Gå til innhold

Hjelp! Pop up


Anbefalte innlegg

Hei jeg trenger hjelp!

Jeg får Pop-up til denne siden jevnlig når jeg surfer: http://www.680180.net/ads/?VFJDSz0xMzA3

Jeg har prøvd å scanne med ad aware og spy sweeper, har til og med scannet med norton. Spy Sweeper finner noen cookies og Adware noe kalt "Sysai", den blir fjernet men kommer tilbake før eller senere. Jeg blir liksom ikke kvitt disse for godt!

Også er det irriterende med pop-up'en.

Lenke til kommentar
Videoannonse
Annonse

Logfile of HijackThis v1.97.7

Scan saved at 15:30:32, on 26.06.04

Platform: Windows 98 Gold (Win9x 4.10.1998)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

 

Running processes:

C:\WINDOWS\SYSTEM\KERNEL32.DLL

C:\WINDOWS\SYSTEM\MSGSRV32.EXE

C:\WINDOWS\SYSTEM\MPREXE.EXE

C:\WINDOWS\SYSTEM\mmtask.tsk

C:\WINDOWS\SYSTEM\MSTASK.EXE

C:\PROGRAMFILER\FELLESFILER\SYMANTEC SHARED\CCEVTMGR.EXE

C:\PROGRAMFILER\NORTON ANTIVIRUS\ADVTOOLS\NPROTECT.EXE

C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE

C:\WINDOWS\EXPLORER.EXE

C:\WINDOWS\TASKMON.EXE

C:\WINDOWS\SYSTEM\SYSTRAY.EXE

C:\WINDOWS\ESSOLO.EXE

C:\IBMTOOLS\APTEZBTN\APTEZBP.EXE

C:\WINDOWS\LOADQM.EXE

C:\PROGRAMFILER\A4TECH\MOUSE\AMOUMAIN.EXE

C:\PROGRAMFILER\FELLESFILER\REAL\UPDATE_OB\REALSCHED.EXE

C:\PROGRAMFILER\FELLESFILER\SYMANTEC SHARED\CCAPP.EXE

C:\WINDOWS\SYSTEM\QTTASK.EXE

C:\PROGRAMFILER\WINAMP\WINAMPA.EXE

C:\PROGRAMFILER\ZONE LABS\ZONEALARM\ZLCLIENT.EXE

C:\PROGRAMFILER\THE CLEANER\TCA.EXE

C:\WINDOWS\SYSTEM\DDHELP.EXE

C:\PROGRAMFILER\THE CLEANER\TCM.EXE

C:\PROGRAMFILER\MSN MESSENGER\MSNMSGR.EXE

C:\PROGRAMFILER\WEBROOT\SPY SWEEPER\SPYSWEEPER.EXE

C:\UNZIPPED\HIJACKTHIS\HIJACKTHIS.EXE

C:\PROGRAMFILER\INTERNET EXPLORER\IEXPLORE.EXE

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.start.no/bin/mssearch/

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.pakwatan.com

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.pakwatan.com

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.start.no

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = +w

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koblinger

R3 - Default URLSearchHook is missing

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programfiler\Norton AntiVirus\NavShExt.dll

O2 - BHO: (no name) - {0B90AA1B-F649-44C3-9FD3-736C332CBBCF} - C:\WINDOWS\SYSTEM\IEENHA~1.DLL

O2 - BHO: MyWay Search Assistant BHO - {04079851-5845-4dea-848C-3ECD647AA554} - C:\PROGRAMFILER\MYWAY\SRCHASTT\1.BIN\MYSRCHAS.DLL (file missing)

O2 - BHO: Popup Blocker Pro - {A44B961C-8C36-470f-8555-EDA0EFC1E710} - C:\PROGRAMFILER\SAFEGUARD POP-UP BLOCKER PRO FREE EDITION\POPUPBLOCKER.DLL

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programfiler\Spybot - Search & Destroy\SDHelper.dll

O2 - BHO: Core Library - {D4D505DF-D582-400c-91B6-84921012AFE3} - C:\WINDOWS\SYSTEM\PDF3E90.DLL

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programfiler\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\WINDOWS\DOWNLOADED PROGRAM FILES\GOOGLENAV.DLL

O4 - HKLM\..\Run: [scanRegistry] c:\windows\scanregw.exe /autorun

O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe

O4 - HKLM\..\Run: [systemTray] SysTray.Exe

O4 - HKLM\..\Run: [ESSOLO] ESSOLO.EXE

O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme

O4 - HKLM\..\Run: [AEZBProc] c:\ibmtools\aptezbtn\aptezbp.exe

O4 - HKLM\..\Run: [TCASUTIEXE] TCAUDIAG.EXE -off

O4 - HKLM\..\Run: [ConfigSafe] C:\CSAFE\AUTOCHK.EXE

O4 - HKLM\..\Run: [LoadQM] loadqm.exe

O4 - HKLM\..\Run: [WheelMouse] C:\PROGRA~1\A4TECH\MOUSE\AMOUMAIN.EXE

O4 - HKLM\..\Run: [TkBellExe] "C:\Programfiler\Fellesfiler\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [ccApp] C:\Programfiler\Fellesfiler\Symantec Shared\ccApp.exe

O4 - HKLM\..\Run: [ccRegVfy] C:\Programfiler\Fellesfiler\Symantec Shared\ccRegVfy.exe

O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\ADVTOOLS\ADVCHK.EXE

O4 - HKLM\..\Run: [NPROTECT] C:\PROGRA~1\NORTON~1\ADVTOOLS\NPROTECT.EXE

O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime

O4 - HKLM\..\Run: [WinampAgent] C:\Programfiler\Winamp\winampa.exe

O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programfiler\D-Tools\daemon.exe" -lang 1033

O4 - HKLM\..\Run: [WeatherOnTray] C:\PROGRAMFILER\HOTBAR\BIN\4.4.7.0\WEATHERONTRAY.EXE

O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programfiler\Zone Labs\ZoneAlarm\zlclient.exe"

O4 - HKLM\..\Run: [Adstartup] C:\WINDOWS\SYSTEM\Adstartup.exe

O4 - HKLM\..\Run: [Popup Defence Updater] regsvr32 /s C:\WINDOWS\SYSTEM\PDFUPD.DLL

O4 - HKLM\..\Run: [rm4i36P] IR4DEC32.EXE

O4 - HKLM\..\Run: [safeGuard Popup Updater (required)] regsvr32 /s C:\WINDOWS\SYSTEM\PDF3E90.DLL

O4 - HKLM\..\Run: [AutoLoaderr9vM1ISjMLYL] "C:\WINDOWS\SYSTEM\IR4DEC32.EXE"

O4 - HKLM\..\Run: [tcactive] C:\PROGRAMFILER\THE CLEANER\tca.exe

O4 - HKLM\..\Run: [tcmonitor] C:\PROGRAMFILER\THE CLEANER\tcm.exe

O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme

O4 - HKLM\..\RunServices: [schedulingAgent] mstask.exe

O4 - HKLM\..\RunServices: [system32] System32.exe

O4 - HKLM\..\RunServices: [ccEvtMgr] C:\Programfiler\Fellesfiler\Symantec Shared\ccEvtMgr.exe

O4 - HKLM\..\RunServices: [NPROTECT] C:\PROGRA~1\NORTON~1\ADVTOOLS\NPROTECT.EXE

O4 - HKLM\..\RunServices: [scriptBlocking] "C:\Programfiler\Fellesfiler\Symantec Shared\Script Blocking\SBServ.exe" -reg

O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service

O4 - HKCU\..\Run: [MsnMsgr] "c:\Programfiler\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [spySweeper] C:\Programfiler\Webroot\Spy Sweeper\SpySweeper.exe /0

O4 - HKCU\..\Run: [aDvsRWjpX] ISDRT400.EXE

O4 - Startup: Microsoft Office.lnk = C:\Programfiler\Microsoft Office\Office10\OSA.EXE

O4 - Startup: Adobe Gamma Loader.lnk = C:\Programfiler\Fellesfiler\Adobe\Calibration\Adobe Gamma Loader.exe

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE10\EXCEL.EXE/3000

O8 - Extra context menu item: &Google Search - res://C:\WINDOWS\DOWNLOADED PROGRAM FILES\GOOGLENAV.DLL/cmsearch.html

O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\WINDOWS\DOWNLOADED PROGRAM FILES\GOOGLENAV.DLL/cmcache.html

O8 - Extra context menu item: Si&milar Pages - res://C:\WINDOWS\DOWNLOADED PROGRAM FILES\GOOGLENAV.DLL/cmsimilar.html

O8 - Extra context menu item: Backward &Links - res://C:\WINDOWS\DOWNLOADED PROGRAM FILES\GOOGLENAV.DLL/cmbacklinks.html

O8 - Extra context menu item: Save with Download Manager... - C:\Programfiler\J River\Media Jukebox\DMDownload.htm

O14 - IERESET.INF: START_PAGE_URL=http://www.start.no

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwa...ash/swflash.cab

O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061...all/xscan53.cab

O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/...8128.1856481481

O16 - DPF: {90C9629E-CD32-11D3-BBFB-00105A1F0D68} (InstallShield International Setup Player) - http://www.installengine.com/engine/isetup.cab

O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://fdl.msn.com/public/chat/msnchat45.cab

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...StatsClient.cab

O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab

O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab

O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://flash.vg.no/codvg/cabs/cssweb.cab

O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab

O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab

O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwa...director/sw.cab

O16 - DPF: {E4961D20-6367-4C75-BCF3-5213C29A827C} (llamapro) - https://www.pimpwar.com/crew/llamapro/llamapro.cab

O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} (Google Activate) - http://toolbar.google.com/data/no/deleon/1...n/GoogleNav.cab

O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/download/F/6...922/wmv9VCM.CAB

O16 - DPF: {CA034DCC-A580-4333-B52F-15F98C42E04C} (Downloader Class) - http://www.stopzilla.com/_download/Auto_Installer/dwnldr.cab

 

 

----------------------------------------------------------------------------------------------

 

Nå vet ikke jeg hva jeg skal slette og hva jg skal beholde ?

Lenke til kommentar

Jeg vil anbefale deg å installere brannmur. Den kontrollerer alle programmer og all trafikk som kommer inn og ut. Hvis du ikke har brannmur er det litt dumt hvis du ikke har prøvd det.

 

Edit:

Jeg ser at du har ZoneAlarm, men det er ikke den beste brannmuren som jeg har vært borti. :wee:

Endret av Foxtrot
Lenke til kommentar

Den beste måten å begrense spyware er å scanne pc'en regelmessig med Adware/Spybot. I Internet Alternativer (avansert) i Internet Explorer deaktivere du "Aktiver behovsbetinget installasjon (annet)"/"Install on demand (other)" og "Aktiver installasjonpå forespørsel (Internet Explorer)"/"Install on demand (Internet Explorer)". Dette hindrer noen spyware programmer..

 

Det som du aller mest fjerner spyware og pop-up med er å gå over til en annen nettleser. Internet Explorer er så full av hull og er lett å utnytte. Selv anbefaler jeg Opera (7.51 er siste versjon) som også har innebygd pop-up blokker (må aktiveres). Ellers så er også Mozilla FireFox et populært alternativ (også innebygd pop-up blokker).

Lenke til kommentar

Fjern disse :

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.start.no/bin/mssearch/

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.pakwatan.com

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.pakwatan.com

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.start.no

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = +w

Lenke til kommentar
  • 3 uker senere...

Da vil jeg anbefale deg å installere enten Opera eller Avant Browser som jeg bruker. Disse hindrer pop-up vinduer å vise seg på skjermen. Har du noen av disse nettleserene? Hvis ikke vil jeg anbefale deg i alle fall Avant som er et veldig enkelt og fin nettleser. Avant har IE som motor.

Lenke til kommentar

Jeg bruker Opera nå, men jeg vil liksom bli kvitt den pop-upen som kommer opp når jeg klikker meg inn på Internet explorer.

 

Har prøvd nesten alt, Spybot, Ad Aware, Antivirus, Hijackthis...

 

Det må være en fil på pc'en som gjør at disse pop-upene kommer som ikke blir fanget av disse anti spioner og slike programmer.

Lenke til kommentar

Har du installert brannmur? Noen brannmurer fjerner popup og du vil se hvilket program som foresaker popup'ene. Du har da muligheten til å nekte eventuellt dette programmet tilgang til nettet.

Endret av Foxtrot
Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...