mulder99 Skrevet 21. januar 2004 Rapporter Del Skrevet 21. januar 2004 Vi har vel alle vært borte i at startsiden blir forandret. Hos meg får jeg ikke byttet. Legger jeg ned browseren, eg den uønskede der igjen. Noen som vet hva programmene; apropos.exe og fgu1.exe gjør? Mulig disse har noe med problemet å gjør, men jeg får dem ikke bort... Noen råd...? Lenke til kommentar
oblivian Skrevet 21. januar 2004 Rapporter Del Skrevet 21. januar 2004 (endret) Sjekk om hosts fila er hi-jacket... EDIT: C:\Windows\system32\drivers\etc\hosts Endret 21. januar 2004 av oblivian Lenke til kommentar
Mongus Skrevet 21. januar 2004 Rapporter Del Skrevet 21. januar 2004 Det er sikkert en eller annen type spyware som forandrer startsiden din, prøv ad-aware eller noe slikt. Lenke til kommentar
don_Vito Skrevet 21. januar 2004 Rapporter Del Skrevet 21. januar 2004 apropos.exe: computercops.biz jeg vil anbefale Spybot Spybot men du må huske å laste ned oppdateringer, dette gjør du i programmet.. Programmet har en immunize-funksjon som er veldig grei. eller så kan du jo sjekke legg til/fjern programmer i kontrollpanel, kanskje ligger den noe drit inne der.. Lenke til kommentar
mulder99 Skrevet 21. januar 2004 Forfatter Rapporter Del Skrevet 21. januar 2004 Sjekk om hosts fila er hi-jacket...EDIT: C:\Windows\system32\drivers\etc\hosts hva mener du? Lenke til kommentar
oblivian Skrevet 21. januar 2004 Rapporter Del Skrevet 21. januar 2004 Åpne hosts fila og sjekk at ikke kjente domener er byttet mot en ip-adresse. Default skal det bare være 127.0.0.1 localhost Det er ikke uvanlig at malware bytter ut f.eks. google.com med sin egen søkeside/IP, eller annet den finner i history filene dine, f.eks. startsiden du bruker. Du ser det med en gang du åpner hosts i en text-editor. Ta også å skrivebeskytt (read-only) hosts-filen mens du er igang. Jeg ville uansett også kjørt både Adaware og Spybot en gang til. Sørg for at de siste definisjonene er oppdatert. Kjør Immunize fra SpyBot. Kjør også Block all bad pages silently. Fra samme sted kan du også gjøre hosts file til read-only. Lenke til kommentar
mulder99 Skrevet 21. januar 2004 Forfatter Rapporter Del Skrevet 21. januar 2004 Åpne hosts fila og sjekk at ikke kjente domener er byttet mot en ip-adresse.Default skal det bare være 127.0.0.1 localhost Det er ikke uvanlig at malware bytter ut f.eks. google.com med sin egen søkeside/IP, eller annet den finner i history filene dine, f.eks. startsiden du bruker. Du ser det med en gang du åpner hosts i en text-editor. Ta også å skrivebeskytt (read-only) hosts-filen mens du er igang. Jeg ville uansett også kjørt både Adaware og Spybot en gang til. Sørg for at de siste definisjonene er oppdatert. Kjør Immunize fra SpyBot. Kjør også Block all bad pages silently. Fra samme sted kan du også gjøre hosts file til read-only. slik ser hosts fila ut...det er "x.acme.com" som stadig kommer som starside...hva skal jeg gjøre for å få den bort...??? Tusen takk for hjelpen så langt # Copyright © 1993-1999 Microsoft Corporation # # Dette er en eksempel på en HOSTS-fil som brukes av Microsoft TCP/IP for Windows. # # Denne filen inneholder tilordninger av IP-adresser til vertsnavn. Alle # oppføringer må være på hver sin linje. IP-adressen plasseres i den # første kolonnen, etterfulgt av det tilsvarende vertsnavnet. IP-adressen # og vertsnavnet må være adskilt av minst ett mellomrom. # # I tillegg kan kommentarer (som denne) settes inn på egne linjer, eller # etter maskinnavnet, anført med et nummertegn ("#") # # Eksempel: # # 102.54.94.97 rhino.acme.com # kildeserver # 38.25.63.10 x.acme.com # x-klientvert 127.0.0.1 localhost Lenke til kommentar
oblivian Skrevet 21. januar 2004 Rapporter Del Skrevet 21. januar 2004 (endret) Bare åpne hosts filen i en text-editor (Notepad/Text-pad), fjern absolutt alt bortsett fra localhost 127.0.0.1 Lagre filen, og gjør den read-only. Hvis det er det som har forårsket hijackingen så skal problemet være borte. Men kjør Adaware/Spybot en gang til i tilfellet det ligger noe soft som prøver å kuppe hosts fila di fremdeles. EDIT: Du bør også starte maskinen din pånytt, la den stå av 1/2 minutt siden Windows cacher de siste DNS'ene i minnet. EDIT2: hosts-filen din ser forsåvidt normal ut. Da er det vel kanskje ikke det som er problemet. Endret 21. januar 2004 av oblivian Lenke til kommentar
mulder99 Skrevet 21. januar 2004 Forfatter Rapporter Del Skrevet 21. januar 2004 Bare åpne hosts filen i en text-editor (Notepad/Text-pad), fjern absolutt alt bortsett fra localhost 127.0.0.1Lagre filen, og gjør den read-only. Hvis det er det som har forårsket hijackingen så skal problemet være borte. Men kjør Adaware/Spybot en gang til i tilfellet det ligger noe soft som prøver å kuppe hosts fila di fremdeles. EDIT: Du bør også starte maskinen din pånytt, la den stå av 1/2 minutt siden Windows cacher de siste DNS'ene i minnet. EDIT2: hosts-filen din ser forsåvidt normal ut. Da er det vel kanskje ikke det som er problemet. Ingen forandring nå. Har lagt inn en Spy sweeper som passer på at ikke startside ikke blir forandret, men den "spør" hele tiden om den skal skifte fra startsiden.no (som jeg vil ha) til ://ecmh.com/ (som jeg VIL ha bort) Lenke til kommentar
oblivian Skrevet 21. januar 2004 Rapporter Del Skrevet 21. januar 2004 Sjekk her: http://www.doxdesk.com/parasite/lop.html Lenke til kommentar
mulder99 Skrevet 21. januar 2004 Forfatter Rapporter Del Skrevet 21. januar 2004 Sjekk her:http://www.doxdesk.com/parasite/lop.html TUSEN HJERTELIG TAKK FOR HJELPEN FIKK LØST PROBLEMET Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå