Avatar billede webdesigner Praktikant
23. marts 2005 - 11:15 Der er 16 kommentarer og
1 løsning

Ad-aware eller virus?

jeg har en pop op som kommer når jeg starter Iexplorer.
jeg skal ikke have firefox men en løsning til problemet.

popoppen hedder "Only The Best"
Har en anelse om at det unclassified.spyware.45
og det er den enste jeg ikke kan få has på...
Avatar billede ejvindh Ekspert
23. marts 2005 - 11:17 #1
Download Hijackthis:
http://danborg.org/spy/HJT/hijackthis.exe

Kør Hijackthis.exe fra en mappe som du opretter til formålet:
Klik på "Do a systemscan and save a logfile"
(det kan være at du bliver ført direkte ind til hovedprogrammet - så klikker du bare Scan - save log)
Kopiér indholdet af denne logfil herind i denne tråd.
Jeg vil fraråde at du selv begynder at fixe noget.
Avatar billede webdesigner Praktikant
23. marts 2005 - 11:31 #2
ejvindh jeg har ikke hijack this og tråden ligger i den del forumer så jeg kan ikke se det skulle værer et problem, synes også at det hijackthis kommer med er alt for stort altså side mæsssigt.
jeg mener også at det er nok når jeg siger det popupvindue heddder "Only The Best"
er oplysning nok..

men er er et link til en med samme problem der er hijackthis informationerne..
og guiden på siden virker ikke
Avatar billede webdesigner Praktikant
23. marts 2005 - 11:31 #3
Avatar billede ejvindh Ekspert
23. marts 2005 - 11:37 #4
Det må du selvfølgelig selv om. Den tråd du henviser til bekræfter min mistanke om at du har en CWS-infektion. De er ikke nemme at komme af med. Du kan vælge at forsøge en genvej ved bare at køre CWShredder og Aboutbuster (som du finder links til i tråden), men jeg tror ikke det løser dit problem i længden.

Der skal en mere målrettet indsats til. Derfor foreslår jeg dig at lave en log i HJT, og så vil jeg fortælle dig, hvad du skal fjerne. Det plejer vi at have en god succes med både her på sitet, og i andre fora.
Avatar billede ejvindh Ekspert
23. marts 2005 - 11:39 #5
Nå, jeg ser lige at CWShredder ikke blev brugt i tråden. Den finder du her:
http://cwshredder.net/bin/CWShredder.exe

men jeg vil altså fortsat anbefale at følge mit første råd :-)
Avatar billede tonnybrandt Nybegynder
23. marts 2005 - 12:06 #6
Jeg vil da gerne støtte ejvindh. Du beder ham faktisk om at arbejde i blinde, når han ikke kan se hvilket snavs der er på din maskine. Og de popups kan være fra flere forskellige infektioner.
Så jeg synes du skulle arbejde sammen med ham for at få fjernet snavset. Ellers kan du heller ikke være sikker på at det hele kom væk selvom i måske får popup'ene til at gå væk.
Hvis det er fordi du ikke vil lægge en HiJackThis log ud i et åbent forum, så send den til ham privat. Såvidt jeg husker har ejvindh en emailaddresse i sin profil her på eksperten.
Avatar billede ejvindh Ekspert
23. marts 2005 - 12:20 #7
Ja, sådan kan vi godt gøre det. Det er godt nok på kanten af reglerne på E (da hjælpen skal ligge offentligt tilgængelig). Men hvis du har noget på computeren, som du ikke vil have alle skal se, kan du emaile loggen til mig, og så kører vi den på den måde. Til sidst skriver jeg så et indlæg i tråden, hvor jeg forklarer i overordnede vendinger hvordan vi løste problemet. :-)

Den efterfølgende rensning vil alligevel være så computer-specifik, at andre ikke umiddelbart kan bruge den.

Du finder min email-adresse ved at klikke på mit navn her til venstre, vælge "vis brugerinfo".
Avatar billede webdesigner Praktikant
23. marts 2005 - 17:17 #8
mange tak email sendt!
Avatar billede ejvindh Ekspert
23. marts 2005 - 17:38 #9
Den er modtaget, og du hører snart fra mig. :-)
Avatar billede ejvindh Ekspert
24. marts 2005 - 10:52 #10
Jeg håber vi er enige om, at du HAR hørt fra mig :-)

Til orientering for andre, så drejer det sig om en CWS sp.html#XXXXX variant (som beskrevet her: http://www.wilderssecurity.com/archive/index.php/t-28658.html ///June 17th, 2004, 02:58 AM) + et par Webrelated-entries. Det første råd jeg har givet webdesigner er at køre værktøjerne Aboutbuster, cwsserviceremove.reg, E-scan og Deldomains, samtidig med at han skal fixe nogle R0, R1, R3, O2, O4, O9, O15, O23 entries og slette nogle filer.
Avatar billede webdesigner Praktikant
24. marts 2005 - 20:39 #11
smid et svar Ejvindh
Avatar billede webdesigner Praktikant
24. marts 2005 - 20:40 #12
lige en ting hvor dan ser jeg om det hijackhis finder er godt eller skidt??
Avatar billede ejvindh Ekspert
24. marts 2005 - 20:44 #13
Der kommer et svar her. Jeg vil dog anbefale dig at komme med en ny log til check. Med CWS-infektioner sker det ofte at det hele ikke kommer væk i første runde. Vælger du imidlertid at lade være med det, så prøv i det mindste lige at køre Hijackthis igen og check efter at de entries jeg listede ovenfor også virkelig er forsvundet -- og at der ikke er kommet nye istedet.

Du får også lige afskeds-salutten:
For at gøre arbejdet helt færdig:
Det kan være en god ide og rydde op i systemgendannelses filerne. Deaktiver systemgendannelse (http://www.spywarefri.dk/virusscannere.htm#alle) - genstart din computer - aktiver systemgendannelse.
Og så kan det også være en god ide at skjule dine systemfiler og -mapper igen, så du ikke ved en fejl kommer til at slette en vigtig fil. Det gør du samme sted, hvor du satte det til at vise alle filer, denne gang vælger du bare: Vis ikke skjulte filer og mapper.

Du kan også rense browser cachen (hvis du bruger IE-explorer)
1. Klik på Funktioner - Internetindstillinger
2. Under midlertidige filer, klik på Slet cookies
3. Under midlertidige filer, klik på slet filer – sæt flueben i slet alt offline indhold
4. Under Oversigten, klik på ryd oversigten
5. Klik på ok.
Tøm din papirkurv.
---------------------------

For at forhindre gentagelser, vil jeg anbefale dig at lægge nogle små programmer ind, som forhindrer spyware i at komme ind i første omgang. Som minimum vil jeg anbefale at lægge Spywareguard, Spywareblaster og IE-spyad ind. Alle programmer kan du finde links til herfra:
http://www.spywarefri.dk/vaerktoj.htm

Alle computere bør beskyttet af en firewall. Link og vejledning til en god og gratis firewall finder du her:
http://www.spywarefri.dk/forum/topic.asp?TOPIC_ID=9706
Avatar billede ejvindh Ekspert
24. marts 2005 - 20:46 #14
Angående hvad der skal fjernes: Dels bygger jeg det på kendte infektioner. Dels på viden om hvilke filer der er legale og ikke (kan i vid udstrækning findes rundt omkring på nettet). Indenfor en overskuelig fremtid kommer der en artikel om HJT-arbejdet på dette link:
http://www.eksperten.dk/artikler/642
Avatar billede webdesigner Praktikant
25. marts 2005 - 13:32 #15
ejvind mange tak firmaet er ukket her i ferien så kan føres komme med et svar mandag
Avatar billede ejvindh Ekspert
29. marts 2005 - 12:22 #16
Takker for point :-)
Avatar billede webdesigner Praktikant
29. marts 2005 - 12:22 #17
de er ærligt for tjænt
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester