Avatar billede bso Praktikant
20. juni 2004 - 22:27 Der er 8 kommentarer og
2 løsninger

En mystisk Explore startside

Hej Experter. Så fik jeg igen den mystisk opstartsside med en masse nonsen links, på trods af at jeg har valgt at anvender blank som opstart og har instaleret alle de spyware programmer som i tidligere har anbefalet. (SpywareBlaster, Ad-aware, Spyboot, mm.
Der er tale om den helt samme side som sidst, hvor jeg den 30/4 i år fik et link til et program som rettede fejlen.
Kan nogen hjælpe mig igen.
Venligst Birger
Avatar billede rebecca Novice
20. juni 2004 - 23:10 #1
Hvis du tidligere har haft samme problem og har oprettet et spg. dengang hvor du sidst havde problemet kan du da gå tilbage i dine gamle spg. og finde det pågældene link.
Mvh.Rebecca
Avatar billede rebecca Novice
20. juni 2004 - 23:14 #2
Det er nok dette>>>http://www.eksperten.dk/spm/495027

Mvh.Rebecca
Avatar billede magictouch Nybegynder
21. juni 2004 - 05:50 #3
Ellers er du velkommen til at lægge en logfil herind: http://www.spywarefri.dk/vaerktoj.htm#hijackthis
Avatar billede bso Praktikant
21. juni 2004 - 16:17 #4
Det er korrekt, det er mit spørgsmål fra tidligere, men den oplysning som gav mig et link som junne rette "fejlen", er der ikke længere.
Der var dengang 4 - 5 svar, nu kun 2 ??
Jeg har stadig ikke løst problemet, ej heller hvorfra jeg har fået spywaren !
Hilsen

Birger
Avatar billede fromsej Praktikant
21. juni 2004 - 17:47 #5
Gå ind her og hent Spybot og Hijackthis.
http://www.spywarefri.dk/vaerktoj.htm
Installer og kør Spybot, opdater online, scan, afhjælp valgte problemer, genstart.
Derefter udpakker og kører du Hijackthis, scan, save log og kopier logfilen herind, så kigger vi på den.
Lad være med at slette noget selv med Hijackthis, det kan skade mere end det gavner.
Avatar billede bso Praktikant
21. juni 2004 - 21:06 #6
Jeg har instaleret Spysweeper, Spyware Guard, Spyboot, Ad-aware, Spyware Blaster, BHODEMON, ZA, Norton m.m. Intet hjælper ??

Hvordan finder jeg det link som jeg modtog her på siden den 30/4 ?

Venligst
Birger
Avatar billede fromsej Praktikant
21. juni 2004 - 21:13 #7
Følg vejledningen >>21/06-2004 17:47:52<<, at gætte på hvilket link er spild af tid, det er ikke sikkert det er 100% samme problem.
Avatar billede bso Praktikant
21. juni 2004 - 21:17 #8
Her er Loggen:
Logfile of HijackThis v1.97.7
Scan saved at 19:17:46, on 21-06-2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\LEXBCES.EXE
C:\WINNT\system32\spoolsv.exe
C:\WINNT\system32\LEXPPS.EXE
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\Programmer\Norton AntiVirus\navapsvc.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\snmp.exe
C:\Programmer\Analog Devices\SoundMAX\SMAgent.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\system32\ZoneLabs\vsmon.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\System32\mspmspsv.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\igfxtray.exe
C:\WINNT\system32\hkcmd.exe
C:\Programmer\Analog Devices\SoundMAX\Smtray.exe
C:\Programmer\Analog Devices\SoundMAX\DrvLsnr.exe
C:\Programmer\Fælles filer\Logitech\QCDriver3\LVCOMS.EXE
C:\Programmer\ahead\InCD\InCD.exe
C:\WINNT\System32\spool\drivers\w32x86\3\hpztsb06.exe
C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\Programmer\QuickTime\qttask.exe
C:\Programmer\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINNT\StartupMonitor.exe
C:\WINNT\system32\internat.exe
D:\billeder\CalCheck.exe
C:\Programmer\SpywareGuard\sgmain.exe
C:\Programmer\SpywareGuard\sgbhp.exe
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\Programmer\Outlook Express\msimn.exe
C:\Documents and Settings\Min PCer\Lokale indstillinger\Temporary Internet Files\Content.IE5\6J6FMXU3\hijackthis[1].exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = +
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\MINPCE~1\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\MINPCE~1\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\MINPCE~1\LOKALE~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\MINPCE~1\LOKALE~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\MINPCE~1\LOKALE~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = +
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = +
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = +
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\MINPCE~1\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = +
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = +
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll (disabled by BHODemon)
O2 - BHO: (no name) - {45C1974C-70D1-4294-A6DE-3D898F25B143} - C:\WINNT\system32\cmkpgc.dll (disabled by BHODemon)
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Programmer\SpywareGuard\dlprotect.dll (disabled by BHODemon)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll (disabled by BHODemon)
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton AntiVirus\NavShExt.dll (disabled by BHODemon)
O3 - Toolbar: @msdxmLC.dll,-1@1030,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [IgfxTray] C:\WINNT\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINNT\system32\hkcmd.exe
O4 - HKLM\..\Run: [Smapp] C:\Programmer\Analog Devices\SoundMAX\Smtray.exe
O4 - HKLM\..\Run: [DrvLsnr] C:\Programmer\Analog Devices\SoundMAX\DrvLsnr.exe
O4 - HKLM\..\Run: [DXM6Patch_981116] C:\WINNT\p_981116.exe /Q:A
O4 - HKLM\..\Run: [LVCOMS] C:\Programmer\Fælles filer\Logitech\QCDriver3\LVCOMS.EXE
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\System32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Programmer\ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Programmer\Logitech\ImageStudio\ISStart.exe
O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Programmer\Logitech\ImageStudio\LogiTray.exe
O4 - HKLM\..\Run: [PrinTray] C:\WINNT\System32\spool\DRIVERS\W32X86\2\printray.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINNT\System32\spool\drivers\w32x86\3\hpztsb06.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programmer\Fælles filer\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PE2CKFNT SE] d:\billeder\ChkFont.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programmer\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [Run StartupMonitor] StartupMonitor.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [li-freeh00001] c:\program files\Webdialer\li-freeh00001.exe -m
O4 - HKCU\..\Run: [SpyKiller] C:\Programmer\SpyKiller\spykiller.exe /startup
O4 - Startup: BHODemon.lnk = C:\Programmer\BHODemon\BHODemon.exe
O4 - Startup: SpywareGuard.lnk = C:\Programmer\SpywareGuard\sgmain.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = ?
O4 - Global Startup: Photo Express Calendar Checker SE.lnk = D:\billeder\CalCheck.exe
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
Avatar billede bso Praktikant
22. juni 2004 - 17:57 #9
Øhee - Er jeg helt alene ?
Avatar billede bso Praktikant
22. juni 2004 - 19:46 #10
Jeg har søgt min PCer igennem for filer modtaget omkring den 30/4 og fandt det tidligere oplyste link, http://www.arlet.dk/special.htm
Når jeg køre programmet CWShredder.exe får jeg fjernet den trælse søgeside.

Undskyld ulejligheden, men måske kan andre bruge denne oplysning
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester