Avatar billede ZeBa Ekspert
13. februar 2014 - 13:07 Der er 33 kommentarer og
1 løsning

Virusm spyware, adware osv. osv.

Windows 8
Jeg er ved at blive vanvittig over, at der ikke gå en måned, uden at jeg skal slås med alt muligt djævelskab. Nu er den helt gal igen, med blinkende reklamer, advarsler osv., så nu overvejer jeg at geninstallere windows - og bruge en helvedes masse tid på at geninstallere en masse programmer.
Men jeg orker næsten ikke, for jeg skal jo bare i gang med det samme igen om en måned, for jeg aner ikke, hvad jeg gør galt, så det gør jeg jo bare igen.
Jeg har bl.a. fået at vide, at jeg skal holde mig væk fra "falige" steder, men hvordan kan jeg vide, hvad der er farligt? Malware antibytes advarer mig en gang imellem, og det retter jeg mig så efter, hvad mere kan jeg gøre.
Får også at vide, at jeg ikke må download software fra sider, jeg ikke har tillid til, men jeg har efterhånden ikke tillid til NOGEN steder. Skal jeg så helt undlade at downloade noget som helst?
Jeg troede engang, at jeg kunne risikere at downloade fra download.com, men malware har også advaret mod installation der fra. Hvad gør man så?
Og hvis jeg beslutter mig for at geninstallere, hvad kan jeg så gøre for at undgå inficering igen - hvis jeg overhovedet kan gøre noget?
Jeg har installeret og bruger jævnligt Malware, AVG 2014, CCcleaner og et adware program, som jeg ikke kan finde nu (det forsvinder altid, når jeg har brugt det), men det er et, som genstarter maskinen efter at have tjekket.
Er der andre programmer, jeg skal bruger?
HJÆLP - inden jeg bliver sindssyg!
Avatar billede ZeBa Ekspert
13. februar 2014 - 13:07 #1
Og kan nogen sige, hvad det adware program kan hedde?
13. februar 2014 - 13:24 #2
Prøv at hente AdwCleaner her:
http://www.bleepingcomputer.com/download/adwcleaner/dl/125/
(Der går lige 5 sek før du skal trykke på gem)
Start programmet, og når det er startet trykker du på [Scan]
Pc scannes, og ved endt scanning skal du trykke på [Clean].
Og derefter (automatisk) genstart...
Tilbage fra genstart kommer en log, som du gerne må kopiere herind.
13. februar 2014 - 13:26 #3
Du kan tilsyneladende heller ikke 'finde' dine gamle/åbne spørgsmål ? Her er en hjælp ->

www.eksperten.dk/list/aabnespoergsmaal/ZeBa

www.eksperten.dk/faq
Avatar billede ZeBa Ekspert
13. februar 2014 - 13:27 #4
Nu fandt jeg en mappe, der hedder AdwCleaner, men der er ingen exe i den, og windows kan (naturligvis) ikke finde programmet.
Avatar billede ZeBa Ekspert
13. februar 2014 - 13:34 #5
#    AdwCleaner    v3.018    -0    Report    created    13/02/2014    at    13:28:25
#    Updated    28/01/2014    by    Xplode               
#    Operating    System    :    Windows    8        (64    bits)
#    Username    :    graverholt    -0    NG           
#    Running    from    :    C:\Downloads\AdwCleaner.exe               
#    Option    :    Clean                   
                               
*****    [    Services    ]    *****               
                               
[#]    Service    Deleted    :    BackupStack               
                               
*****    [    Files    /    Folders    ]    *****       
                               
Folder    Deleted    :    C:\Program    Files    (x86)\MyPC    Backup       
Folder    Deleted    :    C:\Users\graverholt\AppData\Roaming\Microsoft\Windows\Start    Menu\Programs\MyPC    Backup           
File    Deleted    :    C:\Users\graverholt\AppData\Roaming\Microsoft\Windows\Start    Menu\Programs\Startup\MyPC    Backup.lnk           
File    Deleted    :    C:\Users\graverholt\Desktop\MyPC    Backup.lnk               
File    Deleted    :    C:\Users\graverholt\AppData\Roaming\Mozilla\Firefox\Profiles\6j01iybu.default\user.js                   
                               
*****    [    Shortcuts    ]    *****               
                               
                               
*****    [    Registry    ]    *****               
                               
Key    Deleted    :    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App    Paths\mypc    backup           
Key    Deleted    :    HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}                   
Key    Deleted    :    HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}                   
Key    Deleted    :    [x64]    HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}               
Key    Deleted    :    HKCU\Software\Conduit                   
Key    Deleted    :    HKLM\Software\Conduit                   
Key    Deleted    :    [x64]    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MyPC    Backup           
                               
*****    [    Browsers    ]    *****               
                               
-\\    Internet    Explorer    v10.0.9200.16537                   
                               
                               
-\\    Mozilla    Firefox    v26.0    (da)               
                               
[    File    :    C:\Users\graverholt\AppData\Roaming\Mozilla\Firefox\Profiles\6j01iybu.default\prefs.js    ]               
                               
                               
*************************                               
                               
AdwCleaner[R0].txt    -0    [35909    octets]    -0    [19/10/2013    06:37:56]       
AdwCleaner[R10].txt    -0    [2950    octets]    -0    [13/02/2014    13:27:54]       
AdwCleaner[R1].txt    -0    [16104    octets]    -0    [20/10/2013    12:00:24]       
AdwCleaner[R2].txt    -0    [6963    octets]    -0    [21/10/2013    15:56:50]       
AdwCleaner[R3].txt    -0    [2517    octets]    -0    [28/10/2013    08:35:06]       
AdwCleaner[R4].txt    -0    [2635    octets]    -0    [30/10/2013    12:52:35]       
AdwCleaner[R5].txt    -0    [2755    octets]    -0    [31/10/2013    11:12:24]       
AdwCleaner[R6].txt    -0    [7530    octets]    -0    [23/11/2013    19:21:07]       
AdwCleaner[R7].txt    -0    [10651    octets]    -0    [26/01/2014    15:49:47]       
AdwCleaner[R8].txt    -0    [1635    octets]    -0    [28/01/2014    08:07:32]       
AdwCleaner[R9].txt    -0    [2539    octets]    -0    [29/01/2014    05:18:09]       
AdwCleaner[S0].txt    -0    [38430    octets]    -0    [19/10/2013    06:40:01]       
AdwCleaner[S1].txt    -0    [3560    octets]    -0    [20/10/2013    12:01:09]       
AdwCleaner[S2].txt    -0    [7080    octets]    -0    [21/10/2013    15:58:23]       
AdwCleaner[S3].txt    -0    [2580    octets]    -0    [28/10/2013    08:35:36]       
AdwCleaner[S4].txt    -0    [8913    octets]    -0    [30/10/2013    12:57:04]       
AdwCleaner[S5].txt    -0    [11110    octets]    -0    [31/10/2013    11:12:58]       
AdwCleaner[S6].txt    -0    [1698    octets]    -0    [28/01/2014    08:08:27]       
AdwCleaner[S7].txt    -0    [2473    octets]    -0    [29/01/2014    05:19:07]       
AdwCleaner[S8].txt    -0    [2706    octets]    -0    [13/02/2014    13:28:25]       
                               
##########    EOF    -0    C:\AdwCleaner\AdwCleaner[S8].txt    -0    [2766    octets]    ##########
Avatar billede ZeBa Ekspert
13. februar 2014 - 13:40 #6
Selv om jeg HAR tildelt points til denne, står den stadig med gult

http://www.eksperten.dk/spm/989094
Avatar billede Jensen DK Novice
13. februar 2014 - 13:48 #7
Du skal sætte flueben i ruden under 30 point og så ned og acceptere nede i venstre hjørne.
Avatar billede ZeBa Ekspert
13. februar 2014 - 13:52 #8
Det ved jeg
Avatar billede MADOlsen Forsker
13. februar 2014 - 13:53 #9
Den er grøn ved mig...
Avatar billede ZeBa Ekspert
14. februar 2014 - 11:44 #10
#2: Kunne du ikke bruge loggen?
Avatar billede 220661 Ekspert
15. februar 2014 - 12:30 #11
Lav en mappe på skrivebordet med alle genveje til dine sikkerhedasprogrammer, så du let kan finde dem igen.
Med hensyn til loggen har du haft et program der hedder MyPcBAckup. Det er et af de programmer man bare får med når man installerer fra sider der ikke er producentens egne sider. Så anbefalingen herfra er kun at downloade fra disse sider.
Prøv lige at køre CCleaner og gå ind under punktet værktøjer-opstart. Nede i højre hjørne kan man lave en fil med opstarten. Gem den på skrivebordet og kopier indholdet herind. MAn kan mange gange i denne se hvad der går galt.
Har man programmer der er listet ind med andre installationer, skal de jo så afinstalleres igen. Jeg bruger selv Revo Uninstaller Free til dette da den også rydder op i Registreringen bagefter. Jeg kører dog også som en sikkerhed en tur med CCleaner bagefter for at fjerne ydeligere filer/oplysninger.
Avatar billede 220661 Ekspert
15. februar 2014 - 12:37 #12
PS AVG 2014 og Malwarebytes Antimalware bruger du vel formodentligt hele tiden, da det starter med systemet?
Hvad med de programmer der er tilknyttet browseren. Er de alle opdateret i nyeste version?
Tænker på Java og Adobe Flash og Shockware Player.
Avatar billede 220661 Ekspert
15. februar 2014 - 12:39 #13
Du skulle måske også have en Adblocker på din browser, så du får færre "tilbud" du ved en fejl kan trykke på.
Jeg bruger her Firefox som browser, med denne Adblock Plus aktiveret.
Avatar billede ZeBa Ekspert
15. februar 2014 - 13:39 #14
#11; Jeg mindes at have set MyPcBackup fornylig, men kan ikke finde den nogen stedet. Her kommer filen:
Yes    HKCU:Run    AdobeBridge        graverholt   
Yes    HKCU:Run    Rainlendar2        graverholt    C:\Program Files (x86)\Rainlendar2\Rainlendar2.exe
Yes    HKCU:Run    Spotify Web Helper    Spotify Ltd    graverholt    "C:\Users\graverholt\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe"
Yes    HKLM:Run    331BigDog    Vimicro    All users    C:\Program Files (x86)\USB Camera\VM331STI.EXE
Yes    HKLM:Run    Adobe ARM    Adobe Systems Incorporated    All users    "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
Yes    HKLM:Run    Adobe Creative Cloud    Adobe Systems Incorporated    All users    "C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe" --showwindow=false --onOSstartup=true
Yes    HKLM:Run    AdobeAAMUpdater-1.0    Adobe Systems Incorporated    All users    "C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
Yes    HKLM:Run    AVG_UI    AVG Technologies CZ, s.r.o.    All users    "C:\Program Files (x86)\AVG\AVG2014\avgui.exe" /TRAYONLY
Yes    HKLM:Run    BrStsMon00    Brother Industries, Ltd.    All users    C:\Program Files (x86)\Browny02\Brother\BrStMonW.exe /AUTORUN
Yes    HKLM:Run    cAudioFilterAgent    Conexant Systems, Inc.    All users    C:\Program Files\Conexant\cAudioFilterAgent\cAudioFilterAgent64.exe
Yes    HKLM:Run    Dolby Advanced Audio v2    Dolby Laboratories Inc.    All users    "C:\Program Files (x86)\Dolby Advanced Audio v2\pcee4.exe" -autostart
Yes    HKLM:Run    Energy Management    Lenovo (Beijing) Limited    All users    C:\Program Files (x86)\Lenovo\Energy Management\Energy Management.exe
No    HKLM:Run    EnergyUtility    Lenovo(beijing) Limited    All users    C:\Program Files (x86)\Lenovo\Energy Management\Utility.exe
Yes    HKLM:Run    HotKeysCmds    Intel Corporation    All users    C:\windows\system32\hkcmd.exe
Yes    HKLM:Run    IgfxTray    Intel Corporation    All users    C:\windows\system32\igfxtray.exe
Yes    HKLM:Run    Intel AppUp(SM) center    Intel Corporation    All users    "C:\Program Files (x86)\Intel\IntelAppStore\bin\ismagent.exe" --domain-id F0399437-FD0C-4A48-B101-F0314A6172E4
No    HKLM:Run    Nikon Message Center 2    Nikon Corporation    All users    C:\Program Files (x86)\Nikon\Nikon Message Center 2\NkMC2.exe -s
Yes    HKLM:Run    Persistence    Intel Corporation    All users    C:\windows\system32\igfxpers.exe
No    HKLM:Run    RemoteControl10    CyberLink Corp.    All users    "C:\Program Files (x86)\Lenovo\PowerDVD10\PDVD10Serv.exe"
Yes    HKLM:Run    SmartAudio    Conexant Systems, Inc.    All users    C:\Program Files\CONEXANT\SAII\SACpl.exe /t
Yes    HKLM:Run    SunJavaUpdateSched    Oracle Corporation    All users    "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
Yes    HKLM:Run    UpdateP2GShortCut    CyberLink Corp.    All users    "C:\Program Files (x86)\Lenovo\Power2Go\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\Lenovo\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\5.0"
No    HKLM:Run    YouCam Mirage    CyberLink    All users    "C:\Program Files (x86)\Lenovo\YouCam\YCMMirage.exe"
No    HKLM:Run    YouCam Tray    CyberLink Corp.    All users    "C:\Program Files (x86)\Lenovo\YouCam\YouCamTray.exe" /s
Yes    Startup Common    Bluetooth.lnk    Broadcom Corporation.    All users    C:\Program Files\Lenovo\Bluetooth Software\BTTray.exe
Yes    Startup User    OpenOffice.org 3.4.1.lnk        graverholt    C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe
Avatar billede ZeBa Ekspert
15. februar 2014 - 13:44 #15
#11: Når jeg går ind på revouninstaller.com og klikker download, så havner jeg enten på en war games, og hvis jeg går på download.com, så havner jeg et tredje sted.
Avatar billede ZeBa Ekspert
15. februar 2014 - 13:45 #16
#11: Og kan jeg overhovedet stole på download.com?
Avatar billede ZeBa Ekspert
15. februar 2014 - 13:46 #17
Ja, jeg bruger PS AVG 2014 og Malwarebytes Antimalware
Avatar billede 220661 Ekspert
15. februar 2014 - 13:46 #18
AdwCleaner fjernede MyPC Backup, som der stod i loggen.
Der er intet mærkeligt i din opstart som jeg ser det. Det er dog kun et minimum af dem man reelt har behov for.
Avatar billede ZeBa Ekspert
15. februar 2014 - 13:49 #19
Hvad med de programmer der er tilknyttet browseren. Er de alle opdateret i nyeste version?
Tænker på Java og Adobe Flash og Shockware Player.

Jeg aner det ikke, men er det ikke dem, der hele tiden spørger, om de selv skal holde sig opdateret?
Men andre idioter end jeg kan vel heller ikke finde ud af at holde dem opdateret? Jeg ved i hvert fald ikke, hvordan jeg gør.
Avatar billede 220661 Ekspert
15. februar 2014 - 13:52 #20
Personligt ville jeg i opstart beholde:
Rainlander (kalender program)
AVG
HotKeysCmds
SunJavaUpdateSched
Bluetooth.lnk

Resten kan jeg ikke se man behøver at starte med systemet.
Malwarebytes startes fra tjenester og er ikke listet her, men den skal selvfølgelig state sammen med AVG fra boot.
Avatar billede ZeBa Ekspert
15. februar 2014 - 13:53 #21
Jeg ved ikke, hvor jeg kan installerer adblocker i FF. Hvis jeg klikker på tilføjelser, får jeg end dybt åndssvag side med noget amerikansk lilla lort: Der er kærlighed i luften - med noget valentin pis mm.
Avatar billede 220661 Ekspert
15. februar 2014 - 13:57 #22
#19 Med Update checker fra Filehippo, kan man holde øje med opdateringer til diverse programmer:
http://www.filehippo.com/updatechecker
Jeg har den til at køre her sammen med systemet. Den gør så det at den tjekker efter opdateringer til diverse programmer og Java og Adobe programmerne er vigtige et have opdateret.
Avatar billede 220661 Ekspert
15. februar 2014 - 13:58 #23
Avatar billede ZeBa Ekspert
15. februar 2014 - 14:09 #24
#22: Har installeret den og (kun) sat flueben ved "Run at startup". Er det ok?
Avatar billede 220661 Ekspert
15. februar 2014 - 14:24 #25
Ja det er ok.
Jeg har også her i indstillingerne for programmet valgt at Beta versioner ikke skal vises. det gøres under settings-results.
Avatar billede ZeBa Ekspert
15. februar 2014 - 20:19 #26
220661: Jeg var faktisk ved at rydde op i mine filer og installere GoodSync2Go9 med henblik på at kopiere indholdet over på min eksterne HD og geninstallere windows.
Men nu ser det ud til, at den adblock stopper stort set alt. Tror du, jeg kan regne med, at det holder, eller skal jeg fortsætte mine planer? Og hvad kan jeg gøre mere?
Avatar billede ZeBa Ekspert
15. februar 2014 - 20:50 #27
Ved en af reklamerne (man ser kun en smal linie/ramme omkring den) står der Ads by Pass Show.
Når jeg googler den, når jeg frem til http://www.slideshare.net/cate2bill/pass-show-virus-immediately-uninstall-pass-show-virus-from-windows-pc
Men er det så også en fælde?
Avatar billede ZeBa Ekspert
16. februar 2014 - 03:12 #29
#22: Men den er da ikke meget værd, når den lukker ned, efter at jeg har lavet den ene af de 4 updates, dem har anbefalet - så er det jo lidt svært at vide, hvad de tre andre anbefalinger handlede om...??
Avatar billede ZeBa Ekspert
16. februar 2014 - 03:34 #30
Får jeg et svar fra dem, der vil have points
Avatar billede 220661 Ekspert
16. februar 2014 - 09:15 #31
#26 Jeg kender ikke Goodsync, da jeg selv bruger Allway Sync, og jeg har aldrig oplevet at adblock blokerer mine filer når jeg synkroniserer, så det forstår jeg ikke??
#27 Man skal generelt holde sig fra reklamerne man ikke kender. Det er denne måde man får uønskede programmer/snavs på sin pc.
#28 Ja og det kan så være en af disse "tilbud" der linker til sådan en side. Kan muligvis rettes med CCleaner Malwarebytes og AdwCleaner, men igen se hvad du trykker på når du er på nettet. Der er så meget der kan lokke en til at gøre noget man fortryder bagefter.

#29 Hvad er det for anbefalinger du taler om??
Er det beta updates, holder jeg mig fra dem fordi de ikke er 100% gennemtestede og frigivet rigtigt.
Updat Checker skal ikke lukke ned. Den bør lægge nede i taskbar, og højreklikker du på den kan du rescanne for opdateringer.
Opdateringerne hentes jo til computeren og skal bagefter så køres, men det har du fundet ud af ikke.
Jeg bruger selv update checker som en sladrehank, og henter opdateringerne direkte fra programmet.
Firefox går jeg i hjælp og den vej ind.Java går jeg i kontrolpanelet, medens opdateringer til Adobe køres direkte fra Update Checker. At du ikke synes programmet er godt nok, er jo din vurdering. Der findes andre programmer der kan det samme. Secunia er et af dem. Iobit har vist også lavet et. Heimdal virker vist også på den måde, men jeg synes den sløver computeren i opstarten.
Point?? Tja hvis du mener du har fåret brugbar hjælp. Ellers ikke.
Avatar billede ZeBa Ekspert
28. februar 2014 - 14:12 #32
Jamen det har jeg da, på forskellige måder, og tak for det.
Og i hvert fald er der ikke flere problemer - indtil videre. Så jeg vil gerne have nogle svar til points.
Avatar billede 220661 Ekspert
28. februar 2014 - 17:02 #33
Ok hvis jeg har bidraget med hjælp.
Avatar billede ZeBa Ekspert
28. februar 2014 - 19:41 #34
jes
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester