Avatar billede george Nybegynder
07. april 2005 - 19:22 Der er 16 kommentarer og
1 løsning

Har fået en popup blocker som jeg ikke kan få fjernet

Jeg har desværre fået en popup blocker som jeg ikke har installeret og gerne vil af med. Den viser sig nede i højre hjørne ved uret hver gang jeg åbner Internet Explorer ( kun når jeg åbner IE ) og ligner en åben bog med et grønligt skær. Hvis jeg er på en side hvor der normalt vil komme en ny side so ændre ikonet sig til en rød chili og når jeg flytter musen hen over den skriver den også at den har blokket for et popup vindue.

Jeg har prøvet at højreklikke for at kunne afslutte programmet, men der sker ingenting når jeg prøver.

Jeg har kørt Spybot Search & Destroy og Ad-Aware SE, begge fuldt opdateret og i fejlsikret tilstand. Min computer er fuldt Windows opdateret.

Er der nogen der kan hjælpe mig af med den ?

Min HijackThis log ser sådan ud:
Logfile of HijackThis v1.99.1
Scan saved at 7:13:33 PM, on 4/7/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\ibmpmsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Sygate\SPF\smc.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AccessManager\Client\AMBroker.exe
C:\Program Files\AVPersonal\AVGUARD.EXE
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe
C:\WINDOWS\System32\inetsrv\inetinfo.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Symantec\Ghost\ngserver.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe
C:\WINDOWS\System32\QCONSVC.EXE
C:\Program Files\AccessManager\PMAC\sp_SWIns.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\AccessManager\Client\sygman.exe
C:\Program Files\Symantec\Ghost\bin\dbserv.exe
C:\Program Files\Symantec\Ghost\bin\rteng7.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Program Files\AccessManager\Client\AccessMgr.exe
C:\PROGRA~1\ThinkPad\CONNEC~1\QCTray.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\AVPersonal\AVGNT.EXE
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\lycos\Lyc_SysTray.exe
C:\Program Files\Netscape\Netscape\Netscp.exe
C:\Program Files\RssReader\RssReader.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
D:\Install\HijackThis\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SpywareGuardDLBLOCK.CBrowserHelper - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Program Files\SpywareGuard\dlprotect.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~2\tools\iesdsg.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~2\tools\iesdpb.dll
O2 - BHO: xTy HTML Decrypter - {C29797C5-D550-4530-9207-B2D447887F7E} - C:\Inetpub\wwwroot\EncryptKomponent\xTyAESCrypter\xTyHTMLDecrypter.dll
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [AccessManager] C:\Program Files\AccessManager\Client\AccessMgr.exe
O4 - HKLM\..\Run: [QCTray] C:\PROGRA~1\ThinkPad\CONNEC~1\QCTray.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [lycosInside] C:\Program Files\lycos\Lyc_SysTray.exe
O4 - HKCU\..\Run: [Mozilla Quick Launch] "C:\Program Files\Netscape\Netscape\Netscp.exe" -turbo
O4 - HKCU\..\Run: [RssReader] C:\Program Files\RssReader\RssReader.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~2\tools\iesdpb.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O15 - Trusted Zone: http://www.miniclip.com
O16 - DPF: {02E09B2E-2A03-4572-9291-69900C068564} (LCSim Control) - http://www.learnitcorp.com/cabs/lcsim.cab
O16 - DPF: {0D4B9606-1FEF-43B0-B76E-43150B060AEB} (JPEG2000 Decoder ActiveX) - http://www.luratech.com/download/bin/jp2x.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=34738&clcid=0x409
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by10fd.bay10.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {5283742E-A26D-4B6C-81A1-3111705D4C95} (LuraDocument.jpm ActiveX) - http://www.luratech.com/download/bin/jpmx.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1094759811272
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://scanner.virus112.com/cabs/cssweb.cab
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey) - https://netbank.bgbank.dk/html/activex/e-Safekey/BG/e-Safekey.cab
O16 - DPF: {D94D151A-2B8F-469B-867E-DFEB0FA5C6BA} (EphoxEditLive3.EditLive) - http://www.ephox.com/editlive3/editlive3.cab
O16 - DPF: {DD353308-571A-4B67-982F-B8CA095524C0} (GlyphGate FontEnabler) - http://www.glyphgate.com/glyphgate/FontEnabler.cab
O16 - DPF: {F9043C85-F6F2-101A-A3C9-08002B2F49FB} (Microsoft Common Dialog Control, version 6.0) - file://C:\Program Files\OpenCube\Visual QuickMenu Pro\program\comdlg32.cab
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\System32\NavLogon.dll
O23 - Service: Access Manager Configuration Service (AMBroker) - MCI, Inc. - C:\Program Files\AccessManager\Client\AMBroker.exe
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE
O23 - Service: Visual Insight DA Plugin (DAPlugin) - MCI, Inc. - C:\Program Files\AccessManager\Client\DAPlugin.exe
O23 - Service: DefWatch - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe
O23 - Service: Contivity VPN Service (ExtranetAccess) - Nortel Networks NA, Inc. - C:\Program Files\IP VPN Remote Services\Extranet_serv.exe
O23 - Service: IBM PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\System32\ibmpmsvc.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NetOp Helper ver. 7.65 (2004342) (NetOp Host for NT Service) - Danware Data A/S - C:\Program Files\Danware Data\NetOp Remote Control\Host\NHOSTSVC.EXE
O23 - Service: Symantec Ghost Database Service (ngdbserv) - Symantec Corporation - C:\Program Files\Symantec\Ghost\bin\dbserv.exe
O23 - Service: Symantec Ghost Configuration Server (NGServer) - Symantec Corporation - C:\Program Files\Symantec\Ghost\ngserver.exe
O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe
O23 - Service: QCONSVC - Unknown owner - C:\WINDOWS\System32\QCONSVC.EXE
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
O23 - Service: SP Software Installer - Smartpipes, Inc. - C:\Program Files\AccessManager\PMAC\sp_SWIns.exe
O23 - Service: Visual Insight Dial Analysis (sp_spi_da) - Smartpipes, Inc. - C:\Program Files\AccessManager\SMOC\spi_da.exe
O23 - Service: SSA Integration Manager (Sygman) - MCI, Inc. - C:\Program Files\AccessManager\Client\sygman.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe
Avatar billede ejvindh Ekspert
07. april 2005 - 19:49 #1
Jeg kigger det lige igennem
Avatar billede george Nybegynder
07. april 2005 - 20:15 #2
Tak.
Avatar billede ejvindh Ekspert
07. april 2005 - 20:25 #3
Hmm... Jeg kan ikke se noget, som jeg VED er snavs. Denne entry kan jeg se at der er flere der fjerner, men jeg har ikke kunnet finde ud af præcis hvad det er:
O4 - HKCU\..\Run: [lycosInside] C:\Program Files\lycos\Lyc_SysTray.exe

Hvis det ikke er et program du har valgt at skulle have, kan du fixe den.

Jeg kan også se at du har givet sitet "miniclip.com" særligt lave sikkerhedsindstillinger. Hvis det ikke er bevidst, så fix denne entry også:

O15 - Trusted Zone: http://www.miniclip.com

Jeg kan se at du har spyware doktor lagt ind også. Det er ikke et anti-spyware program jeg har høje tanker om. Der er efter sigende også en popup-blocker indbygget. Du kan prøve at se om problemet forsvinder, hvis du afinstallerer spyware doktor (eller evt. går ind i programmet og slår den fra).

Derudover kan jeg se spor af op til 3 antivirus-programmer: Norton, Antivir, AVG. Det er ikke hensigtsmæssigt. Man bør ikke have mere end ét antivirus-program, da de godt kan konflikte indbyrdes. Det er derfor en god ide at afinstallere 2 af dem.

Men meld lige tilbage om der er noget af dette der hjælper på dit problem.
Avatar billede george Nybegynder
07. april 2005 - 21:10 #4
O4 - HKCU\..\Run: [lycosInside] C:\Program Files\lycos\Lyc_SysTray.exe - lycosInside er et lille program fra Jubii ( Lycos ) som fortæller dig at der er mail i din inbox hus Jubii. Jeg har lige afinstalleret det uden nogen synlig effekt.

O15 - Trusted Zone: http://www.miniclip.com - Fixet da jeg ikke ved hvad det er.

Jeg har afinstalleret spyware doctor og genstartet min maskine.

Det med de 3 antivirusprogrammer er jeg lidt uenig med dig i for det som NAV ikke tager tager AntiVir og AVG kommer sommetider også op og har fundet noget, hvor de to andre ikke reagerer, men lad nu det ligge.

Jeg har stadig problemet, når jeg åbner IE.
Avatar billede ejvindh Ekspert
07. april 2005 - 21:34 #5
Angående de 3 AV-programmer, så er problematikken at det ofte kan sløve computeren meget, fordi de modarbejder hinanden. Hvis du ingen problemer har med det, så er alt selvfølgelig i orden. Det er i hvert fald ikke relevant i forhold til det aktuelle problem.

Fix denne entry, og se om det ikke afhjælper problemet (efter en genstart).
O2 - BHO: xTy HTML Decrypter - {C29797C5-D550-4530-9207-B2D447887F7E} - C:\Inetpub\wwwroot\EncryptKomponent\xTyAESCrypter\xTyHTMLDecrypter.dll
Avatar billede kalp Novice
07. april 2005 - 21:54 #6
ejvindh>>

hvad med

R3 - Default URLSearchHook is missing
Avatar billede kalp Novice
07. april 2005 - 21:55 #7
george

bare et spørgsmål... har du kigget tilføj og fjern programmer igennem?
Avatar billede ejvindh Ekspert
07. april 2005 - 22:07 #8
Kalp: Ja, den R3 ville jeg også fixet, hvis jeg havde lavet en generel HJT-rensning. Så det vil selvfølgelig være lidt mere grundigt at få den med også. Men den har helt sikkert ikke noget med problemet at gøre :-)
Avatar billede kalp Novice
07. april 2005 - 22:09 #9
ejvindh >> nej siger heller ikke den er problemet overhovedet:) men du skriver jo

Hmm... Jeg kan ikke se noget, som jeg VED er snavs.

så nævnte det bare... ville du og enhver anden nok også have gjort hvis ikke jeg havde nævnt den for spørgeren:))
Avatar billede ejvindh Ekspert
07. april 2005 - 22:13 #10
Ha, ha - Kalp: Ja jeg var godt klar over at det var pay-back time. ;-) Men vil du da mene at den er decideret snavs? Jeg har altid mest betragtet den som oprydning...
Avatar billede kalp Novice
07. april 2005 - 22:16 #11
ejvindh >> nej jeg lagde faktisk ikke så meget i det:) sagde det bare fordi jeg nu så det og du ikke kommenterede den.

og faktisk bliver den betragtet som snavs af en del hijackthis loggere.
så jeg er splittet:o) men jeg ser den også som snavs. (også selv om der står missing)
Avatar billede george Nybegynder
07. april 2005 - 23:21 #12
Ja det var jo desværre det jeg frygtede. Det hjalp at fjerne
O2 - BHO: xTy HTML Decrypter - {C29797C5-D550-4530-9207-B2D447887F7E} - C:\Inetpub\wwwroot\EncryptKomponent\xTyAESCrypter\xTyHTMLDecrypter.dll

Så må jeg jo på jagt efter en anden ASP/HTML Decrypter.

Kom med et svar og få dine velfortjente points. Jeg var ved at gå ud af mit gode skind med den popup blocker.

Tak for hjælpen.
Avatar billede ejvindh Ekspert
07. april 2005 - 23:28 #13
Det var så lidt. Ja, man kan ikke altid få det hele :-(

Jeg fandt ud af at det kunne være den, ved at gå ind på deres hjemmeside, og her ser det ud til at det er noget man kan slå til/fra (ved at højreklikke på en side, og så unchecke "Block Popup Windows"). Hvis du har mod på det kan du jo prøve at restore entryen (Kør HJT, vælg "Misc Tools", klik på Backups, find entryen, sæt flueben, og vælg restore), og se om du kan få dét aspekt af programmet væk.

http://www.xtytech.com/xTyHTMLDecrypter/UserGuide.htm
Avatar billede george Nybegynder
07. april 2005 - 23:34 #14
Det tror jeg at jeg vil prøve. Nu ved jeg jo hvad det er jeg skal fjerne, hvis det ikke virker som det skal.
Avatar billede ejvindh Ekspert
07. april 2005 - 23:35 #15
Ja, lige akkurat :-) Takker for point :-)
Avatar billede george Nybegynder
07. april 2005 - 23:40 #16
Det virker perfekt og hvor er det dog nemt. Man forestiller sig jo ikke at der er nogen der ligger en popup blocker ind i en ecrypt/decrypt komponent. Det har jo intet med hinanden at gøre. Men det er måske bare mig.
Avatar billede ejvindh Ekspert
08. april 2005 - 08:46 #17
Godt at høre at det virker!

-- og nej, det er ikke lige indlysende at det er dér man skal finde en popup-blocker. Det var også derfor jeg i første omgang havde sprunget den over. Men efter din beskrivelse af programmet, MÅTTE det næsten bare være en BHO, og jeg var ret sikker på, at det ikke var de andre O2-ere. :-)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester

IT-JOB

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Nye kolleger søges til IT Stab i Forsvaret

Netcompany A/S

Test Consultant

Netcompany A/S

Managing Architect

Netcompany A/S

Test Consultant