Avatar billede landmark Nybegynder
09. maj 2005 - 19:37 Der er 47 kommentarer og
1 løsning

MediaPlex spyware

Hej har en spywareting tilbage på min PC... en såkaldt "MediaPlex"

hvordan fjerner jeg den...?
Avatar billede kalp Novice
09. maj 2005 - 19:37 #1
Download hijackthis herfra og gem det i en folder for sig selv på dit skrivebord

http://www.arlet.dk/hjt.exe

Start programmet og vælge, at udføre en scan samt gemme en log fil.
Når hijackthis er færdig med, at scanne vil den bede dig om en placering hvor du vil gemme "hijackthis" en tekst fil.
Gem den i samme folder som hijackthis. Når du har sagt okay hopper der et nyt vindue frem nemlig notepad med en masse tekst linjer. Marker alle linjerne og kopir dem herind så jeg kan kigge på dem. Du må ikke selv begynde, at fikse noget i hijackthis.
Avatar billede landmark Nybegynder
09. maj 2005 - 19:39 #2
det var da godt nok et hurtigt svar  :-)

ok der kommer en log lige om et øjeblik...
Avatar billede landmark Nybegynder
09. maj 2005 - 19:40 #3
Logfile of HijackThis v1.99.1
Scan saved at 19:39:31, on 09-05-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Programmer\Synaptics\SynTP\SynTPLpr.exe
C:\Programmer\Synaptics\SynTP\SynTPEnh.exe
C:\Programmer\Java\j2re1.4.2_01\bin\jusched.exe
C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\PROGRA~1\LAUNCH~1\QtZiAcer.EXE
C:\PROGRA~1\NORTON~1\navapw32.exe
C:\Programmer\QuickTime\qttask.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\Programmer\Microsoft AntiSpyware\gcasServ.exe
C:\Programmer\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Programmer\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Microsoft AntiSpyware\gcasDtServ.exe
C:\Programmer\Fælles filer\Symantec Shared\Security Center\SymWSC.exe
C:\Programmer\Outlook Express\msimn.exe
C:\Programmer\Messenger\msmsgs.exe
C:\WINDOWS\system32\WISPTIS.EXE
C:\Programmer\Spybot - Search & Destroy\SpybotSD.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\hl\Skrivebord\hjt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dr.dk/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dr.dk/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programmer\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programmer\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmer\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmer\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\j2re1.4.2_01\bin\jusched.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZiAcer.EXE
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [EPSON Stylus Photo R200 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P30 "EPSON Stylus Photo R200 Series" /O6 "USB001" /M "Stylus Photo R200"
O4 - HKLM\..\Run: [gcasServ] "C:\Programmer\Microsoft AntiSpyware\gcasServ.exe"
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programmer\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Opslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O23 - Service: Adobe LM Service - Unknown owner - C:\Programmer\Fælles filer\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Macromedia Licensing Service - Macromedia - C:\Programmer\Fælles filer\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Programmer\Norton AntiVirus\navapsvc.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FÆLLES~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\Security Center\SymWSC.exe
Avatar billede landmark Nybegynder
09. maj 2005 - 19:44 #4
ser desuden sådan ud www.landmark.dk/spyware5.JPG

:-o
Avatar billede kalp Novice
09. maj 2005 - 19:46 #5
Den er ikke i loggen.

Gør følgende.

Gå herefter i Start -> Programmer -> Tilbehør -> Systemværktøjer -> Diskoprydning og slet temp-filer, temporary internet files og papirkurv.

Slet indholdet af disse mapper
c:/Documents and Settings\NAVN\Lokale indstillinger\Temp
c:/Documents and Settings\NAVN\Lokale indstillinger\Temporary internet files
c:/temp

Var det ikke nok så følge resten her.

Kig i tilføj og fjern programmer. Er den her? afinstaller den.

Kig i
C:\Programmer\
er den her? slet den... sorter evt. efter ændret/dato så kan du se hvilke mapper som er nyest.

kig i
C:\Program filer\
samme som før.

Ellers tryk Ctrl+alt+delete og i processer luk  "MediaPlex" hvis den er der.. går måske under et andet navn.

Tryk start->kør og skriv "regedit"
Marker Denne Computer i regedit vinduet.
Tryk rediger->søg og skriv "MediaPlex"
Slet alt du finder.
Luk regedit vinduet igen.

Se om det var det:)
Avatar billede kalp Novice
09. maj 2005 - 19:46 #6
ops glemte at sige tryk funktioner->internet indstillinger og sig slet cookies.

i IE
Avatar billede frewald Nybegynder
09. maj 2005 - 19:49 #7
Det er vel bare en cookie??? Det ligner det ihvertfald hvis man kigger på screendump'en. Så det er vel bare delete cookies i IE?
Avatar billede kalp Novice
09. maj 2005 - 19:53 #8
frewald >> Jeg kan jo ikke være helt sikker på det:) men smed skam også det med cookies ind i mit indlæg før det skulle have været med som det første nemlig.
Avatar billede landmark Nybegynder
09. maj 2005 - 19:56 #9
I tilføj fjern programmer har jeg den her... www.landmark.dk/homesearch.JPG

den kan jeg ikke fjerne...? - når man prøver at fjerne den går den til en hjemmeside hvor man skal downloade en "uninstaller" men det virker ikke. noge rigtig snavs...
:-(
Avatar billede kalp Novice
09. maj 2005 - 19:59 #10
og har du prøvet alle mine forslag før jeg kommer med nyt?
Avatar billede landmark Nybegynder
09. maj 2005 - 20:16 #11
yes! har prøvet det hele nu... - og den er der stadig væk :-(

har mistænkt den her...?
- tilføj fjern programmer har jeg den her... www.landmark.dk/homesearch.JPG
Avatar billede kalp Novice
09. maj 2005 - 20:17 #12
Tryk start-> kør og skriv "regedit"

naviger herhen til

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall

find homesearch i listen og slet den.
Avatar billede landmark Nybegynder
09. maj 2005 - 20:18 #13
ok fint prøver lige
Avatar billede landmark Nybegynder
09. maj 2005 - 20:25 #14
hmmm... findes ikke  :-(
Avatar billede kalp Novice
09. maj 2005 - 20:28 #15
slet disse mapper.

c:/Documents and Settings\NAVN\Lokale indstillinger\Temp
c:/Documents and Settings\NAVN\Lokale indstillinger\Temporary internet files
c:/temp

de kommer selv igen.. har du flere profiler på computeren så slet også deres temp foldere.
Avatar billede landmark Nybegynder
09. maj 2005 - 20:30 #16
lige til orientering... hvis det kan give en idé...? det er denne hjemmeside den går til når man prøver at uninstalle den...

www.landmark.dk/homesearch2.JPG
Avatar billede landmark Nybegynder
09. maj 2005 - 20:30 #17
ok sletter lige nogle flere tempfiler....
Avatar billede landmark Nybegynder
09. maj 2005 - 20:31 #18
er slettet igen...
Avatar billede kalp Novice
09. maj 2005 - 20:33 #19
hent http://www.fbeej.dk/Programmer/remv3.zip
og kør remv3.bat

finder lige et andet værktøj imens.
Avatar billede landmark Nybegynder
09. maj 2005 - 20:34 #20
ok prøver...
Avatar billede kalp Novice
09. maj 2005 - 20:34 #21
hvis den anden ikke hjalp
så hent http://www.fbeej.dk/Programmer/FindItNT2KXP.zip
udpak og kør !log!.bat og kopir loggen herind.
Avatar billede landmark Nybegynder
09. maj 2005 - 20:36 #22
øhhh hvad er det lige den batch gør...? - den ser voldsom ud...
Avatar billede kalp Novice
09. maj 2005 - 20:39 #23
bare rolig den skader ikke din pc.. se på de filer den prøver at slette.. alt sammen snavs hvis du skulle have det på pc'en inklusivt ting i registry.

du må også gerne kopire den log den genere herind.. ligger i c:\log.txt
Avatar billede landmark Nybegynder
09. maj 2005 - 20:41 #24
ok log her...


Files Found.................
----------------------------------------

Files Not deleted.................
----------------------------------------

Merging registry entries
-----------------------------------------------------------------
The Registry Entries Found...
-----------------------------------------------------------------


Other bad files to be Manually deleted.. Please note that this might also list legit Files, be careful while deleting
-----------------------------------------------------------------
msi.dll
Finished
Avatar billede fromsej Praktikant
09. maj 2005 - 20:50 #25
Hent denne scanner:
http://shortlink.co.uk/4ja
Installer og kør Ewido
Opdater straks efter installationen programmet (men lad være med at scanne endnu).

Genstart nu i fejlsikret tilstand. Du skal taste f8 under genstarten (ca. lige når der er talt ram) og så vælge fejlsikret.

Kør en fuld scanning med Ewido. Programmet laver en lille log, som du skal kopiere herind.
Avatar billede landmark Nybegynder
09. maj 2005 - 21:02 #26
ok er igang... - men hvordan får jeg uninstallet den der www.landmark.dk/homesearch2.JPG
Avatar billede landmark Nybegynder
09. maj 2005 - 21:32 #27
scanner stadigi fejlsikret - skriver fra den anden computer... den er godt nok længe om det... står lige nu på 7 %.....
der er laaaaaaaaaaang vej endnu  :-(

hvad med den her... www.landmark.dk/homesearch2.JPG
Avatar billede fromsej Praktikant
09. maj 2005 - 21:39 #28
Den håber jeg på at Ewido snupper.
Avatar billede landmark Nybegynder
09. maj 2005 - 21:43 #29
ok! det håber jeg også... - nu er den nået til sølle 18%  :-(
Avatar billede fromsej Praktikant
09. maj 2005 - 22:10 #30
Ting tager tid, det kan vi ikke altid selv bestemme.
Men vi venter os rigtig meget af den Ewido scanner.
Avatar billede landmark Nybegynder
09. maj 2005 - 22:17 #31
ja! hmmmm.. det nærmer sig nu hele 87%.... gaaaabbbbb  :-)

den har fatisk allerede nu indikeret et par stykker med noget MediaPlex som jeg sagde ok til at Ewido slettede...

hep! - venter spændt!
Avatar billede landmark Nybegynder
09. maj 2005 - 22:33 #32
her er så loggen...

---------------------------------------------------------
ewido security suite - Scan report
---------------------------------------------------------

+ Created on:            22:27:43, 09-05-2005
+ Report-Checksum:        4719E992

+ Date of database:        09-05-2005
+ Version of scan engine:    v3.0

+ Duration:                64 min
+ Scanned Files:            120455
+ Speed:                30.92 Files/Second
+ Infected files:            2
+ Removed files:            2
+ Files put in quarantine:        2
+ Files that could not be opened:    0
+ Files that could not be cleaned:    0

+ Binder:        Yes
+ Crypter:        Yes
+ Archives:        Yes

+ Scanned items:
    C:\

+ Scan result:
    C:\Documents and Settings\hl\Cookies\hl@mediaplex[1].txt -> Spyware.Tracking-Cookie -> Cleaned with backup
    C:\Documents and Settings\hl\Cookies\hl@cgi-bin[1].txt -> Spyware.Tracking-Cookie -> Cleaned with backup

::Report End
Avatar billede kalp Novice
09. maj 2005 - 22:36 #33
ser da i hvertfald ud til den fandt den cookie i din profil "hl"
Avatar billede landmark Nybegynder
09. maj 2005 - 22:36 #34
hmmm... har lige scannet med Spybot....

- den er der endnu... ? øv!  "MediaPLex" og atter "MediaPLex"
Avatar billede landmark Nybegynder
09. maj 2005 - 22:37 #35
det her er også det samme... www.landmark.dk/homesearch2.JPG
Avatar billede kalp Novice
09. maj 2005 - 22:40 #36
hvis fromsej ikke har nogle bud.
så har du stadig min kommentar

Kommentar: kalp
09/05-2005 20:34:28
Avatar billede landmark Nybegynder
09. maj 2005 - 22:42 #37
ok her er loggen...

Warning!XP This utility will find legitimate files in addition to malware. 
Do not remove anything unless you are sure you know what you're doing.

------- System Files in System32 Directory -------

Disken i drev C er ACER
Diskens serienummer er 2629-16F0

Indhold af C:\WINDOWS\System32

17-01-2005  07:23            11.592 zkdhz.dat
16-01-2005  14:05            7.305 cloaw.dat
29-10-2003  18:05    <DIR>          Microsoft
29-10-2003  17:48    <DIR>          dllcache
              2 fil(er)          18.897 byte
              2 mappe(r)  27.392.606.208 byte ledig

------- Hidden Files in System32 Directory -------

Disken i drev C er ACER
Diskens serienummer er 2629-16F0

Indhold af C:\WINDOWS\System32

17-01-2005  07:23            11.592 zkdhz.dat
16-01-2005  14:05            7.305 cloaw.dat
29-10-2003  18:16            1.024 NTICDMK32.dll
29-10-2003  17:59              488 WindowsLogon.manifest
29-10-2003  17:59              488 logonui.exe.manifest
29-10-2003  17:59              749 sapi.cpl.manifest
29-10-2003  17:59              749 wuaucpl.cpl.manifest
29-10-2003  17:59              749 cdplayer.exe.manifest
29-10-2003  17:59              749 nwc.cpl.manifest
29-10-2003  17:59              749 ncpa.cpl.manifest
29-10-2003  17:48    <DIR>          dllcache
              10 fil(er)          24.642 byte
              1 mappe(r)  27.392.573.440 byte ledig

---------- Files Named "Guard" -------------

Disken i drev C er ACER
Diskens serienummer er 2629-16F0

Indhold af C:\WINDOWS\System32

09-05-2005  22:42                0 guard.txt
              1 fil(er)                0 byte
              0 mappe(r)  27.392.540.672 byte ledig

--------- Temp Files in System32 Directory --------

Disken i drev C er ACER
Diskens serienummer er 2629-16F0

Indhold af C:\WINDOWS\System32

25-04-2003  12:00            2.660 CONFIG.TMP
              1 fil(er)            2.660 byte
              0 mappe(r)  27.392.507.904 byte ledig

---------------- User Agent ------------

REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]
"SV1"=""


------------ Keys Under Notify ------------

REGEDIT4

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt32chain]
"Asynchronous"=dword:00000000
"Impersonate"=dword:00000000
"DllName"=hex(2):63,72,79,70,74,33,32,2e,64,6c,6c,00
"Logoff"="ChainWlxLogoffEvent"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cryptnet]
"Asynchronous"=dword:00000000
"Impersonate"=dword:00000000
"DllName"=hex(2):63,72,79,70,74,6e,65,74,2e,64,6c,6c,00
"Logoff"="CryptnetWlxLogoffEvent"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cscdll]
"DLLName"="cscdll.dll"
"Logon"="WinlogonLogonEvent"
"Logoff"="WinlogonLogoffEvent"
"ScreenSaver"="WinlogonScreenSaverEvent"
"Startup"="WinlogonStartupEvent"
"Shutdown"="WinlogonShutdownEvent"
"StartShell"="WinlogonStartShellEvent"
"Impersonate"=dword:00000000
"Asynchronous"=dword:00000001

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ScCertProp]
"DLLName"="wlnotify.dll"
"Logon"="SCardStartCertProp"
"Logoff"="SCardStopCertProp"
"Lock"="SCardSuspendCertProp"
"Unlock"="SCardResumeCertProp"
"Enabled"=dword:00000001
"Impersonate"=dword:00000001
"Asynchronous"=dword:00000001

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Schedule]
"Asynchronous"=dword:00000000
"DllName"=hex(2):77,6c,6e,6f,74,69,66,79,2e,64,6c,6c,00
"Impersonate"=dword:00000000
"StartShell"="SchedStartShell"
"Logoff"="SchedEventLogOff"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\sclgntfy]
"Logoff"="WLEventLogoff"
"Impersonate"=dword:00000000
"Asynchronous"=dword:00000001
"DllName"=hex(2):73,63,6c,67,6e,74,66,79,2e,64,6c,6c,00

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SensLogn]
"DLLName"="WlNotify.dll"
"Lock"="SensLockEvent"
"Logon"="SensLogonEvent"
"Logoff"="SensLogoffEvent"
"Safe"=dword:00000001
"MaxWait"=dword:00000258
"StartScreenSaver"="SensStartScreenSaverEvent"
"StopScreenSaver"="SensStopScreenSaverEvent"
"Startup"="SensStartupEvent"
"Shutdown"="SensShutdownEvent"
"StartShell"="SensStartShellEvent"
"PostShell"="SensPostShellEvent"
"Disconnect"="SensDisconnectEvent"
"Reconnect"="SensReconnectEvent"
"Unlock"="SensUnlockEvent"
"Impersonate"=dword:00000001
"Asynchronous"=dword:00000001

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\termsrv]
"Asynchronous"=dword:00000000
"DllName"=hex(2):77,6c,6e,6f,74,69,66,79,2e,64,6c,6c,00
"Impersonate"=dword:00000000
"Logoff"="TSEventLogoff"
"Logon"="TSEventLogon"
"PostShell"="TSEventPostShell"
"Shutdown"="TSEventShutdown"
"StartShell"="TSEventStartShell"
"Startup"="TSEventStartup"
"MaxWait"=dword:00000258
"Reconnect"="TSEventReconnect"
"Disconnect"="TSEventDisconnect"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wlballoon]
"DLLName"="wlnotify.dll"
"Logon"="RegisterTicketExpiredNotificationEvent"
"Logoff"="UnregisterTicketExpiredNotificationEvent"
"Impersonate"=dword:00000001
"Asynchronous"=dword:00000001


---------------- Xfind Results -----------------

'Xfind' blev ikke genkendt som en intern eller ekstern kommando,
et program eller en batchfil.

-------------- Locate.com Results ---------------

Avatar billede kalp Novice
09. maj 2005 - 22:48 #38
søg efter "mediaplex" i alle filer og mapper.
og så ville jeg slette indholdet af
C:\Documents and Settings\hl\Cookies\
Avatar billede fromsej Praktikant
09. maj 2005 - 22:51 #39
Den log er inde, og ændrede intet.

Har du Mediaplex liggende andre steder end i Tilføj/Fjern programmer?

Hent jv16 power tools her:
http://www.321download.com/LastFreeware/
Tryk på download knappen

Installer og kør det,tryk på - Registry tool- starting programs.
Sæt flueben i PCCMMRealtime-Remove
Gå så i Uninstall menu, sæt flueben ved Home search assistant uninstall(eller hvad det hedder), så popper der en boks frem, vælg Remove.
Luk Jv16 og genstart, se om problemet er væk.

Luk jv16. Genstart, så skulle den gerne være væk
Avatar billede landmark Nybegynder
09. maj 2005 - 23:29 #40
jeg har nu prøvet "jv16 PowerTools" - men de ting du refererer til >> fromsej, finder jeg ikke...?

(Sæt flueben i PCCMMRealtime-Remove) - findes ikke...?
(Gå så i Uninstall menu, sæt flueben ved Home search assistant uninstall) - findes ikke...?

jeg går i seng nu... skal faen´s tidligt op...

håber i har lyst til at fortsætte imorgen ...

God nat !
Avatar billede landmark Nybegynder
09. maj 2005 - 23:37 #41
hey! var lige inde og kikke for sidste gang tjeckede lige tilføj/fjern programmer. Nu er home search tingen væk! fedt nok!!!!! jihauuu!!!!

er lige ved at scanne sidste gang idag med "SpyBot"
Avatar billede landmark Nybegynder
09. maj 2005 - 23:39 #42
shit nu har jeg fået en til.... der hedder "dobbleClick" og "MediaPlex" ligger der stadig...  :-(

Lad os tales ved i morgen...
Avatar billede fromsej Praktikant
10. maj 2005 - 17:53 #43
De to her er jeg ret sikker på kan slettes:
C:\WINDOWS\System32\zkdhz.dat
C:\WINDOWS\System32\cloaw.dat

Homesearch er væk, så er det kun de sk.de tracking cookies tilbage.
Klik på Funktioner->Internetindstillinger->Fanebladet Beskyttelse af personlige oplysninger->Avanceret, sæt flueben i Tilsidesæt automatisk behandling af Cookies, sæt så prik i Blokér under Tredieparts Cookies.
Kør spybot igen og fjern hvad den finder.
Så skal vi have lukket af for skidtet, kig i vores pakkeløsning til formålet.
http://www.spywarefri.dk/pakken.htm
http://fromsej.dk/html/avoid.html
Som minimum anbefaler jeg Spywareguard, Spywareblaster, IE-Spyad og IE Privacy Keeper.
Avatar billede kalp Novice
20. maj 2005 - 11:02 #44
kommet videre? i morgen er for længst passeret;)
Avatar billede landmark Nybegynder
20. maj 2005 - 21:45 #45
hej "kalp" sorry! - jeg scanner og vender tilbage med det samme :-)
Avatar billede landmark Nybegynder
20. maj 2005 - 21:59 #46
hmmm.. øv! første scan var som tidligere...
http://www.landmark.dk/spyware5.JPG  + et par stykker til (nye)

har lige scannet for anden gang og det ser ud til at mediaplex er væk nu... - men må nok hellere genstarte igen og tjecke nok engang...

lige nu er det en såkaldt spyware "DoubleClick" der viser sig...?

jeg er væk hele weekenden... - men kikker igen mandag aften

Tak for hjælpen "so fare"

God weekend
Avatar billede landmark Nybegynder
23. maj 2005 - 22:58 #47
har lige scannet... - og det ser ud til at alt er væk...

Problem løst! tak for hjælpen - smider du lige et svar "kalp"
Avatar billede kalp Novice
24. maj 2005 - 09:37 #48
Det er godt at høre:)

og beklager ventetiden sidder pt. uden internet til om ca. 7 dage hehe
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester