Avatar billede kungfu Nybegynder
04. november 2003 - 13:39 Der er 17 kommentarer og
1 løsning

Uønskede links i "foretrukne"

På familiens pc, som ikke har været på besøg de frække steder, er der alligevel kommetlinks til frække steder under foretrukne. Hvis vi sletter dem kommer de igen ved opstart. Har prøvet at slette cookies og midlertidige internet filer.
Vi har på fornemmelsen at det har noget at gøre med det spam mail der kommer fra Hotmail til vores Outlook E.

Samtidig er opstartsiden heller ikke til at lave om på !!

Hvad gør vi?
Avatar billede arlet Juniormester
04. november 2003 - 13:40 #1
Du er blevet hijacket.

For at løse problemet skal du hente 2 programmer.

Først spybot : http://www.spywarefri.dk/vaerktoj.htm#spybot
direkte link : http://download.com.com/3000-2144-10122137.html?part=104443&subj=dlpage&tag=button

Installer og kør Spybot, opdater online, scan, afhjælp valgte problemer, derefter genstarter du

Derefter hijackthis : http://www.spywarefri.dk/vaerktoj.htm#hijackthis
direkte link :           http://www.webattack.com/get/hijackthis.shtml

den udpakker du og kører Hijackthis, scan, save log og kopier logfilen herind, så kigger vi på den.


DU MÅ IKKE FIXE NOGET SELV. NÅR VI HAR TJEKKET LOGGEN IGENNEM FORTÆLLER VI DIG HVAD DER SKAL SLETTES...


Manual for installering af hijackthis:
http://www.spywarefri.dk/hijackthis.man.htm
Avatar billede ducks Nybegynder
04. november 2003 - 13:43 #2
Hvis hijackthis er så "farligt" at bruge, hvorfor så ik bare bruge Ad-Aware? (www.lavasoft.com), det finder kun de skadelige filer.
Avatar billede arlet Juniormester
04. november 2003 - 13:53 #3
ducks -> *SUK* Ad-aware og spybot er næsten ens, de scanner for ad-ware og spyware og finder kun snavs som kan slettes.

Hijackthis er noget helt andet, du kan læse om det her http://hjt.wizardsofwebsites.com/

Der kan man tyde sig frem til snavs, som hverken spybot eller ad-aware kan finde..

kungfu-> bare følg min vejledning, så skal du nok slippe af med den ændrede startside, som kun hijackthis kan ændre...
Avatar billede espersen Novice
04. november 2003 - 13:54 #4
AdAware finder ikke det samme som SpyBot - jeg vil forslå at benytte de 2 spyware detectere / fjernere.

HiJackThis giver en oversigt over alle programmer der er akive på computeren og dermed kan  man se om der er noget der har sneget sig ind og giver den effekt som Kungfu beskriver. HiJack fjerner dem ikke !
Avatar billede arlet Juniormester
04. november 2003 - 14:01 #5
esperen -> vi er enige om at hijackthis er en log. Den kan kun vise hvad der er galt, for dem der kan tyde dem...

Når jeg har tydet den hijackthis log så fortæller jeg kungfu hvad der skal slettes og hvad der skal blive.

Og til dette formål her skal der bruges en kombination af spybot og hijackthis og ikke adaware....
Avatar billede kungfu Nybegynder
04. november 2003 - 14:04 #6
OK...Vil lige prøve at installere disse programmer.
Avatar billede kungfu Nybegynder
04. november 2003 - 15:29 #7
Så arlet....... her har du en logfil:

Logfile of HijackThis v1.97.3
Scan saved at 15:26:38, on 04-11-2003
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\svc.exe
D:\Programmer\22M WLAN\WLANMON.exe
C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
C:\Programmer\Fælles filer\EPSON\EBAPI\SAgent2.exe
D:\Programmer\Pop Up\12popup.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\Kim\Skrivebord\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://tooncomics.com/main/sp.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://tooncomics.com/main/sp.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://tooncomics.com/main/sp.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://tooncomics.com/main/hp.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://tooncomics.com/main/sp.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = C:\WINDOWS\system32\search.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = http://www.msn.dk
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {00000000-0007-5041-4354-0020e48020af} - D:\Programmer\Pop Up\12popup.dll
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programmer\ADOBE\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {FCADDC14-BD46-408A-9842-CDBE1C6D37EB} - C:\WINDOWS\system32\BrowserHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [iedll] C:\WINDOWS\iedll.exe
O4 - HKCU\..\Run: [loader] C:\WINDOWS\loader.exe
O4 - HKCU\..\Run: [svc] C:\WINDOWS\System32\svc.exe
O4 - Startup: 12Ghosts Popup-Killer.lnk = D:\Programmer\Pop Up\12popup.exe
O4 - Global Startup: 22M WLAN Adapter.lnk = ?
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = ?
O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
O4 - Global Startup: Microsoft Office.lnk = D:\Programmer\Office\Office10\OSA.EXE
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://D:\PROGRA~1\Office\Office10\EXCEL.EXE/3000
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {90C9629E-CD32-11D3-BBFB-00105A1F0D68} (InstallShield International Setup Player) - http://www.installengine.com/engine/isetup.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O19 - User stylesheet: C:\WINDOWS\Web\oslogo.bmp
Avatar billede arlet Juniormester
04. november 2003 - 15:40 #8
Så fik jeg vist ret, igen*S*

Der er stadig en hel del snavs efter spybot..

Jeg tjekker den lige og vender tilbage indenfor en halv time.

Slet ikke noget imens
Avatar billede arlet Juniormester
04. november 2003 - 15:51 #9
Der var en del snavs:
Du skal nu til at i gang med at fixe. Men først skal du lige have noget instruktion. Allerførst skal du slå systemgendannelse fra. Hvis du ikke ved hvordan du gør det så kig her: http://www.spywarefri.dk/virus.htm#alle derefter skal du åbne hijackthis. Du får herunder nogle filer som du skal fixe, det du skal gøre er at sætte en vinge ud for alle disse filer. IKKE FIXE endnu. Når du har gjort det så lukker du alle andre vinduer ned, det er meget vigtigt at det eneste vindue som er åbent er HijackThis vinduet. Husk også at lukke dette vindue når du har markeret filerne. Nu må du fixe. Klik på Fix chekede. Efter fix skal du genstarte din computer.
Her er de filer, du skal fixe :


R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://tooncomics.com/main/sp.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://tooncomics.com/main/sp.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://tooncomics.com/main/sp.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://tooncomics.com/main/hp.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://tooncomics.com/main/sp.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = C:\WINDOWS\system32\search.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
O2 - BHO: (no name) - {FCADDC14-BD46-408A-9842-CDBE1C6D37EB} - C:\WINDOWS\system32\BrowserHelper.dll
O4 - HKCU\..\Run: [iedll] C:\WINDOWS\iedll.exe
O4 - HKCU\..\Run: [loader] C:\WINDOWS\loader.exe
O4 - HKCU\..\Run: [svc] C:\WINDOWS\System32\svc.exe
O16 - DPF: {90C9629E-CD32-11D3-BBFB-00105A1F0D68} (InstallShield International Setup Player) - http://www.installengine.com/engine/isetup.cab
O19 - User stylesheet: C:\WINDOWS\Web\oslogo.bmp


Derefter Genstarter du i fejlsikret tilstand(Fejlsikret tilstand kommer du i ved at trykke på <F8> når maskinen starter op, lige inden den begynder at indlæse Windows.) Find følgende fil i Stifinder og slet den:


C:\WINDOWS\System32\svc.exe


Derefter genstarter du og sender en ny log herind, for at se om vi har fået den helt ren.
Først når din log er endelig godkendt, må de aktiver din systemgendannelse igen.
Avatar billede kungfu Nybegynder
04. november 2003 - 15:56 #10
arlet. I det link du gav mig spørges der efter et password
Avatar billede arlet Juniormester
04. november 2003 - 15:57 #11
Så kommer det her, www.spywarefri.dk er lige nede i øjeblikket Til alle der bruger Windows ME og XP:
Husk at deaktivere systemgendannelse når du har fundet en virus.

Windows ME og XP laver automatisk backups i restore-mappen. Dette betyder at en virusinficeret fil kan gemme sig i denne mappe som en backup fil, og din virusscanner kan ikke slette en sådan fil, før du får deaktiveret systemgendannelse.

Fremgangsmåden er at du deaktiverer systemgendannelse, genstarter og kører virusscanning og sletter de angrebne filer, genstarter og aktiverer systemgendannelse (restore) igen.

Systemgendannelse deaktiveres ved at højreklikke på "Denne Computer" på skrivebordet, så vælg Egenskaber - Ydeevne - Filsystem - Fanebladet Fejlfinding. Sæt flueben i "Deaktiver systemgendannelse", klik ok og genstart pc'en. Det var proceduren for Windows Me.

For Windows XP er det lige så nemt. Højreklik på "Denne Computer" på skrivebordet, vælg egenskaber og fanebladet "Systemgendannelse" og sæt flueben i "Deaktiver systemgendannelse". Klik ok og genstart.

Når du skal aktivere systemgendannelse igen går du samme vej og fjerner fluebenet i "Deaktiver systemgendannelse".
Avatar billede kungfu Nybegynder
04. november 2003 - 16:07 #12
Jeg har ikke sådan et faneblad under egenskaber! Kun generelt og genvej.
Avatar billede kungfu Nybegynder
04. november 2003 - 16:18 #13
Er nødt til at smutte. Er tilbage i morgen.
Avatar billede arlet Juniormester
04. november 2003 - 16:20 #14
systemgendannelsen deaktiveres her.

højreklik på denne computer - egenskaber - systemgendannelsen - flueben i deaktiver systemgendannelsen på alle drev..
Avatar billede kungfu Nybegynder
05. november 2003 - 08:55 #15
G'morn igen. Som sagt i går. Når jeg højreklikker på denne computer- egenskaber, så har jeg ikke noget der hedder systemgendannelse !! Kun to faneblade: Generelt og genvej. Gør jeg noget forkert?
Avatar billede arlet Juniormester
05. november 2003 - 09:01 #16
Det lyder sg mærkeligt...

Så lad den systemgendannelse være i første omgang og få fixet det ovenfor og genstart og ny log..
Avatar billede kungfu Nybegynder
05. november 2003 - 09:31 #17
Tak for det arlet. Det ser ud til at køre nu. Ingen links i foretrukne og jeg kan ændre startsiden. Jeg brugte jo hijackthis her til sidst. Vil det sige at spybot ikke behøves, eller skal de to programmer køre sammen?
Har iø. hævet point til 100. Takker
Avatar billede arlet Juniormester
05. november 2003 - 09:37 #18
Kan du komme ind og deaktiver systengendannelsen og aktiver den igen, for så er alt slettet derinde, så du ikke vender tilbage til disse problemer.

Fremover vil jeg foreslå at du scanner med enten spybot eller ad-aware, som jeg linker til længere nede. en scanning en gang om ugen er passende. Hijackthis vil jeg ikke anbefale du selv bruger, da det kan gå meget galt..

For at sikre din fremtidige færden på nettet vil jeg foreslå at du henter følgende programmer :
Spywareblaster & Spyguard & IE-SPYAD & Empty Temp Folders & Ad-aware

Alle programmerne finder du her http://www.spywarefri.dk/vaerktoj.htm

Hvor der også er en beskrivelse af programmet, samt en installations vejledning..

Alt sammen skal løbende opdateres, ligesom dit windows og IE..

Derefter kan du trygt surfe på nettet, uden at få alt det snavs på computeren.


www.spywarefri.dk er desværre nede i øjeblikket, men skulle være oppe om en times tid igen..

og Takker for point*S*

Forsat god dag
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester