Just nu i M3-nätverket
Gå till innehåll

Hjälp min dator verkar ha problem, möjligen Nengine.dll


Rob..

Rekommendera Poster

hej,

 

Mitt virusprogram varnar för denna fil Nengine.dll hur får jag bort den? Jag har säkert en massa annat skräp, kan någon hjälpa mig hur jag går vidare.

Jag har Telias virusprogram.

Tack på förhand!

Länk till kommentar
Dela på andra webbplatser

Hej!

 

Ladda ner Farbar Recovery Scan Tool (FRST) och spara på skrivbordet.
För 64-bitars Windows: http://download.bleepingcomputer.com/farbar/FRST64.exe
För 32-bitars Windows: http://download.bleepingcomputer.com/farbar/FRST.exe

Starta FRST.
Läs villkoren för programmet.
Klicka på Yes för att acceptera.
Klicka på Scan-knappen.
När det är klart kommer det att ha skapats två loggar FRST.txt och Addition.txt på skrivbordet.
Om du använder en annan webbläsare än Internet Explorer 11, klistra in innehållet i FRST.txt direkt i ditt svar och bifoga Addition.txt.
Om du använder Internet Explorer 11, får du bifoga båda loggarna till ditt svar.
Klicka på Använd fullständig editor för att se hur du bifogar filer.

 

Gör sen det som står i inlägg 2 och 3 på sidan //eforum.idg.se/topic/218337-till-dig-med-virus-eller-andra-skadliga-program-i-datorn/

Länk till kommentar
Dela på andra webbplatser

1. Om det går avinstallera följande i Kontrollpanelen:

Search Protect pga http://www.systemlookup.com/Drivers/8779-CltMngSvc_exe.html

SelectionTool http://www.systemlookup.com/CLSID/82033-150_dll.html

Software Version Updater

 

2. Spara AdwCleaner av Xplode på Skrivbordet: http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner

 

Stäng alla program, inklusive webbläsare.

Dubbelklicka på AdwCleaner för att starta programmet.

 

Klicka på Scan-knappen.

Vänta tills sökningen är klar.

Klicka på Report-knappen.

En rapport kommer upp, kopiera innehållet och klistra in i ditt svar.

Om rapporten inte kommer upp, så finns den även som C:\AdwCleaner[R0].txt

Länk till kommentar
Dela på andra webbplatser

Hej,

 

search protect gick att ta bort men inte selection tool.

Gick inte att följa länken till adware, men jag hoppas jag googlade fram rätt.

 

 

Länk till kommentar
Dela på andra webbplatser

Glad Påsk!

 

1. Stäng alla program, inklusive webbläsare.

Dubbelklicka på AdwCleaner för att starta programmet.

 

Klicka på Scan-knappen.

Vänta tills sökningen är klar.

 

Klicka på Clean-knappen.

Tryck på OK.

Tryck på OK fler gånger om det kommer upp meddelanden.

 

Datorn kommer att startas om.

En rapport kommer upp, kopiera innehållet och klistra in i ditt svar.

Om rapporten inte kommer upp, så finns den även som C:\AdwCleaner[s0].txt

 

2. Kör FRST igen och klistra in eller bifoga den nya FRST.txt.

 

3. Skanna datorn online på http://www.eset.com/onlinescan/

För att inte skannern ska ta för lång tid på sig stäng av ditt antivirusprogram under tiden.

 

Avbocka alternativet Remove found threats

Bocka för Scan Archives

 

Klicka på Advanced Settings

Bocka för:

Scan for potentially unwanted applications

Scan for potentially unsafe applications

Enable Anti-Stealth Technology

 

Klicka på Start

 

När skanningen är klar klicka på List of found threats, följt av Export to a text file. Spara till en fil på skrivbordet, öppna filen, kopiera resultatet och klistra sedan in det i ditt svar.

Länk till kommentar
Dela på andra webbplatser

Är FreeTime FormatFactory  och Arduino något du känner till och vill ha?

 

Har du själv ställt in att en proxy-server ska användas?

ProxyServer: http=127.0.0.1:13828

 

Om följande går att avinstallera så gör det:

WinZip Malware Protector

Länk till kommentar
Dela på andra webbplatser

winzip malwareprotector och free time formatfactory är avinstallerade. Ardunio vill jag ha kvar.

 

Proxyservern ändrade jag när hade problem med elegitimation när jag skulle logga in på skattemydigheten, men den det kanske är fel. För problemt kvarstår fortfarande.

Länk till kommentar
Dela på andra webbplatser

1. I vilken mapp anger ditt antivirusprogram att nengine.dll finns?

 

2. Starta Anteckningar.

Kopiera alla rader i rutan:

HKLM-x32\...\Run: [fst_se_32] => [X]
HKU\S-1-5-21-1437145478-3071334593-2097680342-1001\...\MountPoints2: {55ddccfd-5903-11e2-be69-806e6f6e6963} - "D:\SETUP.EXE" 
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
ProxyServer: http=127.0.0.1:13828
SearchScopes: HKLM-x32 - {75b4241f-171e-44a3-bf44-23613b6e3e03} URL = http://search.tb.ask.com/search/GGmain.jhtml?p2=^AYY^xdm065^YYA^se&si=flvrunner&ptb=6236D841-9FB7-4C33-A56E-0E6F0C854A9B&ind=2014012609&n=780b64c1&psa=&st=sb&searchfor={searchTerms}
SearchScopes: HKCU - {75b4241f-171e-44a3-bf44-23613b6e3e03} URL = http://search.tb.ask.com/search/GGmain.jhtml?p2=^AYY^xdm065^YYA^se&si=flvrunner&ptb=6236D841-9FB7-4C33-A56E-0E6F0C854A9B&ind=2014012609&n=780b64c1&psa=&st=sb&searchfor={searchTerms}
SearchScopes: HKCU - {A484F40E-8E5D-4771-9904-4CF4F333D31B} URL = http://www.search.ask.com/web?p2=%5EB3K%5EYYYYYY%5EYY%5ESE&gct=&itbv=12.3.0.851&o=APN10998&tpid=BCPA3-V7&apn_uid=3981B674-F2EC-4186-A3A1-238531FE9F1C&apn_ptnrs=%5EB3K&apn_dtid=%5EYYYYYY%5EYY%5ESE&apn_dbr=iexplore.exe_6_10.0.9200.16660&doi=2013-09-09&trgb=IE&q={searchTerms}&psv=
Toolbar: HKCU - No Name - {42435041-332D-5637-00A7-7A786E7484D7} -  No File
2014-04-20 22:42 - 2014-04-20 23:03 - 00003116 _____ () C:\WINDOWS\System32\Tasks\WinZip Malware Protector_startup
2014-04-20 22:42 - 2014-04-20 23:03 - 00003116 _____ () C:\WINDOWS\System32\Tasks\WinZip Malware Protector_startup
2014-04-20 22:42 - 2014-04-20 22:42 - 00000000 ____D () C:\Users\Martin\AppData\Roaming\Nico Mak Computing
2014-04-20 22:42 - 2014-04-20 22:42 - 00000000 ____D () C:\ProgramData\Nico Mak Computing
2014-04-20 22:42 - 2014-04-20 22:42 - 00000000 ____D () C:\Program Files (x86)\WinZip Malware Protector
2014-04-20 22:38 - 2014-04-20 22:38 - 04892480 _____ (WinZip International LLC ) C:\Users\Martin\Downloads\wzmp_8.exe
2014-04-16 22:10 - 2014-04-16 22:10 - 00000000 ____D () C:\Program Files\Enigma Software Group
C:\Users\Martin\AppData\Local\Temp\AskPIP_FF_.exe
C:\Users\Martin\AppData\Local\Temp\HPPSdr.exe
C:\Users\Martin\AppData\Local\Temp\nsaC947.exe
C:\Users\Martin\AppData\Local\Temp\nsq9AF4.exe
C:\Users\Martin\AppData\Local\Temp\nsx5BC7.exe
C:\Users\Martin\AppData\Local\Temp\Quarantine.exe
C:\Users\Martin\AppData\Local\Temp\SHSetup.exe
C:\Users\Martin\AppData\Local\Temp\SPSetup.exe
C:\Program Files (x86)\FreeTime\FormatFactory
C:\Users\Martin\AppData\Local\Temp\nsgCDCA.tmp\b.dll
C:\Users\Martin\AppData\Local\Temp\nsxD937.tmp\b.dll
och klistra in i Anteckningar. Kontrollera att inga filer har delats upp på två rader.

Spara filen på skrivbordet med namnet fixlist.txt.

 

Starta FRST som finns på skrivbordet.

Klicka på knappen Fix.

Vänta tills programmet är klart.

 

Programmet skapar en logg Fixlog.txt på skrivbordet.

Klistra in innehållet i den i ditt svar.

Länk till kommentar
Dela på andra webbplatser

1. I vilken mapp anger ditt antivirusprogram att nengine.dll finns?

 

2. Starta Anteckningar.

Kopiera alla rader i rutan:

HKLM-x32\...\Run: [fst_se_32] => [X]
HKU\S-1-5-21-1437145478-3071334593-2097680342-1001\...\MountPoints2: {55ddccfd-5903-11e2-be69-806e6f6e6963} - "D:\SETUP.EXE" 
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
ProxyServer: http=127.0.0.1:13828
SearchScopes: HKLM-x32 - {75b4241f-171e-44a3-bf44-23613b6e3e03} URL = http://search.tb.ask.com/search/GGmain.jhtml?p2=^AYY^xdm065^YYA^se&si=flvrunner&ptb=6236D841-9FB7-4C33-A56E-0E6F0C854A9B&ind=2014012609&n=780b64c1&psa=&st=sb&searchfor={searchTerms}
SearchScopes: HKCU - {75b4241f-171e-44a3-bf44-23613b6e3e03} URL = http://search.tb.ask.com/search/GGmain.jhtml?p2=^AYY^xdm065^YYA^se&si=flvrunner&ptb=6236D841-9FB7-4C33-A56E-0E6F0C854A9B&ind=2014012609&n=780b64c1&psa=&st=sb&searchfor={searchTerms}
SearchScopes: HKCU - {A484F40E-8E5D-4771-9904-4CF4F333D31B} URL = http://www.search.ask.com/web?p2=%5EB3K%5EYYYYYY%5EYY%5ESE&gct=&itbv=12.3.0.851&o=APN10998&tpid=BCPA3-V7&apn_uid=3981B674-F2EC-4186-A3A1-238531FE9F1C&apn_ptnrs=%5EB3K&apn_dtid=%5EYYYYYY%5EYY%5ESE&apn_dbr=iexplore.exe_6_10.0.9200.16660&doi=2013-09-09&trgb=IE&q={searchTerms}&psv=
Toolbar: HKCU - No Name - {42435041-332D-5637-00A7-7A786E7484D7} -  No File
2014-04-20 22:42 - 2014-04-20 23:03 - 00003116 _____ () C:\WINDOWS\System32\Tasks\WinZip Malware Protector_startup
2014-04-20 22:42 - 2014-04-20 23:03 - 00003116 _____ () C:\WINDOWS\System32\Tasks\WinZip Malware Protector_startup
2014-04-20 22:42 - 2014-04-20 22:42 - 00000000 ____D () C:\Users\Martin\AppData\Roaming\Nico Mak Computing
2014-04-20 22:42 - 2014-04-20 22:42 - 00000000 ____D () C:\ProgramData\Nico Mak Computing
2014-04-20 22:42 - 2014-04-20 22:42 - 00000000 ____D () C:\Program Files (x86)\WinZip Malware Protector
2014-04-20 22:38 - 2014-04-20 22:38 - 04892480 _____ (WinZip International LLC ) C:\Users\Martin\Downloads\wzmp_8.exe
2014-04-16 22:10 - 2014-04-16 22:10 - 00000000 ____D () C:\Program Files\Enigma Software Group
C:\Users\Martin\AppData\Local\Temp\AskPIP_FF_.exe
C:\Users\Martin\AppData\Local\Temp\HPPSdr.exe
C:\Users\Martin\AppData\Local\Temp\nsaC947.exe
C:\Users\Martin\AppData\Local\Temp\nsq9AF4.exe
C:\Users\Martin\AppData\Local\Temp\nsx5BC7.exe
C:\Users\Martin\AppData\Local\Temp\Quarantine.exe
C:\Users\Martin\AppData\Local\Temp\SHSetup.exe
C:\Users\Martin\AppData\Local\Temp\SPSetup.exe
C:\Program Files (x86)\FreeTime\FormatFactory
C:\Users\Martin\AppData\Local\Temp\nsgCDCA.tmp\b.dll
C:\Users\Martin\AppData\Local\Temp\nsxD937.tmp\b.dll
och klistra in i Anteckningar. Kontrollera att inga filer har delats upp på två rader.

Spara filen på skrivbordet med namnet fixlist.txt.

 

Starta FRST som finns på skrivbordet.

Klicka på knappen Fix.

Vänta tills programmet är klart.

 

Programmet skapar en logg Fixlog.txt på skrivbordet.

Klistra in innehållet i den i ditt svar.

 

 

Det har kommit upp som ett felmeddelande, men nu har det inte kommit upp så det kanske är borta?

 

Bifogar loggarna

Fixlog.txt

Länk till kommentar
Dela på andra webbplatser

Utmärkt!

 

Om du inte har startat om datorn sen du körde FRST senast så gör det.

 

Har du några fler frågor innan du får instruktionerna för hur specialprogrammen ska avinstalleras?

Länk till kommentar
Dela på andra webbplatser

Bara trevligt att kunna hjälpa till :)

 

1. Stäng alla program, inklusive webbläsare.

Dubbelklicka på AdwCleaner för att starta programmet.

Klicka på Uninstall-knappen.

 

2. Ladda ner avinstallationsprogrammet OTC till Skrivbordet: http://oldtimer.geekstogo.com/OTC.exe

Dubbelklicka på filen för att starta programmet.

Tryck på knappen CleanUp! och FRST kommer att avinstalleras efter en omstart av datorn. Ta bort eventuella loggar.

 

3. Förbättra skyddet i datorn, se mina Råd för en säkrare dator: http://ceciliasec.wordpress.com/rad/

Det är mycket viktigt att hålla alla småprogram i datorn uppdaterade, gamla versioner av t ex Flash, Java och Adobe Reader innehåller kända säkerhetshål, vilka kan användas av en webbsida för att infektera datorn. Jag tycker att Secunias program (länk på min webbsida) är en bra hjälp för att kontrollera hur det står till med säkerhetshål i datorn och ange vad som behöver åtgärdas.

Länk till kommentar
Dela på andra webbplatser

Arkiverat

Det här ämnet är nu arkiverat och är stängt för ytterligare svar.

×
×
  • Skapa nytt...