basketfreak Skrevet 10. mars 2006 Del Skrevet 10. mars 2006 Jeg har et problem med spyware som jeg ikke får vekk uansett hva jeg gjør. Jeg har prøvd Spyboot, Ad-aware, eScan Antivirus, Microsoft Antispyware beta 2 og Aluria sin. Jeg har fått opp et ikon på skrivebordet som heter "Adware Reviews", dette er en internettsnarvei til en side. I tillegg har jeg fått to irriterende ikoner nede på oppgavelinjen som hele tiden kommer med advarsler. Bakgrunnen har også skiftet av seg selv, det har kommet en helt svart bakgrunn med rød skrift. Jeg får også masse popups + en advarsel som blir kalt; "Critical System Error!" Denne advarselen sier at datan har blitt infected by malicious ware. Noen forslag til hvordan jeg kan klare å få vekk dette? Lenke til kommentar
Winged Monkey Skrevet 10. mars 2006 Del Skrevet 10. mars 2006 Noen forslag til hvordan jeg kan klare å få vekk dette? 5732074[/snapback] Den enkle måten: • Gå inn på Start-menyen og velg Run/Kjør og skriv inn msconfig + Enter • Klikk på "Start systemgjenoppretting"/"Run System Recovery" • Følg veiviseren og velg en dato før problemene oppsto for å resette maskinen til dette tidspunktet. Problemet med å gjøre det på denne måten er at innstillinger/endringer som du har gjort på systemet (bokmerker, plugins, innstallerte programmer, osv.) vil bli fjernet. Dersom du har slått av tjenesten Systemgjenoppretting for å spare ressurser går selvfølgelig ikke denne metoden. (Dersom du ikke vet om du har gjort det, så har du sannsynligvis ikke gjort det ) Den litt vanskeligere måten: Last ned programmet hijackthis.exe og kjør "Do a system scan and save logfile". Du får da opp en lang liste over prosesser som starter opp med Windows-installasjonen din. Kopier denne og legg den inn i et innlegg så tar vi det derifra.. Den vanskelige måten: Søk gjennom registeret og filene på harddiskene for å få fjernet spywaren manuelt. Jeg legger ikke inn noen videre forklaring for hvordan man går fram for å gjøre dette, fordi det potensielt kan være skadelig for systemet ditt dersom du ikke er helt sikker på hva du gjør. Kan forklare litt nærmere hvis ikke de to andre metodene er aktuelle/fungerer.. Lenke til kommentar
basketfreak Skrevet 10. mars 2006 Forfatter Del Skrevet 10. mars 2006 Takk! Nå har jeg kjørt igjennom med HijackThis, skjønte ikke så mye av det som står der, men legger det inn som vedlegg. Jeg har også kjørt igjennom en sjekk med ActiveScan, som jeg også legger ved som vedlegg. hijackthis.txt Activescan.txt Lenke til kommentar
Winged Monkey Skrevet 10. mars 2006 Del Skrevet 10. mars 2006 (endret) Takk! Nå har jeg kjørt igjennom med HijackThis, skjønte ikke så mye av det som står der, men legger det inn som vedlegg. Jeg har også kjørt igjennom en sjekk med ActiveScan, som jeg også legger ved som vedlegg. 5732450[/snapback] Hei igjen Start opp windows i "sikkermodus" (Trykk på F8 gjentatte ganger under oppstarten og velg "Sikkermodus" fra menyen du får opp). Start opp hijackthis igjen og kjør "Do a system scan only". Huk av de følgende tre objektene på listen: F3 - REG:win.ini: load=C:\\e.exe O4 - Startup: asheriff.lnk = C:\Programfiler\AdwareSheriff\asheriff.exe O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file) De to første er sannsynligvis synderene i ditt tilfelle, mens den siste bare er unødvendig. Videre så kan du fjerne de følgende også, som er i grenselandet spyware/legitim software: R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Programfiler\Macrogaming\SweetIMBarForIE\toolbar.dll O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\Programfiler\Macrogaming\SweetIMBarForIE\toolbar.dll O4 - HKLM\..\Run: [bearShare] "D:\Unni\Bearshare\BearShare.exe" /pause O4 - HKLM\..\Run: [sweetIM] C:\Programfiler\Macrogaming\SweetIM\SweetIM.exe O4 - HKCU\..\Run: [sweetIM] C:\Programfiler\Macrogaming\SweetIM\SweetIM.exe O23 - Service: AL_ADSService - Aluria Software, LLC - C:\PROGRA~1\ALURIA~1\AL_ADS~1.EXE O23 - Service: Aluria Security Center Spyware Eliminator Service (ASCService) - Unknown owner - C:\Programfiler\Aluria Security Center\ascserv.exe O23 - Service: Aluria Message Service (MsgSrvService) - Aluria Software, LLC. - C:\Programfiler\Aluria Security Center\AluriaMsgSrv.exe (De følgende tre programmene bruker disse prosessene: SweetIM, BearShare og Aluria. Dersom du bruker disse programmene aktivt så kan du godt unnlate å slette objektene. Jeg vil likevel anbefale at du sletter dem, og i tillegg sletter programmene som er assosiert med prosessene.) Edit: Tok en kikk på Activescan-loggen også, og ser at du i tillegg til å gjennomføre rutinen beskrevet ovenfor, må gå inn og slette filene som er i listen. Det er viktig at du også gjør dette i sikker modus! Gå inn på "Min datamaskin"/"My Computer", gå inn på C:, og dobbeltklikk på Windows-mappen. Dersom du ikke får opp en oversikt over filer klikk på "Vis filer"/"Show files". Gå inn på "Verktøy"/"Tools"-menyen og velg "Mappealternativ"/"Folder options". Klikk på arkfanen "Vis"/"View" og skroll nedover til "Vis skjulte filer"/"Show hidden files" og velg "Vis skjulte filer og mapper"/"Show hidden files and folder". Når du har gjort dette så kan du lokalisere hver enkelt av filene i listen fra activescan-loggen og slette dem. Endret 10. mars 2006 av Winged Monkey Lenke til kommentar
basketfreak Skrevet 10. mars 2006 Forfatter Del Skrevet 10. mars 2006 (endret) Det virket som om de fleste spywaren er borte (unntatt 3), og det ikonet på skrivebordet fortsetter å komme og ikonene på oppgavelinjen er der ennå.. + at bakgrunnen ble skiftet Hehe, føler meg litt dum nå, men føler jeg må spørre for å klare å få den bort. For den har ikke vært der før, så det må være noe spyware som man kan ta bort! Legger ved loggen fra "HijackThis" og fra "ActiveScan" + et bilde av bakgrunnen der du også ser logoen til "Adware Reviews", der ser du også de to ytterste ikonene på oppgavelinjen som hele tiden gir advarsler (trekant og en runding med ! i) hijackthis.txt Activescan.txt Endret 10. mars 2006 av basketfreak Lenke til kommentar
Winged Monkey Skrevet 10. mars 2006 Del Skrevet 10. mars 2006 Hehe, føler meg litt dum nå, men føler jeg må spørre for å klare å få den bort. For den har ikke vært der før, så det må være noe spyware som man kan ta bort! 5733046[/snapback] Hehe, ikke noe å føle seg dum for! Det er en hel vitenskap å renske en maskin for spyware, og ikke alltid lett selv for de mest erfarne.. Når det gjelder problemet med bakgrunnsbildet og muligens også ikonene som du beskriver, så kan det (forhåpentligvis) løses ved å ta ett eller to av disse stegene: 1. Last ned programmet KillBox, unzip, og kjør programmet. Huk av for "Delete on Reboot". Velg "All files". Kopier deretter de tre linjene nedenfor og lim inn i tekstboksen: C:\WINDOWS\osaupd.exe C:\WINDOWS\system32\azebar.xml C:\WINDOWS\wupdmgr.exe Klikk på "delete"-knappen. Maskinen vil automatisk restarte og problemet er forhåpentligvis løst. 2. Dersom det ikke funker, så kan du prøve å laste ned programmet Ewido Anti-Malware som etter litt Googling kan se ut som å hjelpe på problemet ditt.. Lenke til kommentar
wil Skrevet 10. mars 2006 Del Skrevet 10. mars 2006 Hei. Ta å kjør MSCONFIG igjen og trykk på Startup istede. Der finner du helt sikkert en hel del ting som ikke skal ligge der. Deaktiver alt du finner der og prøv å restart. Se om ting ordner seg da. Lykke til. Lenke til kommentar
basketfreak Skrevet 10. mars 2006 Forfatter Del Skrevet 10. mars 2006 (endret) Tusen takk for hjelpen "Winged Monkey"!! Nå kommer ikke de dumme logoene opp .. Endret 10. mars 2006 av basketfreak Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå