Avatar billede da_champ Nybegynder
24. september 2004 - 08:50 Der er 8 kommentarer

IE Shearch Bar, kan ikke fjernes?

Mit IE er underligt :=).. Bruger til dagligt Opera, men skal bruge IE til nogen bestemte sider. Dog har den nu en shearch bar og noget ned i bunden. Har bruget hijackthis flere gange, men kan se der er en fil der bliver ved med at komme igen.Her er logfilen:
(den her som ikke kan fjernes, R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://uszoixlfkeh.com/M0VU1KE1LBz7MquXsk9ueXsg44NqVYI3Vi1K0_wBk3G13oXZ_7DwTZE0axglVPDQ.php)

Logfile of HijackThis v1.97.7
Scan saved at 08:46:16, on 24-09-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Fælles filer\Symantec Shared\ccProxy.exe
C:\Programmer\Fælles filer\EPSON\EBAPI\SAgent2.exe
C:\Programmer\Norton Internet Security Professional\Norton AntiVirus\navapsvc.exe
C:\Programmer\Norton Internet Security Professional\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Programmer\Fælles filer\Symantec Shared\SNDSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Fælles filer\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Programmer\D-Tools\daemon.exe
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\CTHELPER.EXE
C:\Programmer\Logitech\iTouch\iTouch.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\Programmer\Java\j2re1.4.2_01\bin\jusched.exe
C:\Programmer\Messenger Plus! 3\MsgPlus.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Programmer\TGTSoft\StyleXP\StyleXP.exe
c:\progra~1\intern~1\iexplore.exe
C:\Programmer\Logitech\MouseWare\system\em_exec.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\Norton Internet Security Professional\Norton AntiVirus\SAVScan.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Documents and Settings\Lasse Hansen\Skrivebord\Hijackthis\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://uszoixlfkeh.com/M0VU1KE1LBz7MquXsk9ueXsg44NqVYI3Vi1K0_wBk3G13oXZ_7DwTZE0axglVPDQ.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,Shellnext = http://www.msgplus.net/setupend.php?up=n&sp=y&lg=da
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programmer\Fælles filer\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton Internet Security Professional\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton Internet Security Professional\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmer\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Programmer\Norton Internet Security Professional\UrlLstCk.exe
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [CTStartup] C:\Programmer\Creative\Splash Screen\CTEaxSpl.EXE /run
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [EPSON Stylus C42 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C42 Series" /O6 "USB001" /M "Stylus C42"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\j2re1.4.2_01\bin\jusched.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programmer\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [UpMagsProxyOpen] C:\Documents and Settings\All Users\Application Data\SafeBuildUpMags\phoneidol.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [STYLEXP] C:\Programmer\TGTSoft\StyleXP\StyleXP.exe -Hide
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab30149.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab30149.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab30149.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Avatar billede mcgoat Nybegynder
24. september 2004 - 08:56 #1
har du prøvet med AdAware?
Avatar billede jps6kb Novice
24. september 2004 - 09:00 #2
Prøv evt. med Cwshredder hvis Ad-Aware ikke tager den.

Hent den her...

http://www.softpedia.com/public/scripts/downloadhero/10-17-150/

Du kan i øvrigt hente Ad-Aware på www.lavasoftusa.com
Avatar billede fromsej Praktikant
24. september 2004 - 11:05 #3
jps6kb>>Hvor ser du CoolWebSearch henne i den log?

Problemet er MessengerPlus, fjern det l.rt i Tilføj/Fjern programmer, genstart og kom med en ny log.
Brug en nyere Hijackthis til loggen:
http://danborg.org/spy/HJT/hijackthis.exe
Avatar billede da_champ Nybegynder
24. september 2004 - 14:41 #4
Gider ski ikke fjerne MSG plus. det har virket hele tiden bare denne gang der ikek gør.. Har forresten brugt både AdAware og Cwshredder!!
Avatar billede fromsej Praktikant
24. september 2004 - 14:49 #5
Så beholder du bare din Spyware, det er ikke min PC.
Avatar billede da_champ Nybegynder
24. september 2004 - 15:42 #6
OKEY kloge.. Derfor for der er første gang det kommer mens jeg har brugt det monster meget.. Og har installert og uinstalleret igen.. Flot!
Avatar billede resist Nybegynder
24. september 2004 - 19:47 #7
Messenger Plus kommer med en masse l..t. Det er lige nøjagtigt dit problem! Mit råd er, at få programmet afinstalleret hurtigst muligt.
Når du benytter Messenger Plus, støtter du endvidere et foretagende, som lever af spyware!
Avatar billede mcgoat Nybegynder
23. januar 2007 - 09:07 #8
Lukketid?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester