Seneste forumindlæg
Køb / Salg
 * Uofficiel Black/White liste V3
Login / opret bruger

Forum \ Software \ Sikkerhed
Denne tråd er over 6 måneder gammel

Er du sikker på, at du har noget relevant at tilføje?

Spyware.. Hjælp har prøvet Alt!!

Af Elitebruger bioNiC | 18-02-2006 15:34 | 1754 visninger | 23 svar, hop til seneste
Hey... Min computer er bombet med SpyWare, Adware og Pop-ups.. Jeg har prøvet med Spybot men der kommer de bare igen.. Og Norton kan heller ikke gøre noget.. Hva gør jeg? jeg kan ikke sidde på nettet uden at der kommer en pop-up hver 3 minut.. :( Håber virkelig der er en der kan hjælpe!! :D bioNiC
--
Jeg bor i Hyggekrogen!
#1
joern
Ultra Supporter
18-02-2006 15:53

Rapporter til Admin
Hej. besøg http://www.spywarefri.dk[...] og hold op med at bruge IE.
--
Ikke alt nyt er bedre.
#2
CoolFool
Ny på siden
18-02-2006 15:58

Rapporter til Admin
Eller prøv Ad-Aware fra lavasoft. Måske er det mere effektivt.
--
#3
Damme
Maxi Supporter
18-02-2006 16:03

Rapporter til Admin
Ellers kunne du jo forsøge dig med Ewido. De 2 nævnte programmer kan hentes på linket i #1 Har du endvidere slettet alle cookies og midlertidige internet filer, inden scanning? Mvh
--
Damme What would life be without "a little help from our friends"???
#4
Daniel W Johansen
Gæst
18-02-2006 16:04

Rapporter til Admin
Spybot og ad-aware, prøv dem i stedet. Kan begge hentes fra download.com
--
Gæstebruger, opret dit eget login og få din egen signatur.
#5
Damme
Maxi Supporter
18-02-2006 16:11

Rapporter til Admin
#4 Læs lige tråden inden du råder med noget der i forvejen er forslået!
--
Damme What would life be without "a little help from our friends"???
#6
Majuran
Juniorbruger
18-02-2006 16:13

Rapporter til Admin
Ad-aware plejer for det meste at finde mange, men jeg bruger selv panda titanium, og det viker godt for mig og sletter og advarer når der er spyware på vej ind. Før i tiden havde jeg norton, men problemet var at den fandt noget, men den kunne bare ikke slette det...
--
#7
jdaugaard
Semi Supporter
18-02-2006 16:34

Rapporter til Admin
Jeg ville prøve den nye Windows Defeder... Det er efterløseren er Windows Antispyware, som jeg synes er utrolig effektiv. http://www.microsoft.com[...]
--
#8
Troelskc
Monsterbruger
18-02-2006 16:38

Rapporter til Admin
Uden at have læst tråden. Har du prøvet kommandoen "format" C: ?
--
#9
bioNiC
Elitebruger
18-02-2006 17:02

Rapporter til Admin
Thnx all.. Går efter #7's løsning.. #8 Uden at gidde at høre hvad du har at sige, Har du prøvet kommandoen ALT+F4? bioNiC
--
Jeg bor i Hyggekrogen!
#10
jdaugaard
Semi Supporter
18-02-2006 17:06

Rapporter til Admin
Post lige hvad resultatet af det blev...
--
#11
kakapupu
Giga Supporter
18-02-2006 17:32

Rapporter til Admin
kaspersky ...
--
~ http://www.inspektor.dk[...]
#12
Theking2
Nørd
18-02-2006 18:02

Rapporter til Admin
#0 Hent HijackThis og upload loggen på http://www.peecee.dk[...] og smid et link.
--
http://www.hattrick.org[...] Alliancen (570540) Hol.dk HJT Supporter
#13
Theking2
Nørd
18-02-2006 18:03

Rapporter til Admin
Selvfølgelig får man trykket "Opret svar" før man ser at man har glemt linket til HijackThis - HijackThis 1.99.1 http://www.merijn.org[...]
--
http://www.hattrick.org[...] Alliancen (570540) Hol.dk HJT Supporter
#14
MrDane
Gæst
19-02-2006 00:18

Rapporter til Admin
ja, virus og spyware er sku noget lort! Men hvad med Spysweeper? - Har hørt det skulle være ganske udmærket, men bruger det dog ikke selv, bruger Zone Alarm, Kaspersky og noget som hedder... humla bumla.... Tuneup utilities 2006, det faktisk ganske udmærket :) Men prøv at gå i fejlsikret tilstand også brug de diverse appz som er blevet nævnt -Dane
--
Gæstebruger, opret dit eget login og få din egen signatur.
#15
bioNiC
Elitebruger
19-02-2006 03:11

Rapporter til Admin
Jeg prøvede Microsoft defender.. Men det flernede ikke mit Pop-up problem.. jeg har uploadet min HJT log til Peecee.. her er den: http://peecee.dk[...] Håber der er nogen der gider gi den et kig. ;D bioNiC
--
Jeg bor i Hyggekrogen!
#16
Gripen90
Guru
19-02-2006 03:22

Rapporter til Admin
Det bedste er af hente Ad-aware SE, HJT, CWshredder, Kaspersky og starte PCen op i fejlsikret tilstand uden netværk og køre de programmer igennem.
--
Enemy Territory - visit http://www.ICBM.net.ms[...]
#17
Redi^
Semibruger
19-02-2006 08:33

Rapporter til Admin
Bruger selv: Norton Firewall, Spybot Search and Destroy, Wormguard & SpywareBlaster. Har nadas problmos
--
Dell INSPIRON 6000 | 1.86 GHz Centrino Cpu | 80 Gb HD 7200 rpm | 1024 Mb Ram Pc 3200 | Radeon X300 128 Mb | 15.4" Screen |
#18
guanomo
Guru
19-02-2006 10:54

Rapporter til Admin
sikke mange gode råd.. nu er det sådan at ingen af de gode råd/programmer i nævner fjerner #15's infektion denne gang uden korrekt brug og manuel sletning af filer/mapper.. Så theking2 får lidt at lave ;)
--
Når man kigger ind i evigheden, forstår man, der er vigtigere ting her i livet end dem, man bruger hele dagen på.
#19
Theking2
Nørd
19-02-2006 14:17

Rapporter til Admin
#15 Du har en smule som skal fjernes (som Guanomo antyder;)) så lad os komme igang. Hent disse programmer som skal bruges i fejlsikret tilstand - Kaspersky Scanner http://www.spywareinfo.dk[...] - Ewido Security Suite http://www.ewido.net[...] - L2mFix (Gem filen på dit Skrivebord) http://www.atribune.org[...] Installer Ewido SS, åben derefter programmet og opdater det og luk det igen. Genstart i fejlsikret tilstand. (Tryk F8 gentagne gange ved opstart) Kør så en ny scanning med HJT og sæt flueben ved disse: R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = about:blank R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = about:blank R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://www.meagvyymvnxewfsryquxlaxh.com[...] R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = about:blank R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://go.microsoft.com[...] R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = about:blank R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = about:blank R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://go.microsoft.com[...] R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = about:blank R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page = about:blank R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page = about:blank R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = F2 - REG:system.ini: Shell=explorer.exe O4 - HKLM..Run: [Media type htm axis] C:Documents and SettingsAll UsersApplication DataFace open media typeMeow stupid.exe O4 - HKCU..Run: [Bolt multi] C:DOCUME~1GodbEeAPPLIC~1INTERN~132 test.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammerMessengermsmsgs.exe (file missing) O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammerMessengermsmsgs.exe (file missing) O16 - DPF: {DB893839-10F0-4AF9-92FA-B23528F530AF} - http://deposito.hostance.net[...] O20 - Winlogon Notify: Nls - C:WINDOWSsystem32en42l1ho1.dll O20 - Winlogon Notify: Reinstall - C:WINDOWSsystem32lv6409jqe.dll (file missing) Luk alle øvrige programvinduer så kun HJT er åben. Klik på ”Fix checked”. Søg og slet nedenstående filer/mapper, hvis de stadig er der. Husk at ændre mappeindstillinger så du kan se skjulte filer samt systemfiler. (Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis. Fjern flueben ved "Skjul beskyttede operativsystemfiler". Fjern flueben ved "Skjul filtypenavne for kendte filtyper". Sæt prik i "Vis skjulte filer og mapper".) C:\DOCUME~1\GodbEe\APPLIC~1\INTERN~1\ >> Slet Mappen C:\Documents and Settings\All Users\Application Data\Face open media type\ >> Slet Mappen Ændre derefter mappeindstillinger tilbage til ikke at vise skjulte filer og skjulte systemfiler. ----------------------- L2mFix Dobbeltklik på l2mfix.exe. Klik på Install knappen og følg instruktionerne. Åben herefter den nye mappe der er dannet på dit Skrivebord (l2mfix). Dobbeltklik på l2mfix.bat og vælg option 1 (Run Find log) ved at taste "1" og "Enter". Din computer bliver nu scannet - efter et par minutter åbnes en tekstfil i Notesblok. Upload loggen på Peecee. NB: Du må ikke køre option 2 eller andre af filerne i l2mfix mappen, før du er blevet bedt om det. ----------------------- Kør en diskoprydning. (Start=> Programmer=> Tilbehør=> Systemværktøjer=> Diskoprydning. Sæt flueben ved temp-filer, temporary internet files og papirkurv). ----------------------- Installer og scan så med Kaspersky scanneren. Sæt flueben i følgende: Memory, Startup folders, drive, Registry, System folders og Services. - og prik i følgende: All local drives og Scan all files. Klik på scan. Du skal ikke klikke på Add to Startup folders, for så scannes din PC, hver gang du starter Windows op ----------------------- Ewido Security Suite Åben programmet Gå i "Scanner" og vælg "Complete System Scan" Vælg Remove til alt hvad den finder. Når den er færdig vælger du "Save Report" for Rapporten skal jeg bruge senere. ----------------------- Genstart i normal tilstand. Kør en ny scanning med HJT og smid HJT loggen samt Ewido loggen herind til kontrol. HJT, Ewido og L2mFix logsne skal uploades på Peecee seperat så jeg får 3 links, og dem smider du herind.
--
http://www.hattrick.org[...] Alliancen (570540) Hol.dk HJT Supporter
#20
bioNiC
Elitebruger
19-02-2006 21:16

Rapporter til Admin
Så er det alt sammen fixed.. efter laaang ventetid hehe.. men her er de nye Logs.. hjt-log: http://peecee.dk[...] l2mfix-log: http://peecee.dk[...] Ewido SS log:(Var for stor til at kunne blive uploadet på Peecee.. så brugte YouSendIt.com) http://s46.yousendit.com[...] jeg håber jeg har gjordt alt rigtigt.. hehe.. ;) bioNiC
--
Jeg bor i Hyggekrogen!
#21
bioNiC
Elitebruger
19-02-2006 22:02

Rapporter til Admin
Skal lige siges at jeg stadig har de skide pop-ups.. :S bioNiC
--
Jeg bor i Hyggekrogen!
#22
Theking2
Nørd
19-02-2006 22:12

Rapporter til Admin
Som L2mfix loggen viser er, du inficeret af en slemmert Gør derfor følgende. Luk alle programmer - du vil om lidt blive bedt om at genstarte din computer. Fra mappen l2mfix skal du køre l2mfix.bat igen - denne gang skal du vælge option 2 (Run Fix). Så skal du taste en tilfældig tast for at genstarte. Når der er genstartet, vil dit skrivebord og dine ikoner forsvinde, imens l2mfix scanner videre. Når programmet er færdigt, vil en ny tekstfil blive åbnet i Notesblok. Kopier indholdet herind sammen med en frisk HijackThis log. Hvis der efter genstarten ikke sker noget, skal du gøre følgende: Åbn mappen med l2mfix, find filen second.bat, og dobbeltklik på den. Så skulle fixet helt sikkert gå i gang. Hvis du er nødt til at gøre dette, må du gerne lige skrive det i næste post. NB: Du må ikke køre andre af filerne i l2mfix mappen, før du er blevet bedt om det. Når du har gjort alt dette så smid en ny HJT ind, også håber vi at det er væk.
--
http://www.hattrick.org[...] Alliancen (570540) Hol.dk HJT Supporter
#23
Theking2
Nørd
20-02-2006 00:13

Rapporter til Admin
Resten blev ordnet på MSN og hans PC kører nu perfekt pga. af mig :-D
--
http://www.hattrick.org[...] Alliancen (570540) Hol.dk HJT Supporter

Opret svar til indlægget: Spyware.. Hjælp har prøvet Alt!!

Grundet øget spam aktivitet fra gæstebrugere, er det desværre ikke længere muligt, at oprette svar som gæst.

Hvis du ønsker at deltage i debatten, skal du oprette en brugerprofil.

Opret bruger | Login
NYHEDSBREV
Afstemning


ANNONCE