På en eller anden mystisk måde, har jeg fået lukket et irriterende program ind i min PC.
Programmet hedder “qvo6” og har sat sig på at som første søgeside i begge mine browsere. Jeg har søgt underprogrammer i Controlpanelet, men kan simpelthen ikke finde det, så jeg kan få det fjernet.
Nogen der har løsningen?
Det er en såkaldt ‘hijacker’ – mere forvirrende end farlig – men noget skidt er det.
Det er sikkert kommet sammen med et ‘gratis’ program hentet fra internettet, som et ‘tilbud’ under installationen. Det er meget almindeligt for tiden.
Det kan faktisk afinstalleres, hvis man kan finde navnet. Det optræder blandt andet under navnene New Tabs Uninstall, Qvo6 Toolbar og BrowserProtect, og kan være udgivet af Magic Forever Technology Limited eller Elex Technology. Prøv at sortere efter installationsdato, og fjern alt, der er mistænkeligt.
Derefter skal du gå igennem browserne og fjerne tilføjelser/udvidelser, der kan stamme fra programmet, og derefter sætte startsiden tilbage til det, du gerne vil have.
Endelig kan programmet have lagt links ind til sin hjemmeside i forskellige genveje på Skrivebordet og i Start-menuen. De kan fjernes ved at højreklikke på genvejen, vælge Egenskaber, og derinde slette den henvisning, der er lagt ind. Jeg vedlægger et skærmskud, der viser den tilsvarende situation fra 22Find.
Tak for svarene, desværre har de ingen virkning.
Jeg har tidligere været inde i kontrolpanelet for at fjerne evt. programmer. Fjernede alle mystiske jeg kunne finde i det datatidsrum, som fejlen er opstået i. Nu kan jeg simpelthen ikke finde flere uvedkomne programmer på listen.
Din ide med at gå ind i Egenskaber på ikonet prøvede jeg også. Her fandt jeg en udvidelse på IE, fjernede den, genstartede, men uden virkning.
Har været inde og genoprette til tidligere tidspunkt, (har desværre ikke så mange grundet genopretning efter nedbrud), men heller ikke dette har hjulpet. Så jeg slæber stadig rundt med dette søgeprogram QV06, som både dukker op i IE og Crome.
Med venlig hilsen
John Balch Olsen
Jeg har samme irreterende qvo6 søgeside på IE, og lige meget hvad jeg forsøger, kan jeg ikke ændre til en anden søgeside. Den popper op hver gang IE startes, selvom den er indstillet til at starte med Googles søgeside. Den er fjernet under indstillinger for tillægsprogrammer, og jeg kan ikke finde den under programmer i controlpanel.
Med venlig hilsen
Eskil 4930
Det er et kompliceret bæst, der findes i mange varianter. Først er her to programmer mere, der skal afinstalleres, hvis de findes på programlisten:
eSafe Security Control og Desk 365.
De kan være årsag til at programmet hænger ved og at rettelserne ikke virker.
Jeg vil meget gerne arbejde videre med de konkrete detaljer, men bliver nødt til at bede om en ting: Detaljer, masser af detaljer! Det er ikke nok at konstatere, at “alt er prøvet allerede”.
Hvad sker der, hvad har I prøvet, hvad hjælper ikke? Hvad er browsernes startsider, hvilke søgemaskiner er installeret, hvad er detaljerne i genveje, der fører til Qvo6 siden? Der findes en stribe forskellige metoder til at gøre det, men ved at gå systematisk frem kan browserne erobres tilbage.
Vedlæg meget gerne skærmskud fx af listerne over browserens udvidelser.
Hej!
Qvo6, jeg har prøvet stort set alt, fjernet gratis download, fjernet evt. rester, indsat min favorit som startside, genstarter IE, og hvad dukker op, Qvo6med en gul og meget irriterende smily.
jeg har deaktiveret IE fra windows 8, genstartet og aktiveret IE igen, men Qvo6 var der stadig.
jeg geninstallerede windows 8 igen, så var problemet løst, det kræver at man har sine kontakter og kalender, det kan man evt. have i icloud, dokumenter og filer man ikke vil miste, det har man på en ekstern harddisk.
M v h.
Gnidlok
“Kolding” og andre jeg har brug for flere detaljer for at hjælpe. Kør HijackThis og sæt resultatet ind i et svar nedenfor, så ser jeg nærmere på det:
hej
har samme problem med qvo6
ole
Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 21:11:59, on 08-07-2013
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v10.0 (10.00.9200.16611)
CHROME: 27.0.1453.116
Boot mode: Normal
Running processes:
C:Program Files (x86)EgisTec MyWinLockerx86mwlDaemon.exe
C:Program Files (x86)Packard BellPackard Bell Software SuiteLauncher.exe
C:Program Files (x86)SeagateSeagate Dashboard 2.0Seagate.Dashboard.Uploader.exe
C:Program Files (x86)GoogleDrivegoogledrivesync.exe
C:UsersoleAppDataRoamingSpotifyDataSpotifyWebHelper.exe
C:Program Files (x86)BitTorrentBitTorrent.exe
C:Program Files (x86)GoogleGoogleToolbarNotifierGoogleToolbarNotifier.exe
C:Program Files (x86)myiHomeappmyiHome-server.exe
C:Program Files (x86)IntelIntel(R) Rapid Storage TechnologyIAStorIcon.exe
C:Program Files (x86)EgisTec IPSPmmUpdate.exe
C:Program Files (x86)NewTech InfosystemsAcer Backup ManagerBackupManagerTray.exe
C:Program Files (x86)Launch ManagerLManager.exe
C:Program Files (x86)Launch ManagerLMworker.exe
C:WindowsSysWOW64RunDll32.exe
C:Program Files (x86)HTCHTC Sync 3.0htcUPCTLoader.exe
C:Program Files (x86)SeagateSeagate Dashboard 2.0DBAgent.exe
C:Program Files (x86)CyberLinkPowerDVD11PDVD11Serv.exe
C:Program Files (x86)Common FilesJavaJava Updatejusched.exe
C:Program Files (x86)CanonSolution Menu EXCNSEMAIN.EXE
C:Program Files (x86)CanonIJ Network Scanner Selector EXCNMNSST.exe
C:Program Files (x86)Western DigitalWD Quick ViewWDDMStatus.exe
C:Program Files (x86)iTunesiTunesHelper.exe
F:bla fra netteblaBlockify – 1.90BlockifyService.exe
C:Program Files (x86)EgisTec IPSEgisUpdate.exe
C:Program Files (x86)GoogleDrivegoogledrivesync.exe
C:Program Files (x86)CanonSolution Menu EXCNSEUPDT.EXE
C:Program Files (x86)Common FilesAppleApple Application Supportdistnoted.exe
C:Program Files (x86)Common FilesAppleMobile Device SupportSyncServer.exe
C:Program FilesAVAST SoftwareAvastAvastUI.exe
C:Program Files (x86)Internet ExplorerIEXPLORE.EXE
C:Program Files (x86)GoogleGoogle ToolbarGoogleToolbarUser_32.exe
C:UsersoleAppDataLocalMicrosoftWindowsTemporary Internet FilesContent.IE57IPN6UMUHijackThis.exe
R1 – HKCUSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://www.qvo6.com/?utm_source=b&utm_medium=mlv&from=mlv&uid=OCZ-AGILITY3_OCZ-008PAN04YWPE2CRX&ts=1366473004
R1 – HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://www.bing.com
R1 – HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 – HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.bing.com
R1 – HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://www.qvo6.com/?utm_source=b&utm_medium=mlv&from=mlv&uid=OCZ-AGILITY3_OCZ-008PAN04YWPE2CRX&ts=1366473004
R1 – HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 – HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 – HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.qvo6.com/?utm_source=b&utm_medium=mlv&from=mlv&uid=OCZ-AGILITY3_OCZ-008PAN04YWPE2CRX&ts=1366473004
R1 – HKCUSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = http://search.qvo6.com/web/?utm_source=b&utm_medium=mlv&from=mlv&uid=OCZ-AGILITY3_OCZ-008PAN04YWPE2CRX&ts=0
R1 – HKCUSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch = http://search.qvo6.com/web/?utm_source=b&utm_medium=mlv&from=mlv&uid=OCZ-AGILITY3_OCZ-008PAN04YWPE2CRX&ts=0
R0 – HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = http://search.qvo6.com/web/?utm_source=b&utm_medium=mlv&from=mlv&uid=OCZ-AGILITY3_OCZ-008PAN04YWPE2CRX&ts=0
R0 – HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch = http://search.qvo6.com/web/?utm_source=b&utm_medium=mlv&from=mlv&uid=OCZ-AGILITY3_OCZ-008PAN04YWPE2CRX&ts=0
R0 – HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page = C:WindowsSysWOW64blank.htm
R1 – HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,ProxyOverride = *.local
R0 – HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
R3 – URLSearchHook: (no name) – {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} – (no file)
R3 – URLSearchHook: (no name) – {adca5064-9e30-43fe-9856-58b07a3149fe} – (no file)
F2 – REG:system.ini: UserInit=userinit.exe
O2 – BHO: (no name) – {140BD8E3-C167-11D4-B4A3-080000180323} – (no file)
O2 – BHO: AcroIEHelperStub – {18DF081C-E8AD-4283-A596-FA578C2EBDC3} – C:Program Files (x86)Common FilesAdobeAcrobatActiveXAcroIEHelperShim.dll
O2 – BHO: Canon Easy-WebPrint EX BHO – {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} – C:Program Files (x86)CanonEasy-WebPrint EXewpexbho.dll
O2 – BHO: Groove GFS Browser Helper – {72853161-30C5-4D22-B7F9-0BBC1D38A37E} – C:PROGRA~2MICROS~3Office14GROOVEEX.DLL
O2 – BHO: Java(tm) Plug-In SSV Helper – {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} – C:Program Files (x86)Javajre7binssv.dll
O2 – BHO: avast! Online Security – {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} – C:Program FilesAVAST SoftwareAvastaswWebRepIE.dll
O2 – BHO: Hjælp til logon til Windows Live ID – {9030D464-4C02-4ABF-8ECC-5164760863C6} – C:Program Files (x86)Common FilesMicrosoft SharedWindows LiveWindowsLiveLogin.dll
O2 – BHO: (no name) – {99079a25-328f-4bd4-be04-00955acaa0a7} – (no file)
O2 – BHO: (no name) – {A40DC6C5-79D0-4ca8-A185-8FF989AF1115} – (no file)
O2 – BHO: Google Toolbar Helper – {AA58ED58-01DD-4d91-8333-CF10577473F7} – C:Program Files (x86)GoogleGoogle ToolbarGoogleToolbar_32.dll
O2 – BHO: Office Document Cache Handler – {B4F3A835-0E21-4959-BA22-42B3008E02FF} – C:PROGRA~2MICROS~3Office14URLREDIR.DLL
O2 – BHO: Java(tm) Plug-In 2 SSV Helper – {DBC80044-A445-435b-BC74-9C25C1C588A9} – C:Program Files (x86)Javajre7binjp2ssv.dll
O3 – Toolbar: (no name) – {99079a25-328f-4bd4-be04-00955acaa0a7} – (no file)
O3 – Toolbar: (no name) – !{47833539-D0C5-4125-9FA8-0819E2EAAC93} – (no file)
O3 – Toolbar: (no name) – !{48586425-6bb7-4f51-8dc6-38c88e3ebb58} – (no file)
O3 – Toolbar: (no name) – !{8175e372-1ff1-4288-8e6e-addebd415d47} – (no file)
O3 – Toolbar: (no name) – !{E634228A-03CF-4BC8-B0AB-668257F1FD8C} – (no file)
O3 – Toolbar: Canon Easy-WebPrint EX – {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} – C:Program Files (x86)CanonEasy-WebPrint EXewpexhlp.dll
O3 – Toolbar: Google Toolbar – {2318C2B1-4965-11d4-9B18-009027A5CD4F} – C:Program Files (x86)GoogleGoogle ToolbarGoogleToolbar_32.dll
O3 – Toolbar: avast! Online Security – {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} – C:Program FilesAVAST SoftwareAvastaswWebRepIE.dll
O4 – HKLM..Run: [IAStorIcon] C:Program Files (x86)IntelIntel(R) Rapid Storage TechnologyIAStorIcon.exe
O4 – HKLM..Run: [SuiteTray] “C:Program Files (x86)EgisTec MyWinLockerSuitex86SuiteTray.exe”
O4 – HKLM..Run: [EgisUpdate] “C:Program Files (x86)EgisTec IPSEgisUpdate.exe” -d
O4 – HKLM..Run: [EgisTecPMMUpdate] “C:Program Files (x86)EgisTec IPSPmmUpdate.exe”
O4 – HKLM..Run: [Adobe Reader Speed Launcher] “C:Program Files (x86)AdobeReader 9.0ReaderReader_sl.exe”
O4 – HKLM..Run: [BackupManagerTray] “C:Program Files (x86)NewTech InfosystemsAcer Backup ManagerBackupManagerTray.exe” -h -k
O4 – HKLM..Run: [LManager] C:Program Files (x86)Launch ManagerLManager.exe
O4 – HKLM..Run: [Smart File Advisor] “C:Program Files (x86)Smart File Advisorsfa.exe” /checkassoc
O4 – HKLM..Run: [APSDaemon] “C:Program Files (x86)Common FilesAppleApple Application SupportAPSDaemon.exe”
O4 – HKLM..Run: [HTC Sync Loader] “C:Program Files (x86)HTCHTC Sync 3.0htcUPCTLoader.exe” -startup
O4 – HKLM..Run: [DBAgent] “C:Program Files (x86)SeagateSeagate Dashboard 2.0DBAgent.exe” /WinStart
O4 – HKLM..Run: [RemoteControl11] C:Program Files (x86)CyberLinkPowerDVD11PDVD11Serv.exe
O4 – HKLM..Run: [SunJavaUpdateSched] “C:Program Files (x86)Common FilesJavaJava Updatejusched.exe”
O4 – HKLM..Run: [CanonSolutionMenuEx] C:Program Files (x86)CanonSolution Menu EXCNSEMAIN.EXE /logon
O4 – HKLM..Run: [IJNetworkScannerSelectorEX] C:Program Files (x86)CanonIJ Network Scanner Selector EXCNMNSST.exe /FORCE
O4 – HKLM..Run: [WD Quick View] C:Program Files (x86)Western DigitalWD Quick ViewWDDMStatus.exe
O4 – HKLM..Run: [QuickTime Task] “C:Program Files (x86)QuickTimeQTTask.exe” -atboottime
O4 – HKLM..Run: [iTunesHelper] “C:Program Files (x86)iTunesiTunesHelper.exe”
O4 – HKLM..Run: [avast] “C:Program FilesAVAST SoftwareAvastavastUI.exe” /nogui
O4 – HKCU..Run: [Packard Bell Software Suite] C:Program Files (x86)Packard BellPackard Bell Software SuiteLauncher.exe /run
O4 – HKCU..Run: [MobileDocuments] C:Program Files (x86)Common FilesAppleInternet Servicesubd.exe
O4 – HKCU..Run: [Google Update] “C:UsersoleAppDataLocalGoogleUpdateGoogleUpdate.exe” /c
O4 – HKCU..Run: [ApplePhotoStreams] C:Program Files (x86)Common FilesAppleInternet ServicesApplePhotoStreams.exe
O4 – HKCU..Run: [Uploader] C:Program Files (x86)SeagateSeagate Dashboard 2.0Seagate.Dashboard.Uploader.exe
O4 – HKCU..Run: [GoogleDriveSync] “C:Program Files (x86)GoogleDrivegoogledrivesync.exe” /autostart
O4 – HKCU..Run: [OfficeSyncProcess] “C:Program FilesMicrosoft OfficeOffice14MSOSYNC.EXE”
O4 – HKCU..Run: [Adobe Acrobat Synchronizer] “C:Program Files (x86)AdobeAcrobat 11.0AcrobatAdobeCollabSync.exe”
O4 – HKCU..Run: [Spotify Web Helper] “C:UsersoleAppDataRoamingSpotifyDataSpotifyWebHelper.exe”
O4 – HKCU..Run: [DAEMON Tools Lite] “C:Program Files (x86)DAEMON Tools LiteDTLite.exe” -autorun
O4 – HKCU..Run: [Hoolapp Android] “C:UsersoleAppDataRoamingHOOLAP~1Hoolapp.exe” /Minimized
O4 – HKCU..Run: [BitTorrent] “C:Program Files (x86)BitTorrentBitTorrent.exe” /MINIMIZED
O4 – HKCU..Run: [swg] “C:Program Files (x86)GoogleGoogleToolbarNotifierGoogleToolbarNotifier.exe”
O4 – HKUSS-1-5-19..Run: [Sidebar] %ProgramFiles%Windows SidebarSidebar.exe /autoRun (User ‘LOKAL TJENESTE’)
O4 – HKUSS-1-5-19..RunOnce: [mctadmin] C:WindowsSystem32mctadmin.exe (User ‘LOKAL TJENESTE’)
O4 – HKUSS-1-5-20..Run: [Sidebar] %ProgramFiles%Windows SidebarSidebar.exe /autoRun (User ‘NETVÆRKSTJENESTE’)
O4 – HKUSS-1-5-20..RunOnce: [mctadmin] C:WindowsSystem32mctadmin.exe (User ‘NETVÆRKSTJENESTE’)
O4 – HKUSS-1-5-21-3435854636-2199426746-4267308192-1004..Run: [Sidebar] %ProgramFiles%Windows SidebarSidebar.exe /autoRun (User ‘UpdatusUser’)
O4 – HKUSS-1-5-21-3435854636-2199426746-4267308192-1004..RunOnce: [mctadmin] C:WindowsSystem32mctadmin.exe (User ‘UpdatusUser’)
O4 – Startup: Blockify Service.lnk = F:bla fra netteblaBlockify – 1.90BlockifyService.exe
O4 – Startup: Skærmklipper og startprogram til OneNote 2010.lnk = C:Program FilesMicrosoft OfficeOffice14ONENOTEM.EXE
O4 – Global Startup: Bluetooth.lnk = ?
O4 – Global Startup: myiHome Server.lnk = C:Program Files (x86)myiHomeappmyiHome-server.exe
O8 – Extra context menu item: Add to Google Photos Screensa&ver – res://C:Windowssystem32GPhotos.scr/200
O8 – Extra context menu item: Append Link Target to Existing PDF – res://C:Program Files (x86)Common FilesAdobeAcrobatActiveXAcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 – Extra context menu item: Append to Existing PDF – res://C:Program Files (x86)Common FilesAdobeAcrobatActiveXAcroIEFavClient.dll/AcroIEAppend.html
O8 – Extra context menu item: Convert Link Target to Adobe PDF – res://C:Program Files (x86)Common FilesAdobeAcrobatActiveXAcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 – Extra context menu item: Convert to Adobe PDF – res://C:Program Files (x86)Common FilesAdobeAcrobatActiveXAcroIEFavClient.dll/AcroIECapture.html
O8 – Extra context menu item: E&xport to Microsoft Excel – res://C:PROGRA~1MICROS~3Office14EXCEL.EXE/3000
O8 – Extra context menu item: Føj linkdestinationen til en eksisterende PDF-fil – res://C:Program Files (x86)Common FilesAdobeAcrobatWCIEActiveXAcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 – Extra context menu item: Føj til en eksisterende PDF-fil – res://C:Program Files (x86)Common FilesAdobeAcrobatWCIEActiveXAcroIEFavClient.dll/AcroIEAppend.html
O8 – Extra context menu item: Konverter linkdestinationen til en Adobe PDF-fil – res://C:Program Files (x86)Common FilesAdobeAcrobatWCIEActiveXAcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 – Extra context menu item: Konverter til Adobe PDF – res://C:Program Files (x86)Common FilesAdobeAcrobatWCIEActiveXAcroIEFavClient.dll/AcroIECapture.html
O8 – Extra context menu item: Se&nd to OneNote – res://C:PROGRA~1MICROS~3Office14ONBttnIE.dll/105
O8 – Extra context menu item: Send billede til &Bluetooth-enhed… – C:Program FilesWIDCOMMBluetooth Softwarebtsendto_ie_ctx.htm
O8 – Extra context menu item: Send siden til &Bluetooth-enhed… – C:Program FilesWIDCOMMBluetooth Softwarebtsendto_ie.htm
O9 – Extra button: @C:Program Files (x86)Windows LiveWriterWindowsLiveWriterShortcuts.dll,-1004 – {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} – C:Program Files (x86)Windows LiveWriterWriterBrowserExtension.dll
O9 – Extra ‘Tools’ menuitem: @C:Program Files (x86)Windows LiveWriterWindowsLiveWriterShortcuts.dll,-1003 – {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} – C:Program Files (x86)Windows LiveWriterWriterBrowserExtension.dll
O9 – Extra button: Send to OneNote – {2670000A-7350-4f3c-8081-5663EE0C6C49} – C:Program Files (x86)Microsoft OfficeOffice14ONBttnIE.dll
O9 – Extra ‘Tools’ menuitem: Se&nd to OneNote – {2670000A-7350-4f3c-8081-5663EE0C6C49} – C:Program Files (x86)Microsoft OfficeOffice14ONBttnIE.dll
O9 – Extra button: Rip YouTube File – {38E51477-DDB4-4aed-9D61-D0C193E10749} – C:Program Files (x86)DRMBusterYouTubeRipper.dll
O9 – Extra ‘Tools’ menuitem: Rip YouTube file embedded in this page – {38E51477-DDB4-4aed-9D61-D0C193E10749} – C:Program Files (x86)DRMBusterYouTubeRipper.dll
O9 – Extra button: OneNote Lin&ked Notes – {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} – C:Program Files (x86)Microsoft OfficeOffice14ONBttnIELinkedNotes.dll
O9 – Extra ‘Tools’ menuitem: OneNote Lin&ked Notes – {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} – C:Program Files (x86)Microsoft OfficeOffice14ONBttnIELinkedNotes.dll
O9 – Extra button: Send To Bluetooth – {CCA281CA-C863-46ef-9331-5C8D4460577F} – C:Program FilesWIDCOMMBluetooth Softwarebtsendto_ie.htm
O9 – Extra ‘Tools’ menuitem: Send to &Bluetooth Device… – {CCA281CA-C863-46ef-9331-5C8D4460577F} – C:Program FilesWIDCOMMBluetooth Softwarebtsendto_ie.htm
O10 – Unknown file in Winsock LSP: c:program files (x86)common filesmicrosoft sharedwindows livewlidnsp.dll
O10 – Unknown file in Winsock LSP: c:program files (x86)common filesmicrosoft sharedwindows livewlidnsp.dll
O11 – Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 – Trusted Zone: http://*.certifikat.dk
O15 – Trusted Zone: http://*.danid.dk
O15 – Trusted Zone: http://*.nets-danid.dk
O15 – Trusted Zone: http://*.danid.dk (HKLM)
O16 – DPF: Garmin Communicator Plug-In – https://static.garmincdn.com/gcp/ie/3.0.1.0/GarminAxControl.CAB
O16 – DPF: {0972B098-DEE9-4279-AC7E-4BAAA029102D} (PhotoboxPhotowaysUploader5 Control) – http://assets.photobox.com/assets/aurigma/ImageUploader5.cab?20120404052537
O16 – DPF: {174F0D8D-20F5-4E39-8586-D87C898BABB9} (GateManager TinyClient Loader) – http://ssl.proloen.dk/lib/GMTinyClient.cab
O16 – DPF: {70412ED6-EBE8-4D6B-BCD5-9EA5DB91B8EF} – https://212.98.74.2:44443/svpn/svpnclient/h3c/VPNactX.cab
O16 – DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} – http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O17 – HKLMSystemCCSServicesTcpip..{BFA20775-08FB-4917-BE20-D24CC131E3C8}: NameServer = 208.67.222.222,208.67.220.220
O17 – HKLMSystemCCSServicesTcpip..{D3202D9E-29EF-4D98-8F24-D996E9AD19B7}: NameServer = 8.8.8.8,8.8.4.4,4.2.2.1,4.2.2.2,208.67.222.222,208.67.220.220,8.26.56.26,8.20.247.20,156.154.70.1,156.154.71.1
O18 – Protocol: wlpg – {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} – C:Program Files (x86)Windows LivePhoto GalleryAlbumDownloadProtocolHandler.dll
O18 – Filter hijack: text/xml – {807573E5-5146-11D5-A672-00B0D022E945} – C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14MSOXMLMF.DLL
O20 – AppInit_DLLs: c:windowssyswow64nvinit.dll c:windowssyswow64nvinit.dll
O23 – Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) – Adobe Systems Incorporated – C:WindowsSysWOW64MacromedFlashFlashPlayerUpdateService.exe
O23 – Service: @%SystemRoot%system32Alg.exe,-112 (ALG) – Unknown owner – C:WindowsSystem32alg.exe (file missing)
O23 – Service: Apple Mobile Device – Apple Inc. – C:Program Files (x86)Common FilesAppleMobile Device SupportAppleMobileDeviceService.exe
O23 – Service: avast! Antivirus – AVAST Software – C:Program FilesAVAST SoftwareAvastAvastSvc.exe
O23 – Service: Bonjour tjeneste (Bonjour Service) – Apple Inc. – C:Program FilesBonjourmDNSResponder.exe
O23 – Service: Bluetooth Service (btwdins) – Broadcom Corporation. – C:Program FilesWIDCOMMBluetooth Softwarebtwdins.exe
O23 – Service: CLHNServiceForPowerDVD – Unknown owner – C:Program Files (x86)CyberLinkPowerDVD11KernelDMPCLHNServiceForPowerDVD.exe
O23 – Service: Cron Service for Prey (CronService) – Fork Ltd. – C:Preyplatformwindowscronsvc.exe
O23 – Service: CyberLink PowerDVD 11.0 Monitor Service – CyberLink – C:Program Files (x86)CyberLinkPowerDVD11CommonMediaServerCLMSMonitorService.exe
O23 – Service: CyberLink PowerDVD 11.0 Service – CyberLink – C:Program Files (x86)CyberLinkPowerDVD11CommonMediaServerCLMSServerForPDVD11.exe
O23 – Service: Dritek WMI Service (DsiWMIService) – Dritek System Inc. – C:Program Files (x86)Launch Managerdsiwmis.exe
O23 – Service: @%SystemRoot%system32efssvc.dll,-100 (EFS) – Unknown owner – C:WindowsSystem32lsass.exe (file missing)
O23 – Service: Acer ePower Service (ePowerSvc) – Acer Incorporated – C:Program FilesAcerAcer ePower ManagementePowerSvc.exe
O23 – Service: @%systemroot%system32fxsresm.dll,-118 (Fax) – Unknown owner – C:Windowssystem32fxssvc.exe (file missing)
O23 – Service: FLEXnet Licensing Service – Acresso Software Inc. – C:Program Files (x86)Common FilesMacrovision SharedFLEXnet PublisherFNPLicensingService.exe
O23 – Service: Freemake Improver – Freemake – C:ProgramDataFreemakeFreemakeUtilsServiceFreemakeUtilsService.exe
O23 – Service: GREGService – Acer Incorporated – C:Program Files (x86)AcerRegistrationGREGsvc.exe
O23 – Service: GSService – Unknown owner – C:WindowsSysWOW64GSService.exe
O23 – Service: Tjenesten Google Update (gupdate) (gupdate) – Google Inc. – C:Program Files (x86)GoogleUpdateGoogleUpdate.exe
O23 – Service: Google Update Tjeneste (gupdatem) (gupdatem) – Google Inc. – C:Program Files (x86)GoogleUpdateGoogleUpdate.exe
O23 – Service: Google Software Updater (gusvc) – Google – C:Program Files (x86)GoogleCommonGoogle UpdaterGoogleUpdaterService.exe
O23 – Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) – Intel Corporation – C:Program Files (x86)IntelIntel(R) Rapid Storage TechnologyIAStorDataMgrSvc.exe
O23 – Service: iPod-tjeneste (iPod Service) – Apple Inc. – C:Program FilesiPodbiniPodService.exe
O23 – Service: @keyiso.dll,-100 (KeyIso) – Unknown owner – C:Windowssystem32lsass.exe (file missing)
O23 – Service: Intel(R) Management and Security Application Local Management Service (LMS) – Intel Corporation – C:Program Files (x86)IntelIntel(R) Management Engine ComponentsLMSLMS.exe
O23 – Service: @comres.dll,-2797 (MSDTC) – Unknown owner – C:WindowsSystem32msdtc.exe (file missing)
O23 – Service: MyWinLocker Service (MWLService) – Egis Technology Inc. – C:Program Files (x86)EgisTec MyWinLockerx86MWLService.exe
O23 – Service: @%SystemRoot%System32netlogon.dll,-102 (Netlogon) – Unknown owner – C:Windowssystem32lsass.exe (file missing)
O23 – Service: NTI IScheduleSvc – NewTech Infosystems, Inc. – C:Program Files (x86)NewTech InfosystemsAcer Backup ManagerIScheduleSvc.exe
O23 – Service: NVIDIA Display Driver Service (nvsvc) – Unknown owner – C:Windowssystem32nvvsvc.exe (file missing)
O23 – Service: NVIDIA Update Service Daemon (nvUpdatusService) – NVIDIA Corporation – C:Program Files (x86)NVIDIA CorporationNVIDIA Update Coredaemonu.exe
O23 – Service: Internet Pass-Through Service (PassThru Service) – Unknown owner – C:Program Files (x86)HTCInternet Pass-ThroughPassThruSvr.exe
O23 – Service: @%systemroot%system32psbase.dll,-300 (ProtectedStorage) – Unknown owner – C:Windowssystem32lsass.exe (file missing)
O23 – Service: @%systemroot%system32Locator.exe,-2 (RpcLocator) – Unknown owner – C:Windowssystem32locator.exe (file missing)
O23 – Service: @%SystemRoot%system32samsrv.dll,-1 (SamSs) – Unknown owner – C:Windowssystem32lsass.exe (file missing)
O23 – Service: Seagate Dashboard Services – Seagate Technology LLC – C:Program Files (x86)SeagateSeagate Dashboard 2.0Seagate.Dashboard.DASWindowsService.exe
O23 – Service: Packard Bell Software Suite Service 1 (Service1) – Packard Bell Services – C:Program Files (x86)Packard BellPackard Bell Software SuitePowerSaveHDPBSSS.exe
O23 – Service: SMServer – SMServer – C:WindowsSysWOW64snmvtsvc.exe
O23 – Service: @%SystemRoot%system32snmptrap.exe,-3 (SNMPTRAP) – Unknown owner – C:WindowsSystem32snmptrap.exe (file missing)
O23 – Service: @%systemroot%system32spoolsv.exe,-1 (Spooler) – Unknown owner – C:WindowsSystem32spoolsv.exe (file missing)
O23 – Service: @%SystemRoot%system32sppsvc.exe,-101 (sppsvc) – Unknown owner – C:Windowssystem32sppsvc.exe (file missing)
O23 – Service: SonicWALL Global VPN Client Service (SWGVCSvc) – SonicWALL, Inc. – C:Program FilesSonicWALLSonicWALL Global VPN ClientSWGVCSvc.exe
O23 – Service: TeamViewer 7 (TeamViewer7) – TeamViewer GmbH – C:Program Files (x86)TeamViewerVersion7TeamViewer_Service.exe
O23 – Service: TurboBoost – Intel(R) Corporation – C:Program FilesIntelTurboBoostTurboBoost.exe
O23 – Service: @%SystemRoot%system32ui0detect.exe,-101 (UI0Detect) – Unknown owner – C:Windowssystem32UI0Detect.exe (file missing)
O23 – Service: Intel(R) Management & Security Application User Notification Service (UNS) – Intel Corporation – C:Program Files (x86)IntelIntel(R) Management Engine ComponentsUNSUNS.exe
O23 – Service: Updater Service – Acer Group – C:Program FilesAcerAcer UpdaterUpdaterService.exe
O23 – Service: @%SystemRoot%system32vaultsvc.dll,-1003 (VaultSvc) – Unknown owner – C:Windowssystem32lsass.exe (file missing)
O23 – Service: @%SystemRoot%system32vds.exe,-100 (vds) – Unknown owner – C:WindowsSystem32vds.exe (file missing)
O23 – Service: @%systemroot%system32vssvc.exe,-102 (VSS) – Unknown owner – C:Windowssystem32vssvc.exe (file missing)
O23 – Service: @%SystemRoot%system32WatWatUX.exe,-601 (WatAdminSvc) – Unknown owner – C:Windowssystem32WatWatAdminSvc.exe (file missing)
O23 – Service: @%systemroot%system32wbengine.exe,-104 (wbengine) – Unknown owner – C:Windowssystem32wbengine.exe (file missing)
O23 – Service: WD Backup (WDBackup) – Western Digital Technologies, Inc. – C:Program Files (x86)Western DigitalWD SmartWareWDBackupEngine.exe
O23 – Service: WD Drive Manager (WDDriveService) – Western Digital Technologies, Inc. – C:Program Files (x86)Western DigitalWD Drive ManagerWDDriveService.exe
O23 – Service: @%Systemroot%system32wbemwmiapsrv.exe,-110 (wmiApSrv) – Unknown owner – C:Windowssystem32wbemWmiApSrv.exe (file missing)
O23 – Service: @%PROGRAMFILES%Windows Media Playerwmpnetwk.exe,-101 (WMPNetworkSvc) – Unknown owner – C:Program Files (x86)Windows Media Playerwmpnetwk.exe (file missing)
—
End of file – 24202 bytes
OK, qvo6 har installeret sig som startside, standardside og søgemaskine i Internet Explorer. Det kan klares.
Hent og kør først AdwCleaner fra denne side:
http://www.bleepingcomputer.com/download/adwcleaner/dl/125/
Den vil finde og fjerne eventuelle aktive qvo6 komponenter.
Sæt derefter standardside og startside i IE til noget fornuftigt, og fjern uønskede søgemaskiner – normalt er Google eller Bing tilstrækkeligt.
Kør så HijackThis igen og se om der stadig forekommer punkter med qvo6 i udskriften.
Hej, Henrik!
Jeg har med stor glæde læst dette indlæg og fulgt dine råd vedr. HijackThis og AdwCleaner. Det klarede mit problem, som var det samme som ovenstående.
Tusind tak!!!
Med venlig hilsen
Mogens L. Jønson:)