Just nu i M3-nätverket
Gå till innehåll

Hjälp ! Alla mappar har försetts med en genväg


kalepe

Rekommendera Poster

Hej Mats Det har tagit sin tid men nu är jag på gång igen. Internet har legat nere i em men nu är combo-fix körd

Bif loggfilen

 

Mvh Lennart

Länk till kommentar
Dela på andra webbplatser

Hej,

då postar jag loggen!

Mvh

Mats H

 

ComboFix 11-04-22.03 - Lennart 2011-04-23 18:11:05.1.2 - x64

Microsoft Windows 7 Home Premium 6.1.7600.0.1252.46.1053.18.4095.2909 [GMT 2:00]

Körs från: c:\users\Lennart\Downloads\ComboFix.exe

.

.

((((((((((((((((((((((((((((((((((((((( Andra raderingar ))))))))))))))))))))))))))))))))))))))))))))))))

.

.

C:\Install.exe

.

.

(((((((((((((((((((((((( Filer Skapade från 2011-03-23 till 2011-04-23 ))))))))))))))))))))))))))))))

.

.

2011-04-23 16:13 . 2011-04-23 16:13 -------- d-----w- c:\users\Default\AppData\Local\temp

2011-04-23 10:50 . 2011-04-11 08:21 8802128 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{C6DF6C76-8BCE-4250-A7C5-BF879CC22E0F}\mpengine.dll

2011-04-23 10:14 . 2011-04-18 17:25 253888 ----a-w- c:\windows\system32\aswBoot.exe

2011-04-23 10:12 . 2011-04-23 16:01 -------- d-----w- c:\programdata\AVAST Software

2011-04-23 10:12 . 2011-04-23 10:13 -------- d-----w- c:\program files\AVAST Software

2011-04-22 11:46 . 2011-04-22 11:46 388096 ----a-r- c:\users\Lennart\AppData\Roaming\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HiJackThis.exe

2011-04-22 11:46 . 2011-04-22 11:46 -------- d-----w- c:\program files (x86)\Trend Micro

2011-04-20 19:19 . 2011-04-20 19:19 -------- d-----w- c:\users\Lennart\AppData\Roaming\Malwarebytes

2011-04-20 19:19 . 2011-04-20 19:19 -------- d-----w- c:\programdata\Malwarebytes

2011-04-20 19:19 . 2010-12-20 16:09 38224 ----a-w- c:\windows\SysWow64\drivers\mbamswissarmy.sys

2011-04-20 19:19 . 2011-04-20 19:19 -------- d-----w- c:\program files (x86)\Malwarebytes' Anti-Malware

2011-04-20 19:19 . 2010-12-20 16:08 24152 ----a-w- c:\windows\system32\drivers\mbam.sys

2011-04-15 16:13 . 2011-04-15 16:13 -------- d-----w- c:\users\Lennart\AppData\Roaming\Thunderbird

2011-04-15 16:13 . 2011-04-15 16:13 -------- d-----w- c:\users\Lennart\AppData\Local\Thunderbird

2011-04-09 16:29 . 2011-04-09 16:29 -------- d-----w- C:\Render

2011-04-05 12:07 . 2011-01-30 09:15 601424 ------w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{EE5B66D7-A3C8-4700-AA9C-9E496E9A8154}\gapaengine.dll

2011-03-29 12:31 . 2011-01-30 09:15 601424 ------w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\NISBackup\gapaengine.dll

.

.

.

(((((((((((((((((((((((((((((((((((((((( Find3M Rapport )))))))))))))))))))))))))))))))))))))))))))))))))))

.

2011-04-11 08:21 . 2010-08-07 14:47 8802128 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll

2011-03-06 14:53 . 2011-03-06 14:51 249856 ------w- c:\windows\Setup1.exe

2011-03-06 14:53 . 2011-03-06 14:51 73216 ----a-w- c:\windows\ST6UNST.EXE

2011-02-07 16:08 . 2011-02-07 16:08 6814952 ----a-w- c:\windows\SysWow64\SpoonUninstall.exe

.

.

(((((((((((((((((((((((((((((((((( Startpunkter i registret )))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Not* Tomma poster & legitima standardposter visas inte.

REGEDIT4

.

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-07-14 1475072]

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]

"BrStsWnd"="c:\program files (x86)\Brownie\BrstsW64.exe" [2009-08-19 3695928]

"PDUiP6700DMon"="c:\program files (x86)\Canon\Memory Card Utility\iP6700D\PDUiP6700DMon.exe" [2006-10-03 75376]

"Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2011-01-31 35760]

"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-20 932288]

"ConnecteSupport"="c:\program files (x86)\Tific\Tific Client G1\ConnecteSupport.exe" [2010-10-07 2218528]

.

c:\users\Lennart\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\

OpenOffice.org 3.3.lnk - c:\program files (x86)\OpenOffice.org 3\program\quickstart.exe [2010-12-13 1198592]

.

c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\

NaturalColorLoad.lnk - c:\program files (x86)\SEC\Natural Color\NaturalColorLoad.exe [2010-8-8 155715]

.

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]

"ConsentPromptBehaviorAdmin"= 5 (0x5)

"ConsentPromptBehaviorUser"= 3 (0x3)

"EnableUIADesktopToggle"= 0 (0x0)

.

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]

Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp

.

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]

@="Service"

.

R2 AdobeActiveFileMonitor;Adobe Active File Monitor;c:\program files (x86)\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe [x]

R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]

R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]

R2 PhotoshopElementsDeviceConnect;Photoshop Elements Device Connect;c:\program files (x86)\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe [x]

R3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance;c:\program files (x86)\Common Files\MAGIX Services\Database\bin\fbserver.exe [2008-08-07 3276800]

R3 MpNWMon;Microsoft Malware Protection Network Driver;c:\windows\system32\DRIVERS\MpNWMon.sys [x]

R3 netr28ux;RT2870 USB Wireless LAN Card Driver for Vista;c:\windows\system32\DRIVERS\netr28ux.sys [x]

R3 NisDrv;Microsoft Network Inspection System;c:\windows\system32\DRIVERS\NisDrvWFP.sys [x]

R3 NisSrv;Microsoft Network Inspection;c:\program files\Microsoft Security Client\Antimalware\NisSrv.exe [2010-11-11 282616]

R3 SynasUSB;SynasUSB;c:\windows\system32\drivers\SynUSB64.sys [x]

R3 WatAdminSvc;Aktiveringsteknologier för Windows-tjänst;c:\windows\system32\Wat\WatAdminSvc.exe [x]

R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 57184]

S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [x]

S2 Fabs;FABS - Helping agent for MAGIX media database;c:\program files (x86)\Common Files\MAGIX Services\Database\bin\FABS.exe [2009-08-27 1253376]

S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [x]

.

.

Innehållet i mappen 'Schemalagda aktiviteter':

.

2011-04-23 c:\windows\Tasks\RealUpgradeScheduledTaskS-1-5-21-1509742452-3587006852-1712971474-1000.job

- c:\program files (x86)\Real\RealUpgrade\realupgrade.exe [2010-06-03 01:02]

.

.

--------- x86-64 -----------

.

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"MSC"="c:\program files\Microsoft Security Client\msseces.exe" [2010-11-30 1436224]

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]

"LoadAppInit_DLLs"=0x0

.

------- Extra genomsökning -------

.

uLocal Page = c:\windows\system32\blank.htm

uDefault_Search_URL = hxxp://www.google.com/ie

mStart Page = hxxp://swedish.toggle.com/sv/index.php?rvs=google

mLocal Page = c:\windows\SysWOW64\blank.htm

uSearchAssistant = hxxp://www.google.com/ie

uSearchURL,(Default) = hxxp://www.google.com/search?q=%s

IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200

IE: E&xportera till Microsoft Excel - c:\progra~2\MIF5BA~1\OFFICE11\EXCEL.EXE/3000

FF - ProfilePath - c:\users\Lennart\AppData\Roaming\Mozilla\Firefox\Profiles\qvmbg0uc.default\

FF - prefs.js: browser.startup.homepage - start.se

FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files (x86)\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}

FF - Ext: RealPlayer Browser Record Plugin: {ABDE892B-13A8-4d1b-88E6-365A6E755758} - c:\programdata\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext

.

- - - - FÖRÄLDRALÖSA POSTER SOM TAGITS BORT - - - -

.

BHO-{D4027C7F-154A-4066-A1AD-4243D8127440} - c:\program files (x86)\Ask.com\GenericAskToolbar.dll

Toolbar-{D4027C7F-154A-4066-A1AD-4243D8127440} - c:\program files (x86)\Ask.com\GenericAskToolbar.dll

WebBrowser-{D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)

.

.

.

--------------------- LÅSTA REGISTERNYCKLAR ---------------------

.

[HKEY_USERS\S-1-5-21-1509742452-3587006852-1712971474-1000\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{21D5A79E-0185-E5F9-1F78-6CFCFF168E57}*]

"oakhjemmlnnhndjbonpjhdmfcekpbf"=hex:6a,61,67,69,6b,6b,6b,63,70,62,64,6a,65,66,

6f,64,64,6a,6f,69,00,00

"naigdfbeenljfiipafdphgnmapod"=hex:69,61,70,67,66,6c,70,68,68,61,67,67,70,68,

62,6f,68,69,00,00

"oaggndgmofaegomignmlghggljoeod"=hex:64,61,6a,69,6e,6d,66,69,00,fc

.

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]

@Denied: (A 2) (Everyone)

@="FlashBroker"

"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10m_ActiveX.exe,-101"

.

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]

"Enabled"=dword:00000001

.

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]

@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10m_ActiveX.exe"

.

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]

@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"

.

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]

@Denied: (A 2) (Everyone)

@="Shockwave Flash Object"

.

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]

@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10m.ocx"

"ThreadingModel"="Apartment"

.

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]

@="0"

.

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]

@="ShockwaveFlash.ShockwaveFlash.10"

.

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]

@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10m.ocx, 1"

.

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]

@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"

.

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]

@="1.0"

.

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]

@="ShockwaveFlash.ShockwaveFlash"

.

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]

@Denied: (A 2) (Everyone)

@="Macromedia Flash Factory Object"

.

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]

@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10m.ocx"

"ThreadingModel"="Apartment"

.

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]

@="FlashFactory.FlashFactory.1"

.

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]

@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10m.ocx, 1"

.

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]

@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"

.

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]

@="1.0"

.

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]

@="FlashFactory.FlashFactory"

.

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]

@Denied: (A 2) (Everyone)

@="IFlashBroker4"

.

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]

@="{00020424-0000-0000-C000-000000000046}"

.

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]

@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"

"Version"="1.0"

.

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]

@Denied: (Full) (Everyone)

.

Sluttid: 2011-04-23 18:15:25

ComboFix-quarantined-files.txt 2011-04-23 16:15

.

Före genomsökningen: 435 162 742 784 byte ledigt

Efter genomsökningen: 435 129 745 408 byte ledigt

.

- - End Of File - - A0E8D369D16FF7F4E977FDB647A51A83

Länk till kommentar
Dela på andra webbplatser

Hej,

tack för den,

något du kam kika på är din startsida i Internet Explorer:

hxxp://swedish.toggle.com/sv/index.php?rvs=google

Verktyg, Intenetalternativ, fliken allmänt.

I rutan där borde denna stå med.

Välj standard där och starta om Internet Explorer se vad du får upp.

 

Hur fungerar datorn nu?

Vi ska kika på din logg under dagen.

Mvh

Mats H

Länk till kommentar
Dela på andra webbplatser

Hej Mats Jag tröttnade på Explorer för kanske 1 år sedan och gick över till Firefox.

Jag avinstallerade Internet Explorer (trodde jag) men den finns tydligen kvar någonstans. Sökte fram den med Sök. Explorer startar ok men Körs utan tillägg så startsidan kommer inte upp automatiskt men det går utmärkt att öppna olika sidor. Gick in i verktyg osv

Som standard startsida får jag /http://go.microsoft.com/fwlink/?LinkId=69157

 

Jag har inte aktiverat några tillägg.

 

Externdisken ser ut som vanligt, full med genvägar

 

Datorn verkar helt ok tycker jag

 

Mvh Lennart

Länk till kommentar
Dela på andra webbplatser

Hej,

kul att det ordnade sig!

Vi har kikat på din logg och hittar inget mer att ta itu med.

 

Då återstår det lite städande!

1. Ta bort samtliga systemåterställningspunkter eftersom dessa kan vara infekterade.

Börja med att skapa en ny systemåterställningspunkt:

http://windows.microsoft.com/sv-SE/windows-vista/System-Restore-frequently-asked-questions

Högerklick på Datorn - Egenskaper - Systemskydd

Tryck på Skapa.

 

Ta sedan bort alla gamla systemåterställningspunkter genom att köra diskrensningsprogrammet.

http://windows.micro...a-restore-point

På fliken Allmänt finns det en knapp som heter Diskrensning. Välj den.

Efter några minuter kommer programmet upp och då väljer du en flik som heter Fler alternativ eller något likande. Tryck på den Rensa-knapp som tar bort alla systemåterställningspunkter utom den senaste.

 

2. Ladda ner avinstallationsprogrammet OTC till Skrivbordet.

http://oldtimer.geekstogo.com/OTC.exe

Dubbelklicka på filen för att starta programmet.

Tryck på knappen CleanUp! och de olika fix-program som du har laddat ner kommer att avinstalleras, inkl. detta program, efter en omstart av datorn. Ta bort DDS-programmet och dess loggar. Om något är kvar efter det så fråga hur du ska ta bort det.

 

3. Ta bort alla tillfälliga filer genom att ladda ner TFC-Cleaner på Skrivbordet:

http://www.geekstogo...er-by-oldtimer/

Stäng av alla andra program, särskilt webbläsare.

Dubbelklicka på TFC-Cleaner.exe för att starta programmet.

 

Om du använder Firefox: Tryck på Firefox och välj Select All. Tryck på Empty Selected. Om du vill ha kvar dina lösenord så tryck No vid frågan.

 

Om du använder Opera: Tryck på Opera och välj Select All. Tryck på Empty Selected. Om du vill ha kvar dina lösenord så tryck No vid frågan.

Tryck på Exit i Main-menyn för att stänga programmet.

 

Obs! Detta kommer att ta bort alla cookies, om du har cookies som du vill ha kvar så får du antingen spara undan dem innan eller låta bli att välja Select All och i stället markera allt annat.

 

4. Byt alla lösenord som du använder i datorn och på internet eftersom dessa kan ha kommit i orätta händer.

http://mnin.blogspot...iggersyzor.html beskriver ett skadligt program som spionerar genom att ta skärmbilder, logga tangentbordsnedtryckningar och läsa lösenord som är lagrade i webbläsare, epostprogram etc.

 

http://sites.google....lstockholm/home

 

Återkom givetvis om du har frågor!

Mvh

Mats H

Länk till kommentar
Dela på andra webbplatser

Angående mapparna som visas som genvägar, så beror det alltså på ett skadligt program. Kan det tänkas vara någon annan dator som har smittat ner den externa hårddisken?

Eftersom du nu får ett felmeddelande är troligen det skadliga programmet borta från hårddisken och då ska det gå att återställa mapparna. Här följer två alternativ.Om engelska inte fungerar så säg till.

1. Go to control Panel, Folder Options -- select VIEW--- select Show hidden files and folders and uncheck Hide protected operating system files (recommended) now click APPLY

2. go to your folders and it should show you all your folders hidden----- delete all the shortcut folders that have no data in them. create new folders and copy the data from YOUR hidden folders into them. once that is done delete the old hidden folders.

...

1st select the folder that you like to open, 2nd click on the address bar, 3rd try to erase the extension name like for example " folder.link " make it like this " folder ", and press enter, if got lucky u may open your folder and use your file again

http://answers.microsoft.com/en-us/windows/forum/windows_7-system/all-my-folders-have-turned-into-shortcuts-and-i/bcc138cb-3a5c-4198-bd32-1379bb895cec
Länk till kommentar
Dela på andra webbplatser

Hej Mats och Cecilia

Jag kryper omkring i stoftet, böjer min nacke, åkallar alla goda saker, att ramla ner på er. Ni har lyckats. För mig är detta helt obegripligt men det är bara att inse, att det finns de, som är klokare än jag. Tusen, tusen tack för hjälpen.

Dock en sista bön.

1. Jag förstod inte vad jag skulle göra med Firefox ?? Tryck på Firefox och välj Select All

 

2. Min engelska är inte tillräckligt god för att förstå meningen med pkt.2

Jag har nu mina mappar ok + samma mappar med genväg (Storkel 2kB)

Den vanliga mappen funkar helt ok, att öppna filer osv

Kan jag inte bara deleta alla genvägsmappar??

Vad innebär 2nd click on the address bar ?

 

Än en gång Stort tack till er

 

PS Betr starten av allt detta så hade min dotter en extern hårddisk, där mapparna försetts med genvägar. Denna disk kopplades till min dator för att se om den såg likadan ut hos mig. Ja,ja man blir aldrig för gammal för att göra misstag DS

Länk till kommentar
Dela på andra webbplatser

Kan jag inte bara deleta alla genvägsmappar??
Absolut

 

Vad innebär 2nd click on the address bar ?
Spelar ingen roll nu när du gick på första lösningen.

 

Det kan tänkas att din dotters dator är infekterad med något skadligt program.

Länk till kommentar
Dela på andra webbplatser

Arkiverat

Det här ämnet är nu arkiverat och är stängt för ytterligare svar.

×
×
  • Skapa nytt...