Avatar billede kobe14 Nybegynder
09. januar 2004 - 13:22 Der er 17 kommentarer og
1 løsning

En bar i IE som jeg ikke vil have

Hey,

Der er kommet en bar ligesom Googletoolbar i min IE, jeg har ikke instaleret den, jeg har ikke bedt om den eller noget.

Hvor kan jeg fjerne den?

Hvis jeg bare fjerner den i IE så popper den op igen når jeg opdaterer
Avatar billede nighthawk_junior Nybegynder
09. januar 2004 - 13:23 #1
kan du ikke se hvad den toolbar hedder, da der findes flere forskellige
Avatar billede fromsej Praktikant
09. januar 2004 - 13:26 #2
Gå ind her og hent Spybot og Hijackthis.
http://www.spywarefri.dk/vaerktoj.htm
Installer og kør Spybot, opdater online, scan, afhjælp valgte problemer, genstart.
Derefter udpakker og kører du Hijackthis, scan, save log og kopier logfilen herind, så kigger vi på den.
Lad være med at slette noget selv med Hijackthis, det kan skade mere end det gavner.
Avatar billede kobe14 Nybegynder
09. januar 2004 - 14:38 #3
Jeg fandt ud af det ...
Avatar billede arlet Juniormester
09. januar 2004 - 14:40 #4
Ja, spybot fjerner for det meste den bar, men får den ikke skal komme igen, skal du køre en hijackthis, for at få resterne med, som fromsej siger..
Avatar billede kobe14 Nybegynder
09. januar 2004 - 17:59 #5
Jeg brugte AD-ware og slettede nogle spyware som hed hijackthis så.. den er der ikek mere
Avatar billede fromsej Praktikant
09. januar 2004 - 18:06 #6
OK, så må vi håbe det var nok, men jeg tror der ligger rester endnu.
Avatar billede kobe14 Nybegynder
09. januar 2004 - 23:58 #7
Det gjorde der... Damn,
Avatar billede fromsej Praktikant
09. januar 2004 - 23:59 #8
*S*
Så kom med logfilen, en skam vi ikke væddede.
Avatar billede kobe14 Nybegynder
10. januar 2004 - 00:12 #9
hehe... Jeg downloadede lige det der hij... Så fandt jeg den rigtige.. Så slettede jeg den.. Så nu burde det due
Avatar billede fromsej Praktikant
10. januar 2004 - 00:16 #10
Skal jeg ikke lige tjekke for en sikkerheds skyld?
Avatar billede kobe14 Nybegynder
10. januar 2004 - 00:20 #11
Hmm okey...


Logfile of HijackThis v1.97.7
Scan saved at 22:21:35, on 03-03-2000
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
D:\Programmer\Sygate\SPF\Smc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
D:\programer\IPod\Bin\iPodWatcher.exe
D:\programer\Anti-Virus-Panda\APVXDWIN.EXE
D:\Programmer\QuickTime\qttask.exe
C:\Programmer\Java\j2re1.4.2_01\bin\jusched.exe
D:\Programmer\Winamp\winampa.exe
C:\PROGRA~1\Dantz\RETROS~1\ComboButton.exe
C:\DOCUME~1\VILLEK~1\APPLIC~1\qeshdrkv.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\DOCUME~1\VILLEK~1\LOKALE~1\Temp\Hbg1.exe
D:\programer\ICQ\ICQ.exe
C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
D:\programer\IPod\Bin\iPodSrv.exe
C:\WINDOWS\System32\nvsvc32.exe
D:\programer\Anti-Virus-Panda\Pavsrv51.exe
C:\WINDOWS\System32\svchost.exe
D:\programer\Anti-Virus-Panda\AVENGINE.EXE
D:\programer\Anti-Virus-Panda\pavProxy.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\AproposClient\Apropos.exe
C:\Programmer\Internet Explorer\iexplore.exe
D:\Downloads\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.zeizu.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: (no name) - {01C5BF6C-E699-4CD7-BEA1-786FA05C83AB} - C:\Programmer\AproposClient\AproposPlugin.dll
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {30093548-1801-4102-aa79-d61cf03c84b3} - C:\DOCUME~1\VILLEK~1\APPLIC~1\sstrfcgckb.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmer\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmer\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [iPodWatcher] D:\programer\IPod\Bin\iPodWatcher.exe
O4 - HKLM\..\Run: [APVXDWIN] "D:\programer\Anti-Virus-Panda\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [Mirabilis ICQ] D:\programer\ICQ\ICQNet.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [QuickTime Task] "D:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\j2re1.4.2_01\bin\jusched.exe
O4 - HKLM\..\Run: [SmcService] D:\PROGRA~2\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [WinampAgent] D:\Programmer\Winamp\winampa.exe
O4 - HKLM\..\Run: [MaxtorCombo] "C:\PROGRA~1\Dantz\RETROS~1\ComboButton.exe"
O4 - HKLM\..\Run: [MessengerPlus2] "C:\Programmer\Messenger Plus! 2\MsgPlus.exe"
O4 - HKLM\..\Run: [AutoUpdater] C:\PROGRA~2\AUTOUP~1\AUTOUP~1.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] "d:\programmer\steam\steam.exe" -silent
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\RunOnce: [ICQ] D:\programer\ICQ\ICQ.exe -trayboot
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Google Search - res://C:\Programmer\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://C:\Programmer\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Programmer\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Si&milar Pages - res://C:\Programmer\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://C:\Programmer\Google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: ICQ Pro (HKLM)
O9 - Extra 'Tools' menuitem: ICQ (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://www.ea.com/downloads/rtpatch/EARTPX.cab
O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/da/big/1.1.62-big/GoogleNav.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37892.3991782407
O16 - DPF: {D1E7CBDA-E60E-4970-A01C-37301EF7BF98} (Measurement Service Client v.3) - http://ccon.madonion.com/global/msc3.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {D3426292-3750-4D80-9D0F-2816F61A6D15} (SpeedTest Control) - http://81.19.245.211/speedtest/SpeedTest_2.cab
Avatar billede fromsej Praktikant
10. januar 2004 - 00:22 #12
Der er en del endnu.
Jeg tjekker lige ordentligt efter.
Avatar billede kobe14 Nybegynder
10. januar 2004 - 00:24 #13
OKEY.. Smutter iseng så.. kigger igen imorgen :P
Avatar billede fromsej Praktikant
10. januar 2004 - 00:36 #14
Deaktiver systemgendannelse:
http://www.spywarefri.dk/virusscannere.htm#alle

Kør Hijackthis, scan, sæt flueben ved linierne listet her, luk alle vinduer undtaget Hijackthis, klik på fix checked, genstart i fejlsikret(Tryk <F8> under opstart) og slet filerne listet nederst.
Dobbelttjek, så alt kommer med.

F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: (no name) - {01C5BF6C-E699-4CD7-BEA1-786FA05C83AB} - C:\Programmer\AproposClient\AproposPlugin.dll
O2 - BHO: (no name) - {30093548-1801-4102-aa79-d61cf03c84b3} - C:\DOCUME~1\VILLEK~1\APPLIC~1\sstrfcgckb.dll
O4 - HKLM\..\Run: [AutoUpdater] C:\PROGRA~2\AUTOUP~1\AUTOUP~1.EXE
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {D1E7CBDA-E60E-4970-A01C-37301EF7BF98} (Measurement Service Client v.3) - http://ccon.madonion.com/global/msc3.cab
---------------------------------------
Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".
---------------------------------------
Slettes i fejlsikret.
C:\PROGRA~2\AUTOUP~1 <= Mappen.
C:\DOCUME~1\VILLEK~1\APPLIC~1\sstrfcgckb.dll
C:\DOCUME~1\VILLEK~1\APPLIC~1\qeshdrkv.exe
C:\DOCUME~1\VILLEK~1\LOKALE~1\Temp\Hbg1.exe => slet alt i Temp.
C:\Programmer\AproposClient <= Mappen.
---------------------------------------
Genstart og kom med en ny logfil, så jeg kan se om alt er med.
Avatar billede kobe14 Nybegynder
10. januar 2004 - 13:40 #15
Hvorfor skal jeg slette det?
Avatar billede fromsej Praktikant
10. januar 2004 - 13:45 #16
Fordi det er snavs, spyware af værste skuffe.
Det kommer fra C2lop.com, nogle af de største svinemikler MHT. spyware, de har Bl.a. sponsoreret MessengerPlus for at kunne lægge deres skidt ind på endnu flere computere.
Avatar billede kobe14 Nybegynder
10. januar 2004 - 18:57 #17
okey, Det er derfra det sikkert kom, Fordi at jeg har lige instaleret Messengerplus...
Avatar billede arlet Juniormester
10. januar 2004 - 18:59 #18
Du kan læse mere om MessengerPlus her : http://www.spywareinfo.com/newsletter/archives/june-2003/3.php
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester