Gå til innhold

er dette et virus, 180search Assistant?


Anbefalte innlegg

hei!

 

fikk høy "risiko alert" på noe som kalte seg 180search Assistant

 

noen som har hørt om noe lignende?

 

det kom plutselig en mappe med samme navn på "program files" på c:

i denne mappen ligger det noen DAT. filer....

 

syns dette var rart :hmm:

 

#Topic endret av moderator#

Endret av Jankee
Lenke til kommentar
Videoannonse
Annonse
180search Assistant

 

Alias: NULL

 

Threat type: Adware - Adware is generally software that displays advertisements. Some advertisers may covertly install adware on your system and generate a stream of unsolicited advertisements that can clutter your desktop and affect your productivity. The advertisements may also contain pornographic or other material that you might find inappropriate. The extra processing required to track you or to display advertisements can tax your computer and hurt your system performance.

 

Advice: Remove This is a very high risk threat and should be removed immediately as to prevent harm to your computer or your privacy.

 

Threat risk: Elevated Risk

Elevated threats are usually threats that fall into the range of adware in which data about a user's habits are tracked and sent back to a server for analysis without your consent or knowledge.

 

Description: 180search Assistant logs the web pages you visit, when you visit them and uploads the data to its servers.

Lenke til kommentar
180searchassistant er forøvrig så og si umulig å bli kvitt om man blir infisert.

huff huff , får håpe jeg ikke er infisert da :cry:

 

det kom plutselig en mappe med samme navn på "program files" på c:

 

Går det ikke opp et lys? :dontgetit:

Tror du skal prøve å få det fjernet jeg..

Lenke til kommentar

altså, virusprogrammer fjerner ikke spyware og adware. Å ha 7 antivirusprogrammer innstallert er uansett bare tulleri, da disse vil totalt sett gjøre maskinen tregere enn nødvendig.

 

Scan med microsoft antispyware www.microsoft.com, Ad-aware www.lavasoft.nu og Spybot Search and Destroy www.safer-networking.de

Lenke til kommentar

Best beskyttet er du med

1 - ett - antivirusprogram

1 - én - brannmur

1 - ett - antispywareprogram.

 

Så kan du selvsagt ha andre programmer installert, som du kan scanne med manuelt. Men de bør ikke gå ved oppstart!

Se ellers "hvordan har du beskyttet deg"-tråden...

Lenke til kommentar
altså, virusprogrammer fjerner ikke spyware og adware. Å ha 7 antivirusprogrammer innstallert er uansett bare tulleri, da disse vil totalt sett gjøre maskinen tregere enn nødvendig.

 

Scan med microsoft antispyware www.microsoft.com, Ad-aware www.lavasoft.nu og Spybot Search and Destroy www.safer-networking.de

har ikke 7 antivirus programmer..

 

har bare AZ antivirus fra microsoft.

og i tilleg har jeg AVG og lignende.

Lenke til kommentar
altså, virusprogrammer fjerner ikke spyware og adware. Å ha 7 antivirusprogrammer innstallert er uansett bare tulleri, da disse vil totalt sett gjøre maskinen tregere enn nødvendig.

 

Scan med microsoft antispyware www.microsoft.com, Ad-aware www.lavasoft.nu og Spybot Search and Destroy www.safer-networking.de

har ikke 7 antivirus programmer..

 

har bare AZ antivirus fra microsoft.

og i tilleg har jeg AVG og lignende.

???

"Jeg har ikke 7 biler. Bare en Toyota. I tillegg har jeg en Volvo og lignende."

 

Hva er "AZ fra Microsoft" forresten??

Lenke til kommentar
altså, virusprogrammer fjerner ikke spyware og adware. Å ha 7 antivirusprogrammer innstallert er uansett bare tulleri, da disse vil totalt sett gjøre maskinen tregere enn nødvendig.

 

Scan med microsoft antispyware www.microsoft.com, Ad-aware www.lavasoft.nu og Spybot Search and Destroy www.safer-networking.de

har ikke 7 antivirus programmer..

 

har bare AZ antivirus fra microsoft.

og i tilleg har jeg AVG og lignende.

???

"Jeg har ikke 7 biler. Bare en Toyota. I tillegg har jeg en Volvo og lignende."

 

Hva er "AZ fra Microsoft" forresten??

Kanskje Antizpyware :p

Google gir meg ingen fornuftige svar på hva az fra microsoft er :hmm:

Lenke til kommentar

Prøv en housecall (link i signaturen min).

>>>alle virus programmene(7stk ca.) jeg har finner inger trusler eller infiserte filer..

 

Det kan være fordi de de forstyrrer hverandre eller fordi de er infiserte allerede. Men mest sannsynlig fordi det er snakk om spyware, ikke virus.

 

Installer Hijackthis og post en scanliste.

Lenke til kommentar
Prøv en housecall (link i signaturen min).

>>>alle virus programmene(7stk ca.) jeg har finner inger trusler eller infiserte filer..

 

Det kan være fordi de de forstyrrer hverandre eller fordi de er infiserte allerede. Men mest sannsynlig fordi det er snakk om spyware, ikke virus.

 

Installer Hijackthis og post en scanliste.

okey :)

 

men da avinstalerer de jeg har og prøver på nytt med kun et programm :thumbup:

 

hva er Hijackthis by the way?

Lenke til kommentar
Installer, scan, klipp ut og lim inn listen her.

har kjørt en scan.

dette komm opp:

 

C:\Programfiler\CyberLink\PowerDVD\PDVDServ.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\Programfiler\Winamp\winampa.exe

C:\Programfiler\MSN Apps\Updater\01.02.3000.1001\no\msnappau.exe

C:\Programfiler\D-Tools\daemon.exe

C:\WINDOWS\system32\RUNDLL32.EXE

C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe

C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe

C:\WINDOWS\system32\msiexec.exe

C:\Programfiler\Internet Explorer\iexplore.exe

C:\DOCUME~1\CARLKR~1\LOKALE~1\Temp\Midlertidig mappe 1 for hijackthis.zip\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.sol.no/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koblinger

O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programfiler\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll

O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programfiler\MSN Apps\MSN Toolbar\01.02.4000.1001\no\msntb.dll

O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programfiler\MSN Apps\MSN Toolbar\01.02.4000.1001\no\msntb.dll

O3 - Toolbar: (no name) - {FAA356E4-D317-42a6-AB41-A3021C6E7D52} - (no file)

O4 - HKLM\..\Run: [CaAvTray] "C:\Programfiler\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVTray.exe"

O4 - HKLM\..\Run: [CAVRID] "C:\Programfiler\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVRID.exe"

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [RemoteControl] C:\Programfiler\CyberLink\PowerDVD\PDVDServ.exe

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [WinampAgent] C:\Programfiler\Winamp\winampa.exe

O4 - HKLM\..\Run: [msnappau] "C:\Programfiler\MSN Apps\Updater\01.02.3000.1001\no\msnappau.exe"

O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programfiler\D-Tools\daemon.exe" -lang 1033

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP

O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programfiler\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programfiler\Messenger\msmsgs.exe

O15 - Trusted Zone: http://ny.contentmatch.net (HKLM)

O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall-beta.trendmicro.com/housecall/xscan60.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5co...b?1113574172687

O17 - HKLM\System\CCS\Services\Tcpip\..\{D5047649-F5A9-473F-A11E-2B5D15EA1693}: NameServer = 195.159.0.100 195.159.0.200

O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe

O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe

O23 - Service: CAISafe - Computer Associates International, Inc. - C:\Programfiler\CA\eTrust EZ Armor\eTrust EZ Antivirus\ISafe.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: VET Message Service (VETMSGNT) - Computer Associates International, Inc. - C:\Programfiler\CA\eTrust EZ Armor\eTrust EZ Antivirus\VetMsg.exe

 

 

hva betyr dette?

Lenke til kommentar

Dette ser da riktig rent og pent ut. Det eneste jeg synes ser tvilsomt ut er

 

O3 - Toolbar: (no name) - {FAA356E4-D317-42a6-AB41-A3021C6E7D52} - (no file)

Gammelt søppel. Prøv å kryss av i HJT og velg fix.

 

O15 - Trusted Zone: http : // ny. contentmatch. net (HKLM)

Hvis ikke dette er en side du bryr deg om, fjern også denne oppføringen. Kikk i den forbindelse etter i IE/Verktøy/Alternativer for internett/Sikkerhet/Sikre steder og sjekk listen over de site som du har definert som pålitelige. Står contentmatch . net der og du ikke vedkjenner deg den, slett den.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...