Hoppa till innehåll

Sida 1 av 1
  • Du kan inte starta en ny tråd
  • Du kan inte svara i tråden

Virusprogrammet hittar SweetIM - vad göra?

#1
Medlem är utloggad   MagganS 

  • Nykomling
  • Pip
  • Grupp: Medlemmar
  • Inlägg: 7
  • Gick med: 2008-12-07

Skrivet 08 dec 2008, 00:03

Hej! För första gången har vår dator blivit smittad av virus eller spionprogram eller vad det nu är. :thumbsdown: F-secure varnar titt som tätt för SweetIM och det är inte speciellt kul. Är det ett farligt spionprogram eller vad? Och vad gör man för att ta bort det? Hoppas på att få hjälp!
Mvh Maggan

0

#2
Medlem är inloggad   Cecilia 

  • Beroende
  • Ikon
  • Grupp: Huvudmoderator
  • Inlägg: 80 898
  • Gick med: 2003-05-06
  • Ort:Stockholm

Skrivet 08 dec 2008, 01:15

Så farligt är det väl inte, men det ska väl gå bra att avinstallera i Kontrollpanelen - Lägg till eller ta bort program och om F-secure hittar något efter det så är det väl bara att låta F-secure ta bort det.

Det är visst något i licensvillkoren som inte är bra, jag har inte studerat dem i detalj.
http://www.systemloo...oolbar_dll.html


0

#3
Medlem är utloggad   MagganS 

  • Nykomling
  • Pip
  • Grupp: Medlemmar
  • Inlägg: 7
  • Gick med: 2008-12-07

Skrivet 08 dec 2008, 09:34

Hej! Jag har redan provat avinstallera på Lägg till/ta bort program. Där låg två stycken SweetIm-program, det mindre fungerade bra att ta bort, det större gick inte - fick meddelande "har inträffat allvarligt fel vid installationen" eller något liknande. Programmet ligger kvar. Kan inte hitta i Utforskaren var det ligger, så jag kommer inte åt att deleta filerna manuellt.
Har försökt låta F-secure ta bort programmet men det verkar inte fungera. Spelar ingen roll om jag lägger det i karantän och sedan tar bort eller om jag klickar på att F-secure ska "ta bort filen". Efter ett tag, vid nästa säkerhetsscanning antar jag, så kommer det upp en virusvarning i alla fall på skärmen.
Mvh

0

#4
Medlem är inloggad   Cecilia 

  • Beroende
  • Ikon
  • Grupp: Huvudmoderator
  • Inlägg: 80 898
  • Gick med: 2003-05-06
  • Ort:Stockholm

Skrivet 08 dec 2008, 10:30

Vi kan se om HijackThis visar något. Ladda ner från en av länkarna:
http://www.trendsecu.../HJTInstall.exe
http://www.download....4-10227353.html
Installera, starta och välj "Do a system scan and save a logfile", kopiera loggen som kommer upp (inget annat).

I ditt svar bifogar du HijackThis-loggen på detta sätt:
Tryck på LOG-knappen i Besvara-fönstret
Klistra in loggen
Tryck igen på LOG-knappen

0

#5
Medlem är utloggad   MagganS 

  • Nykomling
  • Pip
  • Grupp: Medlemmar
  • Inlägg: 7
  • Gick med: 2008-12-07

Skrivet 08 dec 2008, 21:52

Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 21:45:07, on 2008-12-08 Platform: Windows XP


0

#6
Medlem är inloggad   Cecilia 

  • Beroende
  • Ikon
  • Grupp: Huvudmoderator
  • Inlägg: 80 898
  • Gick med: 2003-05-06
  • Ort:Stockholm

Skrivet 08 dec 2008, 22:18

Nä, finns inget med SweetIM där och det brukar synas. Nästa gång F-secure hittar det så skriv i ditt svar här exakt i vilken fil och mapp det hittas.

0

#7
Medlem är utloggad   MagganS 

  • Nykomling
  • Pip
  • Grupp: Medlemmar
  • Inlägg: 7
  • Gick med: 2008-12-07

Skrivet 08 dec 2008, 22:26

Tack, vad du är snäll!!! Det är hemdatorn det gäller och där sitter jag inte så ofta i veckorna så det kan ta några dagar innan jag "får napp". Men jag återkommer. Ha det gott tills dess!
Mvh Maggan

0

#8
Medlem är utloggad   MagganS 

  • Nykomling
  • Pip
  • Grupp: Medlemmar
  • Inlägg: 7
  • Gick med: 2008-12-07

Skrivet 08 dec 2008, 23:32

Lät datorn stå på och fick upp virusvarningen. Tog bort följande fil:

C:\System Volume Information\_restore{02E2CA74-CB97-47FD-AC8A-38631AC0C159}\RP495\A0113361.dll Åtgärd: tagits bort

Sökte i Utforskaren efter ovanstående men den gick inte att hitta. Iofs efter att jag låtit F-secure ta bort filen men även vid manuellt letande direkt under C: så finns inte ens någon System Volume Information-katalog.

Ögnade igenom HijackThis-loggen och såg följande rad:

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com

Säger inte mig något men kanske ser du någon betydelse?

0

#9

  • Veteran
  • PipPipPipPipPip
  • Grupp: Medlemmar
  • Inlägg: 4 218
  • Gick med: 2000-03-31
  • Ort:Höör

Skrivet 09 dec 2008, 00:10

SweetIm, http://www.sweetim.com/, är inget farligt enligt min erfarenhet och lite googlande. http://www.truste.or...=102&sealid=112

Det du gör när du installerar det (för att få miljoner olika blinknigar med mera att använda i messenger) är att en toolbar läggs till i internet explorer. Vill du använda programet så kan du bara dölja toolbaren, eller ha den kvar.

Men det störiga är att om den du skickar en blinkning till i messenger inte har sweetIm installerat så skickas en konstig länk istället för din blinkning och detta kan ju göra den andra nervös. Men om motparten klickar på länken och installerar sweetIm så kan ni ju ha kul med att skicka en massa i messenger.

Mitt förlag för att avinstallera sweetIm är att helt enkelt installera det igen med f-secure avstängt och sen avinstallera det igen med ett riktig avinstallationsprogrem. Det går med lägg till/ta bort program också men ofta ligger det då rester kvar i registret och på andra ställen.

Två poster är det som ska avinstalleras. Om du bara avistallerar toolbaren så åker även hela sweetIm.

Bosse
http://bosse.bloggar.nu

[Inlägget ändrat 2008-12-09 00:09:32 av Bosse-i-skogen]
0

#10
Medlem är inloggad   Cecilia 

  • Beroende
  • Ikon
  • Grupp: Huvudmoderator
  • Inlägg: 80 898
  • Gick med: 2003-05-06
  • Ort:Stockholm

Skrivet 09 dec 2008, 00:23

Förlåt, läste loggen lite slarvigt där, just den raden betyder bara att sweetim.com är startsida, inte att det finns något i datorn som har med SweetIM att göra.

Skanna med HijackThis och bocka för:

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com

Avsluta alla andra program.
Tryck Fix checked.

C:\System Volume Information\_restore är stället där systemåterställningsfunktionen lagrar olika systemåterställningspunkter. Det betyder att medan din dator hade SweetIM installerad så skapade Windows en systemåterställningspunkt. Så länge som de filerna ligger i den mappen så är de ofarliga. Däremot så om du återställer till en tidigare tidpunkt så blir även SweetIM återställd.

Du kan ta bort samtliga systemåterställningspunkter genom att stänga av systemåterställningsfunktionen, starta om datorn och så slå på funktionen igen. Skapa sedan en ny punkt.
Systemåterställningsfunktionen slår man av och på här:
Högerklick på Den här datorn - Egenskaper - Systemåterställning


0

#11
Medlem är inloggad   Cecilia 

  • Beroende
  • Ikon
  • Grupp: Huvudmoderator
  • Inlägg: 80 898
  • Gick med: 2003-05-06
  • Ort:Stockholm

Skrivet 09 dec 2008, 00:29

Citat

SweetIm, http://www.sweetim.com/, är inget farligt enligt min erfarenhet
Det är ju inte farligt på det sättet att det ställer till något med datorn. Utan det är licensvillkoren
http://www.eulascan....ct.aspx?pid=146
som inte är riktigt schyssta, där Macrogaming får rätten att använda personlig information som man har skrivit i MSN, t ex samtliga konversationer.

0

#12

  • Veteran
  • PipPipPipPipPip
  • Grupp: Medlemmar
  • Inlägg: 4 218
  • Gick med: 2000-03-31
  • Ort:Höör

Skrivet 09 dec 2008, 00:34

Citat

Det är ju inte farligt på det sättet att det ställer till något med datorn. Utan det är licensvillkoren
http://www.eulascan....ct.aspx?pid=146
som inte är riktigt schyssta, där Macrogaming får rätten att använda personlig information som man har skrivit i MSN, t ex samtliga konversationer.


Usch då! Det gäller att läsa det finstilta! Jag förstår inte hur programet kan hamna på en sida för thrusted sites när de har dessa villkor. Jag testade det några dagar men det var bara tråkigt och "för mycket" blinkningar att välja mellan. Jag fick beslutsångest om vilken blinkning jag skulle skicka. :D


Bosse
http://bosse.bloggar.nu

0

#13
Medlem är inloggad   Cecilia 

  • Beroende
  • Ikon
  • Grupp: Huvudmoderator
  • Inlägg: 80 898
  • Gick med: 2003-05-06
  • Ort:Stockholm

Skrivet 09 dec 2008, 00:40

Citat

Jag fick beslutsångest om vilken blinkning jag skulle skicka. :D
Hehe :)

0

#14
Medlem är utloggad   MagganS 

  • Nykomling
  • Pip
  • Grupp: Medlemmar
  • Inlägg: 7
  • Gick med: 2008-12-07

Skrivet 09 dec 2008, 08:51

Mmmmm, jag har förstått att det är något sådant skräp. Så går det när dottern får "låna" datorn och chatta med kompisarna på msn. Lär bli striktare förhållningsorder hädanefter kan jag lova. Har fått klart för mig att det inte är något spionprogram i den bemärkelsen att man ska vara aktsam vid t ex ärenden i Internet-banken. Det som är mest störande är att virusvarningar kommer upp titt som tätt. Är ju iofs inga problem att åtgärda där, men risken är ju att man blir lite blasé och inte reagerar om/när det kommer en varning för ett annat virus. Ingen bra idé alltså att låta detta sk*t ligga kvar.

0

#15
Medlem är utloggad   MagganS 

  • Nykomling
  • Pip
  • Grupp: Medlemmar
  • Inlägg: 7
  • Gick med: 2008-12-07

Skrivet 09 dec 2008, 08:56

OK, men jag vill ju inte ha detta program som en av mina startsidor. Försvinner det automatiskt sedan, när programmet väl är bortplockat eller behöver jag ta bort det ur Explorer-uppstarten också?

När du skriver att jag ska "skapa en ny återställningspunkt", hur gör man det? Är det genom att slå på systemåterställningsfunktionen efteråt? Eller finns det som val när man väl är där? Är på jobbet nu och vill inte testa här. Kolla hemma ikväll.

0

#16

  • Veteran
  • PipPipPipPipPip
  • Grupp: Medlemmar
  • Inlägg: 4 218
  • Gick med: 2000-03-31
  • Ort:Höör

Skrivet 09 dec 2008, 10:33

Citat

OK, men jag vill ju inte ha detta program som en av mina startsidor. Försvinner det automatiskt sedan, när programmet väl är bortplockat eller behöver jag ta bort det ur Explorer-uppstarten också?


Startsidan ändrar du till vad du vill i Internetalternativ i kontrollpanelen efter avinstalltionen av sweetim.

Jag hade gjort så här:

Eftersom sweetim inte är farligt med risk för att du får in virus i datorn så är det ju, som jag skriver i ett tidigare inlägg, enklast att inaktivera f-secure, installera sweetim igen och avinstallera det igen utan att starta om datorn. På detta sättet är installationen intakt utan att f-secure på något vis rört till det genom att ta bort, bytt namn eller lagt någon av sweetim:s filer i karantän. Och då ska avinstallation inte vara något problem.

Bosse
http://bosse.bloggar.nu

0

#17
Medlem är inloggad   Cecilia 

  • Beroende
  • Ikon
  • Grupp: Huvudmoderator
  • Inlägg: 80 898
  • Gick med: 2003-05-06
  • Ort:Stockholm

Skrivet 09 dec 2008, 13:53

Citat

OK, men jag vill ju inte ha detta program som en av mina startsidor. Försvinner det automatiskt sedan, när programmet väl är bortplockat eller behöver jag ta bort det ur Explorer-uppstarten också?
När du fixar så som jag skrev med HijackThis så är startsidan borta från Internet Explorer.

Citat

När du skriver att jag ska "skapa en ny återställningspunkt", hur gör man det?
Om du inte ser till det när du slår på funktionen så hojta till.

0
Sida 1 av 1
  • Du kan inte starta en ny tråd
  • Du kan inte svara i tråden

1 besökare läser just nu den här tråden, varav 0 medlem(mar) och 1 gäst(er)
 
 
Senast obesvarade trådar
Prenumerera på nyheter

Missa inte våra nya
smarta nyhetsbrev

Läs mer om nyhetsbreven här!
Beställ direkt:


Extreme
PC för Alla-nätverket