Avatar billede natman Nybegynder
12. juni 2004 - 19:00 Der er 22 kommentarer og
2 løsninger

Spy-ware eller hvad?

Hver gang jeg starter internet explorer dukker 'about:blank' som startside, også selvom jeg skifter startsiden i 'internetindstillinger'. Har det noget med spyware at gøre? Hvis ja hvordan kan jeg kommer af med dette stort irritationsmoment da jeg ellers lige har hentet og kørt Ad-aware v.6. Det skal måske lige siges at jeg kører Windows XP på en 512kb forbindelse.....på forhånd, tak!
Avatar billede nimoha Nybegynder
12. juni 2004 - 19:05 #1
1] Slå systemgendannelse fra (Højreklik på Denne Computer på skrivebordet, vælg Egenskaber og fanebladet Systemgendannelse og sæt flueben i Deaktiver systemgendannelse. Klik ok og genstart)


2] Hent dernæst CWShredder her: http://www.spywareinfo.com/~merijn/files/CWShredder.exe

Kør programmet, tjek for updates, luk alle vinduer, undtagen CWShredder, klik på Fix. Programmet scanner nu. Når det er færdigt, så klik på Next, Exit og Genstart.


3] Hent så Hijackthis: http://www.spywareinfo.com/~merijn/files/HijackThis.exe

Opret en ny mappe på skrivebordet. Tryk gem og gem den i den nyoprettede mappe. Så dobbeltklikker du på filen og trykker Scan derefter ændrer scan knappen sig til save log som du så trykker på. Så markerer du teksten og kopierer den, og derefter sætter du teksten herind. Så skal jeg tjekke den, hvis der skulle være nogle rester tilbage.

DU MÅ IKKE FIXE NOGET SELV, DA DET KAN GØRE MERE SKADE END GAVN.
Avatar billede bartfreak Nybegynder
12. juni 2004 - 21:01 #2
DU MÅ IKKE FIXE NOGET SELV, DA DET KAN GØRE MERE SKADE END GAVN...???
du kan bare slå det op her >>http://www.spywareinfo.com/~merijn/htlogtutorial.html
http://vil.nai.com/vil/default.asp
eller her >>http://www.answersthatwork.com/Tasklist_pages/tasklist.htm
og her>> http://www.google.dk/
sletter du noget der ikke skulle slette, så sæt cdén i og kør en scannow /sfc.
eller i værste fald en repair.
de fleste slemme virus m-m.. kan opdages i regedit,<--skriv i kør (den manuelle måde at fjerne dem på)
se stien >>HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>
CurrentVersion>RunServices +run + runonce..O)

så det er ikke så farligt... og man behøver ikke at råbe, el. gøre folk usikre..O)
Avatar billede resist Nybegynder
12. juni 2004 - 21:15 #3
Det klogeste fra opretter af spørgsmålet vil absolut være, at følge anvisningen til Hijackthis og lade være med selv at forsøge sig med at fixe/slette med HijackThis. Et enkelt bogstav i loggen, kan være det, der gør forskellen!

Hent Spybot og HijackThis:
http://www.spywarefri.dk/vaerktoj.htm

Installer og kør Spybot, opdater online, scan, afhjælp valgte problemer og genstart.

Derefter kører du Hijackthis > Scan > Save log. Kopier logfilen herind, så kigger vi på den.
Lad være med at slette noget selv med Hijackthis, vi skal nok hjælpe med at tyde loggen.
Avatar billede arlet Juniormester
12. juni 2004 - 21:19 #4
bartfreak->

Gider du så lige slå svchost.exe op for mig og fortæl mig om det er en systemfil eller det kan være en virus ???
Avatar billede bartfreak Nybegynder
12. juni 2004 - 21:30 #5
ved godt det kan være begge dele, og der er flere af dem..O)..??
Avatar billede aovergaard Nybegynder
12. juni 2004 - 21:34 #6
bartfreak. Ja nemlig, og hvordan vil du så have at en alm. bruger selv skal kunne se forskel på det. Det er alt for farligt selv at slette noget fra en log. Og det er helt i orden at det bliver skrevet med stort, så man er klar over faren. Det du beder brugeren om, det er alt for farligt for den menige mand at gøre selv.
Avatar billede bartfreak Nybegynder
12. juni 2004 - 21:42 #7
du har sikkert ret..og det var ikke for at være irreterende, mere for at sige at man ikke behøver at skræmme folk, og prøvede at være lidt pædagoisk.. folk lærere ikke
noget af at man gør tingende for dem.
Tro mig, jeg renser en pc ca. 1 gang om dagen... og folk har det lidt sådan,.. jamen vi ringer bare til dig næste gang. Og jeg synesbare, at folk skal sætte sig lidt ind i det.
Så godt ord igen..O)
Avatar billede resist Nybegynder
12. juni 2004 - 21:46 #8
Jeg synes heller ikke, vi prøver at skræmme folk ;-) Vi gør bare opmærksom på, at det kan være fatalt at fixe/slette det forkerte!
Avatar billede aovergaard Nybegynder
12. juni 2004 - 21:47 #9
Ok, nu renser jeg måske i gennemsnit 20 maskiner om dagen, og mange af dem ser vi aldrig mere i vores forum, for de får grundig information om hvordan de bagefter skal sikre sig bedst muligt. Så jeg er ikke helt enig med dig, der kan fixes nogle ting som gør, at de slet ikke kan få kontakt med deres maskiner mere. Og derfor vi reagere på din melding.
Avatar billede bartfreak Nybegynder
12. juni 2004 - 21:47 #10
farligt og farligt..O).. det er ikke ligefrem sådan at maskinen går i stykker af.... men jeg lader jer om det..O)
jeg orker ikke endnu en ala keylogger debat..O)
Lad os holde os emnet, og hjælpe mande/kvinden.
Avatar billede aovergaard Nybegynder
12. juni 2004 - 21:50 #11
helt enig ;) Det er absolut det vigtigste. Så natman følg du rolig den første anvisning du har fået af nimoha som er fuldt korrekt.
Avatar billede bartfreak Nybegynder
12. juni 2004 - 21:50 #12
OKAY
Avatar billede bartfreak Nybegynder
12. juni 2004 - 22:13 #13
sorry aovergaard..
man den forrige jeg cleanede, havde en dårlig/defekt cpu-blæser, grafikkortet var brændt (sikkert for mange genstart).. sikkert et dødt netkort. (det kan evt. betyde at strømforsyningen er ved stå af).
Han havde revop.a+b + 2 andre vira.. + div spyware.
(hvorfor kunne han ikke logge på sin win2k med sp4.)
Det er lidt svært at klare de ting over nettet, og det var ellers en mand der har rimelig check på det. og der lå 2-3 års arbejde på den maskine.. en gammel 400 mhz.
mener blot at hvis folk bruger/misbruger deres pc/bil  el. lign uden at gøre andet end at bruge den.. så for de et problem, og hvis ingen har fortalt dem hvordan de undgår problemer el. vedligeholder deres udstyr.. så lærrer de det jo aldrig.
I skriver at de skal kører dit og dat, og installere en firewall el. lign.. fint nok, men næste gang de har problemer,..Ò)..???
De har glemt det, ikke opdateret osv...
Vil på ingen måde ha´ at det her opfattes negativt, og her dyb respekt for alle jer der bekæmper og fixer folk pcér... så ha´en god aften..O)

Men lad os om vi får den log..?
Avatar billede natman Nybegynder
14. juni 2004 - 17:47 #14
Her er så log filen fra Hijackthis:

Logfile of HijackThis v1.97.7
Scan saved at 17:47:30, on 14-06-2004
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\NORMAN\Nvc\BIN\ZLH.EXE
C:\Programmer\Ulead Systems\Ulead Photo Explorer 8.0\Monitor.exe
C:\documents and settings\ejer\lokale indstillinger\temp\RrkOBMZzr.exe
C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe
C:\Programmer\Elaborate Bytes\CloneCD\CloneCDTray.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\NORMAN\Nvc\BIN\NPFSVICE.EXE
C:\Norman\Nvc\Bin\Zanda.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\pctspk.exe
C:\NORMAN\Nvc\BIN\NYMSE.EXE
C:\NORMAN\Nvc\BIN\NIP.EXE
C:\NORMAN\Nvc\BIN\npfmsg2.exe
C:\NORMAN\Nvc\BIN\nvcoas.exe
C:\NORMAN\Nvc\BIN\NJEEVES.EXE
C:\NORMAN\Nvc\BIN\nipsvc.exe
C:\NORMAN\Nvc\BIN\NVCSCHED.EXE
C:\NORMAN\Nvc\BIN\cclaw.exe
C:\Programmer\Internet Explorer\IEXPLORE.EXE
D:\Documents and Settings\Ejer\Dokumenter\Modtagne filer\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.dk/Default.asp?Ath=f
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://bestsearch.cc/2484/search.php?qq=
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmer\google\googletoolbar.dll
O2 - BHO: (no name) - {C5183ABC-EB6E-4E05-B8C9-500A16B6CF94} - C:\Programmer\SEP\sep.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: MSN Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\MSN Toolbar\01.01.1629.0\da\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmer\google\googletoolbar.dll
O3 - Toolbar: Band Class - {C5183ABC-EB6E-4E05-B8C9-500A16B6CF94} - C:\Programmer\SEP\sep.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Norman ZANDA] C:\NORMAN\Nvc\BIN\ZLH.EXE /LOAD /SPLASH
O4 - HKLM\..\Run: [Ulead Memory Card Detector] C:\Programmer\Ulead Systems\Ulead Photo Explorer 8.0\Monitor.exe
O4 - HKLM\..\Run: [RrkOBMZzr] C:\documents and settings\ejer\lokale indstillinger\temp\RrkOBMZzr.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [CloneCDTray] C:\Programmer\Elaborate Bytes\CloneCD\CloneCDTray.exe
O4 - HKLM\..\Run: [ElbyCheckElbyCDFL] "C:\Programmer\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O8 - Extra context menu item: &Google Search - res://C:\Programmer\Google\googletoolbar.dll/cmsearch.html
O8 - Extra context menu item: &WordWeb... - res://C:\WINDOWS\wweb32.dll/lookup.html
O8 - Extra context menu item: Backward &Links - res://C:\Programmer\Google\googletoolbar.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Programmer\Google\googletoolbar.dll/cmcache.html
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Si&milar Pages - res://C:\Programmer\Google\googletoolbar.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://C:\Programmer\Google\googletoolbar.dll/cmtrans.html
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O12 - Plugin for .swf: C:\Programmer\Internet Explorer\PLUGINS\npqtplugin7.dll
O16 - DPF: {02BCC737-B171-4746-94C9-0D8A0B2C0089} (Microsoft Office Template and Media Control) - http://office.microsoft.com/templates/ieawsdc.cab
O16 - DPF: {11111111-1111-1111-1111-111111111157} - ms-its:mhtml:file://c:\nosuch.mht!http://213.159.117.131/dl/adv74/x.chm::/load.exe
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38150.4000578704
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{22C2CF70-BD59-4318-B4F2-8D69CF3CF536}: NameServer = 62.61.130.1,62.61.131.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{22C2CF70-BD59-4318-B4F2-8D69CF3CF536}: NameServer = 62.61.130.1,62.61.131.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{22C2CF70-BD59-4318-B4F2-8D69CF3CF536}: NameServer = 62.61.130.1,62.61.131.1
Avatar billede natman Nybegynder
14. juni 2004 - 17:56 #15
Mange tak for hjælpen gutter....men hvordan giver man poínt?
Avatar billede natman Nybegynder
14. juni 2004 - 17:58 #16
Skulle måske lige siges at min Explorer kører upåklageligt nu (dog en smule langsomere ved opstart) men ellers er alt fint!
Avatar billede aovergaard Nybegynder
14. juni 2004 - 18:17 #17
Vil du ikke renses nu hvor du alligevel er igang?

Du skal nu til at i gang med at fixe. Først skal du slå systemgendannelse fra. NB. Gælder kun for dem som kører med Windows XP eller ME. Der er ikke systemgendannelse i Win98 samt Win2000.  Hvis du ikke ved, hvordan du gør det så kig her:  http://www.spywarefri.dk/virusscannere.htm#alle

Kør en scanning med Hijackthis, så du kan se alle filer.
Du får herunder nogle filer, som du skal fixe. Det, du skal gøre, er at sætte en vinge ud for disse filer. Når du har gjort det, så lukker du alle andre vinduer ned. Det er meget vigtigt at det eneste vindue, som er åbent er HijackThis vinduet. Husk også at lukke dette vindue, når du har markeret filerne. Nu må du fixe. Klik på Fix checked. Efter fix skal du genstarte din computer.

Det er disse, som skal fixes:

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://bestsearch.cc/2484/search.php?qq=
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

O2 - BHO: (no name) - {C5183ABC-EB6E-4E05-B8C9-500A16B6CF94} - C:\Programmer\SEP\sep.dll

O3 - Toolbar: Band Class - {C5183ABC-EB6E-4E05-B8C9-500A16B6CF94} - C:\Programmer\SEP\sep.dll

O4 - HKLM\..\Run: [RrkOBMZzr] C:\documents and settings\ejer\lokale indstillinger\temp\RrkOBMZzr.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe"  -osboot

O16 - DPF: {11111111-1111-1111-1111-111111111157} - ms-its:mhtml:file://c:\nosuch.mht!http://213.159.117.131/dl/adv74/x.chm::/load.exe
-------------------------------------------------------------------
Dem her kan du også med fordel fixe. De forsvinder ikke, kun fra run, og her ligger de bare og sluger dine kræfter, og kan alle nås via start - programmer:
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
-------------------------------------------------------------------

For at kunne se alle filer og mapper, så følg denne vejledning:
Åbn en mappe, klik på Funktioner >Mappeindstillinger >Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".

Genstart i fejlsikret tilstand søg og slet det med fed:
C:\documents and settings\ejer\lokale indstillinger\temp\RrkOBMZzr.exe
Tøm hele mappen med temp filer.

Genstart din computer.
Du skal også lige hente og installere programmet Ad-aware hvis du da ikke har det i forvejen. Opdater det straks efter installationen, og inden du kører en scanning med denne. Fjern alt hvad den finder. Programmet samt brugervejledning på dansk finder du her: http://www.spywarefri.dk/vaerktoj.htm#adaware
Følg også vejledningen her til udvidet søgning: http://www.spywarefri.dk/tipsogtricks.htm#adaware

Genstart din computer, kør en ny scanning med HijackThis, kopier en ny log herind til tjek.

For at give point skal man markere en/flere der har lagt svar og klikke på accepter. Du bør nok bede andre om også at lægge et svar. Nu tænker jeg på f.eks nimoha
Avatar billede aovergaard Nybegynder
14. juni 2004 - 18:18 #18
Derefter en tur i Regedit.
Klik på Start  gå i - Kør - skriv: regedit - tast enter
Du får et vindue lidt ligesom stifinder.
Gå i rediger - ned i søg - i linjen skriver du: HOMEOldSP
Klik på find næste. Delete filen hvis den findes. Tast f3 for at finde næste (der er sikkert kun en)
Samme fremgangsmåde med søgeordet About:blank
Luk på X når du får at vide der ikke er flere filer at finde.

Jeg vil råde dig kraftigt til at hente og installere Sp1 til Windows og IE samt alle kritiske opdateringer her:
http://v4.windowsupdate.microsoft.com/da/default.asp

Og så lige det med den nye log.
Avatar billede natman Nybegynder
15. juni 2004 - 13:54 #19
Her er den sisdte log fra hijackthis efter rensning altså.....

Logfile of HijackThis v1.97.7
Scan saved at 13:54:16, on 15-06-2004
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\NORMAN\Nvc\BIN\ZLH.EXE
C:\Programmer\Ulead Systems\Ulead Photo Explorer 8.0\Monitor.exe
C:\Programmer\Elaborate Bytes\CloneCD\CloneCDTray.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\NORMAN\Nvc\BIN\NPFSVICE.EXE
C:\Norman\Nvc\Bin\Zanda.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\pctspk.exe
C:\NORMAN\Nvc\BIN\NYMSE.EXE
C:\NORMAN\Nvc\BIN\NIP.EXE
C:\NORMAN\Nvc\BIN\npfmsg2.exe
C:\NORMAN\Nvc\BIN\nvcoas.exe
C:\NORMAN\Nvc\BIN\NVCSCHED.EXE
C:\NORMAN\Nvc\BIN\NJEEVES.EXE
C:\NORMAN\Nvc\BIN\nipsvc.exe
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\NORMAN\Nvc\BIN\cclaw.exe
C:\Documents and Settings\Ejer\Lokale indstillinger\Temp\RrkOBMZzr.exe
C:\Documents and Settings\Ejer\Lokale indstillinger\Temp\RrkOBMZzr.exe
D:\Documents and Settings\Ejer\Dokumenter\Modtagne filer\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.dk/Default.asp?Ath=f
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmer\google\googletoolbar.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: MSN Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\MSN Toolbar\01.01.1629.0\da\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmer\google\googletoolbar.dll
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Norman ZANDA] C:\NORMAN\Nvc\BIN\ZLH.EXE /LOAD /SPLASH
O4 - HKLM\..\Run: [Ulead Memory Card Detector] C:\Programmer\Ulead Systems\Ulead Photo Explorer 8.0\Monitor.exe
O4 - HKLM\..\Run: [CloneCDTray] C:\Programmer\Elaborate Bytes\CloneCD\CloneCDTray.exe
O4 - HKLM\..\Run: [ElbyCheckElbyCDFL] "C:\Programmer\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [RrkOBMZzr] C:\Documents and Settings\Ejer\Lokale indstillinger\Temp\RrkOBMZzr.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O8 - Extra context menu item: &Google Search - res://C:\Programmer\Google\googletoolbar.dll/cmsearch.html
O8 - Extra context menu item: &WordWeb... - res://C:\WINDOWS\wweb32.dll/lookup.html
O8 - Extra context menu item: Backward &Links - res://C:\Programmer\Google\googletoolbar.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Programmer\Google\googletoolbar.dll/cmcache.html
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Si&milar Pages - res://C:\Programmer\Google\googletoolbar.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://C:\Programmer\Google\googletoolbar.dll/cmtrans.html
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O12 - Plugin for .swf: C:\Programmer\Internet Explorer\PLUGINS\npqtplugin7.dll
O16 - DPF: {02BCC737-B171-4746-94C9-0D8A0B2C0089} (Microsoft Office Template and Media Control) - http://office.microsoft.com/templates/ieawsdc.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38150.4000578704
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{22C2CF70-BD59-4318-B4F2-8D69CF3CF536}: NameServer = 62.61.130.1,62.61.131.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{22C2CF70-BD59-4318-B4F2-8D69CF3CF536}: NameServer = 62.61.130.1,62.61.131.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{22C2CF70-BD59-4318-B4F2-8D69CF3CF536}: NameServer = 62.61.130.1,62.61.131.1
Avatar billede natman Nybegynder
15. juni 2004 - 14:03 #20
Der er lige noget jeg ikke lige kunne fange da du skrev:

Genstart i fejlsikret tilstand søg og slet det med fed:
C:\documents and settings\ejer\lokale indstillinger\temp\RrkOBMZzr.exe
Tøm hele mappen med temp filer

Altså, jeg har ikke kunne åbne mappen/filen for der er adgang nægtet selvom jeg har ændret de der med at kunne se skjulte mappe/filer.....hvad gør jeg?
Avatar billede natman Nybegynder
15. juni 2004 - 14:14 #21
Har også lige været en tur i regedit og der var ingen filer at vise så jeg går ud fra at jeg er cleaned??!!......
Avatar billede aovergaard Nybegynder
15. juni 2004 - 23:51 #22
Hej natman og mange tak for point:)

Du er ikke helt fri for snavs endnu. Prøv lige igen. Fix fra fejlsikret tilstand:

O4 - HKLM\..\Run: [RrkOBMZzr] C:\Documents and Settings\Ejer\Lokale indstillinger\Temp\RrkOBMZzr.exe

Søg og slet:
C:\Documents and Settings\Ejer\Lokale indstillinger\Temp\RrkOBMZzr.exe --> filen RrkOBMZzr.exe

I vores pakke som du finder her: http://www.spywarefri.dk/pakken.htm kan du finde et prg. som hedder emtytempfolder. Installer det, kig også i den manual jeg har skrevet til programmet, og så kan du måske få den til at slette alt i din temp mappe.
Avatar billede natman Nybegynder
16. juni 2004 - 12:10 #23
Lige en ting til....hvorfor er der altid fejl på siden på min msn explorer?
Avatar billede aovergaard Nybegynder
17. juni 2004 - 03:02 #24
Taker for point:)

Måske har du mistet eller fået ødelagt en fil.

Gå i start - kør - skriv: sfc /scannow - tast enter
Windows Cd skal ligge i drevet under denne kommando
Og det mellemrum skal være der.

Vigtigt, husk at få opdateret dit Windows her: hent og installere Sp1 til Windows og IE samt alle kritiske opdateringer her:
http://v4.windowsupdate.microsoft.com/da/default.asp
Du er meget sårbar overfor orme uden denne opdatering.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester