* Uofficiel Black/White liste V3
|
Denne tråd er over 6 måneder gammel
Er du sikker på, at du har noget relevant at tilføje?
Popup problemAf Gigabruger PartyboyDK | 18-06-2004 05:27 | 2003 visninger | 17 svar, hop til seneste
Hej HOl!
Jeg har på en eller anden måde fået installeret 2 progs der hedder "Home search asiistant" og "Shopping Wizard" på min puter. De gør at der konstant kommer popups, og når jeg bruger google åbner et nyt vindue med en anden søgemaskine, det lyder måske ikke så slemt, men det er HVER evig eneste gang jeg trykker på noget i explorer og jeg er ved at smide min computer u ad vinduet! Jeg kan se dem på listen inde i tilføj/fjern programmer men jeg kan ikke fjerne dem... Jeg har PC-cillin antivirus kørende, AD-aware som jeg kører hver gang jeg har været på nettet, og Zonealarm firewall på stealth mode, men den kommer konstant igen, nook fordi det er et program der er installeret. Hjælp mig til at fjerne det skidt inden en god computer gør en alt for tidlig død i møde...
Mvh. PartyboyDK
--
AA rocks, CS sucks !!! --
Du kan prøve at installer "Spybot - Search & Destroy" for at se om det hjælper.
Det har lavet flere mirakler for mig end Ad-aware :) -- Det anbefales altid at køre både Ad-Aware og SPybot - Search & Destroy. De snupper tit ting som den anden ikke "ser". -- Shuttle SB51G | P4 2.4GHz (533) | 1GB Elixir PC3200 (2x512) | ATI Radeon 9100 128MB | Seagate Barracuda IV 80GB | SB Audigy 2 NX (USB 2) | LG GSA-4040B DVD+/-RW | Samsung 152S TFT | Windows XP Pro UK Eller en HJT log, og få armageddon til at kukke den i gennem.. Så har du løsningen. -- CPU P4C 2800/[email protected]/1077.9 Mobo Abit IS7 Ram 1024 A-data Vitesta PC4000 Gfx R9800Pro256 PSU Antec TruePower 430 Storage 2x160 2x120 1x40 Okay jeg prøver lige en tur med Spybot, og hvis den ikke tager skidtet så smider jeg sådan en hijack log herind... Tak for hjælpen c",) -- AA rocks, CS sucks !!! Heh, jeg havde også problemet, indtil igår hvor min bror gav mig programmet "Spybot - Search & Destroy".. den fandt 180search Assisatant (går ud fra det også er den du har) og fik den slettet :) Men det bedste ville være at reboote og så køre Spybot :) -- Ja nemlig, ja ! Logfile of HijackThis v1.97.7
Scan saved at 03:22:50, on 20-06-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSExplorer.EXE
C:ProgrammerAnalog DevicesSoundMAXSMAgent.exe
C:ProgrammerTrend MicroPC-cillin 2002Tmntsrv.exe
C:WINDOWSsystem32oneLabsvsmon.exe
C:WINDOWSsystem32sysnh.exe
C:Programmerone LabsoneAlarmzlclient.exe
C:WINDOWSsystem32sdkkw.exe
C:ProgrammerTrend MicroPC-cillin 2002pccguide.exe
C:ProgrammerTrend MicroPC-cillin 2002PCCClient.exe
C:ProgrammerTrend MicroPC-cillin 2002Pop3trap.exe
C:ProgrammerTrend MicroPC-cillin 2002WebTrap.EXE
E:DownLOADHijackThis.exe
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = res://C:WINDOWSsystem32zwhve.dll/sp.html#96676
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = res://zwhve.dll/index.html#96676
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = res://zwhve.dll/index.html#96676
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = res://C:WINDOWSsystem32zwhve.dll/sp.html#96676
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = res://zwhve.dll/index.html#96676
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = res://C:WINDOWSsystem32zwhve.dll/sp.html#96676
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:ProgrammerAdobeAcrobat 6.0ReaderActiveXAcroIEHelper.dll
O2 - BHO: (no name) - {C44C7D9C-EEAD-3958-1DEE-0CEC6CC458B9} - C:WINDOWSsystem32mfcxr.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSystem32msdxm.ocx
O4 - HKLM..Run: [Zone Labs Client] "C:Programmerone LabsoneAlarmzlclient.exe"
O4 - HKLM..Run: [sdkkw.exe] C:WINDOWSsystem32sdkkw.exe
O4 - HKLM..Run: [pccguide.exe] "C:ProgrammerTrend MicroPC-cillin 2002pccguide.exe"
O4 - HKLM..Run: [PCCClient.exe] "C:ProgrammerTrend MicroPC-cillin 2002PCCClient.exe"
O4 - HKLM..Run: [Pop3trap.exe] "C:ProgrammerTrend MicroPC-cillin 2002Pop3trap.exe"
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSSystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [nwiz] nwiz.exe /install
O4 - HKCU..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSSystem32NVMCTRAY.DLL,NvTaskbarInit
O4 - HKLM..RunOnce: [sysnh.exe] C:WINDOWSsystem32sysnh.exe
O4 - HKLM..RunOnce: [addpl.exe] C:WINDOWSaddpl.exe
O4 - HKLM..RunOnce: [ntko.exe] C:WINDOWS
tko.exe
O4 - HKLM..RunOnce: [netxf32.exe] C:WINDOWS
etxf32.exe
O4 - HKLM..RunOnce: [d3xc32.exe] C:WINDOWSsystem32d3xc32.exe
O4 - HKLM..RunOnce: [sysfy32.exe] C:WINDOWSsysfy32.exe
O4 - HKLM..RunOnce: [appay32.exe] C:WINDOWSsystem32appay32.exe
O4 - HKLM..RunOnce: [ntzv32.exe] C:WINDOWS
tzv32.exe
O4 - HKLM..RunOnce: [ipmq.exe] C:WINDOWSsystem32ipmq.exe
O4 - HKLM..RunOnce: [iezy.exe] C:WINDOWSiezy.exe
O4 - HKLM..RunOnce: [sysfb32.exe] C:WINDOWSsysfb32.exe
O4 - HKLM..RunOnce: [iewf.exe] C:WINDOWSsystem32iewf.exe
O4 - HKLM..RunOnce: [atlth.exe] C:WINDOWSsystem32atlth.exe
O4 - HKLM..RunOnce: [appnn32.exe] C:WINDOWSsystem32appnn32.exe
O4 - HKLM..RunOnce: [mfclp32.exe] C:WINDOWSsystem32mfclp32.exe
O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com[...]
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com[...]
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com[...]
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com[...]
Hjæææælp intet virker jeg har prøvet spybot også men det hjalp ikke... -- AA rocks, CS sucks !!! Jeg tror godt du kan slette de her. MEN jeg ville vente til Armageddon eller en anden kommer da de har mere styr på det end jeg.
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = res://C:WINDOWSsystem32zwhve.dll/sp.html#96676
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = res://zwhve.dll/index.html#96676
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = res://zwhve.dll/index.html#96676
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = res://C:WINDOWSsystem32zwhve.dll/sp.html#96676
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = res://zwhve.dll/index.html#96676
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = res://C:WINDOWSsystem32zwhve.dll/sp.html#96676
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Hyperlinks -- Danmark skal vinde EM 2004 :) Tusind tak for hjælpen jeg var lige ved at sprænge en blodåre!!! det var lige præcis det der gjorde at de forsvandt. -- AA rocks, CS sucks !!! Ja og den tager jeg så i mig igen, de er stadig på tilføj/fjern listen i windows... desuden er min explorer blevet møglangsom, og ca. efter en ahlv times surfen "låser iexplorer" og ctrl+alt+delete virker ikke, således at jeg er nødt til at slukke spanden på kabinettet! Jeg har givet op for længst, håber der er en som kan trylle c",) -- AA rocks, CS sucks !!! evt format C..ØV BØV.
Men det virker da.!! -- P4 2.0 @ 2.6.. 512 mb Samsung pc 2700..Msi 648 Max mobo..Nyt Asus g4 ti4200..Core 320 - Mem 620.!! He he jeg har lige formatteret 2 gange i forrige uge det hjalp ikke specielt meget he he...
Er der ikke nogen der kender noget til et par programmer som hedder "Search extender", "home search assistent" og "shopping wizard" og hvordan man fjerner dem? -- AA rocks, CS sucks !!! Har lige fået det samme lort indnenbors.........HJÆLP!
Jeg kan sku ikke få lortet fjernet! Er der ikke nogle som kan hjælpe! Denne her skaber vildt store problemer! -- Gæstebruger, opret dit eget login og få din egen signatur. Så må der jo en low format til -- Gæstebruger, opret dit eget login og få din egen signatur. PartyBoyDK
Anskaf dig en gang antivirus, samt en firewall, dette installeres efter formateringen og FØR internet tilslutning... Derefter er det første du gør; lad dit antivirus opdatere, kør en windows update...
Derefter kan du så begynde at lede efter drivers osv osv til dit hardware samt nyttige programmer... Dette giver altså den bedst mulige beskyttelse - havde selv samme problemer med dig - ihvertfald det med ctrl alt del, og explorer, samt 100% cpu forbrug...
Kørte denne tur og har overhovedet ingen problemer haft siden... -- [Abit DigiDice][P4 Prescott 3.0 1mb L2] [512 Kingston pc2700] [120gb WD 7.200rmp] [Terratec Cinergy 400 TV-kort] [Geforce FX5600 128mb] [Q-Tec bay watercooled] [Samsung 173T 17" TFT] PartyboyDK,
Jeg har først set din tråd nu, og da den er forholdsvis gammel ved jeg ikke om du fået løst problemet, formateret eller andet. Udfra din log kan jeg se at du på det tidspunkt havde en masse skrammel som skulle have været fjernet. Du kan evt. smide en ny log herind som er aktuel, så kigger jeg på den. -- /Armageddon - [email protected]
http://www.mdegn.dk[...] jeg har også samme problem med Home Search Assistent og Shopping Wizard. Her er et hijack log... håber i kan hjælpe..
Logfile of HijackThis v1.97.7
Scan saved at 17:50:38, on 11-12-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSsystem32
tjs32.exe
C:WINDOWSExplorer.EXE
C:WINDOWSSystem32RunDll32.exe
C:WINDOWSiphr.exe
C:WINDOWSSystem32 ibs3.exe
C:WINDOWSSystem32ctfmon.exe
C:ProgrammerMSN MessengerMsnMsgr.Exe
C:ProgrammerSkypePhoneSkype.exe
C:PROGRA~1COMMON~1 sa sm2.exe
C:WINDOWSSystem32wuauclt.exe
C:ProgrammerABCabc.exe
C:ProgrammerInternet Exploreriexplore.exe
C:ProgrammerInternet Exploreriexplore.exe
C:Documents and SettingsDaniel.DAXLokale indstillingerTemporary Internet FilesContent.IE5 7Q9AZ0DHijackThis[1].exe
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = res://C:WINDOWSsjkca.dll/sp.html#28129
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = res://C:WINDOWSsjkca.dll/sp.html#28129
R1 - HKCUSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = res://C:WINDOWSsjkca.dll/sp.html#28129
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Bar = res://C:WINDOWSsjkca.dll/sp.html#28129
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = res://C:WINDOWSsjkca.dll/sp.html#28129
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = about:blank
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = res://C:WINDOWSsjkca.dll/sp.html#28129
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = res://C:WINDOWSsjkca.dll/sp.html#28129
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page_bak = about:blank
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {9FBCDEFF-A6FC-C42E-2DA5-84537095BAA5} - C:WINDOWSsystem32appon32.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSystem32msdxm.ocx
O4 - HKLM..Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM..Run: [HPDJ Taskbar Utility] C:WINDOWSSystem32spooldriversw32x863hpztsb05.exe
O4 - HKLM..Run: [iphr.exe] C:WINDOWSiphr.exe
O4 - HKLM..Run: [sais] c:programmer180solutionssais.exe
O4 - HKLM..Run: [tibs3] C:WINDOWSSystem32 ibs3.exe
O4 - HKLM..Run: [Security iGuard] C:ProgrammerSecurity iGuardSecurity iGuard.exe
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe
O4 - HKCU..Run: [MsnMsgr] "C:ProgrammerMSN MessengerMsnMsgr.Exe" /background
O4 - HKCU..Run: [Skype] "C:ProgrammerSkypePhoneSkype.exe" /nosplash /minimized
O4 - HKCU..Run: [Tsa2] C:PROGRA~1COMMON~1 sa sm2.exe
O15 - Trusted Zone: *.05p.com
O15 - Trusted Zone: *.awmdabest.com
O15 - Trusted Zone: *.blazefind.com
O15 - Trusted Zone: *.clickspring.net
O15 - Trusted Zone: *.flingstone.com
O15 - Trusted Zone: *.frame.crazywinnings.com
O15 - Trusted Zone: *.mt-download.com
O15 - Trusted Zone: *.my-internet.info
O15 - Trusted Zone: *.scoobidoo.com
O15 - Trusted Zone: *.searchbarcash.com
O15 - Trusted Zone: *.searchmiracle.com
O15 - Trusted Zone: *.slotch.com
O15 - Trusted Zone: *.static.topconverting.com
O15 - Trusted Zone: *.xxxtoolbar.com
O16 - DPF: {11111111-1111-1111-1111-222222222222} - ms-its:mhtml: file://d: foo.mht! http://008i.com[...]
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com[...]
O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540006} (CInstall Class) - http://www.errorguard.com[...]
O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} (Installer Class) - http://www.xxxtoolbar.com[...]
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com[...]
-- Gæstebruger, opret dit eget login og få din egen signatur. Ups!... fik ik det hele med...
Logfile of HijackThis v1.97.7
Scan saved at 17:55:15, on 11-12-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSsystem32
tjs32.exe
C:WINDOWSExplorer.EXE
C:WINDOWSSystem32RunDll32.exe
C:WINDOWSiphr.exe
C:WINDOWSSystem32 ibs3.exe
C:WINDOWSSystem32ctfmon.exe
C:ProgrammerMSN MessengerMsnMsgr.Exe
C:ProgrammerSkypePhoneSkype.exe
C:PROGRA~1COMMON~1 sa sm2.exe
C:WINDOWSSystem32wuauclt.exe
C:ProgrammerABCabc.exe
C:ProgrammerInternet Exploreriexplore.exe
C:Documents and SettingsDaniel.DAXLokale indstillingerTemporary Internet FilesContent.IE5 7Q9AZ0DHijackThis[1].exe
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = res://C:WINDOWSsjkca.dll/sp.html#28129
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = res://C:WINDOWSsjkca.dll/sp.html#28129
R1 - HKCUSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = res://C:WINDOWSsjkca.dll/sp.html#28129
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Bar = res://C:WINDOWSsjkca.dll/sp.html#28129
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = res://C:WINDOWSsjkca.dll/sp.html#28129
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = about:blank
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = res://C:WINDOWSsjkca.dll/sp.html#28129
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = res://C:WINDOWSsjkca.dll/sp.html#28129
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page_bak = about:blank
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {9FBCDEFF-A6FC-C42E-2DA5-84537095BAA5} - C:WINDOWSsystem32appon32.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSystem32msdxm.ocx
O4 - HKLM..Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM..Run: [HPDJ Taskbar Utility] C:WINDOWSSystem32spooldriversw32x863hpztsb05.exe
O4 - HKLM..Run: [iphr.exe] C:WINDOWSiphr.exe
O4 - HKLM..Run: [sais] c:programmer180solutionssais.exe
O4 - HKLM..Run: [tibs3] C:WINDOWSSystem32 ibs3.exe
O4 - HKLM..Run: [Security iGuard] C:ProgrammerSecurity iGuardSecurity iGuard.exe
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe
O4 - HKCU..Run: [MsnMsgr] "C:ProgrammerMSN MessengerMsnMsgr.Exe" /background
O4 - HKCU..Run: [Skype] "C:ProgrammerSkypePhoneSkype.exe" /nosplash /minimized
O4 - HKCU..Run: [Tsa2] C:PROGRA~1COMMON~1 sa sm2.exe
O15 - Trusted Zone: *.05p.com
O15 - Trusted Zone: *.awmdabest.com
O15 - Trusted Zone: *.blazefind.com
O15 - Trusted Zone: *.clickspring.net
O15 - Trusted Zone: *.flingstone.com
O15 - Trusted Zone: *.frame.crazywinnings.com
O15 - Trusted Zone: *.mt-download.com
O15 - Trusted Zone: *.my-internet.info
O15 - Trusted Zone: *.scoobidoo.com
O15 - Trusted Zone: *.searchbarcash.com
O15 - Trusted Zone: *.searchmiracle.com
O15 - Trusted Zone: *.slotch.com
O15 - Trusted Zone: *.static.topconverting.com
O15 - Trusted Zone: *.xxxtoolbar.com
O16 - DPF: {11111111-1111-1111-1111-222222222222} - ms-its:mhtml: file://d: foo.mht! http://008i.com[...]
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com[...]
O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540006} (CInstall Class) - http://www.errorguard.com[...]
O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} (Installer Class) - http://www.xxxtoolbar.com[...]
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com[...]
-- Gæstebruger, opret dit eget login og få din egen signatur.
Grundet øget spam aktivitet fra gæstebrugere, er det desværre ikke længere muligt, at oprette svar som gæst.
Hvis du ønsker at deltage i debatten, skal du oprette en brugerprofil.
Opret bruger | Login
|
Du skal være logget ind for at tilmelde dig nyhedsbrev.
Hvilken udbyder har du til internet? 247 personer har stemt - Mit energiselskab (Ewii f.eks) 11%
|
|
|