Avatar billede net-base.dk Nybegynder
22. juni 2004 - 10:20 Der er 12 kommentarer og
1 løsning

Spyware/ad-Aware Problemer HJÆLP!

Jeg har et problem med et min internet startside hele tiden bliver ændret til about:blank og når der kommer en side frem med about:blank kommer der en eller anden lorte side frem med popup på, det ville jeg gerne have fjernet.

Så har kørt HiJackThis på min maskine og fået denne log frem, hvad kan jeg slette uden at maskinene tager skade.

Logfile of HijackThis v1.97.7
Scan saved at 10:08:33, on 22-06-2004
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\Explorer.EXE
C:\Programmer\Java\j2re1.4.2_04\bin\jusched.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Documents and Settings\mg\Skrivebord\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\mg\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\mg\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\mg\LOKALE~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\mg\LOKALE~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\mg\LOKALE~1\Temp\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\mg\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *hot-searches.com*;*lender-search.com*
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O1 - Hosts file is located at: C:\WINDOWS\nsdb\hosts
O1 - Hosts: 81.211.105.69 lender-search.com
O1 - Hosts: 81.211.105.68 hot-searches.com
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {955969C4-4C7A-4457-A205-0F37E5D37B77} - C:\WINDOWS\System32\iklcab.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [SpySweeper] C:\Programmer\Webroot\Spy Sweeper\SpySweeper.exe /0
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Trace (HKLM)
O9 - Extra 'Tools' menuitem: VisualRoute Trace (HKLM)
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Net2Phone (HKLM)
O9 - Extra 'Tools' menuitem: Net2Phone (HKLM)
O9 - Extra button: Research (HKLM)
O9 - Extra button: Real.com (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O15 - Trusted Zone: http://admin.e-supplies.dk
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38092.2422685185
O16 - DPF: {C0126025-249D-4313-A714-EB61F6501DA6} (DataImport.Import) - http://admin.e-supplies.dk/DataImport.CAB
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F0D64453-5724-4455-98E2-A4311208BBB8} (FileImport.Import) - http://admin.e-supplies.dk/FileImport.CAB
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = administration.local
O17 - HKLM\Software\..\Telephony: DomainName = administration.local
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = administration.local
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = administration.local
Avatar billede deadmez Nybegynder
22. juni 2004 - 10:30 #1
hvad med dem her ??

O1 - Hosts: 81.211.105.69 lender-search.com
O1 - Hosts: 81.211.105.68 hot-searches.com
Avatar billede deadmez Nybegynder
22. juni 2004 - 10:31 #2
prøver lige igen..
O1 - Hosts: 81.211.105.69 lender-search.com
O1 - Hosts: 81.211.105.68 hot-searches.com
Avatar billede deadmez Nybegynder
22. juni 2004 - 10:55 #3
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *hot-searches.com*;*lender-search.com*
Avatar billede majsmarken Nybegynder
22. juni 2004 - 11:07 #4
Avatar billede net-base.dk Nybegynder
22. juni 2004 - 11:25 #5
har nu slette alle dem som Deadmez har sagt, og min start side bliver stadig lavet om, nu vil jeg prøve med win update
Avatar billede bundgaard Nybegynder
22. juni 2004 - 15:57 #6
Nu har du vel kørt Spybot Search & Destroy og Ad-Aware?
Avatar billede majsmarken Nybegynder
22. juni 2004 - 15:59 #7
"Vi vil ikke høre/læse fra dig igen før http://v4.windowsupdate.microsoft.com/da/default.asp + Spybot Search & Destroy og Ad-Aware er gennemført"  *SS*
Avatar billede bundgaard Nybegynder
22. juni 2004 - 16:02 #8
Nemlig :)
Avatar billede triple-x Nybegynder
22. juni 2004 - 19:38 #9
ikke for at ramme nogle her men hijackthis kan være utrolig farlig at lege med hvis man ikke har den rette kompentence, ikke for at dømme deadmez, men har ikke før set dig bryde disse logfiler.
jeg har intet kendskab til dine kompentencer, men ved ihvertfald at på www.spywarefri.dk sidder nogle folk som virkelig har styr på disse ting.
Avatar billede net-base.dk Nybegynder
23. juni 2004 - 10:23 #10
Har køret Ad-aware og Webroot Spy Sweeper, har ikke haft tid til at lave en windows update. da jeg også har arbejde der skal laves.
Avatar billede net-base.dk Nybegynder
23. juni 2004 - 13:17 #11
har også kørt windowsupdate og ladt servicepack 1a på... og efter genstart kørt både Ad-Aware 6 og SpySweeper. men den kommer stadig frem
Avatar billede majsmarken Nybegynder
23. juni 2004 - 14:06 #12
Du har ikke nævnt http://www.spywarefri.dk/vaerktoj.htm#spybot ???

... og de andre Sikkerhedspakker etc. på http://v4.windowsupdate.microsoft.com/da/default.asp ???

================================================

Derefter ruller du HiJackThis som beskrevet her:
http://www.spywarefri.dk/hjtanv.htm

PS: Hvis du havde lagt dit spm. ind i http://www.eksperten.dk/spm/Sikkerhed/ kategorien så ville dygtige 'HiJackThis' eksperten have kastet sig over den (næsten) med det samme...
Avatar billede net-base.dk Nybegynder
24. juni 2004 - 09:44 #13
så nu har jeg lavet en totalt update, kørt Ad-Aware6 SpySweeper og Spybot. og det er der stadig.

Nu vil jeg smutte over til http://www.eksperten.dk/spm/Sikkerhed/ og oprettet et indlæg og få dem til at hjælpe mig.

Da jeg ikke er kommet af med mit problem her. desvære
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester