Avatar billede bear37 Nybegynder
13. februar 2004 - 17:46 Der er 29 kommentarer og
3 løsninger

Coolwebsearch- hvad gør jeg?

Hej, jeg har et stort problem med at få fjernet noget spyware, som formentlig er en variant af Coolwebsearch. Min startside bliver ved med at se underlig ud, og hver gang jeg går på Google og har søgt på et emne, popper der en anden søgeside op med navnet Searchcompany, som i design minder om google.Desuden kommer der en reklame popop ved den første side jeg går ind på-en popop som helt klart ikke er en "naturlig" del af den pågældende side.Normalt kommer der kun een popupannonce ved starten på en "surfing".
Jeg har prøvet flere antispywareprogrammer, blandt andet xclean, som fortæller mig at jeg har Coolwebsearch, men selvom jeg klikker "fjern" hjælper det ikke. Jeg har også prøvet coolwebschredder-programmet, men det foræller mig at mit system er "completely clean", men alligevel har jeg stadig problemet!

Jeg har selv den klare fornemmelse, at jeg fik "skidtet" i forbindelse med, at jeg via et link kom ind på en webside, hvorfra jeg ikke kunne komme ud uden at skulle klikke "OK" til en download, hvilket jeg selvfølgelig ikke gjorde, men slukkede for computeren.

Håber I kan hjælpe mig

Bear37
Avatar billede terrak Nybegynder
13. februar 2004 - 17:50 #1
Det lyder som et problem hijackthis kan klare. Tag et kig på http://www.spywarefri.dk/vaerktoj.htm#hijackthis

Bagefter smider du logfilen her ind, og så kommer der nok nogle personer som vil hjælpe dig med at kigge den igennem for snavs :)
Avatar billede andersenph Nybegynder
13. februar 2004 - 18:00 #2
Jeg er klar :O)
Avatar billede andersenph Nybegynder
13. februar 2004 - 18:05 #3
Men inden i kommer med en log fil har jeg hørt at man skal køre en tur med et program der hedder http://www.sitecenter.dk/fromsej/nss-folder/mappe/NyCWSfjerner/
Avatar billede arlet Juniormester
13. februar 2004 - 18:12 #4
bear37 -> Enig med andersenph.  Først det nederste link med den smartkiller og derefter hijackthis.
Den side som spywarefri linker til er nede i øjeblikket, så hent den her www.arlet.dk/hijackthis.exe
Avatar billede bear37 Nybegynder
14. februar 2004 - 00:56 #5
Her
Avatar billede johnstigers Seniormester
14. februar 2004 - 01:16 #6
hvor?
Avatar billede bear37 Nybegynder
14. februar 2004 - 19:58 #7
Det er lidt pinligt, men jeg er i tvivl om hvordan jeg lægger loggen på dette site
Bear37
Avatar billede johnstigers Seniormester
14. februar 2004 - 20:00 #8
har du gemt den?
åben den markere alt - kopier det markedere - gå herind og sæt ind som kommentar
Avatar billede bear37 Nybegynder
14. februar 2004 - 20:46 #9
Logfile of HijackThis v1.97.7
Scan saved at 00:35:02, on 14-02-2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programmer\Network ICE\BlackICE\blackd.exe
C:\Programmer\NavNT\defwatch.exe
C:\WINNT\System32\svchost.exe
C:\Programmer\NavNT\rtvscan.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\MsgSys.EXE
C:\WINNT\Explorer.EXE
C:\Programmer\NavNT\vptray.exe
C:\WINNT\system32\internat.exe
C:\Programmer\Network ICE\BlackICE\blackice.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\administrator.NOKIABGA\Lokale indstillinger\Temporary Internet Files\Content.IE5\C9E38TIB\hijackthis[1].exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://mshp.dll/sp.html#10213
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://mshp.dll/index.html#10213
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://mshp.dll/sp.html#10213
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://mshp.dll/index.html#10213
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://mshp.dll/sp.html#10213
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: . - {587DBF2D-9145-4c9e-92C2-1F953DA73773} - C:\Documents and Settings\administrator.NOKIABGA\Application Data\ienx\ienx32.dll
O2 - BHO: ShowSearch module - {E2DDF680-9905-4dee-8C64-0A5DE7FE133C} - C:\Documents and Settings\administrator.NOKIABGA\Application Data\ievm\mssearch.dll
O2 - BHO: (no name) - {FD9BC004-8331-4457-B830-4759FF704C22} - C:\Documents and Settings\administrator.NOKIABGA\Application Data\ienx\msiesh.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [vptray] C:\Programmer\NavNT\vptray.exe
O4 - HKLM\..\Run: [Image] rundll32 C:\WINNT\image.dll,Install
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - Global Startup: BlackICE Utility.lnk = C:\Programmer\Network ICE\BlackICE\blackice.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Symantec WinFax Starter Port.lnk = C:\Programmer\Microsoft Office\Office\1030\OLFSNT40.EXE
O13 - WWW. Prefix: http://
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38025.3734375
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = pandrup-emts.dk
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = pandrup-emts.dk
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = pandrup-emts.dk

Her er den så, håber problemet kan løses
Bear37
Avatar billede johnstigers Seniormester
14. februar 2004 - 21:28 #10
Deaktiver systemgendannelse:
http://www.spywarefri.dk/virusscannere.htm#alle
Start i fejlsikker tilstand - F8 ved boot - slet flg. fil:

C:\WINNT\system32\spoolsv.exe

Kør Hijackthis, scan, sæt flueben ved linierne listet her, luk alle vinduer undtaget Hijackthis, marker linierne listet herunder og klik på fix checked.
Dobbelttjek, så alt kommer med.


marker disse i hijackthis og klik fix:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://mshp.dll/sp.html#10213
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://mshp.dll/index.html#10213
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://mshp.dll/sp.html#10213
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://mshp.dll/index.html#10213
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://mshp.dll/sp.html#10213
O13 - WWW. Prefix: http://

Genstart og ny log herind, så jeg kan tjekke at alt snavs er kommet med.
Avatar billede andersenph Nybegynder
14. februar 2004 - 23:20 #11
Undskyld jeg blander mig, men denne skalogså fixes:
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE


O4 - HKCU\..\Run: [internat.exe] internat.exe skal fixes i fejlsikret tilstand

Skal også slettes
Og C:\WINNT\system32\internat.exe Slettes i fejlsikret tilstand

Den der internat ting er ret giftig og det er den der er synderen....
Avatar billede bear37 Nybegynder
14. februar 2004 - 23:25 #12
Ak ak, som man kan se, vil den stadig ikke fjerne sig, hvad nu
Bear37

Logfile of HijackThis v1.97.7
Scan saved at 23:17:55, on 14-02-2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\Programmer\Network ICE\BlackICE\blackd.exe
C:\Programmer\NavNT\defwatch.exe
C:\WINNT\System32\svchost.exe
C:\Programmer\NavNT\rtvscan.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\MsgSys.EXE
C:\Programmer\NavNT\vptray.exe
C:\WINNT\system32\internat.exe
C:\Programmer\Network ICE\BlackICE\blackice.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\administrator.NOKIABGA\Lokale indstillinger\Temporary Internet Files\Content.IE5\C9E38TIB\hijackthis[1].exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://mshp.dll/sp.html#10213
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://mshp.dll/index.html#10213
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://mshp.dll/sp.html#10213
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://mshp.dll/index.html#10213
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://mshp.dll/sp.html#10213
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: . - {587DBF2D-9145-4c9e-92C2-1F953DA73773} - C:\Documents and Settings\administrator.NOKIABGA\Application Data\ienx\ienx32.dll
O2 - BHO: ShowSearch module - {E2DDF680-9905-4dee-8C64-0A5DE7FE133C} - C:\Documents and Settings\administrator.NOKIABGA\Application Data\ievm\mssearch.dll
O2 - BHO: (no name) - {FD9BC004-8331-4457-B830-4759FF704C22} - C:\Documents and Settings\administrator.NOKIABGA\Application Data\ienx\msiesh.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [vptray] C:\Programmer\NavNT\vptray.exe
O4 - HKLM\..\Run: [Image] rundll32 C:\WINNT\image.dll,Install
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - Global Startup: BlackICE Utility.lnk = C:\Programmer\Network ICE\BlackICE\blackice.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Symantec WinFax Starter Port.lnk = C:\Programmer\Microsoft Office\Office\1030\OLFSNT40.EXE
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38025.3734375
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = pandrup-emts.dk
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = pandrup-emts.dk
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = pandrup-emts.dk
Avatar billede johnstigers Seniormester
14. februar 2004 - 23:29 #13
Avatar billede aovergaard Nybegynder
15. februar 2004 - 01:10 #14
Nu skal jeg hjælpe dig.

Du går herind: http://www.spywarefri.dk/forum/topic.asp?TOPIC_ID=662 og så henter du det prg. som hedder CWShredder

Kør programmet, luk alle vinduer, undtaget cwsschredder, klik på Next, den scanner nu, når den er færdigt klik på Fix, klik på Exit.

Og så kommer du lige med en ny log til tjek.

Mvh. Aovergaard/Team Spywarefri
Avatar billede bear37 Nybegynder
15. februar 2004 - 01:36 #15
Her er så en log efter jeg har brugt linket fra Aovergård, som det kan ses ser det ud som ud schredderen har fjernet skidtet, MEN... jeg bliver stadig ledt ind på en side der hedder Search-company, når jeg går på Google, og gad vide om ikke min startside igen bliver lavet om, når næste gang går ind på computeren : ), ak, ak
Er der nogen, der ved om denne spyware kan gøre andet end at vise sin egen søgeside, samt komme med annoncer?

Bear37

Logfile of HijackThis v1.97.7
Scan saved at 01:30:46, on 15-02-2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\Programmer\Network ICE\BlackICE\blackd.exe
C:\Programmer\NavNT\defwatch.exe
C:\WINNT\System32\svchost.exe
C:\Programmer\NavNT\rtvscan.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\MsgSys.EXE
C:\WINNT\Explorer.EXE
C:\Programmer\NavNT\vptray.exe
C:\Programmer\Network ICE\BlackICE\blackice.exe
C:\Documents and Settings\administrator.NOKIABGA\Skrivebord\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: ShowSearch module - {E2DDF680-9905-4dee-8C64-0A5DE7FE133C} - C:\Documents and Settings\administrator.NOKIABGA\Application Data\ievm\mssearch.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [vptray] C:\Programmer\NavNT\vptray.exe
O4 - HKLM\..\Run: [Image] rundll32 C:\WINNT\image.dll,Install
O4 - Global Startup: BlackICE Utility.lnk = C:\Programmer\Network ICE\BlackICE\blackice.exe
O4 - Global Startup: Symantec WinFax Starter Port.lnk = C:\Programmer\Microsoft Office\Office\1030\OLFSNT40.EXE
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38025.3734375
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = pandrup-emts.dk
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = pandrup-emts.dk
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = pandrup-emts.dk
Avatar billede aovergaard Nybegynder
15. februar 2004 - 01:52 #16
Jeg skal lige høre om du selv genkender denne som din udbyder:
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = pandrup-emts.dk
Avatar billede bear37 Nybegynder
15. februar 2004 - 01:58 #17
Ved ikke, har købt pcen brugt
Avatar billede aovergaard Nybegynder
15. februar 2004 - 02:17 #18
Du skal nu til at i gang med at fixe. Først skal du slå systemgendannelse fra. Hvis du ikke ved, hvordan du gør det så kig her:  http://www.spywarefri.dk/virusscannere.htm#alle

Kør en scanning med Hijackthis, så du kan se alle filer.
Du får herunder nogle filer, som du skal fixe. Det, du skal gøre, er at sætte en vinge ud for alle disse filer. Når du har gjort det, så lukker du alle andre vinduer ned. Det er meget vigtigt at det eneste vindue, som er åbent er HijackThis vinduet. Husk også at lukke dette vindue, når du har markeret filerne. Nu må du fixe. Klik på Fix checked. Efter fix skal du genstarte din computer.

Det er disse, som skal fixes:

O2 - BHO: ShowSearch module - {E2DDF680-9905-4dee-8C64-0A5DE7FE133C} - C:\Documents and Settings\administrator.NOKIABGA\Application Data\ievm\mssearch.dll

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = pandrup-emts.dk
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = pandrup-emts.dk
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = pandrup-emts.dk

Kender du selv denne her:
O4 - HKLM\..\Run: [Image] rundll32 C:\WINNT\image.dll,Install
Jeg kan ikke finde noget på den, men den ser mistænkelig ud i mine øjne, og kender du den ikke, så skal du også fixe den.

Nu skulle din problemer meget gerne forsvinde.

Genstart din computer.
Du skal også lige hente og installere programmet Ad-aware. Opdater det straks efter installationen, og inden du kører en scanning med denne. Fjern alt hvad den finder. Programmet samt brugervejledning på dansk finder du her: http://www.spywarefri.dk/vaerktoj.htm#adaware

Genstart din computer, kør en ny scanning med HijackThis, kopier en ny log herind til tjek.
Avatar billede bear37 Nybegynder
15. februar 2004 - 02:39 #19
Hej, jeg prøver at "fixe"i morgen (idag) skal i seng nu, foreløbig tak, vender tilbage!
Avatar billede bear37 Nybegynder
15. februar 2004 - 13:22 #20
Jeg kan ikke se at jeg skulle kunne deaktivere systemgendannelse, ovennævnte link fra spywarefri henviser jo også kun til windows me/xp-jeg har windows 2000...når jeg er kommet ind på "ydeevne" er der ikke noget der hedder "filsystem", så jeg kan ikke komme videre...
Avatar billede arlet Juniormester
15. februar 2004 - 13:32 #21
Der er ikke systemgendannelse i w2k, så det glemmer du bare alt om*S*
Avatar billede bear37 Nybegynder
15. februar 2004 - 14:07 #22
Her er så min log efter ovestående forslag, foreløbig ser det godt ud. NB: Adaware fandt over 30 emner med beskrivelsen Coolwebs...sjovt nok, for det gjorde den ikke for et par dage siden, hvor jeg også havde problemet. Bemærkninger til loggen: den har ikke fjernet de Pandrup-emner- jeg tror det er navet på det frima der har haft pcen før mig, er det mon nødvandigt at fjerne dem..NB: indtil videre har min startside ikke ændret sig og jeg bliver heller ikke viderelinket fra Google...

Logfile of HijackThis v1.97.7
Scan saved at 13:58:35, on 15-02-2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\Programmer\Network ICE\BlackICE\blackd.exe
C:\Programmer\NavNT\defwatch.exe
C:\WINNT\System32\svchost.exe
C:\Programmer\NavNT\rtvscan.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\MsgSys.EXE
C:\WINNT\Explorer.EXE
C:\Programmer\NavNT\vptray.exe
C:\Programmer\Network ICE\BlackICE\blackice.exe
C:\Documents and Settings\administrator.NOKIABGA\Skrivebord\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [vptray] C:\Programmer\NavNT\vptray.exe
O4 - Global Startup: BlackICE Utility.lnk = C:\Programmer\Network ICE\BlackICE\blackice.exe
O4 - Global Startup: Symantec WinFax Starter Port.lnk = C:\Programmer\Microsoft Office\Office\1030\OLFSNT40.EXE
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38025.3734375
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = pandrup-emts.dk
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = pandrup-emts.dk
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = pandrup-emts.dk
Avatar billede aovergaard Nybegynder
15. februar 2004 - 18:33 #23
Nej det er ikke nødvendigt, når den ikke genere dig.

Din computer er nu helt ren og du må gerne slå systemgendannelsen til igen.
For at sikre din pc fremover ville det være en god idé at bruge nogle af programmerne fra vores lille pakke som du kan se her:
http://www.spywarefri.dk/pakken.htm

Især vil jeg anbefale Spybot, SpywareBlaster, IE Privacy Keeper og IE-Spyad. De er alle gratis, fylder ikke meget, sløver ikke din pc og konflikter ikke med dine andre programmer
Avatar billede aovergaard Nybegynder
16. februar 2004 - 00:38 #24
*LOL* og så kom jeg igen til at skrive at du måtte slå systemgendannelse til igen, og det findes jo kun på Win Xp og ME *LOL*
Avatar billede aovergaard Nybegynder
18. februar 2004 - 08:22 #25
Jeg kan se du ikke har lukket dit spørgsmål ved at acceptere et svar, er det fordi du stadig har problemer, og skal have mere hjælp?
Avatar billede aovergaard Nybegynder
23. februar 2004 - 15:07 #26
Stadig ingen respons fra dig.
Avatar billede bear37 Nybegynder
23. februar 2004 - 18:13 #27
Hej nu prøver jeg igen, tak forhjælpen jeg har fået fjernet "skidtet", jeg troede jeg havde accepteret....
Avatar billede bear37 Nybegynder
23. februar 2004 - 18:19 #28
Jeg åbenbart ikke finde ud af at acceptere svaret, da flaget bliver ved med at være gult, hvordan accepterer jeg?, jeg troede bare man skulle klikke på accepter, men det er ikke nok?
Avatar billede johnstigers Seniormester
23. februar 2004 - 19:40 #29
Du skal markere navnet :)
Avatar billede johnstigers Seniormester
24. februar 2004 - 20:42 #30
bear37> det er nok en god ide at huske at give dem point der hjælper.
Jeg var i fuld sving - jeg kunne bare ikke blive ved, da jeg skulle tidligt op :)
Avatar billede aovergaard Nybegynder
25. februar 2004 - 00:40 #31
Takker for point:)
Avatar billede stefmeister Nybegynder
07. april 2004 - 18:30 #32
Har selv lige haft samme problem - Mit Ad-aware kunne heller ikke finde det - brugte så popupblocker men irriterende da jeg ved det stadig ligger på min computer, men jeg fandt ud af at man bare kunne gå ind i kontrol panel -> tilføj/fjern programmer -> og så ligger der 2-3 små programmer som der ikke fylder en skid, når man afinstallere dem så forsvinder hele svineriet.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester