Avatar billede tt2002 Nybegynder
10. juni 2004 - 00:53 Der er 17 kommentarer og
1 løsning

Hvordan får jeg en værktøjslinie væk?

På en eller anden måde har jeg fået tilføjet en "fast bend play"-værktøjslinie til min Internet Explorer. Selvom jeg slår den fra (usynliggør den), er den der igen, hver gang jeg genstarter computeren. Samtidig retter den min startside til en mysearch.com-side og nogle gange medbringer den også nogle pop-op-vinduer.

Jeg har prøvet om jeg kunne fjerne den via kontrolpanel, men der findes den slet ikke.

Hvad gør jeg?
Avatar billede zonqui Nybegynder
10. juni 2004 - 00:58 #1
Prøv evt. at hente Ad-Aware(gratis). Det er et program som lukker processor du har kørende som ikke skal køre, og det er en slags virusscanner, som fx sletter ubrugbare toolbars, pop-ups og den slags.
Den har hjulpet mig en del gange! :D

/Zonqui
Avatar billede zonqui Nybegynder
10. juni 2004 - 00:59 #2
Avatar billede script Nybegynder
10. juni 2004 - 01:00 #3
Jeg har selv haft problemmer med popup og ad-aware, prøv at se dette link der er flere løsninger. http://www.eksperten.dk/spm/505015
Det virkede for mig
Avatar billede webcreator Nybegynder
10. juni 2004 - 01:04 #4
Hvis du vil slippe for den slags i fremtiden, så brug en ordentlig browser som FireFox (www.mozilla.org). Den blokker også pop-ups.
Avatar billede zonqui Nybegynder
10. juni 2004 - 01:07 #5
Eller evt. spybot, den også hjælpe dig!

/Zonqui
Avatar billede nimoha Nybegynder
10. juni 2004 - 01:21 #6
1] Slå systemgendannelse fra (Højreklik på Denne Computer på skrivebordet, vælg Egenskaber og fanebladet Systemgendannelse og sæt flueben i Deaktiver systemgendannelse. Klik ok og genstart)

....................................

2] Start med at skanne for spyware med Spybot: http://download.com.com/3000-8022-10289035.html?tag=lst-0-2

Installer og kør spybot, tryk opdater, og hent opdateringerne. Derefter trykker du scan. Alle røde filer skal makeres og tryk "afhjælp valgte problemer" og afslut og genstart

.........................................

3] Hent dernæst CWShredder her: http://www.spywareinfo.com/~merijn/files/CWShredder.exe

Kør programmet, tjek for updates, luk alle vinduer, undtagen CWShredder, klik på Fix. Programmet scanner nu. Når det er færdigt, så klik på Next, Exit og Genstart.

........................................

4] Hent så Hijackthis: http://www.spywareinfo.com/~merijn/files/HijackThis.exe

Opret en ny mappe på skrivebordet. Tryk gem og gem den i den nyoprettede mappe. Så dobbeltklikker du på filen og trykker Scan derefter ændrer scan knappen sig til save log som du så trykker på. Så markerer du teksten og kopierer den, og derefter sætter du teksten herind. Så skal jeg tjekke den, hvis der skulle være nogle rester tilbage.

DU MÅ IKKE FIXE NOGET SELV, DA DET KAN GØRE MERE SKADE END GAVN.
Avatar billede fromsej Praktikant
10. juni 2004 - 19:58 #7
Kommentar: webcreator 10/06-2004 01:04:32
Lige en lille kommentar, CoolWebSearch er begyndt at angribe de alternative browsere også.
Avatar billede webcreator Nybegynder
10. juni 2004 - 20:50 #8
Fromsej > Ok, vidste jeg faktisk ikke - så tak for tippet :-)
Avatar billede fromsej Praktikant
10. juni 2004 - 22:06 #9
*S*
Den nyeste version af Spywareblaster beskytter også Mozilla/Firefox.
http://www.javacoolsoftware.com/spywareblaster.html
Avatar billede tt2002 Nybegynder
10. juni 2004 - 22:59 #10
nimoha...

her er den...

Logfile of HijackThis v1.97.7
Scan saved at 22:58:41, on 10-06-2004
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Compaq\Easy Access Button Support\StartEAK.exe
C:\Programmer\Synaptics\SynTP\SynTPLpr.exe
C:\Programmer\Synaptics\SynTP\SynTPEnh.exe
C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\PROGRA~1\BOWSIS~1\Ping Love Fork.exe
C:\Programmer\Messenger Plus! 3\MsgPlus.exe
C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe
C:\Programmer\Fælles filer\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Programmer\Compaq\Easy Access Button Support\CPQEADM.EXE
C:\COMPAQ\CPQINET\CPQInet.exe
C:\Compaq\EAKDRV\EAUSBKBD.EXE
C:\PROGRA~1\Compaq\EASYAC~1\BttnServ.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\Lars\Skrivebord\Ny mappe\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mysearchnow.com/passthrough/index.html?http://about:blank
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmer\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {F1CD7A9B-095B-73EB-81D1-25537B5777E8} - C:\PROGRA~1\FIVEMF~1\morelogo.dll
O3 - Toolbar: fast bend play - {0F5F4E52-1582-CD4B-0880-4D36BCDB168D} - C:\PROGRA~1\FIVEMF~1\morelogo.dll
O4 - HKLM\..\Run: [CPQEASYACC] C:\Programmer\Compaq\Easy Access Button Support\StartEAK.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmer\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmer\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [thirdnew] C:\PROGRA~1\BOWSIS~1\Ping Love Fork.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programmer\Messenger Plus! 3\MsgPlus.exe"
O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe"
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Programmer\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Microsoft Works Calendar Reminders.lnk = ?
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/20030523/qtinstall.info.apple.com/drakken/dk/win/QuickTimeInstaller.exe
O16 - DPF: {C3DFA998-A486-11D4-AA25-00C04F72DAEB} (MSN Photo Upload Tool) - http://sc.groups.msn.com/controls/PhotoUC/MsnPUpld.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab
Avatar billede nimoha Nybegynder
11. juni 2004 - 15:43 #11
Slå systemgendannelse fra (Højreklik på Denne Computer på skrivebordet, vælg Egenskaber og fanebladet Systemgendannelse og sæt flueben i Deaktiver systemgendannelse. Klik ok og genstart)


Åben hijackthis, luk alle vinduer undtagen hijackthis og lad hijackthis slette følgende:

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mysearchnow.com/passthrough/index.html?http://about:blank

O2 - BHO: (no name) - {F1CD7A9B-095B-73EB-81D1-25537B5777E8} - C:\PROGRA~1\FIVEMF~1\morelogo.dll
O3 - Toolbar: fast bend play - {0F5F4E52-1582-CD4B-0880-4D36BCDB168D} - C:\PROGRA~1\FIVEMF~1\morelogo.dll

O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Microsoft Works Calendar Reminders.lnk = ?

O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000


Kender du noget til denne, ellers skal den slettes:
O4 - HKLM\..\Run: [thirdnew] C:\PROGRA~1\BOWSIS~1\Ping Love Fork.exe


Hvis du vælger at slette førnævnte skal du genstarte op i fejsikret tilstand (f8 ved opstart)

Find følgende:

C:\PROGRA~1\BOWSIS~1\Ping Love Fork.exe -> Slet mappen "BOWSIS~1" (Bemærk mappenavnet er utydeligt, men den hedder noget i den retning)


Genstart normalt og kom med en ny hijackthislog.
Avatar billede nimoha Nybegynder
11. juni 2004 - 15:44 #12
Inden du lægger en ny log herind skal du lige huske at opdatere Windows: http://windowsupdate.microsoft.com/
Avatar billede fromsej Praktikant
11. juni 2004 - 15:44 #13
C:\PROGRA~1\FIVEMF~1 og C:\PROGRA~1\BOWSIS~1 skal slettes begge to.
Avatar billede tt2002 Nybegynder
11. juni 2004 - 18:51 #14
nimoha.

Jeg har gjort, som du sagde og umiddelbart så det ud til at virke. Tak for hjælpen.

Her er den resterende logfile, hvis det har nogen interesse:

Logfile of HijackThis v1.97.7
Scan saved at 18:49:17, on 11-06-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Compaq\Easy Access Button Support\StartEAK.exe
C:\Programmer\Synaptics\SynTP\SynTPLpr.exe
C:\Programmer\Compaq\Easy Access Button Support\CPQEADM.EXE
C:\COMPAQ\CPQINET\CPQInet.exe
C:\Compaq\EAKDRV\EAUSBKBD.EXE
C:\Programmer\Synaptics\SynTP\SynTPEnh.exe
C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\PROGRA~1\Compaq\EASYAC~1\BttnServ.exe
C:\Programmer\Messenger Plus! 3\MsgPlus.exe
C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\Lars\Skrivebord\HijackThis\HijackThis.exe

O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmer\Spybot - Search & Destroy\SDHelper.dll
O4 - HKLM\..\Run: [CPQEASYACC] C:\Programmer\Compaq\Easy Access Button Support\StartEAK.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmer\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmer\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programmer\Messenger Plus! 3\MsgPlus.exe"
O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe"
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Programmer\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/20030523/qtinstall.info.apple.com/drakken/dk/win/QuickTimeInstaller.exe
O16 - DPF: {C3DFA998-A486-11D4-AA25-00C04F72DAEB} (MSN Photo Upload Tool) - http://sc.groups.msn.com/controls/PhotoUC/MsnPUpld.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab
Avatar billede tt2002 Nybegynder
11. juni 2004 - 18:52 #15
nimoha...

hvis du vil have de der point, skal du lige poste et svar!

:-)
Avatar billede fromsej Praktikant
11. juni 2004 - 19:00 #16
Din log er ren.*S*

Nimoha>>Når du ser en toolbar i 02 og 03 ligesom her:
O2 - BHO: (no name) - {F1CD7A9B-095B-73EB-81D1-25537B5777E8} - C:\PROGRA~1\FIVEMF~1\morelogo.dll
O3 - Toolbar: fast bend play - {0F5F4E52-1582-CD4B-0880-4D36BCDB168D} - C:\PROGRA~1\FIVEMF~1\morelogo.dll
Med et mere eller mindre mystisk navn, skal du kigge efter en 04 med et underligt navn også, som den her:
O4 - HKLM\..\Run: [thirdnew] C:\PROGRA~1\BOWSIS~1\Ping Love Fork.exe

Får vi ikke den 04 med, kommer det hele tilbage igen.
Avatar billede nimoha Nybegynder
11. juni 2004 - 19:29 #17
Fromsej-> Det skal jeg nok lægge mig bag ørerne :=)

For at holde din computer ren kan du kigge på artiklerne om emnet her:
http://www.eksperten.dk/artikler/144
http://www.eksperten.dk/artikler/254
Som minimum anbefaler jeg Spywareguard, Spywareblaster, IE-Spyad og IE Privacy Keeper.
Avatar billede atheist Nybegynder
12. juli 2004 - 22:59 #18
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester