Avatar billede robertk Nybegynder
04. november 2003 - 10:16 Der er 22 kommentarer og
1 løsning

Slette IE Browser add-on (SPAM)

Hej jeg har fået en af de her LATTERLIGE search-bar på min explorer, og jeg kan bare ikkefinde den på systemet..

hvordan får jeg den slags VÆK???
Avatar billede peterlund Nybegynder
04. november 2003 - 10:19 #1
Download spybot S&D (http://www.safer-networking.org/) installer den, vælg sprog, søg efter opdateringer, og kør derefter dens scanning, den fjerner alt det der pjat nemt og ubesværet
Avatar billede arlet Juniormester
04. november 2003 - 10:19 #2
Hjælpen er på vej..

Du er blevet hijacket.

For at løse problemet skal du hente 2 programmer.

Først spybot : http://www.spywarefri.dk/vaerktoj.htm#spybot
direkte link : http://download.com.com/3000-2144-10122137.html?part=104443&subj=dlpage&tag=button

Installer og kør Spybot, opdater online, scan, afhjælp valgte problemer, derefter genstarter du

Derefter hijackthis : http://www.spywarefri.dk/vaerktoj.htm#hijackthis
direkte link :           http://www.webattack.com/get/hijackthis.shtml

den udpakker du og kører Hijackthis, scan, save log og kopier logfilen herind, så kigger vi på den.


DU MÅ IKKE FIXE NOGET SELV. NÅR VI HAR TJEKKET LOGGEN IGENNEM FORTÆLLER VI DIG HVAD DER SKAL SLETTES...


Manual for installering af hijackthis:
http://www.spywarefri.dk/hijackthis.man.htm
Avatar billede arlet Juniormester
04. november 2003 - 10:22 #3
Spybot fjerner den ikke, der skal en hijackthis til for at fjerne den. Man kører en spybot først til at fjerne det meste snavs, men skal ind i hijackthis bagefter...
Avatar billede peterlund Nybegynder
04. november 2003 - 10:27 #4
Da imponerende at du ud fra hvad han skriver helt nøjagtigt kan komme med så store overbevisende udtalelser om hvad der fjerner og ikke fjerner den. Du ved jo faktisk ikke hvilken en af de mange latterlige search barer der lige bliver referet til. Kunne jo være at spybot var nok, og ikke skulle igennem den lange process du beskriver med at poste logfiler og bla bla bla - det kunne jo tænkes at robert ville vende tilbage hvis den ikke blev fjernet.
Avatar billede arlet Juniormester
04. november 2003 - 10:31 #5
Du kan jeg så fortælle at det er ikke det første spørgsmål jeg ser med dette problem, men bevares..

Glæder mig til at se at spybot fjerner det, både startside der sikkert er blevet ændret og har måske også fået en værktøjslinie..
Avatar billede robertk Nybegynder
04. november 2003 - 10:36 #6
hej gutter, jeg takker jeg begge og er igang med en tester på begge to! det eneste jeg kan sige er at den HAR ændret min startside + sat en search bar i min explorer, hvis jeg højreklikker for at Cutomize min explorer hedder baren "rshouougrkt"
Avatar billede arlet Juniormester
04. november 2003 - 10:39 #7
robertk -> det ved jeg godt *S*

Og den KAN IKKE slettes kun med spybot....

Der skal en hijackthis til..
Avatar billede robertk Nybegynder
04. november 2003 - 10:58 #8
Så er jeg tilbage, spybot slettede desværre ikke meget, men derimod har den vist fundet lidt her.. med HijackThis..

What to do ;)

Logfile of HijackThis v1.97.3
Scan saved at 11:03:44 AM, on 11/4/2003
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
c:\apache2\bin\apache.exe
C:\apache2\bin\apache.exe
C:\WINNT\system32\drivers\CDAC11BA.EXE
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\GEARSEC.EXE
C:\apache2\mysql\bin\mysqld.exe
C:\WINNT\system32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\apache2\ftp\SlimFTPd.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Program Files\PS Tray Factory\PSTrayFactory.exe
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\WINNT\system32\spool\DRIVERS\W32X86\3\fppdis1.exe
C:\WINNT\system\wcdvtray.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Logitech\MouseWare\system\em_exec.exe
C:\Program Files\Common Files\Real\Update_OB\rnathchk.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Active Keys\akeys.exe
C:\Program Files\AllToTray\AllToTray.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\TimeCalendar\TC.exe
C:\WINNT\mdAxel.exe
C:\Program Files\3M\PSNotes2\Psn2.exe
C:\Program Files\FileLocker 2\Bin\FileLocker2.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\kristiansen\Desktop\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://ecmh.com/passthrough/index.html?http://about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
dynhost.inetcam.com;register.inetcam.com;
N3 - Netscape 7: user_pref("browser.startup.homepage", "ecmh.com"); (C:\Documents and Settings\kristiansen\Application Data\Mozilla\Profiles\default\hs1b7vhs.slt\prefs.js)
N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine://C%3A%5CProgram%20Files%5CNetscape%5CNetscape%5Csearchplugins%5CSBWeb_01.src"); (C:\Documents and Settings\kristiansen\Application Data\Mozilla\Profiles\default\hs1b7vhs.slt\prefs.js)
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {A44CBB0B-C77D-4BF5-87CC-B4EE79AD1B7E} - C:\Program Files\Common Files\justDo\Jd2002.dll
O2 - BHO: (no name) - {aa5482e1-4084-4bfb-aaa0-cf29caf72b62} - C:\DOCUME~1\KRISTI~1\APPLIC~1\asprooemou.dll
O2 - BHO: (no name) - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: rshouougrkt - {14f900e6-03f6-4e18-a821-d4935030619b} - C:\DOCUME~1\KRISTI~1\APPLIC~1\asprooemou.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [pdfFactory Pro Dispatcher v1] C:\WINNT\system32\spool\DRIVERS\W32X86\3\fppdis1.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [OWCWebCamDV] C:\WINNT\system\wcdvtray.exe
O4 - HKLM\..\Run: [TkBellExe] C:\Program Files\Common Files\Real\Update_OB\realsched.exe -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [ActiveKeys.AAB635BD7D054a37A576] C:\Program Files\Active Keys\akeys.exe -a
O4 - HKLM\..\Run: [BIOVBIPV] C:\WINNT\BIOVBIPV.exe
O4 - HKCU\..\Run: [AllToTray] C:\Program Files\AllToTray\AllToTray.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [TimeCalendar] "C:\Program Files\TimeCalendar\TC.exe" auto
O4 - HKCU\..\Run: [mdAxel] C:\WINNT\mdAxel.exe
O4 - HKCU\..\Run: [SoniqueQuickStart] C:\Program Files\Sonique\sqstart.exe -nostick
O4 - HKCU\..\Run: [SpyKiller] C:\Program Files\SpyKiller\spykiller.exe /startup
O4 - HKLM\..\RunOnce: [TrayFactory] C:\Program Files\PS Tray Factory\PSTrayFactory.exe /start
O4 - Startup: FileLocker 2.lnk = C:\Program Files\FileLocker 2\Bin\FileLocker2.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Post-it® Software Notes.lnk = C:\Program Files\3M\PSNotes2\Psn2.exe
O8 - Extra context menu item: Download the &current page with Offline Explorer - file://C:\Program Files\Offline Explorer\Add_AllO.htm
O8 - Extra context menu item: Download using Offline &Explorer - file://C:\Program Files\Offline Explorer\Add_UrlO.htm
O8 - Extra context menu item: Druid: Download All Files - C:\Program Files\Download Druid\Druid.html
O8 - Extra context menu item: Druid: Download Highlighted Files - C:\Program Files\Download Druid\DruidHighLighted.html
O8 - Extra context menu item: LimeShop Preferences - file://C:\Program Files\LimeShop\System\Temp\limeshop_script0.htm
O8 - Extra context menu item: Save Flash with Flash Catcher - res://C:\Program Files\Common Files\justDo\IECatcher.DLL/FlashCatcher.htm
O8 - Extra context menu item: Sothink SWF Decompiler - C:\Program Files\Sothink SWF Decompiler\InternetExplorer.htm
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Download (HKLM)
O9 - Extra 'Tools' menuitem: Druid: Download All Files (HKLM)
O9 - Extra button: Flash Catcher (HKLM)
O9 - Extra 'Tools' menuitem: Flash Catcher (HKLM)
O9 - Extra button: Popup Eliminator (HKLM)
O9 - Extra 'Tools' menuitem: Popup Eliminator (HKLM)
O9 - Extra button: Druid Bar (HKLM)
O9 - Extra button: SWFDecompiler (HKLM)
O9 - Extra 'Tools' menuitem: Sothink SWF Decompiler (HKLM)
O16 - DPF: HushEncryptionEngine - https://mailserver1.hushmail.com/shared/HushEncryptionEngine.cab
O16 - DPF: {0878B424-1F95-4E26-B5AB-F0D349D89650} - ftp://download2.us4.outblaze.com/download/mail.com/emailalert/mail_mcea115.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/swdir.cab
O16 - DPF: {49A3DCEE-FC3C-11D4-83E5-0050DA33C619} (BVXPlayer Class) - http://www.biovirtual.com/xplayer/xplayer.cab
O16 - DPF: {9CCE3B43-4DE0-4236-A84E-108CA848EE6A} (WebCam Control) - http://webcamnow.com/broadcast/ActiveXWebCam.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Avatar billede robertk Nybegynder
04. november 2003 - 11:00 #9
Men kan jo hurtigt se den IKKE må slettet det hele.. heh
Avatar billede arlet Juniormester
04. november 2003 - 11:02 #10
Ja, du skal du sætte dig til rette i sofaen og vente til jeg har tjekket din log.
Der går en ½ times tid, så vender jeg tilbage.

Slet ikke noget i mens
Avatar billede robertk Nybegynder
04. november 2003 - 11:06 #11
Oooke det takker jeg sq for.. men kan godt se det liige kræver et rigtigt eftersyn.. hvis jeg må spørge hvordan finder du så lige ud af det!.. mener nogle er jo indlysende.. men andre fatter jeg ikke en brik af.. det er vel noget med de programmer jeg mener jeg vil gemme, skal vel IKKE slettes.. men jah hvilke.. hehe jeg venter ;)
Avatar billede arlet Juniormester
04. november 2003 - 11:09 #12
Forklarer bagefter.. ok??
Avatar billede robertk Nybegynder
04. november 2003 - 11:11 #13
Yup yup ;)
Avatar billede arlet Juniormester
04. november 2003 - 11:32 #14
Der var MEGET snavs:
Du skal nu til at i gang med at fixe. Men først skal du lige have noget instruktion. Du skal åbne hijackthis. Du får herunder nogle filer som du skal fixe, det du skal gøre er at sætte en vinge ud for alle disse filer. IKKE FIXE endnu. Når du har gjort det så lukker du alle andre vinduer ned, det er meget vigtigt at det eneste vindue som er åbent er HijackThis vinduet. Husk også at lukke dette vindue når du har markeret filerne. Nu må du fixe. Klik på Fix chekede. Efter fix skal du genstarte din computer.
Her er de filer, du skal fixe :


R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://ecmh.com/passthrough/index.html?http://about:blank
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
dynhost.inetcam.com;register.inetcam.com;
N3 - Netscape 7: user_pref("browser.startup.homepage", "ecmh.com"); (C:\Documents and Settings\kristiansen\Application Data\Mozilla\Profiles\default\hs1b7vhs.slt\prefs.js)
N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine://C%3A%5CProgram%20Files%5CNetscape%5CNetscape%5Csearchplugins%5CSBWeb_01.src"); (C:\Documents and Settings\kristiansen\Application Data\Mozilla\Profiles\default\hs1b7vhs.slt\prefs.js)
O2 - BHO: (no name) - {aa5482e1-4084-4bfb-aaa0-cf29caf72b62} - C:\DOCUME~1\KRISTI~1\APPLIC~1\asprooemou.dll
O3 - Toolbar: rshouougrkt - {14f900e6-03f6-4e18-a821-d4935030619b} - C:\DOCUME~1\KRISTI~1\APPLIC~1\asprooemou.dll
O4 - HKLM\..\Run: [OWCWebCamDV] C:\WINNT\system\wcdvtray.exe
O4 - HKLM\..\Run: [TkBellExe] C:\Program Files\Common Files\Real\Update_OB\realsched.exe -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ActiveKeys.AAB635BD7D054a37A576] C:\Program Files\Active Keys\akeys.exe -a
O4 - HKLM\..\Run: [BIOVBIPV] C:\WINNT\BIOVBIPV.exe
O4 - HKCU\..\Run: [mdAxel] C:\WINNT\mdAxel.exe
O4 - HKLM\..\RunOnce: [TrayFactory] C:\Program Files\PS Tray Factory\PSTrayFactory.exe /start
O4 - Startup: FileLocker 2.lnk = C:\Program Files\FileLocker 2\Bin\FileLocker2.exe
O8 - Extra context menu item: Druid: Download All Files - C:\Program Files\Download Druid\Druid.html
O8 - Extra context menu item: Druid: Download Highlighted Files - C:\Program Files\Download Druid\DruidHighLighted.html
O16 - DPF: {0878B424-1F95-4E26-B5AB-F0D349D89650} - ftp://download2.us4.outblaze.com/download/mail.com/emailalert/mail_mcea115.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/swdir.cab


Derefter Genstarter du i fejlsikret tilstand(Fejlsikret tilstand kommer du i ved at trykke på <F8> når maskinen starter op, lige inden den begynder at indlæse Windows.) Find følgende fil i Stifinder og slet den:

Kender du nogle af dem her og ved de er gode nok, skal de ikke slettes, men der findes ikke noget om dem på nettet, og det plejer at være dårligt tegn, dvs snavs:

C:\Program Files\Active Keys\akeys.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINNT\mdAxel.exe
C:\Program Files\3M\PSNotes2\Psn2.exe
C:\Program Files\FileLocker 2\Bin\FileLocker2.exe



Derefter genstarter du og sender en ny log herind, for at se om vi har fået den helt ren.
Avatar billede robertk Nybegynder
04. november 2003 - 11:56 #15
Hej igen,

De alle 5 skal BEHOLDES!

C:\Program Files\Active Keys\akeys.exe (Active-Keys som er til genveje)
C:\Program Files\iPod\bin\iPodService.exe (min iPod)
C:\WINNT\mdAxel.exe (mdAxelerator FEDT freeware tool til opret ny mappe)
C:\Program Files\3M\PSNotes2\Psn2.exe (postIT notes, som du kender)
C:\Program Files\FileLocker 2\Bin\FileLocker2.exe (program til at låse filer)

Jeg prøver lige at få klaret som skrevet, vender tilbage ;)
Avatar billede arlet Juniormester
04. november 2003 - 11:59 #16
Så vent lidt, så er det ikke alt det andet der skal fixes. ny vejledning kommer.
Avatar billede arlet Juniormester
04. november 2003 - 12:01 #17
Der var MEGET snavs:
Du skal nu til at i gang med at fixe. Men først skal du lige have noget instruktion. Du skal åbne hijackthis. Du får herunder nogle filer som du skal fixe, det du skal gøre er at sætte en vinge ud for alle disse filer. IKKE FIXE endnu. Når du har gjort det så lukker du alle andre vinduer ned, det er meget vigtigt at det eneste vindue som er åbent er HijackThis vinduet. Husk også at lukke dette vindue når du har markeret filerne. Nu må du fixe. Klik på Fix chekede. Efter fix skal du genstarte din computer.
Her er de filer, du skal fixe :


R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://ecmh.com/passthrough/index.html?http://about:blank
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
dynhost.inetcam.com;register.inetcam.com;
N3 - Netscape 7: user_pref("browser.startup.homepage", "ecmh.com"); (C:\Documents and Settings\kristiansen\Application Data\Mozilla\Profiles\default\hs1b7vhs.slt\prefs.js)
N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine://C%3A%5CProgram%20Files%5CNetscape%5CNetscape%5Csearchplugins%5CSBWeb_01.src"); (C:\Documents and Settings\kristiansen\Application Data\Mozilla\Profiles\default\hs1b7vhs.slt\prefs.js)
O2 - BHO: (no name) - {aa5482e1-4084-4bfb-aaa0-cf29caf72b62} - C:\DOCUME~1\KRISTI~1\APPLIC~1\asprooemou.dll
O3 - Toolbar: rshouougrkt - {14f900e6-03f6-4e18-a821-d4935030619b} - C:\DOCUME~1\KRISTI~1\APPLIC~1\asprooemou.dll
O4 - HKLM\..\Run: [OWCWebCamDV] C:\WINNT\system\wcdvtray.exe
O4 - HKLM\..\Run: [TkBellExe] C:\Program Files\Common Files\Real\Update_OB\realsched.exe -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ActiveKeys.AAB635BD7D054a37A576] C:\Program Files\Active Keys\akeys.exe -a
O4 - HKLM\..\Run: [BIOVBIPV] C:\WINNT\BIOVBIPV.exe
O4 - HKCU\..\Run: [mdAxel] C:\WINNT\mdAxel.exe
O4 - HKLM\..\RunOnce: [TrayFactory] C:\Program Files\PS Tray Factory\PSTrayFactory.exe /start
O8 - Extra context menu item: Druid: Download All Files - C:\Program Files\Download Druid\Druid.html
O8 - Extra context menu item: Druid: Download Highlighted Files - C:\Program Files\Download Druid\DruidHighLighted.html
O16 - DPF: {0878B424-1F95-4E26-B5AB-F0D349D89650} - ftp://download2.us4.outblaze.com/download/mail.com/emailalert/mail_mcea115.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/swdir.cab

Genstart og ny log
Avatar billede robertk Nybegynder
04. november 2003 - 12:17 #18
Tadaa, and away it was ;) dog ikke liiige til men det virker :D jeg har kørt HijackThis tool igen og ingen ag de uønskede var der mere !

jeg takker mange gange ;) og fortsat go' dag!

Mvh
Robertk
Avatar billede arlet Juniormester
04. november 2003 - 12:18 #19
Skal jeg ikke lige tjekke at du har fået det hele med, ved hjælp af en ny log
Avatar billede robertk Nybegynder
04. november 2003 - 12:22 #20
Jow da ;)
___________________________________

Logfile of HijackThis v1.97.3
Scan saved at 12:28:35 PM, on 11/4/2003
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
c:\apache2\bin\apache.exe
C:\apache2\bin\apache.exe
C:\WINNT\system32\drivers\CDAC11BA.EXE
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\GEARSEC.EXE
C:\apache2\mysql\bin\mysqld.exe
C:\WINNT\system32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\apache2\ftp\SlimFTPd.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Program Files\PS Tray Factory\PSTrayFactory.exe
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\WINNT\system32\spool\DRIVERS\W32X86\3\fppdis1.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Logitech\MouseWare\system\em_exec.exe
C:\Program Files\Active Keys\akeys.exe
C:\Program Files\AllToTray\AllToTray.exe
C:\Program Files\Common Files\Real\Update_OB\rnathchk.exe
C:\Program Files\TimeCalendar\TC.exe
C:\WINNT\mdAxel.exe
C:\Program Files\3M\PSNotes2\Psn2.exe
C:\Program Files\FileLocker 2\Bin\FileLocker2.exe
C:\Program Files\Trillian\trillian.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
N3 - Netscape 7: user_pref("browser.startup.homepage", "http://home.netscape.com/"); (C:\Documents and Settings\kristiansen\Application Data\Mozilla\Profiles\default\hs1b7vhs.slt\prefs.js)
N3 - Netscape 7: user_pref("browser.search.defaultengine", "http://www.google.com/"); (C:\Documents and Settings\kristiansen\Application Data\Mozilla\Profiles\default\hs1b7vhs.slt\prefs.js)
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {A44CBB0B-C77D-4BF5-87CC-B4EE79AD1B7E} - C:\Program Files\Common Files\justDo\Jd2002.dll
O2 - BHO: (no name) - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [pdfFactory Pro Dispatcher v1] C:\WINNT\system32\spool\DRIVERS\W32X86\3\fppdis1.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [TkBellExe] C:\Program Files\Common Files\Real\Update_OB\realsched.exe -osboot
O4 - HKLM\..\Run: [ActiveKeys.AAB635BD7D054a37A576] C:\Program Files\Active Keys\akeys.exe -a
O4 - HKCU\..\Run: [AllToTray] C:\Program Files\AllToTray\AllToTray.exe
O4 - HKCU\..\Run: [TimeCalendar] "C:\Program Files\TimeCalendar\TC.exe" auto
O4 - HKCU\..\Run: [mdAxel] C:\WINNT\mdAxel.exe
O4 - HKLM\..\RunOnce: [TrayFactory] C:\Program Files\PS Tray Factory\PSTrayFactory.exe /start
O4 - Startup: FileLocker 2.lnk = C:\Program Files\FileLocker 2\Bin\FileLocker2.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Post-it® Software Notes.lnk = C:\Program Files\3M\PSNotes2\Psn2.exe
O8 - Extra context menu item: Download the &current page with Offline Explorer - file://C:\Program Files\Offline Explorer\Add_AllO.htm
O8 - Extra context menu item: Download using Offline &Explorer - file://C:\Program Files\Offline Explorer\Add_UrlO.htm
O8 - Extra context menu item: Druid: Download All Files - C:\Program Files\Download Druid\Druid.html
O8 - Extra context menu item: Druid: Download Highlighted Files - C:\Program Files\Download Druid\DruidHighLighted.html
O8 - Extra context menu item: Save Flash with Flash Catcher - res://C:\Program Files\Common Files\justDo\IECatcher.DLL/FlashCatcher.htm
O8 - Extra context menu item: Sothink SWF Decompiler - C:\Program Files\Sothink SWF Decompiler\InternetExplorer.htm
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Download (HKLM)
O9 - Extra 'Tools' menuitem: Druid: Download All Files (HKLM)
O9 - Extra button: Flash Catcher (HKLM)
O9 - Extra 'Tools' menuitem: Flash Catcher (HKLM)
O9 - Extra button: Druid Bar (HKLM)
O9 - Extra button: SWFDecompiler (HKLM)
O9 - Extra 'Tools' menuitem: Sothink SWF Decompiler (HKLM)
O16 - DPF: HushEncryptionEngine - https://mailserver1.hushmail.com/shared/HushEncryptionEngine.cab
O16 - DPF: {9CCE3B43-4DE0-4236-A84E-108CA848EE6A} (WebCam Control) - http://webcamnow.com/broadcast/ActiveXWebCam.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Avatar billede arlet Juniormester
04. november 2003 - 12:26 #21
Det er småting, men disse skal lige fixes også:
O4 - HKLM\..\Run: [TkBellExe] C:\Program Files\Common Files\Real\Update_OB\realsched.exe -osboot
O4 - HKLM\..\Run: [ActiveKeys.AAB635BD7D054a37A576] C:\Program Files\Active Keys\akeys.exe -a

derefter er du ren.

For at sikre din fremtidige færden på nettet vil jeg foreslå at du henter følgende programmer :
Spywareblaster & Spyguard & IE-SPYAD & Empty Temp Folders & Ad-aware

Alle programmerne finder du her http://www.spywarefri.dk/vaerktoj.htm

Hvor der også er en beskrivelse af programmet, samt en installations vejledning..

Alt sammen skal løbende opdateres, ligesom dit windows og IE..

Derefter kan du trygt surfe på nettet, uden at få alt det snavs på computeren.
Avatar billede robertk Nybegynder
04. november 2003 - 12:30 #22
Jaaamen det er jo fantastisk ! :) tak endnu engang!
Får lige renset det sidste du spottede ;)

Mvh.
robertk

btw. jeg prøvede lige at finde linket til det smarte lille freeware "mappe tool" som kan oprette mapper på en hvilket som helst genvejstast, men den er lige væk, vender jeg tilbage med! ;)
Avatar billede robertk Nybegynder
04. november 2003 - 12:47 #23
Heeer var den :) test den ;) den er faktisk meget smart efter min mening. (Kræver ingen installation)

http://biglasagne.webpark.pl/downloads.html

Mvh.
robertk
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester