Avatar billede ingi76 Nybegynder
20. april 2004 - 13:54 Der er 13 kommentarer og
1 løsning

Fjerne Spyware

Hej alle,

Jeg har åbenbart fået noget spyware på min computer da ændrer min startside hver evig eneste gang. Jeg har downloaded Spybot men det er åbenbart ikke nok til at fjerne det. Nogen som ved hvordan jeg får det fjernet??

på forhånd tak
Ingi
Avatar billede raffar Juniormester
20. april 2004 - 13:56 #1
Avatar billede andersenph Nybegynder
20. april 2004 - 13:58 #2
http://www.spywarefri.dk/vaerktoj.htm#hijackthis

http://www.spywarefri.dk/vaerktoj.htm#spybot
Hent disse to programmer
Først spybot. Installer og opdater. Scan og afhjælp det den finder (markeret med rødt)
Derefter henter du hijackthis og scanner og gemmer loggen. Kopier den herind, så kigger vi på den. Du må ikke fixe noget selv. Det kan gå grueligt galt :O)
Du springer bare det med spybot over :O)
Avatar billede andersenph Nybegynder
20. april 2004 - 14:00 #3
http://209.133.47.200/~merijn/files/CWShredder.exe
Du kan også bruge dette program.
Hent det scan og fix det den finder.
Giv mig alligevel en log fra hijack...
Avatar billede ingi76 Nybegynder
20. april 2004 - 14:00 #4
har også prøvet det men lortet kommer altid tilbage.
Avatar billede andersenph Nybegynder
20. april 2004 - 14:03 #5
Hvad har du prøvet?
Avatar billede ingi76 Nybegynder
20. april 2004 - 14:12 #6
Her er hijack log filen

Logfile of HijackThis v1.97.7
Scan saved at 2:11:46 PM, on 4/20/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVG6\avgcc32.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\System32\CTHELPER.EXE
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\progra~1\steam\steam.exe
C:\PROGRA~1\Grisoft\AVG6\avgserv.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Program Files\Cheating-Death\cdeath.exe
c:\program files\steam\steamapps\ingi76\counter-strike\hl.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Arnar Ingi\Desktop\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://yahoo.com/
O1 - Hosts: 213.159.117.235 auto.search.msn.com
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [AVG_CC] C:\PROGRA~1\Grisoft\AVG6\avgcc32.exe /STARTUP
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [CTStartup] C:\Program Files\Creative\Splash Screen\CTEaxSpl.EXE /run
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe"  -lang 1033
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Steam] "c:\progra~1\steam\steam.exe" -silent
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38096.3175
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Avatar billede ingi76 Nybegynder
20. april 2004 - 14:12 #7
har prøvet adaware og spybot indtil videre, uden held
Avatar billede andersenph Nybegynder
20. april 2004 - 14:24 #8
Der var ikke rigtigt noget at komme efter.

Bliver du omdirigeret nu?
Ellers giv mig en log når den gør...
Avatar billede fh1dk Nybegynder
20. april 2004 - 14:48 #9
ad aware 6.0 er god kan hentes på www.download.com
og pestpatrol kan bruges som supplement.

og daglig fjernelse af cookies og temp filer klare meget....
Avatar billede andersenph Nybegynder
20. april 2004 - 16:32 #10
http://www.softpedia.com/public/cat/10/17/10-17-150.shtml
Hent CWshredder. Scan og fix hvad den finder. Jeg overså denne:
O1 - Hosts: 213.159.117.235 auto.search.msn.com
Genstart og ny log. Så tror jeg den er der :O)
Avatar billede magictouch Nybegynder
20. april 2004 - 17:21 #11
andersenph>tag det ikke som utidig indblanden*S*
Avatar billede magictouch Nybegynder
20. april 2004 - 17:23 #12
Hov, du har da gang i to HJT*G*
Avatar billede andersenph Nybegynder
20. april 2004 - 19:11 #13
*LOL* Ja jeg har travlt og nej det bliver ikke taget som utidig indblanden. Det kan jeg ikke tillade mig. Nykker klær os ikke :O)
Avatar billede magictouch Nybegynder
20. april 2004 - 19:14 #14
Godt*S*
og enig i det sidste;)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester