Just nu i M3-nätverket
Gå till innehåll

Rekommendera Poster

'Paarthurnax
Postad (redigerade)

Hej! 'Paarthurnax här!

 

Är du infekterad? Då är den här guiden just för dig!
 
I denna handledning så ska vi ta bort olika former av skadliga koder som finns där ute!
 
Krav:
 
Rkill Rkill dödar kända skadliga procceser så att du kan köra dina säkerhets program normalt.
 
TDSSKiller Anti-Rootkit gjord av Kapersky, Tar bort rootkits som ligger gömt i ditt system.
 
MalwareBytes-AntiMalware Malwarebytes tar bort bort olika sorts skadliga koder som Trojaner, Keyloggers, Spyware, Rootkits, Adwares, Broswer Hijackers, Pups, etc..
 
Junkware Removal Tool gjord av Thisisu, Den tar bort skadliga koder som Adwares, Browser Hijackers, Rouge, Pups, Junkwares.
 
Adwcleaner gjord av Xplode, Den tar ochså bort Skadliga koder som JRT gör.
 
EKK Gjord av Emisoft, Mycket kraftfull Antimalware Verktyg, tar bort mycket skadliga koder.
 
ESET Online Scanner Gjord av ESET, Mycket kraftfull Virus Scanner som letar efter olika sorts skadliga koder.
 
RogueKiller En av mina favoriter, Roguekiller är gjord av Tigzy, Roguekiller är ett säkerhets program som kan användas för att ta döda och ta bort Skadliga Processer och program från din dator. Roguekiller kan ta bort DNS hijackers, Zero Access Rootkits, Rogue/Scareware, Ransomwares, Etc..
 
Temp File Cleaner Gjord av Oldtimer, TFC rensar alla mappar och filer som är hus temporära filer, Såna filer som sitter på din data som inte gör nånting utan att tar bara plats.

 

Om du har problem med att öppna en av dom här Verktygen så kan du pröva nämna dom till "Explorer.exe", "Winlogon.exe"
 
1.
 
*Ladda ner alla dom här Verktygerna på ett USB minne på en dator som är fritt från Virus/skadliga koder. Om inte du har en annan data eller ett USB minne så kan du skippa detta. Du Kan Ladda ner Verktygerna när du är i felsäkert läge med nätverk.
 
*Starta din data i Felsäkert läge med nätverk, Det gör så att vissa skadliga program inte aktiveras när du är i felsäkert läge.
 
2.
 
*Gör en mapp på skrivbordet som heter "Logs" i den mappen så ska vi spara alla loggar som kommer från verktygenerna.
 
 
*När vi är inne i säkerhets läge med nätverk så ska vi sätta in vårt USB minne i datorn, Det finns mycket säkerhets program som man kan välja på, Vi ska börja med Rkill. Öppna Rkill och en svart ruta ska ha kommit  upp, Vänta till den scannar och dödar Skadliga Procceser. Nu ska det ha kommit upp en notepad med loggar på! Spara loggarna i mappen som heter "Logs" Varning: (Starta inte om din data för annars kommer dom tillbaka)
 
*Efter vi har kört Rkill så ska vi köra TddsKiller, När du har accepterat deras Terms, så ska du trycka på "Change parameters" På tddskiller, 
 
Har följande alternativ Checkade:
 
*System Memory*
 
*Services And Drivers*
 
*Boot Sectors*
 
*Use KSN to scan Objects*
 
*Detect TDLFS File system*
 
*Verify Digital Signatures*
 
När du har dom checkade tryck på "OK" sen trycker du på "start scan" Hittar den något så trycker du på "Continue"
 
3.
 
Övrigt Rensning av skadliga koder. 
 
*Öpnna Malwarebytes, följ installaion guiden, Upptadera till den senaste signaturer sen kör du en threat scan när scanningen är klart så ska du lägga alla Skadliga filer i "karatän" genom att trycka på den vita knappen. Om den säger att du ska reboota så gör du det, Efter du har gjort det så ska du gå till säkerhets läge med nätverk igen.
 
*Öppna EKK, följ installaion guiden upptadera till den senaste versionen av signaturer. Tryck på "Scan" sen trycker du på "Full scan" och låt den köra. Behöver den starta om så får du gå till säkerhets läge med nätverk igen.
 
4.
 
Adware, PUPs, Browser Hijackers rensning.
 
*Öppna JRT följ Instruktionerna i svarta rutan, Vänta tills den letar och rensar pups och adwares, Sen kör du med nästa steg.
 
*Öppna Adwcleaner, Acceptera deras terms, Kör en scan och efter den är klar så trycker du på "clean" Om Adwcleaner säger att du ska starta om din data så gör du det, Och denna gång så ska vi vara i NORMALT LÄGE.
 
När du är i normalt läge så ska vi Återställa Webbläsarinställningarna när du har gjort det gå till nästa steg
 
5. 
 
*När vi är i normalt läge Kör ESET Online Scanner acceptera deras terms, Innan vi gör en scan så måste vi ha några Alternativ checkade, Tryck på Advanced Settings, Och ha Har följande alternativen Checkade
 
*Scan for potentially unwanted applications"
 
*Scan for potentially unsafe applications"
 
Tryck nu på "scan" och låt den göra jobbet.
 
6. 
 
Öppna Roguekiller låt den göra sin Pre scan, Sen accepterar du deras terms, Sen kör du en full scan hittar den något så trycker du på "delete" Knappen.
 
7. 
 
Öppna TFC/Temp file cleaner. Tryck på "start" och låt den göra sitt jobb!
 
Den här guiden tar bort mycket infecktioer på ett system som är infekterad. Har du fortfarande problem så kan du skapa en ny tråd i 

Virus, skadliga program & botemedel

 

Ledsen för min grammatik och stavings fel.

 

-'Paarthurnax 

Redigerad av 'Paarthurnax

Dela detta inlägg


Länk till inlägg
Dela på andra webbplatser
Cecilia

Observera att t ex TDSSKiller, RogueKiller och AdwCleaner ibland falsklarmar och vill ta bort normala filer. Det är därför viktigt att granska vad de tycker ska bort och välja att normala filer ska vara kvar. Om man låter TDSSKiller eller RogueKiller ta bort för mycket kan det leda till att Windows inte kan starta.

 

Om du inte har den kunskapen följ i stället //eforum.idg.se/topic/218337-till-dig-med-virus-eller-andra-skadliga-program-i-datorn/ för att få hjälp med att välja.

 

Har man bara annonsprogram (ad-ware) i datorn behöver man inte köra RKill, TDSSKiller, RogueKilleroch och EKK eftersom de är till för riktigt skadliga program.

 

Om man på egen hand ska köra en massa program som har kraften att kunna förstöra en Windows-installation, om man gör fel, är det mycket viktigt att man innan har säkerhetskopior på alla viktiga filer och vet hur man ominstallerar Windows.

Dela detta inlägg


Länk till inlägg
Dela på andra webbplatser
'Paarthurnax
Postad (redigerade)

Den här guiden är till för att ta bort olika skadliga koder/program. Inte bara adware.

 

Dessa program är Säkra, Dom är inte som Aswmbr eller Combofix etc....

Redigerad av 'Paarthurnax

Dela detta inlägg


Länk till inlägg
Dela på andra webbplatser
Laso

Tittar man igenom ett flertal av dom åtskilliga rensningstrådar som finns, så kan man se att det många gånger krävs manuell genomgång av en logg, när något rensningsprogram inte klarar att ta bort allt.

 

Finns inget av dessa program som verkligen kan ta bort precis allt, så därför krävs det även en manuell kontroll av loggar, för att vara säker.

Dela detta inlägg


Länk till inlägg
Dela på andra webbplatser
'Paarthurnax
Postad (redigerade)

Har jag sagt det? 

 

"Finns inget av dessa program som verkligen kan ta bort precis allt, så därför krävs det även en manuell kontroll av loggar, för att vara säker."

 

LOL, You have step up your game if you're going to say that.  :D

 

"så därför krävs det även en manuell kontroll av loggar, för att vara säker."

 

Läs mer om Sailty eller Ramnit,

 

Tackar!

Redigerad av 'Paarthurnax

Dela detta inlägg


Länk till inlägg
Dela på andra webbplatser
Laso

Nej, det har du inte, men jag säger det utifrån all erfarenhet sedan många år tillbaka som finns här på forumet gällande rensning av smittor.

Dela detta inlägg


Länk till inlägg
Dela på andra webbplatser
'Paarthurnax

Nej, det har du inte, men jag säger det utifrån all erfarenhet sedan många år tillbaka som finns här på forumet gällande rensning av smittor.

Vill du dom ha en checkup, Fine. Om du vill bara ta bort den skadliga filen så kan dom pröva med detta först innan loggar eller formatering eller manual borttagning, Du bor Örebro va? Så gör jag.

 

Jag tror att jag kan mer malware removal än Cecilia, Jag såg att hon gav Combofix till en snubbe som hade bara ett adware problem och ingenting annat. Combofix är jätte farligt och bordes inte köra om man inte har blivit tränad för att använda den, samma sak gäller det för Farbar Recovery Scan Tool, Men om hon vet vad hon håller på med så är det OK. Men ingen mer Combofix! Tack.

Dela detta inlägg


Länk till inlägg
Dela på andra webbplatser
Laso

Notera då all hjälp med borttagning av smittor sker med strikt guidad hjälp.

Dela detta inlägg


Länk till inlägg
Dela på andra webbplatser
'Paarthurnax

Notera då all hjälp med borttagning av smittor sker med strikt guidad hjälp.

Vad försöker du komma fram till? Att min guide kan inte ta bort smittor eller? 

Dela detta inlägg


Länk till inlägg
Dela på andra webbplatser
Gäst Rust

Vill du dom ha en checkup, Fine. Om du vill bara ta bort den skadliga filen så kan dom pröva med detta först innan loggar eller formatering eller manual borttagning, Du bor Örebro va? Så gör jag.

 

Jag tror att jag kan mer malware removal än Cecilia, Jag såg att hon gav Combofix till en snubbe som hade bara ett adware problem och ingenting annat. Combofix är jätte farligt och bordes inte köra om man inte har blivit tränad för att använda den, samma sak gäller det för Farbar Recovery Scan Tool, Men om hon vet vad hon håller på med så är det OK. Men ingen mer Combofix! Tack.

Ursäkta mig, men jag blir en smula irriterad över att du anser dig stå över Cecilia som hjälpt oändligt många som fått in skräp i sina datorer.

Så fick jag det sagt.

Dela detta inlägg


Länk till inlägg
Dela på andra webbplatser
Cecilia

Jag tror att jag kan mer malware removal än Cecilia, Jag såg att hon gav Combofix till en snubbe som hade bara ett adware problem och ingenting annat. Combofix är jätte farligt och bordes inte köra om man inte har blivit tränad för att använda den, samma sak gäller det för Farbar Recovery Scan Tool, Men om hon vet vad hon håller på med så är det OK. Men ingen mer Combofix! Tack.

Jag vet inte vad du kan, men jag har hållit på och hjälpa folk att bli av med skadliga program i mer än 10 år och lärt mig av de bästa. När jag började fanns inte ens något av de program du räknar upp, utom möjligen Esets skanner, eller ComboFix men vi klarade oss ändå. Jag har t ex haft flera PM-konversationer med sUBs gällande ComboFix. Om jag föreslog ComboFix var det mer än bara vanlig adware i den datorn. Rätt hanterad är inte ComboFix farligare än RogueKiller och TDSSKiller.

 

Jag citerar informationen om RogueKiller:

However, one can have difficulties to interpret the results and know what needs to be fixed. This is normal and malware removal is somewhat tricky. We’ve made a documentation to help you, please read it in case of need. If you still have problems, please feel free to post the scan log on the forum. They know how to interpret it and they will guide you in the removal (for free, of course).

...

Disclaimer 2. RogueKiller, by design, can detect some false positives. We made the choice to “sometimes” detect wrong things (marked as suspicious) and have a very high efficiency against malware rather than never detect legit things and miss a lot of malware. That said, you have always the choice to uncheck items before hitting deletion (and report them as false positive to us!)

http://www.adlice.com/softwares/roguekiller/

The deletion is triggered by clicking on the Delete button.. Before, the user must check the results of the previous scan into the different tabs, or with the text report.

http://www.adlice.com/softwares/roguekiller/roguekiller-official-tutorial/

 

När det gäller AdwCleaner kan du läsa vad som hände en person när AdwCleaner fick rensa allt den hittade:

//eforum.idg.se/topic/346973-adwcleaner-tog-bort-viruset-och-nästan-allt-annat-i-datorn-oxå/

se särskilt loggen i inlägg 15. Efter det hade jag en mejlväxling med Xplode för att hen skulle få tillräckligt med information att rätta AdwCleaner. Det finns ett flertal personer i olika forum som råkade ut för samma sak med den versionen och det ledde till att version 4 av AdwCleaner drogs tillbaka i några dagar.

 

Detta plus rapporter om många falsklarm finns i AdwCleaners forum: http://forum.general-changelog-team.fr/viewforum.php?f=53

 

Malwarebytes har ett underforum för falsklarm i MBAM: https://forums.malwarebytes.org/index.php?/forum/42-file-detections/

En tråd varannan dag ungefär, även om de flesta falsklarmen antagligen inte ställer till med problem så förekommer det.

 

Det är väl inte utan anledning som Malwarebytes i sitt forum har en tråd

I'm infected - What do I do now? som endast omfattar att personen som behöver hjälp kör MBAM och FRST och motsvarande gäller hos BleepingComputer, Preparation Guide For Use Before Using Malware Removal Tools and Requesting Help.

 

Som jag ser det kommer du med farliga råd om att ta bort allt som många program hittar.

Dela detta inlägg


Länk till inlägg
Dela på andra webbplatser
Laso

Vill du dom ha en checkup, Fine. Om du vill bara ta bort den skadliga filen så kan dom pröva med detta först innan loggar eller formatering eller manual borttagning, Du bor Örebro va? Så gör jag.

 

Jag tror att jag kan mer malware removal än Cecilia, Jag såg att hon gav Combofix till en snubbe som hade bara ett adware problem och ingenting annat. Combofix är jätte farligt och bordes inte köra om man inte har blivit tränad för att använda den, samma sak gäller det för Farbar Recovery Scan Tool, Men om hon vet vad hon håller på med så är det OK. Men ingen mer Combofix! Tack.

 

Jag brukar också hjälpa personer omkring där jag bor när dom får problem med olika smittor, och använder också flera program som nu rekommenderas i denna tråd, men inte alla på en gång enligt din 1-7 guide, utan bara dom program som behövs för stunden.

 

Kan kanske hålla med om att vissa av dessa program kan ställa till det extra någon gång ibland, men det brukar gälla om man inte har koll på vad programmet är till för, och hur det fungerar.

Det är upp till dig att tycka att du kan mycket om detta, men du är inte ensam om att kunna detta med att rensa smittade datorer.

Huvudsaken är ändå att dom som vill ha hjälp här får hjälp på rätt sätt, och det har dom alltid fått också.

Dela detta inlägg


Länk till inlägg
Dela på andra webbplatser
NordicOne
Jag tror att jag kan mer malware removal än Cecilia

 

tror gör man i kyrkan - bevis - tack på förhand !

Dela detta inlägg


Länk till inlägg
Dela på andra webbplatser
Gäst Ayersrock

Vad försöker du komma fram till? Att min guide kan inte ta bort smittor eller? 

En reflektion bara. Du har 14 inlägg. Cecilia har nästan 87 tusen. Det tycker jag talar för sig själv. Dessutom tycker jag att du verkar instabil i ditt uppträdande och dessutom arrogant och visar en överlägsen attityd. Jag tycker detta forum ska vara befriat från sånt. Var normal i tonläget och visa hyfs istället. 

Dela detta inlägg


Länk till inlägg
Dela på andra webbplatser
Thirteen

Guidad av någon här på forumet med moderator-titel ger större trygghet.

 

 

Dela detta inlägg


Länk till inlägg
Dela på andra webbplatser
Laso

Vad försöker du komma fram till? Att min guide kan inte ta bort smittor eller? 

 

Försöker inget alls, bara konstaterar fakta.

 

Du påstår att du kan, fullt möjligt, men jag påstår också att det inte alltid bara hjälper med att köra några program själv utan att ha en bra vägledning om vad man bör göra i nästa steg, när man behöver ha mer hjälp.

Det har vi mycket erfarenhet av här på forumet.

 

Sen är det ganska kaxigt att påstå att du kan mer än vad Cecilia kan i detta ämne.

Du är ny medlem här på forumet, så upp till bevis i så fall.

Dela detta inlägg


Länk till inlägg
Dela på andra webbplatser
MariaE

Försöker inget alls, bara konstaterar fakta.

 

Du påstår att du kan, fullt möjligt, men jag påstår också att det inte alltid bara hjälper med att köra några program själv utan att ha en bra vägledning om vad man bör göra i nästa steg, när man behöver ha mer hjälp.

Det har vi mycket erfarenhet av här på forumet.

 

Sen är det ganska kaxigt att påstå att du kan mer än vad Cecilia kan i detta ämne.

Du är ny medlem här på forumet, så upp till bevis i så fall.

Cecilia kan jättemycket om olika saker som har med datorer att göra. Men om man inte vill ha virus i datorn så ska man använda Linux eller Mac

/Maria

Dela detta inlägg


Länk till inlägg
Dela på andra webbplatser
MariaE

Hej! 'Paarthurnax här!

 

Är du infekterad? Då är den här guiden just för dig!

 

I denna handledning så ska vi ta bort olika former av skadliga koder som finns där ute!

 

Krav:

 

Rkill Rkill dödar kända skadliga procceser så att du kan köra dina säkerhets program normalt.

 

TDSSKiller Anti-Rootkit gjord av Kapersky, Tar bort rootkits som ligger gömt i ditt system.

 

MalwareBytes-AntiMalware Malwarebytes tar bort bort olika sorts skadliga koder som Trojaner, Keyloggers, Spyware, Rootkits, Adwares, Broswer Hijackers, Pups, etc..

 

Junkware Removal Tool gjord av Thisisu, Den tar bort skadliga koder som Adwares, Browser Hijackers, Rouge, Pups, Junkwares.

 

Adwcleaner gjord av Xplode, Den tar ochså bort Skadliga koder som JRT gör.

 

EKK Gjord av Emisoft, Mycket kraftfull Antimalware Verktyg, tar bort mycket skadliga koder.

 

ESET Online Scanner Gjord av ESET, Mycket kraftfull Virus Scanner som letar efter olika sorts skadliga koder.

 

RogueKiller En av mina favoriter, Roguekiller är gjord av Tigzy, Roguekiller är ett säkerhets program som kan användas för att ta döda och ta bort Skadliga Processer och program från din dator. Roguekiller kan ta bort DNS hijackers, Zero Access Rootkits, Rogue/Scareware, Ransomwares, Etc..

 

Temp File Cleaner Gjord av Oldtimer, TFC rensar alla mappar och filer som är hus temporära filer, Såna filer som sitter på din data som inte gör nånting utan att tar bara plats.

 

Om du har problem med att öppna en av dom här Verktygen så kan du pröva nämna dom till "Explorer.exe", "Winlogon.exe"

 

1.

 

*Ladda ner alla dom här Verktygerna på ett USB minne på en dator som är fritt från Virus/skadliga koder. Om inte du har en annan data eller ett USB minne så kan du skippa detta. Du Kan Ladda ner Verktygerna när du är i felsäkert läge med nätverk.

 

*Starta din data i Felsäkert läge med nätverk, Det gör så att vissa skadliga program inte aktiveras när du är i felsäkert läge.

 

2.

 

*Gör en mapp på skrivbordet som heter "Logs" i den mappen så ska vi spara alla loggar som kommer från verktygenerna.

 

 

*När vi är inne i säkerhets läge med nätverk så ska vi sätta in vårt USB minne i datorn, Det finns mycket säkerhets program som man kan välja på, Vi ska börja med Rkill. Öppna Rkill och en svart ruta ska ha kommit  upp, Vänta till den scannar och dödar Skadliga Procceser. Nu ska det ha kommit upp en notepad med loggar på! Spara loggarna i mappen som heter "Logs" Varning: (Starta inte om din data för annars kommer dom tillbaka)

 

*Efter vi har kört Rkill så ska vi köra TddsKiller, När du har accepterat deras Terms, så ska du trycka på "Change parameters" På tddskiller, 

 

Har följande alternativ Checkade:

 

*System Memory*

 

*Services And Drivers*

 

*Boot Sectors*

 

*Use KSN to scan Objects*

 

*Detect TDLFS File system*

 

*Verify Digital Signatures*

 

När du har dom checkade tryck på "OK" sen trycker du på "start scan" Hittar den något så trycker du på "Continue"

 

3.

 

Övrigt Rensning av skadliga koder. 

 

*Öpnna Malwarebytes, följ installaion guiden, Upptadera till den senaste signaturer sen kör du en threat scan när scanningen är klart så ska du lägga alla Skadliga filer i "karatän" genom att trycka på den vita knappen. Om den säger att du ska reboota så gör du det, Efter du har gjort det så ska du gå till säkerhets läge med nätverk igen.

 

*Öppna EKK, följ installaion guiden upptadera till den senaste versionen av signaturer. Tryck på "Scan" sen trycker du på "Full scan" och låt den köra. Behöver den starta om så får du gå till säkerhets läge med nätverk igen.

 

4.

 

Adware, PUPs, Browser Hijackers rensning.

 

*Öppna JRT följ Instruktionerna i svarta rutan, Vänta tills den letar och rensar pups och adwares, Sen kör du med nästa steg.

 

*Öppna Adwcleaner, Acceptera deras terms, Kör en scan och efter den är klar så trycker du på "clean" Om Adwcleaner säger att du ska starta om din data så gör du det, Och denna gång så ska vi vara i NORMALT LÄGE.

 

När du är i normalt läge så ska vi Återställa Webbläsarinställningarna när du har gjort det gå till nästa steg

 

5. 

 

*När vi är i normalt läge Kör ESET Online Scanner acceptera deras terms, Innan vi gör en scan så måste vi ha några Alternativ checkade, Tryck på Advanced Settings, Och ha Har följande alternativen Checkade

 

*Scan for potentially unwanted applications"

 

*Scan for potentially unsafe applications"

 

Tryck nu på "scan" och låt den göra jobbet.

 

6. 

 

Öppna Roguekiller låt den göra sin Pre scan, Sen accepterar du deras terms, Sen kör du en full scan hittar den något så trycker du på "delete" Knappen.

 

7. 

 

Öppna TFC/Temp file cleaner. Tryck på "start" och låt den göra sitt jobb!

 

Den här guiden tar bort mycket infecktioer på ett system som är infekterad. Har du fortfarande problem så kan du skapa en ny tråd i 

Virus, skadliga program & botemedel

 

Ledsen för min grammatik och stavings fel.

 

-'Paarthurnax  ^_^ 

Malware bytes ska jag installera. 

/Maria

Dela detta inlägg


Länk till inlägg
Dela på andra webbplatser
MariaE

Har jag sagt det? 

 

"Finns inget av dessa program som verkligen kan ta bort precis allt, så därför krävs det även en manuell kontroll av loggar, för att vara säker."

 

LOL, You have step up your game if you're going to say that.  :D

 

"så därför krävs det även en manuell kontroll av loggar, för att vara säker."

 

Läs mer om Sailty eller Ramnit,

 

Tackar!

Om man kör Mac eller Linux då slipper man hålla på med sånt. 

/Maria

Dela detta inlägg


Länk till inlägg
Dela på andra webbplatser
Cecilia

Tack för beröm från olika håll :) men även i den här tråden är det bra om vi försöker hålla oss till ämnet och ser till att inga personangrepp dyker upp.

 

Cecilia

Moderator

Dela detta inlägg


Länk till inlägg
Dela på andra webbplatser
'Paarthurnax
Postad (redigerade)

Jag skulle också vilja bo i Örebro. Där bor många döva och hörselskadade. 

/Maria

 

Ps. Kommer svara på alla eran inlägg imorgon som ni har gjort.

 

-Farfar.

Redigerad av Laso
Redigerat bort text som inte är relevant för tråden/ Laso - Moderator

Dela detta inlägg


Länk till inlägg
Dela på andra webbplatser
Laso

Tvåstycken inlägg borttagna som inte har med trådrubriken att göra.

 

 

Laso - Moderator

Dela detta inlägg


Länk till inlägg
Dela på andra webbplatser
Laso

 Men om man inte vill ha virus i datorn så ska man använda Linux eller Mac

/Maria

 

Du kan visst få virus/smittor även om du kör Linux eller Mac.

Dela detta inlägg


Länk till inlägg
Dela på andra webbplatser
Ninna1959

Hej. Det är Ninna1959,( förut ninaxx någonting). Jag har läst "paarthurnax" förslag till åtgärder söka, ta bort skadliga saker ur datorn.

Jag har även "sessionen" och punkt listan över de olika momenten som jag tillsammans med dig Cecila fullbordade i ganska lugn takt. Hittade en del utskrifter från just då/det häromdagen.  Men om vi bortser från det just nu. Jag har ju dragit ut på tiden med att åtgärda de fel som började- blev märkbara i samband med att min e-legitimation inte gick att uppdatera, bara försvann, inte gick heller att installera mer än säkerhetsprogrammet för Bank.ID sedan inget mer. Hade/har mycket på gång som jag tvungen att färdigställa.  Fler o fler problem tillkom under tiden var dag.  Nu har mina e-postadresser allvarligt påverkats medans jag samtidigt har pågående informations utbyte med pdf.filer och olika steg i planering för klimat resa träning/handikapp på Teneriffa i 3 veckor. Det mesta är nu klart men bör/måste hela tiden vara tillgänglig per internet om jag alls ska kunna resa med. Tänkte börja ändå nu med att förbereda o förhoppningsvis klara ut så mycket som möjligt, på sådant vis så jag förstår vad som händer. (ska hinna göra egen planering o packa med).

Så med viss handledning är förutsättningen för detta.

Vad ska jag börja med?  Jag vill inte bli av med de mailen som finns kvar då de är viktiga. Det mesta försvann med gmal-adressen som kajkade ihop först o som var min huvudsakliga e-post adress. Bilder har jag bränt ner på dvd.   Jag har AVG-15 betal virusskydd, även på en skiva de skickade med.  I övrigt har jag ingen aning om vilka ändringar som jag klickat på/av eller på. Det är väldigt rörigt. Har en del skärmbilder på problem-fel meddelanden som kommit upp. Är denågonting som kan hjälpa till eller så.

Vart börjar jag? Har två USB minnen lediga Det ena är på 16GB och har jag haft suttit i konstant på denna dator under en ganska lång period, varför vet jag inte. Det andra är på 4GB o ska vara tomt.

Det där AVG som jag har installerat, är inte någon favorit, dels styr den ju allt i windows medmera, dels så är den på engelska o det tar för lång tid att leta efter exakta översättningar som ändå inte blir förstådda.

häsningar Ninna1959

 

 

 

 

 

 

 

 

 

 

 

 

Dela detta inlägg


Länk till inlägg
Dela på andra webbplatser
MariaE

Du kan visst få virus/smittor även om du kör Linux eller Mac.

Jaså det var en datakunnig i detta forum som sa att man inte kunde få virus i en dator som man har Linux på om Linuxdatorn inte betjänar Windowsklienter eller nåt liknande. Jag kommer inte ihåg exakt vad han skrev. Just  nu använder jag Linux Puppy vary eller om det var tvärt om :-) Jag ska byta till Ubuntu om några dagar. 

/Maria

Dela detta inlägg


Länk till inlägg
Dela på andra webbplatser

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Skapa ett nytt konto på vårt forum. Det är lätt!

Registrera ett nytt konto

Logga in

Redan medlem? Logga in här.

Logga in nu



  • Liknande Innehåll

    • X-Men
      Av X-Men
      Enligt företaget Billig Tekniks hemsida är det betydligt viktigare att ha virus i en Windowsbaserad dator än antivirusprogram i en Apple-dator.
      Om detta går det att läsa på deras sida där de presenterar det som allmänt kallas för motmedel mot virus.
       
      Det finns ingen förklaring på varför det är bättre med ett riktigt bra virus i en Windowsbaserad dator än ett antivirusprogram i en Appledator.
      Men upplysningen kan vara värd en hel del för alla dessa som betalar dyrt för sina säkerhetsprogram. De är, enligt Billig Tekniks hemsida, onödiga i en Windowsbaserad dator. Där skall man ha virus och inget annat.
       
      http://www.billigteknik.se/221-antivirus
    • AnnaK
      Av AnnaK
      Besökte en blogg där personen hänvisade till en hemsida. När jag klickade på länken började en signal ljuda och ett fönster med följande text dök upp:
      " Meddelande från webplats….
      Har upptäckt att ditt aktuella Microsoft Windowssystem är föråldrat och korrupt.
      Detta gör att dina systemfiler automatiskt raderas.
      Var vänlig och följ instruktionerna omedelbart för att åtgärda detta problem och försäkra att ditt system hålls uppdaterat".
      En ok knapp fanns på samma fönster.
       
      Bakom detta fönster syntes ett annat fönster som jag inte såg texten på iom att det första fönstret skymde texten, men något med 
      x Ditt windows
      Windowsservern
      Var vänlig att
      Föråldrat. Det                                      sekunder 
      Nödvändigt                                         senaste
      programvaran
       
      Jag startade aktivitetshanteraren och stängde ner Internet utan att klicka på fönstret. Gjorde jag rätt och framförallt, är det någon skada skedd när jag gjorde så? Jag vill inte lägga ut länken, däremot kan jag skicka den via PM, om någon av er rutinerade vill gå in själva och testa och kolla. Tack på förhand!
       
      Hittade precis detta inlägg när jag googlade. https://eforum.idg.se/topic/355956-explorer-11-oroande-meddelande/
      Där Cecilia tipsar om; ".... börja rensningen med AdwCleaner.
      Spara AdwCleaner på Skrivbordet: https://toolslib.net/downloads/viewdownload/1-adwcleaner/ "
      samt
      "...Ta fram fliken Scan och dubbelklicka på den översta och senaste loggfilen.
      En rapport kommer upp, kopiera innehållet och klistra in i ditt svar...".
      Jag gör detta och återkommer med log.
    • William04
      Av William04
      Hej! Jag letar efter ett bra program för att streama AirPlay från PC, det vill säga till en Apple TV. Det finns en hel bunt med sådana program som kan ta emot AirPlay som Reflector och AirServer, men nu vill jag skicka innehållet som finns på min skärm till en Apple TV. Jag har hittat många program som t.ex. AirParrot, men dessa kostar pengar. Är det någon som vet eller känner till om det finns något program som gör detta gratis (eller med en hyfsat lång provperiod (>30 dagar)). Det enda jag kunde hitta var 5K player (https://www.5kplayer.com/), som verkar vara perfekt och lite till, men på internet står det att det i vissa fall förekommer virus, något som verkar knepigt att förstå och få en klarhet i om det gör det eller inte och jag kan inte hitta någonting tydligt eller någon recension gjord av tidningar. Har någon av er erfarenhet med 5kPlayer? Jag vågar inte ladda ner programet eftersom att jag inte har förnyat min licens för Panda Antivirus än, men när det är gjort kan en moderator gärna stänga tråden.
       
      Tacksam för alla svar, perspektiv och länkar!
    • DePhaz
      Av DePhaz
      Jo, som sagt. Jag måste vara ärlig nog att säga att jag inte riktigt hängt med i rapporteringen kring den senaste virus attacken. Allt jag vet är att det är många som är drabbade värden över och vilken typ av attack det rör sig om. SVT är dok inte övertydliga och nämnde bara att det kunde komma via mail men inget mera (de är experter på att utelämna det viktiga och slösa tid på allt annat). Så nu undrar jag: vad vågar man egentligen göra på nätet just nu? Vågar man ladda ner filer och vilken typ då? Bilder, musik, arkiv filer? Hur vågar jag bete mig för att inte få detta virus? Eller kommer det bara via e-post? Jag har min e-post via Yahoo och jag drunknar inte precis i skräppost. Har inte sett till ett enda på år och dar. 
       
      Jag sitter nu på en Ubuntu dator men vissa filer jag laddar ner (downloads till spel i  *.rar eller*.zip format) för jag över till min Windows Vista dator via USB minne (jag vill INTE diskutera att byta ut detta nu fungerande OS). Brukar först skanna minnet med ClamTK och innan jag packar upp filerna på rätt dator så kontrollerar jag dem med Avast vilket då är uppdaterat. Det är enda gången som den datorn är internet ansluten numera. Skulle inte tro att det finns så många uppdateringar till den längre. Ubuntu (12.04) datorn och Linux Mint (13) datorn uppdateras med jämna mellanrum. Mer än så kan man väl inte göra... 
       
      Så om någon som är insatt skulle kunna svara på mina frågor och förklara lite närmare så vore jag tacksam. 
    • sheridanz
      Av sheridanz
      Hej
      Finns någon som kan hjälpa mej.
      Jag försöker hjälpa en kompis med hennes dator och avast säger virus och skadlig kod
      Det verkar som virusprog blir stoppat då jag ska lösa problemen för det händer inget.
       
      Här är loggen, hoppas jag gjort rätt nu
       
      Scan result of Farbar Recovery Scan Tool (FRST) (x64) Version: 20-09-2016 Ran by Kristina (administrator) on HEMMA (20-09-2016 19:33:10) Running from C:\Users\Kristina\Downloads Loaded Profiles: Kristina (Available Profiles: Kristina) Platform: Windows 10 Home Version 1511 (X64) Language: Svenska (Sverige) Internet Explorer Version 11 (Default browser: "C:\Users\Kristina\AppData\Local\Chromium\Application\chrome.exe" -- "%1") Boot Mode: Normal Tutorial for Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/   ==================== Processes (Whitelisted) =================   (If an entry is included in the fixlist, the process will be closed. The file will not be moved.)   (Intel Corporation) C:\Windows\System32\igfxCUIService.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe (Intel Corporation) C:\Windows\SysWOW64\IntelCpHeciSvc.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (Intel Corporation) C:\Windows\System32\igfxEM.exe (Intel Corporation) C:\Windows\System32\igfxHK.exe (Intel Corporation) C:\Windows\System32\igfxTray.exe (Microsoft Corporation) C:\Windows\System32\SettingSyncHost.exe (Realtek semiconductor) C:\Windows\RTFTrack.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\avastui.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe () C:\Program Files\WindowsApps\Microsoft.Messaging_2.15.20002.0_x86__8wekyb3d8bbwe\SkypeHost.exe (Microsoft Corporation) C:\Windows\System32\InstallAgent.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe     ==================== Registry (Whitelisted) ===========================   (If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)   HKLM\...\Run: [RtsFT] => C:\WINDOWS\RTFTrack.exe [5060864 2015-08-16] (Realtek semiconductor) HKLM\...\Run: [synTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [3945672 2015-10-05] (Synaptics Incorporated) HKLM-x32\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [9107616 2016-09-20] (AVAST Software) HKU\S-1-5-21-530700673-802275041-1869102837-1001\...\RunOnce: [uninstall C:\Users\Kristina\AppData\Local\Microsoft\OneDrive\17.3.6281.1202_1\amd64] => C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Kristina\AppData\Local\Microsoft\OneDrive\17.3.6281.1202_1\amd64" HKU\S-1-5-21-530700673-802275041-1869102837-1001\...\RunOnce: [uninstall C:\Users\Kristina\AppData\Local\Microsoft\OneDrive\17.3.6301.0127\amd64] => C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Kristina\AppData\Local\Microsoft\OneDrive\17.3.6301.0127\amd64" HKU\S-1-5-21-530700673-802275041-1869102837-1001\...\RunOnce: [uninstall C:\Users\Kristina\AppData\Local\Microsoft\OneDrive\17.3.6302.0225\amd64] => C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Kristina\AppData\Local\Microsoft\OneDrive\17.3.6302.0225\amd64" HKU\S-1-5-21-530700673-802275041-1869102837-1001\...\RunOnce: [uninstall C:\Users\Kristina\AppData\Local\Microsoft\OneDrive\17.3.6386.0412\amd64] => C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Kristina\AppData\Local\Microsoft\OneDrive\17.3.6386.0412\amd64" HKU\S-1-5-21-530700673-802275041-1869102837-1001\...\RunOnce: [uninstall C:\Users\Kristina\AppData\Local\Microsoft\OneDrive\17.3.6390.0509\amd64] => C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Kristina\AppData\Local\Microsoft\OneDrive\17.3.6390.0509\amd64" ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2016-09-20] (AVAST Software) BootExecute: autocheck autochk * aswBoot.exe /M:e57b5ad6 /wow /dir:"C:\Program Files\AVAST Software\Avast"   ==================== Internet (Whitelisted) ====================   (If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)   Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 Tcpip\..\Interfaces\{ce834fcf-2140-4a52-bfc6-2a1e800e0e0e}: [DhcpNameServer] 192.168.1.1   Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkID=617910&ResetID=131188616072905365&GUID=D2809E83-13A4-4605-9C95-BA46E070299F HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkID=617910&ResetID=131188616072942096&GUID=D2809E83-13A4-4605-9C95-BA46E070299F HKU\S-1-5-21-530700673-802275041-1869102837-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/p/?LinkId=619797&pc=UE13&ocid=UE13DHP SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1 SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1 SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1 SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1 SearchScopes: HKU\S-1-5-21-530700673-802275041-1869102837-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =  SearchScopes: HKU\S-1-5-21-530700673-802275041-1869102837-1001 -> {1A117CDD-327D-424F-95CB-8BCF9CAD3B06} URL = hxxps://se.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=435371&p={searchTerms} SearchScopes: HKU\S-1-5-21-530700673-802275041-1869102837-1001 -> {2f23ab71-4ac6-41f2-a955-ea576e553146} URL = hxxps://se.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_togoo_16_36&param1=1&param2=f%3D4%26b%3DIE%26cc%3Dse%26pa%3DWincy%26cd%3D2XzuyEtN2Y1L1Qzu0CtDtAzzzyyCtAyCtCzy0D0CtDyBtD0AtN0D0Tzu0StCyBtCyDtN1L2XzutAtFtByEtFyCtFzytN1L1Czu1TtN1L1G1B1V1N2Y1L1Qzu2SyC0DyEtBzy0Czy0CtGyByBtAyCtG0F0CyByEtGtA0AyDyEtG0BzztAyDyEyEyDtAyBtCtD0D2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0DyE0A0F0F0B0AzztGyEtDtCyDtGyEyDyEyCtGzztA0AtDtGyCtD0F0FtDyE0FtC0DyB0A0D2QtN0A0LzuyE%26cr%3D1467038996%26a%3Dwbf_togoo_16_36%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome&p={searchTerms} StartMenuInternet: IEXPLORE.EXE - iexplore.exe   FireFox: ======== FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.31.5\npGoogleUpdate3.dll [2016-09-20] (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.31.5\npGoogleUpdate3.dll [2016-09-20] (Google Inc.) FF HKLM\...\Firefox\Extensions: [sp@avast.com] - C:\Program Files\AVAST Software\Avast\SafePrice\FF FF Extension: (Avast SafePrice) - C:\Program Files\AVAST Software\Avast\SafePrice\FF [2016-09-20] FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF FF Extension: (Avast Online Security) - C:\Program Files\AVAST Software\Avast\WebRep\FF [2016-09-20] FF HKLM-x32\...\Firefox\Extensions: [sp@avast.com] - C:\Program Files\AVAST Software\Avast\SafePrice\FF FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF   Chrome:  ======= CHR HomePage: Default -> hxxps://www.superstart.se/ CHR Profile: C:\Users\Kristina\AppData\Local\Google\Chrome\User Data\Default [2016-09-20] CHR Extension: (Google Presentationer) - C:\Users\Kristina\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2016-09-20] CHR Extension: (Google Dokument) - C:\Users\Kristina\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2016-09-20] CHR Extension: (Google Drive) - C:\Users\Kristina\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-09-20] CHR Extension: (YouTube) - C:\Users\Kristina\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-09-20] CHR Extension: (Google Kalkylark) - C:\Users\Kristina\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2016-09-20] CHR Extension: (Google Dokument Offline) - C:\Users\Kristina\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-09-20] CHR Extension: (Betalning via Chrome Web Store) - C:\Users\Kristina\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2016-09-20] CHR Extension: (Gmail) - C:\Users\Kristina\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-09-20]   ==================== Services (Whitelisted) ========================   (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)   R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [197128 2016-09-20] (AVAST Software) R2 igfxCUIService1.0.0.0; C:\Windows\system32\igfxCUIService.exe [328616 2015-10-05] (Intel Corporation) R2 SynTPEnhService; C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe [246472 2015-10-05] (Synaptics Incorporated) S3 vmicvss; C:\Windows\System32\ICSvc.dll [511488 2015-10-30] (Microsoft Corporation) S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [364464 2015-10-30] (Microsoft Corporation) S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [24864 2016-07-01] (Microsoft Corporation)   ===================== Drivers (Whitelisted) ==========================   (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)   S3 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [37656 2016-09-20] (AVAST Software) R1 aswKbd; C:\Windows\system32\drivers\aswKbd.sys [37144 2016-09-20] (AVAST Software) R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [108816 2016-09-20] (AVAST Software) R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [103064 2016-09-20] (AVAST Software) R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [74544 2016-09-20] (AVAST Software) R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [969184 2016-09-20] (AVAST Software) R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [513496 2016-09-20] (AVAST Software) R2 aswStm; C:\Windows\system32\drivers\aswStm.sys [163416 2016-09-20] (AVAST Software) R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [292704 2016-09-20] (AVAST Software) R0 MBI; C:\Windows\System32\drivers\MBI.sys [29464 2013-10-10] (Intel Corporation) R3 rt640x64; C:\Windows\System32\drivers\rt640x64.sys [886528 2015-08-16] (Realtek                                            ) R3 RtkBtFilter; C:\Windows\system32\DRIVERS\RtkBtfilter.sys [593624 2016-01-21] (Realtek Semiconductor Corporation) R3 RTSUER; C:\Windows\system32\Drivers\RtsUer.sys [410880 2015-08-16] (Realsil Semiconductor Corporation) R3 rtsuvc; C:\Windows\system32\DRIVERS\rtsuvc.sys [3068160 2015-08-16] (Realtek Semiconductor Corp.) R3 RTWlanE; C:\Windows\System32\drivers\rtwlane.sys [3445248 2015-10-30] (Realtek Semiconductor Corporation                           ) S3 SmbDrv; C:\Windows\System32\drivers\Smb_driver_AMDASF.sys [30448 2013-12-24] (Synaptics Incorporated) R3 SmbDrvI; C:\Windows\system32\DRIVERS\Smb_driver_Intel.sys [42696 2015-10-05] (Synaptics Incorporated) R3 TXEIx64; C:\Windows\System32\drivers\TXEIx64.sys [88592 2014-01-15] (Intel Corporation) S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [44568 2015-10-30] (Microsoft Corporation) S3 WdFilter; C:\Windows\system32\drivers\WdFilter.sys [293216 2015-10-30] (Microsoft Corporation) S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [118112 2015-10-30] (Microsoft Corporation) S1 ghxgxala; \??\C:\WINDOWS\system32\drivers\ghxgxala.sys [X]   ==================== NetSvcs (Whitelisted) ===================   (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)     ==================== One Month Created files and folders ========   (If an entry is included in the fixlist, the file/folder will be moved.)   2016-09-20 19:33 - 2016-09-20 19:34 - 00012601 _____ C:\Users\Kristina\Downloads\FRST.txt 2016-09-20 19:32 - 2016-09-20 19:33 - 00000000 ____D C:\FRST 2016-09-20 19:32 - 2016-09-20 19:32 - 00000000 ____D C:\Users\Kristina\Downloads\FRST-OlderVersion 2016-09-20 19:27 - 2016-09-20 19:32 - 02402816 _____ (Farbar) C:\Users\Kristina\Downloads\FRST64.exe 2016-09-20 19:12 - 2016-09-20 19:12 - 00000000 ____D C:\Users\Kristina\AppData\Local\CEF 2016-09-20 19:01 - 2016-09-20 19:01 - 00000000 ___HD C:\OneDriveTemp 2016-09-20 18:58 - 2016-09-20 19:01 - 00002279 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2016-09-20 18:58 - 2016-09-20 19:01 - 00002267 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2016-09-20 18:57 - 2016-09-20 19:13 - 00001014 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2016-09-20 18:57 - 2016-09-20 19:08 - 00004072 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineUA 2016-09-20 18:57 - 2016-09-20 19:08 - 00003840 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineCore 2016-09-20 18:57 - 2016-09-20 19:08 - 00001010 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2016-09-20 18:57 - 2016-09-20 18:57 - 00037144 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswKbd.sys 2016-09-20 18:57 - 2016-09-20 18:57 - 00000000 ____D C:\Program Files (x86)\Google 2016-09-20 18:56 - 2016-09-20 18:56 - 00000000 ____D C:\Users\Kristina\AppData\Roaming\AVAST Software 2016-09-20 18:55 - 2016-09-20 18:55 - 00969184 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswsnx.sys 2016-09-20 18:55 - 2016-09-20 18:55 - 00004004 _____ C:\WINDOWS\System32\Tasks\avast! Emergency Update 2016-09-20 18:55 - 2016-09-20 18:55 - 00001950 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avast Free Antivirus.lnk 2016-09-20 18:55 - 2016-09-20 18:55 - 00001938 _____ C:\Users\Public\Desktop\Avast Free Antivirus.lnk 2016-09-20 18:55 - 2016-09-20 18:54 - 00513496 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSP.sys 2016-09-20 18:55 - 2016-09-20 18:54 - 00292704 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswVmm.sys 2016-09-20 18:55 - 2016-09-20 18:54 - 00163416 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswStm.sys 2016-09-20 18:55 - 2016-09-20 18:54 - 00108816 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswMonFlt.sys 2016-09-20 18:55 - 2016-09-20 18:54 - 00103064 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRdr2.sys 2016-09-20 18:55 - 2016-09-20 18:54 - 00074544 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRvrt.sys 2016-09-20 18:55 - 2016-09-20 18:54 - 00037656 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswHwid.sys 2016-09-20 18:54 - 2016-09-20 18:54 - 00391496 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe 2016-09-20 18:54 - 2016-09-20 18:54 - 00053208 _____ (AVAST Software) C:\WINDOWS\avastSS.scr 2016-09-20 18:54 - 2016-09-20 18:54 - 00000102 _____ C:\Users\Kristina\AppData\Roaming\WB.CFG 2016-09-20 18:53 - 2016-09-20 18:57 - 00000000 ____D C:\Program Files\AVAST Software 2016-09-20 18:52 - 2016-09-20 18:57 - 00000000 ____D C:\ProgramData\AVAST Software 2016-09-20 18:52 - 2016-09-20 18:52 - 06334848 _____ (AVAST Software) C:\Users\Kristina\Downloads\avast_free_antivirus_setup_online.exe 2016-09-20 18:49 - 2016-09-20 18:52 - 00004148 _____ C:\WINDOWS\System32\Tasks\User_Feed_Synchronization-{40277EE3-BB8B-465F-B093-C31454961555} 2016-09-20 18:30 - 2016-09-20 18:30 - 00003240 _____ C:\WINDOWS\System32\Tasks\{0FC3EE4B-CCE1-4DAF-A40F-CAD35D34374C} 2016-09-20 18:25 - 2016-09-20 18:25 - 00000000 ____D C:\Users\Kristina\AppData\Roaming\Microsoft\Windows\Start Menu\ByteFence 2016-09-20 18:19 - 2016-09-20 18:19 - 00003334 _____ C:\WINDOWS\System32\Tasks\OneDrive Standalone Update Task 2016-09-20 18:17 - 2016-09-20 18:17 - 00000000 ____D C:\Users\Kristina\AppData\Roaming\Skype 2016-09-11 11:10 - 2016-09-20 19:00 - 00000000 ____D C:\Users\Kristina\AppData\Local\Google 2016-09-11 11:00 - 2016-09-20 19:25 - 00000868 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2016-09-11 11:00 - 2016-09-20 18:38 - 00000930 _____ C:\WINDOWS\Tasks\Adobe Flash Player PPAPI Notifier.job 2016-09-11 11:00 - 2016-09-20 18:25 - 00004006 _____ C:\WINDOWS\System32\Tasks\Adobe Flash Player PPAPI Notifier 2016-09-11 11:00 - 2016-09-11 11:32 - 00003854 _____ C:\WINDOWS\System32\Tasks\Adobe Flash Player Updater 2016-09-11 09:20 - 2016-09-11 11:32 - 00000000 ____D C:\Users\Kristina\AppData\Local\Adobe 2016-09-11 09:04 - 2016-09-11 09:05 - 00000000 ____D C:\ProgramData\Uniblue 2016-09-11 08:57 - 2016-09-20 19:27 - 00000296 _____ C:\WINDOWS\Tasks\PC-Mechanic Maintenance.job 2016-09-11 08:57 - 2016-09-20 19:00 - 00000310 _____ C:\WINDOWS\Tasks\PC-Mechanic Startup.job 2016-09-11 08:57 - 2016-09-20 18:34 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Uniblue 2016-09-11 08:57 - 2016-09-20 18:34 - 00000000 ____D C:\Program Files (x86)\Uniblue 2016-09-11 08:57 - 2016-09-11 10:16 - 00000000 ____D C:\Users\Kristina\AppData\Roaming\Uniblue 2016-09-11 08:57 - 2016-09-11 08:57 - 00003342 _____ C:\WINDOWS\System32\Tasks\PC-Mechanic Maintenance 2016-09-11 08:57 - 2016-09-11 08:57 - 00002716 _____ C:\WINDOWS\System32\Tasks\PC-Mechanic Startup 2016-09-11 08:55 - 2016-09-20 18:25 - 00002479 _____ C:\Users\Kristina\Desktop\Chromium.lnk 2016-09-11 08:55 - 2016-09-11 08:55 - 00002360 _____ C:\Users\Kristina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chromium.lnk 2016-09-11 08:54 - 2016-09-11 08:58 - 00000000 ____D C:\Users\Kristina\AppData\Local\Chromium 2016-09-11 08:54 - 2016-09-11 08:56 - 01184656 _____ (Uniblue Systems Limited ) C:\Users\Kristina\Downloads\pcmechanicpm_15523713_.exe 2016-09-11 08:54 - 2016-09-11 08:56 - 00000000 ____D C:\Users\Kristina\AppData\Local\{B3DE8582-9776-E93A-FAEE-CCD2DE86304A} 2016-09-11 08:53 - 2016-09-20 19:18 - 00000000 ____D C:\Users\Kristina\AppData\Roaming\{59FD6F46-7CAF-0230-1799-25E2CB4BD8DC} 2016-09-11 08:53 - 2016-09-20 18:53 - 00000996 _____ C:\WINDOWS\Tasks\Yahoo! Powered lonal.job 2016-09-11 08:53 - 2016-09-20 18:53 - 00000000 ____D C:\ProgramData\{30E2F581-BAA0-7F47-3C66-E105A6246ACB} 2016-09-11 08:53 - 2016-09-20 18:48 - 00000000 ____D C:\Program Files\ByteFence 2016-09-11 08:53 - 2016-09-20 18:21 - 00000000 ____D C:\Program Files (x86)\Corner Sunshine 2016-09-11 08:53 - 2016-09-11 08:55 - 00000000 ____D C:\Users\Kristina\AppData\Local\{59A06FFC-7D08-0344-1090-26AC34F8DA34} 2016-09-11 08:53 - 2016-09-11 08:53 - 74530506 _____ C:\Users\Kristina\Downloads\ChromeSetup [1].exe 2016-09-11 08:53 - 2016-09-11 08:53 - 00004092 _____ C:\WINDOWS\System32\Tasks\LaunchPreSignup 2016-09-11 08:53 - 2016-09-11 08:53 - 00004080 _____ C:\WINDOWS\System32\Tasks\Yahoo! Powered lonal 2016-09-11 08:53 - 2016-09-11 08:53 - 00002551 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HowToRemove.html.lnk 2016-09-11 08:53 - 2016-09-11 08:53 - 00000254 __RSH C:\ProgramData\ntuser.pol 2016-09-11 08:51 - 2016-09-11 08:52 - 00974208 _____ ( ) C:\Users\Kristina\Downloads\ChromeSetup.exe 2016-08-29 11:24 - 2016-08-29 11:24 - 00032768 _____ C:\Users\Kristina\Downloads\123.pdf   ==================== One Month Modified files and folders ========   (If an entry is included in the fixlist, the file/folder will be moved.)   2016-09-20 19:31 - 2015-10-30 09:24 - 00000000 ___HD C:\Program Files\WindowsApps 2016-09-20 19:31 - 2015-10-30 09:24 - 00000000 ____D C:\WINDOWS\AppReadiness 2016-09-20 19:20 - 2015-10-30 09:11 - 00000000 ____D C:\WINDOWS\CbsTemp 2016-09-20 19:01 - 2015-03-24 13:50 - 00000000 __RDO C:\Users\Kristina\OneDrive 2016-09-20 19:00 - 2015-03-24 13:41 - 00000000 __SHD C:\Users\Kristina\IntelGraphicsProfiles 2016-09-20 18:59 - 2016-01-21 21:06 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2016-09-20 18:58 - 2015-10-30 08:28 - 00524288 ___SH C:\WINDOWS\system32\config\BBI 2016-09-20 18:55 - 2015-10-30 09:21 - 00000000 ____D C:\WINDOWS\INF 2016-09-20 18:25 - 2015-10-30 09:24 - 00000000 ____D C:\WINDOWS\SysWOW64\Macromed 2016-09-20 18:25 - 2015-10-30 09:24 - 00000000 ____D C:\WINDOWS\system32\Macromed 2016-09-20 18:22 - 2015-10-30 20:12 - 00747608 _____ C:\WINDOWS\system32\perfh01D.dat 2016-09-20 18:22 - 2015-10-30 20:12 - 00151176 _____ C:\WINDOWS\system32\perfc01D.dat 2016-09-20 18:22 - 2015-10-05 20:17 - 01768152 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2016-09-20 18:19 - 2015-10-05 20:24 - 00002383 _____ C:\Users\Kristina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2016-09-20 18:07 - 2015-10-05 19:08 - 00000000 ___HD C:\$SysReset 2016-09-20 18:05 - 2015-10-30 09:24 - 00000000 ____D C:\WINDOWS\system32\appraiser 2016-09-11 10:45 - 2016-01-21 20:55 - 00000000 ____D C:\Users\Kristina 2016-09-11 10:33 - 2015-10-30 09:24 - 00000000 ____D C:\WINDOWS\registration 2016-09-11 10:33 - 2015-10-05 20:14 - 00000000 ____D C:\Users\Kristina\AppData\Local\Packages 2016-09-11 08:53 - 2015-10-30 09:24 - 00000000 ____D C:\WINDOWS\SysWOW64\GroupPolicy 2016-09-11 08:53 - 2015-10-05 20:36 - 00000000 ___HD C:\WINDOWS\system32\GroupPolicy 2016-08-29 11:16 - 2015-10-30 09:24 - 00000000 ____D C:\WINDOWS\rescache   ==================== Files in the root of some directories =======   2016-09-20 18:54 - 2016-09-20 18:54 - 0000102 _____ () C:\Users\Kristina\AppData\Roaming\WB.CFG 2016-01-21 20:51 - 2016-01-21 20:51 - 0000000 ____H () C:\ProgramData\DP45977C.lfl   ==================== Bamital & volsnap =================   (There is no automatic fix for files that do not pass verification.)   C:\WINDOWS\system32\winlogon.exe => File is digitally signed C:\WINDOWS\system32\wininit.exe => File is digitally signed C:\WINDOWS\explorer.exe => File is digitally signed C:\WINDOWS\SysWOW64\explorer.exe => File is digitally signed C:\WINDOWS\system32\svchost.exe => File is digitally signed C:\WINDOWS\SysWOW64\svchost.exe => File is digitally signed C:\WINDOWS\system32\services.exe => File is digitally signed C:\WINDOWS\system32\User32.dll => File is digitally signed C:\WINDOWS\SysWOW64\User32.dll => File is digitally signed C:\WINDOWS\system32\userinit.exe => File is digitally signed C:\WINDOWS\SysWOW64\userinit.exe => File is digitally signed C:\WINDOWS\system32\rpcss.dll => File is digitally signed C:\WINDOWS\system32\dnsapi.dll => File is digitally signed C:\WINDOWS\SysWOW64\dnsapi.dll => File is digitally signed C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed     LastRegBack: 2016-09-06 15:43   ==================== End of FRST.txt ============================Addition.txt
  • Senaste som Tittar

    Inga registrerade medlemmar är inne på denna sida.

  • Obesvarade ämnen

  • Nya ämnen

  • Aktuella jobb

    Alla lediga jobb
×
×
  • Skapa nytt...