Just nu i M3-nätverket
Gå till innehåll

Ny dator, virus och netflixproblem


hejhejhej2

Rekommendera Poster

hejhejhej2

Hej!

 

Till att börja med försökte jag skapa en DDS-logg som jag skulle länka här, men det står bara "DDS is not meant to run in compatability mode. The program shall now exit". Jag har disablat mina antivirusprogram. Hur ska jag göra?

 

Till problemet: jag fick hem min nya laptop igår (jag kör windows 8.1 64 bit) och när jag skulle ladda ner program så tror jag att jag råkade få med virus då en rad appar installerades utan att jag godkände det, samt mina webbläsningsinställningar ändrades - däribland framsidan och standard webbsökare. Netflix slutade även att fungera på både chrome, internet explorer samt i appen. Jag laddade ner olika virussökningsprogram (AVG, Comodo, Malwarebytes) och dom hittade ett par filer som togs bort. Efter omstart fungerade netflix igen på chrome och i appen, men inte i IE. Jag vet inte om det fortfarande är virusrelaterat, men mina virusprogram hittar ingenting längre. Det verkar vidare som om felet ligger i HTML5 spelaren som netflix använder via IE version 11, eftersom om jag i inställningar väljer att inte använda HTML5 spelaren, utan istället silverlightspelaren, så funkar det. När HTML5 spelaren är på så streamas en video till 24-25% och sen får jag ett meddelande där det står att det är något fel med min internetanslutning. Felmeddelandet är h7111-1101 0ch det verkar inte vara någon som fått samma problemkod, då netflix personalen varken visste vad det var när jag chattade eller pratade i telefon med dom och en googling ger inte resultat (endast på det snarlika h7111-1102). Jag har försökt installera om silverlight, rensa cookies, lägga till netflix som en betrodd plats osv men inget funkar.

 

Jag har chattat och pratat i telefon med Netflix som endast tyckte jag skulle kolla netflix i chrome och inte bry mig om IE. Men detta löser inte mitt problem då jag gärna vill kunna se netflix via HTML5 på IE 11. Jag vet alltså inte vad problemet beror på eller om det går att fixa.

 

Mvh Nils

Länk till kommentar
Dela på andra webbplatser

Hej!

 

DDS är inte kompatibelt med Windows 8 utan du får använda FRST i stället.

 

Ladda ner Farbar Recovery Scan Tool (FRST) och spara på skrivbordet.

För 64-bitars Windows: http://download.bleepingcomputer.com/farbar/FRST64.exe

För 32-bitars Windows: http://download.bleepingcomputer.com/farbar/FRST.exe

 

Starta FRST.

Läs villkoren för programmet.

Klicka på Yes för att acceptera.

Klicka på Scan-knappen.

När det är klart kommer det att ha skapats två loggar FRST.txt och Addition.txt på skrivbordet.

Om du använder en annan webbläsare än Internet Explorer 11, klistra in innehållet i FRST.txt direkt i ditt svar och bifoga Addition.txt.

Om du använder Internet Explorer 11, får du bifoga båda loggarna till ditt svar.

Klicka på Använd fullständig editor för att se hur du bifogar filer.

Länk till kommentar
Dela på andra webbplatser

Alldeles rätt!

 

1. Det finns en del rester av McAfee, AVG och Avast antivirusprogram i datorn. Du behöver köra MCPR för att få bort resterna av McAfee: http://service.mcafee.com/FAQDocument.aspx?id=TS101331

AVG Remover: http://www.avg.com/us-en/utilities

Avast Uninstall Tool: http://www.avast.com/uninstall-utility

 

2. Är det problem med att avinstallera Ad-Aware från Lavasoft?

Det ser ut att vara delvis avinstallerat.

 

3. Varifrån hämtade du Comodo antivirusprogram?

Jag undrar eftersom AdTrustMedia ser ut att ha kommit in i datorn samtidigt som Comodos AV.

http://www.systemlookup.com/Startup/26531-trustedadssvc_exe.html

 

Starta Anteckningar.

Kopiera alla rader i rutan:

Task: {4AE65399-C637-40B0-93B4-536067B15720} - System32\Tasks\APSnotifierPP2 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: {8213A775-ADCF-4CB0-93A3-940D6CAABC11} - System32\Tasks\APSnotifierPP3 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\APSnotifierPP1.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe
Task: C:\WINDOWS\Tasks\APSnotifierPP2.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe
Task: C:\WINDOWS\Tasks\APSnotifierPP3.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe
2014-05-01 21:13 - 2014-05-01 21:13 - 00002818 _____ () C:\WINDOWS\System32\Tasks\APSnotifierPP1
C:\Program Files (x86)\AnyProtectEx
HKLM-x32\...\Run: [PrivDogService] => C:\Program Files (x86)\AdTrustMedia\PrivDog\2.1.0.22\trustedadssvc.exe [662696 2014-04-18] (AdTrustMedia)
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://speedial.com/?f=1&a=spd_cmi_14_18_ch&cd=2XzuyEtN2Y1L1Qzu0B0C0E0EyB0BtCzyyB0BzytCyE0Dzy0BtN0D0Tzu0SzzyDtBtN1L2XzutBtFtBtDtFyCtFtDtN1L1CzutCyEtDtAtDyD1V1RtN1L1G1B1V1N2Y1L1Qzu2StAyBtBtC0CzytCyDtG0EzztDyBtG0AtByC0EtGzzyDtC0AtGyBtB0EtCtCtC0C0AyC0B0D0C2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyBtBtCtDyE0A0EtCtGtCzztDyEtG0AtCyDyCtGyBtBzy0CtGtDzzyC0FzzyByEzzyDyEyCyD2Q&cr=753920199&ir=
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://speedial.com/?f=1&a=spd_cmi_14_18_ch&cd=2XzuyEtN2Y1L1Qzu0B0C0E0EyB0BtCzyyB0BzytCyE0Dzy0BtN0D0Tzu0SzzyDtBtN1L2XzutBtFtBtDtFyCtFtDtN1L1CzutCyEtDtAtDyD1V1RtN1L1G1B1V1N2Y1L1Qzu2StAyBtBtC0CzytCyDtG0EzztDyBtG0AtByC0EtGzzyDtC0AtGyBtB0EtCtCtC0C0AyC0B0D0C2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyBtBtCtDyE0A0EtCtGtCzztDyEtG0AtCyDyCtGyBtBzy0CtGtDzzyC0FzzyByEzzyDyEyCyD2Q&cr=753920199&ir=
SearchScopes: HKCU - DefaultScope {31090377-0740-419E-BEFC-A56E50500D5B} URL = http://search.conduit.com/Results.aspx?gd=&ctid=CT3314958&octid=EB_ORIGINAL_CTID&ISID=M46520B13-5F99-4897-9C3C-A080F5550320&SearchSource=58&CUI=&UM=5&UP=SPE995D0D2-2421-4462-B8C9-E14AAF6B90B4&q={searchTerms}&SSPV=
SearchScopes: HKCU - {014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} URL = http://speedial.com/results.php?f=4&q={searchTerms}&a=spd_cmi_14_18_ch&cd=2XzuyEtN2Y1L1Qzu0B0C0E0EyB0BtCzyyB0BzytCyE0Dzy0BtN0D0Tzu0SzzyDtBtN1L2XzutBtFtBtDtFyCtFtDtN1L1CzutCyEtDtAtDyD1V1RtN1L1G1B1V1N2Y1L1Qzu2StAyBtBtC0CzytCyDtG0EzztDyBtG0AtByC0EtGzzyDtC0AtGyBtB0EtCtCtC0C0AyC0B0D0C2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyBtBtCtDyE0A0EtCtGtCzztDyEtG0AtCyDyCtGyBtBzy0CtGtDzzyC0FzzyByEzzyDyEyCyD2Q&cr=753920199&ir=
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKCU - {31090377-0740-419E-BEFC-A56E50500D5B} URL = http://search.conduit.com/Results.aspx?gd=&ctid=CT3314958&octid=EB_ORIGINAL_CTID&ISID=M46520B13-5F99-4897-9C3C-A080F5550320&SearchSource=58&CUI=&UM=5&UP=SPE995D0D2-2421-4462-B8C9-E14AAF6B90B4&q={searchTerms}&SSPV=
och klistra in i Anteckningar. Kontrollera att inga filer har delats upp på två rader.

Spara filen på skrivbordet med namnet fixlist.txt.

 

Stäng av alla program.

Starta FRST som finns på skrivbordet.

Klicka på knappen Fix.

Vänta tills programmet är klart.

 

Programmet skapar en logg Fixlog.txt på skrivbordet.

Klistra in innehållet i den i ditt svar.

Länk till kommentar
Dela på andra webbplatser

hejhejhej2

1. Här kommer fixlist loggen!

2. Jag trodde jag hade avinstallerat ad-aware? Hur får man bort resten?

3. Jag hämtade programmet från deras hemsida!

Fixlog.txt

Länk till kommentar
Dela på andra webbplatser

1. Då kommer här lite rensning av Ad-Aware:

 

Starta Anteckningar.

Kopiera alla rader i rutan:

R4 gzflt; \??\C:\Program Files\Lavasoft\Ad-Aware Antivirus\Antimalware Engine\2.6.0.0\gzflt.sys [X]
2014-05-02 13:17 - 2014-05-02 13:17 - 00000017 _____ () C:\ProgramData\adaware-installer-reboot-required.tmp
2014-05-02 12:16 - 2014-05-02 12:16 - 00000000 ____D () C:\Users\Nilsdator\AppData\Roaming\LavasoftStatistics
2014-05-02 12:10 - 2014-05-02 12:10 - 00000000 ____D () C:\ProgramData\BitDefender
2014-05-02 12:00 - 2014-05-02 12:00 - 00000000 ____D () C:\Program Files\Lavasoft
2014-05-02 11:59 - 2014-05-02 11:59 - 00000000 ____D () C:\ProgramData\Lavasoft
och klistra in i Anteckningar. Kontrollera att inga filer har delats upp på två rader.

Spara filen på skrivbordet med namnet fixlist.txt.

 

Starta FRST som finns på skrivbordet.

Klicka på knappen Fix.

Vänta tills programmet är klart.

 

Programmet skapar en logg Fixlog.txt på skrivbordet.

Klistra in innehållet i den i ditt svar.

 

2. Jag hittar olika rapporter om att Comodo antivirus och dess PrivDog stoppar olika webbsidor och -tjänster från att fungera korrekt. Om du fortfarande har problem med Netflix föreslår jag att du testar med att avinstallera Comodo för att se om det är där problemet ligger.

 

3. Skanna datorn online på http://www.eset.com/onlinescan/

För att inte skannern ska ta för lång tid på sig stäng av ditt antivirusprogram under tiden.

 

Avbocka alternativet Remove found threats

Bocka för Scan Archives

 

Klicka på Advanced Settings

Bocka för:

Scan for potentially unwanted applications

Scan for potentially unsafe applications

Enable Anti-Stealth Technology

 

Klicka på Start

 

När skanningen är klar klicka på List of found threats, följt av Export to a text file. Spara till en fil på skrivbordet, öppna filen, kopiera resultatet och klistra sedan in det i ditt svar.

Länk till kommentar
Dela på andra webbplatser

hejhejhej2

Här kommer innehållet från fixlist:

 

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 02-05-2014
Ran by Nilsdator at 2014-05-03 16:32:06 Run:2
Running from C:\Users\Nilsdator\Desktop
Boot Mode: Normal
==============================================
 
Content of fixlist:
*****************
R4 gzflt; \??\C:\Program Files\Lavasoft\Ad-Aware Antivirus\Antimalware Engine\2.6.0.0\gzflt.sys [X]
2014-05-02 13:17 - 2014-05-02 13:17 - 00000017 _____ () C:\ProgramData\adaware-installer-reboot-required.tmp
2014-05-02 12:16 - 2014-05-02 12:16 - 00000000 ____D () C:\Users\Nilsdator\AppData\Roaming\LavasoftStatistics
2014-05-02 12:10 - 2014-05-02 12:10 - 00000000 ____D () C:\ProgramData\BitDefender
2014-05-02 12:00 - 2014-05-02 12:00 - 00000000 ____D () C:\Program Files\Lavasoft
2014-05-02 11:59 - 2014-05-02 11:59 - 00000000 ____D () C:\ProgramData\Lavasoft
*****************
 
gzflt => Service not found.
"C:\ProgramData\adaware-installer-reboot-required.tmp" => File/Directory not found.
C:\Users\Nilsdator\AppData\Roaming\LavasoftStatistics => Moved successfully.
C:\ProgramData\BitDefender => Moved successfully.
C:\Program Files\Lavasoft => Moved successfully.
C:\ProgramData\Lavasoft => Moved successfully.
 
==== End of Fixlog ====

 

 

och från ESET loggen:

C:\ProgramData\Comodo\Cis\Quarantine\data\{3D02DAFC-3288-400F-9C53-A675EDD23052} a variant of Win32/Conduit.SearchProtect.H potentially unwanted application
C:\ProgramData\Comodo\Cis\Quarantine\data\{9A84993A-3036-4743-A03A-BA2C1847B723} Win32/Toolbar.Conduit.R potentially unwanted application
C:\ProgramData\Comodo\Cis\Quarantine\data\{AE451E94-9253-4214-AB0A-17A6724F8030} Win32/VOPackage.B potentially unwanted application
C:\Users\All Users\Comodo\Cis\Quarantine\data\{3D02DAFC-3288-400F-9C53-A675EDD23052} a variant of Win32/Conduit.SearchProtect.H potentially unwanted application
C:\Users\All Users\Comodo\Cis\Quarantine\data\{9A84993A-3036-4743-A03A-BA2C1847B723} Win32/Toolbar.Conduit.R potentially unwanted application
C:\Users\All Users\Comodo\Cis\Quarantine\data\{AE451E94-9253-4214-AB0A-17A6724F8030} Win32/VOPackage.B potentially unwanted application
C:\Users\Nilsdator\AppData\Local\AnyProtectScannerSetup.exe Win32/AnyProtect.D potentially unwanted application
C:\Users\Nilsdator\AppData\Local\Temp\is45637729\10420648_stp\AnyProtectScannerSetup.exe Win32/AnyProtect.D potentially unwanted application
C:\Users\Nilsdator\AppData\Local\Temp\is45637729\10420701_stp\wajam_validate.exe Win32/Wajam.F potentially unwanted application
 

 

 

Jag tog bort Comodo och det verkar som om Netflix funkar nu!! Tack så mycket! Men du får gärna hjälpa mig få bort det andra skitet (utifrån loggen ovan) jag verkar ha i datorn. Slutligen, vilket antivirus program rekommenderar du att man använder?

Länk till kommentar
Dela på andra webbplatser

1. Fint att du fått igång Netflx, du får själv avgöra om du vill installera Comodo igen och försöka hitta någon inställning som gör att Netflx fungerar ändå, t ex med hjälp av Comodos forum, eller om du vill installera ett annat antivirusprogram.

 

2. Det mesta som Esets skanner hittade låg i Comodos karantän, dvs sånt som Comodo redan oskadliggjort. Eftersom du nu har avinstallerat Comodo har troligen de filerna nu tagits bort med för säkerhets skull låter vi FRST ta bort Comodo-mappen. De tre sista är filer som skapats i samband med installationen av AnyProtectScanner mm och de tas också bort nedan.

 

3. Starta Anteckningar.
Kopiera alla rader i rutan:

C:\ProgramData\Comodo
C:\Users\Nilsdator\AppData\Local\AnyProtectScannerSetup.exe
C:\Users\Nilsdator\AppData\Local\Temp\is45637729
och klistra in i Anteckningar. Kontrollera att inga filer har delats upp på två rader.
Spara filen på skrivbordet med namnet fixlist.txt.

Starta FRST som finns på skrivbordet.
Klicka på knappen Fix.
Vänta tills programmet är klart.

Programmet skapar en logg Fixlog.txt på skrivbordet.
Klistra in innehållet i den i ditt svar.

 

4. Några fler frågor innan du får instruktionerna för hur specialprogrammen ska avinstalleras?

Länk till kommentar
Dela på andra webbplatser

hejhejhej2

3. Här kommer loggen:

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 02-05-2014

Ran by Nilsdator at 2014-05-04 11:18:33 Run:3
Running from C:\Users\Nilsdator\Desktop
Boot Mode: Normal
==============================================
 
Content of fixlist:
*****************
C:\ProgramData\Comodo
C:\Users\Nilsdator\AppData\Local\AnyProtectScannerSetup.exe
C:\Users\Nilsdator\AppData\Local\Temp\is45637729
*****************
 
C:\ProgramData\Comodo => Moved successfully.
C:\Users\Nilsdator\AppData\Local\AnyProtectScannerSetup.exe => Moved successfully.
C:\Users\Nilsdator\AppData\Local\Temp\is45637729 => Moved successfully.
 
==== End of Fixlog ====

 

4. Jag har inga andra frågor just nu, tack så mycket för hjälpen hittills!

Länk till kommentar
Dela på andra webbplatser

Bara trevligt att kunna hjälpa till :)

 

Nu återstår bara att avinstallera specialprogrammen:

1. Stäng alla program, inklusive webbläsare.
Dubbelklicka på AdwCleaner för att starta programmet.
Klicka på Uninstall-knappen.

2. Ladda ner avinstallationsprogrammet OTC till Skrivbordet: http://oldtimer.geekstogo.com/OTC.exe
Dubbelklicka på filen för att starta programmet.
Tryck på knappen CleanUp! och FRST kommer att avinstalleras efter en omstart av datorn. Om något sådant program är kvar efter det så fråga hur du ska ta bort det. Ta bort eventuella loggar.

3. Förbättra skyddet i datorn, se mina Råd för en säkrare dator: http://ceciliasec.wordpress.com/rad/
Det är mycket viktigt att hålla alla småprogram i datorn uppdaterade, gamla versioner av t ex Flash, Java och Adobe Reader innehåller kända säkerhetshål, vilka kan användas av en webbsida för att infektera datorn. Jag tycker att Secunias program (länk på min webbsida) är en bra hjälp för att kontrollera hur det står till med säkerhetshål i datorn och ange vad som behöver åtgärdas.

Länk till kommentar
Dela på andra webbplatser

Förlåt, i 90% av alla trådar som handlar om att få bort något skadligt eller olämpligt från datorn används AdwCleaner, så jag skrev om dess avinstallation av gammal vana. Men du har ju inte använt det och då är det bara att hoppa över punkt 1 i mitt förra inlägg.

Länk till kommentar
Dela på andra webbplatser

hejhejhej2

Sådärja nu har jag gjort allting! Återigen, tack så hemskt mycket! Jag ska kolla igenom dina råd!

Länk till kommentar
Dela på andra webbplatser

Arkiverat

Det här ämnet är nu arkiverat och är stängt för ytterligare svar.



×
×
  • Skapa nytt...