Avatar billede stephanwagner Nybegynder
08. juni 2004 - 19:18 Der er 11 kommentarer og
1 løsning

Startside ændre sig hver 3 minut

Min startside ændre sig til searchweb2.com hver 3 minut, har prøvet næsten alt hijack,spyboot,spywareguard og mange andre
Avatar billede dj__christian Nybegynder
08. juni 2004 - 19:21 #1
http://searchweb2.com/help.html#uninstall
Her er et program til at fjerne searchweb2 filer din computer med, og så skulle din startside gerne blive som det du har sat den til, når du har fjernet tingene på din computer..
//Christian
Avatar billede thedeathart Nybegynder
08. juni 2004 - 19:25 #2
men lav alligvel en hijackthislog, og smid herind, så kommer der måske nogle eksperter og kigger på den.
Avatar billede dj__christian Nybegynder
08. juni 2004 - 19:27 #3
Han skriver jo han har prøvet hijackthis..
Avatar billede stephanwagner Nybegynder
08. juni 2004 - 19:54 #4
Logfile of HijackThis v1.97.7
Scan saved at 19:55:48, on 08-06-2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programmer\AMD\PowerNow!\GemServ.exe
C:\Programmer\AMD\PowerNow!\gemback.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmer\NOD32\nod32krn.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\AVWLPSTA.exe
C:\WINNT\system32\pctspk.exe
C:\WINNT\system32\sistray.EXE
C:\WINNT\system32\RunDll32.exe
C:\Programmer\NOD32\nod32kui.exe
C:\WINNT\system32\LVCOMSX.EXE
C:\Programmer\Messenger Plus! 3\MsgPlus.exe
C:\PROGRA~1\MANAGE~1\Obj Tool.exe
C:\WINNT\system32\ctfmon.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\Programmer\GetRight\getright.exe
C:\Programmer\GetRight\getright.exe
C:\Programmer\SpywareGuard\sgmain.exe
C:\Programmer\SpywareGuard\sgbhp.exe
C:\Programmer\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\Programmer\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Programmer\Internet Explorer\iexplore.exe
E:\hijackthis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://mysearchnow.com/searchbar.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://212.10.10.20/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://mysearchnow.com/searchbar.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {41353F8B-78CE-48A5-BE44-153ED293D192} - C:\Programmer\PopupPopper\PopLib.dll
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Programmer\SpywareGuard\dlprotect.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [AVWLPSTA.exe] C:\WINNT\system32\AVWLPSTA.exe /START
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [SiS Tray] C:\WINNT\system32\sistray.EXE
O4 - HKLM\..\Run: [SiS KHooker] C:\WINNT\system32\khooker.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [nod32kui] C:\Programmer\NOD32\nod32kui.exe /WAITSERVICE
O4 - HKLM\..\Run: [LVCOMSX] C:\WINNT\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programmer\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKCU\..\Run: [TClockEx] C:\Programmer\TClockEx\TCLOCKEX.EXE
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Programmer\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: SpywareGuard.lnk = C:\Programmer\SpywareGuard\sgmain.exe
O4 - Global Startup: GetRight - Tray Icon.lnk = C:\Programmer\GetRight\getright.exe
O8 - Extra context menu item: Download with GetRight - C:\Programmer\GetRight\GRdownload.htm
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Open with GetRight Browser - C:\Programmer\GetRight\GRbrowse.htm
O9 - Extra button: PopupPopper Kontrol Panel (HKLM)
O9 - Extra button: Research (HKLM)
O10 - Broken Internet access because of LSP provider 'imon.dll' missing
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38138.6737731481
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey) - https://netbank.danskebank.dk/html/activex/e-Safekey/DB/e-Safekey.cab
Avatar billede dj__christian Nybegynder
08. juni 2004 - 19:57 #5
http://lop.com/new_uninstall.exe
Hent det her program.. kan se du har mysearchnow programmer liggende.. har haft samme problem og da jeg slette det med programmet du kan hente var der ingen problemer.
Avatar billede resist Nybegynder
08. juni 2004 - 20:05 #6
Hent CWShredder her:

http://www.spywareinfo.com/~merijn/files/CWShredder.exe

Kør programmet, tjek for updates, luk alle vinduer, undtagen CWShredder, klik på Fix. Programmet scanner nu. Når det er færdigt, så klik på Next og Exit.

Genstart og derefter sender du en ny HijackThis-log herind.
Avatar billede stephanwagner Nybegynder
08. juni 2004 - 22:39 #7
Har prøvet
CWShredder
Avatar billede stephanwagner Nybegynder
08. juni 2004 - 22:45 #8
dj__christian det var dig der hjalp så læg lige et svar så du kan få dine point
Avatar billede dj__christian Nybegynder
08. juni 2004 - 22:48 #9
virkede det???
Avatar billede resist Nybegynder
08. juni 2004 - 23:09 #10
Og du er sikker på, at vi ikke skal kigge på en ny HijackThis-log efter CWShredder?
Avatar billede resist Nybegynder
11. juni 2004 - 20:45 #11
Hvordan går det med din startside?
Avatar billede resist Nybegynder
14. juni 2004 - 21:00 #12
Din HijackThis-log sendt 08/06-2004 19:54:30 er ikke ren. Hvordan går det efter at have kørt CWShredder? Skal vi se en ny log fra HijackThis?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester