Avatar billede hilfe Nybegynder
26. november 2003 - 13:33 Der er 17 kommentarer og
1 løsning

Fjerne automatisk installerede programmer fra værktøjslinien

To programmer har automatisk lagt sig ind på min computer: "ralylyoanbr" og "SearchBar"
Hvordan fjerner jeg dem helt fra computeren?
Avatar billede Slater Ekspert
26. november 2003 - 13:34 #1
Avatar billede Slettet bruger
26. november 2003 - 13:35 #2
start -> kontrolpanel -> tilføj/fjern program -> find programmet -> afinstaller
Avatar billede Slettet bruger
26. november 2003 - 13:35 #3
sorry.. jeg så ikke det med værktøjslinjen.. heh.
Avatar billede arlet Juniormester
26. november 2003 - 13:47 #4
For at løse problemet skal du hente 2 programmer.

Først spybot : http://www.spywarefri.dk/vaerktoj.htm#spybot
direkte link : http://download.com.com/3000-2144-10122137.html?part=104443&subj=dlpage&tag=button

Installer og kør Spybot, opdater online, scan, alle filer den har fundet, der er røde skal markeres, tryk så på afhjælp valgte problemer, derefter genstarter du

Derefter hijackthis : http://www.spywarefri.dk/vaerktoj.htm#hijackthis
direkte link :         http://www.webattack.com/get/hijackthis.html
den udpakker du og kører Hijackthis, scan, save log og kopier logfilen herind, så kigger vi på den.


DU MÅ IKKE FIXE NOGET SELV. NÅR VI HAR TJEKKET LOGGEN IGENNEM FORTÆLLER VI DIG HVAD DER SKAL SLETTES...


Manual for installering af hijackthis:
http://www.spywarefri.dk/hijackthis.man.htm
Avatar billede hilfe Nybegynder
26. november 2003 - 14:24 #5
arlet > Her er logfilen:
Logfile of HijackThis v1.97.7
Scan saved at 14:22:48, on 26-11-2003
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
C:\WINDOWS\system32\gearsec.exe
C:\WINDOWS\system32\pctspk.exe
C:\PROGRA~1\LEXMAR~1\ACMonitor_X73.exe
C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X73.exe
C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe
C:\Programmer\Adios Pop-Ups\Adios Pop-Ups.exe
C:\Programmer\Winamp3\winampa.exe
C:\DOCUME~1\Ejer\APPLIC~1\crjealyt.exe
C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\System32\ctfmon.exe
C:\PROGRA~1\INCRED~1\bin\IncMail.exe
C:\DOCUME~1\Ejer\LOKALE~1\Temp\Rpw1.exe
C:\Programmer\Rocket Software\RocketTime\RocketTime.exe
C:\Programmer\FlashGet\flashget.exe
C:\Programmer\iMesh\Client\iMeshClient.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\PROGRA~1\ULTIMA~1.7\uzip.exe
C:\DOCUME~1\EJER\LOKALE~1\TEMP\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://wfix.com/passthrough/index.html?http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://wfix.com/searchbar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://wfix.com/searchbar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://wfix.com/searchbar.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {029CA12C-89C1-46a7-A3C7-82F2F98635CB} - C:\Programmer\Kontiki\bin\bh309190.dll
O2 - BHO: (no name) - {666e56b4-17a8-48bf-aede-cda615781a1d} - C:\DOCUME~1\Ejer\APPLIC~1\shffrbluhr.dll
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
O2 - BHO: (no name) - {FFFFFEF0-5B30-21D4-945D-000000000000} - C:\PROGRA~1\STARDO~1\SDIEInt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O3 - Toolbar: ralylyoanbr - {cebf6972-51b8-4cce-be9b-7c16a2c24ae2} - C:\DOCUME~1\Ejer\APPLIC~1\shffrbluhr.dll
O4 - HKLM\..\Run: [Lexmark X73 Button Monitor] C:\PROGRA~1\LEXMAR~1\ACMonitor_X73.exe
O4 - HKLM\..\Run: [Lexmark X73 Button Manager] C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X73.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Atomic.exe] C:\Programmer\Atomic Clock Sync\Atomic.exe
O4 - HKLM\..\Run: [Adios Pop-Ups] C:\Programmer\Adios Pop-Ups\Adios Pop-Ups.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Programmer\Winamp3\winampa.exe"
O4 - HKLM\..\Run: [truhf] C:\DOCUME~1\Ejer\APPLIC~1\crjealyt.exe -QuieT
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
O4 - Global Startup: Rocket.Time.lnk = C:\Programmer\Rocket Software\RocketTime\RocketTime.exe
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: Download alle med FlashGet - C:\Programmer\FlashGet\jc_all.htm
O8 - Extra context menu item: Download med FlashGet - C:\Programmer\FlashGet\jc_link.htm
O8 - Extra context menu item: Download with Star Downloader - C:\Programmer\Star Downloader\sdie.htm
O8 - Extra context menu item: Overfør med Star Downloader - C:\Programmer\Star Downloader\sdie.htm
O9 - Extra button: FlashGet (HKLM)
O9 - Extra 'Tools' menuitem: &FlashGet (HKLM)
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/20030523/qtinstall.info.apple.com/drakken/dk/win/QuickTimeInstaller.exe
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/02315f2bf4d0acb81805/netzip/RdxIE601.cab
O16 - DPF: {90C9629E-CD32-11D3-BBFB-00105A1F0D68} (InstallShield International Setup Player) - http://www.installengine.com/engine/isetup.cab
O16 - DPF: {AE609930-A6EB-4A78-B7DA-B3200705FEBD} (Mophun Control) - http://www.sonyericsson.com/t310/mophun.cab
O16 - DPF: {C36661D7-3590-45B1-80B5-520839E94DAD} (MaxisSimCity4PatcherX Control) - http://simcity.ea.com/patch/MaxisSimCity4PatcherX.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Avatar billede hilfe Nybegynder
26. november 2003 - 14:25 #6
Hvis du kikker under R1 så tror jeg det er den
Avatar billede arlet Juniormester
26. november 2003 - 14:27 #7
Ja, men der er MEGET mere i den log.

Skal lige høre >>FlashGet er det deres freeware eller er den købt??


du skal lige gå i tilføj/fjern og slette new.net, genstarte og en ny log herind
Avatar billede hilfe Nybegynder
26. november 2003 - 14:29 #8
FlashGet er freeware
Avatar billede arlet Juniormester
26. november 2003 - 14:31 #9
Så er den ikke god, for der er spyware i deres freeware, så den bliver du nok nødt til at skille dig af med..

Jeg tager den med i loggen
Avatar billede hilfe Nybegynder
26. november 2003 - 14:33 #10
OK. Hvordan går jeg ind i tilføj/fjern I XP?
Avatar billede arlet Juniormester
26. november 2003 - 14:34 #11
start - kontrolpanel - tilføj/fjern
Avatar billede jpvj Nybegynder
26. november 2003 - 14:38 #12
arlet> Blot en lille bøn. Når man skriver med STORE BOGSTAVER på Internettet, det det en de facto standard for AT RÅBE!!!

Jeg har nu set dit - hjælpsomme - indlæg flere gange med advarslen skrevet med stort, og antager derfor at du blot kopierer det ind.

Kunne du ikke i fremtiden skrive din advarsel med normal skrift? Folk der første gang skal køre HijackThis skal nok læse hele dit indlæg...

Ellers godt initiativ at køre "HijackThis service" her på E :-)
Avatar billede hilfe Nybegynder
26. november 2003 - 14:41 #13
Jeg kan ikke finde new.net nogen steder
Avatar billede arlet Juniormester
26. november 2003 - 14:43 #14
Jeg vil næsten vove at påstå at den skal være der, kig engang til

kan også hedde new.dot.

ellers prøv at genstarte og se om den så er der..
Avatar billede arlet Juniormester
26. november 2003 - 14:46 #15
jpvj -> Nu er det den advarsel, jeg skriver med stort.

Har oplevet alt for mange begynde selv at pille/slette og det er ekstra arbejde for os, hvis vi skal hjælpe dem med at få det tilbage igen. derfor.

Efter at jeg har skrevet det med stort har jeg ikke oplevet at nogen har pillet selv.

Så kan vi ikke aftale at du lukker øjnene for de 2 linjer*S*
Avatar billede magictouch Nybegynder
26. november 2003 - 15:15 #16
arlet> mon det er det du mener: http://www.newdotnet.com/#remove
Avatar billede fromsej Praktikant
26. november 2003 - 15:18 #17
Husk lige at få hentet LSPfix, inden i fixer den log.
Avatar billede arlet Juniormester
26. november 2003 - 15:46 #18
Som fromsej siger, så skal du hente og køre Lspfix http://www.cexx.org/LSPFix.exe , starte det, klik til fuld skærm, markere I know what I am doing og klikke på finish, genstart og lav en ny logfil, som du smider herind.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester