Avatar billede ivanjensen Nybegynder
13. november 2003 - 20:46 Der er 19 kommentarer og
1 løsning

Explorer vil ikke "registrer" mine ændringer

Hej alle...
Jeg har nu kæmpet med at få min maskine til at kører optimalt og det er NÆSTEN lykkedes. Alt virker bare, med få undtagelser. Den ene er når jeg åbner explorer starter jeg på hjemmesiden mysearch.com eller noget i den stil. Har selvfølgelig prøvet utallige gange at ændre det i funktioner - indstillinger, men det går bare tilbage når jeg slukker computeren. Noget lignende sker med mit msn. Jeg kan ikke få computeren til at huske det er mig, og skal derfor skriver brugernavn og adgangskode hver gang jeg tænder maskinen... Er det en opstillingsfejl generelt, eller skal jeg gøre noget anderledes?
Avatar billede fromsej Praktikant
13. november 2003 - 20:51 #1
Gå ind her og hent Spybot og Hijackthis.
http://www.spywarefri.dk/vaerktoj.htm
Installer og kør Spybot, opdater online, scan, afhjælp valgte problemer, genstart.
Derefter udpakker og kører du Hijackthis, scan, save log og kopier logfilen herind, så kigger vi på den.
Lad være med at slette noget selv med Hijackthis, det kan skade mere end det gavner.
Avatar billede ivanjensen Nybegynder
13. november 2003 - 21:16 #2
hvordan får jeg noget frem i Hijackthis der hedder save log? Skal jeg fix scanned først eller???
Avatar billede ivanjensen Nybegynder
13. november 2003 - 21:17 #3
Logfile of HijackThis v1.97.3
Scan saved at 21:17:53, on 13-11-2003
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\wuauclt.exe
C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\Programmer\QuickTime\qttask.exe
C:\Programmer\Java\j2re1.4.2_01\bin\jusched.exe
C:\WINDOWS\System32\P2P Networking\P2P Networking.exe
C:\WINDOWS\System32\rundll32.exe
C:\Programmer\Messenger Plus! 2\MsgPlus.exe
C:\Programmer\Logitech\iTouch\iTouch.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Programmer\Skype\Phone\Skype.exe
C:\Programmer\Messenger\msmsgs.exe
C:\progra~1\steam\steam.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\Documents and Settings\Vingaard\downloads\HijackThis.exe
C:\Programmer\Internet Explorer\IEXPLORE.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://mysearchnow.com/searchbar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://mysearchnow.com/searchbar.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.jubii.dk/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://mysearchnow.com/searchbar.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://mysearchnow.com/searchbar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://mysearchnow.com/searchbar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://mysearchnow.com/searchbar.html
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,Shellnext = iexplore
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Programmer\NewDotNet\newdotnet5_48.dll
O2 - BHO: (no name) - {9dfd6e12-ab35-4c09-b23f-51622d8d3b42} - C:\DOCUME~1\Vingaard\APPLIC~1\trostasjee.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: ueaeessxckj - {89d050ba-bdf4-4dfc-9ac7-5329dea2ae14} - C:\DOCUME~1\Vingaard\APPLIC~1\trostasjee.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\j2re1.4.2_01\bin\jusched.exe
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup
O4 - HKLM\..\Run: [WinampAgent] "C:\Programmer\Winamp3\winampa.exe"
O4 - HKLM\..\Run: [MessengerPlus2] "C:\Programmer\Messenger Plus! 2\MsgPlus.exe"
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programmer\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [RXBLVBI] C:\WINDOWS\RXBLVBI.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [Skype] "C:\Programmer\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [MessengerPlus2] "C:\Programmer\Messenger Plus! 2\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Steam] "c:\progra~1\steam\steam.exe" -silent
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\Office10\EXCEL.EXE/3000
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {33288993-5664-11D4-8B5B-00D0B73B3518} (ell Class) - http://www.easports.com/downloads/games/common/ieell.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Avatar billede ivanjensen Nybegynder
13. november 2003 - 21:18 #4
sådan... kan du læse noget ud fra det sprog der??? Det må jeg nok sige...
Avatar billede fromsej Praktikant
13. november 2003 - 21:24 #5
Ja jeg kan, det ligner godt nok kinesisk, men vi er nogle stykker der har styr på de logfiler, den her er nr. 10 eller 11 i dag.*S*
Du skal hente et program der hedder LSPFix, for når du fixer de 010 New.net ryger din internetforbindelse.
http://www.cexx.org/lspfix.htm
direkte link http://www.cexx.org/lspfix.zip
Pak filen ud, kør programmet, sæt flueben i "I know what I am doing" klik på finish.
Du skal ikke bruge programmet endnu, først når jeg siger til.
Avatar billede ivanjensen Nybegynder
13. november 2003 - 21:32 #6
vil det sige at jeg skal sætte flueben i alle opgaverne og sige fix dem... derefter ryger min internetforbindelse og så skal jeg bruge denne?? http://www.cexx.org/lspfix.zip

Det lyder lidt risikabelt, bare fordi jeg ikke kan de enkelte ting... Er det forstået rigtigt? Når jeg sætter fuleben og fixer kan jeg jo ikke kontakte dig mere før det kører igen!
Avatar billede fromsej Praktikant
13. november 2003 - 21:39 #7
Nu tager du det helt roligt, så klarer vi den her os to.
Du skal ikke gøre noget, før jeg fortæller dig hvilke ting der skal fixes, og hvilke der ikke skal, det tager en lille halv time inden jeg har gennemgået den.
Så skal jeg nok give dig en vejledning, men du er nødt til at have Lspfix klar, for når du har fulgt min vejledning, fixet dem jeg har sagt og genstartet, er din internetforbindelse væk, indtil du har kørt LSPfix, så genstarter du en gang til, og så virker det.
Avatar billede ivanjensen Nybegynder
13. november 2003 - 21:42 #8
jeg har det klar og det står åbent. Jeg bliver her indtil der kommer nyt fra dig.
Avatar billede fromsej Praktikant
13. november 2003 - 22:02 #9
Deaktiver systemgendannelse:
http://www.spywarefri.dk/virus.htm#alle

Kør Hijackthis, scan, sæt flueben ved linierne listet her, luk alle vinduer undtaget Hijackthis, klik på fix checked, genstart i fejlsikret ( tryk <F8> ved opstart )
slet de filer listet nederst.
Dobbelttjek, så alt kommer med.
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://mysearchnow.com/searchbar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://mysearchnow.com/searchbar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://mysearchnow.com/searchbar.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://mysearchnow.com/searchbar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://mysearchnow.com/searchbar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://mysearchnow.com/searchbar.html
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
O2 - BHO: (no name) - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Programmer\NewDotNet\newdotnet5_48.dll
O2 - BHO: (no name) - {9dfd6e12-ab35-4c09-b23f-51622d8d3b42} - C:\DOCUME~1\Vingaard\APPLIC~1\trostasjee.dll
O3 - Toolbar: ueaeessxckj - {89d050ba-bdf4-4dfc-9ac7-5329dea2ae14} - C:\DOCUME~1\Vingaard\APPLIC~1\trostasjee.dll
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net

---------------------------------------
Kender du? Ellers fixes.
O4 - HKLM\..\Run: [RXBLVBI] C:\WINDOWS\RXBLVBI.exe


---------------------------------------
Slettes i fejlsikker:
C:\WINDOWS\System32\P2P Networking\P2P Networking.exe =>Slet mappen P2P Networking


---------------------------------------
Når du har slettet i fejlsikker, kører du Lspfix, sætter flueben i I know what I am doing og klikker på Finish.
Genstart normalt og kom med en ny logfil, så vi kan se om alt er med.
Avatar billede ivanjensen Nybegynder
13. november 2003 - 22:08 #10
den kan jeg ikke finde mere
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
Avatar billede ivanjensen Nybegynder
13. november 2003 - 22:11 #11
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

Denne er der heller ikke mere...
Avatar billede ivanjensen Nybegynder
13. november 2003 - 22:13 #12
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

Og denne...

er det et problem?
Avatar billede aovergaard Nybegynder
13. november 2003 - 22:14 #13
Fromsej er lige væk lidt, så du får svaret på det af mig.

Nej det er ikke et problem. Fortsæt du bare, og afslut med at komme med en ny log, så tjekker vi den.
Avatar billede ivanjensen Nybegynder
13. november 2003 - 22:16 #14
jeg har nu markeret alle de beskrevne filer, med undtagelse af dem der ikke er der... Skal de fixes nu? Hvad gør jeg efter det? Hvordan virker LSP-fix? Jeg skal trykke: i know what i am doing, men de filer der nu er hopper jo ikke over i højre kollone af sig selv... skal jeg markere dem alle? Jeg "tør" næsten ikke gøre det, for det lyder ret farligt, selv om du har styr på det...
Avatar billede ivanjensen Nybegynder
13. november 2003 - 22:22 #15
jeg gør det nu... hvis det ikke virker må jeg jo fange jer på den anden computer i morgen eller noget...
Avatar billede aovergaard Nybegynder
13. november 2003 - 22:23 #16
Nu når du har markeret alle filerne, så skal du lukke alle andre vinduer så du kun har åbnet for hijackthis. Husk også at lukke for internettet. Så klikker du på fix chekede.

Har du husket at deaktiver din systemgendannelse, for ellers kommer det nemlig igen.

Så genstarter du din computer i fejlsikret tilstand, og sletter det p2p

Genstart alm. og kør så det lsp fix. Sig hvis du er i tvivl.
Avatar billede ivanjensen Nybegynder
13. november 2003 - 22:26 #17
okay... hvordan starter jeg op i fejlsikret tilstand... Hvad skal jeg gøre og hvornår?
Avatar billede aovergaard Nybegynder
13. november 2003 - 22:29 #18
Når du genstarter din maskine, så klikker du på f8 tasten, og vælger at starte op i fejlsikret tilstand. Hvis du har fixet nu, så røg du jo heldigvis ikke af Nettet.
Avatar billede ivanjensen Nybegynder
13. november 2003 - 22:36 #19
Jeg har gjort alt, med undtagelse af at slette p2p for jeg kan ikke få maskinen i fejlsikret tilstand... jeg har prøvet 2 gange med f8 men det hjælper ikke... Ellers tak for hjælpen! Synes det ville være mere fair hvis fromsej fik pointene men det ser ud som om de ikke interresere jeg en meter så dem får du bare! Tak os ses
Avatar billede aovergaard Nybegynder
13. november 2003 - 22:43 #20
Takker for point;) du har ret det er ikke point som er vigtige. Det vigtige er at du bliver hjulpet.

Den der p2p fil, prøv at se om du kan få lov til at slette den når du starter almindeligt.

Og så vil jeg gerne se en ny log fra dig, så vi kan tjekke om alt snavs nu også er kommet væk, eller om vi skal på den igen.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester