Avatar billede nornberg Nybegynder
25. oktober 2004 - 19:14 Der er 18 kommentarer og
1 løsning

Hvordan fjerner jeg alt min spyware det sidder mega godt fast

Jeg har en masse spyware på min computer som jeg ikke kan fjerne.
Jeg har fjernet det jeg kunne med ad-aware og spybot, men der bliver stadig ved med at være nogle search bars i mit internet explorer, som henviser til online casinoes osv.
Jeg har norton 2004 installet, men den finder ingen virusser, har også prøvet Kaspersky, men den finder heller intet.
Online scanneren på Housecall fandt 4, men det løste stadig ikke mit problem.
Desuden har jeg lagt mærke til at i min processliste kører der konstant 2 som hedder iexplorer.exe, tiltrods for jeg ikke har åbnet noget vindue. Og når jeg lukker dem, kommer der ganske kort et ny program frem i process linien, som så få sekunder bliver erstattet af iexplorer.exe.

Håber der er nogen der har en ide til hvordan jeg får renset ud i mit system....
Avatar billede majsmarken Nybegynder
25. oktober 2004 - 19:29 #1
Avatar billede nornberg Nybegynder
25. oktober 2004 - 19:43 #2
nej, din kommentar hjælper mig ikke det mindste.
Avatar billede arlet Juniormester
25. oktober 2004 - 20:02 #3
nornberg -> Skal vi hjælpe dig eller ønsker du ikke hjælp?????

Hvad er det, der ikke hjælper dig i det link som majsmarken lagde i den anden tråd...
Avatar billede tonnybrandt Nybegynder
26. oktober 2004 - 00:15 #4
Ja da. Formater harddisken, så er snavset væk !!

Et alternativ er jo selvfølgelig at følge de råd du får, og det majsmarken lagde i det andet spørgsmål er faktisk fremgangsmåden for at fjerne spyware fra en computer.

Når adaware og spybot ikke kan fjerne det, er det kun tydningen af en HiJackThis log der hjælper.
Avatar billede serverservice Praktikant
26. oktober 2004 - 12:50 #5
Jeg ved ikke hvorfor du lukkede det andet spm. men her er en instruktion til hijackthis, så skal du bare kopiere loggen herind , så er der en der ser på den...
Vi skal bruge hijackthis For at se hvilke filer som skal fjernes
Er du ny i hijackthis er her en introvideo : ”Gennemgang af hijackthis”
http://www.riversen.dk/?side=instruktion.php


Download og installer nyeste hijackthis – Vælg scan- save log og smid den herind- men du må IKKE fixe noget selv http://www.spywarefri.dk/hjtanv.htm
direkte link :        http://danborg.org/spy/HJT/hijackthis.exe
Avatar billede tonnybrandt Nybegynder
26. oktober 2004 - 12:55 #6
Hmm.... Er det den samme computer, jeg rensede for 3 dage siden ?

http://www.eksperten.dk/spm/553560
Avatar billede nornberg Nybegynder
26. oktober 2004 - 16:39 #7
Tonnybrandt, jeps, det var den samme com du rensede for 3 dage siden.
Og siger stadig takker :D
hmm, ved ikke hvad der skete fordi alt det du hjalp mig med virkede perfect.
Så sad jeg søndag aften og spillede pool på nettet og da jeg så åbner en internet explorer side, så er min inet explorer fuldstændig fyldt med spyware.
Jeg har dog fået renset ud, brugte jeg dagen igår på, og fandt i en mappe ikke mindre end 19 exe filer som var skyld i mit problem.
Ad-aware kunne ikke tage den, og det hijackthis slettede var desværre ikke nok. Men manuel søgning virkede :P
Avatar billede tonnybrandt Nybegynder
26. oktober 2004 - 16:56 #8
Ok *s*
Du skal være velkommen til at lægge en HiJackThis log, så vi lige kan kontrollere den.
Avatar billede nornberg Nybegynder
26. oktober 2004 - 17:21 #9
Logfile of HijackThis v1.98.2
Scan saved at 17:21:20, on 26-10-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
D:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\spoolsv.exe
D:\Programmer\Messenger Plus! 3\MsgPlus.exe
D:\Programmer\Microsoft IntelliPoint\point32.exe
D:\Programmer\Logitech\iTouch\iTouch.exe
D:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
D:\WINDOWS\System32\ctfmon.exe
D:\programmer\steam\steam.exe
D:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
D:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
D:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
D:\Programmer\MSN Messenger\msnmsgr.exe
D:\Programmer\Norton AntiVirus\navapsvc.exe
D:\Programmer\Norton AntiVirus\AdvTools\NPROTECT.EXE
D:\WINDOWS\System32\nvsvc32.exe
D:\WINDOWS\system32\pctspk.exe
D:\WINDOWS\System32\svchost.exe
D:\Programmer\Fælles filer\Symantec Shared\CCPD-LC\symlcsvc.exe
D:\Programmer\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
D:\Programmer\Norton AntiVirus\SAVScan.exe
D:\Nikolai\Installs\kayakIRC\KayakIRC\KayakIRC.exe
D:\Programmer\Internet Explorer\iexplore.exe
D:\Nikolai\hijackthis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Programmer\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [MessengerPlus3] "D:\Programmer\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [IntelliPoint] "D:\Programmer\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [zBrowser Launcher] D:\Programmer\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [ccApp] "D:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] D:\Programmer\Fælles filer\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [NeroCheck] D:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "D:\Programmer\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [Steam] "d:\programmer\steam\steam.exe" -silent
O4 - HKCU\..\Run: [msnmsgr] "D:\Programmer\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: hp psc 1000 series.lnk = ?
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1098484206152
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey) - https://netbank.danskebank.dk/html/activex/e-Safekey/DB/e-Safekey.cab
Avatar billede tonnybrandt Nybegynder
26. oktober 2004 - 17:40 #10
Loggen er stadig ren, når man ser bort fra Messenger plus 3 *s*

Af ren nysgerrighed: Hvad er det her for noget ?
D:\Nikolai\Installs\kayakIRC\KayakIRC\KayakIRC.exe
Avatar billede serverservice Praktikant
26. oktober 2004 - 17:42 #11
Hej nornberg- i dit tilfælde vill jeg bruge Ie privacy keeper til at holde rent i windows temp mappe og midlertidige Internet filer.
Det er ret simpelt at opsætte - bruger den selv-
Men her har jeg lige lavet en guide
http://www.dannyboyd.frac.dk/opsætning%20af%20ie%20privacy%20keeper.htm

http://www.browsertools.net/downloads/IEPrivacyKeeper.exe

jeg synes stadig du skulle lægge en hijacklog til tjek igen
Avatar billede serverservice Praktikant
26. oktober 2004 - 17:57 #12
vent lige 5 min mit link virker ikke helt endnu
Avatar billede serverservice Praktikant
26. oktober 2004 - 18:22 #13
Nu virker det endelig , det var det sædavnlige problem med æøa osv.
Der er ikke så meget forklaring til siden men billederne forklarer næsten sig selv?
Avatar billede serverservice Praktikant
26. oktober 2004 - 20:58 #14
Avatar billede majsmarken Nybegynder
26. oktober 2004 - 21:17 #15
<dannyboyd: Inden du opfinder den dybe tallerken (igen) så se her:
http://www.spywarefri.dk/privacymanual.htm
Avatar billede nornberg Nybegynder
28. oktober 2004 - 19:48 #16
Tonnybrandt. Hvis du ved hvad mIRC er, så er KayakIRC det samme :), det er bare et addon til mIRC som indeholder nogle slaps og scripts til mIRC. Lidt ligesom NNscript :)
Avatar billede serverservice Praktikant
28. oktober 2004 - 20:02 #17
->majsmarken det link havde jeg ikke set . tak for det,
Avatar billede tonnybrandt Nybegynder
28. oktober 2004 - 20:24 #18
nornberg > Tak, så lærte jeg noget nyt *s*
Avatar billede nornberg Nybegynder
02. marts 2005 - 19:41 #19
d
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester