* Uofficiel Black/White liste V3
|
Denne tråd er over 6 måneder gammel
Er du sikker på, at du har noget relevant at tilføje?
Pop-upsAf Gæst Dohh | 15-05-2005 23:18 | 1823 visninger | 19 svar, hop til seneste
Hmpf! Nu er jeg begyndt at få de [skide] pop-up vinduer, når jeg er på nettet... de dukker op på selv sider, hvor man ikke forventer der kommer pop-ups. Så jeg tænker: "Hvad skal jeg gøre for at slippe for dem"??
--
Gæstebruger, opret dit eget login og få din egen signatur.
Installere sp2 til xp og/eller hente googles toolbar, så slipper du for de fleste. -- Drengene fra vestegnen, åh åh åh åh åh ! #1 Problemet er, at disse pop-up vinduer først er begyndt at dukke op i masse vis her i denne weekend. Jeg har ikke tidligere haft problemer med pop-ups, så jeg ved ikke, om det kan skyldes, at jeg har fået downloadet noget med ned, som ikke har været planlagt.
Om jeg så hentede SP2 eller Googles toolbar, så ville disse pop-ups jo stadig poppe frem - bare uden at jeg vil kunne se dem.... det jeg egentlig ønsker er at få fjernet disse pop-up vinduer, som der pludselig er kommet så mange af :S
Ved ikke om det gav nogen mening :/
Har forresten haft hentet SP2 to gange, hvor min computer i begge tilfælde gik sort efter 30 minutter - så det "bras" bliver ikke hentet igen!!
#2 hvad er én?! -- Gæstebruger, opret dit eget login og få din egen signatur. FireFox + AdBlock + Sp2.. Så du godt dækket ind.. Og hvis din com crasher er det nok maskinen der noget i vejen med.. Reinstall ;) -- kalkuner kan drukne i regnvejr hvis de kigger op
Kontakt mig hvis jeg vinder en auktion ;)
MSN: [email protected] - Mail: [email protected] www.spywarefri.dk[...]
brug x-claener, og slet alle cookies og internetfiler tager dem der er installeret på din computer.
Derefter googles popup-blocker og så burde det være væk.
Er dette ikke tilfældet så brug programmet hijackthis, og smid en log på hol så ser vi på det -- Life sucks and then you die >>Føler sig dum, uvidende og uforstået<<
Lad mig spørge sådan, er det normalt, at der kommet pop-up vinduer på HOL.dk???
-- Gæstebruger, opret dit eget login og få din egen signatur. #6 takker :) -- Gæstebruger, opret dit eget login og få din egen signatur. #0
Start med at installere, opdatere og køre programmerne ad-aware og SpyBot (de er gratis).
...de 2 programmer tilsammen plejer at gøre mirakler her ;) -- Revenge is never stupid, it's the single most satisfying feeling in the world !!!
Mikrobløde Vinduer XP - WHAT ? #4
Det er fint nok at du anbefaler Firefox men hvis popup'sne er begyndt at komme på alle mulige mærkelige tidspunkter ja så ligger der jo nogle filer på pc'en som får dem til at komme og de skal fjernes.
#0
Jeg foreslår at du henter HJT som er et analyserings program som gør at vi kan se det meste skidt som ligger på pc'en, og dermed kan vi fjerne det manuelt. Samtidig bruger vi også Spybot, Ad-aware og Kaspersky virus scanner, og specielt Kaspersky er ufattelig god til at slette virusser/trojans
Hent programmet og smid en log herind så skal jeg nok kigge på den i løbet af i nat.
- HJT 1.99.1
http://www.hol.dk[...] -- Dell XPS 3||3.2 Ghz P4 540||i925X ICH6-R||2x512 PC4300 Dual DDR2 533 Mhz||Radeon X800 SE PCI-E||Creative Audigy 2||160GB SATA Seagate||DVD+RW NEC 2100AD 8x||460W PFC||M993 19" Ultrascan Regner med at det er denne, som du skal se på - og tak :)
Logfile of HijackThis v1.99.1
Scan saved at 00:30:11, on 16-05-2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSSystem32Ati2evxx.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32spoolsv.exe
c:ProgrammerCASharedComponentsCA_LIClic98rmt.exe
C:ProgrammerCAeTrust AntivirusInoRpc.exe
C:ProgrammerCAeTrust AntivirusInoRT.exe
C:ProgrammerCAeTrust AntivirusInoTask.exe
c:ProgrammerCASharedComponentsCA_LICLogWatNT.exe
C:WINDOWSSystem32svchost.exe
C:ProgrammerATI TechnologiesATI Control Panelatiptaxx.exe
C:WINDOWSSOUNDMAN.EXE
C:ProgrammerSynapticsSynTPSynTPLpr.exe
C:ProgrammerSynapticsSynTPSynTPEnh.exe
C:ProgrammerLaunch ManagerLaunchAp.exe
C:ProgrammerLaunch ManagerHotkeyApp.exe
C:ProgrammerLaunch ManagerOSD.exe
C:ProgrammerLaunch ManagerWbutton.exe
C:PROGRA~1CAETRUST~1
ealmon.exe
C:ProgrammerFælles filerMicrosoft SharedWorks SharedWkUFind.exe
C:ProgrammerScansoftPaperPortpptd40nt.exe
C:ProgrammerMUSICMATCHMUSICMATCH Jukeboxmmtask.exe
C:ProgrammerMSN messengermsnmsgr.exe
C:ProgrammerScansoftPaperPortSmartUISmartUI.exe
C:ProgrammerMicrosoft OfficeOfficeFINDFAST.EXE
C:ProgrammerMicrosoft OfficeOfficeOSA.EXE
C:WINDOWSSystem32wuauclt.exe
C:HjemmesidehijackthisHijackThis.exe
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.autografjagten.dk[...]
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://www.aldi.com[...]
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:ProgrammerAdobeAcrobat 5.0ReaderActiveXAcroIEHelper.ocx
O2 - BHO: QUICKfind BHO Object - {C08DF07A-3E49-4E25-9AB0-D3882835F153} - C:ProgrammerTEXTwareQUICKfindPlugInsIEHelp.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSystem32msdxm.ocx
O4 - HKLM..Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM..Run: [ATIPTA] C:ProgrammerATI TechnologiesATI Control Panelatiptaxx.exe
O4 - HKLM..Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM..Run: [SynTPLpr] C:ProgrammerSynapticsSynTPSynTPLpr.exe
O4 - HKLM..Run: [SynTPEnh] C:ProgrammerSynapticsSynTPSynTPEnh.exe
O4 - HKLM..Run: [LaunchAp] C:ProgrammerLaunch ManagerLaunchAp.exe
O4 - HKLM..Run: [HotkeyApp] C:ProgrammerLaunch ManagerHotkeyApp.exe
O4 - HKLM..Run: [LMgrOSD] C:ProgrammerLaunch ManagerOSD.exe
O4 - HKLM..Run: [Wbutton] "C:ProgrammerLaunch ManagerWbutton.exe"
O4 - HKLM..Run: [CtrlVol] C:ProgrammerLaunch ManagerCtrlVol.exe
O4 - HKLM..Run: [Realtime Monitor] C:PROGRA~1CAETRUST~1
ealmon.exe -s
O4 - HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 - HKLM..Run: [Microsoft Works Update Detection] C:ProgrammerFælles filerMicrosoft SharedWorks SharedWkUFind.exe
O4 - HKLM..Run: [PaperPort PTD] C:ProgrammerScansoftPaperPortpptd40nt.exe
O4 - HKLM..Run: [IndexSearch] C:ProgrammerScansoftPaperPortIndexSearch.exe
O4 - HKLM..Run: [mmtask] C:ProgrammerMUSICMATCHMUSICMATCH Jukeboxmmtask.exe
O4 - HKCU..Run: [msnmsgr] "C:ProgrammerMSN messengermsnmsgr.exe" /background
O4 - Startup: Microsoft Hurtig søgning.lnk = C:ProgrammerMicrosoft OfficeOfficeFINDFAST.EXE
O4 - Startup: Microsoft Office-start.lnk = C:ProgrammerMicrosoft OfficeOfficeOSA.EXE
O4 - Global Startup: SmartUI.lnk = ?
O9 - Extra button: SideFind - {10E42047-DEB9-4535-A118-B3F6EC39B807} - C:WINDOWSSystem32shdocvw.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSweb
elated.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSweb
elated.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammerMessengerMSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammerMessengerMSMSGS.EXE
O14 - IERESET.INF: START_PAGE_URL= http://www.aldi.com[...]
O16 - DPF: ChatSpace Full Java Client 4.0.0.320 - http://63.102.226.240[...]
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com[...]
O16 - DPF: {42F2C9BA-614F-47C0-B3E3-ECFD34EED658} (Installer Class) - http://www.ysbweb.com[...]
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com[...]
O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector Class) - http://ax.phobos.apple.com.edgesuite.net[...]
O16 - DPF: {F0BC061F-DAF9-4533-8011-53BCB4C10307} (Installations Assistent) - http://install.serviceurl.de[...]
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com[...]
O23 - Service: Ati HotKey Poller - Unknown owner - C:WINDOWSSystem32Ati2evxx.exe
O23 - Service: CA License Client (CA_LIC_CLNT) - Computer Associates International Inc. - c:ProgrammerCASharedComponentsCA_LIClic98rmt.exe
O23 - Service: CA License Server (CA_LIC_SRVR) - Computer Associates International Inc. - c:ProgrammerCASharedComponentsCA_LIClic98rmtd.exe
O23 - Service: eTrust Antivirus RPC Server (InoRPC) - Computer Associates International, Inc. - C:ProgrammerCAeTrust AntivirusInoRpc.exe
O23 - Service: eTrust Antivirus Realtime Server (InoRT) - Computer Associates International, Inc. - C:ProgrammerCAeTrust AntivirusInoRT.exe
O23 - Service: eTrust Antivirus Job Server (InoTask) - Computer Associates International, Inc. - C:ProgrammerCAeTrust AntivirusInoTask.exe
O23 - Service: Event Log Watch (LogWatch) - Computer Associates - c:ProgrammerCASharedComponentsCA_LICLogWatNT.exe
-- Gæstebruger, opret dit eget login og få din egen signatur. #12
Din log er næsten ren der er kun et par småting.
Hent disse programmer som skal bruges i fejlsikret tilstand
- Kaspersky Scanner
http://www.spywareinfo.dk[...]
- Ad-aware SE Personal Edition 1.05
http://www.download.com[...]
- Spybot - Search & Destroy 1.3
http://users.skynet.be[...]
Installer og OPDATER Ad-aware og Spybot
Deaktiver systemgendannelse.
(Højreklik på "Denne Computer" på skrivebordet, vælg egenskaber og fanebladet "Systemgendannelse" og sæt flueben i "Deaktiver systemgendannelse". Klik OK.)
Genstart i fejlsikret tilstand.
(Tryk F8 gentagne gange ved opstart)
Tjek lige om nedenstående navne kan findes i:
Start > Kontrolpanel > Tilføj/Fjern Programmer
Hvis nogle af de nævnte navne findes der så afinstaller dem
SideFind
Kør så en ny scanning med HJT og sæt flueben ved disse:
O4 - Global Startup: SmartUI.lnk = ?
O9 - Extra button: SideFind - {10E42047-DEB9-4535-A118-B3F6EC39B807} - C:WINDOWSSystem32shdocvw.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSweb elated.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSweb elated.htm
O14 - IERESET.INF: START_PAGE_URL= http://www.aldi.com[...]
O16 - DPF: ChatSpace Full Java Client 4.0.0.320 - http://63.102.226.240[...]
O16 - DPF: {42F2C9BA-614F-47C0-B3E3-ECFD34EED658} (Installer Class) - http://www.ysbweb.com[...]
O16 - DPF: {F0BC061F-DAF9-4533-8011-53BCB4C10307} (Installations Assistent) - http://install.serviceurl.de[...]
Luk alle øvrige programvinduer så kun HJT er åben. Klik på ”Fix checked”.
Søg og slet nedenstående filer/mapper, hvis de stadig er der. Husk at ændre mappeindstillinger så du kan se skjulte filer samt systemfiler.
(Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".)
C:\WINDOWS\web\related.htm >> Slet Filen
Ændre derefter mappeindstillinger tilbage til ikke at vise skjulte filer og skjulte systemfiler.
-----------------------
Installer og scan så med Kaspersky scanneren.
Sæt flueben i følgende: Memory, Startup folders, drive, Registry, System folders og Services.
- og prik i følgende: All local drives og Scan all files. Klik på scan.
Du skal ikke klikke på Add to Startup folders, for så scannes din PC, hver gang du starter Windows op
-----------------------
Ad-aware SE (Husk at update)
Tag en "Full System Scan" med Ad-aware og ikke "Smart System Scan" og fix alt det den finder med rød tekst
-----------------------
Spybot S&D (Husk at update)
Åben programmet og tryk på "Check For Problems" efter scanningen trykker du på "Fix Selected Problems"
-----------------------
Kør så en diskoprydning.
(Start=> Programmer=> Tilbehør=> Systemværktøjer=> Diskoprydning. Sæt flueben ved temp-filer, temporary internet files og papirkurv).
-----------------------
Du må først aktivere systemgendannelse igen, når jeg siger til.
Genstart i normal tilstand. Kør en ny scanning med HJT og smid loggen herind til kontrol. Læg evt. også et par ord, om du har problemer med din PC, eller om det bare var et tjek -- Dell XPS 3||3.2 Ghz P4 540||i925X ICH6-R||2x512 PC4300 Dual DDR2 533 Mhz||Radeon X800 SE PCI-E||Creative Audigy 2||160GB SATA Seagate||DVD+RW NEC 2100AD 8x||460W PFC||M993 19" Ultrascan Hvilke skal forståes, som de nedstående navne? -- Gæstebruger, opret dit eget login og få din egen signatur. #14
Ja som #15 siger dem med fed skrift, i dette tilfælde er der dog kun en som er SideFind.
Jeg tror lige jeg skriver det om så det bedre kan forstås. -- Dell XPS 3||3.2 Ghz P4 540||i925X ICH6-R||2x512 PC4300 Dual DDR2 533 Mhz||Radeon X800 SE PCI-E||Creative Audigy 2||160GB SATA Seagate||DVD+RW NEC 2100AD 8x||460W PFC||M993 19" Ultrascan Ny....
Logfile of HijackThis v1.99.1
Scan saved at 02:45:41, on 16-05-2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSExplorer.EXE
C:ProgrammerMSN messengermsnmsgr.exe
C:ProgrammerInternet Exploreriexplore.exe
C:SafetyTjekhijackthisHijackThis.exe
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.autografjagten.dk[...]
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://www.aldi.com[...]
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:ProgrammerAdobeAcrobat 5.0ReaderActiveXAcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:SafetyTjekSpybot - Search & DestroySDHelper.dll
O2 - BHO: QUICKfind BHO Object - {C08DF07A-3E49-4E25-9AB0-D3882835F153} - C:ProgrammerTEXTwareQUICKfindPlugInsIEHelp.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSystem32msdxm.ocx
O4 - HKLM..Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM..Run: [ATIPTA] C:ProgrammerATI TechnologiesATI Control Panelatiptaxx.exe
O4 - HKLM..Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM..Run: [SynTPLpr] C:ProgrammerSynapticsSynTPSynTPLpr.exe
O4 - HKLM..Run: [SynTPEnh] C:ProgrammerSynapticsSynTPSynTPEnh.exe
O4 - HKLM..Run: [LaunchAp] C:ProgrammerLaunch ManagerLaunchAp.exe
O4 - HKLM..Run: [HotkeyApp] C:ProgrammerLaunch ManagerHotkeyApp.exe
O4 - HKLM..Run: [LMgrOSD] C:ProgrammerLaunch ManagerOSD.exe
O4 - HKLM..Run: [Wbutton] "C:ProgrammerLaunch ManagerWbutton.exe"
O4 - HKLM..Run: [CtrlVol] C:ProgrammerLaunch ManagerCtrlVol.exe
O4 - HKLM..Run: [Realtime Monitor] C:PROGRA~1CAETRUST~1
ealmon.exe -s
O4 - HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 - HKLM..Run: [Microsoft Works Update Detection] C:ProgrammerFælles filerMicrosoft SharedWorks SharedWkUFind.exe
O4 - HKLM..Run: [PaperPort PTD] C:ProgrammerScansoftPaperPortpptd40nt.exe
O4 - HKLM..Run: [IndexSearch] C:ProgrammerScansoftPaperPortIndexSearch.exe
O4 - HKLM..Run: [mmtask] C:ProgrammerMUSICMATCHMUSICMATCH Jukeboxmmtask.exe
O4 - HKCU..Run: [msnmsgr] "C:ProgrammerMSN messengermsnmsgr.exe" /background
O4 - Startup: Microsoft Hurtig søgning.lnk = C:ProgrammerMicrosoft OfficeOfficeFINDFAST.EXE
O4 - Startup: Microsoft Office-start.lnk = C:ProgrammerMicrosoft OfficeOfficeOSA.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammerMessengerMSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammerMessengerMSMSGS.EXE
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com[...]
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com[...]
O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector Class) - http://ax.phobos.apple.com.edgesuite.net[...]
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com[...]
O23 - Service: Ati HotKey Poller - Unknown owner - C:WINDOWSSystem32Ati2evxx.exe
O23 - Service: CA License Client (CA_LIC_CLNT) - Computer Associates International Inc. - c:ProgrammerCASharedComponentsCA_LIClic98rmt.exe
O23 - Service: CA License Server (CA_LIC_SRVR) - Computer Associates International Inc. - c:ProgrammerCASharedComponentsCA_LIClic98rmtd.exe
O23 - Service: eTrust Antivirus RPC Server (InoRPC) - Computer Associates International, Inc. - C:ProgrammerCAeTrust AntivirusInoRpc.exe
O23 - Service: eTrust Antivirus Realtime Server (InoRT) - Computer Associates International, Inc. - C:ProgrammerCAeTrust AntivirusInoRT.exe
O23 - Service: eTrust Antivirus Job Server (InoTask) - Computer Associates International, Inc. - C:ProgrammerCAeTrust AntivirusInoTask.exe
O23 - Service: Event Log Watch (LogWatch) - Computer Associates - c:ProgrammerCASharedComponentsCA_LICLogWatNT.exe
-- Gæstebruger, opret dit eget login og få din egen signatur. #17
Din log er ren nu så du kan godt aktivere systemgendannelse igen.
Jeg håber at dit problem er væk med popup for der er ik rigtig mere jeg kan gøre :) -- Dell XPS 3||3.2 Ghz P4 540||i925X ICH6-R||2x512 PC4300 Dual DDR2 533 Mhz||Radeon X800 SE PCI-E||Creative Audigy 2||160GB SATA Seagate||DVD+RW NEC 2100AD 8x||460W PFC||M993 19" Ultrascan 1000 tak for hjælpen - håber sgu også, at jeg er sluppe væk fra de [skide] pop-ups ;) -- Gæstebruger, opret dit eget login og få din egen signatur.
Opret svar til indlægget: Pop-ups
Grundet øget spam aktivitet fra gæstebrugere, er det desværre ikke længere muligt, at oprette svar som gæst.
Hvis du ønsker at deltage i debatten, skal du oprette en brugerprofil.
Opret bruger | Login
|
Du skal være logget ind for at tilmelde dig nyhedsbrev.
Hvilken udbyder har du til internet? 256 personer har stemt - Mit energiselskab (Ewii f.eks) 12%
|
|
|