Avatar billede jorara Nybegynder
11. marts 2005 - 16:43 Der er 10 kommentarer og
1 løsning

Mærkelige søgeresultater i IE

Hejsa

Jeg har et mærkeligt problem med mine forældres maskine. Når jeg bruger IE til f.eks. at søge efter "hijackthis" så får jeg nogle ret uventede resultater. Hvis jeg på google.dk søger efter førnævnte er det første resultat på listen et link til en side på info.com om hijackthis og de næste 8-10 links er tomme (ingen url at klikke på), hvorefter de forventede resultater kommer. Med forventede resultater mener jeg f.eks. et link til en side på www.spychecker.com hvor man kan downloade hijackthis. Hvis jeg laver samme søgning på min egen maskine er linket til spychecker det første på listen. En søgning på yahoo.com opfører sig på samme måde: Mærkelig på mine forældres maskine og normal på min egen maskine. Hvis jeg laver samme søgning via Firefox er den normal på begge maskiner.

IE har det også med at gå ned en gang imellem når man søger via yahoo eller google. Der er dog ikke problemer hvis man bruger bookmarks til at tilgå siderne eller skriver url'en selv.

Jeg har prøvet at køre en scanning med Ad-aware og Spy-bot S&D (både i normal og i fejlsikret tilstand) uden at det hjalp. Jeg har også scannet hele maskinen efter virus med den gratis scanner som mcafee har på deres hjemmeside samt en fuld scanning med AVG Free Edition som er installeret på maskinen. Ingen af virus-scanningerne har dog fundet noget.

Jeg har også prøvet at køre hijackthis, men jeg synes umiddelbart at log-filen ser sund ud. Log-filen fra hijackthis ser således ud:

Logfile of HijackThis v1.99.1
Scan saved at 16:07:24, on 11-03-2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\Programmer\WinRoute Pro\winroute.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe
C:\Programmer\Logitech\MouseWare\system\em_exec.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Programmer\Archive\archive.exe
C:\Programmer\HP\hpcoretech\hpcmpmgr.exe
C:\Programmer\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
C:\WINNT\System32\svchost.exe
C:\Programmer\WinRoute Pro\WrCtrl.exe
C:\Programmer\totalcmd\TOTALCMD.EXE
C:\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmer\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmer\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmer\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [Archive] C:\Programmer\Archive\archive.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINNT\system32\spool\drivers\w32x86\3\hpztsb10.exe
O4 - HKLM\..\Run: [HP Component Manager] "C:\Programmer\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HP Software Update] "C:\Programmer\Hewlett-Packard\HP Software Update\HPWuSchd2.exe"
O4 - HKCU\..\Run: [WrCtrl] "C:\Programmer\WinRoute Pro\wrctrl.exe"
O4 - Global Startup: BOINC.lnk = C:\Programmer\BOINC\boinc_gui.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Google Search - res://C:\Programmer\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://C:\Programmer\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://C:\Programmer\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Similar Pages - res://C:\Programmer\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://C:\Programmer\Google\GoogleToolbar1.dll/cmtrans.html
O12 - Plugin for .mov: C:\Programmer\Internet Explorer\PLUGINS\npqtplugin.dll
O12 - Plugin for .mp3: C:\Programmer\Internet Explorer\PLUGINS\npqtplugin3.dll
O12 - Plugin for .mpeg: C:\Programmer\Internet Explorer\PLUGINS\npqtplugin3.dll
O15 - Trusted Zone: http://netbutikken.dsb.dk
O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://downol.dr.dk/download/netradio/Rawflow.cab
O16 - DPF: {3D2CB570-D425-11D5-ABD0-00008369C46F} (CSMenu Class) - https://netbank.bgbank.dk/html/activex/BG/Menu.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/18efdf527850088c3c05/netzip/RdxIE601.cab
O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/da/big/1.1.62-big/GoogleNav.cab
O16 - DPF: {9059F30F-4EB1-4BD2-9FDC-36F43A218F4A} (Microsoft RDP Client Control (redist)) - http://dativ.tetraplan.com/msrdp.cab
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey®) - https://netbank.bgbank.dk/html/activex/e-Safekey/BG/e-Safekey.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/vso/en-us/tools/mcfscan/2,0,0,4443/mcfscan.cab
O16 - DPF: {F6A56D95-A3A3-11D2-AC26-400000058481} (Danske e-Sec) - https://netbank.bgbank.dk/html/activex/danskesikker/BG/DanskeSikker.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{2E7813F3-F95A-4306-A3C0-531BA25A3581}: NameServer = 194.239.10.41,194.239.10.42
O17 - HKLM\System\CS1\Services\Tcpip\..\{2E7813F3-F95A-4306-A3C0-531BA25A3581}: NameServer = 194.239.10.41,194.239.10.42
O17 - HKLM\System\CS2\Services\Tcpip\..\{2E7813F3-F95A-4306-A3C0-531BA25A3581}: NameServer = 194.239.10.41,194.239.10.42
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe
O23 - Service: WinRoute Pro 4.2 (WinRoute) - Unknown owner - C:\Programmer\WinRoute Pro\winroute.exe
O23 - Service: VNC Server Version 4 (WinVNC4) - Unknown owner - C:\Programmer\RealVNC\VNC4\WinVNC4.exe" -service (file missing)

Hvis jeg forsøger at geninstallere IE kan jeg godt nok starte ie6setup.exe fra en Alt om Data-cd, men når selve installationen skal til at starte går setup-programmet ned med en beskyttelsesfejl i ie6wzd.exe.

Er der nogen her der kan fortælle mig hvad der kan være galt?

Mvh.
Jørgen Rasmussen
Avatar billede tonnybrandt Nybegynder
11. marts 2005 - 16:50 #1
Jeg kigger lige på den ..
Avatar billede tonnybrandt Nybegynder
11. marts 2005 - 17:02 #2
Der var ikke meget snavs i loggen, kun en enkelt linie:

Genstart pc'en i fejlsikret tilstand. Klik F8 under opstart.

Kør Hijackthis, scan, sæt flueben ved linierne listet her, luk alle vinduer undtaget Hijackthis, klik på fix checked, slet mapper og filer listet nederst.
Dobbelttjek, så alt kommer med.

O4 - HKLM\..\Run: [Archive] C:\Programmer\Archive\archive.exe

---------------------------------------
Sletning af filer og mapper:
-------------------
Mapper:
<ingen>

Filer:
C:\Programmer\Archive

Genstart. Du behøver ikke komme med en ny log til kontrol.

Mht problemet med forskellige søgeresultater, kan det være så simpelt som at google er sat forskelligt op mht hvilke sprog man ønsker svar fra, men jeg har nu mere mistanke til en anden ting.
Den log du har lagt viser at der er WinRoute på, og det er mig bekendt en proxy-server, så du modtager sådan set ikke resultaterne fra Google, men fra Proxy'en, så jeg synes du skal prøve at afinstallere den og se om det giver en forskel.

En anden ting du lige skal prøve er at downloade denne fil:
http://www.fbeej.dk/Programmer/iereg.zip
Udpak filen og kør den udpakkede fil.
Genstart og se om det gav en forskel i stabiliteten af IE.
Avatar billede tonnybrandt Nybegynder
11. marts 2005 - 17:03 #3
Og det er selvfølgelig MAPPEN
C:\Programmer\Archive
der skal slettes.
Avatar billede ejvindh Ekspert
11. marts 2005 - 17:09 #4
Tonnybrandt: Jeg er på vej på weekend nu, men jeg syntes bare lige at jeg ville sparke ind, at hvis problemet ikke løser sig vha. HJT-rensningen, så var der et lignende problem i denne tråd, hvor google gav mærkelige resultater uden at det var synligt i loggen:
http://www.eksperten.dk/spm/595977
(til inspiration....) *s*
Avatar billede tonnybrandt Nybegynder
11. marts 2005 - 17:29 #5
Ejvindh > Tak for info og link. Nu prøver vi lige dette først og ser hvad der sker, men ellers er det klart et forsøg værd at lede efter den fil.
Avatar billede jorara Nybegynder
11. marts 2005 - 19:30 #6
tonnybrandt > Det hjalp desværre ikke at slette archive-tingene. Jeg har ikke prøvet at fjerne WinRoute da det er en firewall.

Ejvindh > Et af de sidste tips på den side du henviste til gjorde tricket. Efter at have kørt lspfix og fjernet mslsp.dll-filen ser IE-søgningerne igen ud som forventet, både ved søgninger via google og yahoo. Mange tak for hjælpen. Hvis du lægger et svar får du pointene.

Problemet med ie6setup.exe er også løst. Den setup-fil der lå på AOD-cd'en var dårlig. Jeg har prøvet at hente en frisk fra M$ og den kører som den skal.
Avatar billede ejvindh Ekspert
12. marts 2005 - 14:32 #7
jorara: Det var dejligt at du fik løst dit problem. :-)

Angående point, så siger jeg nej tak :-) Jeg har jo ikke gjort andet i denne tråd end at lægge et link til en anden tråd, som jeg HAR fået point for. Det var Tonnybrandt der brugte tid på at kigge loggen igennem (hvilket jeg ikke har gjort -- jeg kunne blot genkende problemet), og den entry han fixede blev også fixet i den forrige tråd, så den kan meget vel også have været afgørende for successen.

I øvrigt så har jeg efterhånden scoret så mange point ved at aflure Tonnybrandt's arbejde, så det ville være fair at det også kunne gå den anden vej. :-)
Avatar billede tonnybrandt Nybegynder
12. marts 2005 - 15:44 #8
ejvindh > tak for rosenerne, men ret skal være ret og dit link løste brugerens problem og derfor er det dig der skal have pointene. Jeg lægger ikke et svar, så du kan lige så godt krybe til korset og lægge svaret *s*
(and this subject is not open for debate)
Avatar billede ejvindh Ekspert
12. marts 2005 - 16:57 #9
Tonnybrandt: Ja, nu må brugeren da snart tro vi er et par krukker :-) Jeg havde faktisk tænkt på at afslutte min forrige kommentar med samme parentes som du gjorde der. Hvad så med at vi begge to lægger svar og deler i porten? Så kan vi mødes på midten... :-)

Her er i hvert fald mit svar.
Avatar billede tonnybrandt Nybegynder
13. marts 2005 - 13:35 #10
ejvindh > se mit sidste indlæg *G*

jorara > du må gerne lukke spørgsmålet nu, ved at acceptere ejvindh's svar.
Avatar billede ejvindh Ekspert
13. marts 2005 - 17:20 #11
Nå ok, takker for point så :-)
Så fik Tonnybrandt da bevist at han er den stædigste af os to :-D
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester