27. marts 2015 - 11:51Der er
21 kommentarer og 1 løsning
Malware: Redirect
Hej. Jeg har ikke været på min stationære PC i to dage og da jeg senest var på den fungerede den som den altid har gjort. Men nu, hvor jeg efter to dage er tilbage på den så redirecter den mig rundt til forskellige sider i alle browsere. Og plus reklamerne på alle sider skifter til andre reklamer fra en helt anden udbyder end hvad siderne oprindeligt har lagt op.....
jeg har ingen mærkeligt add ons, jeg har scannet med windows defender, Malware Bytes anti-malware og der er intet mærkeligt der starter op når computeren tændes. intet overflødigt cpu forbrug. og selvom Malware Bytes-programmet finder malwares, så rammer den ikke den som redirecter mig rundt.... og hver gang jeg bliver redirectet, går den til en affiliate-side ergo er det noget snavs, som en person forsøger at tjene penge på....
nogen der har idéer til hvad jeg ellers kan gøre?
jeg har i øvrigt systemgendannet computeren til den 23. marts. men problemet forblev til min overraskelse på maskinen. NU er jeg uden idéer :-)
Jeg har kørt en rens med CCleaner - den fik fjernet en del, men ikke løst problemet. (det tog i øvrigt en krig at komme ind på siden med alle de redirects mit problem giver).
omkring nulstilling af browsere så er der ingen add ons i hverken IE eller FF (jeg bruger dem aldrig). Og i Chrome er der kun Scrollbar så de normale scrollbar vises. Den har altid været der. Så det er nok ikke add ons, men udover det, kan der så ligge noget i browserne, når jeg aldrig dem?
Jeg har scannet med Junkware. Det løste ikke problemet, selvom den fik fundet en smule.
Det er sjovt når jeg går ind på forskellige sider. I et sekund vises de oprindelige reklamer, derefter blinker de og skiftes ud med nogle helt andre. Desuden er der flere steder tilføjet en ekstra reklame rundt om på siderne.
Du skal ikke installere den for at bruge den, men kan køre den direkte hvis du ikke vil købe den (kan man altid gøre) Når den har scannet, og den finder noget, skal det fjernes. Her skal man indtaste en kode, eller også vælger man at bruge den frie periode på 1 måned (tror jeg det er) til at få fjernet det den finder.
Har du tjekket om netkortet henter ip og dns automatisk?
Synes godt om
Slettet bruger
27. marts 2015 - 19:31#12
Hvis det du måske har installeret er "legalt" vil Adwcleaner ikke fjerne det - prøv og kik i "Programmer" og se om der noget der ikke skal være der. Det sker når man downloader et program, at der følger et eller andet med.
Jeg var ikke ved den stationære i weekenden. Derfor intet svar :-)
Jeg havde gennemgået min programmanager før jeg oprettede spørgsmålet herinde, så den er 100% clean. Jeg har lige lavet en scan med HitMan og den fik ligesom de andre programmer også fjernet en del, men problemet er her stadig.
Jeg forstår det slet ikke.. specielt fordi jeg har gendannet min computer, men problemet gider bare ikke væk
Synes godt om
Slettet bruger
29. marts 2015 - 19:29#14
Der må være et eller andet udefra kommende der har indflydelse på computeren. Søg efter "Fjernsupport" på computeren - fjern flueben - så ingen kan fjernstyre din computer. Desvære er Windows computer som standart sat at give tilladelse til fjernsuppport. Se billed. http://i.imgur.com/R5D7MoE.png
Jeg fik deaktiveret/fjernet en masse gennem HiJackthis og lige pt lader det til at det er væk. Lad mig komme tilbage med en melding snarest for at afslutte tråden, hvis det er væk. I mellem tiden er I velkomne til at smide svar.
Jeg bliver ikke længere redirected og reklamerne er som de skal være. Problemet ER løst.
Jeg er netop kommet i tanke om hvordan problemet kan være kommet... inden jeg forlod min pc i to dage (som nævnt i første post) bad computeren mig opdatere før den kunne slukke. Efter opdateringen slukkede den selv. Og det var en Windows-opdatering... umiddelbart mærkeligt at opdateringen så tager malware med.
Desuden har jeg oplevet "Tjenestevært: Lokalt system (netværksbegrænset) (9) æde ufattelig meget cpu. Uden nogle programmer er åbne sidder den på 50-85% af cpu'forbruget....
Jeg forbander den dag jeg købte windows 8. simpelthen.
Det var faktisk både i R0 og R1 så vidt jeg husker. Jeg har tit leget med Hijack så jeg kiggede bare efter filer jeg slet intet kender til og andre søgte jeg hurtigt på for at få en forklaring. Men primært R1 tror jeg det var.
hvad der helt præcist fjernede det af filerne, det ved jeg ikke. (så sku jeg ha taget 1 af gangen! :-) )
pixxel smid gerne svar. (og hvis du nu lige på tungen ved hvorfor tjenesteværte bruger så meget cpu er du også velkommen til at skrive:D )
Synes godt om
Slettet bruger
30. marts 2015 - 18:29#20
Læg selv et svar ;-)
"pixxel smid gerne svar. (og hvis du nu lige på tungen ved hvorfor tjenesteværte bruger så meget cpu er du også velkommen til at skrive:D )"
Måske er der indeksering af harddisken - er den diskfragmenteret Hvis der er en SSD skal den ikke diskfragmenteret.
Man kan slå indekser fra - højre klik i Stifinder på diskdrev - vælg Egenskaber - fjern flueben - klik Ok. Der kommer flere bokse frem klik Ok på alt.
Kan du måske uddybe den sidste del? Jeg kører Windows 8.1 Jeg har i øvrigt fundet ud af, at tjenesteværten ER svchost.exe, som mange har haft problemer med. Gennem google har jeg indtil nu ikke fundet en holdbar løsning
Okay alt er løst nu! Til trods for flere timers forsøgen på at undgå den bruger så meget CPU kom jeg frem til en løsning...
Hijack til at fjerne redirect/malwaren. og en systemgendannelse til at fjerne tjenesteværten til at bruge meget cpu
mærkeligt at systemgendannelsen ikke fjernede malwaren i første forsøg. Men nu er alt som det var før :-)
tusind tak for hjælpen! hvis ingen vil have point tillader jeg mig at lukke nu
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.