Avatar billede durany Nybegynder
26. marts 2005 - 14:57 Der er 24 kommentarer og
1 løsning

hijack startside + mere

hej

min pc er blevet gak gak..

den starter hele tiden med den side her

http://www.talib.1go.dk/net/1234.JPG
kopier adressen og sæt den i din browser

jeg har prøvet og sæt internetinstillingerne til DEFAULT.. og ændret startsiden og genstartet osv. men stadig kommer den side frem som startside.. noget siger mig at det er selve about:blank som ligger et sted i windowsmappen som er blevet ændret på en eller anden måde så linket går videre til en anden server eller lign. men altså jeg har ik helt styr på det så det er ikke sikkert..

jeg vil af med det der for det er ret irriterende og også når jeg prøver og gå til min hotmail så istedet for min indbakke går den automatisk til den side som jeg har link til..
Avatar billede kalp Novice
26. marts 2005 - 14:59 #1
Download hijackthis herfra og gem det i en folder for sig selv på dit skrivebord

http://downloadportal.dk/showdownload.asp?rid=3967&sp=Hijackthis%201.91
eller
http://arlet.dk/index.html?/hjt.htm

Start programmet og vælge, at udføre en scan samt gemme en log fil.
Når hijackthis er færdig med, at scanne vil den bede dig om en placering hvor du vil gemme "hijackthis" en tekst fil.
Gem den i samme folder som hijackthis. Når du har sagt okay hopper der et nyt vindue frem nemlig notepad med en masse tekst linjer. Marker alle linjerne og kopir dem herind så jeg kan kigge på dem. Du må ikke selv begynde, at fikse noget i hijackthis.
Avatar billede durany Nybegynder
26. marts 2005 - 15:01 #2
jeg har kørt ad-aware og fjernet det som kom frem..stadig så virker det ikk.. jeg har også prøvet og fjerne de ting jeg var sikker på som ik skulle være der i hijackthis loggen.. men stadig så kommer den side frem igen og igen..
Avatar billede durany Nybegynder
26. marts 2005 - 15:02 #3
Logfile of HijackThis v1.99.1
Scan saved at 15:01:48, on 26-03-2005
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Sygate\SPF\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\keyhook.exe
C:\Programmer\D-Tools\daemon.exe
C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe
C:\Programmer\QuickTime\qttask.exe
C:\Programmer\Fælles filer\CMEII\CMESys.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\Skype\Phone\Skype.exe
C:\Programmer\Fælles filer\GMT\GMT.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Faithful\Skrivebord\DESKTOP\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\System32\keyhook.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmer\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PCShield] regsvr32 /s "C:\WINDOWS\System32\sfg.dll"
O4 - HKLM\..\Run: [CMESys] "C:\Programmer\Fælles filer\CMEII\CMESys.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Programmer\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [PCShield] regsvr32 /s "C:\WINDOWS\System32\sfg.dll"
O4 - Global Startup: GStartup.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programmer\Sygate\SPF\smc.exe
Avatar billede durany Nybegynder
26. marts 2005 - 15:02 #4
jeg mener nok loggen er ren.. men altså tag et kig
Avatar billede leif Seniormester
26. marts 2005 - 15:03 #5
Du har ikke opdateret hverken med SP1 eller SP2 ?
Avatar billede kalp Novice
26. marts 2005 - 15:04 #6
Den er ikke ren.. 2 sekunder
Avatar billede kalp Novice
26. marts 2005 - 15:06 #7
Genstart i fejlsikret tilstand

fix denne linje

O4 - HKLM\..\Run: [CMESys] "C:\Programmer\Fælles filer\CMEII\CMESys.exe"

slet denne mappe

C:\Programmer\Fælles filer\CMEII\

og så må du gerne tjecke om dette er en legal fil

C:\WINDOWS\System32\sfg.dll
Avatar billede tonnybrandt Nybegynder
26. marts 2005 - 15:11 #8
kalp > læs lige hvad brugeren skriver 15:01:11. Han har selv været igang, og loggen er da også mistænkeligt kort. Jeg ville nok bede ham restore alt hvad han har fixet og så se en ny log. Men det må du selvfølgelig om.
(Husk i næste procedure at tage GMT med)
Avatar billede durany Nybegynder
26. marts 2005 - 15:15 #9
hva mener du med legal fil??
Avatar billede kalp Novice
26. marts 2005 - 15:19 #10
Hov troede sgu lå i en SUB folder! Denne mappe skal også slettes

C:\Programmer\Fælles filer\GMT\

du kan lige vente med "sfg.dll" så undersøger jeg den selv når du har fjernet det andet.

og ellers kan du gøre som TonnyBrandt skriver.. gendanne det du har fikset om sende en ny log.
Avatar billede tonnybrandt Nybegynder
26. marts 2005 - 15:24 #11
kalp > Skal jeg overtage ? Det virker ikke som om du har tiden til logløsning i øjeblikket. Der er desuden også GStartup.lnk som også er overset.
Avatar billede kalp Novice
26. marts 2005 - 15:29 #12
tonnybrandt >> Det gør du bare.
Avatar billede tonnybrandt Nybegynder
26. marts 2005 - 15:32 #13
Helt iorden

durany >

Du starter HiJackThis op og trykker config | backups. Her markerer du ALLE de linier du selv har fixet en ad gangen og trykker knappen restore.

Når du har restoret alle linierne, lukker du HiJackthis og genstarter i normal tilstand.

Her kører du så en ny scanning med HiJackThis og lægger en ny log ind.
Avatar billede durany Nybegynder
26. marts 2005 - 15:33 #14
jeg har slettet de backups som kommer efter man fixer :D

men det ok.. jeg har lavet det.. tak alligevel
i kan begge lægge et svar så dele vi pointene ;)
Avatar billede tonnybrandt Nybegynder
26. marts 2005 - 15:35 #15
Nej, for loggen er stadig ikke ren. Læg nu en ny log, så napper vi resten.
Avatar billede durany Nybegynder
26. marts 2005 - 15:50 #16
Logfile of HijackThis v1.99.1
Scan saved at 15:50:01, on 26-03-2005
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Sygate\SPF\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\keyhook.exe
C:\Programmer\D-Tools\daemon.exe
C:\Programmer\QuickTime\qttask.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\Skype\Phone\Skype.exe
C:\Programmer\Microsoft Office\Office10\WINWORD.EXE
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\Faithful\Skrivebord\DESKTOP\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\System32\keyhook.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmer\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PCShield] regsvr32 /s "C:\WINDOWS\System32\sfg.dll"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Programmer\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [PCShield] regsvr32 /s "C:\WINDOWS\System32\sfg.dll"
O4 - Global Startup: GStartup.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programmer\Sygate\SPF\smc.exe
Avatar billede durany Nybegynder
26. marts 2005 - 15:51 #17
O4 - Global Startup: GStartup.lnk = ?

ska den fjernes??

resten tør jeg ik røre..

og hva med denne
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
Avatar billede kalp Novice
26. marts 2005 - 15:53 #18
Ja til O4 - Global Startup: GStartup.lnk = ?
og nej til R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
Avatar billede tonnybrandt Nybegynder
26. marts 2005 - 15:59 #19
Hent denne Kaspersky scanner, den skal du bruge senere.
http://www.spywareinfo.dk/download/mwav.exe - Virusscanner.

Så skal du genstarte pc'en i fejlsikret tilstand. Klik F8 under opstart.

Kør Hijackthis, scan, sæt flueben ved linierne listet her, luk alle vinduer undtaget Hijackthis, klik på fix checked, slet mapper og filer listet nederst.

O4 - HKLM\..\Run: [PCShield] regsvr32 /s "C:\WINDOWS\System32\sfg.dll"
O4 - HKCU\..\Run: [PCShield] regsvr32 /s "C:\WINDOWS\System32\sfg.dll"
O4 - Global Startup: GStartup.lnk = ?

---------------------------------------
Sletning af filer og mapper:
-------------------
Mapper:
<ingen>

Filer:
C:\WINDOWS\System32\sfg.dll

---------------------------------------
Så kører du engangsskanneren fra Kaspersky - Aktiver det hele i opsætningen derinde, så den kan skanne alt igennem.
---------------------------------------

Genstart normalt og kom med en ny log til kontrol
Avatar billede durany Nybegynder
26. marts 2005 - 16:37 #20
jeg skal smutte nu.. men får det gjort næste gang jeg tænder min pc..
Avatar billede durany Nybegynder
27. marts 2005 - 16:32 #21
sådan så har jeg fået det gjort.. takker for hjælpen

Logfile of HijackThis v1.99.1
Scan saved at 12:58:41, on 27-03-2005
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmer\Winamp\Winamp.exe
C:\WINDOWS\explorer.exe
C:\Documents and Settings\Faithful\Skrivebord\DESKTOP\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\System32\keyhook.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmer\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PCShield] regsvr32 /s "C:\WINDOWS\System32\sfg.dll"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Programmer\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programmer\Sygate\SPF\smc.exe
Avatar billede tonnybrandt Nybegynder
27. marts 2005 - 17:23 #22
Du skal lige fixe denne i normal tilstand:

O4 - HKLM\..\Run: [PCShield] regsvr32 /s "C:\WINDOWS\System32\sfg.dll"

Åbn en stifinder og check at denne fil ikke længere eksisterer:

C:\WINDOWS\System32\sfg.dll

Finder du den, skal du slette den.

Genstart og kom med en ny log.
Avatar billede durany Nybegynder
30. april 2005 - 18:46 #23
har formateret (ikke pga det der men fordi jeg ville installer et andet os) men tak for hjælpen alligevel.. bare læg et svar så får du nogen point også selvfølgelig
Avatar billede tonnybrandt Nybegynder
30. april 2005 - 19:43 #24
Ok, her kommer så et svar ..
Avatar billede tonnybrandt Nybegynder
03. maj 2005 - 11:28 #25
Takker for point :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester