Avatar billede mortenkgram Nybegynder
09. oktober 2005 - 18:00 Der er 53 kommentarer

pop up

jeg åbner internet explorer. når siden har været vist i omkring et halv minut kommer der endnu en side med den samme side på....
Avatar billede udvikler Nybegynder
09. oktober 2005 - 18:07 #1
Sikker på du ikke klikker flere gange ? :)

eller hvis du har det som et af de der små ikoner lige ved siden af start knappen (som mig) - kan dog ikke huske hvad de ikoner hedder - men så skal du kun klikke 1 gang.
Avatar billede mortenkgram Nybegynder
09. oktober 2005 - 18:09 #2
nej min computer havde stået en halv time for et par timer siden. 48 sider var der kommet frem. og nu gør den det også
Avatar billede mortenkgram Nybegynder
09. oktober 2005 - 18:12 #3
nu er den oppe på 11 af de samme sider
Avatar billede mortenkgram Nybegynder
09. oktober 2005 - 19:08 #4
hallllllllllllllllllllo
Avatar billede pidgeot Nybegynder
09. oktober 2005 - 19:11 #5
www.arlet.dk/hjt.exe

Hent, gem og kør. Gem en log og kopier den herind.

Du må ikke bruge programmet til at reparere noget endnu - vent først på vi har kigget din log igennem og kan se hvad problemt er.
Avatar billede mortenkgram Nybegynder
09. oktober 2005 - 19:13 #6
Logfile of HijackThis v1.99.1
Scan saved at 19:15:30, on 09-10-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Sygate\SPF\smc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
C:\Programmer\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
C:\Programmer\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
C:\Programmer\Executive Software\Diskeeper\DkService.exe
C:\Programmer\ewido\security suite\ewidoctrl.exe
c:\APPS\HIDSERVICE\HIDSERVICE.exe
C:\WINDOWS\system32\slserv.exe
c:\APPS\Powercinema\Kernel\TV\CLSched.exe
C:\WINDOWS\system32\drivers\RMC.exe
C:\Programmer\Synaptics\SynTP\SynTPLpr.exe
C:\Programmer\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\ALCMTR.EXE
C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmer\Java\jre1.5.0_04\bin\jusched.exe
C:\Apps\Powercinema\PCMService.exe
C:\Programmer\Microsoft AntiSpyware\gcasServ.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Programmer\QuickTime\qttask.exe
C:\Programmer\Microsoft AntiSpyware\gcasDtServ.exe
C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe
C:\Programmer\YourWare Solutions\FreeRAM XP Pro\FreeRAM XP Pro.exe
C:\Programmer\Messenger\msmsgs.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\Programmer\eDonkey2000\edonkey2000.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\morten\Skrivebord\hjt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tv2.dk/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\dan.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bt.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmer\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmer\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmer\google\googletoolbar1.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [RMC] C:\WINDOWS\system32\drivers\RMC.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmer\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmer\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Genvej til egenskabsside for High Definition Audio] HDAShCut.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [gcasServ] "C:\Programmer\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [ClickMe] C:\apps\ClickMe\ClickMe.exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [eDonkey2000] "C:\Programmer\eDonkey2000\edonkey2000.exe" -t
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe"  -osboot
O4 - HKCU\..\Run: [FreeRAM XP] "C:\Programmer\YourWare Solutions\FreeRAM XP Pro\FreeRAM XP Pro.exe" -win
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O8 - Extra context menu item: &Google Search - res://C:\Programmer\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://C:\Programmer\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://C:\Programmer\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://C:\Programmer\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Similar Pages - res://C:\Programmer\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://C:\Programmer\Google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Ladbrokes Poker - {C2A80015-C447-4dc4-82DD-AED83D6ED57E} - C:\Programmer\ladbrokesMPP\MPPoker.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\dan.htm
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by13fd.bay13.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1126817620671
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://flash.ladbrokescasino.com/ladbrokes/FlashAX.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Programmer\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Programmer\Executive Software\Diskeeper\DkService.exe
O23 - Service: ewido security suite control - ewido networks - C:\Programmer\ewido\security suite\ewidoctrl.exe
O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
O23 - Service: SmartLinkService (SLService) -  - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programmer\Sygate\SPF\smc.exe
Avatar billede pidgeot Nybegynder
09. oktober 2005 - 19:32 #7
Umiddelbart ser din log fin ud. Popper de vinduer op uanset hvilken side du er inde på?
Avatar billede mortenkgram Nybegynder
09. oktober 2005 - 19:53 #8
ja de gør...
Avatar billede mortenkgram Nybegynder
09. oktober 2005 - 19:54 #9
jeg har også scannet for virus og spyware
Avatar billede majsmarken Nybegynder
09. oktober 2005 - 20:01 #10
Hvad er disse:
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName

O4 - HKLM\..\Run: [ClickMe] C:\apps\ClickMe\ClickMe.exe
Avatar billede pidgeot Nybegynder
09. oktober 2005 - 20:04 #11
De 3 første er en del af Windows' IME til CJK sprog.

Den sidste er, så vidt jeg har kunnet finde ud af, en lille harmløs spøg.
Avatar billede majsmarken Nybegynder
09. oktober 2005 - 20:04 #12
Hmmm...
Skal denne rulle i baggrunde ALTID ?

O4 - HKLM\..\Run: [eDonkey2000] "C:\Programmer\eDonkey2000\edonkey2000.exe" -t
Avatar billede mortenkgram Nybegynder
09. oktober 2005 - 20:45 #13
håber i kan hjælpe
Avatar billede pidgeot Nybegynder
09. oktober 2005 - 20:49 #14
Du kunne jo hjælpe ved at besvare majsmarkens spørgsmål om eDonkey - omend jeg vil mene det ikke burde kunne være det der skaber problemet.
Avatar billede mortenkgram Nybegynder
09. oktober 2005 - 20:50 #15
jeg har fundet problemet. det er min fladskærm der går ind over min bærbar. men hvordan kan det lade sig gøre. hver gang jeg skruer op popper der en side op. men også uden jeg skruer op popper der engang imellem sider op
Avatar billede mortenkgram Nybegynder
09. oktober 2005 - 20:51 #16
hvad mener han med at det skal rulle i baggrunden.
Avatar billede pidgeot Nybegynder
09. oktober 2005 - 20:53 #17
Han mener om det er meningen programmet skal starte hver eneste gang du tænder computeren.

Og jeg kan oplyse dig om det ikke er det der er problemet, når det også sker uden at du foretager dig noget...
Avatar billede mortenkgram Nybegynder
09. oktober 2005 - 20:55 #18
Ja det er sat til at starte op når jeg tænder computeren. det er da bare mærkeligt at når jeg skruer op så kommmer der nye sider.
Avatar billede majsmarken Nybegynder
09. oktober 2005 - 21:01 #19
"...fladskærm der går ind over min bærbar...." ikke forstået ???
Avatar billede mortenkgram Nybegynder
09. oktober 2005 - 21:03 #20
prøver igen...  jeg har en 32 tommer fladskærm. når jeg skruer op for lyden. kommer der nye sider op i min explorer...på min bærbar
Avatar billede majsmarken Nybegynder
09. oktober 2005 - 21:08 #21
Undskyld - men det lyder som en joke ???

Er de nævnte enheder "tæt" på hinanden ?
Avatar billede mortenkgram Nybegynder
09. oktober 2005 - 22:50 #22
Ja de er cirka 3 meter fra hinanden... og det er langt fra en joke... efter søndagsfilmen på tv2 var der 65 sider åbne.
Avatar billede majsmarken Nybegynder
09. oktober 2005 - 22:56 #23
Dvs. hvis du SLUKKER denne store kasse - 32 tommer fladskærm (ved du hvilken STRØM en sådan bruger!!!) så sker der ikke noget i nævnte retning ? Heller ikke efter X tid...
Avatar billede mortenkgram Nybegynder
09. oktober 2005 - 22:58 #24
har ikke prøvet. skulle lige se film med damen.. det skal jo også passes.
Avatar billede mortenkgram Nybegynder
09. oktober 2005 - 23:02 #25
det er slukket. kan fjernbetjeningen udsende signaler selv?
Avatar billede mortenkgram Nybegynder
09. oktober 2005 - 23:04 #26
fjernsynet er slukket. batterierne taget ud. det sker stadigvæk......
Avatar billede mortenkgram Nybegynder
09. oktober 2005 - 23:06 #27
vi snakkes ved i morgen. du får pointene i morgen. hvis du har et godt svar. godnat....
Avatar billede majsmarken Nybegynder
09. oktober 2005 - 23:11 #28
(Spøgelser?)

ZZZ Z Z Z zzz z z z ... . . .
Avatar billede mortenkgram Nybegynder
09. oktober 2005 - 23:12 #29
he he.....
Avatar billede kalp Novice
09. oktober 2005 - 23:27 #30
C:\apps\ClickMe\ClickMe.exe

er vist et joke program.. så find ud af hvad det gør først og fremmest.. det kan jo være det bare er det!

men egentlig kan jeg heller ikke rigtig se noget i loggen.

Hvis det ikke er clickme.exe så prøv at

Downloade
http://www.ctrlaltdel.dk/Programmer/iereg.zip
eller herfra
http://packetstormsecurity.org/Win/IEreg.zip
eller herfra
http://www.fbeej.dk/Programmer/iereg.zip
Udpak den og kør den udpakkede fil. genstart og se om det har hjulpet
Avatar billede hcma Novice
10. oktober 2005 - 00:02 #31
Avatar billede kalp Novice
10. oktober 2005 - 08:21 #32
Man kan jo sige den er unødvendig på maskinen og bør slettes hehe
Avatar billede ejvindh Ekspert
10. oktober 2005 - 08:59 #33
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

... er spyware. Men ikke årsagen til dit problem.

Hvad er der på de sider, som popper op (reklamer, eller bare nogle fejlmeldinger omkring hardwaren/systemet)?
Avatar billede kalp Novice
10. oktober 2005 - 09:38 #34
Hvis jeg har forstået problemet rigtigt... så er det bare det samme vindue som du har åbent som bliver åbnet om og om igen.
Avatar billede kalp Novice
10. oktober 2005 - 10:02 #35
du = spørger hehe
Avatar billede mortenkgram Nybegynder
10. oktober 2005 - 17:14 #36
ja det er det samme vindue der åbner om og om igen. jeg har prøvet at køre iereg.zip.
det hjælper ikke. andre forslag.........
Avatar billede majsmarken Nybegynder
10. oktober 2005 - 19:28 #37
... en lille 'dum' detalje:
Jeg har oplevet en (IBM) bærbar hvor venstre mussetast (ved touchpaden) havde sit eget liv. Man skulle bare sige bøhhh, så blev den aktiveret - gæt selv resten. I dette tilfælde havde der været væske på et sted hvor væske ikke bør være (kaffe, Cola, ...).

Så når du har 'tændt' én IE side så minimer alt (WindowsTast+D) og start noget andet fra skrivebordet ([Denne Computter], ell. lign.). Så DET program er "aktivt" i forgrunden...

Ka' du følge mig ?
Avatar billede mortenkgram Nybegynder
11. oktober 2005 - 20:43 #38
jamen så kan jeg jo ikke se siden jeg så gerne skulle se.. jeg er ved at blive vanvittig. det er kun den side der er aktiv der kommer igen....
Avatar billede majsmarken Nybegynder
11. oktober 2005 - 20:45 #39
Dvs. hvis du lader STIFINDER eller lign. være "aktivt" så bliver det den der dukker op flere gange efter X tid ?
Avatar billede majsmarken Nybegynder
11. oktober 2005 - 20:46 #40
I relation til [10/10-2005 19:28:04] - sæt en anden MUS på putter !!!
Avatar billede mortenkgram Nybegynder
11. oktober 2005 - 20:49 #41
nej det er kun internettet
Avatar billede majsmarken Nybegynder
11. oktober 2005 - 20:52 #42
Under alle omstændigheder - kvæl [eDonkey2000] i baggrunden...

(Hvilken slag mus bruger du ?)
Avatar billede majsmarken Nybegynder
11. oktober 2005 - 20:54 #43
... og den der [ClickMe] 'ting' - afinstall...
Avatar billede mortenkgram Nybegynder
11. oktober 2005 - 20:54 #44
jeg bruger toutch paden, på bærbaren. hvorfor kvæl edonkey
Avatar billede mortenkgram Nybegynder
11. oktober 2005 - 20:54 #45
click er fjernet
Avatar billede majsmarken Nybegynder
11. oktober 2005 - 20:55 #46
.. vil bare være sikker på at der (alligevel) ikke er noget extra i baggrunden...
Avatar billede majsmarken Nybegynder
11. oktober 2005 - 20:55 #47
Avatar billede mortenkgram Nybegynder
11. oktober 2005 - 20:56 #48
så er den fjernet...
Avatar billede majsmarken Nybegynder
11. oktober 2005 - 20:56 #49
Generelt - prøv også denne:
Download Ewido (Trial version)
http://shop.element5.com/product.html?productid=531168
Avatar billede mortenkgram Nybegynder
11. oktober 2005 - 20:57 #50
det har jeg og kører i baggrunden.
Avatar billede mortenkgram Nybegynder
11. oktober 2005 - 20:57 #51
har jeg også
Avatar billede majsmarken Nybegynder
11. oktober 2005 - 20:58 #52
Må lukke nu... ska' tidligt op... vækkeur larmer kl 03:50 !!! (se min profil)

ZZZ Z Z Z zzz z z z ... . . .
Avatar billede mortenkgram Nybegynder
11. oktober 2005 - 20:59 #53
Sov godt... der må da være nogen der ved noget om dette...
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester