den.
Lad være med at slette noget selv med Hijackthis, det kan skade mere end det gavner.
Avatar billede arlet Juniormester
02. november 2003 - 13:39 #4
Slå først tjenesten messenger : frahttp://www.spywarefri.dk/tipsogtricks.htm#messenger
Avatar billede kxrider Nybegynder
02. november 2003 - 13:39 #5
her er der et jeg kan anbefale, det er virkelig godt.

--> http://www.pcworld.com/downloads/file_description/0,fid,8060,00.asp
Avatar billede kxrider Nybegynder
02. november 2003 - 13:40 #6
Avatar billede martinmc Nybegynder
02. november 2003 - 13:40 #7
kan du ikke komme med et direkte link?
Avatar billede arlet Juniormester
02. november 2003 - 13:42 #8
Jeg ville nok vælge fromsej´s løsning *S*

Den virker...
Avatar billede martinmc Nybegynder
02. november 2003 - 14:10 #9
Logfile of HijackThis v1.97.3
Scan saved at 14:09:28, on 02-11-2003
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Programmer\NavNT\defwatch.exe
C:\Programmer\NavNT\rtvscan.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\System32\MsgSys.EXE
C:\WINDOWS\System32\cmd32.exe
C:\WINDOWS\System32\LXSUPMON.EXE
C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe
C:\Programmer\NavNT\vptray.exe
C:\Programmer\Common Files\slmss\slmss.exe
C:\WINDOWS\mwsvm.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Download\spy\hijackthis\HijackThis.exe
C:\Programmer\Internet Explorer\iexplore.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.seekseek.com/quicksearch.asp?session=F813C36D-32CA-4E49-86D3-F333CBD50499&version_id=18
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
F0 - system.ini: Shell=Explorer.exe C:\WINDOWS\System32\cmd32.exe
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\System32\cmd32.exe
O2 - BHO: DefaultSearch.SeekSeek - {5074851C-F67A-488E-A9C9-C244573F4068} - C:\WINDOWS\ieasst.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\System32\LXSUPMON.EXE RUN
O4 - HKLM\..\Run: [www.hidro.4t.com  ] enbiei.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [vptray] C:\Programmer\NavNT\vptray.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [slmss] C:\Programmer\Common Files\slmss\slmss.exe
O4 - HKLM\..\Run: [Mwsvm] C:\WINDOWS\mwsvm.exe
O4 - HKLM\..\Run: [absr] C:\WINDOWS\mwsvm.exe 
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmer\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\RunServices: [CMD] cmd32.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Terminate Popup] C:\Programmer\Free-Popup-Killer\fpuk.exe
O4 - HKCU\..\Run: [Ad Arrest] C:\Programmer\Ad Arrest IE Popup Killer\adarrest.exe
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {3D2CB570-D425-11D5-ABD0-00008369C46F} (CSMenu Class) - https://netbank.danskebank.dk/html/activex/DB/Menu.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/29ac2bfad4b639f74e19/netzip/RdxIE601.cab
O16 - DPF: {90C9629E-CD32-11D3-BBFB-00105A1F0D68} (InstallShield International Setup Player) - http://www.installengine.com/engine/isetup.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37923.1693287037
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} (SysWebTelecomInt Class) - http://www.sponsoradulto.com/en/SysWebTelecom.cab
O16 - DPF: {F6A56D95-A3A3-11D2-AC26-400000058481} (Danske e-Sec) - https://netbank.danskebank.dk/html/activex/danskesikker/DB/DanskeSikker.cab
Avatar billede fromsej Praktikant
02. november 2003 - 15:03 #10
Deaktiver systemgendannelse:
http://www.spywarefri.dk/virus.htm#alle

Kør Hijackthis, scan, sæt flueben ved linierne listet her, luk alle vinduer undtaget Hijackthis, klik på fix checked, genstart, ny logfil herind.
Dobbelttjek, så alt kommer med.

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.seekseek.com/quicksearch.asp?session=F813C36D-32CA-4E49-86D3-F333CBD50499&version_id=18
F0 - system.ini: Shell=Explorer.exe C:\WINDOWS\System32\cmd32.exe => Se længere nede
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\System32\cmd32.exe => Se længere nede
O2 - BHO: DefaultSearch.SeekSeek - {5074851C-F67A-488E-A9C9-C244573F4068} - C:\WINDOWS\ieasst.dll
O4 - HKLM\..\Run: [www.hidro.4t.com  ] enbiei.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [slmss] C:\Programmer\Common Files\slmss\slmss.exe
O4 - HKLM\..\Run: [Mwsvm] C:\WINDOWS\mwsvm.exe
O4 - HKLM\..\Run: [absr] C:\WINDOWS\mwsvm.exe
O4 - HKLM\..\RunServices: [CMD] cmd32.exe
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/29ac2bfad4b639f74e19/netzip/RdxIE601.cab
O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} (SysWebTelecomInt Class) - http://www.sponsoradulto.com/en/SysWebTelecom.cab


---------------------------------------
Slettes i fejlsikker.
ieasst.dll => hvis den er der, brug Start=>>Søg
enbiei.exe => hvis den er der, brug Start=>>Søg
C:\WINDOWS\System32\cmd32.exe
C:\Programmer\Common Files\slmss\slmss.exe
C:\WINDOWS\mwsvm.exe


---------------------------------------
Du skal redigere både din System.ini og din Win.in så du får fjernet de linier med CMD32.exe
De åbnes med notepad.
---------------------------------------
Genstart normalt og kom med en ny logfil, så vi kan se om alt er med.
Avatar billede martinmc Nybegynder
02. november 2003 - 15:06 #11
Pop-up reklamerne er væk nu.. Så mange tak
Avatar billede fromsej Praktikant
02. november 2003 - 15:08 #12
Velbekomme, og tak for point.

For at holde skidtet ude af din PC, kan du hente flg. programmer:
Spywareblaster, Spywareguard, IE-Spyad og Empty Temp Folders, dem finder du, sammen med danske vejledninger her:
http://www.spywarefri.dk/vaerktoj.htm
Læs især om IE-Spyad, så du får det fulde udbytte af dette lille geniale program.
Mvh:
Fromsej/Team Spywarefri.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester