Avatar billede jankovich Nybegynder
25. juni 2004 - 15:32 Der er 13 kommentarer og
1 løsning

IE Popups

Er her på det sidste kommet i besiddelse af et par "Search Now" popups i IE som er der hver gang jeg starter nettet op.
En i bunden af IE og en i toppen? Møg irriterende har prøvet diverse spybots, såsom Search and Destroy, Adaware, osv. Men det lader ikk' til at de ka fjernes, nogen der ka' hjælpe mig lidt her? :)

På forhånd tak!
Avatar billede naesten_expert Nybegynder
25. juni 2004 - 15:36 #1
Har du prøvet at køre ad-aware og spybot i fejlsikret tilstand. Der kommer du ind ved at trykke F8 under opstart.

GoodLuck
Avatar billede oonofearoo Nybegynder
25. juni 2004 - 15:38 #2
søg på google efter et program der hedder hijackthis

kør det og smid en loggen her. Ikke fjerne noget endnu.
Avatar billede jankovich Nybegynder
25. juni 2004 - 15:41 #3
Her er den så:

Logfile of HijackThis v1.97.7
Scan saved at 15:49:02, on 25-06-2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
F:\WINNT\System32\smss.exe
F:\WINNT\system32\winlogon.exe
F:\WINNT\system32\services.exe
F:\WINNT\system32\lsass.exe
F:\WINNT\system32\svchost.exe
F:\WINNT\system32\spoolsv.exe
F:\Program Files\LEAD Technologies, Inc\LEADTOOLS ePrint IV EVAL\Bin\LPSVS04e.EXE
F:\WINNT\System32\svchost.exe
F:\WINNT\System32\nvsvc32.exe
F:\WINNT\system32\regsvc.exe
F:\WINNT\system32\MSTask.exe
F:\WINNT\system32\stisvc.exe
F:\WINNT\System32\WBEM\WinMgmt.exe
F:\WINNT\system32\svchost.exe
F:\WINNT\Explorer.EXE
F:\Program Files\Logitech\iTouch\iTouch.exe
F:\Program Files\TerraTec 512i Digital\512id.exe
F:\PROGRA~2\LEADTE~1\LEADTO~1\bin\EPRINT4E.EXE
F:\Program Files\Java\j2re1.5.0\bin\jusched.exe
F:\PROGRA~2\SECOND~1\Curbfinddefault.exe
F:\Program Files\iTunes\iTunesHelper.exe
F:\Program Files\QuickTime\qttask.exe
F:\WINNT\system32\ctfmon.exe
F:\WINNT\System32\svchost.exe
F:\Program Files\iPod\bin\iPodService.exe
F:\Program Files\Winamp\winamp.exe
F:\Program Files\MSN Messenger\MsnMsgr.Exe
F:\Program Files\Internet Explorer\IEXPLORE.EXE
F:\Documents and Settings\Administrator\Desktop\hijackthis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchweb2.com/searchbar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchweb2.com/searchbar.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://searchweb2.com/passthrough/index.html?http://www.google.dk/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchweb2.com/searchbar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchweb2.com/searchbar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchweb2.com/searchbar.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchweb2.com/searchbar.html
O2 - BHO: (no name) - {465177BA-2DCE-539E-089D-3519580727F1} - F:\PROGRA~2\COMPOB~1\Regs Audio.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - F:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - F:\WINNT\system32\msdxm.ocx
O3 - Toolbar: BONE SECT WIPE - {3587AA04-DA4B-F729-4953-AAF31ACDB0C3} - F:\PROGRA~2\COMPOB~1\Regs Audio.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [zBrowser Launcher] F:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE F:\WINNT\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [512id] F:\Program Files\TerraTec 512i Digital\512id.exe /minimize
O4 - HKLM\..\Run: [NeroCheck] F:\WINNT\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "F:\Program Files\D-Tools\daemon.exe" -lang 1033 -noicon
O4 - HKLM\..\Run: [MessengerPlus2] "F:\Program Files\Messenger Plus! 2\MsgPlus.exe"
O4 - HKLM\..\Run: [ePrint 4.0 Service] F:\PROGRA~2\LEADTE~1\LEADTO~1\bin\EPRINT4E.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] F:\Program Files\Java\j2re1.5.0\bin\jusched.exe
O4 - HKLM\..\Run: [Fork grim] F:\PROGRA~2\SECOND~1\Curbfinddefault.exe
O4 - HKLM\..\Run: [iTunesHelper] F:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [QuickTime Task] "F:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [bthcli.exe] F:\Program Files\Boomtown@home\BTHCli.exe
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O4 - HKCU\..\Run: [WindowBlinds] F:\Program Files\Stardock\Object Desktop\WindowBlinds\wbload.exe auto
O4 - Global Startup: Microsoft Office.lnk = F:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://F:\PROGRA~2\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O16 - DPF: {0713E8D2-850A-101B-AFC0-4210102A8DA7} (Microsoft ProgressBar Control, version 5.0 (SP2)) - http://bin.mcafee.com/molbin/Shared/ComCtl32/6,0,80,22/ComCtl32.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab28177.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {3D2CB570-D425-11D5-ABD0-00008369C46F} (CSMenu Class) - https://netbank.danskebank.dk/html/activex/DB/Menu.cab
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://bin.mcafee.com/molbin/shared/mcinsctl/en-us/4,0,0,72/mcinsctl.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - http://launch.gamespyarcade.com/software/launch/alaunch.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37663.2162152778
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {D3426292-3750-4D80-9D0F-2816F61A6D15} (SpeedTest Control) - http://81.19.245.211/speedtest/SpeedTest_2.cab
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey) - https://netbank.danskebank.dk/html/activex/e-Safekey/DB/e-Safekey.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab27571.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{CB5C8E37-7750-412C-AA01-517E38C1B0E0}: NameServer = 212.242.40.3,212.242.40.51
Avatar billede espersen Novice
25. juni 2004 - 15:42 #4
her er en vejledning :

http://www.eksperten.dk/artikler/127

gennemfør punkt 1 til og med punkt 4 - læg logfilen fra HijAckThis herind - så skal du kon få hjælp !
Avatar billede oonofearoo Nybegynder
25. juni 2004 - 15:44 #5
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchweb2.com/searchbar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchweb2.com/searchbar.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://searchweb2.com/passthrough/index.html?http://www.google.dk/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchweb2.com/searchbar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchweb2.com/searchbar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchweb2.com/searchbar.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchweb2.com/searchbar.html

de skal fjernes, med henhold til de kørende processer ved jeg ikke hvilke nogle du faktisk skal bruge så dem tør jeg ikke kommentere. Men prøv at fjerne dem som jeg nævnte før og så se om de kommer igen.
Avatar billede jankovich Nybegynder
25. juni 2004 - 15:44 #6
Har kørt den der Panda online scanner der igår, samtidig med at jeg også kørte spybot...
Avatar billede jankovich Nybegynder
25. juni 2004 - 15:50 #7
Er fjernet ... Men der er stadig en i topppen af skærmen :(
Avatar billede oonofearoo Nybegynder
25. juni 2004 - 15:53 #8
så er det fordi der er et program der lægger dem tilbage igen, så skal du starte op i fejlsikkeret tilstand med system gendannelse slået fra og fjerne dem, og sikkert også en fil der lægger dem tilbage.

Kan ikke hjælpe meget her så vil i stedet henvise dig til http://www.spywarefri.dk de kan helt sikkert hjælpe dig på deres forum.
Avatar billede jankovich Nybegynder
26. juni 2004 - 14:33 #9
Har fjernet den i fejlsikrettilstand nu, hjælper stadig ikke?
Avatar billede espersen Novice
26. juni 2004 - 14:35 #10
Vent lige med at Fixe !!  Du kan gøre temmelig stor skade.... vent på at en af hajerne kigger forbi og tjekker logfilen...
Avatar billede andersenph Nybegynder
27. juni 2004 - 20:26 #11
Det er en ny hijacker, der skal gribes an på en lidt anden måde en vi plejer.

Hvis du ikke har dem så:
Hent og opdater Ad-Aware: http://www.spywarefri.dk/vaerktoj.htm#adaware
Hent og opdater CWShredder: http://www.spywareinfo.com/~merijn/files/CWShredder.exe

Genstart fejlsikret tilstand. Du trykker F8 nogle gange mens windows starter op.
Fix disse med HijackThis:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchweb2.com/searchbar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchweb2.com/searchbar.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://searchweb2.com/passthrough/index.html?http://www.google.dk/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchweb2.com/searchbar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchweb2.com/searchbar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchweb2.com/searchbar.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchweb2.com/searchbar.html
O4 - HKLM\..\Run: [Fork grim] F:\PROGRA~2\SECOND~1\Curbfinddefault.exe (Skal kun fixes hvis ikke du kender dens funktion).
O4 - HKLM\..\Run: [QuickTime Task] "F:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - Global Startup: Microsoft Office.lnk = F:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://F:\PROGRA~2\MICROS~2\Office10\EXCEL.EXE/3000

Nu kører du en scanning med Ad-Aware og CWShredder og fjerner, hvad de finder.

Angående CWShredder:
Pak zipfilen ud i en mappe.
Kør programmet, tjek for updates, afbryd din internetforbindelse fysisk (stikket ud), luk alle vinduer undtaget cwshredder, klik på Fix, den scanner nu, når den er færdigt klik på Next, klik på Exit.

Genstart, ny log
Avatar billede espersen Novice
27. juni 2004 - 22:36 #12
-> jankovich : du er i gpde hænder med "andersenph"  ;o)
Avatar billede jankovich Nybegynder
27. juli 2004 - 16:21 #13
Andersenph - laver du lige et svar?
Avatar billede andersenph Nybegynder
27. juli 2004 - 17:53 #14
Det er for sent min ven. Du har allerede accepteret et svar fra oonofearoo....
Men pyt med det :O)
Bare du er renset så er det helt ok....
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester