Avatar billede heimir- Nybegynder
13. januar 2004 - 15:59 Der er 50 kommentarer og
1 løsning

en toolbar som ikke vil væk da jeg fik msn plus. kategori: ie

jeg har en toolbar jeg fik da jeg downloaded msn plus.. den vil sgu ikke gå sin vej. hvis du er en der har haft samme problem eller ved hvad man skal gøre må i gerne give mig svaret.. den give mig også pop ups nogen gange når jeg starter min pc. hvis i kan svaret der får den 100 % væk er jeg villig til at give mange points. Super beksrivelse: download msn plus.. fik en toolbar og den vil ikke væk..
Avatar billede kobe14 Nybegynder
13. januar 2004 - 16:00 #1
Gå ind her og hent Spybot og Hijackthis.
http://www.spywarefri.dk/vaerktoj.htm
Installer og kør Spybot, opdater online, scan, afhjælp valgte problemer, genstart.
Derefter udpakker og kører du Hijackthis, scan, save log og kopier logfilen herind, så kigger vi på den.
Så kan vi slette den der fra
Avatar billede fromsej Praktikant
13. januar 2004 - 16:01 #2
Kobe14>>Vil du tjekke logfilen, eller skal jeg?
Avatar billede sqren Nybegynder
13. januar 2004 - 16:03 #3
Du kan også donloade ad-aware. Den fjerner det for dig. Du behøver kun at starte programmet.
Avatar billede kobe14 Nybegynder
13. januar 2004 - 16:04 #4
sqren det duede ikke i mit tilfælde... Fromsej igen... Du for æren :D
Avatar billede heimir- Nybegynder
13. januar 2004 - 16:04 #5
har prøvet ad-aware virker ikke
Avatar billede fromsej Praktikant
13. januar 2004 - 16:21 #6
Følg vejledningen, og vi fjerner den.
Avatar billede heimir- Nybegynder
13. januar 2004 - 16:25 #7
hvad skal man gøre når man har kørt spyware igennem? hvordan kan jeg slette det hele elelr hvad man nu skal gøre..?
Avatar billede fromsej Praktikant
13. januar 2004 - 16:28 #8
Alt det spybot selv har markeret fjerner du, klik på "Afhjælp valgte problemer".
Genstart og Hijackthis.
Avatar billede sqren Nybegynder
13. januar 2004 - 16:35 #9
Når i nu er flere der siger, at det ikke duer, så er det nok rigtigt, men jeg forstår det bare ikke helt. For få dage siden oplevede jeg præcis det samme med MSN Plus. Jeg downloadede derfor ad-aware, opdaterede den for en sikkerheds skyld og derefter kørte jeg den. Det fjernede toolbaren.
Avatar billede sqren Nybegynder
13. januar 2004 - 16:37 #10
Glemte at skrive at jeg downloade min version af ad-aware fra:
http://www.webattack.com/get/adaware.shtml
Avatar billede heimir- Nybegynder
13. januar 2004 - 16:37 #11
nu kører jeg min ad-aware.. den er lige blevet opdated.. håber det virker.. men jeg forstår ikke det med hijackthis
Avatar billede fromsej Praktikant
13. januar 2004 - 16:40 #12
Sqren>>Der ligger rester af Lop og lurer, derfor Hijackthis.
Heimir>>Pak det ud i en mappe, start det, klik på Scan, klik på Save log når Scan er færdig, kopiér logfilen herind.
Avatar billede espersen Novice
13. januar 2004 - 16:40 #13
fromsej ; altid diplomatisk ;-)

bare et godt råd: følge fromsejs anbefalinger. SpyBot og AdAware ordner lidt af det mindre seriøse; resten klarer han...
Avatar billede heimir- Nybegynder
13. januar 2004 - 16:45 #14
Logfile of HijackThis v1.97.7
Scan saved at 16:41:06, on 13-01-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\RunDll32.exe
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
D:\Programmer\Winamp\Winampa.exe
C:\DOCUME~1\Jakob\APPLIC~1\eautrool.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Programmer\MSN Messenger\msnmsgr.exe
D:\programmer\steam\steam.exe
C:\DOCUME~1\Jakob\LOKALE~1\Temp\Zwg1.exe
C:\Programmer\Norton AntiVirus\navapsvc.exe
C:\Programmer\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\Jakob\Lokale indstillinger\Temp\Midlertidig mappe 1 for hijack__this.zip\HijackThis.exe
C:\Programmer\Lavasoft\Ad-aware 6\Ad-aware.exe
C:\Programmer\Messenger\msmsgs.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {8c8f069f-52ec-4c95-bd88-31169c96541a} - C:\DOCUME~1\Jakob\APPLIC~1\foastkdrstck.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: oolylyzouis - {9ebe8a45-3bab-46f3-87ed-040c47549aa0} - C:\DOCUME~1\Jakob\APPLIC~1\foastkdrstck.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programmer\Fælles filer\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [WinampAgent] "D:\Programmer\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [MessengerPlus2] "C:\Programmer\Messenger Plus! 2\MsgPlus.exe"
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [MessengerPlus2] "C:\Programmer\Messenger Plus! 2\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Steam] "d:\programmer\steam\steam.exe" -silent
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/da/big/1.1.62-big/GoogleNav.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37921.3878935185
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

det er det den fandt.. men jeg udpakkede ikke
Avatar billede heimir- Nybegynder
13. januar 2004 - 16:46 #15
har lige udpakkede men den fandt det samme..
Avatar billede heimir- Nybegynder
13. januar 2004 - 16:47 #16
skulle man genstarte sin pc når man ahvde kørt spybot?
Avatar billede fromsej Praktikant
13. januar 2004 - 16:47 #17
Helt OK, jeg tjekker den.
Avatar billede heimir- Nybegynder
13. januar 2004 - 16:50 #18
jeg har også lige kørt ad-aware.. der er noget med man ikke måtte slette alt fordi spybot lavede en backup.. hvordan ved jeg så hvad jeg skal slette.. og vil også vide om du er god/gammel nok til at give mig de rigtige svar i stedet for at ødelægge min pc..
Avatar billede andersenph Nybegynder
13. januar 2004 - 16:53 #19
Bare rolig fromsej er meget meget gammel ;0)
Avatar billede heimir- Nybegynder
13. januar 2004 - 16:53 #20
Lavasoft Ad-aware Personal Build 6.181
Logfile created on  :13. januar 2004 16:37:28
Created with Ad-aware Personal, free for private use.
Using reference-file :01R247 10.01.2004
______________________________________________________

Ad-aware Settings
=========================
Set : Activate in-depth scan (Recommended)
Set : Safe mode (always request confirmation)
Set : Scan active processes
Set : Scan registry
Set : Deep scan registry


13-01-2004 16:37:28 - Scan started. (Smart mode)

Listing running processes
¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯

#:1 [smss.exe]
    FilePath          : \SystemRoot\System32\
    ThreadCreationTime : 13-01-2004 14:23:35
    BasePriority      : Normal


#:2 [winlogon.exe]
    FilePath          : \??\C:\WINDOWS\system32\
    ThreadCreationTime : 13-01-2004 14:23:38
    BasePriority      : High


#:3 [services.exe]
    FilePath          : C:\WINDOWS\system32\
    ThreadCreationTime : 13-01-2004 14:23:38
    BasePriority      : Normal
    FileSize          : 99 KB
    FileVersion        : 5.1.2600.0 (xpclient.010817-1148)
    ProductVersion    : 5.1.2600.0
    CompanyName        : Microsoft Corporation
    FileDescription    : Tjenester og controllerprogrammer
    InternalName      : services.exe
    OriginalFilename  : services.exe
    ProductName        : Microsoft
    Created on        : 09-10-2001 11:00:00
    Last accessed      : 12-01-2004 23:00:00
    Last modified      : 09-10-2001 11:00:00

#:4 [lsass.exe]
    FilePath          : C:\WINDOWS\system32\
    ThreadCreationTime : 13-01-2004 14:23:38
    BasePriority      : Normal
    FileSize          : 11 KB
    FileVersion        : 5.1.2600.1106 (xpsp1.020828-1920)
    ProductVersion    : 5.1.2600.1106
    CompanyName        : Microsoft Corporation
    FileDescription    : LSA Shell (Export Version)
    InternalName      : lsass.exe
    OriginalFilename  : lsass.exe
    ProductName        : Microsoft
    Created on        : 09-10-2001 11:00:00
    Last accessed      : 12-01-2004 23:00:00
    Last modified      : 09-09-2002 21:13:40

#:5 [svchost.exe]
    FilePath          : C:\WINDOWS\system32\
    ThreadCreationTime : 13-01-2004 14:23:39
    BasePriority      : Normal
    FileSize          : 12 KB
    FileVersion        : 5.1.2600.0 (xpclient.010817-1148)
    ProductVersion    : 5.1.2600.0
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName      : svchost.exe
    OriginalFilename  : svchost.exe
    ProductName        : Microsoft
    Created on        : 09-10-2001 11:00:00
    Last accessed      : 12-01-2004 23:00:00
    Last modified      : 09-10-2001 11:00:00

#:6 [svchost.exe]
    FilePath          : C:\WINDOWS\System32\
    ThreadCreationTime : 13-01-2004 14:23:39
    BasePriority      : Normal
    FileSize          : 12 KB
    FileVersion        : 5.1.2600.0 (xpclient.010817-1148)
    ProductVersion    : 5.1.2600.0
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName      : svchost.exe
    OriginalFilename  : svchost.exe
    ProductName        : Microsoft
    Created on        : 09-10-2001 11:00:00
    Last accessed      : 12-01-2004 23:00:00
    Last modified      : 09-10-2001 11:00:00

#:7 [spoolsv.exe]
    FilePath          : C:\WINDOWS\system32\
    ThreadCreationTime : 13-01-2004 14:23:41
    BasePriority      : Normal
    FileSize          : 50 KB
    FileVersion        : 5.1.2600.0 (XPClient.010817-1148)
    ProductVersion    : 5.1.2600.0
    CompanyName        : Microsoft Corporation
    FileDescription    : Spooler SubSystem App
    InternalName      : spoolsv.exe
    OriginalFilename  : spoolsv.exe
    ProductName        : Microsoft
    Created on        : 09-10-2001 11:00:00
    Last accessed      : 12-01-2004 23:00:00
    Last modified      : 09-10-2001 11:00:00

#:8 [ccevtmgr.exe]
    FilePath          : C:\Programmer\Fælles filer\Symantec Shared\
    ThreadCreationTime : 13-01-2004 14:23:41
    BasePriority      : Normal
    FileSize          : 309 KB
    FileVersion        : 1.03.4
    ProductVersion    : 1.03.4
    Copyright          : Copyright (c) 2000-2002 Symantec Corporation. All rights reserved.
    CompanyName        : Symantec Corporation
    FileDescription    : Event Manager Service
    InternalName      : ccEvtMgr
    OriginalFilename  : ccEvtMgr.exe
    ProductName        : Event Manager
    Created on        : 27-10-2003 18:33:22
    Last accessed      : 12-01-2004 23:00:00
    Last modified      : 17-07-2003 10:16:38

#:9 [explorer.exe]
    FilePath          : C:\WINDOWS\
    ThreadCreationTime : 13-01-2004 14:23:41
    BasePriority      : Normal
    FileSize          : 981 KB
    FileVersion        : 6.00.2800.1106 (xpsp1.020828-1920)
    ProductVersion    : 6.00.2800.1106
    CompanyName        : Microsoft Corporation
    FileDescription    : Windows Stifinder
    InternalName      : explorer
    OriginalFilename  : EXPLORER.EXE
    ProductName        : Microsoft
    Created on        : 27-10-2003 17:45:45
    Last accessed      : 12-01-2004 23:00:00
    Last modified      : 09-09-2002 21:13:34

#:10 [rundll32.exe]
    FilePath          : C:\WINDOWS\System32\
    ThreadCreationTime : 13-01-2004 14:23:43
    BasePriority      : Normal
    FileSize          : 31 KB
    FileVersion        : 5.1.2600.0 (xpclient.010817-1148)
    ProductVersion    : 5.1.2600.0
    CompanyName        : Microsoft Corporation
    FileDescription    : K
    InternalName      : rundll
    OriginalFilename  : RUNDLL.EXE
    ProductName        : Microsoft
    Created on        : 09-10-2001 11:00:00
    Last accessed      : 12-01-2004 23:00:00
    Last modified      : 09-10-2001 11:00:00

#:11 [ccapp.exe]
    FilePath          : C:\Programmer\Fælles filer\Symantec Shared\
    ThreadCreationTime : 13-01-2004 14:23:43
    BasePriority      : Normal
    FileSize          : 53 KB
    FileVersion        : 1.0.9.002
    ProductVersion    : 1.0.9.002
    Copyright          : Copyright (c) 2000-2002 Symantec Corporation. All rights reserved.
    CompanyName        : Symantec Corporation
    FileDescription    : Common Client CC App
    InternalName      : ccApp
    OriginalFilename  : ccApp.exe
    ProductName        : Common Client
    Created on        : 27-10-2003 18:36:03
    Last accessed      : 12-01-2004 23:00:00
    Last modified      : 17-10-2003 21:36:40

#:12 [winampa.exe]
    FilePath          : D:\Programmer\Winamp\
    ThreadCreationTime : 13-01-2004 14:23:43
    BasePriority      : Normal
    FileSize          : 12 KB
    Created on        : 02-04-2003 02:20:37
    Last accessed      : 12-01-2004 23:00:00
    Last modified      : 02-04-2003 02:20:38

#:13 [eautrool.exe]
    FilePath          : C:\DOCUME~1\Jakob\APPLIC~1\
    ThreadCreationTime : 13-01-2004 14:23:43
    BasePriority      : Normal
    FileSize          : 160 KB
    Created on        : 03-11-2003 16:50:23
    Last accessed      : 12-01-2004 23:00:00
    Last modified      : 03-11-2003 16:50:22

#:14 [rundll32.exe]
    FilePath          : C:\WINDOWS\System32\
    ThreadCreationTime : 13-01-2004 14:23:43
    BasePriority      : Normal
    FileSize          : 31 KB
    FileVersion        : 5.1.2600.0 (xpclient.010817-1148)
    ProductVersion    : 5.1.2600.0
    CompanyName        : Microsoft Corporation
    FileDescription    : K
    InternalName      : rundll
    OriginalFilename  : RUNDLL.EXE
    ProductName        : Microsoft
    Created on        : 09-10-2001 11:00:00
    Last accessed      : 12-01-2004 23:00:00
    Last modified      : 09-10-2001 11:00:00

#:15 [msnmsgr.exe]
    FilePath          : C:\Programmer\MSN Messenger\
    ThreadCreationTime : 13-01-2004 14:23:43
    BasePriority      : Normal
    FileSize          : 4568 KB
    FileVersion        : 6.1.0203
    ProductVersion    : Version 6.1
    Copyright          : Copyright (c) Microsoft Corporation 1997-2003
    CompanyName        : Microsoft Corporation
    FileDescription    : Messenger
    InternalName      : msnmsgr
    OriginalFilename  : msnmsgr.exe
    ProductName        : Messenger
    Created on        : 19-11-2003 21:50:18
    Last accessed      : 12-01-2004 23:00:00
    Last modified      : 19-11-2003 21:50:18

#:16 [steam.exe]
    FilePath          : D:\programmer\steam\
    ThreadCreationTime : 13-01-2004 14:23:43
    BasePriority      : Normal
    FileSize          : 1064 KB
    FileVersion        : 1.0.0.0
    ProductVersion    : 1.0.0.0
    CompanyName        : Valve Corporation
    FileDescription    : Steam
    OriginalFilename  : Steam.exe
    ProductName        : Steam
    Created on        : 24-12-2003 09:05:15
    Last accessed      : 12-01-2004 23:00:00
    Last modified      : 24-12-2003 09:06:44

#:17 [zwg1.exe]
    FilePath          : C:\DOCUME~1\Jakob\LOKALE~1\Temp\
    ThreadCreationTime : 13-01-2004 14:23:44
    BasePriority      : Normal
    FileSize          : 408 KB
    Created on        : 13-01-2004 14:23:44
    Last accessed      : 12-01-2004 23:00:00
    Last modified      : 13-01-2004 14:23:46

#:18 [navapsvc.exe]
    FilePath          : C:\Programmer\Norton AntiVirus\
    ThreadCreationTime : 13-01-2004 14:23:53
    BasePriority      : Normal
    FileSize          : 113 KB
    FileVersion        : 9.05.1015
    ProductVersion    : 9.05.1015
    Copyright          : Copyright (c) 2000-2002 Symantec Corporation. All rights reserved.
    CompanyName        : Symantec Corporation
    FileDescription    : Norton AntiVirus Auto-Protect Service
    InternalName      : NAVAPSVC
    OriginalFilename  : NAVAPSVC.EXE
    ProductName        : Norton AntiVirus
    Created on        : 27-10-2003 18:33:15
    Last accessed      : 12-01-2004 23:00:00
    Last modified      : 14-11-2002 18:41:26

#:19 [nprotect.exe]
    FilePath          : C:\Programmer\Norton AntiVirus\AdvTools\
    ThreadCreationTime : 13-01-2004 14:23:53
    BasePriority      : Normal
    FileSize          : 132 KB
    FileVersion        : 16.00.0.22
    ProductVersion    : 16.00.0.22
    Copyright          : Copyright (C) 2003 Symantec Corporation
    CompanyName        : Symantec Corporation
    FileDescription    : Norton Protection Status
    InternalName      : NPROTECT
    OriginalFilename  : NPROTECT.EXE
    ProductName        : Norton Utilities
    Created on        : 27-10-2003 18:28:12
    Last accessed      : 12-01-2004 23:00:00
    Last modified      : 14-08-2002 05:03:00

#:20 [nvsvc32.exe]
    FilePath          : C:\WINDOWS\System32\
    ThreadCreationTime : 13-01-2004 14:23:53
    BasePriority      : Normal
    FileSize          : 68 KB
    FileVersion        : 6.14.10.4403
    ProductVersion    : 6.14.10.4403
    Copyright          : (C) NVIDIA Corporation. All rights reserved.
    CompanyName        : NVIDIA Corporation
    FileDescription    : NVIDIA Driver Helper Service, Version 44.03
    InternalName      : NVSVC
    OriginalFilename  : nvsvc32.exe
    ProductName        : NVIDIA Driver Helper Service, Version 44.03
    Created on        : 02-05-2003 14:19:00
    Last accessed      : 12-01-2004 23:00:00
    Last modified      : 02-05-2003 14:19:00

#:21 [svchost.exe]
    FilePath          : C:\WINDOWS\System32\
    ThreadCreationTime : 13-01-2004 14:23:56
    BasePriority      : Normal
    FileSize          : 12 KB
    FileVersion        : 5.1.2600.0 (xpclient.010817-1148)
    ProductVersion    : 5.1.2600.0
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName      : svchost.exe
    OriginalFilename  : svchost.exe
    ProductName        : Microsoft
    Created on        : 09-10-2001 11:00:00
    Last accessed      : 12-01-2004 23:00:00
    Last modified      : 09-10-2001 11:00:00

#:22 [iexplore.exe]
    FilePath          : C:\Programmer\Internet Explorer\
    ThreadCreationTime : 13-01-2004 14:39:02
    BasePriority      : Normal
    FileSize          : 89 KB
    FileVersion        : 6.00.2800.1106 (xpsp1.020828-1920)
    ProductVersion    : 6.00.2800.1106
    CompanyName        : Microsoft Corporation
    FileDescription    : Internet Explorer
    InternalName      : iexplore
    OriginalFilename  : IEXPLORE.EXE
    ProductName        : Microsoft
    Created on        : 27-10-2003 17:47:19
    Last accessed      : 12-01-2004 23:00:00
    Last modified      : 09-09-2002 21:13:38

#:23 [hijackthis.exe]
    FilePath          : C:\Documents and Settings\Jakob\Lokale indstillinger\Temp\Midlertidig mappe 1 for hijack__this.zip\
    ThreadCreationTime : 13-01-2004 15:30:25
    BasePriority      : Normal
    FileSize          : 157 KB
    FileVersion        : 1.97.0007
    ProductVersion    : 1.97.0007
    CompanyName        : Soeperman Enterprises Ltd.
    FileDescription    : HijackThis
    InternalName      : HijackThis
    OriginalFilename  : HijackThis.exe
    ProductName        : HijackThis
    Created on        : 18-11-2003 14:00:50
    Last accessed      : 12-01-2004 23:00:00
    Last modified      : 18-11-2003 14:00:50

#:24 [msmsgs.exe]
    FilePath          : C:\Programmer\Messenger\
    ThreadCreationTime : 13-01-2004 15:36:11
    BasePriority      : Normal
    FileSize          : 1456 KB
    FileVersion        : 4.7.2009
    ProductVersion    : Version 4.7
    Copyright          : Copyright (c) Microsoft Corporation 1997-2003
    CompanyName        : Microsoft Corporation
    FileDescription    : Messenger
    InternalName      : msmsgs
    OriginalFilename  : msmsgs.exe
    ProductName        : Messenger
    Created on        : 14-04-2003 18:30:14
    Last accessed      : 12-01-2004 23:00:00
    Last modified      : 14-04-2003 18:30:14

#:25 [ad-aware.exe]
    FilePath          : C:\Programmer\Lavasoft\Ad-aware 6\
    ThreadCreationTime : 13-01-2004 15:36:49
    BasePriority      : Normal
    FileSize          : 668 KB
    FileVersion        : 6.0.1.181
    ProductVersion    : 6.0.0.0
    Copyright          : Copyright 
    CompanyName        : Lavasoft Sweden
    FileDescription    : Ad-aware 6 core application
    InternalName      : Ad-aware.exe
    OriginalFilename  : Ad-aware.exe
    ProductName        : Lavasoft Ad-aware Plus
    Created on        : 03-11-2003 16:57:17
    Last accessed      : 12-01-2004 23:00:00
    Last modified      : 12-07-2003 21:00:20

Memory scan result :
¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
New objects : 0
Objects found so far: 0


Started registry scan
¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯

Registry scan result :
¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
New objects : 0
Objects found so far: 0


Started deep registry scan
¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯

Lop.com Object recognized!
    Type              : RegKey
    Data              :
    Rootkey            : HKEY_CLASSES_ROOT
    Object            : CLSID\{8c8f069f-52ec-4c95-bd88-31169c96541a}


Lop.com Object recognized!
    Type              : File
    Data              : foastkdrstck.dll
    Object            : c:\docume~1\jakob\applic~1\
    FileSize          : 496 KB
    FileVersion        : 1, 0, 0, 1
    ProductVersion    : 1, 0, 0, 1
    Copyright          : Copyright 
    CompanyName        : Us
    FileDescription    : swish
    InternalName      : swish
    OriginalFilename  : swish.dll
    ProductName        : Us swish
    Created on        : 03-12-2003 18:45:03
    Last accessed      : 12-01-2004 23:00:00
    Last modified      : 09-12-2003 07:27:56



Lop.com Object recognized!
    Type              : RegKey
    Data              :
    Rootkey            : HKEY_CLASSES_ROOT
    Object            : CLSID\{9ebe8a45-3bab-46f3-87ed-040c47549aa0}


Lop.com Object recognized!
    Type              : RegKey
    Data              :
    Rootkey            : HKEY_CLASSES_ROOT
    Object            : ccetf.oftrdriz


Lop.com Object recognized!
    Type              : RegKey
    Data              :
    Rootkey            : HKEY_CLASSES_ROOT
    Object            : ccetf.oftrdriz.1


Lop.com Object recognized!
    Type              : RegKey
    Data              :
    Rootkey            : HKEY_CLASSES_ROOT
    Object            : jljco.oftrdriwgpjuc


Lop.com Object recognized!
    Type              : RegKey
    Data              :
    Rootkey            : HKEY_CLASSES_ROOT
    Object            : jljco.oftrdriwgpjuc.1


Lop.com Object recognized!
    Type              : RegValue
    Data              :
    Rootkey            : HKEY_LOCAL_MACHINE
    Object            : SOFTWARE\Microsoft\Internet Explorer\Toolbar
    Value              : {9ebe8a45-3bab-46f3-87ed-040c47549aa0}


Lop.com Object recognized!
    Type              : RegKey
    Data              :
    Rootkey            : HKEY_LOCAL_MACHINE
    Object            : SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8c8f069f-52ec-4c95-bd88-31169c96541a}


Deep registry scan result :
¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
New objects : 8
Objects found so far: 9


¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯

Other Object recognized!
    Type              : File
    Data              : jakob@cgi-bin[1].txt
    Object            : C:\Documents and Settings\Jakob\Cookies\

    Created on        : 13-01-2004 11:59:19
    Last accessed      : 12-01-2004 23:00:00
    Last modified      : 13-01-2004 11:59:20



Tracking Cookie Object recognized!
    Type              : File
    Data              : jakob@adtech[2].txt
    Object            : C:\Documents and Settings\Jakob\Cookies\

    Created on        : 13-01-2004 14:36:35
    Last accessed      : 12-01-2004 23:00:00
    Last modified      : 13-01-2004 14:36:36


¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯


Deep scanning and examining files (C:)
¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯


Performing conditional scans..
¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯

Lop.com Object recognized!
    Type              : Folder
    Object            : c:\docume~1\jakob\lokale~1\temp\delete.me


Lop.com Object recognized!
    Type              : File
    Data              : xpp3.dat
    Object            : c:\docume~1\jakob\lokale~1\temp\delete.me\
    FileSize          : 5 KB
    Created on        : 09-12-2003 07:53:55
    Last accessed      : 12-01-2004 23:00:00
    Last modified      : 13-01-2004 15:17:52



Conditional scan result:
¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
New objects : 2
Objects found so far: 13


16:39:03 Scan complete

Summary of this scan
¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Total scanning time :00:01:34:516
Objects scanned :37092
Objects identified :13
Objects ignored :0
New objects :13

her er min ad-aware.. skal jeg slette det hele?
Avatar billede heimir- Nybegynder
13. januar 2004 - 16:54 #21
den skulle jeg nok ikke have lagt der ind :P hehe (jeg er meget nu) første gang jeg er her..
Avatar billede fromsej Praktikant
13. januar 2004 - 16:55 #22
Jeg kan godt forstå du er urolig, men jeg har faktisk styr på det her, du kan læse lidt om mig og mine evner på Spywareområdet her:
http://www.spywarefri.dk/hvemervi.htm
Andersenph>>*S*
Avatar billede fromsej Praktikant
13. januar 2004 - 16:56 #23
Deaktiver systemgendannelse:
http://www.spywarefri.dk/virusscannere.htm#alle

Kør Hijackthis, scan, sæt flueben ved linierne listet her, luk alle vinduer undtaget Hijackthis, klik på fix checked, genstart i fejlsikret(Tryk <F8> under opstart) og slet filerne listet nederst.
Dobbelttjek, så alt kommer med.

O2 - BHO: (no name) - {8c8f069f-52ec-4c95-bd88-31169c96541a} - C:\DOCUME~1\Jakob\APPLIC~1\foastkdrstck.dll
O3 - Toolbar: oolylyzouis - {9ebe8a45-3bab-46f3-87ed-040c47549aa0} - C:\DOCUME~1\Jakob\APPLIC~1\foastkdrstck.dll
O4 - HKLM\..\Run: [MessengerPlus2] "C:\Programmer\Messenger Plus! 2\MsgPlus.exe"
O4 - HKCU\..\Run: [MessengerPlus2] "C:\Programmer\Messenger Plus! 2\MsgPlus.exe" /WinStart
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE


---------------------------------------
Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".

---------------------------------------
Slettes i fejlsikret.
C:\DOCUME~1\Jakob\APPLIC~1\eautrool.exe
C:\DOCUME~1\Jakob\APPLIC~1\foastkdrstck.dll
C:\Programmer\Messenger Plus! 2 <= Mappen, men prøv lige i Tilføj/Fjern programmer først.
C:\DOCUME~1\Jakob\LOKALE~1\Temp\Zwg1.exe =>Slet alt i mappen temp undtaget Index.dat.

---------------------------------------
Genstart og kom med en ny logfil, så jeg kan se om alt er med.
Avatar billede heimir- Nybegynder
13. januar 2004 - 17:00 #24
min ad-aware har fundet noget mal-ware.. skal det slettes? jeg er ikke god til pc.. er lige startet med det.. og er derfor total frustreret lige nu.. men det at du vil hjælpe mig vil jeg takke dig for.. men gør det noget hvis du hjælper mig med lidt mere?
Avatar billede fromsej Praktikant
13. januar 2004 - 17:03 #25
Prøv at lukke Ad-Aware ned, bare klik på krydset, følg så den vejledning jeg har lagt til Hijackthis, så skal vi nok klare det.
Avatar billede heimir- Nybegynder
13. januar 2004 - 17:04 #26
hvad mener du med det der under alle de ting jeg skulle slette? Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".

---------------------------------------
Slettes i fejlsikret.
C:\DOCUME~1\Jakob\APPLIC~1\eautrool.exe
C:\DOCUME~1\Jakob\APPLIC~1\foastkdrstck.dll
C:\Programmer\Messenger Plus! 2 <= Mappen, men prøv lige i Tilføj/Fjern programmer først.
C:\DOCUME~1\Jakob\LOKALE~1\Temp\Zwg1.exe =>Slet alt i mappen temp undtaget Index.dat.

---------------------------------------
Genstart og kom med en ny logfil, så jeg kan se om alt er med.

forstår det ikke..
Avatar billede heimir- Nybegynder
13. januar 2004 - 17:06 #27
fromsej jeg er total dårlig til det her.. fatter intet af det.. skal jeg genstarte min pc og trykke F8 i mens?
Avatar billede heimir- Nybegynder
13. januar 2004 - 17:07 #28
altså jeg har slet ikke tændt eller slukket min pc.. nu vil jeg gerne vide.. skal jeg bare sætte flueben i de ting du sagde og trykke slet? uden alt det der du sage øverst oppe..?
Avatar billede fromsej Praktikant
13. januar 2004 - 17:07 #29
Se bort fra fejlsikret.
Avatar billede kobe14 Nybegynder
13. januar 2004 - 17:08 #30
Heimir- fromsej er nok den bedste jeg har mødt til det med Hijackthis og spyware og alt det... Let him rock your pc :D
Avatar billede fromsej Praktikant
13. januar 2004 - 17:08 #31
Rolig, giv mig tid til at svare ind imellem.
Følg det jeg skrev her:13/01-2004 16:56:08
Se bort fra at genstarte i fejlsikret, bare slet filerne og genstart.
Avatar billede heimir- Nybegynder
13. januar 2004 - 17:09 #32
fuck jeg er ude af den.. det er jo lettere at købe en ny pc når du er så dårlig til det her pis..
Avatar billede heimir- Nybegynder
13. januar 2004 - 17:10 #33
hvordan sletter jeg så de der filer.. lover at slappe mere af nu.. er bare så nervøs..
Avatar billede heimir- Nybegynder
13. januar 2004 - 17:11 #34
VILLE DIN NAR (kobe14 er min class mate) HVORFOR VIL DU IKKE HJÆLPE.. nu for jeg hjælp af en pro.. det er meget bedre.. tak fromsej :P
Avatar billede heimir- Nybegynder
13. januar 2004 - 17:12 #35
det eneste der er, er de der ting jeg skal krydse af.. der er ingen ting at vælge i mellem..
Avatar billede fromsej Praktikant
13. januar 2004 - 17:13 #36
Du skal bare tage det helt roligt, så lykkes det, læs hvad jeg skriver og gå evt lidt væk fra din PC, lige pludselig er det hele ordnet, bare slap helt af.*S*
Avatar billede kobe14 Nybegynder
13. januar 2004 - 17:14 #37
hehe.. Jakob.. jeg har læst så mange indlæg her på eksperten præcis om samme problem.. så jeg også kunne gøre det...
Avatar billede fromsej Praktikant
13. januar 2004 - 17:17 #38
13/01-2004 17:12:45
Den forstår jeg ikke, du scanner igen med Hijackthis, så sætter du flueben ved de, og kun de, linier jeg har listet her:13/01-2004 16:56:08 , lukker alle vinduer undtaget det med Hijackthis i, klikker på Fix checked og genstarter.
Avatar billede heimir- Nybegynder
13. januar 2004 - 17:18 #39
har jeg gjordt nu..
Avatar billede heimir- Nybegynder
13. januar 2004 - 17:21 #40
den der bar er væk.. men har bare et anden problem.. der i ad-aware skulle jeg slette alt der? og når det er gjort.. er min pc så, så god som ny igen? eller mangler vi meget?
Avatar billede fromsej Praktikant
13. januar 2004 - 17:29 #41
Glem lige Ad-aware lidt, kom med en ny Hijackthis logfil, så kigger jeg efter.
Avatar billede heimir- Nybegynder
13. januar 2004 - 17:30 #42
Logfile of HijackThis v1.97.7
Scan saved at 17:29:57, on 13-01-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\System32\RunDll32.exe
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
D:\Programmer\Winamp\Winampa.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Programmer\MSN Messenger\msnmsgr.exe
D:\programmer\steam\steam.exe
C:\Programmer\Norton AntiVirus\navapsvc.exe
C:\Programmer\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Documents and Settings\Jakob\Lokale indstillinger\Temp\Midlertidig mappe 2 for hijack__this.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programmer\Fælles filer\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [WinampAgent] "D:\Programmer\Winamp\Winampa.exe"
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Steam] "d:\programmer\steam\steam.exe" -silent
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/da/big/1.1.62-big/GoogleNav.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37921.3878935185
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Avatar billede fromsej Praktikant
13. januar 2004 - 17:36 #43
Bingo i første hug.*S*
Din log er ren nu.
For at holde skidtet ude af din PC, kan du hente flg. programmer:
Spywareblaster, Spywareguard og IE-Spyad, dem finder du, sammen med danske vejledninger her:
http://www.spywarefri.dk/vaerktoj.htm
Læs især om IE-Spyad, så du får det fulde udbytte af dette lille geniale program.
Hent IE privacy keeper her:
http://unhsolutions.net/IEPK/
Hent Dcombobulator, og få lukket et sikkerhedshul mere, den finder du her sammen med en dansk brugervejledning.
http://www.spywarefri.dk/tipsogtricks.htm#DCom

Mvh:
Fromsej/Team Spywarefri.
Avatar billede heimir- Nybegynder
13. januar 2004 - 17:42 #44
fromsej.. tak for hjælpen.. der i ad-aware skal jeg bare slette alt?
Avatar billede heimir- Nybegynder
13. januar 2004 - 17:44 #45
og er det nødvendigt at download alt det der.. er ikke så meget for at gøre det får jeg har brug for dem..
Avatar billede heimir- Nybegynder
13. januar 2004 - 17:45 #46
før i stedet for får
Avatar billede fromsej Praktikant
13. januar 2004 - 17:47 #47
Alt det Ad-aware finder, sætter du flueben i og sletter.
Installer de programmer jeg har foreslået, og du er meget mere sikker på nettet.
Har du et virusprogram, ellers vil jeg anbefale AVG, det er gratis for private, selvopdaterende og effektivt.
Det finder du her:
http://www.grisoft.com/us/us_dwnl7.php
Avatar billede fromsej Praktikant
13. januar 2004 - 17:50 #48
De er nødvendige, spyware og mal/ad ware er en større trussel end virus.
Samt en pestilens for brugerne af internettet.
Avatar billede heimir- Nybegynder
13. januar 2004 - 17:57 #49
har norton anti virus
Avatar billede heimir- Nybegynder
13. januar 2004 - 18:02 #50
jeg forstår ikke de der programmer du gav mig.. så tror ikke jeg installer dem medmindre der fælger en forklaring med af dig (ved godt jeg ik gir points for det men har brug for så meget hjælp som muligt derfor spørger jeg)
Avatar billede fromsej Praktikant
13. januar 2004 - 18:10 #51
Der er en fin dansk vejledning til hvert program.
http://www.spywarefri.dk/spybl.manuel.htm - Spywareblaster.
http://www.spywarefri.dk/iespyad.manual.htm - IE-Spyad.
http://www.spywarefri.dk/spywareguard.manual.htm - Spywareguard.
http://www.spywarefri.dk/dcom.htm - Dcombobulator.
alle manualer lavet af Aovergaard fra Team spywarefri.
vi har ikke fået lavet en manual til IE Privacy Keeper endnu, men den er på vej.
Norton Antivirus er OK, bare husk at holde den opdateret.
Point er jeg ligeglad med. ;o)
Tak for point her.*S*
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester