/ Forside/ Teknologi / Internet / Browser / Spørgsmål
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Browser
#NavnPoint
Klaudi 20366
molokyle 12124
o.v.n. 8114
miritdk 4839
stl_s 3840
refi 3598
dk 2598
arlet 2470
tedd 2383
10  webnoob 2075
Mærkelig opstart i browseren!
Fra : MarcDuncan
Vist : 633 gange
187 point
Dato : 21-06-04 15:25

Hvorfor er mit system pludselig sådan at når jeg f.eks. skriver www.tdc.dk så kommer følgende: C:\Documents and Settings\Administrator\Skrivebord\www.tdc.dk og ingen hjemmeside??

Det er godt nok irriterende...

Håber nogen har en kur..

Jeg har ellers search and destroy til at fjerne alle mulige mærkelige ting

 
 
Kommentar
Fra : lengberg


Dato : 21-06-04 15:33

Hent Hijackthis:http://www.spywarefri.dk/vaerktoj.htm#hijackthis
Og læg en log herind

Kommentar
Fra : tedd


Dato : 21-06-04 15:54

Du kan osse prøve at gå ind under Filer i browseren, og check om du arbejder offline. Lyder lidt som om du arbejder offline

Kommentar
Fra : MarcDuncan


Dato : 21-06-04 19:53

Hej Lengberg, jeg har gjort som du sagde og her er logen:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = http:///
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = C:\WINNT\system32\searchbar.html
R1 - HKCU\Software\Microsoft\Internet Explorer,CustomizeSearch = http://www.search-1.net/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,(Default) = about:blank
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {0000607D-D204-42C7-8E46-216055BF9918} - C:\WINNT\mxTarget.dll
O2 - BHO: (no name) - {41353F8B-78CE-48A5-BE44-153ED293D192} - C:\Programmer\PopupPopper\PopLib.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {BCF96FB4-5F1B-497B-AECC-910304A55011} - C:\WINNT\neti.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
O4 - HKLM\..\Run: [DadApp] C:\Programmer\DELL\AccessDirect\dadapp.exe
O4 - HKLM\..\Run: [PRPCMonitor] PRPCUI.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmer\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmer\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\Navnt\vptray.exe
O4 - HKLM\..\Run: [KAZAA] C:\Programmer\Kazaa\kazaa.exe /SYSTRAY
O4 - HKLM\..\Run: [Shell] C:\WINNT/DOWNLO~1/tray.exe
O4 - HKLM\..\Run: [DivX Updater] C:\WINNT\System32\DivX.Exe
O4 - HKLM\..\Run: [Tapicfg.exe] \tapicfg.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Mscnt] c:\winnt\system32\mscnt.exe /noconnect
O4 - HKLM\..\Run: [Hot_dk] C:\Program Files\GMSoft\Dialers\Hot_dk\Hot_dk.exe /dontdial
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKLM\..\Run: [oxlmxntlpyi] C:\WINNT\system32\vucbchz.exe
O4 - HKLM\..\Run: [alchem] C:\WINNT\alchem.exe
O4 - HKLM\..\Run: [LXSUPMON] C:\WINNT\system32\LXSUPMON.EXE RUN
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [Explorer] C:\WINNT\system32\shellexpi.exe en
O4 - HKCU\..\Run: [iedll] C:\WINNT\iedll.exe
O4 - HKCU\..\Run: [loader] C:\WINNT\loader.exe
O4 - HKCU\..\Run: [sws.exe] c:\program files\GlobalDialer\fhold00000\19968563.exe -remove
O4 - HKCU\..\Run: [DivX Updater] C:\WINNT\system32\DivX.Exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKCU\..\Run: [Spyware Begone] c:\freescan\freescan.exe -FastScan
O4 - HKCU\..\Run: [PopularScreensaversWallpaper] rundll32 C:\PROGRA~1\MYWEBS~1\bar\1.bin\F3SCRCTR.DLL,LES
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Service Manager.lnk = C:\Programmer\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZSXXXXXX36
O9 - Extra button: PopupPopper Kontrol Panel (HKLM)
O13 - WWW Prefix:
O13 - WWW. Prefix: http://ehttp.cc/?
O16 - DPF: {00000000-0000-0000-0000-000020030000} - http://www.7adpower.com/dialer/A091101.exe
O16 - DPF: {03C543A1-C090-418F-A1D0-FB96380D601D} (preload control) - http://www.thepaymentcentre3.com/build/preload.cab
O16 - DPF: {12398DD6-40AA-4C40-A4EC-A42CFC0DE797} (Installer Class) - http://www.xxxtoolbar.com/ist/softwares/v4.0/0006_regular.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup1.0.0.8.cab
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB
O16 - DPF: {486E48B5-ABF2-42BB-A327-2679DF3FB822} - http://akamai.downloadv3.com/binaries/IA/ia.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {91433D86-9F27-402C-B5E3-DEBDD122C339} - http://www.netvenda.com/sites/games-intl/dk/games5.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37872.1215162037
O16 - DPF: {BD11A280-2E73-11CF-B6CF-00AA00A74DAE} - http://www.sexfiles.nu/newdial/info_sex.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {DC187740-46A9-11D5-A815-00B0D0428C0C} - http://ds1.downloadtech.net/cn1060/pcpowerscan.cab
O16 - DPF: {FFA6CE4C-2199-4A4F-9542-12E0163D6841} - http://sessa.isprime.com:8080/tel2net/CABDialer.cab

kan du hjælpe?

Kommentar
Fra : tedd


Dato : 21-06-04 20:38

nå ok, du har da godt nok snavs! Take over Lengberg

Kommentar
Fra : MarcDuncan


Dato : 21-06-04 21:09

ja, det er lidt sløret for mig hvad jeg skal fjerne og hvad jeg ikke skal

Accepteret svar
Fra : lengberg

Modtaget 187 point
Dato : 21-06-04 21:29

Ok

MarcDuncan>> Vi tager et skridt af gangen-ok.
Hent og opdater Ad-Aware: http://www.spywarefri.dk/vaerktoj.htm#adaware Læs også et tip vedr. brugen af Ad-Aware.
Hent og opdater CWShredder: http://www.spywareinfo.com/~merijn/files/CWShredder.exe
Hent http://www.webmasterfree.com/regcleaner.html dem skal du bruge senere
Homepage lock: www.kellys-korner-xp.com/regs_edits/HomePageLock.reg


Deaktiver systemgendannelse: Højreklik på Denne Computer på skrivebordet, vælg Egenskaber og fanebladet Systemgendannelse og sæt flueben i Deaktiver systemgendannelse. Klik ok og genstart i fejlsikret tilstand - tryk F8 under genstarten.
Kør Hijackthis, luk alle andre vinduer, scan, ving nedenstående af, fix:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = http:///
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = C:\WINNT\system32\searchbar.html
R1 - HKCU\Software\Microsoft\Internet Explorer,CustomizeSearch = http://www.search-1.net/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,(Default) = about:blank
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {0000607D-D204-42C7-8E46-216055BF9918} - C:\WINNT\mxTarget.dll
O2 - BHO: (no name) - {BCF96FB4-5F1B-497B-AECC-910304A55011} - C:\WINNT\neti.dll
O4 - HKLM\..\Run: [oxlmxntlpyi] C:\WINNT\system32\vucbchz.exe
O4 - HKLM\..\Run: [alchem] C:\WINNT\alchem.exe
O4 - HKCU\..\Run: [iedll] C:\WINNT\iedll.exe
O4 - HKCU\..\Run: [loader] C:\WINNT\loader.exe
O13 - WWW. Prefix: http://ehttp.cc/?

Find og slet:
C:\WINNT\mxTarget.dll
C:\WINNT\neti.dll
C:\WINNT\system32\vucbchz.exe
C:\WINNT\alchem.exe
C:\WINNT\iedll.exe
C:\WINNT\loader.exe


Nu kører du en scanning med Ad-Aware , CWShredder og Regsupreme og fjerner, hvad de finder.
Cwshredder - kør programmet, afbryd din internetforbindelse fysisk(stikket ud), deaktiver ALLE sikkerhedsprogrammer, luk alle vinduer undtaget cwshredder, klik på Fix, den scanner nu, når den er færdig klik på Next, klik på Exit.

Genstart, aktiver systemgendannelse og ny log


Kommentar
Fra : MarcDuncan


Dato : 21-06-04 21:32

WOW! jeg går lige igang


Kommentar
Fra : MarcDuncan


Dato : 21-06-04 23:36

ok. nu har jeg gjort som dun sagde langberg, men nu viser den ingen startside og jeg kan ikke ændre startsiden i interneoptions

Kommentar
Fra : tedd


Dato : 21-06-04 23:40

send en ny hijackthis logfil ind!

Kommentar
Fra : MarcDuncan


Dato : 22-06-04 00:51

øhhhh tror ikke jeg lige forstår

Kommentar
Fra : MarcDuncan


Dato : 22-06-04 00:53

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: (no name) - {41353F8B-78CE-48A5-BE44-153ED293D192} - C:\Programmer\PopupPopper\PopLib.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
O4 - HKLM\..\Run: [DadApp] C:\Programmer\DELL\AccessDirect\dadapp.exe
O4 - HKLM\..\Run: [PRPCMonitor] PRPCUI.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmer\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmer\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: PopupPopper Kontrol Panel (HKLM)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab28578.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab28578.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28578.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab



Kommentar
Fra : lengberg


Dato : 22-06-04 05:28

"men nu viser den ingen startside" Kan du forklare det lidt nærmere?

Kommentar
Fra : MarcDuncan


Dato : 22-06-04 10:28

ja, når jeg f.eks. åbner en ny browser ved at trykke e-ikonet i quick-launch, jamen så kommer der blot dette i adressefeltet: about:blank

Hvis jeg så går ind i internetoptions for at ændre instillinger så startsiden kan være google eller noget andet, så er det forgæves.

Menuen i internetoptions er ligesom låst så jeg hverken kan vælge det ene eller andet... og altså ingen indflydelse på hvilken startside jeg vil have fast.

Kommentar
Fra : MarcDuncan


Dato : 22-06-04 10:29

men ellers har det virkelig hjulpet med at den skriver adressen rigtigt i adressefeltet osv.. tak tusind tak lengberg.. det er fantastisk


Kommentar
Fra : lengberg


Dato : 22-06-04 11:11

Det lyder godt, at det har hjulpet, men lidt træls med det andet

Prøv det her:

Klik på Start->Kør skriv regedit og klik OK.
Du får et vindue frem - lidt ligesom stifinder.
Klik dig frem til:
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
Tjek om der ligger en nøgle/tekst der hedder "About:blank.", gør der det, så slet den.
Klik så på "Denne computer" i Regedit-vinduet, derefter på "Redigér->Søg" skriv "Homeoldsp" klik på "find næste" slet det den finder og tryk på <F3> slet, <F3> til du får at vide at søgningen er afsluttet.


Kommentar
Fra : MarcDuncan


Dato : 22-06-04 11:44

ok lengberg, nu hvor du er så kanon dygtig, kan du så lige fortælle mig hvorfor jeg ikke kan slette smiley central inde i tilføj/slet programmer... der er også et par andre programmer jeg ikke kan slette såsom kazaa media 2.1.1 og My Web Search ( Smiley Central )

Når jeg prøver at slette dem sker der dette:

.................RUNDLL...
.................C:\Progra~1\MYWEBS~1\bar\1.bin\mwsbar.dll
.................Det angivne modul kunne ikke findes


og den skriver noget lign... når jeg prøver at fjerne kazaa





Kommentar
Fra : lengberg


Dato : 22-06-04 12:11

Kazaa bør kunne fjernes med den her: http://www.spychecker.com/program/kazaagone.html

Kør Spybot, Den bør kunne fjerne Mywebsearch: http://www.majorgeeks.com/download2471.html
Install, update, immunize and run. Fix all, marked with red



Godkendelse af svar
Fra : MarcDuncan


Dato : 22-06-04 12:22

Tak for alle svarene og din tid lengberg.
                        

Kommentar
Fra : lengberg


Dato : 22-06-04 13:36

Velbekomme, det var spændende)

Du har følgende muligheder
Eftersom du ikke er logget ind i systemet, kan du ikke skrive et indlæg til dette spørgsmål.

Hvis du ikke allerede er registreret, kan du gratis blive medlem, ved at trykke på "Bliv medlem" ude i menuen.
Søg
Reklame
Statistik
Spørgsmål : 177558
Tips : 31968
Nyheder : 719565
Indlæg : 6408919
Brugere : 218888

Månedens bedste
Årets bedste
Sidste års bedste