Gå til innhold

Uvelkomne gjester i favoritt folder...


Erik1979

Anbefalte innlegg

Det er noen sider ( skal ikke nevne hva slags sider), som legger seg i favoritt mappen min på IE hele tiden. De er umulig å få slettet, de dukker bare opp igjen når jeg åpner IE pånytt....Hvorfor?? Hjelp!!

 

En annen ting er at jeg får heller ikke skiftet startside. Den blir den samme hele tiden når jeg starter IE pånytt, uansett hvor mange ganger jeg har skiftet den.

Hvorfor?? Hjelp!!

Lenke til kommentar
Videoannonse
Annonse

Hmmm....takkk. Men som sagt: jeg er ikngen ekspert i windows. Når du sier sjekke registret så sier det meg egentlig lite.

 

Har prøv hijack this nå. Det har dukket opp masse rart etter scannen, men jeg er litt nervøs for å slette noe viktig for det står ingen informasjone om "filene". Tror dere det vil gjøre skade om jeg fjerner alt?

Lenke til kommentar

Du kan også sjekke for bho's (browser helper objects).

 

BhoDemon

 

Når det gjelder HijackThis: under Configuration/Misc Tools finner du en knapp som heter "Generate StartupList log". Kopier resultatet og lim inn i tråden, så er det nok noen her som kan hjelpe deg med hva du evt. burde fjerne.

 

 

EDIT: IKKE fjern alt. Det er sannsynligvis mye i oppstarten du har bruk for.

 

mvh

BIW

Endret av b-urn
Lenke til kommentar

gjør følgende:

 

trykk Start - kjør

 

skriv så Regedit - trykk så enter

 

velg så HKEY_LOCAL_MACHINE

 

velg så SOFTWARE

 

se så etter navn på produsenter eller firma som

du ikke kan kjenne til(firma som skal ligge der er INTEL, MICROSOFT, BLIZZARD, og lignende.)

 

Hvis du finner noe som du ikke kjenner igjen, høyreklikk så på mappen velg så slett.

 

Angående "Hijack this", du kan være uheldig og slette viktige filer som andre programmer har infisert.

Du kan jo alltids prøve det og se om det blir bedre.

 

Scootersing

Lenke til kommentar

Her er listen som jeg får opp av Hijackthis:

Hva skal fjernes??

 

 

StartupList report, 25.08.2004, 15:05:21

StartupList version: 1.52.2

Started from : E:\internetstuff\HijackThis.EXE

Detected: Windows XP SP1 (WinNT 5.01.2600)

Detected: Internet Explorer v6.00 SP1 (6.00.2800.1106)

* Using default options

==================================================

 

Running processes:

 

C:\WINNT\System32\smss.exe

C:\WINNT\system32\winlogon.exe

C:\WINNT\system32\services.exe

C:\WINNT\system32\lsass.exe

C:\WINNT\system32\svchost.exe

C:\WINNT\System32\svchost.exe

C:\WINNT\system32\spoolsv.exe

C:\WINNT\Explorer.EXE

C:\Programfiler\D-Tools\daemon.exe

C:\Programfiler\Fellesfiler\Microsoft Shared\Works Shared\WkUFind.exe

C:\Programfiler\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe

C:\Programfiler\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe

C:\Programfiler\Fellesfiler\PCSuite\DataLayer\DataLayer.exe

C:\Documents and Settings\Erik Aspen Bakke\Programdata\udmd.exe

C:\Programfiler\Fellesfiler\Nokia\Tools\NclTray.exe

C:\WINNT\System32\ljgs.exe

C:\Programfiler\MSN Messenger\MsnMsgr.Exe

C:\Programfiler\Fellesfiler\Microsoft Shared\Works Shared\wkcalrem.exe

C:\WINNT\System32\ctfmon.exe

C:\WINNT\System32\winupdate.exe

C:\Programfiler\Pinnacle\Pinnacle PCTV\TeleText\WebServer.exe

C:\WINNT\System32\fweet\dirote.exe

C:\WINNT\FSScrCtl.exe

C:\WINNT\System32\fweet\dirote.exe

C:\Programfiler\Plextor\PlexTool.exe

C:\Programfiler\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe

C:\PROGRA~1\Pinnacle\SHARED~1\Filter\server.exe

C:\Programfiler\Fellesfiler\PCSuite\Services\ServiceLayer.exe

C:\Programfiler\Fellesfiler\PCSuite\Services\ServiceLayer.exe

C:\WINNT\System32\fweet\ppi.exe

C:\WINNT\System32\nvsvc32.exe

C:\WINNT\System32\svchost.exe

C:\PROGRA~1\Pinnacle\SHARED~1\Filter\VBI_SE~1.EXE

E:\internetstuff\HijackThis.exe

 

--------------------------------------------------

 

Listing of startup folders:

 

Shell folders Startup:

[C:\Documents and Settings\Erik Aspen Bakke\Start-meny\Programmer\Oppstart]

Screen Saver Control.lnk = C:\WINNT\FSScrCtl.exe

WebServer.lnk = C:\Programfiler\Pinnacle\Pinnacle PCTV\TeleText\WebServer.exe

 

Shell folders Common Startup:

[C:\Documents and Settings\All Users\Start-meny\Programmer\Oppstart]

Microsoft Office.lnk = C:\Programfiler\Microsoft Office\Office\OSA9.EXE

Microsoft Works Calendar Reminders.lnk = ?

PlexTools Professional.lnk = C:\Programfiler\Plextor\PlexTool.exe

 

--------------------------------------------------

 

Checking Windows NT UserInit:

 

[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]

UserInit = C:\WINNT\system32\userinit.exe,

 

--------------------------------------------------

 

Autorun entries from Registry:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run

 

NvCplDaemon = RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup

NeroCheck = C:\WINNT\system32\NeroCheck.exe

UpdReg = C:\WINNT\Updreg.exe

 

--------------------------------------------------

 

Autorun entries from Registry:

HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices

 

autorepair = dexs.exe

WindowsRegKey update = winupdate.exe

 

--------------------------------------------------

 

Autorun entries from Registry:

HKCU\Software\Microsoft\Windows\CurrentVersion\Run

 

CTFMON.EXE = C:\WINNT\System32\ctfmon.exe

MsnMsgr = "C:\Programfiler\MSN Messenger\MsnMsgr.Exe" /background

WindowsRegKey update = winupdate.exe

kjllfd = C:\WINNT\System32\fweet\kolder.exe C:\WINNT\System32\fweet\dirote.exe

Eupc = C:\Documents and Settings\Erik Aspen Bakke\Programdata\udmd.exe

Hfhbpddv = C:\WINNT\System32\ljgs.exe

 

--------------------------------------------------

 

Shell & screensaver key from C:\WINNT\SYSTEM.INI:

 

Shell=*INI section not found*

SCRNSAVE.EXE=*INI section not found*

drivers=*INI section not found*

 

Shell & screensaver key from Registry:

 

Shell=Explorer.exe

SCRNSAVE.EXE=C:\WINNT\System32\WOLFDE~1.SCR

drivers=*Registry value not found*

 

Policies Shell key:

 

HKCU\..\Policies: Shell=*Registry key not found*

HKLM\..\Policies: Shell=*Registry value not found*

 

--------------------------------------------------

 

 

Enumerating Browser Helper Objects:

 

(no name) - C:\WINNT\System32\rqhffyme.dll - {3BAD4F09-B033-2893-8056-16557EAB2644}

 

--------------------------------------------------

 

Enumerating Download Program Files:

 

[MessengerStatsClient Class]

InProcServer32 = C:\WINNT\Downloaded Program Files\messengerstatsclient.dll

CODEBASE = http://messenger.zone.msn.com/binary/Messe...nt.cab28578.cab

 

[shockwave Flash Object]

InProcServer32 = C:\WINNT\System32\macromed\flash\Flash.ocx

CODEBASE = http://download.macromedia.com/pub/shockwa...ash/swflash.cab

 

--------------------------------------------------

 

Enumerating ShellServiceObjectDelayLoad items:

 

PostBootReminder: C:\WINNT\system32\SHELL32.dll

CDBurn: C:\WINNT\system32\SHELL32.dll

WebCheck: C:\WINNT\System32\webcheck.dll

SysTray: C:\WINNT\System32\stobject.dll

Lenke til kommentar

Det der var så mye at jeg gidder ikke lese igjennom en gang :nei:

 

Gir deg et tips i reprise: Last ned Ad-aware fra www.lavasoftusa.com

Min erfaring er at det rydder bra opp på maskinen. Du kan trygt slette alt den finner når den er ferdig.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...