Avatar billede verakso Nybegynder
16. marts 2005 - 09:38 Der er 19 kommentarer og
2 løsninger

Fjern/Sluk for Internet Explorer på Windows 2000

I et netværk, men ikke i et domæne, har jeg en ret så iriterende Windows 2000 Workstation PC.

Udfordringen er at fjerne denne maskines brug af Internet Explorer, eller rettere fjerne adgangen til Internettet.

Maskinen er en produktions PC der stortset kører hele døgnet, og når natholdet kommer - så går det galt. De surfer som gale hele natten, og næste morgen af min Symantec gået amok.

Det spændende er, at maskinen skal have netværksadgang lokalt, og på sigt også skulle kunne tilgå en intranet side.

Jeg havde forsøgt at "fjerne" ie ved ar fravælge "vis dette program" under standard instillinger, men man kan jo stadigt vælge START > KØR og skrive en webadresse ind.

So what dælen do I do?
Avatar billede kenp Novice
16. marts 2005 - 10:00 #1
Du kan jo fjerne gateway ip så kan den jo ikke komme på nettet? eller også blokere ip-adressen til at komme på nettet i firewall/router mv.
Avatar billede screem_brille Novice
16. marts 2005 - 10:03 #2
eller via GP edit give den en proxy server add. og på den måde undgå de kommer på nettet (gp edit virker lokalt og der er derfor ikke brug for en Domain controller til at styre det)
Avatar billede fommy Nybegynder
16. marts 2005 - 10:39 #3
M$ har en guide til hvordan man fjerner og geninstallerer Internet Explorer.
Måske du kan bruge det til noget.. http://support.microsoft.com/?kbid=312451
Avatar billede screem_brille Novice
16. marts 2005 - 10:46 #4
find filen sysoc.inf og fjern hide i linien med IEaccess derefter kan du "afinstallere" IE (det er kun alle genveje og muligheden for at kære IE du fjerner, selve IE er for integreret til du kan fjerne det totalt)
Avatar billede tonnybrandt Nybegynder
16. marts 2005 - 11:28 #5
Alternativt kan du også bruge klassifikationsfilteret i Internet explorer, og her blokere alle sites. Det vil også have den fordel at du kan tillade den lokale webserver når de engang skal have adgang til den.
I IE klik Funktioner | internet indstillinger | Indhold.
Avatar billede james_t_dk Juniormester
16. marts 2005 - 12:07 #6
vil man ikke stadig kunne gå på nettet med windows explorer?
Avatar billede james_t_dk Juniormester
16. marts 2005 - 12:09 #7
Hvad blev der af at sige til folk at det må de ikke!
Hvis det så stadig sker kan man give dem en advarsel.
Derefter en skriftelig advarsel.
Derefter kan de fyres uden nogle rettigheder, da de så er selvforskyldt ledige kan de ikke modtage dagpenge i en karantæne periode.
Avatar billede tonnybrandt Nybegynder
16. marts 2005 - 12:24 #8
Jeg mener faktisk at klassifikationefilteret også virker i windows stifinderen (explorer), når det først er sat. Internet explorer og stifinderener tæt knyttet sammen.
Men james_t_dk har en pointe. Vore fabriksarbejdere har stor respekt for hvad man må og ikke må efter vi fyrede en medarbejder for at installere downloadede programmer på en produktionspc.
Avatar billede verakso Nybegynder
17. marts 2005 - 17:10 #9
Tjah, well jeg tror desværre ikke at man fyrer en trykker fordi han kigger på sider med store bryster, dels fordi de kan svære at fyre og skaffe, dels fordi at så længe muligheden for at tilgå websites eksistere vil dette forekomme, og endelig fordi bevisbyrden for hvem der gør det påviler virksomheden.
Der er mange personer der bruger denne PC, og hvis jeg eller en fra ledelsen står der, kan man jo vøre sikker på at det ikke sker ;)

Jeg vil nødigt ud i noget med at pille ved routere, eller at sætte en proxy op (selv om det kunne have sine fordele)

Så hvordan skulle sådan et klasifikationsfilter se ud? og er det ikke også noget der vil kunne fikses via group policies?
Avatar billede verakso Nybegynder
17. marts 2005 - 17:28 #10
Jeg har lige kigget på klassofikationsfiltret, er der en måde hvorpå at man eks. kun tillader bestemte sites, men afviser alle andre?

Ellers vil filtret kunne omgåes ved at give siden en mild klassifikation.
Avatar billede tonnybrandt Nybegynder
17. marts 2005 - 19:36 #11
Når du er i klassifikationsfileteret finder du fanebladet "Godkendte websteder"
Her skriver du
*
og klikker aldrig.

Så har du blokeret alt.

Så tilføjer du f.eks
www.eksperten.dk
og klikker altid

Så kan man KUN komme på www.eksperten.dk.

Jeg testede lige og det virker.
Avatar billede tonnybrandt Nybegynder
22. marts 2005 - 10:22 #12
Fim du det til at virke ?
Avatar billede verakso Nybegynder
23. marts 2005 - 11:27 #13
Hej Tonny.

Jeg har tilladt mig den luksus at holde påskeferie, så jeg gider først at pille ved det her i næste uge.
Avatar billede verakso Nybegynder
01. april 2005 - 20:27 #14
Kald mig blot en skurk men du får 100 pts.
At jeg trækker lidt fra skyldes at den fatale maskiner er nået at blive inficiret med en trojansk søgebar (se.dll), og den er en pain in the but at slippe af med - det er ikke lykkedes mig endnu.

Omend jeg håber at det lille stunt med klassifikationsfiltret vil håndtere dette fremover.

Så smid et svar
Avatar billede tonnybrandt Nybegynder
01. april 2005 - 20:34 #15
Her er svaret, men vi kan da også lige nappe den Spyware du har fået ind i dette spørgsmål.

Gå ind her og hent Hijackthis.
http://danborg.org/spy/HJT/hijackthis.exe
Kør Hijackthis, scan, save log og kopier logfilen herind, så kigger vi på den. Lad være med at slette noget selv med Hijackthis, det kan skade mere end det gavner.
Avatar billede verakso Nybegynder
04. april 2005 - 07:40 #16
Okay, jeg kigger lige på hijackthis, jeg har set det flittigt brugt flere stæder men har ikke lige haft tid til at sætte mig ind i det.

Jeg har dog kørt både Symantec AV 9 og Microsoft AntiSpyware på maskinen. De finder begge denne Trojan.StartPage, men de fjerner den ikke helt - den bliver ved med at dukke op
Avatar billede tonnybrandt Nybegynder
04. april 2005 - 09:09 #17
Det er ikke meningen at DU skal sætte dig ind i hijackthis. Blot lav loggen, så skal jeg nok fortælle dig præcis hvad du skal gøre.
En se.dll infektion er en CWS infektion, der har 3 forskellige måder at holde sig i live på, og den kan KUN fjernes med specialværktøjer. Men jeg skal nok give dig en procedure der fjerner den, såsnart jeg har set en hijackthis log, så jeg kan afgøre hvilken en af metoderne der er blevet brugt.
Avatar billede fragze Juniormester
05. april 2005 - 16:19 #18
Ændre i din hosts fil,

# Copyright (c) 1993-1999 Microsoft Corp.
#
# Dette er HOSTS-eksempelfilen, der bruges af Microsoft TCP/IP til Windows.
#
# Denne fil indeholder IP-adressetilknytninger til værtsnavne. Du bør ikke
# angive flere end en post pr. linje. IP-adressen skal placeres i den første
# kolonne efterfulgt af det tilsvarende værtsnavn.
# IP-adressen og værtsnavnet kan adskilles af mindst ét mellemrum.
#
# Kommentarer (som disse) kan indsættes på individuelle linjer eller efter-
# følge computernavn. Kommentarer skal anføres med nummertegn '#'.
#
# Eksempel:
#
#      102.54.94.97    rhino.acme.com          # kildeserver
#      38.25.63.10    x.acme.com              # x-klientvært

127.0.0.1      localhost






# Copyright (c) 1993-1999 Microsoft Corp.
#
# Dette er HOSTS-eksempelfilen, der bruges af Microsoft TCP/IP til Windows.
#
# Denne fil indeholder IP-adressetilknytninger til værtsnavne. Du bør ikke
# angive flere end en post pr. linje. IP-adressen skal placeres i den første
# kolonne efterfulgt af det tilsvarende værtsnavn.
# IP-adressen og værtsnavnet kan adskilles af mindst ét mellemrum.
#
# Kommentarer (som disse) kan indsættes på individuelle linjer eller efter-
# følge computernavn. Kommentarer skal anføres med nummertegn '#'.
#
# Eksempel:
#
#      102.54.94.97    rhino.acme.com          # kildeserver
#      38.25.63.10    x.acme.com              # x-klientvært

*.*.*.*      localhost
192.168.1.120 <-- intranet ipen      intranet
Avatar billede verakso Nybegynder
14. april 2005 - 15:40 #19
Okay her kommer logfilen:

Logfile of HijackThis v1.99.1
Scan saved at 15:32:11, on 14-04-2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
C:\WINNT\system32\spoolsv.exe
C:\Programmer\Symantec AntiVirus\DefWatch.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\LogWatNT.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\Programmer\Symantec AntiVirus\Rtvscan.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\MsPMSPSv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\wuauclt.exe
C:\hijackthis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\TEMP\se.dll/sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\TEMP\se.dll/sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {9B5806BD-5F32-4283-8569-3E73B869D14B} - (no file)
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~2\VPTray.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Programmer\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [sp] rundll32 C:\DOCUME~1\ADMINI~1\LOKALE~1\Temp\se.dll,DllInstall
O17 - HKLM\System\CCS\Services\Tcpip\..\{437BABA9-CFB3-49E7-92FE-29D3D5231CD5}: NameServer = 172.16.50.4,172.16.50.6
O17 - HKLM\System\CS1\Services\Tcpip\..\{437BABA9-CFB3-49E7-92FE-29D3D5231CD5}: NameServer = 172.16.50.4,172.16.50.6
O17 - HKLM\System\CS2\Services\Tcpip\..\{437BABA9-CFB3-49E7-92FE-29D3D5231CD5}: NameServer = 172.16.50.4,172.16.50.6
O18 - Filter: text/html - {5A7D7AE2-3A12-478B-B42F-D015DECB29AB} - (no file)
O18 - Filter: text/plain - {5A7D7AE2-3A12-478B-B42F-D015DECB29AB} - (no file)
O20 - Winlogon Notify: NavLogon - C:\WINNT\system32\NavLogon.dll
O20 - Winlogon Notify: nwprovau - C:\WINNT\SYSTEM32\nwprovau.dll
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Programmer\Symantec AntiVirus\DefWatch.exe
O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Event Log Watch (LogWatch) - Unknown owner - C:\WINNT\LogWatNT.exe
O23 - Service: SAVRoam (SavRoam) - symantec - C:\Programmer\Symantec AntiVirus\SavRoam.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Programmer\Symantec AntiVirus\Rtvscan.exe
Avatar billede tonnybrandt Nybegynder
14. april 2005 - 16:51 #20
Jeg kigger lige på den ..
Avatar billede tonnybrandt Nybegynder
14. april 2005 - 16:54 #21
Hent SpSeHjfix her:
http://www.derbilk.de/SpSeHjfix110.zip
Udpak den til sin egen mappe på skrivebordet.

Under dette fix, må du ikke have Internet Explorer åben, så det bedste er at printe instruktionen ud - næstbedst at kopiere den over i Notepad, så du kan læse den derfra.

1. For at kunne se alle filer:

Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".

2. Genstart i Fejlsikret tilstand (uden netværk) ved at taste F8 under opstart.

3. Kør HijackThis, scan og sæt et flueben ud for denne linie - luk øvrige programvinduer - klik "Fix checked":

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\TEMP\se.dll/sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\TEMP\se.dll/sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: (no name) - {9B5806BD-5F32-4283-8569-3E73B869D14B} - (no file)
O4 - HKLM\..\Run: [sp] rundll32 C:\DOCUME~1\ADMINI~1\LOKALE~1\Temp\se.dll,DllInstall
O18 - Filter: text/html - {5A7D7AE2-3A12-478B-B42F-D015DECB29AB} - (no file)
O18 - Filter: text/plain - {5A7D7AE2-3A12-478B-B42F-D015DECB29AB} - (no file)

4. Find og slet:

C:\TEMP\se.dll

5. Kør SpSeHjFix - klik på Start Disinfektion, programmet scanner, fjerner og genstarter - lad programmet starte i Normal tilstand. Gem den log, som programmet laver.

6. Gå herefter i Start -> Programmer -> Tilbehør -> Systemværktøjer -> Diskoprydning og slet temp-filer, temporary internet files og papirkurv.

Genstart i Normal tilstand, kør HijackThis, scan og læg en frisk log herind sammen med log'en fra SpSeHjFix.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester