Avatar billede dragox Nybegynder
30. juni 2004 - 21:34 Der er 11 kommentarer og
1 løsning

Fjernelse af Hijack / Startpage

Filen kommer igen blot efter 2 min efter at jeg har slettet den.
Hvad skal jeg gøre, så den ikke kommer igen?
(Jeg har både været inde i registrerings basen og kørt windows update)
Jeg ser kun at det er startsiden som ændres, men der er nok andet også!

Her er en liste over Ad-aware 6

---

Started deep registry scan
¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Possible browser hijack attempt : Software\Microsoft\Internet Explorer\MainStart Pageabout:blank

Possible Browser Hijack attempt Object recognized!
    Type              : RegData
    Data              : "about:blank"
    Rootkey            : HKEY_CURRENT_USER
    Object            : Software\Microsoft\Internet Explorer\Main
    Value              : Start Page
    Data              : "about:blank"

Possible browser hijack attempt : Software\Microsoft\Internet Explorer\MainStart Pageabout:blank

Possible Browser Hijack attempt Object recognized!
    Type              : RegData
    Data              : "about:blank"
    Rootkey            : HKEY_LOCAL_MACHINE
    Object            : Software\Microsoft\Internet Explorer\Main
    Value              : Start Page
    Data              : "about:blank"


21:27:04 Scan stopped by user.

---

Tak for hjælpen!
Avatar billede arlet Juniormester
30. juni 2004 - 21:35 #1
Hent en hijackthis : http://www.arlet.dk/hjt.htm
Avatar billede dragox Nybegynder
30. juni 2004 - 21:39 #2
Logfile of HijackThis v1.97.7
Scan saved at 21:38:08, on 30-06-2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\WINNT\System32\svchost.exe
C:\Programmer\Norton AntiVirus\navapsvc.exe
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\Programmer\D-Tools\daemon.exe
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\BRUGERNAVN\Skrivebord\hjt.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\System32\foff.dll/sp.html (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\System32\foff.dll/sp.html (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\System32\foff.dll/sp.html (obfuscated)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\System32\foff.dll/sp.html (obfuscated)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\System32\foff.dll/sp.html (obfuscated)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.dk
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.dk
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\System32\foff.dll/sp.html (obfuscated)
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = www.google.dk
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {9F71FDF9-342C-40BD-85EA-A70531325462} - C:\WINNT\System32\foff.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: @msdxmLC.dll,-1@1030,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmer\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programmer\Fælles filer\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SpyKiller] C:\Programmer\SpyKiller\spykiller.exe /startup
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38153.3137615741
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Avatar billede dragox Nybegynder
30. juni 2004 - 21:40 #3
hva så nu?
Avatar billede arlet Juniormester
30. juni 2004 - 21:42 #4
Hent og kør CWSHredder herfra: http://www.arlet.dk/special.htm
genstart og ny hijackthis log
Avatar billede pillpopper Nybegynder
30. juni 2004 - 21:43 #5
Hej dragox du kan osse hente denne her ned den æder det osse og sjerner det pluds en masse andet skit programmet hedder "Serach & destroy"  det er i midten som den første på dette link  http://spybot.eon.net.au/index.php?page=download.
(DETTE ER ET MUST AT HAVE PÅ SIN PC:)

m.v.h

Pillpopper
Avatar billede arlet Juniormester
30. juni 2004 - 21:45 #6
pillpopper -> spybot fjerner altså ikke den hijacker...

men et godt program, til at slette spyware med..
Avatar billede dragox Nybegynder
30. juni 2004 - 21:57 #7
arlet. tak. Lav lige et svar, du fortjener nogle point ;)
Avatar billede arlet Juniormester
30. juni 2004 - 22:05 #8
ok, men jeg jeg ikke se en ny log
Avatar billede dragox Nybegynder
30. juni 2004 - 22:07 #9
nej, for det virker og er fjernet nu.
Jeg kan kontakte dig på arlet.dk hvis det er jeg for problemer igen.

Tak for hjælpen
Avatar billede arlet Juniormester
30. juni 2004 - 22:08 #10
Det er du meget velkommen til...

velbekommen
Avatar billede pillpopper Nybegynder
01. juli 2004 - 07:46 #11
okay (arlet) jeg havede ellers fået at vide at spybot fjerner hijacker, men det passer åbenbart ikke ?? I så fald vil jeg da fortælle det vidre til ca. 5000 bruger som har fået det samme svar at den fjerner hijjack filer.
m.v.h

pillpopper
Ps: Hvorfor fjerner den ikke netop denne hijjack dregox havde det forstår jeg ikke hvor den ikke skulde opfange den.
Avatar billede arlet Juniormester
01. juli 2004 - 15:43 #12
pillpopper -> Nogle hijacker fjerner spybot, men ikke denne her, det er kun cwshredder, der gør det..
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester