Just nu i M3-nätverket
Gå till innehåll

Något saknas tydligen i datorn


habbeli

Rekommendera Poster

Hej!

 

Conduit är ett olämpligt tillägg till webbläsare. Det ser ut som att antivirusprogrammet eller liknande har tagit bort filen som hör till Conduit men inte städat helt bra i registret.

 

Är det något du känner igen?

Länk till kommentar
Dela på andra webbplatser

Hej!

 

Conduit är ett olämpligt tillägg till webbläsare. Det ser ut som att antivirusprogrammet eller liknande har tagit bort filen som hör till Conduit men inte städat helt bra i registret.

 

Är det något du känner igen?

Nej faktiskt inte. Jag sitter bakom en router och kör inget virusprgram alls, men däremot har jag "städat" med C-cleaner och Revo Uninstaller

Länk till kommentar
Dela på andra webbplatser

Jag provar köra alla rekommendationer så får vi se vad som händer  ;) 
Gud vad skönt att ni finns Tune och kanske framför allt Cilla  :wub:  :thumbsup:

Länk till kommentar
Dela på andra webbplatser

Nej faktiskt inte. Jag sitter bakom en router och kör inget virusprgram alls, men däremot har jag "städat" med C-cleaner och Revo Uninstaller

Skulle bra gärna vilja veta vilken router som fixar att man inte behöver antivirus :angry:

Länk till kommentar
Dela på andra webbplatser

Skulle bra gärna vilja veta vilken router som fixar att man inte behöver antivirus :angry:

Okej, nja det är så kallade datanissar som inte tycker det behövs. Jag litar ju mer på er allihopa så jag kommer att installera ett virusprogram, mest troligt AVG  :)

Länk till kommentar
Dela på andra webbplatser

Nu har jag kört AdwCleaner och det ser ut så här:
 

# AdwCleaner v3.013 - Report created 25/11/2013 at 21:43:01
# Updated 24/11/2013 by Xplode
# Operating System : Windows 7 Ultimate Service Pack 1 (32 bits)
# Username : HansoLisa - HANSOLISA-DATOR
# Running from : D:\adwcleaner.exe
# Option : Scan
 
***** [ Services ] *****
 
 
***** [ Files / Folders ] *****
 
File Found : C:\END
File Found : C:\Windows\System32\Tasks\BackgroundContainer Startup Task
Folder Found C:\Program Files\Conduit
Folder Found C:\ProgramData\Conduit
Folder Found C:\Users\HansoLisa\AppData\Local\Conduit
Folder Found C:\Users\HansoLisa\AppData\LocalLow\Conduit
 
***** [ Shortcuts ] *****
 
 
***** [ Registry ] *****
 
Key Found : HKCU\Software\AppDataLow\Software\Conduit
Key Found : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Key Found : HKCU\Software\AppDataLow\Software\SmartBar
Key Found : HKCU\Software\Conduit
Key Found : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Key Found : HKLM\SOFTWARE\Classes\Toolbar.CT3306061
Key Found : HKLM\Software\Conduit
Key Found : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
Key Found : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
Key Found : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\BackgroundContainer Startup Task
Key Found : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5325AB4B-5563-414D-B5B9-DEF638447528}
Key Found : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5325AB4B-5563-414D-B5B9-DEF638447528}
Key Found : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08121C32A9C319F4CB0C11FF059552A4
Value Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [ConduitFloatingPlugin_lipgolpfajiadodbcbljdpmbmbdmfcil]
 
***** [ Browsers ] *****
 
-\\ Internet Explorer v10.0.9200.16736
 
Setting Found : HKCU\Software\Microsoft\Internet Explorer\Main [start Page] - hxxp://search.conduit.com/?ctid=CT3306061&octid=CT3306061&SearchSource=61&CUI=UN32077749363523203&UM=2&UP=SP9DB7B38D-B199-4329-A5C8-C4A48596A082
 
-\\ Google Chrome v31.0.1650.57
 
[ File : C:\Users\HansoLisa\AppData\Local\Google\Chrome\User Data\Default\preferences ]
 
 
*************************
 
AdwCleaner[R0].txt - [2487 octets] - [25/11/2013 21:43:01]
 
########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [2547 octets] ##########
Länk till kommentar
Dela på andra webbplatser

Och så här efter städningen:
 

# AdwCleaner v3.013 - Report created 25/11/2013 at 21:50:07
# Updated 24/11/2013 by Xplode
# Operating System : Windows 7 Ultimate Service Pack 1 (32 bits)
# Username : HansoLisa - HANSOLISA-DATOR
# Running from : D:\adwcleaner.exe
# Option : Clean
 
***** [ Services ] *****
 
 
***** [ Files / Folders ] *****
 
Folder Deleted : C:\ProgramData\Conduit
Folder Deleted : C:\Program Files\Conduit
Folder Deleted : C:\Users\HansoLisa\AppData\Local\Conduit
Folder Deleted : C:\Users\HansoLisa\AppData\LocalLow\Conduit
File Deleted : C:\END
File Deleted : C:\Windows\System32\Tasks\BackgroundContainer Startup Task
 
***** [ Shortcuts ] *****
 
 
***** [ Registry ] *****
 
[#] Key Deleted : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5325AB4B-5563-414D-B5B9-DEF638447528}
[#] Key Deleted : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{5325AB4B-5563-414D-B5B9-DEF638447528}
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
Key Deleted : HKLM\SOFTWARE\Classes\Toolbar.CT3306061
Value Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [ConduitFloatingPlugin_lipgolpfajiadodbcbljdpmbmbdmfcil]
Key Deleted : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Key Deleted : HKCU\Software\Conduit
Key Deleted : HKCU\Software\AppDataLow\Software\Conduit
Key Deleted : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Key Deleted : HKCU\Software\AppDataLow\Software\SmartBar
Key Deleted : HKLM\Software\Conduit
Key Deleted : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08121C32A9C319F4CB0C11FF059552A4
 
***** [ Browsers ] *****
 
-\\ Internet Explorer v10.0.9200.16736
 
Setting Restored : HKCU\Software\Microsoft\Internet Explorer\Main [start Page]
 
-\\ Google Chrome v31.0.1650.57
 
[ File : C:\Users\HansoLisa\AppData\Local\Google\Chrome\User Data\Default\preferences ]
 
 
*************************
 
AdwCleaner[R0].txt - [2627 octets] - [25/11/2013 21:43:01]
AdwCleaner[s0].txt - [2343 octets] - [25/11/2013 21:50:07]
 
########## EOF - C:\AdwCleaner\AdwCleaner[s0].txt - [2403 octets] ##########
Länk till kommentar
Dela på andra webbplatser

Här är loggen från JRT :
 

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.8 (11.05.2013:1)
OS: Windows 7 Ultimate x86
Ran by HansoLisa on 2013-11-25 at 21:57:08,15
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
 
 
 
 
~~~ Services
 
 
 
~~~ Registry Values
 
 
 
~~~ Registry Keys
 
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\mconduitinstaller_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\mconduitinstaller_RASMANCS
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{479E50D8-E9C4-43F1-A15F-0002AFD5D781}
 
 
 
~~~ Files
 
 
 
~~~ Folders
 
Successfully deleted: [Folder] "C:\Users\HansoLisa\appdata\local\cre"
Successfully deleted: [Empty Folder] C:\Users\HansoLisa\appdata\local\{590254C3-8F77-4CAB-AFD8-2772F0F3CA53}
Successfully deleted: [Empty Folder] C:\Users\HansoLisa\appdata\local\{D0260CE3-F088-4F1E-831C-502A91480E8D}
Successfully deleted: [Empty Folder] C:\Users\HansoLisa\appdata\local\{D0A846AF-BC29-4F48-85B9-0D1B2CA2872F}
 
 
 
~~~ Event Viewer Logs were cleared
 
 
 
 
 
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 2013-11-25 at 21:58:25,13
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Länk till kommentar
Dela på andra webbplatser

MBAM-loggen här:
 

Malwarebytes Anti-Malware (Testversion) 1.75.0.1300
www.malwarebytes.org
 
Databasversion: v2013.11.25.07
 
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 10.0.9200.16736
HansoLisa :: HANSOLISA-DATOR [administratör]
 
Skydd: Aktiverad
 
2013-11-25 22:07:40
MBAM-log-2013-11-25 (22-12-53).txt
 
Skanningstyp: Snabbskanning
Aktiverade skanningsalternativ: Minne | Start | Register | Filsystem | Heuristik/Extra | Heuristik/Shuriken | PUP | PUM
Inaktiverade skanningsalternativ: P2P
Antal skannade objekt: 189235
Förfluten tid: 4 minut(er), 51 sekund(er)
 
Upptäckta minnesprocesser: 0
(Inga skadliga poster hittades)
 
Upptäckta minnesmoduler: 0
(Inga skadliga poster hittades)
 
Upptäckta registernycklar: 0
(Inga skadliga poster hittades)
 
Upptäckta registervärden: 0
(Inga skadliga poster hittades)
 
Upptäckta registerdataposter: 0
(Inga skadliga poster hittades)
 
Upptäckta mappar: 0
(Inga skadliga poster hittades)
 
Upptäckta filer: 6
C:\Users\HansoLisa\AppData\Local\Temp\nsc7D01.exe (PUP.Optional.Conduit.A) -> Ingen åtgärd.
C:\Users\HansoLisa\AppData\Local\Temp\nsk7EF3.exe (PUP.Optional.Conduit.A) -> Ingen åtgärd.
C:\Users\HansoLisa\AppData\Local\Temp\nsmBB6A.exe (PUP.Optional.Conduit.A) -> Ingen åtgärd.
C:\Users\HansoLisa\AppData\Local\Temp\nsr9573.exe (PUP.Optional.Conduit.A) -> Ingen åtgärd.
C:\Users\HansoLisa\AppData\Local\Temp\nsrB484.exe (PUP.Optional.Conduit.A) -> Ingen åtgärd.
C:\Users\HansoLisa\AppData\Local\Temp\nsx9926.exe (PUP.Optional.Conduit.A) -> Ingen åtgärd.
 
(klar)
Länk till kommentar
Dela på andra webbplatser

Efter städning:
 

Malwarebytes Anti-Malware (Testversion) 1.75.0.1300
www.malwarebytes.org
 
Databasversion: v2013.11.25.07
 
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 10.0.9200.16736
HansoLisa :: HANSOLISA-DATOR [administratör]
 
Skydd: Aktiverad
 
2013-11-25 22:07:40
mbam-log-2013-11-25 (22-07-40).txt
 
Skanningstyp: Snabbskanning
Aktiverade skanningsalternativ: Minne | Start | Register | Filsystem | Heuristik/Extra | Heuristik/Shuriken | PUP | PUM
Inaktiverade skanningsalternativ: P2P
Antal skannade objekt: 189235
Förfluten tid: 4 minut(er), 51 sekund(er)
 
Upptäckta minnesprocesser: 0
(Inga skadliga poster hittades)
 
Upptäckta minnesmoduler: 0
(Inga skadliga poster hittades)
 
Upptäckta registernycklar: 0
(Inga skadliga poster hittades)
 
Upptäckta registervärden: 0
(Inga skadliga poster hittades)
 
Upptäckta registerdataposter: 0
(Inga skadliga poster hittades)
 
Upptäckta mappar: 0
(Inga skadliga poster hittades)
 
Upptäckta filer: 6
C:\Users\HansoLisa\AppData\Local\Temp\nsc7D01.exe (PUP.Optional.Conduit.A) -> Sattes i karantän och togs bort.
C:\Users\HansoLisa\AppData\Local\Temp\nsk7EF3.exe (PUP.Optional.Conduit.A) -> Sattes i karantän och togs bort.
C:\Users\HansoLisa\AppData\Local\Temp\nsmBB6A.exe (PUP.Optional.Conduit.A) -> Sattes i karantän och togs bort.
C:\Users\HansoLisa\AppData\Local\Temp\nsr9573.exe (PUP.Optional.Conduit.A) -> Sattes i karantän och togs bort.
C:\Users\HansoLisa\AppData\Local\Temp\nsrB484.exe (PUP.Optional.Conduit.A) -> Sattes i karantän och togs bort.
C:\Users\HansoLisa\AppData\Local\Temp\nsx9926.exe (PUP.Optional.Conduit.A) -> Sattes i karantän och togs bort.
 
(klar)
Länk till kommentar
Dela på andra webbplatser

Fint! :thumbsup:

 

Avinstallera AdwCleaner genom att klicka på dess "Uninstall"-knapp.

 

Antivirusprogram bör man ha och det är bra med ett som bryr sig om sådana här olämpliga tillägg till webbläsare. Hur det är med AVG vet jag inte, men Avast kan det under förutsättning att man konfigurerar programmet väl.

Länk till kommentar
Dela på andra webbplatser

 

 

Antivirusprogram bör man ha och det är bra med ett som bryr sig om sådana här olämpliga tillägg till webbläsare. Hur det är med AVG vet jag inte, men Avast kan det under förutsättning att man konfigurerar programmet väl.

Kör själv Norton Internet Security (NIS) på tre PC:n och AVG på en gammal laptop med XP som inte är på så ofta. Provade först med Avast men fastnade för AVG

Min erfarenhet är att gratisprogrammen funkar men är litet pillriga att konfigurera och så vill de uppdatera sig till betalvarianten allt som oftast.

Dessutom är de bara på engelska. Om man är det minsta osäker så tycker jag man skall investera de ca 50 kr/månad ett betalprogram kostar, t.ex. NIS sköter sig praktiskt taget själv efter installationen. Sedan har ju även Symatec en suverän support som jag nyttjat ett antal gånger.

Länk till kommentar
Dela på andra webbplatser

Åtminstone gratis Avast finns på svenska.

 

Hur är det med Norton och PUP då?

Kommer Norton att klaga om du laddar ned dessa två reklamfinansierade program som ändrar webbläsarna?

http://www.softpedia.com/get/Security/Security-Related/Hotspot-Shield.shtml

http://www.softpedia.com/get/System/OS-Enhancements/Advanced-Uninstaller-PRO.shtml

Länk till kommentar
Dela på andra webbplatser

Kommer Norton att klaga om du laddar ned dessa två reklamfinansierade program som ändrar webbläsarna?

 

Nej Cecilia, jag tror tyvärr inte NIS  skulle klaga på programmen du länkar till och jag trodde faktiskt inte att Avast heller skulle göra det.

Vad du nämner betraktar jag som den värsta ohyran som för närvarande finns på nätet! Man måste verkligen vara på alerten om man vill prova på något som är "gratis" numera. Jag har stött på "gratis" program som inte bara vid installation erbjuder diverse rekommenderade  tillägg (PUP) utan även väl installerat vid varje programstart och avslut lägger upp en bockad ruta som måste avbockas.

Till och med etablerade "seriösa" programföretag har börjat med det. http://www.zdnet.com/a-close-look-at-how-oracle-installs-deceptive-software-with-java-updates-7000010038/

Jag är faktiskt litet förvånad över att till och med IDG fortsätter att tipsa ovana användare om sådana program (visserligen med en liten varning men ack så diffus)

En annan sak som blir värre och värre ar alla blinkande "Din dator är i faraklicka för att åtgärda" som dyker upp även på "seriösa" sidor numera

Länk till kommentar
Dela på andra webbplatser

Mitt antivirusprogram (för närvarande Ad-Aware 10) la den ena filen i karantän men inte den andra, så det varierar.

 

Japp, det är enormt mycket sådant i år. Det är i stort sett två saker som jag har hjälpt folk att bli av med i år och det är webbläsartillägg och polistrojanen.

Länk till kommentar
Dela på andra webbplatser

Undrar om inte detta skulle kunna vara något att spinna vidare på för de alerta? reportrarna på IDG (eller får även de sin del av intäkterna?  :angry:  :angry: )

Länk till kommentar
Dela på andra webbplatser

Arkiverat

Det här ämnet är nu arkiverat och är stängt för ytterligare svar.

×
×
  • Skapa nytt...