Avatar billede aiglon Nybegynder
16. april 2004 - 15:35 Der er 33 kommentarer og
1 løsning

Web-formularer i IE virker pludselig ikke / er jeg blevet hacket?

Pludselig kan jeg ikke få webformularer (e-mail og andre webtjenester, hvor man skal logge ind med brugernavn og adgangskode) til at virke. Visse sites viser en fejlmeddelelse; andre vender bare tilbage til startsiden. Samme problem har jeg med visse sider, hvor man skal vælge, hvilket sprog man vil læse siden på. Øvrige sider fung. tilsyneladende normalt.

Jeg har Win2000 og IE 6.

Jeg har mistanke om, at 'noget' er havnet på min PC, som forhindrer IE i at fungere optimalt.

Har scannet for virus (har opdat. antivirus-program), men resultatet var negativt.

Har på et tidspunkt haft en fejl, hvor IE crashede hele tiden. Jeg kan ikke huske, hvad det skyldtes, men 'det' kunne fjernes med et lille program og ved at slette nogle entries i registreringsdatabasen.

Kan nogen hjælpe?
Avatar billede svenne182 Nybegynder
16. april 2004 - 15:38 #1
har du lige ændret i dine IE indstillinger, eller programmer hvor der måske ligger noget spyware ?
Avatar billede aiglon Nybegynder
16. april 2004 - 15:38 #2
Jeg vil også lige nævne, at jeg har opdat. med de seneste Windows patches.
Avatar billede aiglon Nybegynder
16. april 2004 - 15:39 #3
svenne182 -> Nej, jeg har ikke ændret noget specielt. Nu og da sletter jeg alle cookies, men det har jeg altid kunnet gøre uden problemer.
Avatar billede magictouch Nybegynder
16. april 2004 - 17:09 #4
Prøv det her:
Følg vejledningen her:
Gå ind her og hent Spybot og Hijackthis.
http://www.spywarefri.dk/vaerktoj.htm
Installer og kør Spybot, opdater online, scan, afhjælp valgte problemer, genstart.
Derefter udpakker og kører du Hijackthis, scan, save log og kopier logfilen herind, så kigger vi på den.
Lad være med at slette noget selv med Hijackthis, det kan skade mere end det gavner.

Manual for installering af hijackthis:
http://www.spywarefri.dk/hijackthis.man.htm
Avatar billede aiglon Nybegynder
18. april 2004 - 10:37 #5
Tusind tak, magitouch! Jeg har fulgt ovenstående. Spybot fandt 10 tilfælde, som jeg lod den reparere. Jeg har genstartet og kørt Spybot igen: alle bots fjernet. Og her er så logfilen fra HijackThis:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.europarl.eu.int/home/default_da.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = http://www.search-2003.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O3 - Toolbar: McAfee VirusScan - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - C:\Programmer\McAfee\McAfee VirusScan\VSCShellExtension.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [DiTask.exe] "C:\Programmer\Eicon\Diva\DiTask.exe"
O4 - HKLM\..\Run: [Divamon.exe] "C:\Programmer\Eicon\Diva\Divamon.exe"
O4 - HKLM\..\Run: [Eicon TechnologyLAN_DAEMON] "C:\Programmer\Eicon\Diva\watch.exe"
O4 - HKLM\..\Run: [CGServer] "C:\Programmer\Eicon\Diva\cgserver.exe"
O4 - HKLM\..\Run: [TkBellExe] C:\Programmer\Fælles filer\Real\Update_OB\evntsvc.exe -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [MCAgentExe] C:\Programmer\McAfee.com\Agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\McAfee.com\Agent\McUpdate.exe
O4 - HKLM\..\Run: [VirusScanMSC] "C:\Programmer\McAfee\McAfee VirusScan\VsStat.exe" /EMBEDDING
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Programmer\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [RoxioDirectCD] C:\PROGRA~1\Roxio\DirectCD\directcd.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [McAfee.InstantUpdate.Monitor] "C:\Programmer\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe" /STARTMONITOR
O4 - Startup: Monitor Fax-Voice.lnk = C:\OLIFAXVX\MONITEUR.EXE
O4 - Startup: ToolBar Olitec.lnk = C:\OLIFAXVX\TOOLBAR.EXE
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmer\WinZip\WZQKPICK.EXE
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O12 - Plugin for .bcf: C:\Programmer\Internet Explorer\Plugins\NPBelv32.dll
O15 - Trusted Zone: http://www.arnoldbusck.dk
O15 - Trusted Zone: http://www.nytnordiskforlag.dk
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/swdir.cab
O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.microsoft.com/officeupdate/content/opuc.cab
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/20021126/qtinstall.info.apple.com/sikes/dk/win/QuickTimeInstaller.exe
O16 - DPF: {74FFE28D-2378-11D5-990C-006094235084} (IBM Access Support) - https://www-3.ibm.com/pc/support/access/sdccommon/download/IbmEgath.cab
O16 - DPF: {958FCAB0-616B-11D3-A63F-00001B322780} (TimetickerLittleHelpers.usfServer) - http://www.timeticker.com/Timeset/TcpServer.CAB
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37878.5543518519
O16 - DPF: {AEFD32B6-4815-11D2-98E4-00C04FCEFE77} (SnCAX Class) - http://www.danskenetbank.dk/netbank_frys/snc/AutoSetup/SnC.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {D3426292-3750-4D80-9D0F-2816F61A6D15} (SpeedTest Control) - http://81.19.245.211/speedtest/SpeedTest_2.cab
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey®) - https://netbank.danskebank.dk/html/activex/e-Safekey/DB/e-Safekey.cab
O16 - DPF: {F6A56D95-A3A3-11D2-AC26-400000058481} (Danske e-Sec) - https://netbank.danskebank.dk/netbank/activex/DanskeSikker.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{E3D40477-6DB3-45BF-86AB-94A083904ABC}: NameServer = 192.168.1.1,194.98.0.1
Avatar billede magictouch Nybegynder
18. april 2004 - 11:46 #6
Vil du godt lave en scan mere; og få alle linjerne med, når du har scannet, så save log og kopier den herind;)
Avatar billede magictouch Nybegynder
18. april 2004 - 12:00 #7
Det jeg mener, der skal stå det her øverst:
Logfile of HijackThis v1.97.7
Scan saved at 12:36:40, on 09-04-2004
Platform: Windows 2000 SP2 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 SP2 (5.00.2920.0000)
Bare som eksempel;)
Avatar billede aiglon Nybegynder
18. april 2004 - 12:09 #8
Sorry - jeg havde ved en fejl fået hakket nogle af linierne af, da jeg kopierede. Her er den fulde logfil:

Logfile of HijackThis v1.97.7
Scan saved at 10:35:38, on 18-04-2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\McAfee\McAfee VirusScan\Avsynmgr.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\regsvc.exe
C:\WINDOWS\system32\MSTask.exe
C:\WINDOWS\system32\stisvc.exe
C:\WINDOWS\System32\WBEM\WinMgmt.exe
C:\WINDOWS\System32\mspmspsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmer\McAfee\McAfee VirusScan\VsStat.exe
C:\Programmer\McAfee\McAfee VirusScan\Vshwin32.exe
C:\Programmer\Fælles filer\Network Associates\McShield\Mcshield.exe
C:\Programmer\McAfee\McAfee VirusScan\Avconsol.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Eicon\Diva\DiTask.exe
C:\Programmer\Eicon\Diva\Divamon.exe
C:\Programmer\Eicon\Diva\watch.exe
C:\Programmer\Eicon\Diva\cgserver.exe
C:\Programmer\Fælles filer\Real\Update_OB\evntsvc.exe
C:\Programmer\McAfee.com\Agent\mcagent.exe
C:\Programmer\McAfee\McAfee VirusScan\VsStat.exe
C:\Programmer\Eicon\Diva\diinfo.exe
C:\Programmer\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\PROGRA~1\Roxio\DirectCD\directcd.exe
C:\WINDOWS\system32\internat.exe
C:\Programmer\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe
C:\Programmer\WinZip\WZQKPICK.EXE
C:\WINDOWS\system32\ntvdm.exe
C:\OLIFAXVX\TOOLBAR.EXE
D:\Software\HijackThis\hijackthis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.europarl.eu.int/home/default_da.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = http://www.search-2003.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O3 - Toolbar: McAfee VirusScan - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - C:\Programmer\McAfee\McAfee VirusScan\VSCShellExtension.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [DiTask.exe] "C:\Programmer\Eicon\Diva\DiTask.exe"
O4 - HKLM\..\Run: [Divamon.exe] "C:\Programmer\Eicon\Diva\Divamon.exe"
O4 - HKLM\..\Run: [Eicon TechnologyLAN_DAEMON] "C:\Programmer\Eicon\Diva\watch.exe"
O4 - HKLM\..\Run: [CGServer] "C:\Programmer\Eicon\Diva\cgserver.exe"
O4 - HKLM\..\Run: [TkBellExe] C:\Programmer\Fælles filer\Real\Update_OB\evntsvc.exe -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [MCAgentExe] C:\Programmer\McAfee.com\Agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\McAfee.com\Agent\McUpdate.exe
O4 - HKLM\..\Run: [VirusScanMSC] "C:\Programmer\McAfee\McAfee VirusScan\VsStat.exe" /EMBEDDING
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Programmer\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [RoxioDirectCD] C:\PROGRA~1\Roxio\DirectCD\directcd.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [McAfee.InstantUpdate.Monitor] "C:\Programmer\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe" /STARTMONITOR
O4 - Startup: Monitor Fax-Voice.lnk = C:\OLIFAXVX\MONITEUR.EXE
O4 - Startup: ToolBar Olitec.lnk = C:\OLIFAXVX\TOOLBAR.EXE
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmer\WinZip\WZQKPICK.EXE
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O12 - Plugin for .bcf: C:\Programmer\Internet Explorer\Plugins\NPBelv32.dll
O15 - Trusted Zone: http://www.arnoldbusck.dk
O15 - Trusted Zone: http://www.nytnordiskforlag.dk
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/swdir.cab
O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.microsoft.com/officeupdate/content/opuc.cab
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/20021126/qtinstall.info.apple.com/sikes/dk/win/QuickTimeInstaller.exe
O16 - DPF: {74FFE28D-2378-11D5-990C-006094235084} (IBM Access Support) - https://www-3.ibm.com/pc/support/access/sdccommon/download/IbmEgath.cab
O16 - DPF: {958FCAB0-616B-11D3-A63F-00001B322780} (TimetickerLittleHelpers.usfServer) - http://www.timeticker.com/Timeset/TcpServer.CAB
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37878.5543518519
O16 - DPF: {AEFD32B6-4815-11D2-98E4-00C04FCEFE77} (SnCAX Class) - http://www.danskenetbank.dk/netbank_frys/snc/AutoSetup/SnC.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {D3426292-3750-4D80-9D0F-2816F61A6D15} (SpeedTest Control) - http://81.19.245.211/speedtest/SpeedTest_2.cab
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey®) - https://netbank.danskebank.dk/html/activex/e-Safekey/DB/e-Safekey.cab
O16 - DPF: {F6A56D95-A3A3-11D2-AC26-400000058481} (Danske e-Sec) - https://netbank.danskebank.dk/netbank/activex/DanskeSikker.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{E3D40477-6DB3-45BF-86AB-94A083904ABC}: NameServer = 192.168.1.1,194.98.0.1
Avatar billede aiglon Nybegynder
18. april 2004 - 12:10 #9
Jeg lægger i øvrigt mærke til, at min IE er blevet ret langsom til at downloade og vise sider.
Avatar billede magictouch Nybegynder
18. april 2004 - 12:11 #10
Ok;)
Avatar billede magictouch Nybegynder
18. april 2004 - 12:20 #11
Kør Hijackthis, scan, sæt flueben ved linierne listet her, luk alle vinduer undtaget Hijackthis, klik på fix checked.
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = http://www.search-2003.com 
Dem her kan du også med fordel fixe. De forsvinder ikke, kun fra run, og her ligger de bare og sluger dine kræfter:
O4 - HKLM\..\Run: [TkBellExe] C:\Programmer\Fælles filer\Real\Update_OB\evntsvc.exe -osboot
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmer\WinZip\WZQKPICK.EXE
Avatar billede magictouch Nybegynder
18. april 2004 - 12:24 #12
Og kom med en ny log, for at være sikker på at det hele er kommet med.
Avatar billede aiglon Nybegynder
18. april 2004 - 12:40 #13
Alt er gjort som beskrevet. Jeg fjernede de omtalte elementer, gemte ny logfil og genstartede. Men problemerne som beskrevet øverst er der stadig... Hermed den nye log:

Logfile of HijackThis v1.97.7
Scan saved at 12:32:29, on 18-04-2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\McAfee\McAfee VirusScan\Avsynmgr.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\regsvc.exe
C:\WINDOWS\system32\MSTask.exe
C:\WINDOWS\system32\stisvc.exe
C:\WINDOWS\System32\WBEM\WinMgmt.exe
C:\WINDOWS\System32\mspmspsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmer\McAfee\McAfee VirusScan\VsStat.exe
C:\Programmer\McAfee\McAfee VirusScan\Vshwin32.exe
C:\Programmer\Fælles filer\Network Associates\McShield\Mcshield.exe
C:\Programmer\McAfee\McAfee VirusScan\Avconsol.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Eicon\Diva\DiTask.exe
C:\Programmer\Eicon\Diva\Divamon.exe
C:\Programmer\Eicon\Diva\watch.exe
C:\Programmer\Eicon\Diva\cgserver.exe
C:\Programmer\Fælles filer\Real\Update_OB\evntsvc.exe
C:\Programmer\McAfee.com\Agent\mcagent.exe
C:\Programmer\McAfee\McAfee VirusScan\VsStat.exe
C:\Programmer\Eicon\Diva\diinfo.exe
C:\Programmer\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\PROGRA~1\Roxio\DirectCD\directcd.exe
C:\WINDOWS\system32\internat.exe
C:\Programmer\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe
C:\Programmer\WinZip\WZQKPICK.EXE
C:\WINDOWS\system32\ntvdm.exe
C:\OLIFAXVX\TOOLBAR.EXE
C:\Programmer\Skype\Phone\Skype.exe
D:\Software\HijackThis\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.europarl.eu.int/home/default_da.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O3 - Toolbar: McAfee VirusScan - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - C:\Programmer\McAfee\McAfee VirusScan\VSCShellExtension.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [DiTask.exe] "C:\Programmer\Eicon\Diva\DiTask.exe"
O4 - HKLM\..\Run: [Divamon.exe] "C:\Programmer\Eicon\Diva\Divamon.exe"
O4 - HKLM\..\Run: [Eicon TechnologyLAN_DAEMON] "C:\Programmer\Eicon\Diva\watch.exe"
O4 - HKLM\..\Run: [CGServer] "C:\Programmer\Eicon\Diva\cgserver.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [MCAgentExe] C:\Programmer\McAfee.com\Agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\McAfee.com\Agent\McUpdate.exe
O4 - HKLM\..\Run: [VirusScanMSC] "C:\Programmer\McAfee\McAfee VirusScan\VsStat.exe" /EMBEDDING
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Programmer\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [RoxioDirectCD] C:\PROGRA~1\Roxio\DirectCD\directcd.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [McAfee.InstantUpdate.Monitor] "C:\Programmer\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe" /STARTMONITOR
O4 - Startup: Monitor Fax-Voice.lnk = C:\OLIFAXVX\MONITEUR.EXE
O4 - Startup: ToolBar Olitec.lnk = C:\OLIFAXVX\TOOLBAR.EXE
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O12 - Plugin for .bcf: C:\Programmer\Internet Explorer\Plugins\NPBelv32.dll
O15 - Trusted Zone: http://www.arnoldbusck.dk
O15 - Trusted Zone: http://www.nytnordiskforlag.dk
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/swdir.cab
O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.microsoft.com/officeupdate/content/opuc.cab
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/20021126/qtinstall.info.apple.com/sikes/dk/win/QuickTimeInstaller.exe
O16 - DPF: {74FFE28D-2378-11D5-990C-006094235084} (IBM Access Support) - https://www-3.ibm.com/pc/support/access/sdccommon/download/IbmEgath.cab
O16 - DPF: {958FCAB0-616B-11D3-A63F-00001B322780} (TimetickerLittleHelpers.usfServer) - http://www.timeticker.com/Timeset/TcpServer.CAB
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37878.5543518519
O16 - DPF: {AEFD32B6-4815-11D2-98E4-00C04FCEFE77} (SnCAX Class) - http://www.danskenetbank.dk/netbank_frys/snc/AutoSetup/SnC.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {D3426292-3750-4D80-9D0F-2816F61A6D15} (SpeedTest Control) - http://81.19.245.211/speedtest/SpeedTest_2.cab
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey®) - https://netbank.danskebank.dk/html/activex/e-Safekey/DB/e-Safekey.cab
O16 - DPF: {F6A56D95-A3A3-11D2-AC26-400000058481} (Danske e-Sec) - https://netbank.danskebank.dk/netbank/activex/DanskeSikker.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{E3D40477-6DB3-45BF-86AB-94A083904ABC}: NameServer = 192.168.1.1,194.98.0.1
Avatar billede aiglon Nybegynder
18. april 2004 - 12:53 #14
Prøvede også, om de samme problemer forekommer i RealPlayer (som jo også indeholder en web browser). Det gør de desværre...
Avatar billede magictouch Nybegynder
18. april 2004 - 13:12 #15
Træls;( Hent og kør de programmer her:
http://www.privacyeraser.com/free-internet-eraser.htm
Adware:http://www.spywarefri.dk/vaerktoj.htm#adaware
Og tag også spywareblaster, Ie spyad med.
Adware installerer du og opdaterer og kører den.
Avatar billede aiglon Nybegynder
18. april 2004 - 14:17 #16
Tusind tak for de mange gode tips. Jeg har nu installeret, opdateret og kørt Internet Eraser, Ad-aware, Spywareblaster og IE-Spyad. Men situationen er desværre stadig den samme. Tænker, at jeg må reinstallere hele mit system :-(
Avatar billede magictouch Nybegynder
18. april 2004 - 14:20 #17
Velbekomme;)
Det er også så drastisk;) prøv en repair først:http://www.hcma.dk/tips&tricks.htm#installering_repair
Avatar billede aiglon Nybegynder
18. april 2004 - 14:37 #18
Duer det også til W2k - jeg mener, tippet går jo på XP...?
Avatar billede magictouch Nybegynder
18. april 2004 - 14:53 #19
ups sorry , gammel vane;( Men jeg er lidt lost, det er lang tid siden jeg har kørt w2000, men mener at kunne huske at det er næsten samme procedure som xp.
Jeg mener når du booter finder den windows og spørger hvad du vil;)
Avatar billede aiglon Nybegynder
18. april 2004 - 15:38 #20
Det er foreløbig gået lidt i kage: boot fra cd virkede ikke. Ved ikke hvorfor. (Jeg prøvede endda at deaktivere alle bootenheder, bortset fra cd-drevet). Heldigvis havde jeg W2k boot disketter (4 stk.) liggende, men uheldigvis var en fil på disk #3 beskadiget, så installationen blev afbrudt :-(
Avatar billede magictouch Nybegynder
18. april 2004 - 18:18 #21
Prøv og kig på den her: http://www.ultimatebootcd.com/
Men du kan også hente bootdisketter til w2000, vi må ikke dog  lave et link til dem herinde (ophavsret), men hvis du søger på Google, er det den øverste;)
Avatar billede aiglon Nybegynder
18. april 2004 - 18:46 #22
Jeg har tænkt på, at jeg også kunne forsøge uden CD-Rom. Det vil sige, at jeg skal kopiere mappen i386 over på harddisken. Jeg går ud fra, at netværksindstillinger o.s.v. går tabt. Men hvad sker der med andre brugerkonti på computeren? Bliver de slettet, sådan at alle brugerdata og -indstillinger (herunder også i Outlook) går tabt?
Avatar billede magictouch Nybegynder
18. april 2004 - 18:53 #23
Nej der sker ikke noget, det er den måde jeg selv reparerer på, det bliver så kaldt for opgradering;)
ELLER REPAIR WINDOWS-XP UDEN CD:
(har ikke prøvet det selv, men skulle virke)

Kræver at mappen i386 er kopieret/lagt over i din PC, da den normalt kun findes på Installations-cd'en

Find winnt32.exe på din PC. Tryk på den og så får du nu mulighed for at opgradere eller installere.
Vælg Opgrader  (produktnøgle skal bruges)
Så kører det, og det bedste: der skal ikke bruges CD (det er åbenbart formålet med at installationen laver back-up filer)
Du bliver også tilbudt at hente alle opdateringer inden du begynder at opgradere.
Til slut skal man re-aktiveres/re-registreres hos Microsoft.


Og hvis det virker på w2000 ville det kun være fint. Det er muligt at du skal bruge winnt. exe, men prøv dig frem;)
Avatar billede magictouch Nybegynder
18. april 2004 - 18:54 #24
(har ikke prøvet det selv, men skulle virke)
taget fra en webside*S*
Avatar billede aiglon Nybegynder
19. april 2004 - 01:46 #25
Så er den repair klaret! (I Win 2000 får man valget mellem "opgradér til Windows 2000" og fuld installation - her skal man vælge opgraderingen, sådan at man beholder alle brugerdata intakte). Alt i IE virker nu igen normalt. Tusind tak for en perfekt guiding gennem spyware-junglen, magitouch. Vil du lige skrive et svar, så jeg kan få afleveret points til dig? :-}
Avatar billede magictouch Nybegynder
19. april 2004 - 06:36 #26
Det lyder rigtig godt, at du har fået den op at køre igen, og velbekomme:)
Avatar billede aiglon Nybegynder
19. april 2004 - 09:40 #27
Jeg lægger i øvrigt mærke til, at en del internetsteder jo nu ikke fungerer så godt p.g.a. de Cookie-restriktioner, som IE Spyad lægger ind. Man kan selvfølgelig bare sænke sikkerhedsniveauet i browseren, men så ryger formålet med alle ovenstående anstrengelser. Så jeg bruger den besværlige vej, nemlig at tilføje de sider, jeg bruger, til listen over "websteder jeg har tillid til". Indtil videre fungerer det helt fint :-)
Avatar billede magictouch Nybegynder
19. april 2004 - 09:55 #28
Ja den Ie Spyad*G* bruger den selv, jeg tror ikke det gavner at sænke sikkerhedsniveauet, når Ie Spyad kører.
En løsning kan være Opera som sekundær browser, det er ikke noget jeg har opfordret dig til*G*
Avatar billede aiglon Nybegynder
19. april 2004 - 10:08 #29
"Opera som sekundær browser, det er ikke noget jeg har opfordret dig til*G*"
...for så bliver Bill Gates sur på dig, eller...?
Avatar billede magictouch Nybegynder
19. april 2004 - 10:20 #30
Narh, det kunne jeg nok leve med;) men jeg ved ikke hvor sikker Opera er, det er årsagen;)
Kører selv med den, og kan komme ind på sider som IE med Ie Spyad lukker for.
Men jeg er så også bevidst om sikkerhedsrisikoen/bristen.
Avatar billede aiglon Nybegynder
19. april 2004 - 11:42 #31
Ja, det forstår jeg godt. Det hjælper ikke meget at lukke en dør for derefter at åbne en anden, men det kan jo være nødvendigt. Vil se, hvor langt jeg kan komme med IE ved bare at "blåstemple" steder, jeg har absolut tillid til i mine browserindstillinger. Foreløbig ser det ud til at være tilstrækkeligt :-)
Avatar billede magictouch Nybegynder
19. april 2004 - 11:49 #32
Ok*S*
Avatar billede aiglon Nybegynder
19. april 2004 - 11:53 #33
Forresten skal jeg nok også til at se på andre aspekter af min systemsikkerhed. Jeg arbejder med et USB-modem til ADSL, en router til USB modem (Vigor2200 USB Broadband Router/Switch fra DrayTek, http://www.draytek.com.tw el. http://www.draytek.nl) og en billig trådløs Topcom router, som jeg købte i Netto. Afinstallerede software firewall (BitGuard), da jeg skulle have netværk til at virke mellem mine to PC'ere, men til gengæld skulle DrayTek-routeren have en udmærket HW-firewall. Der er dog sikkert meget i hele dette setup, der ville få en sikkerhedsekspert til at se rødt. Men det er en helt anden historie...
Avatar billede magictouch Nybegynder
19. april 2004 - 12:08 #34
Næh, det er ikke altid tingene skal gøres efter bogen;)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester