undskyld-at-spørgsmålet-er-med-binde-streger-men-vi-har-fået-været-inde-i-en-cokies-fra-error-safe-og-efter-det-går-computeren-i-standby-hvergang-vi-bruger-mellemrumsknappen,-så-vi-ville-høre-om-i-kan-hjælpe-os-med-at-komme-af-med-den-da-vi-ikke-selv-kan-slette-den-på-forhånd-tak.
mvh.
shekarn
|
|
|
|
|
|
|
|
|
|
Hej shekarn og velkommen Det er helt spændende at læse tingene på den måde, men træls for dig. Har den lavet det nummer i lang tid [?] Følg denne anvisning punkt 1-4 http://www.spywarefri.dk/forum/links/hjtanv.htm Så tager vi tingene derfra |
|
|
|
|
|
Platform: Windows XP SP2 (WinNT 5.01.2600) Running processes: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.dk/ tak-for-hjælpen-men-hvad-gør-vi-så-nu?- |
|
|
|
|
|
Hej shekarn Jeg kan se, at du ikke har fulgt anvisningen fra Magic. Du har ikke installeret og kørt Ewido. Du bliver nødt til at følge vores vejledninger, hvis du skal slippe for dine mange infektioner. Sørg for at få Ewido installeret og kørt. Vi skal se loggen fra Ewido fra dig. Dernæst skal du have afinstalleret flere programmer. Gå i start - kontrolpanelet - tilføj/fjern programmer og afinstaller: MyWebSearch Genstart. Måske skal du genstarte flere gange under alle disse afinstallationer Download free Trial af SuperAntiSpyware Proff til Skrivebordet, nederst på siden HER Installer den, og lad den opdatere med nyeste opdateringer. Så vil den spørge om din mail adresse, det er op til dig selv om du vil udfylde det.Tryk så på Næste og Næste igen -Udfør. Dansk vejledning HER
Start superantispyware ved at højreklikke på den gule og sorte bille ved uret Tryk på - Scan for, Adware,Malware - linjen Tryk på Fanebladet -Scanning control. Ved scanning options, skal der kun være flueben i de to nederste Fanebladet- Real Time Protections. Fjerner du fluben ved - Enable Real Time Protection Tryk så på Close Tryk på - Scan Your computer - Knappen. sæt flueben ved de drev der skal scannes. Det er vigtigt at drev hvor Windows (systemdrevet) ligger, har et flueben. Flyt så prikken ved- Perform quick Scan, ned til - Perform complete Scan. Tryk på Næste, så går den i gang med at scanne. Det kan godt tage lang tid hvis du har meget på computeren Når scanninngen er færdig popper der en boks op, tryk OK. Sæt flueben ved alt den har fundet- næste. Så vil den fixe/slette infektionerne. Lad den genstarte.
Klik på “Start” - Vælg “Søg”. Kopier denne log herind, sammen med loggen fra Ewido, samt en ny frisk log fra Hijackthis.
|
|
|
|
|
|
HKLM\SOFTWARE\Classes\ADM25.ADM25 -> Adware.Altnet : Cleaned with backup
|
|
|
|
|
|
Ja, og så lige en frisk hijackthis log |
|
|
|
|
|
Scan saved at 14:50:26, on 10-04-2006 Running processes: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.dk/ okey-der-er-nogen-af-programmerne-vi-ikke-kan-slette-for-de-er-fjernet-siger-den |
|
|
|
|
|
Hej shekarn Så fjerner vi bare de sidste manuelt. Først skal du oprette en mappe på dit skrivebord. Højreklik og vælg ny - mappe - kald den hijackthis. Kom programmet hijackthis i denne mappe. Det er vigtigt, for ellers vil dit skrivebord blive fyldt med backupfiler af dine infektioner - når du nu om lidt skal til at fixe. Åbn nu mappen, og kør en scanning med hijackthis. Du får herunder nogle filer, som du skal fixe. Det, du skal gøre, er at sætte et flueben ud for disse filer. Når du har gjort det, så lukker du alle andre vinduer ned. Det er meget vigtigt at det eneste vindue, som er åbent er HijackThis vinduet. Husk også at lukke dette vindue, når du har markeret filerne. Nu må du fixe. Klik på Fix checked. Det er disse, som skal fixes: R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Programmer\Macrogaming\SweetIMBarForIE\toolbar.dll O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\Programmer\Macrogaming\SweetIMBarForIE\toolbar.dll O3 - Toolbar: Need2Find Bar - {4D1C4E89-A32A-416B-BCDB-33B3EF3617D3} - C:\Programmer\Need2Find\bar\1.bin\ND2FNBAR.DLL (file missing) O4 - HKLM\..\Run: [NI.UWFX5_0001_N57M2112] “C:\Documents and Settings\Jan Rosenqvist\Lokale indstillinger\Temporary Internet Files\Content.IE5\KMU64FAK\WinFixerScannerInstall[1].exe” -nag O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralFWBInitialSetup1.0.0.15.cab
For at kunne se alle filer og mapper, så følg denne vejledning: Søg og slet de markerede filer/mapper hvis de stadig findes. Ellers fortsætter du bare vejledningen. De kan være røget i fixet. C:\Programmer\Macrogaming\SweetIMBarForIE\toolbar.dll ———————————————————————————————- Genstart, kør en ny scanning med hijackthis, og kopier en frisk log herind til tjek.
|
|
|
|
|
|
hjælp jeg må skrive fra en anden computer. |
|
|
|
|
|
Prøv at slukke din maskine på knappen og forsøg så igen.
|
|
|
|
|
|
det virker desværre ikke pilene vil ikke bevæge sig derinde, men de virker fint når computeren er tændt. |
|
|
|
|
|
Hvis du har et usb-tastatur kan det være grunden. Prøv blot at lade den starte i normal tilstand og se om du kan få slettet de pgl filer og mapper. Vi anbefaler altid fejlsikret tilstand, da der er større chance for at filer og mapper ikke er i brug, men det er ikke sikkert at fejlsikret tilstand er nødvendig i dette tilfælde. |
|
|
|
|
|
den eneste vi ikke kan fjerne er need2findbar. |
|
|
|
|
|
I fortsætter bare vejledningen. Det gør ikke spor, hellere spørge meget, end ikke spørge og lave noget forkert. |
|
|
|
|
|
Platform: Windows XP SP2 (WinNT 5.01.2600) Running processes: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.dk/ ————————————————————————————- + Oprettet den: 12:43:22, 11-04-2006 + Scanningsresultat:
|
|
|
|
|
|
Det ser meget bedre ud nu Nu er der kun enkelt tilbage der lige skal fjernes - Download Registrar Lite: http://www.resplendence.com/download/reglite.exe Installer og kør den. I address bar/linjen kopier nedenstående (med fede bogstaver) ind, og tryk på Go: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run Kig så i højre vindue for denne: C:\Documents and Settings\steve\Local Settings\Temporary Internet Genstart og send en ny Hijack This log. |
|
