Avatar billede ferrari_brian Nybegynder
12. november 2005 - 22:22 Der er 14 kommentarer og
1 løsning

masser af pop-ups ?

Hej

Jeg sidder her med en computer der får utrolig mange pop-ups. men det er med det samme indhold hver gang, og de kommer ligemeget hvad (bare man er tilsluttet nettet), dvs de kommer et par minutter efter opstart selvom man ikke har rørt computeren.

hvad kan jeg gøre ved det ?

Jeg har kørt ad-aware og antivirus og de finder intet.

jeg kan heller ikke lige se nogle programmer som jeg er bekendt med at der laver dette nummer.
Avatar billede arlet Juniormester
12. november 2005 - 22:22 #1
Hent Ewido og Hijackthis her : http://www.arlet.dk/ewidohjt.htm
Avatar billede php_programmoer Nybegynder
12. november 2005 - 22:24 #2
Har du scannet med hijackthis ?
eller drweb som jeg også har fået anbelfalet (den finder mange ting andre scannere ikke gør)

hijackthis: http://www.arlet.dk/hjt.htm

drweb: ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
Avatar billede ferrari_brian Nybegynder
12. november 2005 - 22:25 #3
jeg fandt dog coolwebsearch i adaware, men har fjernet den og den finder den ikke igen ?
Avatar billede arlet Juniormester
12. november 2005 - 22:27 #4
Der kan meget nemt ligge rester, så kør min vejledning igennem, så vi er sikker på at du er ren..
Avatar billede ferrari_brian Nybegynder
12. november 2005 - 22:30 #5
Logfile of HijackThis v1.99.1
Scan saved at 22:29:19, on 12-11-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\ATI-CPanel\atiptaxx.exe
C:\WINDOWS\System32\usbtapnp.exe
C:\Programmer\Fælles filer\Microsoft Shared\Works Shared\WkUFind.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\WINDOWS\System32\svchost.exe
C:\Documents and Settings\Helle\Skrivebord\hjt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
O4 - HKLM\..\Run: [USBTA] C:\WINDOWS\System32\usbtapnp.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programmer\Fælles filer\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O20 - Winlogon Notify: ShellServiceObjectDelayLoad - C:\WINDOWS\system32\irl0l53m1.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
Avatar billede ferrari_brian Nybegynder
12. november 2005 - 22:31 #6
kan ikke lige se hvad der skulle være der ?
Avatar billede arlet Juniormester
12. november 2005 - 22:34 #7
Nej, men det kan jeg*S*

"vores" problem er den linje 020, det er en l2m infektion, der giver alle de popups.

Vi prøver at lade SpySweeper ordne den:

Hent en prøveversion af SpySweeper her:
http://www.webroot.com/download/trial/ssfsetup972.exe

Installer og opdater programmet.
Installer og opdater (check for definition update)
Derefter, tryk på Options.
sæt prik i- sweep all folders on selected drive
fjern flueben ved-don´t sweep systemrestore folder.
sæt flueben ved- sweep for Rootkits

Kør så en Sweep. Når scanningen er færdig, tryk på- next-select all-next-finish.

Luk programmet.

Læg en frisk HijackThis log herind, når du har gjort det.
Installationsvejledning finder her: http://www.spywarefri.dk/spysweepermanual.htm
Avatar billede strych9 Praktikant
12. november 2005 - 22:35 #8
O20 - Winlogon Notify: ShellServiceObjectDelayLoad - C:\WINDOWS\system32\irl0l53m1.dll

den er vist ikke så heldig.
Avatar billede ferrari_brian Nybegynder
12. november 2005 - 22:44 #9
right... er igang med SpySweeper

utroligt når man får fat i en computer der ikke havde servicepack 2 ... der ligger utroligt meget på den
Avatar billede ferrari_brian Nybegynder
12. november 2005 - 23:08 #10
jeg kørte lige spysweeper en gang mere efter den var færdig men den finder noget igen ?
Avatar billede arlet Juniormester
12. november 2005 - 23:11 #11
Ja, det sker at den ikke sletter det hele første gang, så tager den det næste gang..

Efter du har scannet med spysweeper, så skal du lige lægge en ny hijackthis log herind
Avatar billede ferrari_brian Nybegynder
12. november 2005 - 23:14 #12
oki
den er lige igang med at scanne jo ... så det kommer lige om snart
Avatar billede ferrari_brian Nybegynder
12. november 2005 - 23:20 #13
Logfile of HijackThis v1.99.1
Scan saved at 23:19:48, on 12-11-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\ATI-CPanel\atiptaxx.exe
C:\WINDOWS\System32\usbtapnp.exe
C:\Programmer\Fælles filer\Microsoft Shared\Works Shared\WkUFind.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Programmer\Webroot\Spy Sweeper\SpySweeper.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Webroot\Spy Sweeper\WRSSSDK.exe
C:\Documents and Settings\Helle\Skrivebord\hjt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
O4 - HKLM\..\Run: [USBTA] C:\WINDOWS\System32\usbtapnp.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programmer\Fælles filer\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [SpySweeper] "C:\Programmer\Webroot\Spy Sweeper\SpySweeper.exe" /startintray
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Programmer\Webroot\Spy Sweeper\WRSSSDK.exe
Avatar billede arlet Juniormester
12. november 2005 - 23:21 #14
Og der forsvandt dine popups*S*

Så er din log ren.

Efter sådan en tur er det altid en god ide og rydde op i dine systemgendannelses filerne.
Deaktiver systemgendannelse ( http://www.arlet.dk/systemgendannelsen.htm ) - genstart din computer - aktiver systemgendannelse.
Og så skal du også lige skjule dine filer og mapper igen, så du ikke ved en fejl kommer til at slette en vigtig fil.
Det gør du samme sted, hvor du satte det til at vise alle filer, denne gang vælger du bare: Vis ikke skjulte filer og mapper.

Generel oprydning: http://www.arlet.dk/oprydning.htm

For at beskytte dig mod snavs har jeg lavet en sikkerhedspakke,
som du kan hente her : www.arlet.dk/pakke.htm
Avatar billede ferrari_brian Nybegynder
12. november 2005 - 23:26 #15
okai tak for det ...
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester