Just nu i M3-nätverket
Gå till innehåll

Awesomehp tar över


Hjortron

Rekommendera Poster

Hej!

Vi har fått Awespmehp som helt har tagit över Mozilla Firefox, som nu är helt blank, och Chrome och IE. Har försökt att ominstallera, ändra inställningar etc. Inget funkar. Vad ska jag göra?

Hälsningar Lisa

Länk till kommentar
Dela på andra webbplatser

Här är logg från Mbam

 

Malwarebytes Anti-Malware (Testversion) 1.75.0.1300
www.malwarebytes.org
 
Databasversion: v2014.03.18.05
 
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16521
Anders :: ANDERS-PC [administratör]
 
Skydd: Aktiverad
 
3/18/2014 1:40:42 PM
mbam-log-2014-03-18 (13-40-42).txt
 
Skanningstyp: Fullständig skanning (C:\|)
Aktiverade skanningsalternativ: Minne | Start | Register | Filsystem | Heuristik/Extra | Heuristik/Shuriken | PUP | PUM
Inaktiverade skanningsalternativ: P2P
Antal skannade objekt: 453157
Förfluten tid: 10 minut(er), 29 sekund(er)
 
Upptäckta minnesprocesser: 1
C:\Program Files (x86)\GrabRez\updateGrabRez.exe (PUP.Optional.GrabRez.A) -> 2624 -> Ta bort vid nästa datorstart.
 
Upptäckta minnesmoduler: 0
(Inga skadliga poster hittades)
 
Upptäckta registernycklar: 16
HKLM\SYSTEM\CurrentControlSet\Services\Update GrabRez (PUP.Optional.GrabRez.A) -> Sattes i karantän och togs bort.
HKCR\CLSID\{e1420d09-acc8-4efd-9965-e7ae3c5b977c} (PUP.Optional.GrabRez.A) -> Sattes i karantän och togs bort.
HKCR\TypeLib\{a7a47a0b-0338-407a-88cc-04f303ae7bbc} (PUP.Optional.GrabRez.A) -> Sattes i karantän och togs bort.
HKCR\Interface\{6C7BB828-4CF1-4C42-8028-7D15996DEA0E} (PUP.Optional.GrabRez.A) -> Sattes i karantän och togs bort.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E1420D09-ACC8-4EFD-9965-E7AE3C5B977C} (PUP.Optional.GrabRez.A) -> Sattes i karantän och togs bort.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{E1420D09-ACC8-4EFD-9965-E7AE3C5B977C} (PUP.Optional.GrabRez.A) -> Sattes i karantän och togs bort.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{E1420D09-ACC8-4EFD-9965-E7AE3C5B977C} (PUP.Optional.GrabRez.A) -> Sattes i karantän och togs bort.
HKCR\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23} (PUP.Optional.BrowseFox.A) -> Sattes i karantän och togs bort.
HKLM\SOFTWARE\{77D46E27-0E41-4478-87A6-AABE6FBCF252} (PUP.Optional.GreatSaver.A) -> Sattes i karantän och togs bort.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE} (PUP.Optional.WebSearchInfo) -> Sattes i karantän och togs bort.
HKCU\Software\1ClickDownload (PUP.Optional.1ClickDownload.A) -> Sattes i karantän och togs bort.
HKCU\Software\GrabRez (PUP.Optional.GrabRez.A) -> Sattes i karantän och togs bort.
HKCU\Software\AppDataLow\Software\Crossrider (PUP.Optional.CrossRider.A) -> Sattes i karantän och togs bort.
HKLM\SOFTWARE\WS-Booster (PUP.Optional.WebSearch.A) -> Sattes i karantän och togs bort.
HKLM\Software\awesomehpSoftware (PUP.Optional.Awesomehp.A) -> Sattes i karantän och togs bort.
HKLM\Software\GrabRez (PUP.Optional.GrabRez.A) -> Sattes i karantän och togs bort.
 
Upptäckta registervärden: 0
(Inga skadliga poster hittades)
 
Upptäckta registerdataposter: 11
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|AppInit_DLLs (Trojan.SProtector) -> Dåligt: (c:\progra~2\ws-boo~1\assist~1.dll) Bra: () -> Sattes i karantän och reparerades framgångsrikt.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|AppInit_DLLs (PUP.Optional.WebSearch.A) -> Dåligt: (c:\progra~2\ws-boo~1\assist~1.dll) Bra: () -> Sattes i karantän och reparerades framgångsrikt.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Page (PUP.Optional.Snapdo) -> Dåligt: (http://feed.snapdo.com/?publisher=AirInstaller&dpid=AirInstaller&co=SE&userid=d00c9d93-d339-1325-d9e5-e7cb2d53a332&searchtype=ds&q={searchTerms}&installDate=24/02/2014) Bra: (http://www.google.com) -> Sattes i karantän och reparerades framgångsrikt.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (PUP.Optional.Awesomehp.A) -> Dåligt: (http://www.awesomehp.com/?type=hp&ts=1393261655&from=ild&uid=SamsungXSSDX840XEVOX120GB_S1D5NEAD938211B) Bra: (http://www.google.com'>http://www.google.com'>http://www.google.com'>http://www.google.com) -> Sattes i karantän och reparerades framgångsrikt.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Bar (PUP.Optional.Snapdo) -> Dåligt: (http://feed.snapdo.com/?publisher=AirInstaller&dpid=AirInstaller&co=SE&userid=d00c9d93-d339-1325-d9e5-e7cb2d53a332&searchtype=ds&q={searchTerms}&installDate=24/02/2014) Bra: (http://www.google.com) -> Sattes i karantän och reparerades framgångsrikt.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|Default_Search_URL (PUP.Optional.Snapdo) -> Dåligt: (http://feed.snapdo.com/?publisher=AirInstaller&dpid=AirInstaller&co=SE&userid=d00c9d93-d339-1325-d9e5-e7cb2d53a332&searchtype=ds&q={searchTerms}&installDate=24/02/2014) Bra: (http://www.google.com) -> Sattes i karantän och reparerades framgångsrikt.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|SearchAssistant (PUP.Optional.Snapdo) -> Dåligt: (http://feed.snapdo.com/?publisher=AirInstaller&dpid=AirInstaller&co=SE&userid=d00c9d93-d339-1325-d9e5-e7cb2d53a332&searchtype=ds&q={searchTerms}&installDate=24/02/2014) Bra: (http://www.google.com) -> Sattes i karantän och reparerades framgångsrikt.
HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command| (PUP.Optional.Awesomehp.A) -> Dåligt: (C:\Program Files\Internet Explorer\iexplore.exe http://www.awesomehp.com/?type=sc&ts=1393261655&from=ild&uid=SamsungXSSDX840XEVOX120GB_S1D5NEAD938211B) Bra: (iexplore.exe) -> Sattes i karantän och reparerades framgångsrikt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.WebSearchInfo) -> Dåligt: (http://websearch.exitingsearch.info/?pid=725&r=2014/03/09&hid=9075442480681974146&lg=EN&cc=SE&unqvl=50) Bra: (http://www.google.com) -> Sattes i karantän och reparerades framgångsrikt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Search_URL (PUP.Optional.Awesomehp.A) -> Dåligt: (http://www.awesomehp.com/web/?type=ds&ts=1393261655&from=ild&uid=SamsungXSSDX840XEVOX120GB_S1D5NEAD938211B&q={searchTerms}) Bra: (http://www.google.com) -> Sattes i karantän och reparerades framgångsrikt.
HKLM\Software\Microsoft\Internet Explorer\Main|Default_Page_URL (PUP.Optional.Awesomehp.A) -> Dåligt: (http://www.awesomehp.com/?type=hp&ts=1393261655&from=ild&uid=SamsungXSSDX840XEVOX120GB_S1D5NEAD938211B) Bra: (http://www.google.com) -> Sattes i karantän och reparerades framgångsrikt.
 
Upptäckta mappar: 6
C:\Program Files (x86)\GrabRez (PUP.Optional.GrabRez.A) -> Ta bort vid nästa datorstart.
C:\Users\Anders\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Sattes i karantän och togs bort.
C:\Users\Anders\AppData\Roaming\OpenCandy\C23401720FE04694A5A4E042D9F06DF5 (PUP.Optional.OpenCandy) -> Sattes i karantän och togs bort.
C:\ProgramData\IePluginService (PUP.Optional.IePluginService.A) -> Sattes i karantän och togs bort.
C:\ProgramData\IePluginService\update (PUP.Optional.IePluginService.A) -> Sattes i karantän och togs bort.
C:\ProgramData\YoutubeAdblocker (PUP.Optional.YoutubeAdblocker.A) -> Sattes i karantän och togs bort.
 
Upptäckta filer: 18
C:\Program Files (x86)\GrabRez\updateGrabRez.exe (PUP.Optional.GrabRez.A) -> Ta bort vid nästa datorstart.
C:\Program Files (x86)\WS-Booster\Assistant.dll (Trojan.SProtector) -> Ta bort vid nästa datorstart.
C:\Program Files (x86)\GrabRez\GrabRezBHO.dll (PUP.Optional.GrabRez.A) -> Sattes i karantän och togs bort.
C:\Program Files (x86)\SupTab\SupTab.dll (PUP.Optional.SupTab.A) -> Sattes i karantän och togs bort.
C:\Users\Anders\AppData\Roaming\SupTab\SupTab.dll (PUP.Optional.SupTab.A) -> Sattes i karantän och togs bort.
C:\Users\Anders\Desktop\DeviceDoctor_Bundle.exe.exe (PUP.Optional.AirInstaller) -> Sattes i karantän och togs bort.
C:\Users\Anders\Desktop\Musikprogram\Anders mapp\Lösenord till appar\DYNAMiCS_Ivory_1.5_KeyGen.exe (Trojan.Downloader) -> Sattes i karantän och togs bort.
C:\Users\Anders\Downloads\Keygen Spitfire Albion.rar.exe (PUP.Optional.Installex) -> Sattes i karantän och togs bort.
C:\Program Files (x86)\WS-Booster\Assistant.dll (PUP.Optional.WebSearch.A) -> Ta bort vid nästa datorstart.
C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\awesomehp.xml (PUP.Optional.Awesomehp.A) -> Sattes i karantän och togs bort.
C:\Users\Anders\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtabv2.crx (PUP.Optional.NewTab.A) -> Sattes i karantän och togs bort.
C:\Program Files (x86)\GrabRez\GrabRez.ico (PUP.Optional.GrabRez.A) -> Sattes i karantän och togs bort.
C:\Program Files (x86)\GrabRez\0 (PUP.Optional.GrabRez.A) -> Sattes i karantän och togs bort.
C:\Program Files (x86)\GrabRez\7za.exe (PUP.Optional.GrabRez.A) -> Sattes i karantän och togs bort.
C:\Program Files (x86)\GrabRez\updateGrabRez.InstallState (PUP.Optional.GrabRez.A) -> Sattes i karantän och togs bort.
C:\Users\Anders\AppData\Roaming\OpenCandy\C23401720FE04694A5A4E042D9F06DF5\SmileysWeLove_SetupS_cdn.exe (PUP.Optional.OpenCandy) -> Sattes i karantän och togs bort.
C:\ProgramData\IePluginService\update\conf (PUP.Optional.IePluginService.A) -> Sattes i karantän och togs bort.
C:\ProgramData\YoutubeAdblocker\yyQGrw1rR.dat (PUP.Optional.YoutubeAdblocker.A) -> Sattes i karantän och togs bort.
 
(klar)
Länk till kommentar
Dela på andra webbplatser

logg från adwcleaner

 

# AdwCleaner v3.022 - Report created 18/03/2014 at 14:00:32
# Updated 13/03/2014 by Xplode
# Operating System : Windows 7 Professional N Service Pack 1 (64 bits)
# Username : Anders - ANDERS-PC
# Running from : C:\Users\Anders\Downloads\adwcleaner.exe
# Option : Scan
 
***** [ Services ] *****
 
 
***** [ Files / Folders ] *****
 
File Found : C:\Users\Anders\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\jZip.lnk
File Found : C:\Users\Anders\AppData\Roaming\Mozilla\Firefox\Profiles\57e7n21n.default\invalidprefs.js
File Found : C:\Users\Anders\AppData\Roaming\Mozilla\Firefox\Profiles\57e7n21n.default\searchplugins\conduit-search.xml
File Found : C:\Users\Anders\AppData\Roaming\Mozilla\Firefox\Profiles\57e7n21n.default\searchplugins\WebSearch.xml
File Found : C:\Users\Anders\AppData\Roaming\Mozilla\Firefox\Profiles\57e7n21n.default\user.js
Folder Found : C:\Users\Anders\AppData\Roaming\Mozilla\Firefox\Profiles\57e7n21n.default\Extensions\quick_start@gmail.com
Folder Found C:\Program Files (x86)\Advanced System Protector
Folder Found C:\Program Files (x86)\jZip
Folder Found C:\Program Files (x86)\Optimizer Pro
Folder Found C:\Program Files (x86)\SupTab
Folder Found C:\Program Files (x86)\Web Protect
Folder Found C:\ProgramData\~0
Folder Found C:\ProgramData\boost_interprocess
Folder Found C:\ProgramData\Registry Helper
Folder Found C:\ProgramData\SNT
Folder Found C:\ProgramData\WPM
Folder Found C:\Users\Anders\AppData\Local\jZip
Folder Found C:\Users\Anders\AppData\Local\Mobogenie
Folder Found C:\Users\Anders\AppData\Local\torch
Folder Found C:\Users\Anders\AppData\Roaming\EZDownloader
Folder Found C:\Users\Anders\AppData\Roaming\SupTab
Folder Found C:\Users\Anders\AppData\Roaming\Systweak
Folder Found C:\Users\Anders\AppData\Roaming\yourfiledownloader
 
***** [ Shortcuts ] *****
 
 
***** [ Registry ] *****
 
Key Found : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
Key Found : HKCU\Software\jZip
Key Found : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Key Found : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\jZip
Key Found : HKCU\Software\SmartBar
Key Found : HKCU\Software\SmileysWeLove
Key Found : HKCU\Software\SoftwareUpdater
Key Found : [x64] HKCU\Software\jZip
Key Found : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Key Found : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Key Found : [x64] HKCU\Software\SmartBar
Key Found : [x64] HKCU\Software\SmileysWeLove
Key Found : [x64] HKCU\Software\SoftwareUpdater
Key Found : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Key Found : HKLM\Software\{5F189DF5-2D05-472B-9091-84D9848AE48B}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Key Found : HKLM\SOFTWARE\Classes\jZip.file
Key Found : HKLM\Software\GoforFiles
Key Found : HKLM\SOFTWARE\Google\Chrome\Extensions\fjbbjfdilbioabojmcplalojlmdngbjl
Key Found : HKLM\Software\jZip
Key Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3614D305-2DBB-4991-9297-750DD60FFC73}
Key Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Key Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
Key Found : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASAPI32
Key Found : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASMANCS
Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\AppPath\jZip.exe
Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C670DCAE-E392-AA32-6F42-143C7FC4BDFD}
Key Found : HKLM\Software\supTab
Key Found : HKLM\Software\supWPM
Key Found : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Key Found : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Key Found : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Key Found : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Key Found : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Optimizer Pro_is1
Value Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Value Found : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [quick_start@gmail.com]
Value Found : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
 
***** [ Browsers ] *****
 
-\\ Internet Explorer v11.0.9600.16521
 
Setting Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [search Page] - hxxp://www.awesomehp.com/web/?type=ds&ts=1393261655&from=ild&uid=SamsungXSSDX840XEVOX120GB_S1D5NEAD938211B&q={searchTerms}
Setting Found : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default] - hxxp://feed.snapdo.com/?publisher=AirInstaller&dpid=AirInstaller&co=SE&userid=d00c9d93-d339-1325-d9e5-e7cb2d53a332&searchtype=ds&q={searchTerms}&installDate=24/02/2014
Setting Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default] - hxxp://feed.snapdo.com/?publisher=AirInstaller&dpid=AirInstaller&co=SE&userid=d00c9d93-d339-1325-d9e5-e7cb2d53a332&searchtype=ds&q={searchTerms}&installDate=24/02/2014
Setting Found : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [start Page] - hxxp://www.awesomehp.com/?type=hp&ts=1393261655&from=ild&uid=SamsungXSSDX840XEVOX120GB_S1D5NEAD938211B
Setting Found : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] - hxxp://www.awesomehp.com/web/?type=ds&ts=1393261655&from=ild&uid=SamsungXSSDX840XEVOX120GB_S1D5NEAD938211B&q={searchTerms}
Setting Found : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://www.awesomehp.com/?type=hp&ts=1393261655&from=ild&uid=SamsungXSSDX840XEVOX120GB_S1D5NEAD938211B
Setting Found : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [search Page] - hxxp://www.awesomehp.com/web/?type=ds&ts=1393261655&from=ild&uid=SamsungXSSDX840XEVOX120GB_S1D5NEAD938211B&q={searchTerms}
 
-\\ Mozilla Firefox v27.0.1 (sv-SE)
 
[ File : C:\Users\Anders\AppData\Roaming\Mozilla\Firefox\Profiles\57e7n21n.default\prefs.js ]
 
Line Found : user_pref("accessibility.lightning.homepage", "hxxp://www.awesomehp.com/?type=hp&ts=1393261655&from=ild&uid=SamsungXSSDX840XEVOX120GB_S1D5NEAD938211B");
Line Found : user_pref("browser.search.defaultenginename,S", "WebSearch");
Line Found : user_pref("browser.search.defaulturl", "hxxp://websearch.exitingsearch.info/?pid=725&r=2014/03/09&hid=9075442480681974146&lg=EN&cc=SE&unqvl=50&l=1&q=");
Line Found : user_pref("browser.search.order.1", "WebSearch");
Line Found : user_pref("browser.search.order.1,S", "WebSearch");
Line Found : user_pref("browser.search.selectedEngine,S", "WebSearch");
Line Found : user_pref("extensions.2lh_oWAh1TF0.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"txtlnkusaolp00000800\")>-1||url.indexOf([...]
Line Found : user_pref("extensions.R6_0Pfo.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"txtlnkusaolp00000800\")>-1||url.indexOf(\"sum[...]
Line Found : user_pref("extensions.dciZaL_8No.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"txtlnkusaolp00000800\")>-1||url.indexOf(\"[...]
Line Found : user_pref("keyword.URL", "hxxp://websearch.exitingsearch.info/?pid=725&r=2014/03/09&hid=9075442480681974146&lg=EN&cc=SE&unqvl=50&l=1&q=");
 
-\\ Google Chrome v33.0.1750.154
 
[ File : C:\Users\Anders\AppData\Local\Google\Chrome\User Data\Default\preferences ]
 
 
*************************
 
AdwCleaner[R0].txt - [8030 octets] - [18/03/2014 14:00:32]
 
########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [8090 octets] ##########
Länk till kommentar
Dela på andra webbplatser

logg från shortcut cleaner

 

Shortcut Cleaner 1.2.9 by Lawrence Abrams (Grinler)
Copyright 2008-2014 BleepingComputer.com
More Information about Shortcut Cleaner can be found at this link:
 
Windows Version: Windows 7 Professional N Service Pack 1
Program started at: 03/18/2014 01:58:09 PM.
 
Scanning for registry hijacks:
 
 * No issues found in the Registry.
 
Searching for Hijacked Shortcuts:
 
Searching C:\Users\Anders\AppData\Roaming\Microsoft\Windows\Start Menu\
 
  * Shortcut Cleaned: C:\Users\Anders\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk => C:\Program Files\Internet Explorer\iexplore.exe http://www.awesomehp.com/?type=sc&ts=1393261655&from=ild&uid=SamsungXSSDX840XEVOX120GB_S1D5NEAD938211B
 
  * Shortcut Cleaned: C:\Users\Anders\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk => C:\Program Files\Internet Explorer\iexplore.exe http://www.awesomehp.com/?type=sc&ts=1393261655&from=ild&uid=SamsungXSSDX840XEVOX120GB_S1D5NEAD938211B
 
Searching C:\ProgramData\Microsoft\Windows\Start Menu\
 
  * Shortcut Cleaned: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe http://www.awesomehp.com/?type=sc&ts=1393261655&from=ild&uid=SamsungXSSDX840XEVOX120GB_S1D5NEAD938211B
 
Searching C:\Users\Anders\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\
 
  * Shortcut Cleaned: C:\Users\Anders\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe http://www.awesomehp.com/?type=sc&ts=1393261655&from=ild&uid=SamsungXSSDX840XEVOX120GB_S1D5NEAD938211B
 
  * Shortcut Cleaned: C:\Users\Anders\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk => C:\Program Files (x86)\Internet Explorer\iexplore.exe http://www.awesomehp.com/?type=sc&ts=1393261655&from=ild&uid=SamsungXSSDX840XEVOX120GB_S1D5NEAD938211B
 
Searching C:\Users\Public\Desktop\
 
Searching C:\Users\Anders\Desktop
 
 
5 bad shortcuts found.
 
Program finished at: 03/18/2014 01:58:10 PM
Execution time: 0 hours(s), 0 minute(s), and 0 seconds(s)
Länk till kommentar
Dela på andra webbplatser

Bra!

Men testa noga alla tre webbläsarna så att det inte dyker upp någonstans.

 

Avinstallera AdwCleaner eftersom det uppdateras så ofta att det inte är någon idé att behålla det till nästa gång:

Stäng alla program, inklusive webbläsare.
Dubbelklicka på AdwCleaner för att starta programmet.
Klicka på Uninstall-knappen.

 

ShortcutCleaner slänger du i papperskorgen.

 

Det brukar vara bra att skanna datorn online på http://www.eset.com/onlinescan/
För att inte skannern ska ta för lång tid på sig stäng av ditt antivirusprogram under tiden.

Avbocka alternativet Remove found threats
Bocka för Scan Archives

Klicka på Advanced Settings
Bocka för:
Scan for potentially unwanted applications
Scan for potentially unsafe applications
Enable Anti-Stealth Technology

Klicka på Scan

När skanningen är klar klicka på List of threats found, följt av Export to a text file. Spara till en fil på skrivbordet, öppna filen, kopiera resultatet och klistra sedan in det i ditt svar om du vill att jag tittar på det.

Länk till kommentar
Dela på andra webbplatser

Arkiverat

Det här ämnet är nu arkiverat och är stängt för ytterligare svar.

×
×
  • Skapa nytt...