Just nu i M3-nätverket
Gå till innehåll

Några återkommande länkar


DAL30

Rekommendera Poster

I samband med att jag råkade titta på det "farliga" programmet PC Speed Maximizer, drabbades jag av ständigt återkommande länkar till några "jobbiga" program. Jag har noterat följande program:

- dagligtidning.com,

- Trust Rating. Not Yet Rated.

- Hot Deals!

- Clear Think.

Jag undrar: Finns det något sätt att "bli kvitt" dessa irritations-program?    :unsure:

/DAL30 

 

Länk till kommentar
Dela på andra webbplatser

Tack, Cecilia!   :thumbsup:

Det där verkar intressant, men det tar tid att göra det korrekt.

Jag återkommer någon dag senare p.g.a. annat jobb.

DAL30

Länk till kommentar
Dela på andra webbplatser

Cecilia!

Återkommer i virus-ärendet, som handlade om PopUp-program, som stressade min Internet-tillvaro.

Som jag skrivit i mitt inledande inlägg, så fick jag en mängd PopUp-program i samband med mitt misstag att undersöka PC Speed Maximizer. Det var verkligen jobbigt med dessa många återkommande program.

Jag har kollat ditt förslag till åtgärd men avvaktade genom att undersöka problemet på andra sätt.

Till slut fann jag, att programmet "Clear Think" hade installerats på min hårddisk.

Jag installerade därför detta program och se, nu har datorn blivit som den tidigare varit, dvs. inga PopUp-störningar.

Jag hoppas bara "att det håller i sig"!

Tack än en gång, Cecilia, för att du alltid är beredd att hjälpa!  :thumbsup:  :thumbsup:  :thumbsup:

DAL30

Länk till kommentar
Dela på andra webbplatser

Bra, men för säkerhets skull (för att minimera risken att det ligger kvar något dolt som får det att återkomma) rekommenderar jag att du kontrollerar datorn med fler program.

 

1. Spara AdwCleaner av Xplode på Skrivbordet: https://toolslib.net/downloads/viewdownload/1-adwcleaner/

Stäng alla program, inklusive webbläsare.
Dubbelklicka på AdwCleaner för att starta programmet.

Klicka på Scan-knappen.
Vänta tills sökningen är klar.
Klicka på Report-knappen.
En rapport kommer upp, kopiera innehållet och klistra in i ditt svar.
Om rapporten inte kommer upp, så finns den även som C:\AdwCleaner[R0].txt

2. Installera och kör Malwarebytes Ant-Malware Free (MBAM): https://www.malwarebytes.org/antimalware/

 

3. Skanna datorn online på http://www.eset.com/onlinescan/
För att inte skannern ska ta för lång tid på sig stäng av ditt antivirusprogram under tiden.

Avbocka alternativet Remove found threats
Bocka för Scan Archives

Klicka på Advanced Settings
Bocka för:
Scan for potentially unwanted applications
Scan for potentially unsafe applications
Enable Anti-Stealth Technology

Klicka på Start

När skanningen är klar, och om något hittades, klicka på List of found threats, följt av Export to a text file. Spara till en fil på skrivbordet, öppna filen, kopiera resultatet och klistra sedan in det i ditt svar.

Länk till kommentar
Dela på andra webbplatser

Cecilia!

Ursäkta, men hur gör jag för att kopiera in rapporten här?

Jag klarar tydligen inte detta med att kopiera och klistra in.

Jag har rapporten i AdwCleaner.

/DAL30

Länk till kommentar
Dela på andra webbplatser

Har du tryckt på Report-knappen så att AdwCleaner har sparat en fil på datorn?

I så fall kan du bifoga den filen och då klickar du på knappen "Använd fullständig editor" först så ser du hur man bifogar filer.

Länk till kommentar
Dela på andra webbplatser

Okej, kan du beskriva steg för steg (varje tangent och musklick) hur du försöker göra så kan jag se var det blir fel.

Länk till kommentar
Dela på andra webbplatser

Utmärkt!

 

Du har en hel del i datorn som har att göra med annonsprogram och program som spårar vad du gör på internet. Det är väl inte så sannolikt att allt har kommit in vid ett enda tillfälle även om det var just för någon vecka sen du märkte att det var problem.

 

Stäng alla program, inklusive webbläsare.
Dubbelklicka på AdwCleaner för att starta programmet.

Klicka på Scan-knappen.
Vänta tills sökningen är klar.

Klicka på Clean-knappen.
Tryck på OK.
Tryck på OK fler gånger om det kommer upp meddelanden.

Datorn kommer att startas om.
En rapport kommer upp, kopiera innehållet och klistra in i ditt svar eller bifoga filen.
Om rapporten inte kommer upp, så finns den även som C:\AdwCleaner[s0].txt

 

Sen rekommenderar jag att du följer länken //eforum.idg.se/topic/218337-till-dig-med-virus-eller-andra-skadliga-program-i-datorn/ och bifogar de två filerna som FRST skapar så kan jag se om det finns något kvar i datorn.

Länk till kommentar
Dela på andra webbplatser

Äntligen, Cecilia!

Det var lite omständigt (för en ovan scanner-person som jag är) att få fram resultat.

Bland annat råkade jag ut för en återkommande PopUp-länk, som heter "Sparta. War of Empires".

Dessutom hade jag  vissa problem med att få fram Online-sidan.

Men nu har jag tre sidor av information, som jag bifogar.

Vänligen

DAL30

 

ESET Online Scanner - IDG1.docx

AdwCleanerR0 - IDG2.txt

ESET Online Scanner - IDG3.txt

Länk till kommentar
Dela på andra webbplatser

Tack, DAL30!

 

När det gäller resultatet från AdwCleaner har du bifogat loggen från den i fredags, det är alltså samma som du bifogade i inlägg 10. Den senaste loggen ska heta AdwCleaner[s0].txt med ett "S" och inte ett "R".

 

Med tanke på hur mycket som hittats av både AdwCleaner och Esets skanner behövs en riktig genomgång med FRST.

Ladda ner Farbar Recovery Scan Tool (FRST) och spara på skrivbordet: http://download.bleepingcomputer.com/farbar/FRST64.exe

Starta FRST.
Läs villkoren för programmet.
Klicka på Yes för att acceptera.
Klicka på Scan-knappen.

När det är klart kommer det att ha skapats två loggar FRST.txt och Addition.txt på skrivbordet.
Bifoga båda loggarna till ditt svar.
 

Länk till kommentar
Dela på andra webbplatser

ETT STORT TACK, Cecilia, för din hjälp med att ta bort virus och skadliga problem!

Du har verkligen haft tålamod med min okunnighet!

Skickar här de båda scanningarna.

Vänligen

DAL30  

FRST.txt

Addition.txt

Länk till kommentar
Dela på andra webbplatser

Ingen orsak :)

Tålamod har jag gott om.

 

Det ser inte ut som att du har rensat med AdwCleaner, se inlägg 11, gör så här:

Stäng alla program, inklusive webbläsare.
Dubbelklicka på AdwCleaner för att starta programmet.

Klicka på Scan-knappen.
Vänta tills sökningen är klar.

Klicka på Clean-knappen.
Tryck på OK.
Tryck på OK fler gånger om det kommer upp meddelanden.

Datorn kommer att startas om.
En rapport kommer upp, bifoga den, dvs filen C:\AdwCleaner[s0].txt.

Länk till kommentar
Dela på andra webbplatser

Utmärkt!

 

Om datorn inte har startats om sedan du körde FRST så gör det.

Kör sen FRST och bifoga den nya FRST.txt (inte Addition.txt denna gång) så får jag se vad som finns kvar i den loggen.

Länk till kommentar
Dela på andra webbplatser

Ingen orsak :)

 

1.

BootRacer

Är det ett program som du har nytta av?

Eftersom det startar automatiskt när Windows startar så gör det datorn långsammare. Det är därför viktigt att det gör något som du använder dig av. Om du inte har någon nytta av det så avinstallera.

 

Samma sak gäller "CS Fire Monitor", "Free Download Manager", "Norton Online Backup", "WinZip System Utilities Suite", "Wise Care 365", "Reimage Repair" och "Advanced SystemCare 7". En del av dessa innehåller optimeringar och registerstädningar som kan göra att delar av Windows eller program slutar att fungera korrekt. Att ha flera program som gör samma sak ökar risken för konflikter och problem i datorn.

 

2.

Avinstallera:

McAfee Security Scan Plus (HKLM\...\McAfee Security Scan) (Version: 3.8.150.1 - McAfee, Inc.)

Det är onödigt eftersom du redan har flera säkerhetsprogram och det tar bara upp plats och tid.

 

3.

Soldiers och Sparta

Vad är det för program?

De installerades den 1 september.

 

4.

Är det meningen att "Säker surf" från Telia/F-secure ska vara installerad?

Det kan bli konflikter med Panda.

Om inte avinstallera.

 

5.

Starta om datorn.

Flytta FRST-programmet från mappen "Hämtade filer" till Skrivbordet. Annars kommer inte nedanstående att fungera.

 

Starta Anteckningar.

Kopiera alla rader i rutan:

HKU\S-1-5-21-3641633475-3375214915-3648550211-1001\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk
ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files\McAfee Security Scan\3.8.150\SSScheduler.exe (McAfee, Inc.)
SearchScopes: HKCU - {C16D4F4B-F90D-4B93-B2F2-ACC7F9DF7023} URL = http://www.search.ask.com/web?tpid=ORJ-V7C&o=APN11406&pf=V7&p2=%5EBBE%5EOSJ000%5EYY%5ESE&gct=&itbv=12.10.6.48&apn_uid=2367F14A-0B40-4307-B3D8-2A68E9AA9795&apn_ptnrs=BBE&apn_dtid=%5EOSJ000%5EYY%5ESE&apn_dbr=ie_11.0.9600.17041&doi=2014-04-19&trgb=IE&q={searchTerms}&psv=
SearchScopes: HKCU - {CA8C22A1-A7F7-4853-A7B7-61206653D683} URL = http://www.mysearchresults.com/search?c=4005&t=14&q={searchTerms}
BHO-x32: No Name -> {9FDDE16B-836F-4806-AB1F-1455CBEFF289} ->  No File
BHO-x32: No Name -> {C920E44A-7F78-4E64-BDD7-A57026E7FEB7} ->  No File
Toolbar: HKLM-x32 - No Name - {71576546-354D-41c9-AAE8-31F2EC22BF0D} -  No File
Toolbar: HKCU - No Name - {EBD898F8-FCF6-4694-BC3B-EABC7271EEB1} -  No File
CHR DefaultSearchKeyword: Default -> D9C70271279297E55C25C9DA073D6F7A8485B83DA166680BA530129619E6B125
CHR DefaultSearchProvider: Default -> 05FDF2D860C699D75CDA410AFC26A47A25CB52902774C27E84F20C3641B740D9
CHR DefaultSearchURL: Default -> E25958AAD5C3FDC7E97CE7A9FA03EF6E4EAEA6A400E0671A590B298DF65EA4A5
CHR Extension: (No Name) - C:\Users\CG\AppData\Local\Google\Chrome\User Data\Default\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof [2014-06-15]
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.8.150\McCHSvc.exe [289256 2014-04-09] (McAfee, Inc.)
R2 WINZIPSSDiskOptimizer; C:\Program Files (x86)\WinZip System Utilities Suite\WINZIPSSDefragSrv64.exe [290424 2013-07-15] (WinZip Computing, S.L. (WinZip Computing))
S2 vToolbarUpdater18.1.9; C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\18.1.9\ToolbarUpdater.exe [X]
R1 avgtp; C:\Windows\system32\drivers\avgtpx64.sys [50976 2014-08-11] (AVG Technologies)
S3 catchme; \??\C:\ComboFix\catchme.sys [X]
S3 cpuz134; \??\C:\Users\CG\AppData\Local\Temp\cpuz134\cpuz134_x64.sys [X]
2014-09-03 15:38 - 2014-09-03 21:58 - 00001501 _____ () C:\Users\CG\AppData\Local\Astromenda.msf
2014-09-03 15:38 - 2014-09-03 15:38 - 00000000 ____D () C:\Users\CG\AppData\Local\Astromenda.sbd
Task: {953FBB59-5FDA-4B2A-90DB-E8D92851B138} - System32\Tasks\Scheduled Update for Ask Toolbar => C:\Program Files (x86)\Ask.com\UpdateTask.exe <==== ATTENTION
Task: C:\Windows\Tasks\WSE_Astromenda.job => C:\Users\CG\AppData\Roaming\WSE_AS~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION

och klistra in i Anteckningar. Kontrollera att inga filer har delats upp på två rader.

Spara filen på skrivbordet med namnet fixlist.txt.

 

Starta FRST som finns på skrivbordet.

Klicka på knappen Fix.

Vänta tills programmet är klart.

 

Programmet skapar en logg Fixlog.txt på skrivbordet.

Klistra in innehållet i den i ditt svar.

Länk till kommentar
Dela på andra webbplatser

Först: Tack för svaret och den fortsatta hjälpen Cecilia!  :thumbsup:

 

Sedan: 

- Jag har tagit bort en del av programmen, som är onödiga "start-bromsar".

  Men jag skall fortsätta att undersöka "nyttan" av återstående/tveksamma program.

- Jag har flyttat FRST-programmet till skrivbordet.

- Jag har kopierat texten FRST i Anteckningar

- Jag har kopierat loggen fixlist i Anteckningar.

 

Jag vet inte om jag missuppfattat kopieringen. 

I svaret ovan står det:

"Starta Anteckningar.

Kopiera alla rader i rutan: "HKU\S-1-5-21- ...

Bifogar FRST och fixlist.

Hoppas att jag gjort rätt!?

DAL30

FRST.txt

fixlist.txt

Länk till kommentar
Dela på andra webbplatser

Ingen orsak :)

 

Det är nog något missförstånd.

 

Du ska kopiera det som var inuti rutan i mitt föregående inlägg (börjar med HKU och slutar med ATTENTION), inget annat, och klistra in det i Anteckningar.

I Anteckningar ska du sedan spara det inklistrade till en fil med namnet fixlist.txt och den ska sparas på skrivbordet.

Länk till kommentar
Dela på andra webbplatser

Tack Cecilia!

Nu har jag klarat det!     :)

Det var lite krångligt att få kopieringen av de långa raderna att fungera, men nu ..

Bifogad fil är alltså fixlist. txt.

Bra att höra ditt utlåtande nu!

DAL30

fixlist.txt

Länk till kommentar
Dela på andra webbplatser

Ja, det ser ut att vara en korrekt fixlist.txt.

 

Om nu fixlist.txt och FRST-programmet ligger på skrivbordet, startar du FRST-programmet och klickar sen på dess Fix-knapp. Programmet kommer att ta bort de filer som är listade i fixlist.txt så vänta tills det har jobbat klart. När det är klart har programmet skapat en loggfil, som heter Fixlog.txt, på skrivbordet. Bifoga den till ditt svar.

Länk till kommentar
Dela på andra webbplatser

Tack Cecilia!

Jag klarade det!

Jag bifogar log-filen.

 

Betyder det att en massa onödiga/skadliga filer tagits bort?

Allt bidrar väl till att datorn "mår bättre", kanske blir snabbare?

 

Vänligen

DAL30

Fixlog.txt

Länk till kommentar
Dela på andra webbplatser

Utmärkt!

 

Japp, en massa onödigt/skadligt krafs har tagits bort och när allt är klart brukar datorn bli stabilare och ofta snabbare.

 

1. Om datorn inte har startas om sen du klickade på Fix i FRST-programmet så starta om den.

 

2. Kör FRST och klicka på "Scan". Bifoga den FRST som skapas (inte Addition.txt).

 

3. Skanna datorn online på http://www.eset.com/onlinescan/ och använd helst Internet Explorer till det.

För att inte skannern ska ta för lång tid på sig stäng av ditt antivirusprogram under tiden.

 

Välj alternativet Enable detection of potentially unwanted applications.

 

Klicka på Advanced Settings.

Ta bort bocken framför Remove found threats.

Bocka för:

Scan Archives

Scan for potentially unsafe applications

Enable Anti-Stealth Technology

 

Klicka på Start

 

När skanningen är klar klicka på List of found threats, följt av Export to a text file. Spara till en fil på skrivbordet, öppna filen, kopiera resultatet och klistra sedan in det i ditt svar.

Länk till kommentar
Dela på andra webbplatser

Arkiverat

Det här ämnet är nu arkiverat och är stängt för ytterligare svar.

×
×
  • Skapa nytt...