Just nu i M3-nätverket
Gå till innehåll

Ingen internetuppkoppling efter AdwClean


Lilja84

Rekommendera Poster

Hej,

 

Lyckades få en del virus bl.a. Mystartsearch som plågade min dator och efter att ha laddat ner AdwClean och rensat datorn på hoten fungerar inte internetuppkopplingen. Jag har försökt med mitt vanliga internet, dela från telefonen och även det trådlösa på skolan, men inget får datorn att koppla upp.

 

Tacksam för hjälp!

Länk till kommentar
Dela på andra webbplatser

Försök med en systemåterställning till en tidpunkt innan du körde AdwCleaner (?) till att börja med.

Start-menyn - Alla program - Tillbehör - Systemverktyg - Systemåterställning

 

Följ sen anvisningarna i tråden Till dig med virus eller andra skadliga program i datorn så gott det går så får det bli en försiktigare rensning sen.

Länk till kommentar
Dela på andra webbplatser

Ja, det är bra att se loggarna som AdwCleaner skapade också och de finns i mappen C:\AdwCleaner och heter sånt som AdwCleaner[R0].txt och AdwCleaner[s0].txt, så bifoga eller klistra in dem också.

Länk till kommentar
Dela på andra webbplatser

'Paarthurnax

Hejsan, Vi har inte hört från dig på ett tag nu. Behöver du fortfarande hjälp med ditt problem? 

 

Vänliga Hälsningar.

 

'Paarthurnax.  ^_^

Länk till kommentar
Dela på andra webbplatser

Han kanske har löst problemet själv eller så har han varit borta ett tag.

 

Det är dumt att man inte kan skicka personliga svar till de som har hjälpt till med ett datorproblem  som man har. 

 

/Maria

Länk till kommentar
Dela på andra webbplatser

Hej igen,

 

Tusen tack till dig Cecilia! Internetkopplingen är tillbaka igen efter att jag följde din hjälp. Tack även till dig 'Paarthurnax för att du var villig att hjälpa mig. 

 

Hälsningar

Sanna

Länk till kommentar
Dela på andra webbplatser

Ingen orsak, Sanna :)

Utmärkt att det hjälpte.

 

Behöver du hjälp med att få bort Mystartsearch utan att internetuppkopplingen försvinner?

Länk till kommentar
Dela på andra webbplatser

Addition.txt ser väldigt underlig ut, samma information flera gånger och annan verkar saknas.

 

Starta FRST genom att högerklicka på FRST-programmet och välj "Kör som administratör".

Se till att det är en bock framför Addition.txt.

Skanna med programmet och bifoga de två nya loggarna.

 

Om AdwCleaner-loggarna finns kvar är det bra om jag får dem också, om inte kan jag meddela Xplode vad som hände.

Länk till kommentar
Dela på andra webbplatser

1. Mappen C:\AdwCleaner finns kvar så kolla i den efter loggfiler.

 

 

2. I Kontrollpanelens lista över installerade program:

 

Följande är gamla programversioner som bör avinstalleras eller uppdateras eftersom de innehåller kända säkerhetshål som gör det lätt att infektera datorn från en webbsida:

Adobe Flash Player 15 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 15.0.0.246 - Adobe Systems Incorporated)

Adobe Flash Player 15 Plugin (HKLM\...\Adobe Flash Player Plugin) (Version: 15.0.0.246 - Adobe Systems Incorporated)

Adobe Reader X (10.1.0) - Svenska (HKLM\...\{AC76BA86-7AD7-1053-7B44-AA1000000001}) (Version: 10.1.0 - Adobe Systems Incorporated)

Java 7 Update 51 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83217051FF}) (Version: 7.0.510 - Oracle)

Java™ 6 Update 26 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83216022FF}) (Version: 6.0.260 - Oracle)

Java™ 6 Update 7 (HKLM\...\{3248F0A8-6813-11D6-A77B-00B0D0160070}) (Version: 1.6.0.70 - Sun Microsystems, Inc.)

Mozilla Firefox 30.0 (x86 en-US) (HKLM\...\Mozilla Firefox 30.0 (x86 en-US)) (Version: 30.0 - Mozilla)

 

Följande ska avinstalleras (om det går) för att det är annonsprogram eller dåliga på något annat sätt:

PriaceLeSs (HKLM\...\{75F9BF4A-AF67-A478-A37B-31D73186D3F3}) (Version: - )

Support PL 1.1 (HKLM\...\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{40030ae4}) (Version: - riceLes) <==== ATTENTION

Supreme AdBlocker (HKLM\...\{37476589-E48E-439E-A706-56189E2ED4C4}_is1) (Version: - Supreme AdBlocker) <==== ATTENTION

 

 

3. Jag hittar rätt mycket i loggarna om YTDownloader, men inte att det är installerat. Är det ett program du vill ha kvar?

 

 

4. Skapa en systemåterställningspunkt som du kan backa till om något går fel.

 

 

5.En första enkel rensning med FRST som inte borde ställa till med något.

Starta programmet Anteckningar.

Kopiera alla rader i rutan:

CreateRestorePoint:
CloseProcesses:
HKLM\...\Run: [] => [X]
HKU\S-1-5-21-1633021667-2466496221-1055532222-1001\...\MountPoints2: F - F:\AutoRun.exe
HKU\S-1-5-21-1633021667-2466496221-1055532222-1001\...\MountPoints2: {0679fedf-a19d-11df-b478-00238b784612} - F:\AutoRun.exe
HKU\S-1-5-21-1633021667-2466496221-1055532222-1001\...\MountPoints2: {52356797-0867-11e0-b6ba-00238b784612} - F:\AutoRun.exe
HKU\S-1-5-21-1633021667-2466496221-1055532222-1001\...\MountPoints2: {a295726c-5179-11df-8d43-00238b784612} - F:\AutoRun.exe
HKU\S-1-5-21-1633021667-2466496221-1055532222-1001\...\MountPoints2: {a295726d-5179-11df-8d43-00238b784612} - F:\AutoRun.exe
HKU\S-1-5-21-1633021667-2466496221-1055532222-1001\...\MountPoints2: {ba83e845-bac3-11df-845a-00238b784612} - F:\AutoRun.exe
HKU\S-1-5-21-1633021667-2466496221-1055532222-1001\...\MountPoints2: {dfb6cb00-a192-11df-bd06-00238b784612} - F:\AutoRun.exe
HKU\S-1-5-21-1633021667-2466496221-1055532222-1001\...\MountPoints2: {dfb6cb0f-a192-11df-bd06-00238b784612} - F:\AutoRun.exe
HKU\S-1-5-21-1633021667-2466496221-1055532222-1001\...\MountPoints2: {f3dd3bc9-5150-11df-bb68-806e6f6e6963} - F:\AutoRun.exe
HKU\S-1-5-21-1633021667-2466496221-1055532222-1001\...\MountPoints2: {ff5542f4-65e8-11df-9fe4-00238b784612} - F:\AutoRun.exe
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.mystartsearch.com/web/?type=ds&ts=1425466482&from=amt&uid=ST9250320AS_5SW1S099&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.mystartsearch.com/web/?type=ds&ts=1425466482&from=amt&uid=ST9250320AS_5SW1S099&q={searchTerms}
HKU\S-1-5-21-1633021667-2466496221-1055532222-1001\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.mystartsearch.com/web/?type=dspp&ts=1425466542&from=amt&uid=ST9250320AS_5SW1S099&q={searchTerms}
HKU\S-1-5-21-1633021667-2466496221-1055532222-1001\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.mystartsearch.com/web/?type=dspp&ts=1425466542&from=amt&uid=ST9250320AS_5SW1S099&q={searchTerms}
HKU\S-1-5-21-1633021667-2466496221-1055532222-1001\Software\Microsoft\Internet Explorer\Main,First Home Page = http://go.microsoft.com/fwlink/?LinkID=226786&Mkt=sv-SE&Src=MSE&Tid=000328B0&OHP=http%3A%2F%2Fwww.google.com%2F&OSP=http%3A%2F%2Fwww.mystartsearch.com%2Fweb%2F%3Ftype%3Ddspp%26ts%3D1425466542%26from%3Damt%26uid%3DST9250320AS%5F5SW1S099%26q%3D%7BsearchTerms%7D
SearchScopes: HKU\S-1-5-21-1633021667-2466496221-1055532222-1001 -> {02429F00-3636-40C7-A836-3AD4E7817545} URL = http://www.mystartsearch.com/web/?utm_source=b&utm_medium=amt&utm_campaign=install_ie&utm_content=ds&from=amt&uid=ST9250320AS_5SW1S099&ts=1425466702&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1633021667-2466496221-1055532222-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://www.mystartsearch.com/web/?utm_source=b&utm_medium=amt&utm_campaign=install_ie&utm_content=ds&from=amt&uid=ST9250320AS_5SW1S099&ts=1425466702&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1633021667-2466496221-1055532222-1001 -> {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://www.mystartsearch.com/web/?utm_source=b&utm_medium=amt&utm_campaign=install_ie&utm_content=ds&from=amt&uid=ST9250320AS_5SW1S099&ts=1425466702&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1633021667-2466496221-1055532222-1001 -> {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = http://www.mystartsearch.com/web/?utm_source=b&utm_medium=amt&utm_campaign=install_ie&utm_content=ds&from=amt&uid=ST9250320AS_5SW1S099&ts=1425466702&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1633021667-2466496221-1055532222-1001 -> {270D6A47-4E0A-48D7-85CB-3C94B3ADCB6F} URL = http://www.mystartsearch.com/web/?utm_source=b&utm_medium=amt&utm_campaign=install_ie&utm_content=ds&from=amt&uid=ST9250320AS_5SW1S099&ts=1425466702&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1633021667-2466496221-1055532222-1001 -> {AFBCB7E0-F91A-4951-9F31-58FEE57A25C4} URL = http://www.mystartsearch.com/web/?utm_source=b&utm_medium=amt&utm_campaign=install_ie&utm_content=ds&from=amt&uid=ST9250320AS_5SW1S099&ts=1425466702&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1633021667-2466496221-1055532222-1001 -> {D5F056B1-BA54-4CB6-BAE6-95D63D5E91DC} URL = http://www.mystartsearch.com/web/?utm_source=b&utm_medium=amt&utm_campaign=install_ie&utm_content=ds&from=amt&uid=ST9250320AS_5SW1S099&ts=1425466702&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1633021667-2466496221-1055532222-1001 -> {DC9DC783-0CA2-4811-863E-2FB354977381} URL = http://www.mystartsearch.com/web/?utm_source=b&utm_medium=amt&utm_campaign=install_ie&utm_content=ds&from=amt&uid=ST9250320AS_5SW1S099&ts=1425466702&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1633021667-2466496221-1055532222-1001 -> {E733165D-CBCF-4FDA-883E-ADEF965B476C} URL = http://www.mystartsearch.com/web/?utm_source=b&utm_medium=amt&utm_campaign=install_ie&utm_content=ds&from=amt&uid=ST9250320AS_5SW1S099&ts=1425466702&type=default&q={searchTerms}
BHO: IETabPage Class -> {3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} -> C:\Program Files\XTab\SupTab.dll [2015-01-16] (Thinknice Co. Limited)
BHO: No Name -> {7E853D72-626A-48EC-A868-BA8D5E23E045} ->  No File
Toolbar: HKU\S-1-5-21-1633021667-2466496221-1055532222-1001 -> No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} -  No File
StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe http://www.mystartsearch.com/?type=sc&ts=1425466482&from=amt&uid=ST9250320AS_5SW1S099
FF NewTab: hxxp://www.mystartsearch.com/newtab/?type=nt&ts=1425466482&from=amt&uid=ST9250320AS_5SW1S099
FF DefaultSearchEngine: mystartsearch
FF SelectedSearchEngine: mystartsearch
FF Extension: No Name - C:\Users\Bengt HP 5\AppData\Roaming\Mozilla\Firefox\Profiles\3zuaggmf.default\Extensions\istart_ffnt@gmail.com [2015-03-04]
FF Extension: No Name - C:\Users\Bengt HP 5\AppData\Roaming\Mozilla\Firefox\Profiles\3zuaggmf.default\Extensions\staged(22) [2015-03-10]
FF Extension: Zoom It - C:\Users\Bengt HP 5\AppData\Roaming\Mozilla\Firefox\Profiles\3zuaggmf.default\Extensions\{392499a4-ec30-c6e4-0ef2-ceb40d74b8b6} [2015-03-04]
FF Extension: 66B2CEAE80B446b08E4D586721E5C1FA - C:\Users\Bengt HP 5\AppData\Roaming\Mozilla\Firefox\Profiles\3zuaggmf.default\Extensions\{66B2CEAE-80B4-46b0-8E4D-586721E5C1FA} [2015-03-09]
FF Extension: Zoom It - C:\Users\Bengt HP 5\AppData\Roaming\Mozilla\Firefox\Profiles\3zuaggmf.default\Extensions\{9cb683f5-96aa-ed08-7be3-5ae9c7f4b8ed} [2015-03-10]
FF HKLM\...\Firefox\Extensions: [xz123@ya456.com] - C:\Program Files\BetterSurf\ff
FF HKLM\...\Firefox\Extensions: [12x3q@3244516.com] - C:\Program Files\Better-Surf\ff
FF HKLM\...\Firefox\Extensions: [ext@bettersurfplusv1.com] - C:\Program Files\BetterSurf\BetterSurfPlusV1\ff
FF HKLM\...\Firefox\Extensions: [istart_ffnt@gmail.com] - C:\Users\Bengt HP 5\AppData\Roaming\Mozilla\Firefox\Profiles\3zuaggmf.default\extensions\istart_ffnt@gmail.com
FF Extension: No Name - C:\Users\Bengt HP 5\AppData\Roaming\Mozilla\Firefox\Profiles\3zuaggmf.default\extensions\14fef81ee28d4335a493c2d@6383fd42ff9b4872bccb5b.com [Not Found]
FF Extension: No Name - C:\Users\Bengt HP 5\AppData\Roaming\Mozilla\Firefox\Profiles\3zuaggmf.default\extensions\9321b276-2c2e-4c5f-bd04-b8118e512707@c0c8a2d6-3275-4cac-a0b2-52e936311db9.com [Not Found]
CHR Extension: (Chrome Hotword Shared Module) - C:\Users\Bengt HP 5\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-03-16]
CHR HKLM\...\Chrome\Extension: [ajadlheagenmmedmhaoafgkdenfilcme] - C:\Program Files\BetterSurf\BetterSurfPlusV1\ch\BetterSurfPlusV1.crx [Not Found]
CHR HKLM\...\Chrome\Extension: [dedmngkbaffkenlfdcbganndoghblmap] - C:\Program Files\BetterSurf\ch\Chrome.crx [Not Found]
CHR HKLM\...\Chrome\Extension: [poheodfamflhhhdcmjfeggbgigeefaco] - C:\Program Files\Better-Surf\ch\Chrome.crx [Not Found]
R2 WindowsMangerProtect; C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe [493712 2015-03-04] (SysTool PasSame LIMITED)
File: C:\Users\Bengt HP 5\AppData\Roaming\TUGAVHH.exe
File: C:\ProgramData\{19971c24-e845-61c0-1997-71c24e847093}\Download.exe
File: c:\Program Files\Supporter\Supporter.dll
Reboot:
och klistra in i Anteckningar. Kontrollera att inga filer har delats upp på två rader.

Spara filen på skrivbordet med namnet fixlist.txt.

 

Stäng av alla program.

Starta FRST som finns på skrivbordet.

Klicka på knappen Fix.

Vänta tills programmet är klart.

Om datorn inte startas om automatiskt så gör det själv.

 

Programmet skapar en logg Fixlog.txt på skrivbordet.

Klistra in innehållet i den i ditt svar.

Länk till kommentar
Dela på andra webbplatser

'Paarthurnax

1. Mappen C:\AdwCleaner finns kvar så kolla i den efter loggfiler.

 

 

2. I Kontrollpanelens lista över installerade program:

 

Följande är gamla programversioner som bör avinstalleras eller uppdateras eftersom de innehåller kända säkerhetshål som gör det lätt att infektera datorn från en webbsida:

Adobe Flash Player 15 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 15.0.0.246 - Adobe Systems Incorporated)

Adobe Flash Player 15 Plugin (HKLM\...\Adobe Flash Player Plugin) (Version: 15.0.0.246 - Adobe Systems Incorporated)

Adobe Reader X (10.1.0) - Svenska (HKLM\...\{AC76BA86-7AD7-1053-7B44-AA1000000001}) (Version: 10.1.0 - Adobe Systems Incorporated)

Java 7 Update 51 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83217051FF}) (Version: 7.0.510 - Oracle)

Java 6 Update 26 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83216022FF}) (Version: 6.0.260 - Oracle)

Java 6 Update 7 (HKLM\...\{3248F0A8-6813-11D6-A77B-00B0D0160070}) (Version: 1.6.0.70 - Sun Microsystems, Inc.)

Mozilla Firefox 30.0 (x86 en-US) (HKLM\...\Mozilla Firefox 30.0 (x86 en-US)) (Version: 30.0 - Mozilla)

 

Följande ska avinstalleras (om det går) för att det är annonsprogram eller dåliga på något annat sätt:

PriaceLeSs (HKLM\...\{75F9BF4A-AF67-A478-A37B-31D73186D3F3}) (Version: - )

Support PL 1.1 (HKLM\...\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{40030ae4}) (Version: - riceLes) <==== ATTENTION

Supreme AdBlocker (HKLM\...\{37476589-E48E-439E-A706-56189E2ED4C4}_is1) (Version: - Supreme AdBlocker) <==== ATTENTION

 

 

3. Jag hittar rätt mycket i loggarna om YTDownloader, men inte att det är installerat. Är det ett program du vill ha kvar?

 

 

4. Skapa en systemåterställningspunkt som du kan backa till om något går fel.

 

 

5.En första enkel rensning med FRST som inte borde ställa till med något.

Starta programmet Anteckningar.

Kopiera alla rader i rutan:

CreateRestorePoint:
CloseProcesses:
HKLM\...\Run: [] => [X]
HKU\S-1-5-21-1633021667-2466496221-1055532222-1001\...\MountPoints2: F - F:\AutoRun.exe
HKU\S-1-5-21-1633021667-2466496221-1055532222-1001\...\MountPoints2: {0679fedf-a19d-11df-b478-00238b784612} - F:\AutoRun.exe
HKU\S-1-5-21-1633021667-2466496221-1055532222-1001\...\MountPoints2: {52356797-0867-11e0-b6ba-00238b784612} - F:\AutoRun.exe
HKU\S-1-5-21-1633021667-2466496221-1055532222-1001\...\MountPoints2: {a295726c-5179-11df-8d43-00238b784612} - F:\AutoRun.exe
HKU\S-1-5-21-1633021667-2466496221-1055532222-1001\...\MountPoints2: {a295726d-5179-11df-8d43-00238b784612} - F:\AutoRun.exe
HKU\S-1-5-21-1633021667-2466496221-1055532222-1001\...\MountPoints2: {ba83e845-bac3-11df-845a-00238b784612} - F:\AutoRun.exe
HKU\S-1-5-21-1633021667-2466496221-1055532222-1001\...\MountPoints2: {dfb6cb00-a192-11df-bd06-00238b784612} - F:\AutoRun.exe
HKU\S-1-5-21-1633021667-2466496221-1055532222-1001\...\MountPoints2: {dfb6cb0f-a192-11df-bd06-00238b784612} - F:\AutoRun.exe
HKU\S-1-5-21-1633021667-2466496221-1055532222-1001\...\MountPoints2: {f3dd3bc9-5150-11df-bb68-806e6f6e6963} - F:\AutoRun.exe
HKU\S-1-5-21-1633021667-2466496221-1055532222-1001\...\MountPoints2: {ff5542f4-65e8-11df-9fe4-00238b784612} - F:\AutoRun.exe
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.mystartsearch.com/web/?type=ds&ts=1425466482&from=amt&uid=ST9250320AS_5SW1S099&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.mystartsearch.com/web/?type=ds&ts=1425466482&from=amt&uid=ST9250320AS_5SW1S099&q={searchTerms}
HKU\S-1-5-21-1633021667-2466496221-1055532222-1001\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.mystartsearch.com/web/?type=dspp&ts=1425466542&from=amt&uid=ST9250320AS_5SW1S099&q={searchTerms}
HKU\S-1-5-21-1633021667-2466496221-1055532222-1001\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.mystartsearch.com/web/?type=dspp&ts=1425466542&from=amt&uid=ST9250320AS_5SW1S099&q={searchTerms}
HKU\S-1-5-21-1633021667-2466496221-1055532222-1001\Software\Microsoft\Internet Explorer\Main,First Home Page = http://go.microsoft.com/fwlink/?LinkID=226786&Mkt=sv-SE&Src=MSE&Tid=000328B0&OHP=http%3A%2F%2Fwww.google.com%2F&OSP=http%3A%2F%2Fwww.mystartsearch.com%2Fweb%2F%3Ftype%3Ddspp%26ts%3D1425466542%26from%3Damt%26uid%3DST9250320AS%5F5SW1S099%26q%3D%7BsearchTerms%7D
SearchScopes: HKU\S-1-5-21-1633021667-2466496221-1055532222-1001 -> {02429F00-3636-40C7-A836-3AD4E7817545} URL = http://www.mystartsearch.com/web/?utm_source=b&utm_medium=amt&utm_campaign=install_ie&utm_content=ds&from=amt&uid=ST9250320AS_5SW1S099&ts=1425466702&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1633021667-2466496221-1055532222-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://www.mystartsearch.com/web/?utm_source=b&utm_medium=amt&utm_campaign=install_ie&utm_content=ds&from=amt&uid=ST9250320AS_5SW1S099&ts=1425466702&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1633021667-2466496221-1055532222-1001 -> {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://www.mystartsearch.com/web/?utm_source=b&utm_medium=amt&utm_campaign=install_ie&utm_content=ds&from=amt&uid=ST9250320AS_5SW1S099&ts=1425466702&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1633021667-2466496221-1055532222-1001 -> {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = http://www.mystartsearch.com/web/?utm_source=b&utm_medium=amt&utm_campaign=install_ie&utm_content=ds&from=amt&uid=ST9250320AS_5SW1S099&ts=1425466702&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1633021667-2466496221-1055532222-1001 -> {270D6A47-4E0A-48D7-85CB-3C94B3ADCB6F} URL = http://www.mystartsearch.com/web/?utm_source=b&utm_medium=amt&utm_campaign=install_ie&utm_content=ds&from=amt&uid=ST9250320AS_5SW1S099&ts=1425466702&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1633021667-2466496221-1055532222-1001 -> {AFBCB7E0-F91A-4951-9F31-58FEE57A25C4} URL = http://www.mystartsearch.com/web/?utm_source=b&utm_medium=amt&utm_campaign=install_ie&utm_content=ds&from=amt&uid=ST9250320AS_5SW1S099&ts=1425466702&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1633021667-2466496221-1055532222-1001 -> {D5F056B1-BA54-4CB6-BAE6-95D63D5E91DC} URL = http://www.mystartsearch.com/web/?utm_source=b&utm_medium=amt&utm_campaign=install_ie&utm_content=ds&from=amt&uid=ST9250320AS_5SW1S099&ts=1425466702&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1633021667-2466496221-1055532222-1001 -> {DC9DC783-0CA2-4811-863E-2FB354977381} URL = http://www.mystartsearch.com/web/?utm_source=b&utm_medium=amt&utm_campaign=install_ie&utm_content=ds&from=amt&uid=ST9250320AS_5SW1S099&ts=1425466702&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1633021667-2466496221-1055532222-1001 -> {E733165D-CBCF-4FDA-883E-ADEF965B476C} URL = http://www.mystartsearch.com/web/?utm_source=b&utm_medium=amt&utm_campaign=install_ie&utm_content=ds&from=amt&uid=ST9250320AS_5SW1S099&ts=1425466702&type=default&q={searchTerms}
BHO: IETabPage Class -> {3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} -> C:\Program Files\XTab\SupTab.dll [2015-01-16] (Thinknice Co. Limited)
BHO: No Name -> {7E853D72-626A-48EC-A868-BA8D5E23E045} ->  No File
Toolbar: HKU\S-1-5-21-1633021667-2466496221-1055532222-1001 -> No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} -  No File
StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe http://www.mystartsearch.com/?type=sc&ts=1425466482&from=amt&uid=ST9250320AS_5SW1S099
FF NewTab: hxxp://www.mystartsearch.com/newtab/?type=nt&ts=1425466482&from=amt&uid=ST9250320AS_5SW1S099
FF DefaultSearchEngine: mystartsearch
FF SelectedSearchEngine: mystartsearch
FF Extension: No Name - C:\Users\Bengt HP 5\AppData\Roaming\Mozilla\Firefox\Profiles\3zuaggmf.default\Extensions\istart_ffnt@gmail.com [2015-03-04]
FF Extension: No Name - C:\Users\Bengt HP 5\AppData\Roaming\Mozilla\Firefox\Profiles\3zuaggmf.default\Extensions\staged(22) [2015-03-10]
FF Extension: Zoom It - C:\Users\Bengt HP 5\AppData\Roaming\Mozilla\Firefox\Profiles\3zuaggmf.default\Extensions\{392499a4-ec30-c6e4-0ef2-ceb40d74b8b6} [2015-03-04]
FF Extension: 66B2CEAE80B446b08E4D586721E5C1FA - C:\Users\Bengt HP 5\AppData\Roaming\Mozilla\Firefox\Profiles\3zuaggmf.default\Extensions\{66B2CEAE-80B4-46b0-8E4D-586721E5C1FA} [2015-03-09]
FF Extension: Zoom It - C:\Users\Bengt HP 5\AppData\Roaming\Mozilla\Firefox\Profiles\3zuaggmf.default\Extensions\{9cb683f5-96aa-ed08-7be3-5ae9c7f4b8ed} [2015-03-10]
FF HKLM\...\Firefox\Extensions: [xz123@ya456.com] - C:\Program Files\BetterSurf\ff
FF HKLM\...\Firefox\Extensions: [12x3q@3244516.com] - C:\Program Files\Better-Surf\ff
FF HKLM\...\Firefox\Extensions: [ext@bettersurfplusv1.com] - C:\Program Files\BetterSurf\BetterSurfPlusV1\ff
FF HKLM\...\Firefox\Extensions: [istart_ffnt@gmail.com] - C:\Users\Bengt HP 5\AppData\Roaming\Mozilla\Firefox\Profiles\3zuaggmf.default\extensions\istart_ffnt@gmail.com
FF Extension: No Name - C:\Users\Bengt HP 5\AppData\Roaming\Mozilla\Firefox\Profiles\3zuaggmf.default\extensions\14fef81ee28d4335a493c2d@6383fd42ff9b4872bccb5b.com [Not Found]
FF Extension: No Name - C:\Users\Bengt HP 5\AppData\Roaming\Mozilla\Firefox\Profiles\3zuaggmf.default\extensions\9321b276-2c2e-4c5f-bd04-b8118e512707@c0c8a2d6-3275-4cac-a0b2-52e936311db9.com [Not Found]
CHR Extension: (Chrome Hotword Shared Module) - C:\Users\Bengt HP 5\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-03-16]
CHR HKLM\...\Chrome\Extension: [ajadlheagenmmedmhaoafgkdenfilcme] - C:\Program Files\BetterSurf\BetterSurfPlusV1\ch\BetterSurfPlusV1.crx [Not Found]
CHR HKLM\...\Chrome\Extension: [dedmngkbaffkenlfdcbganndoghblmap] - C:\Program Files\BetterSurf\ch\Chrome.crx [Not Found]
CHR HKLM\...\Chrome\Extension: [poheodfamflhhhdcmjfeggbgigeefaco] - C:\Program Files\Better-Surf\ch\Chrome.crx [Not Found]
R2 WindowsMangerProtect; C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe [493712 2015-03-04] (SysTool PasSame LIMITED)
File: C:\Users\Bengt HP 5\AppData\Roaming\TUGAVHH.exe
File: C:\ProgramData\{19971c24-e845-61c0-1997-71c24e847093}\Download.exe
File: c:\Program Files\Supporter\Supporter.dll
Reboot:
och klistra in i Anteckningar. Kontrollera att inga filer har delats upp på två rader.

Spara filen på skrivbordet med namnet fixlist.txt.

 

Stäng av alla program.

Starta FRST som finns på skrivbordet.

Klicka på knappen Fix.

Vänta tills programmet är klart.

Om datorn inte startas om automatiskt så gör det själv.

 

Programmet skapar en logg Fixlog.txt på skrivbordet.

Klistra in innehållet i den i ditt svar.

 

Varför gör du file på dom här för? Du vet mycket väll att dom ska inte vara där.

 

File: C:\Users\Bengt HP 5\AppData\Roaming\TUGAVHH.exe

File: C:\ProgramData\{19971c24-e845-61c0-1997-71c24e847093}\Download.exe

File: c:\Program Files\Supporter\Supporter.dll

Länk till kommentar
Dela på andra webbplatser

Varför gör du file på dom här för? Du vet mycket väll att dom ska inte vara där.

 

File: C:\Users\Bengt HP 5\AppData\Roaming\TUGAVHH.exe

File: C:\ProgramData\{19971c24-e845-61c0-1997-71c24e847093}\Download.exe

File: c:\Program Files\Supporter\Supporter.dll

Därför att jag vill veta mer om dem först förstås innan jag börjar ta bort filer. Vill ju inte att internetanslutningen försvinner igen.

Länk till kommentar
Dela på andra webbplatser

'Paarthurnax

Därför att jag vill veta mer om dem först förstås innan jag börjar ta bort filer. Vill ju inte att internetanslutningen försvinner igen.

Dom tillhör ju inget med internet att göra ju. 

Länk till kommentar
Dela på andra webbplatser

Jag ska börja surfa med ubuntu då slipper man mycket sånt. Jag känner en som surfar med en mac . Han får sällan virus i sin mac.  Om man surfar med Windows då får man oftast bara virus om man inte sparar allt som man hämtar på nätet på USB-minne direkt och tar till en annan dator. Den datorn som man inte surfar på kan ju också påverkas men inte på samma sätt. Man ska ju naturligtvis ha antivirusprogram där också men det går inte så bra att uppdatera det. 

 

/Maria

Länk till kommentar
Dela på andra webbplatser

'Paarthurnax

Jag ska börja surfa med ubuntu då slipper man sånt. 

/Maria

Men ja!, Sluta spamma samma sak hela tiden. Du kan använda Windows med men då måste du använda din hjärna.exe och din förnuft 2k15.

Länk till kommentar
Dela på andra webbplatser

Men ja!, Sluta spamma samma sak hela tiden. Du kan använda Windows med men då måste du använda din hjärna.exe och din förnuft 2k15.

Jag har lite mera förnuft än det.  

/Maria

Länk till kommentar
Dela på andra webbplatser

Jag ska börja surfa med ubuntu då slipper man mycket sånt. Jag känner en som surfar med en mac . Han får sällan virus i sin mac.  Om man surfar med Windows då får man oftast bara virus om man inte sparar allt som man hämtar på nätet på USB-minne direkt och tar till en annan dator. Den datorn som man inte surfar på kan ju också påverkas men inte på samma sätt. Man ska ju naturligtvis ha antivirusprogram där också men det går inte så bra att uppdatera det. 

 

/Maria

Och hur tänker du för att tycka att det inlägget hjälper trådskaparen att få datorn ren utan att förlora internetuppkopplingen?

Länk till kommentar
Dela på andra webbplatser

Och hur tänker du för att tycka att det inlägget hjälper trådskaparen att få datorn ren utan att förlora internetuppkopplingen?

Nej det hjälper inte trådskaparen. Jag försöker spara så mycket saker som möjligt på USB-minne och ta till mina andra datorer och bränna skivor där. Om man inte surfar på en dator så får man inte virus som ställer till jättestora program. Jag har en del virus på mina skivor men de kopierar jag på min andra dator. 

/Maria

Länk till kommentar
Dela på andra webbplatser

Nej det hjälper inte trådskaparen.

Om du inte tänker skriva något som hjälper trådskaparen, låt bli att skriva.

Inlägg som inte hjälper trådskaparen är normalt utanför ämnet och inte tillåtna enligt regel 4: //eforum.idg.se/index.php?app=forums&module=extras&section=boardrules

Upprepade regelbrott kan leda till att man stängs av, se regel 12-14.

 

Cecilia

Moderator

Länk till kommentar
Dela på andra webbplatser

Arkiverat

Det här ämnet är nu arkiverat och är stängt för ytterligare svar.

×
×
  • Skapa nytt...