Avatar billede bahando Nybegynder
13. oktober 2004 - 09:24 Der er 16 kommentarer og
1 løsning

Dummede mig og installerede messengerplus!

Hejsa.... jeg kom under installationen til at gøre lige præcis det som man ikke skulle..... jeg sagde ja til at det spyware og andet geil der ligger i messengerplus! men nu er jeg altså lidt på røven. Jeg har kørt spybot search and destroy + spyblaster + norton anti-virus(som ligger på min comp)og fået fjernet lidt af det....den store søgebjælke for neden er der i hvertflad ikke mere!! men nu er det vist tid til at i tager over, da jeg ikke kan få fjernet den øverste søgebjælke. Har kørt hijackthis og nedenunder har jeg vedlagt min log(som jeg har set i siger man skal gøre) - men jeg kunne godt tænke mig at i helt præcist anviser hvad jeg skal gøre for at slette det som i siger skal slettes, da jeg aldrig har brugt det program før...
MVH. Morten - håber i kan give mig en hånd

Logfile of HijackThis v1.98.2
Scan saved at 09:13:17, on 13-10-2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Mixer.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Norton Personal Firewall\IAMAPP.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton Personal Firewall\NISUM.EXE
C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\pctspk.exe
C:\Program Files\Norton Personal Firewall\SymProxySvc.exe
C:\Program Files\Norton Personal Firewall\NISSERV.EXE
C:\Program Files\Norton Personal Firewall\ATRACK.EXE
C:\WINDOWS\System32\svchost.exe
C:\Documents and Settings\Morten Thulstrup\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [IMSCMig] C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload
O4 - HKLM\..\Run: [CJIMETIPSYNC] C:\Program Files\Common Files\Microsoft Shared\IME\IMTC65\CHANGJIE\CINTLCFG.EXE /CJIMETIPSync
O4 - HKLM\..\Run: [PHIMETIPSYNC] C:\Program Files\Common Files\Microsoft Shared\IME\IMTC65\PHONETIC\TINTLCFG.EXE /PHIMETIPSync
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~2\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [iamapp] C:\Program Files\Norton Personal Firewall\IAMAPP.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Balmhold] C:\PROGRA~1\stupidpeak\Media that.exe
O4 - HKLM\..\Run: [Site copy type barb] C:\Documents and Settings\All Users\Application Data\Baitboldsitecopy\LOUDSIXTH.exe
O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
Avatar billede resist Nybegynder
13. oktober 2004 - 09:33 #1
Nu skal jeg kigge loggen igennem.
Avatar billede resist Nybegynder
13. oktober 2004 - 09:37 #2
Opret en mappe kun til HijackThis. Placer HijackThis i denne mappe og kør programmet derfra.

Herunder er der nogle filer, som du skal fixe. Sæt en vinge ud for disse filer. Når du har gjort det, så lukker du alle andre vinduer ned.

Fix disse med HijackThis:

O4 - HKLM\..\Run: [Balmhold] C:\PROGRA~1\stupidpeak\Media that.exe
O4 - HKLM\..\Run: [Site copy type barb] C:\Documents and Settings\All Users\Application Data\Baitboldsitecopy\LOUDSIXTH.exe


----
Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".
----

Genstart i fejlsikret tilstand (F8 i opstart).  Find og slet:

C:\PROGRA~1\stupidpeak\ >>>> mappen stupidpeak
C:\Documents and Settings\All Users\Application Data\Baitboldsitecopy\ >>>> mappen Baitboldsitecopy

Genstart almindeligt og send en ny log herind til tjek – tak.
Avatar billede screem_brille Novice
13. oktober 2004 - 16:14 #3
Du dummede dig ikke ved at installere Messenger plus, men ved at acceptere deres sponser program, som de skriver virker programmet fint uden man accepterer denne aftale ;)
Avatar billede resist Nybegynder
13. oktober 2004 - 16:37 #4
screem_brille >>>> Jeg er ikke enig. Messenger Plus kommer med utroligt meget snavs. Det er rigtigt, at man kan fravælge såkaldte ”sponsorprogrammer” under installationen, men ved at bruge programmet er man med til at støtte et ”foretagende”, som lever af spyware.
Jeg vil klart anbefale, at man ikke installerer Messenger Plus!
Avatar billede screem_brille Novice
13. oktober 2004 - 20:27 #5
Hvorfor vil du anbefale at man ikek bruger det ? sålænge man læser hvad man siger ja til, og vælger at sige nej (som ingen indvirkning har programmet), så er der ingen skumle ting ved det, jeg har ihvertfald aldrig oplevet noget snavs med Messenger +
Avatar billede resist Nybegynder
13. oktober 2004 - 21:17 #6
Screem_brille >>>> jeg skriver 13/10-2004 16:37:29 : ”….. Det er rigtigt, at man kan fravælge såkaldte ”sponsorprogrammer” under installationen, men ved at bruge programmet er man med til at støtte et ”foretagende”, som lever af spyware.”
Og det vil jeg helst undgå – jeg håber også andre kan se fornuften i ikke at støtte spywareproducenterne og deres distributører!
Avatar billede screem_brille Novice
14. oktober 2004 - 00:09 #7
Ja men på den anden side, man har muligheden for at fravælge det, det er ikke altid man har det med den type programmer, at folk så sjældent læser betingelserne, og bare trykker ja (til alle problemerne) er jo egenligt deres egen skyld ikke ? (og det er generelt ment)
Avatar billede victor-1 Nybegynder
14. oktober 2004 - 00:19 #8
"screem_brille"

Uanset om du bruger programmet med eller uden fravalg og uanset om du har læst licensens betingelserne eller ej, så støtter du faktisk brugen af spywareprogrammer. Det håber jeg du er klar over.

Vi kan alle "komme til" at støtte den slags af uvidenhed, men i dette tilfælde hvor du ved at programmet er fyldt med spyware som standard, er du i virkeligheden med til at sige god for det.

Jeg kan KUN støtte om om "resists" mening om det møg-program.
Avatar billede resist Nybegynder
14. oktober 2004 - 00:38 #9
Jeg er vist snart nødt til at sige undskyld for spam til bahando!

screem_brille >>> Generelt kan man jo lade være med at støtte programmer, som man ved forsøger at lægge spyware på computeren. At Messenger Plus så har en mulighed for at fravælge ”sponsorprogrammer”, som valg nummer to, gør det ikke mindre suspekt. Fakta er, at Messenger Plus bevist forsøger at narre folk til at installere sponsorprogrammerne – og det lykkes i mange tilfælde! Det er ifølge min overbevisning en usmagelig ”markedsføring”! Og af den grund kan jeg ikke anbefale programmet.
Avatar billede bahando Nybegynder
15. oktober 2004 - 19:15 #10
jeg er ked af at jeg ikke har kommenteret dit svar resist, men det skyldes at jeg blev nødt til at smutte fra min comp. weekenden over. På mandag er jeg hjemme igen og så ser jeg frem til at få fjernet messengerplus.... Hvad angår jeres lille "debat" så er jeg godt klar over at jeg selv var skyld i alt det ad-aware jeg fik med og det værste ved det hele er at jeg rent faktisk læste at man skulle huske at sige nej undervejs i installationen, men man er efterhånden blevet lidt for vant til at acceptere undervejs og jeg fik trykket lidt for hurtigt!!
mvh. bahando
Avatar billede bahando Nybegynder
18. oktober 2004 - 20:56 #11
Hey resist... Har fjernet de to filer som du skrev jeg skulle fjerne:
O4 - HKLM\..\Run: [Balmhold] C:\PROGRA~1\stupidpeak\Media that.exe
O4 - HKLM\..\Run: [Site copy type barb] C:\Documents and Settings\All Users\Application Data\Baitboldsitecopy\LOUDSIXTH.exe

Jeg startede den op i fejlsikret tilstand men jeg kunne ikke finde de filer du nævnte:

C:\PROGRA~1\stupidpeak\ >>>> mappen stupidpeak
C:\Documents and Settings\All Users\Application Data\Baitboldsitecopy\ >>>> mappen Baitboldsitecopy

Du skrev også at jeg skulle:

Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".

Men hvilken mappe og warum!???
Men her er min log som den ser ud nu:


Logfile of HijackThis v1.98.2
Scan saved at 20:54:24, on 18-10-2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Mixer.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Norton Personal Firewall\IAMAPP.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton Personal Firewall\NISUM.EXE
C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\pctspk.exe
C:\Program Files\Norton Personal Firewall\SymProxySvc.exe
C:\Program Files\Norton Personal Firewall\NISSERV.EXE
C:\Program Files\Norton Personal Firewall\ATRACK.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\HijackThis\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [IMSCMig] C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload
O4 - HKLM\..\Run: [CJIMETIPSYNC] C:\Program Files\Common Files\Microsoft Shared\IME\IMTC65\CHANGJIE\CINTLCFG.EXE /CJIMETIPSync
O4 - HKLM\..\Run: [PHIMETIPSYNC] C:\Program Files\Common Files\Microsoft Shared\IME\IMTC65\PHONETIC\TINTLCFG.EXE /PHIMETIPSync
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~2\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [iamapp] C:\Program Files\Norton Personal Firewall\IAMAPP.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

Tusind tak for hjælpen....

MVH. Bahando
Avatar billede resist Nybegynder
18. oktober 2004 - 23:32 #12
Din log ser faktisk ren ud ;-) men der er en fare for, at snavset kommer igen, når mapperne ikke er slettet.

Det er ligegyldigt, hvilken mappe du vælger:

Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".

Det er for bl.a. at vise skjulte filer og mapper.

Prøv igen at lede efter disse mapper og slet dem, hvis de findes på computeren:

C:\PROGRA~1\stupidpeak\ >>>> mappen stupidpeak
C:\Documents and Settings\All Users\Application Data\Baitboldsitecopy\ >>>> mappen Baitboldsitecopy

Hvis du ikke oplever problemer, skal du herefter lige slå systemgendannelse fra: http://www.spywarefri.dk/virusscannere.htm#alle genstarte og slå systemgendannelse til igen. Herefter må du også sætte mappeindstillinger tilbage til oprindelige indstillinger.

Hvis du ikke allerede har Ad-Aware, så hent og installer programmet. Opdater det straks efter installationen - inden du kører en scanning. Fjern alt hvad programmet finder. Programmet samt brugervejledning på dansk finder du her: http://www.spywarefri.dk/vaerktoj.htm#adaware

Her er et link til sikker surfing: http://www.spywarefri.dk/pakken.htm

Hjalp ”kuren”?
Avatar billede bahando Nybegynder
19. oktober 2004 - 16:51 #13
Jeg fandt mappen:
C:\Documents and Settings\All Users\Application Data\Baitboldsitecopy\ >>>> mappen Baitboldsitecopy
og slettede den men jeg kunne ikke finde:
C:\PROGRA~1\stupidpeak\ >>>> mappen stupidpeak
selvom jeg fulgte dine udemærket instruktioner... Pop ups'ne fra messengerplus er dog væk og det virker ikke som om at der er nogle problemer med computeren nu.
Tusind tak for hjælpen.
Jeg har en anden tråd der hedder: Beep kode - skærmen vil ikke tænde!! på:
http://www.eksperten.dk/spm/547249
Jeg ved ikke om det er dit område men efter at jeg fik løst problemet, så har det desværre vist sig at være tilbagevendende!! Har du nogen ide om hvad det kan være....? Jeg hiver strømstikket ud og piller sådan lidt frem og tilbage og så virker det igen, men hvis jeg slukker computeren og tænder den igen et par timer efter så kan den finde på at gøre det igen. Der går normalt et par dage imellem!!

Derudover så er mit geforce grafikkort begyndt at larme. Det er blæseren, men selvom jeg har renset den så bliver den ved med at larme....!
Jeg kan smide nogle point i puljen hvis du har løsningen!!
Avatar billede resist Nybegynder
19. oktober 2004 - 21:37 #14
Velbekomme ;-)

Desværre, dit andet problem ved jeg ikke noget om.
Avatar billede victor-1 Nybegynder
20. oktober 2004 - 12:26 #15
Blæseren på dit grafikkort er blevet slidt - køb en anden.
Avatar billede bahando Nybegynder
20. oktober 2004 - 14:16 #16
Ja det er vel den eneste løsning!! victor-1 har du nogen ide om hvordan man fjerner problemet med beep koderne permanent???
Avatar billede victor-1 Nybegynder
20. oktober 2004 - 14:22 #17
Desværre :(
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester

IT-JOB

Capgemini Danmark A/S

IGNITE Graduate Program 2026

LINK Mobility

Support Specialist

Politiets Efterretningstjeneste

AI/ML udvikler i PET

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Nye kolleger søges til IT Stab i Forsvaret