De seneste par dage er der begyndt jævnligt at poppe nogle reklamer op fra noget der hedder buytojoy. Reklamerne popper op cirka ved hver fjerde nye hjemmeside/fane jeg åbner. Til at starte med troede jeg at det bare var en snedig udvidelse der havde sneget sig ind på mit Google Chrome, men der var ikke nogle nye udvidelser. Så begyndte jeg at google lidt omkring for at finde ud af hvad det her buytojoy er for noget, og det viser sig at det vidst er noget der er ret skridt for computeren (ødelægger ydeevne, sender oplysninger, spammer og så videre). Jeg søgte så efter nogle guides til at fjerne skidtet fra min pc og fandt et par stykker der allesammen siger det samme: 1. Fjerne udvidelsen fra min browser. 2. Fjerne mistænkelige programmer fra min computer, vha kontrolpanelet. 3. Så skal jeg ændre mine mappe indstillinger til at vise skjulte filer. 4. Så nævner guiderne nogle filer jeg skal finde og slette. 5. Til sidst skal jeg så ind i registreringsdatabasen og slette nogle filer derinde også.
Det lyder nemt nok tænkte jeg, men som sagt var der ikke noget udvidelse der havde noget med buytojoy at gøre. Der var heller ikke noget mistænkeligt program og det er endnu ikke lykkedes mig at finde nogle af de filer der bliver nævnt, hverken dem fra punkt fire eller fem. Så på den måde kan det jo tyde på at der ikke er noget buytojoy på min computer, men der popper altså reklamer op hele tiden og på alle slags hjemmesider. udover det er der også begyndt at være nogle underlige hjemmesider som popper op i mine søgeresultater på Google.
Prøv at hente AdwCleaner her: http://www.bleepingcomputer.com/download/adwcleaner/dl/125/ (Der går lige 5 sek før du skal trykke på gem) Start programmet, og når det er startet trykker du på [Scan] Pc scannes, og ved endt scanning skal du trykke på [Clean]. Og derefter (automatisk) genstart... Tilbage fra genstart kommer en log, som du gerne må kopiere herind.
Har gjort som da sagde og da jeg genstartede poppede der en log op, du får den lige her, lidt af en mundfuld:
# AdwCleaner v4.207 - Logfile created 23/06/2015 at 23:41:54 # Updated 21/06/2015 by Xplode # Database : 2015-06-23.1 [Server] # Operating system : Windows 7 Home Premium Service Pack 1 (x64) # Username : this better work lol - LARSEN-PC # Running from : C:\Users\this better work lol\Desktop\AdwCleaner.exe # Option : Cleaning
***** [ Services ] *****
[#] Service Deleted : AVG Security Toolbar Service [#] Service Deleted : vToolbarUpdater18.1.9 [#] Service Deleted : vToolbarUpdater3.2.1
Har kørt ccleaner på min computer nu, ved at følge den manual du linkede til fra spywarefri. Programmet fjernede cirka 7 gb data, så om ikke andet bliver da der ryddet lidt op på min computer :).
Status er at reklamerne stadigvæk popper op, men mit system virker lidt hurtigere igen.
Har prøvet at gøre det og når så langt som til at skulle trykke på en tast. Når jeg gør det skriver den lidt ekstra i kommando prompt, men så forsvinder vinduet og så sker der ingenting. Ingen skanning eller noget som helst går igang. Selv efter jeg genstartede og prøvede igen og lod computeren stå i en time, skete der intet.
Har prøvet at starte programmet i fejlsikret tilstand også, men der sker stadigvæk ikke noget. Hvis det kan hjælpe så skriver kommando prompt det her, lige efter jeg har trykket på en tast, det her billede er altså lige før det andet jeg sendte til dig: http://imgur.com/u0qFDjI
For at gå ned af en anden bolgade et øjeblik. Tror du det ville fjerne buytojoy, hvis vi i stedet bare slettede min harddisk (så vidt jeg ved hedder det at formatere, men er ikke helt sikker). Har ikke rigtigt noget på min harddisk som skal gemmes, og har gerne villet havde den renset fuldsætndigt i et stykke tid, kan bare ikke finde ud af det heller ;).
Tænker at de der buytojoy filer må ligge et eller andet sted på harddisken, så hvis vi fjerner hele lortet, må vi vel ramme plet?
Bumledyret... Har du tjekket om der er installeret nogle programmer du ikke vil kendes ved? Disse kan nemlig sagtens gendanne alle de ændringer som malwarebytes, adwcleaner, jrt m.fl. laver. Sorter dine installerede programmer efter dato, så de nyeste står øverst, så har du sikkert en ide om der er noget der, der ikke skal være der.
(JA PROFILEN ER AKTIV. eksperten har bare endnu ikke fået rettet denne bug...)
Har nu prøvet at hente og skanne med programmet Malawarebytes Antimalware, og det virker faktisk som om at det gjorde tricket. Buytojoy popper ikke o mere på min computer.
Den popper så til gengæld op hele tiden, næsten hver gang jeg går ind på en hjemmeside, så det kunne tyde på at jeg stadigvæk bliver "angrebet" eller hvad man skal sige :)?
Lige en ekstra lille information, den linje hvor der står process. Den skriver ikke altid det samme, så for eksempel, nogle gange er det skype den kommer fra og andre gange er det cation/chrome, som der står i billedet http://imgur.com/TtG3ZVh
og lige en gang mere, det er hele tiden den popper op den boks der, meget oftere end selve reklamerne fra buytojoy kom op.
Har nu kørt ekstra omgange med det hele, på nær JRT da programmet stadigvæk ikke virker, selvom jeg går ind på den der superuser. SaS fandt lidt adware, som den så har fjernet, men det har ikke stoppet problemerne.
Har prøvet at tjekke mine programmer, men syntes ikke der er noget der virker suspekt, i får lige et screenshot der går meget længere tilbage end selve problemet: http://imgur.com/UZXE3V6 så kan i selv vurderer.
Syntes bare der er lidt underligt at programmerne ikke rigtigt kan finde noget, når nu Malwarebytes konstant popper op (billederne i #19 og #20), med en process til et eller andet sted på min computer, eller er det ikke sådan det hænger sammen?
Ref#13: Må jeg nok indrømme at jeg ikke har fuldstændig styr på alt det der med drivere og windowsupdate, men der findes vel tutorials på sådan noget, så jeg kan komme igennem det.
AVG Web TuneUp AVG Technologies Cat Goes Fishing Cat5Games
Programmer som du kan fjerne fra din opstart:
Nej HKLM:Run APSDaemon Apple Inc. "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" Ja HKLM:Run GrooveMonitor Microsoft Corporation "C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe" Nej HKLM:Run iTunesHelper Apple Inc. "C:\Program Files (x86)\iTunes\iTunesHelper.exe" Ja HKLM:Run NUSB3MON Renesas Electronics Corporation "C:\Program Files (x86) Ja HKLM:Run QuickTime Task Apple Inc. "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.