Avatar billede arnepedersen Forsker
25. januar 2014 - 11:07 Der er 15 kommentarer og
2 løsninger

virus

HJÆLP jeg har virus!!!
Jeg får mærkelige hjemmesider fra MagniPic og fra openmace.
Jeg mener at være beskyttet med flere programmer, men.
Kan i hjælpe mig?
25. januar 2014 - 11:14 #1
Du/I skal altid skrive under hvilket Styresystem det drejer sig om!
Win98, ME, W2000, XP, Vista, Win7, Win8, OS/2, Unix, Linux, ... ?

---

Gætter dog på en form for M$ Windows ?

Prøv at hente AdwCleaner her:
http://www.bleepingcomputer.com/download/adwcleaner/dl/125/
(Der går lige 5 sek før du skal trykke på gem)
Start programmet, og når det er startet trykker du på [Scan]
Pc scannes, og ved endt scanning skal du trykke på [Clean].
Og derefter (automatisk) genstart...
Tilbage fra genstart kommer en log, som du gerne må kopiere herind.
25. januar 2014 - 11:15 #2
PS: Selvom du har alverdens (sikkerheds)programmer installeret så læs og forstå ->

www.spywarefri.dk/artikel/software-vi-kom-til-at-installere-091211/

Altså du har sandsynligvis selv 'inviteret' ;-)
Avatar billede 220661 Ekspert
25. januar 2014 - 11:42 #3
Jeg er enig i #1 og 2.
Brug så vidt du kan brugerdefineret installation, så du kan sortere disse "tilbud" fra. På den måde får du langt de fleste "overraskelser" elimineret.
Ud over AdwCleaner vil jeg anbefale at køre programmerne CCleaner og Malwarebytes også.
Så håber vi du at snavset er væk igen.
Avatar billede arnepedersen Forsker
25. januar 2014 - 12:02 #4
Glad for i hjælper.
Jeg kører med Vin7.

Her er den:


# AdwCleaner v3.017 - Report created 25/01/2014 at 11:54:43
# Updated 12/01/2014 by Xplode
# Operating System : Windows 7 Home Premium Service Pack 1 (64 bits)
# Username : Arne - ARNE-PC
# Running from : C:\Users\Arne\Downloads\AdwCleaner.exe
# Option : Clean

***** [ Services ] *****


***** [ Files / Folders ] *****

Folder Deleted : C:\ProgramData\YoutubeAdblocker
Folder Deleted : C:\ProgramData\greatsavier
Folder Deleted : C:\ProgramData\Search-NeoWTTabb
[/!\] Not Deleted ( Junction ) : C:\ProgramData\Search-NeoWTTabb
Folder Deleted : C:\Program Files (x86)\YoutubeAdblocker
Folder Deleted : C:\Program Files (x86)\greatsavier
Folder Deleted : C:\Program Files (x86)\Search-NeoWTTabb
Folder Deleted : C:\Users\Arne\AppData\Local\torch

***** [ Shortcuts ] *****


***** [ Registry ] *****

Key Deleted : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{4C836512-BB70-11D2-A5A7-00105A9C91C6}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{DB797690-40E0-11D2-9BD5-0060082AE372}
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{DB797681-40E0-11D2-9BD5-0060082AE372}
Key Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4820778D-AB0D-6D18-C316-52A6A0E1D507}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C670DCAE-E392-AA32-6F42-143C7FC4BDFD}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{CA41BB14-E67B-1653-C57B-5CA99418A866}
Key Deleted : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Optimizer Pro_is1

***** [ Browsers ] *****

-\\ Internet Explorer v11.0.9600.16428

Setting Restored : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Setting Restored : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]


-\\ Google Chrome v32.0.1700.76

[ File : C:\Users\Arne\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Deleted : homepage
Deleted : urls_to_restore_on_startup

*************************

AdwCleaner[R0].txt - [2738 octets] - [25/01/2014 11:50:13]
AdwCleaner[S0].txt - [2386 octets] - [25/01/2014 11:54:43]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [2446 octets] ##########
Avatar billede 220661 Ekspert
25. januar 2014 - 12:10 #5
Velbekomme.
Hjalp det på noget af det der popper op?
Din log var ikke specielt stor, så det var fint
Karise og jeg har set logge der er mindst 10 gane større ;-)
Avatar billede arnepedersen Forsker
25. januar 2014 - 12:17 #6
Indtil nu er der intet der er poppet op, vil det sige, at det er væk?
Avatar billede 220661 Ekspert
25. januar 2014 - 12:32 #7
Ja det kan tænkes.
Men alligevel vil jeg anbefale en tur med CCleaner og Malwarebytes.
Hent og instalér CCleaner http://www.ccleaner.com/ + http://www.spywarefri.dk/manualer/manual-for-installation-og-brug-af-ccleaner/
http://www.spywarefri.dk/manualer/manual-for-installation-og-brug-af-ccleaner/
Lad programmet foretage en oprydning...


Hent Malwarebytes Anti-Malware herfra:
http://downloads.malwarebytes.org/mbam-download.php

Installer programmet - når det er gjort skal du lade programmet opdatere sig. Herefter åbner et vindue, hvor du skal flytte prikken til "Kør et fuldstændigt systemscan" - klik på Skan Knappen - lad programmet arbejde.
Når programmet har scannet færdigt tryk på "Vis resultater"  - og herefter marker alle punkter og tryk så  på "Fjern det valgte" - nu åbnes log'en og du skal gemme den et sted, hvor du kan finde den igen. Kopier loggen herind.
Mht.: Vista/Win7/Win8 - HøjreMusseTast - "Kør som Administrator..."
Avatar billede arnepedersen Forsker
25. januar 2014 - 13:52 #8
Jeg er i gang med scanning, det tager sin tid. Vender tilbage med resultatet.
Indtil videre tusinde tak for Jeres hjælp.
Mvh. Arne
Avatar billede 220661 Ekspert
25. januar 2014 - 14:04 #9
Det er bare i orden :-)
Avatar billede arnepedersen Forsker
25. januar 2014 - 14:20 #10
Her er den så:

Malwarebytes Anti-Malware (Prøveversion) 1.75.0.1300
www.malwarebytes.org

Database version: v2014.01.25.07

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16476
Arne :: ARNE-PC [administrator]

Beskyttelse: Slået til

25-01-2014 12:41:40
mbam-log-2014-01-25 (12-41-40).txt

Skanningstype: Fuldstændig skanning (C:\|)
Skanningsmuligheder valgt: Hukommelse | Opstart | Registreringsdatabasen | Filsystem | Heuristics/Ekstra | Heuristics/Shuriken | PUP | PUM
Skanningsmuligheder som er deaktiverede: P2P
Objekter skannet: 448463
Tid gået: 1 time(e), 32 minut(ter), 49 sekund(er)

Hukommelses Processorer Inficeret: 0
(Ingen skadelige objekter blev fundet)

Hukommelses Moduler Inficeret: 0
(Ingen skadelige objekter blev fundet)

Registreringsdatabasenøgler Inficeret: 0
(Ingen skadelige objekter blev fundet)

Registreringsdatabaseværdier Inficeret: 0
(Ingen skadelige objekter blev fundet)

Registreringsdatabasedata Objekter Inficeret: 0
(Ingen skadelige objekter blev fundet)

Inficerede Mapper: 0
(Ingen skadelige objekter blev fundet)

Inficerede Filer: 5
C:\AdwCleaner\Quarantine\C\Program Files (x86)\YoutubeAdblocker\whcQIeE.dll.vir (PUP.Optional.MultiPlug.A) -> Sat i karantæne og slettet succesfuldt.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\YoutubeAdblocker\whcQIeE.x64.dll.vir (PUP.Optional.MultiPlug.A) -> Sat i karantæne og slettet succesfuldt.
C:\AdwCleaner\Quarantine\C\ProgramData\greatsavier\1zZzORG.exe.vir (PUP.Optional.MultiPlug.A) -> Sat i karantæne og slettet succesfuldt.
C:\AdwCleaner\Quarantine\C\ProgramData\Search-NeoWTTabb\uiIl.exe.vir (PUP.Optional.MultiPlug.A) -> Sat i karantæne og slettet succesfuldt.
C:\AdwCleaner\Quarantine\C\ProgramData\YoutubeAdblocker\rkJWEkxz.exe.vir (PUP.Optional.MultiPlug.A) -> Sat i karantæne og slettet succesfuldt.

(færdig)
Avatar billede 220661 Ekspert
25. januar 2014 - 15:55 #11
Der var så i dette tilfælde ikke mere end det Som Adwcleaner fandt.
De filer her er dem der blev lagt i karantæne, så jeg tror det ser fint ud Arne :-)
Avatar billede arnepedersen Forsker
25. januar 2014 - 16:46 #12
I er bare så gode. Og i lever fint op til denne sides  navn Eksperten.

Karise_Larry er der altid når jeg har brug for hjælp, tak for det.
Også stor tak til 220661 Dejligt med din store hjælp.

Nu virker min pc igen perfekt,( herligt) så hvis i begge lægger et svar deler i point.

Med venlig hilsen
Arne
25. januar 2014 - 18:00 #13
Ping...  ;-)
Avatar billede arnepedersen Forsker
25. januar 2014 - 19:29 #14
Det var ikke et svar Karise;-)
Avatar billede 220661 Ekspert
25. januar 2014 - 22:47 #15
Svar herfra
Avatar billede 220661 Ekspert
25. januar 2014 - 22:48 #16
#12 Tak for de rosende ord.
26. januar 2014 - 09:31 #17
Ping[2]...  ;-)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester



IT-JOB