Alternativ startside
  shp
Antal indlæg: 4

Hej
Jeg har flg. problem:

Jeg har fået (ganske gratis og uden at bede om det)ny startside, der hedder noget med enjoy-search, som jeg ikke kan fjerne,selvom jeg gendanner startside,  ligeledes har jeg under foretrukne fået 3 gustne pornosider som jeg heller ikke kan slette, og i øvrigt aldrig har besøgt.
Jeg har en næsten splinterny PC, men fik desværre ret hurtigt en blasterworm i systemet, denne er dog fjernet.
Jeg har kørt både ad-ware og spybot og selvom de begge fandt nogle ting har jeg stadig ovennævnte problemer. Al hjælp er velkommen, på forhånd mange tak og tak for en virkelig nyttig og fed side.
Mange hilsner SHP

Administrator
Avatar
Antal indlæg: 55087

Velkommen til.
Følg denne vejledning punkt 1-3, så skal vi nok løse dit problem.
http://www.spywarefri.dk/hjtanv.htm

Signatur

Member of “Alliance of Security Analysis Professionals” - Alle angaben wie immer “nur mit pistole”

Græd du også over eventyret om smedens kat, da du var lille?
http://www.spywarefri.dk/medarbejderne/

Nierne bomaye - You’ll never walk alone
qui potest, obligatur

  shp
Antal indlæg: 4

Hej Igen.

Tak fordi du tager dig tid til at hjælpe her er loggen

Mange venlige hilsner
SHP

Logfile of HijackThis v1.97.7
Scan saved at 21:06:19, on 24-03-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:/WINDOWS/System32/smss.exe
C:/WINDOWS/system32/winlogon.exe
C:/WINDOWS/system32/services.exe
C:/WINDOWS/system32/lsass.exe
C:/WINDOWS/system32/svchost.exe
C:/WINDOWS/System32/svchost.exe
C:/WINDOWS/system32/spoolsv.exe
C:/Programmer/Visual IP InSight/dk/ARMon32a.exe
C:/WINDOWS/system32/winlogon.exe
C:/WINDOWS/Explorer.EXE
C:/WINDOWS/System32/sistray.EXE
C:/WINDOWS/System32/khooker.exe
C:/WINDOWS/System32/RunDll32.exe
C:/WINDOWS/System32/ctfmon.exe
C:/Programmer/Messenger/msmsgs.exe
C:/Programmer/Internet Explorer/iexplore.exe
C:/WINDOWS/System32/wuauclt.exe
C:/Documents and Settings/svend/Dokumenter/nyt/HijackThis.exe

R1 - HKCU/Software/Microsoft/Internet Explorer/Main,SearchURL = http://www.enjoysearch.info/search.html
R1 - HKCU/Software/Microsoft/Internet Explorer/Main,Search Bar = http://www.enjoysearch.info/search.html
R1 - HKCU/Software/Microsoft/Internet Explorer/Main,Search Page = http://www.enjoysearch.info/search.html
R0 - HKCU/Software/Microsoft/Internet Explorer/Main,Start Page = http://www.enjoysearch.info/
R1 - HKCU/Software/Microsoft/Internet Explorer/Main,Default_Search_URL = http://www.enjoysearch.info/search.html
R1 - HKCU/Software/Microsoft/Internet Explorer/Search,SearchAssistant = http://www.enjoysearch.info/search.html
R1 - HKCU/Software/Microsoft/Internet Explorer/Search,CustomizeSearch = http://www.enjoysearch.info/
R1 - HKLM/Software/Microsoft/Internet Explorer/Main,SearchURL = http://www.enjoysearch.info/search.html
R0 - HKLM/Software/Microsoft/Internet Explorer/Main,Start Page = http://www.enjoysearch.info/
R1 - HKLM/Software/Microsoft/Internet Explorer/Main,Search Bar = http://www.enjoysearch.info/search.html
R1 - HKLM/Software/Microsoft/Internet Explorer/Main,Search Page = http://www.enjoysearch.info/search.html
R1 - HKLM/Software/Microsoft/Internet Explorer/Main,Default_Page_URL = http://www.tiscali.dk
R1 - HKLM/Software/Microsoft/Internet Explorer/Main,Default_Search_URL = http://www.enjoysearch.info/search.html
R0 - HKLM/Software/Microsoft/Internet Explorer/Search,CustomizeSearch = http://www.enjoysearch.info/
R0 - HKLM/Software/Microsoft/Internet Explorer/Search,SearchAssistant = http://www.enjoysearch.info/search.html
R1 - HKCU/Software/Microsoft/Internet Explorer/Main,Window Title = Tiscali Internet Explorer
R0 - HKCU/Software/Microsoft/Internet Explorer/Toolbar,LinksFolderName = Hyperlinks
O3 - Toolbar: &Radio; - {8E718888-423F-11D2-876E-00A0C9082467} - C:/WINDOWS/System32/msdxm.ocx
O4 - HKLM/../Run: [SiS Tray] C:/WINDOWS/System32/sistray.EXE
O4 - HKLM/../Run: [SiS KHooker] C:/WINDOWS/System32/khooker.exe
O4 - HKLM/../Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM/../Run: [xxxvid] C:/WINDOWS/system32/xxxvideo.hta
O4 - HKCU/../Run: [CTFMON.EXE] C:/WINDOWS/System32/ctfmon.exe
O4 - HKCU/../Run: [MSMSGS] “C:/Programmer/Messenger/msmsgs.exe” /background
O4 - HKCU/../Run: [xxxvid] C:/Documents and Settings/svend/Dokumenter/xxxvideo.hta
O14 - IERESET.INF: START_PAGE_URL=http://www.tiscali.dk
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38048.3699768518
O17 - HKLM/System/CCS/Services/Tcpip/../{F1D35327-AC39-488B-8829-85D35CA61A41}: NameServer = 212.54.64.170 212.54.64.171

Administrator
Avatar
Antal indlæg: 55087

Hent cwshredder her:
http://www.spywareinfo.com/~merijn/junk/CWShredder.exe
Kør programmet, tjek for updates, luk alle vinduer, undtaget cwshredder, klik på Next, den scanner nu, når den er færdig klik på Fix, klik på Exit.
Derefter genstart, og en ny hijackthislog.

Signatur

Member of “Alliance of Security Analysis Professionals” - Alle angaben wie immer “nur mit pistole”

Græd du også over eventyret om smedens kat, da du var lille?
http://www.spywarefri.dk/medarbejderne/

Nierne bomaye - You’ll never walk alone
qui potest, obligatur

  shp
Antal indlæg: 4

Hej her er ny log, håber det bedste

Logfile of HijackThis v1.97.7
Scan saved at 21:06:25, on 25-03-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:/WINDOWS/System32/smss.exe
C:/WINDOWS/system32/winlogon.exe
C:/WINDOWS/system32/services.exe
C:/WINDOWS/system32/lsass.exe
C:/WINDOWS/system32/svchost.exe
C:/WINDOWS/System32/svchost.exe
C:/WINDOWS/system32/spoolsv.exe
C:/Programmer/Visual IP InSight/dk/ARUpld32.exe
C:/Programmer/Visual IP InSight/dk/ARMon32a.exe
C:/WINDOWS/Explorer.EXE
C:/WINDOWS/System32/sistray.EXE
C:/WINDOWS/System32/khooker.exe
C:/WINDOWS/System32/RunDll32.exe
C:/WINDOWS/System32/P2P Networking/P2P Networking.exe
C:/WINDOWS/System32/ctfmon.exe
C:/Programmer/Messenger/msmsgs.exe
C:/Documents and Settings/svend/Dokumenter/nyt/HijackThis.exe

R1 - HKLM/Software/Microsoft/Internet Explorer/Main,Default_Page_URL = http://www.tiscali.dk
R1 - HKCU/Software/Microsoft/Internet Explorer/Main,Window Title = Tiscali Internet Explorer
R0 - HKCU/Software/Microsoft/Internet Explorer/Toolbar,LinksFolderName = Hyperlinks
O3 - Toolbar: &Radio; - {8E718888-423F-11D2-876E-00A0C9082467} - C:/WINDOWS/System32/msdxm.ocx
O4 - HKLM/../Run: [SiS Tray] C:/WINDOWS/System32/sistray.EXE
O4 - HKLM/../Run: [SiS KHooker] C:/WINDOWS/System32/khooker.exe
O4 - HKLM/../Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM/../Run: [P2P Networking] C:/WINDOWS/System32/P2P Networking/P2P Networking.exe /AUTOSTART
O4 - HKCU/../Run: [CTFMON.EXE] C:/WINDOWS/System32/ctfmon.exe
O4 - HKCU/../Run: [MSMSGS] “C:/Programmer/Messenger/msmsgs.exe” /background
O14 - IERESET.INF: START_PAGE_URL=http://www.tiscali.dk
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http

Redaktør
Avatar
Antal indlæg: 17644

Din log er ren.

Du skal lige have et par gode råd om sikker surfing med på vejen:

http://www.spywarefri.dk/pakken.htm

... og så skal jeg da lige nævne, at P2P ikke er det sikreste i verden, men har man brug for det, så må det jo blive.

God fornøjelse smile

Signatur

Gode råd om sikkerhed….

  shp
Antal indlæg: 4

Tusind tak for hjælpen, der er jo for sindssygt at der sidder folk herinde med det formål at hjælpe alle mulige uden at det lige er for egen vindings skyld.
(ihverttilfælde ikke lige som det første formål)
I dyb og ærbødig taknemmelighed
SHP

Redaktør
Avatar
Antal indlæg: 17644

Du er velkommen smile

Jeg kalder problemet for løst og låser tråden - du starter bare et nyt emne, hvis der er andre spørgsmål.

Signatur

Gode råd om sikkerhed….