Gå til innhold
Trenger du hjelp med internett og nettverk? Still spørsmål her ×

PC i sirup-fart og highjacket startside...HJelp!


Anbefalte innlegg

HVa er dette? Jeg har Norton antivirus, med alle oppdateringene, alle oppdateringene fra windows update.

 

Jeg forsøkte Adaware, og den fant noen filer som ble slettet, men problemet kom tilbake samme kvelden og det den fjerner, hindrer den ihvertfall ikke å komme tilbake. Startsiden starter alltid på en side som heter "about : blank"

 

Nå vet jeg ikke hva jeg skal gjøre mer, forsøkte den online virus scannen til Trend hos ITpro, men da bare krasjet explorer, selv ved gjentatte forsøk. Jeg har defragmentert uten at det hjalp noe på hastigheten. Men av en eller annen grunn bruker maskinen enormt med diskminne, sidevekslet, mellom 500 og 1000Mb i tillegg til de 256mb som er installert. Så man kan trygt si at ting går tregt ja :-/ .

 

Men nå trenger jeg maskinen til noe sommerjobbing og dette er jo egentlig en katastrofe. Noen som kan hjelpe meg?

Lenke til kommentar
Videoannonse
Annonse

At siden er about:blank betyr bare at du ikke har noen startside. IE bare åpner seg og du kan skrive inn URL. i Tools->internet options-> homepage kan du velge start siden din.

 

At PC'en din er sirup kan imidlertidig være et problem. Hvis du ikke får noen antivirus scannere til å fungere anbefaler jeg detteantivirus programmet. Fyr det inn og start maskinen i sikker modus

og start programmet. Det er litt mer krøkkete enn de vanlige men det funker som bare det når de andre svikter.

Lenke til kommentar

Vel, det er en søkeside som kommer opp, og på den står det "about : blank" og det er definitivt en nettside. Pluss at det kommer opp 2 popups om virus ditt og datt. Jeg skal prøve den virus scannen så får vi se. Men da kan det se ut som at "Ingen nettside" er highjacket...lol..

 

Jeg vet hvordan man bytter startside, problemet er at så fort man åpner explorer pånytt har man ikke den startsiden likevel lenger, man får popups og den søkesiden igjen.

Endret av tilstad
Lenke til kommentar
Vel, det er en søkeside som kommer opp, og på den står det "about : blank" og det er definitivt en nettside. Pluss at det kommer opp 2 popups om virus ditt og datt. Jeg skal prøve den virus scannen så får vi se. Men da kan det se ut som at "Ingen nettside" er highjacket...lol..

 

ok det er jo du som har det foran deg så du vet sikkert best :) Uansett det høres litt buggy ut ja. Det du kan gjøre, for meg virker dette som noe URL spoofing saker og det som kan være nyttig da er enten og bruke enten tcpdump eller netstat -a kommandoen idet du refresher siden, for å se hvilke hoster du har kommunikasjon med.

 

tcpdump viser alle tcp pakkene dine mens netstat -a viser hvilke hoster sesjoner med.

 

netstat -a må kjøres rett etter en refresh fordi http sesjonen din legges ned ikke lenge etter siden er hentet fram.

 

Håper dette hjelper :yes:

Endret av LionHead
Lenke til kommentar

Ja nå har jeg scannet med symantek, Panda antivirus, spybot, noadware, coffeeSpy, Pestcontrol,Norton antivirus, Adaware, keypatrol, Kaspersky,+ en 4-5 andre som fant virus men ikke fjernet de utan at man betalte. Hostsfilen er i orden.

 

Den "about : blank" siden hadde egentlig en URL, men den var skjult, den kom frem om man klikket en link og deretter back. Ser ut til at jeg har klart å fjerne highjackingen ihvertfall nå da, viker som det er litt bedre fart her også, men alle de programmene fant bare 1 eneste infisert fil i 'midlertidige internettfiler', et eller annet "...byte.." husker ikke hva den het, ellers fant de bare noen gamle mail med virus som jeg ikke åpnet noengang.

 

Blir spennende å se om det varer ut kvelden nå da...

Lenke til kommentar

Den linken virket ikke Jarmo, men ellers takk.

Det holdt helt til idag, så fort jeg begynte å bruke pc'en litt var det tilbake, og adaware finner virusene hver gang. Men hvorfor klarer den ikke å hindre at nye kommer, og hvordan kan de komme av at jeg bare surfer på aftenposten og slike seriøse sider? Virker som kanskje noen har fått tak i ip adressen, så nå har jeg fått satt inn et nettverkskort til slik at jeg kan bytte mellom de faste ip adressene jeg har. Vet ikke om dette hjeler men..

 

Utover dette må vel det eneste alternativet være å vente å se om det kommer en ny virusoppdatering etterhvert eller noe..

Lenke til kommentar

Last ned HiJackThis.exe, finner alle reg. enterys som benyttes av hijackers..

Slett alle verdiene som lukter "ugler i mosen"..

 

Hvis du er i tvil på hva som burde slettes, post log filen til hijackthis på forumet.

 

Husk også å slette event. ting som ligger i oppstart på starmenyen..

 

Ta også en titt innom msconfig, disable ting som du ikke kjenner til

Endret av ArticOC
Lenke til kommentar

Når ingen av de vanlige antivirus programmene tar rotta på ulumskhetene så bruker jeg F-Prot, funker hver gang. Bruk DOS versjonen og start PC'en i sikker modus.

 

Eller kan du jo alltids legge inn windows først, evt reparere installasjonen. Er jo god pes å gjøre men nødvøndig innimellom.

Lenke til kommentar

Jeg fant problemet. Det var at jeg hadde Microsoft virtual machine som har en sikkerhetsfeil som gjør at den laster ned "byteverifier" som igjen lager inngangen for alt annet. Byttet til Java, brukte CWShredderen, og kjørte Spybot + imminiseringsfunksjonen. Ser ut til at jeg tilogmed kan gå på tvilsomme sider nå uten at det gjør noe.

 

Om ikke annet så forteller jo dette litt om kvaliteten på alle de "antivirus" programmene som fines...

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...