Avatar billede -kris- Praktikant
18. juli 2004 - 18:06 Der er 27 kommentarer og
2 løsninger

browser åbner automatisk ved opstart af pc

Hej,

Vi har fået en brugt computer. Hver gang man starter den op, åbner den internet explore og leder efter en eller anden side og kommer så op med siden kan ikke vises. Computeren er en gammel firmacomputer og jeg tror den leder efter en intranet side ell. lign. som den selvfølgelig ikke har adgang til eftersom den ikke sidder i firmaets netværk mere. Men hvordan får jeg den til at lade være med automatisk at åbe ie og lede efter siden ved opstart?

Mange hilsner
Kristina
Avatar billede zenorph Nybegynder
18. juli 2004 - 18:11 #1
Hej Kristina.

Du skal ind og kigge lidt på, om der ligger noget i opstarten af din computer - prøv i starten at gå ind i "Start--> Programmer --> Start", derinde vil du kunne se de aktuelle programmer der er sat til at starte sammen med programmet.
Endvidere kan du så slette den genvej, så de ikke ligger derinde længere.

Med hensyn til den side den leder efter, skal du lige ind i din browser under "funktioner" --> Internetindstillinger" - når du er der kan du lige skrive din egen startside under fanen "generalt"


<\\zenorph
Avatar billede screem_brille Novice
18. juli 2004 - 18:11 #2
prøv og se om der ikke ligger et link under start programmer og startup ? slet det hvis der gør ellers meld tilbage og vi prøver noget andet ;)
Avatar billede magictouch Nybegynder
18. juli 2004 - 18:12 #3
Følg den anvisning her punkt 1-4 http://www.spywarefri.dk/hjtanv.htm og så kopier resultatet af det herind i denne tråd.
Avatar billede -kris- Praktikant
18. juli 2004 - 18:20 #4
Der ligger ikke noget under start - programmer - start (der står bare tom).
I min browser er startsiden sat til www.google.com, men det er ikke den den leder efter.
Avatar billede victor-1 Nybegynder
18. juli 2004 - 18:34 #5
Prøv at klikke på Start -> Programmer -> find "Start" og se om ikonet til IE skulle ligge der. Gør det det kan du prøve at fjerne/slette det og se om det skulle løse problemet.
Avatar billede victor-1 Nybegynder
18. juli 2004 - 18:35 #6
Sorry - det har du jo lige fortalt, IKKE er der *GG*
Det man først bliver blind på er øjnene *S*
Avatar billede magictouch Nybegynder
18. juli 2004 - 18:38 #7
kris> Det var også derfor jeg foreslog det her:18/07-2004 18:12:25

victor-1>>alderen*S*
Avatar billede -kris- Praktikant
18. juli 2004 - 18:39 #8
magictouch> er i gang, men der er åbenbart lige en del opdateringer osv. der skal tygges igennem;-) Vender tilbage.
Avatar billede magictouch Nybegynder
18. juli 2004 - 18:41 #9
Ok*S*
Avatar billede -kris- Praktikant
18. juli 2004 - 20:06 #10
Det hold hårdt....... men her er logfilen:

Logfile of HijackThis v1.98.0
Scan saved at 20:08:53, on 18-07-04
Platform: Windows NT 4 SP6 (WinNT 4.00.1381)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\System32\nddeagnt.exe
C:\WINNT\system32\spoolss.exe
C:\WINNT\Explorer.exe
C:\WINNT\System32\drmon\smartagt\smartagt.exe
C:\WINNT\system32\RpcSs.exe
c:\winnt\system32\pstores.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\comsmd.exe
C:\programmer\WinSmart\smart32.exe
C:\Program Files\Common Files\Seagate Software\enl\ENLNTAPP.EXE
C:\WINNT\System32\loadwc.exe
C:\Programmer\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\PROGRA~1\FÆLLES~1\ADAPTE~1\CreateCD\CREATE~1.EXE
C:\Program Files\Common Files\Seagate Software\enl\SCS.EXE
C:\PROGRA~1\Plus!\MICROS~1\iexplore.exe
C:\WINNT\System32\ddhelp.exe
C:\WINNT\Profiles\administrator.000\Skrivebord\hijack\hijackthis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.dk.msn.com/access/allinone.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
F2 - REG:system.ini: UserInit=userinit,nddeagnt.exe
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmer\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [COMSMDEXE] comsmd.exe -on
O4 - HKLM\..\Run: [WsAgent] c:\programmer\WinSmart\smart32.exe Service-2
O4 - HKLM\..\Run: [SeagateENL] C:\Program Files\Common Files\Seagate Software\enl\ENLNTAPP.EXE
O4 - HKLM\..\Run: [SchedulingAgent] mstinit.exe /logon
O4 - HKLM\..\Run: [BrowserWebCheck] loadwc.exe
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Programmer\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [CreateCD50] C:\PROGRA~1\FÆLLES~1\ADAPTE~1\CreateCD\CREATE~1.EXE -r
O4 - HKLM\..\RunOnce: [DBTS 3.10 - C:\Programmer\DBTS\DBTSWebInterface.ocx] C:\WINNT\System32\regsvr32.exe /s "C:\Programmer\DBTS\DBTSWebInterface.ocx"
O4 - HKLM\..\RunOnce: [DBTS 3.10 - C:\Programmer\DBTS\DBTSTekst.ocx] C:\WINNT\System32\regsvr32.exe /s "C:\Programmer\DBTS\DBTSTekst.ocx"
O4 - HKLM\..\RunOnce: [DBTS 3.10 - C:\Programmer\DBTS\DBTSReturBesked.ocx] C:\WINNT\System32\regsvr32.exe /s "C:\Programmer\DBTS\DBTSReturBesked.ocx"
O4 - HKLM\..\RunOnce: [DBTS 3.10 - C:\Programmer\DBTS\DBTSBehandling.dll] C:\WINNT\System32\regsvr32.exe /s "C:\Programmer\DBTS\DBTSBehandling.dll"
O4 - HKLM\..\RunOnce: [DBTS 3.10 - C:\Programmer\DBTS\DBTSMedO.dll] C:\WINNT\System32\regsvr32.exe /s "C:\Programmer\DBTS\DBTSMedO.dll"
O4 - HKLM\..\RunOnce: [DBTS 3.10 - C:\Programmer\Fælles filer\Danskebank\DanskeSikker.ocx] C:\WINNT\System32\regsvr32.exe /s "C:\Programmer\Fælles filer\Danskebank\DanskeSikker.ocx"
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O13 - WWW. Prefix: http://
O16 - DPF: {F5D98C43-DB16-11CF-8ECA-0000C0FD59C7} (ActiveCGM Control) - file://C:\Programmer\InterCAP\ActiveCGM\ActiveX\Acgm.cab
O16 - DPF: {F6A56D95-A3A3-11D2-AC26-400000058481} - https://netbank.danskebank.dk/netbank/activex/DanskeSikker.cab
Avatar billede victor-1 Nybegynder
18. juli 2004 - 20:42 #11
Du skriver, at din browsers startside er sat til www.google.com men ud fra loggen at dømme, er det IKKE den, men denne som er startsiden - http://www.dk.msn.com/access/allinone.htm

Er der installeret et program som hedder noget i retning af DBTS og det ikke er noget du skal bruge, kan du forsøgsvis prøve at slette det. Måske det løser problemet.

Derefter genstarter du, scanner igen med HijackThis gemmer loggen og kopierer indholdet herind.

(håber det er ok jeg blander mig "magictouch")
Avatar billede magictouch Nybegynder
18. juli 2004 - 20:46 #12
victor-1> det er ok, Du kan jo også det der*S*
Avatar billede -kris- Praktikant
18. juli 2004 - 20:50 #13
Når jeg går ind og kigger i listen i "tilføj/fjern programmer" er der ikke noget program der hedder DBTS eller noget der ligner. Hvis jeg lukker det vindue som automatisk popper op ved opstart og derefter åbner ie åbner den på google.
Ved ikke rigtig hvad jeg skal gøre........
Avatar billede magictouch Nybegynder
18. juli 2004 - 21:00 #14
DBTS er noget- Danske Bank relateret, bruger du det?
" Hvis jeg lukker det vindue som " hvad er det for et vindue?

Kør en scanning med Hijackthis, så du kan se alle filer.
Du får herunder nogle filer, som du skal fixe. Det, du skal gøre, er at sætte en vinge ud for disse filer. Når du har gjort det, så lukker du alle andre vinduer ned. Det er meget vigtigt at det eneste vindue, som er åbent er HijackThis vinduet. Husk også at lukke dette vindue, når du har markeret filerne. Nu må du fixe. Klik på Fix checked.
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.dk.msn.com/access/allinone.htm

Send ny log
Avatar billede -kris- Praktikant
18. juli 2004 - 21:00 #15
Her kigget lidt mere, det er ikke et "rigtigt" browservindue der åbnes, for der er ingen værktøjslinier etc., den leder efter noget a la "res://ie4tour...." (kan ikke nå at læse det hele inden den opgiver at finde stedet.
Avatar billede victor-1 Nybegynder
18. juli 2004 - 21:06 #16
Jeg er MEGET i tvivl her, da jeg ikke tidligere har prøvet dette med en Win NT log.
Umiddelbart ville jeg forsøge dette - men gør det på eget ansvar *S*

Du får herunder nogle filer som du skal fixe og det du skal gøre er, at sætte vinge ud for alle disse filer. IKKE FIXE ENDNU. Når du har gjort det så lukker du alle andre vinduer ned. Det er meget vigtigt, at det eneste vindue som er åbent er HijackThis vinduet. Husk også at lukke dette vindue (din Internet browser) når du har markeret filerne. Nu må du fixe. Klik på <Fix cheked>.

Her er de filer, du skal fixe :
O4 - HKLM\..\Run: [BrowserWebCheck] loadwc.exe
O13 - WWW. Prefix: http://

Hvis du IKKE bruger Danskebank/netbank - så tag disse med.
O4 - HKLM\..\RunOnce: [DBTS 3.10 - C:\Programmer\DBTS\DBTSWebInterface.ocx] C:\WINNT\System32\regsvr32.exe /s "C:\Programmer\DBTS\DBTSWebInterface.ocx"
O4 - HKLM\..\RunOnce: [DBTS 3.10 - C:\Programmer\DBTS\DBTSTekst.ocx] C:\WINNT\System32\regsvr32.exe /s "C:\Programmer\DBTS\DBTSTekst.ocx"
O4 - HKLM\..\RunOnce: [DBTS 3.10 - C:\Programmer\DBTS\DBTSReturBesked.ocx] C:\WINNT\System32\regsvr32.exe /s "C:\Programmer\DBTS\DBTSReturBesked.ocx"
O4 - HKLM\..\RunOnce: [DBTS 3.10 - C:\Programmer\DBTS\DBTSBehandling.dll] C:\WINNT\System32\regsvr32.exe /s "C:\Programmer\DBTS\DBTSBehandling.dll"
O4 - HKLM\..\RunOnce: [DBTS 3.10 - C:\Programmer\DBTS\DBTSMedO.dll] C:\WINNT\System32\regsvr32.exe /s "C:\Programmer\DBTS\DBTSMedO.dll"
O4 - HKLM\..\RunOnce: [DBTS 3.10 - C:\Programmer\Fælles filer\Danskebank\DanskeSikker.ocx] C:\WINNT\System32\regsvr32.exe /s "C:\Programmer\Fælles filer\Danskebank\DanskeSikker.ocx"


Derefter Genstarter du i fejlsikret tilstand (fejlsikret tilstand kommer du i, ved at trykke på <F8> når maskinen starter op, lige inden den begynder at indlæse Windows) Find følgende fil/filer i Stifinder og slet den/dem.

C:\WINNT\System32\loadwc.exe -> FILEN
Avatar billede magictouch Nybegynder
18. juli 2004 - 21:06 #17
Cwshredder kan måske fixe det: http://www.spywareinfo.com/~merijn/downloads.html
Udpak til egen mappe, luk alle andre vinduer- FIX

Ny log
Avatar billede magictouch Nybegynder
18. juli 2004 - 21:07 #18
Avatar billede -kris- Praktikant
18. juli 2004 - 21:07 #19
Vinduet jeg omtaler er det der automatisk åbner ved opstart at computeren (og som jeg gerne vil have den til at lade være med at åbne).
Jeg kan godt se der er en hel masse danske bank ting, det er ikke noget vi bruger eller har installeret, som sagt er det en gammel firmacomputer måske det er et levn derfra? Men jeg kan ikke finde et sted, hvor jeg kan afinstallere det?!

Jeg har gjort som beskrevet i "18/07-2004 21:00:13" - her er ny log (prøver lige at genstarte for at se om problemet er væk):

Logfile of HijackThis v1.98.0
Scan saved at 21:07:43, on 18-07-04
Platform: Windows NT 4 SP6 (WinNT 4.00.1381)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\spoolss.exe
C:\WINNT\System32\nddeagnt.exe
C:\WINNT\System32\drmon\smartagt\smartagt.exe
C:\WINNT\Explorer.exe
C:\WINNT\system32\RpcSs.exe
c:\winnt\system32\pstores.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\comsmd.exe
C:\programmer\WinSmart\smart32.exe
C:\Program Files\Common Files\Seagate Software\enl\ENLNTAPP.EXE
C:\WINNT\System32\loadwc.exe
C:\Programmer\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\PROGRA~1\FÆLLES~1\ADAPTE~1\CreateCD\CREATE~1.EXE
C:\Program Files\Common Files\Seagate Software\enl\SCS.EXE
C:\WINNT\System32\ddhelp.exe
C:\WINNT\Profiles\administrator.000\Skrivebord\hijack\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://www.microsoft.com/isapi/redir.dll?Prd=ie&Pver=5.0&Ar=ie5update&O1=b1
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
F2 - REG:system.ini: UserInit=userinit,nddeagnt.exe
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmer\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [COMSMDEXE] comsmd.exe -on
O4 - HKLM\..\Run: [WsAgent] c:\programmer\WinSmart\smart32.exe Service-2
O4 - HKLM\..\Run: [SeagateENL] C:\Program Files\Common Files\Seagate Software\enl\ENLNTAPP.EXE
O4 - HKLM\..\Run: [SchedulingAgent] mstinit.exe /logon
O4 - HKLM\..\Run: [BrowserWebCheck] loadwc.exe
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Programmer\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [CreateCD50] C:\PROGRA~1\FÆLLES~1\ADAPTE~1\CreateCD\CREATE~1.EXE -r
O4 - HKLM\..\RunOnce: [DBTS 3.10 - C:\Programmer\DBTS\DBTSWebInterface.ocx] C:\WINNT\System32\regsvr32.exe /s "C:\Programmer\DBTS\DBTSWebInterface.ocx"
O4 - HKLM\..\RunOnce: [DBTS 3.10 - C:\Programmer\DBTS\DBTSTekst.ocx] C:\WINNT\System32\regsvr32.exe /s "C:\Programmer\DBTS\DBTSTekst.ocx"
O4 - HKLM\..\RunOnce: [DBTS 3.10 - C:\Programmer\DBTS\DBTSReturBesked.ocx] C:\WINNT\System32\regsvr32.exe /s "C:\Programmer\DBTS\DBTSReturBesked.ocx"
O4 - HKLM\..\RunOnce: [DBTS 3.10 - C:\Programmer\DBTS\DBTSBehandling.dll] C:\WINNT\System32\regsvr32.exe /s "C:\Programmer\DBTS\DBTSBehandling.dll"
O4 - HKLM\..\RunOnce: [DBTS 3.10 - C:\Programmer\DBTS\DBTSMedO.dll] C:\WINNT\System32\regsvr32.exe /s "C:\Programmer\DBTS\DBTSMedO.dll"
O4 - HKLM\..\RunOnce: [DBTS 3.10 - C:\Programmer\Fælles filer\Danskebank\DanskeSikker.ocx] C:\WINNT\System32\regsvr32.exe /s "C:\Programmer\Fælles filer\Danskebank\DanskeSikker.ocx"
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O13 - WWW. Prefix: http://
O16 - DPF: {F5D98C43-DB16-11CF-8ECA-0000C0FD59C7} (ActiveCGM Control) - file://C:\Programmer\InterCAP\ActiveCGM\ActiveX\Acgm.cab
O16 - DPF: {F6A56D95-A3A3-11D2-AC26-400000058481} - https://netbank.danskebank.dk/netbank/activex/DanskeSikker.cab
Avatar billede magictouch Nybegynder
18. juli 2004 - 21:14 #20
Følg først victor-1´s forslag.
Fix så dem her, de skal (sandsynligvis) fixes nogen gange, før de er helt væk:
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://www.microsoft.com/isapi/redir.dll?Prd=ie&Pver=5.0&Ar=ie5update&O1=b1
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

Og tag den her med:
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://www.microsoft.com/isapi/redir.dll?Prd=ie&Pver=5.0&Ar=ie5update&O1=b1
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
Avatar billede -kris- Praktikant
18. juli 2004 - 21:15 #21
Nå problemet er ikke løst endnu.
Jeg har prøvet at downlaode det der CWSchredder, men kan ikke få det pakke ud tror ikke der er noget program på pc'en til at unzippe, findes der et freeware program?
Avatar billede magictouch Nybegynder
18. juli 2004 - 21:17 #22
Shit;(
Du fixer dem her:
Følg først victor-1´s forslag.
Fix så dem her, de skal (sandsynligvis) fixes nogen gange, før de er helt væk:
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://www.microsoft.com/isapi/redir.dll?Prd=ie&Pver=5.0&Ar=ie5update&O1=b1
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

Og tag den her med:
O16 - DPF: {F6A56D95-A3A3-11D2-AC26-400000058481} - https://netbank.danskebank.dk/netbank/activex/DanskeSikker.cab

Gid man kunne redigere i indlæggene!
Avatar billede magictouch Nybegynder
18. juli 2004 - 21:19 #23
Winzip er shareware, men kan bruges ubegrænset: http://www.wugnet.com/shareware/spow.asp?ID=142
Avatar billede victor-1 Nybegynder
18. juli 2004 - 21:21 #24
Du kan også hente det her som en exe-fil - http://www.spywareinfo.com/~merijn/junk/CWShredder.exe
Avatar billede -kris- Praktikant
18. juli 2004 - 21:33 #25
SÅ - nu har jeg slettet en hel masse!! *G* Jeg havde ikke held til at opstarte i fejlsikret tilstand og har derfor ikke slettet filen C:\WINNT\System32\loadwc.exe -> FILEN.
MEN nu ser problemet ud til at være løst! Så måske det ikke er nødvendigt?
Fór en sikkerheds skyld smider jeg lige sidste log her - ser det ok ud? Er der mere jeg bør gøre?

Logfile of HijackThis v1.98.0
Scan saved at 21:33:21, on 18-07-04
Platform: Windows NT 4 SP6 (WinNT 4.00.1381)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\spoolss.exe
C:\WINNT\System32\nddeagnt.exe
C:\WINNT\Explorer.exe
C:\WINNT\System32\drmon\smartagt\smartagt.exe
C:\WINNT\system32\RpcSs.exe
c:\winnt\system32\pstores.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\comsmd.exe
C:\programmer\WinSmart\smart32.exe
C:\Program Files\Common Files\Seagate Software\enl\ENLNTAPP.EXE
C:\Programmer\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\PROGRA~1\FÆLLES~1\ADAPTE~1\CreateCD\CREATE~1.EXE
C:\Program Files\Common Files\Seagate Software\enl\SCS.EXE
C:\WINNT\Profiles\administrator.000\Skrivebord\hijack\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
F2 - REG:system.ini: UserInit=userinit,nddeagnt.exe
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmer\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [COMSMDEXE] comsmd.exe -on
O4 - HKLM\..\Run: [WsAgent] c:\programmer\WinSmart\smart32.exe Service-2
O4 - HKLM\..\Run: [SeagateENL] C:\Program Files\Common Files\Seagate Software\enl\ENLNTAPP.EXE
O4 - HKLM\..\Run: [SchedulingAgent] mstinit.exe /logon
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Programmer\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [CreateCD50] C:\PROGRA~1\FÆLLES~1\ADAPTE~1\CreateCD\CREATE~1.EXE -r
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O16 - DPF: {F5D98C43-DB16-11CF-8ECA-0000C0FD59C7} (ActiveCGM Control) - file://C:\Programmer\InterCAP\ActiveCGM\ActiveX\Acgm.cab
Avatar billede victor-1 Nybegynder
18. juli 2004 - 21:45 #26
Den ser umiddelbart fin ud nu - så skal du bare lige ind og konfigurere din startside igen *S*

Får du flere problemer eller opstår det samme problem igen, må du endelig vende tilbage her.

Tillader mig at smide et svar ;o)
Avatar billede -kris- Praktikant
18. juli 2004 - 21:55 #27
ok, så siger jeg tak for hjælpen.

Magictouch> smider du ikke også lige et svar så kan i dele points
Avatar billede magictouch Nybegynder
19. juli 2004 - 05:29 #28
Med glæde;)
Avatar billede victor-1 Nybegynder
19. juli 2004 - 12:33 #29
Takker for pointene :)
Fortsat god sommer -
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester