Avatar billede ranni Forsker
24. august 2013 - 10:46 Der er 18 kommentarer og
1 løsning

Hvad er dette for noget skav ? ?

Hej.
Win 7 pro.
Jeg scanner jævnligt med Malwarebytes.
Min net forbindelse blev lidt uregelmæssig over routeren.
Jeg scannede med Malware og fik 152 inficerede filer, satte dem alle i karantæne og siden slettede.
Efter nogle dage dukkede nogle op igen og 5-10 flere om dagen de næste dage.
Kopi af logen:
Registreringsdatabasenøgler Inficeret: 1
HKCR\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} (PUP.Optional.BrowseFox.A) -> Ingen handling valgt.
Inficerede Mapper: 1
C:\Program Files (x86)\WebConnect (PUP.Optional.WebConnect.A) -> Ingen handling valgt.

Inficerede Filer: 3
C:\Users\krølben\AppData\Roaming\Mozilla\Extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433} (PUP.Optional.Searchqu.A) -> Ingen handling valgt.
C:\Program Files (x86)\WebConnect\ieakfmpjhljbpbfpldjkddkjmmgjmgon.crx (PUP.Optional.WebConnect.A) -> Ingen handling valgt.
C:\Program Files (x86)\WebConnect\updateWebConnect.InstallState (PUP.Optional.WebConnect.A) -> Ingen handling valgt.


Kan jeg gøre et eller andet ( og kan jeg finde ud af det ???)
Avatar billede claes57 Ekspert
24. august 2013 - 10:54 #1
prøv med en online-tjek fra Trend - de har også mange værktøjer til at fjerne vira med.
http://housecall.trendmicro.com/
Avatar billede ranni Forsker
24. august 2013 - 11:07 #2
claes.
Den var desværre fyldt med spam, før den kan scanne.
Nu er min tiltro til diverse scannere meget lille.
De kan finde en masse fejl (men sjældent de samme) og kan så fjerne fejlene bare lige, de får mit Dankort nr.??????????????????????????
Avatar billede claes57 Ekspert
24. august 2013 - 11:33 #3
trendmicro firmaet er et af de største antivirus-firmaer i verden, så de er ok, og skal ikke have adgang til dine kontokort.
Avatar billede Poko1 Ekspert
24. august 2013 - 14:14 #4
Avatar billede f-arn Guru
24. august 2013 - 14:42 #5
Kan jeg gøre et eller andet ( og kan jeg finde ud af det ???)

http://www.spywarefri.dk/artikel/software-vi-kom-til-at-installere-091211/

Læs hvad der står, når du installerer software fra nettet !
24. august 2013 - 14:55 #6
Mht. din kørsel + log fra [MalwareBytes], så står der jo
Ingen handling valgt.... ???
Du skal jo vælge [Slet det valgte] i menuen/loggen når den dukker op ???
Ellers er 'snavset' der jo endnu !!!

---

Prøv at hente AdwCleaner her:
http://www.bleepingcomputer.com/download/adwcleaner/dl/125/
(Der går lige 5 sek før du skal trykke på gem)
Start programmet, og når det er startet trykker du på "slet"
Pc scannes, og ved endt scanning skal pc genstartes.
Tilbage fra genstart kommer en log, som du gerne må kopiere herind.
Avatar billede ranni Forsker
24. august 2013 - 19:45 #7
Jeg har scannet med Trendmicro, den fandt intet.
Jeg prøver lige de andre anbefalede.
Hej Karise: Jeg skulle jo have en kopi af de 5 fundne af
            malwarebytes.
            De 152 inficerede filer for en uge side blev slettet
            og netforbindelsen router fungerede igen perfekt.
            Jeg har derfor holdt ekstra øje på scanning og bliver
            lidt urolig infekten igen begynder at dukke op.
24. august 2013 - 21:50 #8
... lad mig se omtalte Log(s) ...
Avatar billede ranni Forsker
24. august 2013 - 22:59 #9
Den fra Malwarebytes er i 1. indslag.
Nu har jeg slettet de inficerede, så går et par dage inden, der dukker 4-5 nye op.
Når de dukker op , må jeg prøve at scanne med Adwcleaner inden jeg sletter noget.
Eller hvordan ????????????????
25. august 2013 - 08:35 #10
... lad mig se omtalte nye Log(s) ... NU ...
Avatar billede ranni Forsker
25. august 2013 - 09:44 #11
Morn karise
adwcleaner log.
# AdwCleaner v3.001 - Report created 25/08/2013 at 09:41:09
# Updated 24/08/2013 by Xplode
# Operating System : Windows 7 Professional Service Pack 1 (64 bits)
# Username : krølben - KRØLBEN-PC
# Running from : C:\Users\krølben\Downloads\AdwCleaner.exe
# Option : Scan

***** [ Services ] *****

Service Found : APNMCP

***** [ Files / Folders ] *****

File Found : C:\Program Files (x86)\Mozilla Firefox\Extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433}
File Found : C:\Users\krølben\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data
File Found : C:\Users\krølben\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences
File Found : C:\Users\krølben\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Qtrax Player.lnk
File Found : C:\Users\krølben\AppData\Roaming\Mozilla\Firefox\Profiles\4kia59sv.default\bprotector_extensions.sqlite
File Found : C:\Users\krølben\AppData\Roaming\Mozilla\Firefox\Profiles\4kia59sv.default\searchplugins\ask-search.xml
File Found : C:\Users\krølben\AppData\Roaming\Mozilla\Firefox\Profiles\4kia59sv.default\searchplugins\Web Search.xml
File Found : C:\Users\krølben\AppData\Roaming\Mozilla\Firefox\Profiles\4kia59sv.default\user.js
File Found : C:\Users\krølben\AppData\Roaming\Mozilla\Firefox\Profiles\ovbuzkc3.default\user.js
File Found : C:\Windows\System32\roboot64.exe
Folder Found : C:\Users\krølben\AppData\Local\Google\Chrome\User Data\Default\Extensions\amfclgbdpgndipgoegfpkkgobahigbcl
Folder Found C:\Program Files (x86)\AskPartnerNetwork
Folder Found C:\Program Files (x86)\Common Files\AVG Secure Search
Folder Found C:\Program Files (x86)\Common Files\spigot
Folder Found C:\Program Files (x86)\MapsGalaxy_39EI
Folder Found C:\Program Files (x86)\SimilarSites
Folder Found C:\Program Files (x86)\simplitec
Folder Found C:\Program Files (x86)\SoftwareUpdater
Folder Found C:\Program Files (x86)\VideoDownloadConverter_4z
Folder Found C:\Program Files (x86)\Vittalia
Folder Found C:\ProgramData\apn
Folder Found C:\ProgramData\AskPartnerNetwork
Folder Found C:\ProgramData\Babylon
Folder Found C:\ProgramData\BrowserDefender
Folder Found C:\ProgramData\Microsoft\Windows\Start Menu\Programs\pc speed up
Folder Found C:\ProgramData\simplitec
Folder Found C:\ProgramData\Uniblue\DriverScanner
Folder Found C:\Users\KRLBEN~1\AppData\Local\Temp\apn
Folder Found C:\Users\KRLBEN~1\AppData\Local\Temp\apn
Folder Found C:\Users\krølben\AppData\Local\cre
Folder Found C:\Users\krølben\AppData\Local\DealPlyLive
Folder Found C:\Users\krølben\AppData\LocalLow\MapsGalaxy_39EI
Folder Found C:\Users\krølben\AppData\LocalLow\Search Settings
Folder Found C:\Users\krølben\AppData\Roaming\delta
Folder Found C:\Users\krølben\AppData\Roaming\optimizer pro
Folder Found C:\Users\krølben\AppData\Roaming\SimilarSites
Folder Found C:\Users\krølben\AppData\Roaming\simplitec
Folder Found C:\Users\krølben\AppData\Roaming\Systweak
Folder Found C:\Users\krølben\Documents\PCSpeedUp

***** [ Shortcuts ] *****


***** [ Registry ] *****

Key Found : HKCU\Software\AskPartnerNetwork
Key Found : HKCU\Software\Conduit
Key Found : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Key Found : HKCU\Software\SmartBar
Key Found : HKCU\Software\Softonic
Key Found : [x64] HKCU\Software\AskPartnerNetwork
Key Found : [x64] HKCU\Software\Conduit
Key Found : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Key Found : [x64] HKCU\Software\SmartBar
Key Found : [x64] HKCU\Software\Softonic
Key Found : HKLM\Software\AskPartnerNetwork
Key Found : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Key Found : HKLM\SOFTWARE\Classes\driverscanner
Key Found : HKLM\Software\Conduit
Key Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Key Found : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASAPI32
Key Found : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASMANCS
Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8F0B76E1-4E46-427B-B55B-B90593468AC6}
Key Found : HKLM\Software\Uniblue\DriverScanner
Key Found : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Value Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Value Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnTbMon]
Value Found : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Value Found : [x64] HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{336D0C35-8A85-403A-B9D2-65C292C39087}]
Value Found : [x64] HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{FE1DEEEA-DB6D-44B8-83F0-34FC0F9D1052}]

***** [ Browsers ] *****

-\\ Internet Explorer v10.0.9200.16660


-\\ Mozilla Firefox v23.0.1 (da)

[ File : C:\Users\krølben\AppData\Roaming\Mozilla\Firefox\Profiles\4kia59sv.default\prefs.js ]

Line Found : user_pref("extensions.helperbar.DockingPositionDown", false);
Line Found : user_pref("extensions.helperbar.SmartbarDisabled", false);
Line Found : user_pref("extensions.helperbar.SmartbarStateMinimaized", false);
Line Found : user_pref("extensions.helperbar.Visibility", true);
Line Found : user_pref("extensions.helperbar.countryiso", "dk");
Line Found : user_pref("extensions.helperbar.downloadprovider", "snapdoocyb");
Line Found : user_pref("extensions.helperbar.installationid", "4112acfa-9ef7-8108-6749-c300f45a24a8");
Line Found : user_pref("extensions.helperbar.installdate", "19/08/2013");
Line Found : user_pref("extensions.helperbar.publisher", "snapdoocyb");
Line Found : user_pref("extensions.toolbar.mindspark._4zMembers_.initialized", true);
Line Found : user_pref("extensions.toolbar.mindspark._4zMembers_.installation.contextKey", "");
Line Found : user_pref("extensions.toolbar.mindspark._4zMembers_.installation.installDate", "2013073122");
Line Found : user_pref("extensions.toolbar.mindspark._4zMembers_.installation.partnerId", "^HJ^xdm069^YYA^dk");
Line Found : user_pref("extensions.toolbar.mindspark._4zMembers_.installation.partnerSubId", "pconvFF");
Line Found : user_pref("extensions.toolbar.mindspark._4zMembers_.installation.success", true);
Line Found : user_pref("extensions.toolbar.mindspark._4zMembers_.installation.toolbarId", "1E1C202B-F66D-4F4F-BC7F-D2466EE61743");
Line Found : user_pref("extensions.toolbar.mindspark._4zMembers_.lastActivePing", "1375794062656");
Line Found : user_pref("extensions.toolbar.mindspark._4zMembers_.options.defaultSearch", false);
Line Found : user_pref("extensions.toolbar.mindspark._4zMembers_.options.homePageEnabled", false);
Line Found : user_pref("extensions.toolbar.mindspark._4zMembers_.options.keywordEnabled", false);
Line Found : user_pref("extensions.toolbar.mindspark._4zMembers_.options.tabEnabled", false);
Line Found : user_pref("extensions.toolbar.mindspark._4zMembers_.weather.location", "10001");
Line Found : user_pref("extensions.toolbar.mindspark.lastInstalled", "videodownloadconverter@mindspark.com");

[ File : C:\Users\krølben\AppData\Roaming\Mozilla\Firefox\Profiles\ovbuzkc3.default\prefs.js ]


-\\ Google Chrome v28.0.1500.95

[ File : C:\Users\krølben\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [7457 octets] - [25/08/2013 09:41:09]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [7517 octets] ##########
25. august 2013 - 10:02 #12
Øhhh... Har du OGSÅ kørt [Clean] proceduren/knappen ?

Prøv lige igen  ;-)
Avatar billede ranni Forsker
25. august 2013 - 10:13 #13
Nej
jeg kørte en Malware, den fandt en enkelt.
OK Jeg kører igen Adw og clean
Avatar billede ranni Forsker
25. august 2013 - 10:26 #14
Så er der kørt scanning og clean og genstart.
Efter endnu en scanning seer loggen sådan ud.

# AdwCleaner v3.001 - Report created 25/08/2013 at 10:22:12
# Updated 24/08/2013 by Xplode
# Operating System : Windows 7 Professional Service Pack 1 (64 bits)
# Username : krølben - KRØLBEN-PC
# Running from : C:\Users\krølben\Downloads\AdwCleaner.exe
# Option : Scan

***** [ Services ] *****


***** [ Files / Folders ] *****

Folder Found : C:\Users\krølben\AppData\Local\Google\Chrome\User Data\Default\Extensions\amfclgbdpgndipgoegfpkkgobahigbcl

***** [ Shortcuts ] *****


***** [ Registry ] *****


***** [ Browsers ] *****

-\\ Internet Explorer v10.0.9200.16660


-\\ Mozilla Firefox v23.0.1 (da)

[ File : C:\Users\krølben\AppData\Roaming\Mozilla\Firefox\Profiles\4kia59sv.default\prefs.js ]


[ File : C:\Users\krølben\AppData\Roaming\Mozilla\Firefox\Profiles\ovbuzkc3.default\prefs.js ]


-\\ Google Chrome v28.0.1500.95

[ File : C:\Users\krølben\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [7633 octets] - [25/08/2013 09:41:09]
AdwCleaner[R1].txt - [7693 octets] - [25/08/2013 10:15:07]
AdwCleaner[R2].txt - [1111 octets] - [25/08/2013 10:22:12]
AdwCleaner[S0].txt - [7630 octets] - [25/08/2013 10:15:55]

########## EOF - C:\AdwCleaner\AdwCleaner[R2].txt - [1231 octets] ##########
Avatar billede ranni Forsker
28. august 2013 - 20:32 #15
Jeg har netop scannet med Adware - -  0 inficeret.
Så scannede jeg med Malwarebytes 26 inficerede ???
Log:Malwarebytes Anti-Malware (PRO) 1.75.0.1300
www.malwarebytes.org

Database version: v2013.08.28.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16660
krølben :: KRØLBEN-PC [administrator]

Beskyttelse: Slået til

28-08-2013 19:54:38
MBAM-log-2013-08-28 (20-25-49).txt

Skanningstype: Hurtig skanning
Skanningsmuligheder valgt: Hukommelse | Opstart | Registreringsdatabasen | Filsystem | Heuristics/Ekstra | Heuristics/Shuriken | PUP | PUM
Skanningsmuligheder som er deaktiverede: P2P
Objekter skannet: 250432
Tid gået: 8 minut(ter), 12 sekund(er)

Hukommelses Processorer Inficeret: 1
C:\Program Files (x86)\WebConnect\updateWebConnect.exe (PUP.Optional.WebConnect.A) -> 3272 -> Ingen handling valgt.

Hukommelses Moduler Inficeret: 0
(Ingen skadelige objekter blev fundet)

Registreringsdatabasenøgler Inficeret: 9
HKLM\SYSTEM\CurrentControlSet\Services\Update WebConnect (PUP.Optional.WebConnect.A) -> Ingen handling valgt.
HKCR\CLSID\{2316c625-b487-4410-a1a5-ff040b65245f} (PUP.Optional.WebConnect.A) -> Ingen handling valgt.
HKCR\TypeLib\{d8caf2df-52d3-42cf-9ddb-f4ff828db4f8} (PUP.Optional.WebConnect.A) -> Ingen handling valgt.
HKCR\Interface\{7C28CEF1-A4A6-4B6A-8B97-C44F1267753C} (PUP.Optional.WebConnect.A) -> Ingen handling valgt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2316C625-B487-4410-A1A5-FF040B65245F} (PUP.Optional.WebConnect.A) -> Ingen handling valgt.
HKCR\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} (PUP.Optional.BrowseFox.A) -> Ingen handling valgt.
HKCR\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23} (PUP.Optional.BrowseFox.A) -> Ingen handling valgt.
HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> Ingen handling valgt.
HKCU\SOFTWARE\WEBCONNECT (PUP.Optional.WebConnect.A) -> Ingen handling valgt.

Registreringsdatabaseværdier Inficeret: 2
HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> Data: zr2X2X1G1S1F2V1S2Q0V -> Ingen handling valgt.
HKCU\Software\WebConnect|iid (PUP.Optional.WebConnect.A) -> Data: def_WebConnect -> Ingen handling valgt.

Registreringsdatabasedata Objekter Inficeret: 0
(Ingen skadelige objekter blev fundet)

Inficerede Mapper: 1
C:\Program Files (x86)\WebConnect (PUP.Optional.WebConnect.A) -> Ingen handling valgt.

Inficerede Filer: 13
C:\Program Files (x86)\WebConnect\updateWebConnect.exe (PUP.Optional.WebConnect.A) -> Ingen handling valgt.
C:\Program Files (x86)\WebConnect\WebConnectBHO.dll (PUP.Optional.WebConnect.A) -> Ingen handling valgt.
C:\Users\krølben\AppData\Local\Temp\is643178083\OptimizerPro.exe (PUP.Optional.OptimizePro.A) -> Ingen handling valgt.
C:\Users\krølben\AppData\Local\Temp\is643178083\WebConnect.exe (PUP.Optional.WebConnect.A) -> Ingen handling valgt.
C:\Program Files (x86)\WebConnect\ieakfmpjhljbpbfpldjkddkjmmgjmgon.crx (PUP.Optional.WebConnect.A) -> Ingen handling valgt.
C:\Program Files (x86)\WebConnect\Microsoft.Win32.TaskScheduler.dll (PUP.Optional.WebConnect.A) -> Ingen handling valgt.
C:\Program Files (x86)\WebConnect\sqlite3.exe (PUP.Optional.WebConnect.A) -> Ingen handling valgt.
C:\Program Files (x86)\WebConnect\updateWebConnect.InstallState (PUP.Optional.WebConnect.A) -> Ingen handling valgt.
C:\Program Files (x86)\WebConnect\WebConnect.Common.dll (PUP.Optional.WebConnect.A) -> Ingen handling valgt.
C:\Program Files (x86)\WebConnect\WebConnect.ico (PUP.Optional.WebConnect.A) -> Ingen handling valgt.
C:\Program Files (x86)\WebConnect\WebConnectOPC.exe (PUP.Optional.WebConnect.A) -> Ingen handling valgt.
C:\Program Files (x86)\WebConnect\WebConnectozr.exe (PUP.Optional.WebConnect.A) -> Ingen handling valgt.
C:\Program Files (x86)\WebConnect\WebConnectUninstall.exe (PUP.Optional.WebConnect.A) -> Ingen handling valgt.

Oprindelige spørgsmål:
Kan nogle af jer forklare mig lidt om, hvad dette er ???

(færdig)
29. august 2013 - 06:47 #16
Mht. din kørsel + log fra [MalwareBytes], så står der jo
Ingen handling valgt.... ???
Du skal jo vælge [Slet det valgte] i menuen/loggen når den dukker op ???
Ellers er 'snavset' der jo endnu !!!

NB: Brug [Fuld Scanning]
Avatar billede ranni Forsker
29. august 2013 - 08:03 #17
#16.
Det gør jeg da også, men så forsvinder beskrivelsen og så kan jeg jo ikke sende det.
Jeg har slettet WebConnecter, som er den store fejlmelder, det er åbentbart et program, der har sneget sig bag et andet program.
Nu er jeg spændt på om, der melder sig andre fejl om et dage.
Avatar billede ranni Forsker
03. september 2013 - 12:05 #18
Så er jeg vist sluppet af med de mange inficerede filer , hvad det så end var.
Jeg fik aldrig svar på , hvad inficerede filer var for noget skav.

Jeg må desværre lukke denne tråd og selv tage point, hvad jeg så end skal bruge dem til.

Tak for at I prøvede at hjælpe.
Avatar billede f-arn Guru
04. september 2013 - 20:07 #19
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester