Avatar billede vardepigen Praktikant
06. maj 2006 - 12:01 Der er 51 kommentarer og
1 løsning

fjerne toolbar

jeg har på en eller anden måde fået installeret yahoo toolbar.

jeg er medlem af en yahoo gruppe, ang. slægtsforskning, som jeg stadig er interesseret i at få mails fra.

men jeg synes at det er træls med toolbar´en.

jeg kan ikke finde den i tilføj/fjern programmer..
det nytter ikke at klikke på blyanten i toolbaren, (remove toolbar)
jeg har også fjernet fluebenet ud for yahoo toolbar, men den kommer bare igen når jeg åbner en ny side.

jeg har ie.6.0 og xppro

er der en simpel måde til at få den fjernet.
Avatar billede c-holst Novice
06. maj 2006 - 12:48 #1
http://www.fnsupport.dk/art-plugin.php
Problem 3: Plugin & Players

Der findes en række Plugin og Players som er essentielt vigtige for at du kan se alle websider korrekt og få det fulde udbytte af disse.
De mest almindelige at disse, er de tre nedenstående. Dem kan du roligt installere, for de bør være fast inventar på enhver computer:

Java Virtual Machine: Download / installer: [KLIK HER]
Macromedia Flash Player: Download / installer: [KLIK HER]
Macromedia Shockwave Player: Download / installer: [KLIK HER]

Advarsel: Yahoo Toolbar markedsfører sig ret aggressivt for tiden. Der er således flere købeprogrammer hvor kunderne bliver prakket Yahoo Toolbar på når de downloader opdateringer til deres købeprogram. Det finder jeg ganske umoralsk og særdeles uacceptabelt.
Macromedia Shockwave Player er også hoppet med på den galej. Man skal derfor huske, når man downloader Shockwave Player, at fjerne fluebenet i den option der gør at man automatisk får Yahoo Toolbar med i sit download af playeren. Jeg kender ikke Yahoo Toolbar, - men ganske mange toolbars er det rene spyware, og er ret umulige at slippe af med igen. Generelt set skal jeg i det hele taget ikke ha' nogle programmer, som jeg ikke udtrykkeligt har bedt om at få. Det er en umoralsk uskik at prakke brugere programmer på som de ikke har bedt om.

http://www.eksperten.dk/spm/704772?Esession=3f9a6d40aaa5230ed07961bdfa1092fa
http://www.spywarefri.dk/forum/topic.asp?TOPIC_ID=25538 læs denne igennem

ser ikke ud til, at du er alene i verden med det problem
Avatar billede vardepigen Praktikant
06. maj 2006 - 13:07 #2
jeg har de tre programmer du foreslår...

men spørgsmålet er mere, hvordan jeg får fjernet toolbarén :-)
Avatar billede fromsej Praktikant
06. maj 2006 - 13:20 #3
Følg vejledningen i denne artikel, så burde vi kunne fjerne den.
http://www.eksperten.dk/artikler/954
Avatar billede jacla Nybegynder
06. maj 2006 - 13:25 #4
Fjern den først i registreringsdatabasen

Start => Kør skriv  regedit  tasts F3 skriv yahoo, alle ord med yahoo toolbar slet dem.

Slet så yahoo i tilføj fjern programmer.

Søg efter Yahoo på din PC igen (den lægger sig mange sjove steder).

Taler af erfaring.    ;-))


Mvh

Jan C
Avatar billede jacla Nybegynder
06. maj 2006 - 13:27 #5
Godt råd: efter du har fået den fjernet (uanset hvordan) kan du downloade regsupreme, og få ryddet helt op efter den og andre rest-programmer.
Avatar billede vardepigen Praktikant
06. maj 2006 - 17:56 #6
jeg har nu været inde i regedit og fjernet yahoo toolbar. Så må jeg se om det virker.
jeg har ewido og regcleaner, så jeg vil helst ikke downloade flere af disse programmer. Har også kørt xcleaner fra Arlet.dk
Avatar billede jacla Nybegynder
06. maj 2006 - 18:10 #7
Det er udemærkede programmer, så nøjes med dem.

Mvh

Jan C
Avatar billede fromsej Praktikant
06. maj 2006 - 19:43 #8
Det er jeg ikke enig i, et must under alle omstændigheder er Spywareblaster og IE-Spyad.
http://www.spywarefri.dk/manualer/sikkerhedspakke.htm
Avatar billede jacla Nybegynder
06. maj 2006 - 20:00 #9
fromsej => Jeg har nu hørt at regsupreme er et at de bedre, når det gælder oprydning i Reg.databasen.

Jeg kender spywareblaster men ikke IE-Spyad

Men det skal dsa prøves.

Mvh

Jan C
Avatar billede fromsej Praktikant
06. maj 2006 - 20:51 #10
Vi er helt enige med Regsupreme, jeg mener beskyttelse generelt.*S*

IE-Spyad lægger over 18.000 adresser ind i "Klassificerede Websteder", der er nogle virkelig grimme imellem.
Avatar billede jacla Nybegynder
06. maj 2006 - 21:11 #11
Okay

Tak for tippet :)

Mvh

Jan C
Avatar billede fromsej Praktikant
06. maj 2006 - 21:46 #12
NP.*S*
Lidt mere læsning om sikkerhed:
http://www.spywarefri.dk/forum/topic.asp?TOPIC_ID=14414
Avatar billede jacla Nybegynder
06. maj 2006 - 21:57 #13
fromsej=> Takker!

Har hentet (original version)

:-))
Avatar billede jacla Nybegynder
17. maj 2006 - 15:18 #14
Tak herfra :)
Avatar billede vardepigen Praktikant
17. maj 2006 - 16:28 #15
velbekommen.
Har dog ikke fået løst problemet, men vil lukke spørgsmålet.
Avatar billede jacla Nybegynder
17. maj 2006 - 17:04 #16
Så skal du ikke lukke endnu :)
Avatar billede vardepigen Praktikant
17. maj 2006 - 17:11 #17
Når det har været åbent så længe, tror jeg ikke der kommer yderligere forslag...  :-)
Avatar billede jacla Nybegynder
17. maj 2006 - 17:30 #18
Men har du stadig Yahoo Toolbar ?
Avatar billede fromsej Praktikant
17. maj 2006 - 17:32 #19
Jo da, det hæmmer os nu ikke. :-)

Følg vejledningen i denne artikel. så skal vi nok få den toolbar aflivet:
http://www.eksperten.dk/artikler/954
Avatar billede vardepigen Praktikant
17. maj 2006 - 17:37 #20
jeg har stadig yahoo toolbar...

jeg har kørt Drweb og SAS.. SAS kører jeg næsten hver dag...
Avatar billede jacla Nybegynder
17. maj 2006 - 17:52 #21
Hvis du kan finde de steder Yahoo ligger:

Gør som følger:

Download Totalcommander på http://www.totalcommander.dk/index.php?page=download
Installer programmet. (Freware)
Installer Delete Doctor på  http://www.shareup.com/Delete_Doctor-download-17549.html(Freeware)

Når du har gjort det guider jeg dig gerne igennem. :)

mvh

jan c
Avatar billede fromsej Praktikant
17. maj 2006 - 18:40 #22
Scannerne fjerner ikke Yahoo toolbar (dem fra artiklen), men læg en hijackthislog ind, så kan vi spotte den, og fjerne den, men prøv lige Jacla´s vejledning først.

Jacla >> Gider du sende en mail til from09sej (at) webspeed.dk med lidt info om Delete Doctor?
Avatar billede vardepigen Praktikant
17. maj 2006 - 18:47 #23
nu har jeg hentet totalcommander... men med den anden får jeg beskeden 404 page not found
Avatar billede vardepigen Praktikant
17. maj 2006 - 18:47 #24
så hvad skal jeg nu
Avatar billede vardepigen Praktikant
17. maj 2006 - 18:54 #25
jeg fandt ud af at jeg lige skulle fjerne (freeware) fra linket.. så nu har jeg begge programmer åbne, og ved ikke lige hvad jeg skal gøre..  :-)
Avatar billede jacla Nybegynder
17. maj 2006 - 19:04 #26
Først gå ind i "opsætning" vælg => Indstillinger Ude til venstre vælger du "Vis drev knapper" altså flueben ved alle.

Derefter vælger du "Operation" (/ude til venstre) sæt prikken ned ved BRUG VENSTRE KNAP (Windows standard) og tast ok

Så vælger du "Visning" ude til venstre og sætter flueben ved "Vis skjulte/System-file...."


Tast ok

Nu kan du gå ind i FANEBLADET "Kommadoer" => Find filer I SØG EFTER skriver du Yahoo

OG i søg efter taster du på drev (Drev C: = styresystemet og lokale harddiske er både partitioner og ekstra HDD'er)

Hvis du vælger C-drevet og OK => vælge start søgning (øverst til venstre)

Når du har led færdigt, kan du se alle filer der har med yahoo at gøre.

Er der nogle der har noget med toolbar at gøre, kan du makere og vælge "Gå til"

Højre-klik på filen og slet den Det gentager du til der ikke er flere Yahoo filer.

OK!

Så forsætter vi med næste trin når du har gjort det!
Avatar billede vardepigen Praktikant
17. maj 2006 - 19:12 #27
der er ikke nogen af dem der er kommet frem der har noget med toolbar at gøre
Avatar billede jacla Nybegynder
17. maj 2006 - 19:15 #28
=>fromsej Det kan jeg godt, men der er en udemærket hjælp i selve programmet.

Det smarte ved den er at den fjerner alt fra virus til aktive filer som ikke kan slettes normalt.

Ved at vælge filen gennem DD og vælge Delete alle files on System Restart.

Men er der nogen bestemt funktion du er ude efter ?

mvh

Jan C
Avatar billede fromsej Praktikant
17. maj 2006 - 19:16 #29
Nej, jeg kender bare ikke programmet endnu.
Jeg leger lidt med det.*S*
Avatar billede vardepigen Praktikant
17. maj 2006 - 19:18 #30
dog undre det mig at der kommer denne: c:\Programmer\Yahoo, for når jeg går ind under start, programmer har jeg ikke en mappe der hedder Yahoo
Avatar billede jacla Nybegynder
17. maj 2006 - 19:19 #31
Du kan søge på toolbar eller bar eller yahoo.

Hvis den ikke finder noget, må resterne ligge i registreringsdatabasen Der kan du søge på de samme ord.

Hvis du ikke finder noget der må din PC være ren

mvh

Jan C
Avatar billede fromsej Praktikant
17. maj 2006 - 19:20 #32
De vil vises i en hijackthislog, så lad os få en sådan.
Avatar billede vardepigen Praktikant
17. maj 2006 - 19:21 #33
undskyld jeg er meget tungnem, men hvordan søger jeg det i registreringsdatabasen
Avatar billede vardepigen Praktikant
17. maj 2006 - 19:25 #34
jeg ved desværre heller ikke hvordan jeg laver en hijaskthislog, så mon ikke jeg bare skal lade være at gøre med ved det.... :-)
Avatar billede fromsej Praktikant
17. maj 2006 - 19:26 #35
Hijackthisloggen er beskrevet i denne artikel, nederst:
http://www.eksperten.dk/artikler/954
Avatar billede vardepigen Praktikant
17. maj 2006 - 19:37 #36
Logfile of HijackThis v1.99.1
Scan saved at 19:36:00, on 17-05-2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Analog Devices\SoundMAX\SMTray.exe
C:\Programmer\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\system32\rundll32.exe
C:\Norman\bin\ZLH.EXE
C:\Programmer\Fælles filer\Microsoft Shared\Works Shared\WkUFind.exe
C:\Programmer\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\Programmer\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Programmer\Fælles filer\Microsoft Shared\Works Shared\wkcalrem.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmer\ewido\security suite\ewidoctrl.exe
C:\Programmer\ewido\security suite\ewidoguard.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Norman\Npf\BIN\NPFSVICE.EXE
C:\Norman\Bin\Zanda.exe
C:\Programmer\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Norman\Npf\BIN\npfmsg2.exe
C:\Norman\bin\NJEEVES.EXE
C:\WINDOWS\System32\alg.exe
C:\Norman\Nvc\bin\nvcoas.exe
C:\Norman\Nvc\BIN\NIP.EXE
C:\Norman\Nvc\BIN\NVCSCHED.EXE
C:\Norman\Nvc\BIN\nipsvc.exe
C:\Norman\Nvc\bin\cclaw.exe
C:\Programmer\Outlook Express\msimn.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\cnmsm5i.exe
C:\Documents and Settings\ooo\Skrivebord\Hijackthis\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ni.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programmer\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmer\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programmer\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Smapp] C:\Programmer\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [Norman ZANDA] C:\Norman\bin\ZLH.EXE /LOAD /SPLASH
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programmer\Fælles filer\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programmer\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - Global Startup: Adobe Reader Hurtigstart.lnk = C:\Programmer\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Works Calendar Reminders.lnk = ?
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Add To Print List - res://C:\Programmer\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint High Speed Print - res://C:\Programmer\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Preview - res://C:\Programmer\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint Print - res://C:\Programmer\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Opslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe (file missing)
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {3D6DDD23-870A-4FC8-B3AF-5F67C935A9B7} (Util Class) - https://udstedelse.certifikat.tdc.dk/csp/authenticode/PrimeInkCSP-1204.exe
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {D216644A-C6DB-49D9-BBCF-D38FE7991BF2} (Util Class) - https://opdatering.tdc.dk/csp/authenticode/tdccsp-0506.exe
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey) - https://netbank.bgbank.dk/html/activex/e-Safekey/BG/e-Safekey.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: SASWinLogon - C:\Programmer\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: ewido security suite control - ewido networks - C:\Programmer\ewido\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Programmer\ewido\security suite\ewidoguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmer\Fælles filer\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\Norman\Nvc\BIN\nipsvc.exe
O23 - Service: Norman NJeeves - Unknown owner - C:\Norman\bin\NJEEVES.EXE
O23 - Service: Norman Type-R - Unknown owner - C:\Norman\Npf\BIN\NPFSVICE.EXE
O23 - Service: Norman ZANDA - Unknown owner - C:\Norman\Bin\Zanda.exe
O23 - Service: Norman Virus Control on-access component (nvcoas) - Norman ASA - C:\Norman\Nvc\bin\nvcoas.exe
O23 - Service: Norman Virus Control Scheduler (NVCScheduler) - Norman Data Defense Systems - C:\Norman\Nvc\BIN\NVCSCHED.EXE
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmer\Analog Devices\SoundMAX\SMAgent.exe
Avatar billede jacla Nybegynder
17. maj 2006 - 19:38 #37
Du kommer ind i REGDATABASEN ved at:

Start => Kør skriv regedit så er du inde i den

TAST F3 og skriv yahoo toolbar tast enter se om den finder noget => gør den tast "DEL" og F3 igen osv.
Avatar billede vardepigen Praktikant
17. maj 2006 - 19:39 #38
okay ..jacla.. derinde finder den ikke nogen toolbar.. det har jeg set efter flere gange..
Avatar billede fromsej Praktikant
17. maj 2006 - 19:41 #39
Bingo.*S*

Kør Hijackthis, scan, sæt flueben ved linierne listet her, luk alle vinduer undtaget Hijackthis, klik på fix checked, genstart i fejlsikret (tryk på <F8> under opstarten), slet mapper og filer listet længere nede.

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programmer\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmer\Yahoo!\Companion\Installs\cpn\yt.dll

---------------------------------------
Sletning af \mapper\ og filer:
Åbn Stifinder, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".
-------------------
Mapper:
C:\Programmer\Yahoo!\
-------------------
Filer:
<Ingen>
---------------------------------------
Genstart normalt og kom med en frisk Hijackthislog.
Avatar billede jacla Nybegynder
17. maj 2006 - 19:42 #40
C:\Programmer\Messenger\msmsgs.exe (file missing) ???
Avatar billede vardepigen Praktikant
17. maj 2006 - 19:43 #41
er det nødvendigt at gøre det i fejlsikret tilstand
Avatar billede fromsej Praktikant
17. maj 2006 - 19:44 #42
Vardepigen >> Nej, ikke hvis du kan fra normal.

Jacla >> Det er Windows Messenger, det med File missing er lidt tricky i hijackthis.
Avatar billede vardepigen Praktikant
17. maj 2006 - 19:48 #43
Logfile of HijackThis v1.99.1
Scan saved at 19:47:47, on 17-05-2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Analog Devices\SoundMAX\SMTray.exe
C:\Programmer\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\system32\rundll32.exe
C:\Norman\bin\ZLH.EXE
C:\Programmer\Fælles filer\Microsoft Shared\Works Shared\WkUFind.exe
C:\Programmer\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\Programmer\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Programmer\Fælles filer\Microsoft Shared\Works Shared\wkcalrem.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmer\ewido\security suite\ewidoctrl.exe
C:\Programmer\ewido\security suite\ewidoguard.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Norman\Npf\BIN\NPFSVICE.EXE
C:\Norman\Bin\Zanda.exe
C:\Programmer\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Norman\Npf\BIN\npfmsg2.exe
C:\Norman\bin\NJEEVES.EXE
C:\WINDOWS\System32\alg.exe
C:\Norman\Nvc\bin\nvcoas.exe
C:\Norman\Nvc\BIN\NIP.EXE
C:\Norman\Nvc\BIN\NVCSCHED.EXE
C:\Norman\Nvc\BIN\nipsvc.exe
C:\Norman\Nvc\bin\cclaw.exe
C:\Programmer\Outlook Express\msimn.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\ooo\Skrivebord\Hijackthis\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ni.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programmer\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Smapp] C:\Programmer\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [Norman ZANDA] C:\Norman\bin\ZLH.EXE /LOAD /SPLASH
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programmer\Fælles filer\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programmer\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - Global Startup: Adobe Reader Hurtigstart.lnk = C:\Programmer\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Works Calendar Reminders.lnk = ?
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Add To Print List - res://C:\Programmer\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint High Speed Print - res://C:\Programmer\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Preview - res://C:\Programmer\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint Print - res://C:\Programmer\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Opslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe (file missing)
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {3D6DDD23-870A-4FC8-B3AF-5F67C935A9B7} (Util Class) - https://udstedelse.certifikat.tdc.dk/csp/authenticode/PrimeInkCSP-1204.exe
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {D216644A-C6DB-49D9-BBCF-D38FE7991BF2} (Util Class) - https://opdatering.tdc.dk/csp/authenticode/tdccsp-0506.exe
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey) - https://netbank.bgbank.dk/html/activex/e-Safekey/BG/e-Safekey.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: SASWinLogon - C:\Programmer\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: ewido security suite control - ewido networks - C:\Programmer\ewido\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Programmer\ewido\security suite\ewidoguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmer\Fælles filer\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\Norman\Nvc\BIN\nipsvc.exe
O23 - Service: Norman NJeeves - Unknown owner - C:\Norman\bin\NJEEVES.EXE
O23 - Service: Norman Type-R - Unknown owner - C:\Norman\Npf\BIN\NPFSVICE.EXE
O23 - Service: Norman ZANDA - Unknown owner - C:\Norman\Bin\Zanda.exe
O23 - Service: Norman Virus Control on-access component (nvcoas) - Norman ASA - C:\Norman\Nvc\bin\nvcoas.exe
O23 - Service: Norman Virus Control Scheduler (NVCScheduler) - Norman Data Defense Systems - C:\Norman\Nvc\BIN\NVCSCHED.EXE
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmer\Analog Devices\SoundMAX\SMAgent.exe
Avatar billede fromsej Praktikant
17. maj 2006 - 19:49 #44
Loggen er ren, og toolbaren skulle meget gerne være forsvundet.
Avatar billede vardepigen Praktikant
17. maj 2006 - 19:50 #45
jubii det er den også... kan jeg så godt slette de programmer jeg lige har downloadet...  altså totalcommander og hijackthis....
Avatar billede jacla Nybegynder
17. maj 2006 - 19:51 #46
fromsej =>Godt gået :)

vardepigen=> Nu er der vist ikke mere "yahoo" på din PC :)
Avatar billede vardepigen Praktikant
17. maj 2006 - 19:53 #47
så må jeg hellere oprette et "nyt" spørgsmål, så fromsej også kan få point for sin store hjælp
Avatar billede jacla Nybegynder
17. maj 2006 - 20:02 #48
fomsej => hvor kan man lære at læse logfiler ?
Avatar billede vardepigen Praktikant
17. maj 2006 - 20:31 #49
Avatar billede fromsej Praktikant
17. maj 2006 - 20:38 #50
Vardepigen >> Jeg har været der, så skal vi lige have Jacle derover også.
dette link.*S* http://www.eksperten.dk/spm/710046

Jacla >> Denne artikel giver et rigtig godt indblik i kunsten at tyde en log:
http://www.eksperten.dk/artikler/642
Men nøgleordene er øvelse, et godt kendskab til windows og ikke mindst en masse stædighed.*S*
Avatar billede jacla Nybegynder
17. maj 2006 - 21:51 #51
=> Ja Tak den vil jeg læse. :) og øve mig i :)

NB! har sendt lidt sparsomme oplysninger til din e-mail.

Håber det kan hjælpe dig lidt.

mvh

jan c
Avatar billede fromsej Praktikant
18. maj 2006 - 18:54 #52
God fornøjelse, hvis du løber ind i spørgsmål, har du min mail.*S*

Jeg kigger på programmet, vi bruger selv Dr.Delete, Killbox eller Avenger.
http://www.spywarefri.dk/tipsogtricks.htm#dr.delete
http://www.thespykiller.co.uk/files/killbox.exe
http://swandog46.geekstogo.com/avenger.zip
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester