Avatar billede ZeBa Ekspert
26. januar 2014 - 07:12 Der er 20 kommentarer og
1 løsning

Virus eller hvad?

Efter at have oprettet dette spm under diverse kom jeg i tanker om, at det selvfølgelig burde være her, og da det nu ser ud til, at det slet ikke er blevet oprettet det første sted, lægger jeg det nu her, hvor det rettelig hører hjemme.

Windows 8

Jeg har en html fil på min HD, som jeg bruger som startside og som indeholder en masse links - som alternativ til at bruge browserens bogmærkesystem.
Men nu sker der pludselig det, at browseren lynhurtigt sendes videre til en side, som indeholder ikoner for msn, bing samt et ur som ikon for "Recently visited", et for bogmærker og et for "Add".
I bunden er der desuden en række små ikoner som fx søgekon, weather etc.
Der står ingen adresse i adresselisten, i stedet står der "Søg eller indtast en adresse" - og det er så Google man søger i.
I kildekoden står der allerøverst:
"kildekoden for:jar:file://C/users/mitnavn/Appdata/Roaming/Mozilla/Firefox/Profiles osv. osv. - og den pågældende mappe findes slet ikke.
Øverst i selv kildekoden står der med rødt:
<html xmlns:fb="http://ogp.me/ns/fb#">

Jeg har også en anden html fil med en masse links til fotosider, og den opfører sig på samme måde.

Når jeg er sendt videre til den tåbelige side, kan jeg bruge back tasten til at komme tilbage til min egen startside,

Der er ingen problemer med IE.
26. januar 2014 - 09:34 #1
Prøv at hente AdwCleaner her:
http://www.bleepingcomputer.com/download/adwcleaner/dl/125/
(Der går lige 5 sek før du skal trykke på gem)
Start programmet, og når det er startet trykker du på [Scan]
Pc scannes, og ved endt scanning skal du trykke på [Clean].
Og derefter (automatisk) genstart...
Tilbage fra genstart kommer en log, som du gerne må kopiere herind.
Avatar billede ZeBa Ekspert
26. januar 2014 - 20:01 #2
Tak for der, er i fuld gang. Men hvordan i alverden kan det skidt bestemme, hvor min browser skal sendes hen? Og hvordan kan det tale om en mappe på min hd, som slet ikke eksisterer?
Avatar billede ZeBa Ekspert
26. januar 2014 - 20:04 #3
Når jeg klikker på setup.exe, hedder den pludselig setup-contenta-converter-en-premium, og programmet hedder noget med Contenta Converter. Jeg har jo lært, at jeg skal være forsigtig, så hvad er det for noget?
Avatar billede ZeBa Ekspert
27. januar 2014 - 00:57 #4
Dit link havde ikke noget med adware at gøre, men jeg fandt det og kørte det - uden at det hjalp.
Men herunder er rapporten:

#    AdwCleaner    v3.010    -0    Report    created
#    Updated    20/10/2013    by    Xplode   
#    Operating    System    :    Windows    8
#    Username    :    graverholt    -0    NG
#    Running    from    :    C:\Users\graverholt\Desktop\adwcleaner.exe   
#    Option    :    Clean       
                   
*****    [    Services    ]    *****   
                   
                   
*****    [    Files    /    Folders    ]
                   
                   
*****    [    Shortcuts    ]    *****   
                   
                   
*****    [    Registry    ]    *****   
                   
                   
*****    [    Browsers    ]    *****   
                   
-\\    Internet    Explorer    v10.0.9200.16537       
                   
                   
-\\    Mozilla    Firefox    v25.0    (da)   
                   
[    File    :    C:\Users\graverholt\AppData\Roaming\Mozilla\Firefox\Profiles\rv6po2yr.default\prefs.js    ]   
                   
                   
*************************                   
                   
AdwCleaner[R0].txt    -0    [27479    octets]    -0    [19/10/2013
AdwCleaner[R1].txt    -0    [2184    octets]    -0    [20/10/2013
AdwCleaner[R2].txt    -0    [5561    octets]    -0    [21/10/2013
AdwCleaner[R3].txt    -0    [1115    octets]    -0    [28/10/2013
AdwCleaner[R4].txt    -0    [1233    octets]    -0    [30/10/2013
AdwCleaner[R5].txt    -0    [1353    octets]    -0    [31/10/2013
AdwCleaner[S0].txt    -0    [24740    octets]    -0    [19/10/2013
AdwCleaner[S1].txt    -0    [2157    octets]    -0    [20/10/2013
AdwCleaner[S2].txt    -0    [5677    octets]    -0    [21/10/2013
AdwCleaner[S3].txt    -0    [1177    octets]    -0    [28/10/2013
AdwCleaner[S4].txt    -0    [1295    octets]    -0    [30/10/2013
AdwCleaner[S5].txt    -0    [1275    octets]    -0    [31/10/2013
                   
##########    EOF    -0    C:\AdwCleaner\AdwCleaner[S5].txt    -0    [1335
#    AdwCleaner    v3.017    -0    Report    created
#    Updated    12/01/2014    by    Xplode   
#    Operating    System    :    Windows    8
#    Username    :    graverholt    -0    NG
#    Running    from    :    C:\Users\graverholt\AppData\Local\Temp\dlm1A2C.tmp\adwcleaner.exe   
#    Option    :    Clean       
                   
*****    [    Services    ]    *****   
                   
[#]    Service    Deleted    :    BackupStack   
                   
*****    [    Files    /    Folders    ]
                   
Folder    Deleted    :    C:\ProgramData\NCH    Software   
Folder    Deleted    :    C:\ProgramData\Registry    Helper   
Folder    Deleted    :    C:\ProgramData\WPM       
Folder    Deleted    :    C:\Program    Files    (x86)\GreenTree
Folder    Deleted    :    C:\Program    Files    (x86)\MyPC
Folder    Deleted    :    C:\Program    Files    (x86)\NCH
Folder    Deleted    :    C:\Program    Files    (x86)\SupTab
Folder    Deleted    :    C:\Program    Files    (x86)\Common
Folder    Deleted    :    C:\Users\GRAVER~1\AppData\Local\Temp\Desk365       
Folder    Deleted    :    C:\Users\graverholt\AppData\LocalLow\Softonic       
Folder    Deleted    :    C:\Users\graverholt\AppData\Roaming\iSafe       
Folder    Deleted    :    C:\Users\graverholt\AppData\Roaming\NCH    Software   
Folder    Deleted    :    C:\Users\graverholt\AppData\Roaming\PerformerSoft       
Folder    Deleted    :    C:\Users\graverholt\AppData\Roaming\Microsoft\Windows\Start    Menu\Programs\MyPC    Backup
File    Deleted    :    C:\windows\System32\roboot64.exe       
File    Deleted    :    C:\Users\graverholt\AppData\Roaming\Microsoft\Windows\Start    Menu\Programs\Startup\MyPC    Backup.lnk
File    Deleted    :    C:\Users\graverholt\Desktop\MyPC    Backup.lnk   
File    Deleted    :    C:\Users\graverholt\AppData\Roaming\Mozilla\Firefox\Profiles\6j01iybu.default\user.js       
File    Deleted    :    C:\windows\System32\Tasks\Desk    365    RunAsStdUser
File    Deleted    :    C:\windows\System32\Tasks\NCH    Software   
                   
*****    [    Shortcuts    ]    *****   
                   
Shortcut    Disinfected    :    C:\Users\graverholt\AppData\Roaming\Microsoft\Windows\Start    Menu\Programs\Internet    Explorer.lnk
Shortcut    Disinfected    :    C:\Users\graverholt\AppData\Roaming\Microsoft\Internet    Explorer\Quick    Launch\Launch
Shortcut    Disinfected    :    C:\Users\graverholt\AppData\Roaming\Microsoft\Internet    Explorer\Quick    Launch\User
Shortcut    Disinfected    :    C:\Users\graverholt\AppData\Roaming\Microsoft\Internet    Explorer\Quick    Launch\User
                   
*****    [    Registry    ]    *****   
                   
Key    Deleted    :    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App    Paths\mypc    backup
Value    Deleted    :    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run    [Registry    Helper]
Key    Deleted    :    HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\DeskSvc       
Key    Deleted    :    HKLM\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}       
Key    Deleted    :    HKLM\SOFTWARE\Classes\CLSID\{4C836512-BB70-11D2-A5A7-00105A9C91C6}       
Key    Deleted    :    HKLM\SOFTWARE\Classes\CLSID\{AF175732-0D59-716D-F757-9F1492D808D9}       
Key    Deleted    :    HKLM\SOFTWARE\Classes\CLSID\{DB797690-40E0-11D2-9BD5-0060082AE372}       
Key    Deleted    :    HKLM\SOFTWARE\Classes\Interface\{B1290521-AB01-40EB-B993-AD122BEFC9E2}       
Key    Deleted    :    HKLM\SOFTWARE\Classes\TypeLib\{1EB0A0B0-CABB-495C-A85A-7C8F891799C7}       
Key    Deleted    :    HKLM\SOFTWARE\Classes\TypeLib\{A8E5842E-102B-4289-9D57-3B3F5B5E15D3}       
Key    Deleted    :    HKLM\SOFTWARE\Classes\TypeLib\{DB797681-40E0-11D2-9BD5-0060082AE372}       
Key    Deleted    :    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser    Helper    Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Key    Deleted    :    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}       
Key    Deleted    :    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}       
Key    Deleted    :    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}       
Key    Deleted    :    [x64]    HKLM\SOFTWARE\Classes\Interface\{B1290521-AB01-40EB-B993-AD122BEFC9E2}   
Key    Deleted    :    [x64]    HKLM\SOFTWARE\Microsoft\Internet    Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Key    Deleted    :    HKCU\Software\Conduit       
Key    Deleted    :    HKCU\Software\NCH    Software   
Key    Deleted    :    HKCU\Software\Softonic       
Key    Deleted    :    HKCU\Software\SoftonicToolbar       
Key    Deleted    :    HKCU\Software\WEDLMNGR       
Key    Deleted    :    HKLM\Software\Conduit       
Key    Deleted    :    HKLM\Software\Desksvc       
Key    Deleted    :    HKLM\Software\hdcode       
Key    Deleted    :    HKLM\Software\NCH    Software   
Key    Deleted    :    HKLM\Software\SupTab       
Key    Deleted    :    HKLM\Software\supWPM       
Key    Deleted    :    HKLM\Software\V9       
Key    Deleted    :    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SupTab       
Key    Deleted    :    [x64]    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MyPC    Backup
                   
*****    [    Browsers    ]    *****   
                   
-\\    Internet    Explorer    v10.0.9200.16537       
                   
Setting    Restored    :    [x64]    HKLM\SOFTWARE\Microsoft\Internet    Explorer\Main
Setting    Restored    :    [x64]    HKLM\SOFTWARE\Microsoft\Internet    Explorer\Main
Setting    Restored    :    [x64]    HKLM\SOFTWARE\Microsoft\Internet    Explorer\Main
Setting    Restored    :    [x64]    HKLM\SOFTWARE\Microsoft\Internet    Explorer\Main
                   
-\\    Mozilla    Firefox    v26.0    (da)   
                   
[    File    :    C:\Users\graverholt\AppData\Roaming\Mozilla\Firefox\Profiles\6j01iybu.default\prefs.js    ]   
                   
Line    Deleted    :    user_pref("browser.search.defaultenginename",    nationzoom)   
Line    Deleted    :    user_pref("browser.search.selectedEngine",    nationzoom)   
Line    Deleted    :    user_pref("extensions.Softonic.admin",    false)   
Line    Deleted    :    user_pref("extensions.Softonic.aflt",    SD)   
Line    Deleted    :    user_pref("extensions.Softonic.appId",    {7ABBFE1C-E485-44AA-8F36-353751B4124D})   
Line    Deleted    :    user_pref("extensions.Softonic.autoRvrt",    false)   
Line    Deleted    :    user_pref("extensions.Softonic.cntry",    DK)   
Line    Deleted    :    user_pref("extensions.Softonic.dfltLng",    )   
Line    Deleted    :    user_pref("extensions.Softonic.dfltSrch",    true)   
Line    Deleted    :    user_pref("extensions.Softonic.dnsErr",    true)
27. januar 2014 - 05:56 #5
Det var fordi din GENVEJ til IE var ændret til at "pege" på 'snavs' siden  ;-)  Meget normalt for den slags infektioner!!!

AWCleaner har fixet det ...

Desuden ->


Hent og instalér CCleaner www.ccleaner.com/ + www.spywarefri.dk/manualer/manual-for-installation-og-brug-af-ccleaner/
www.alt-til-windows.dk/?Artikler/CCleaner-GuideTilOptimeringAfVista/763
Lad programmet foretage en oprydning...

http://gratisupload.dk/vis/62873/
http://gratisupload.dk/vis/62874/
http://gratisupload.dk/vis/63036/
27. januar 2014 - 05:57 #6
Avatar billede ZeBa Ekspert
27. januar 2014 - 08:13 #7
Det er da ikke fikset.
CC kører jeg jævnligt - efter at du gav mig besked på det for et års tid siden :)
28. januar 2014 - 06:46 #8
Øhhh... ...Det er da ikke fikset... Ikke forstået ?
Avatar billede ZeBa Ekspert
28. januar 2014 - 10:20 #9
Jeg bliver stadig sendt ind på den hjemmeside
Avatar billede f-arn Guru
28. januar 2014 - 16:24 #10
#    AdwCleaner    v3.010    -0    Report    created
#    Updated    20/10/2013    by    Xplode   

Den er forældet, så du skal hente en ny !
Avatar billede ZeBa Ekspert
28. januar 2014 - 17:14 #11
Det har jeg gjort og kørt den - men det hjælper ikke.
28. januar 2014 - 17:19 #12
Vi vil stadig gerne se loggen fra AWCleaner ...
Avatar billede ZeBa Ekspert
28. januar 2014 - 17:24 #13
Men nu er programmet forsvundet. Kan det passe, at jeg skal bruge installationsfilen for at starte det igen?
28. januar 2014 - 20:42 #14
<f-arn> : Du må gerne ta' over ...
Avatar billede ZeBa Ekspert
29. januar 2014 - 14:10 #15
Ville have sendt rapporten i går, men ved ikke, hvor den blev af. Derfor ville jeg køre programmet igen, men kunne ikke finde det - heller ikke ved en søgnings efter apps.
Da jeg så klikkede på installationsfilen, fik jeg besked om, at det er en gammel version - selv om jeg lige havde opdateret det. Og derefter forsvandt installationsfilen.
Avatar billede ZeBa Ekspert
29. januar 2014 - 14:26 #16
Her kommer noget

#    AdwCleaner    v3.018    -0    Report    created    29/01/2014    at    05:19:07
#    Updated    28/01/2014    by    Xplode               
#    Operating    System    :    Windows    8        (64    bits)
#    Username    :    graverholt    -0    NG           
#    Running    from    :    C:\Users\graverholt\AppData\Local\Temp\dlmB9AA.tmp\adwcleaner.exe               
#    Option    :    Clean                   
                               
*****    [    Services    ]    *****               
                               
[#]    Service    Deleted    :    BackupStack               
                               
*****    [    Files    /    Folders    ]    *****       
                               
Folder    Deleted    :    C:\Program    Files    (x86)\MyPC    Backup       
Folder    Deleted    :    C:\Users\graverholt\AppData\Roaming\Microsoft\Windows\Start    Menu\Programs\MyPC    Backup           
File    Deleted    :    C:\Users\graverholt\AppData\Roaming\Microsoft\Windows\Start    Menu\Programs\Startup\MyPC    Backup.lnk           
File    Deleted    :    C:\Users\graverholt\Desktop\MyPC    Backup.lnk               
                               
*****    [    Shortcuts    ]    *****               
                               
                               
*****    [    Registry    ]    *****               
                               
Key    Deleted    :    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App    Paths\mypc    backup           
Key    Deleted    :    [x64]    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MyPC    Backup           
                               
*****    [    Browsers    ]    *****               
                               
-\\    Internet    Explorer    v10.0.9200.16537                   
                               
                               
-\\    Mozilla    Firefox    v26.0    (da)               
                               
[    File    :    C:\Users\graverholt\AppData\Roaming\Mozilla\Firefox\Profiles\6j01iybu.default\prefs.js    ]               
                               
                               
-\\    Google    Chrome    v32.0.1700.102                   
                               
[    File    :    C:\Users\graverholt\AppData\Local\Google\Chrome\User    Data\Default\preferences    ]           
                               
                               
*************************                               
                               
AdwCleaner[R0].txt    -0    [35909    octets]    -0    [19/10/2013    06:37:56]       
AdwCleaner[R1].txt    -0    [16104    octets]    -0    [20/10/2013    12:00:24]       
AdwCleaner[R2].txt    -0    [6963    octets]    -0    [21/10/2013    15:56:50]       
AdwCleaner[R3].txt    -0    [2517    octets]    -0    [28/10/2013    08:35:06]       
AdwCleaner[R4].txt    -0    [2635    octets]    -0    [30/10/2013    12:52:35]       
AdwCleaner[R5].txt    -0    [2755    octets]    -0    [31/10/2013    11:12:24]       
AdwCleaner[R6].txt    -0    [7530    octets]    -0    [23/11/2013    19:21:07]       
AdwCleaner[R7].txt    -0    [10651    octets]    -0    [26/01/2014    15:49:47]       
AdwCleaner[R8].txt    -0    [1635    octets]    -0    [28/01/2014    08:07:32]       
AdwCleaner[R9].txt    -0    [2539    octets]    -0    [29/01/2014    05:18:09]       
AdwCleaner[S0].txt    -0    [38430    octets]    -0    [19/10/2013    06:40:01]       
AdwCleaner[S1].txt    -0    [3560    octets]    -0    [20/10/2013    12:01:09]       
AdwCleaner[S2].txt    -0    [7080    octets]    -0    [21/10/2013    15:58:23]       
AdwCleaner[S3].txt    -0    [2580    octets]    -0    [28/10/2013    08:35:36]       
AdwCleaner[S4].txt    -0    [8913    octets]    -0    [30/10/2013    12:57:04]       
AdwCleaner[S5].txt    -0    [11110    octets]    -0    [31/10/2013    11:12:58]       
AdwCleaner[S6].txt    -0    [1698    octets]    -0    [28/01/2014    08:08:27]       
AdwCleaner[S7].txt    -0    [2329    octets]    -0    [29/01/2014    05:19:07]       
                               
##########    EOF    -0    C:\AdwCleaner\AdwCleaner[S7].txt    -0    [2389    octets]    ##########
30. januar 2014 - 05:54 #17
Hvordan er status så nu ?
Avatar billede ZeBa Ekspert
30. januar 2014 - 08:05 #18
Det hjalp ikke :(
Avatar billede ZeBa Ekspert
01. februar 2014 - 13:27 #19
Skal jeg konkludere, at der ikke er noget at gøre?
02. februar 2014 - 12:11 #20
<f-arn> : Du må gerne ta' over ...
Avatar billede ZeBa Ekspert
08. april 2014 - 00:24 #21
Ved ikke om nogle af de andre programmer har taget over
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester