Rundtomkring Skrevet 9. september 2007 Del Skrevet 9. september 2007 Hei jeg har fått noe adware virus virker det som. Ingen av spyware programmene jeg har klarer å slette de. Adware:Win32/WhenU.SaveNow SoftwareBundler:Win32/BearShare Det er navnene, noen som kan noe om dette eller trenger noe mer info for å hjelpe meg? Lenke til kommentar
reger Skrevet 9. september 2007 Del Skrevet 9. september 2007 Du kan prøv og last ned avg 7.5 pro ( prøvetid ) hvis det ikke funker kan du også prøv search and destroy 1.4 men hvis ingen ting funker går det altids an og formater hele skiten Lenke til kommentar
Rundtomkring Skrevet 9. september 2007 Forfatter Del Skrevet 9. september 2007 hmm.. de to første har jeg prøvd før. Blir vel den siste.. Men så mye stress å brenne og dill og dall.a Lenke til kommentar
Svenni212000 Skrevet 9. september 2007 Del Skrevet 9. september 2007 Win32/WhenU.SaveNow 1. Slå av systemgjenopprettingsfunksjonen 2. Gå til legg til/fjern programmer* og avinstaller WhenU programmet 3. Restart PCen 4. Gå til C: disken, så inn på mappen Programfiler og slett WhenU mappen** 5. Åpne regedit (Start > Kjør > skriv inn regedit og klikk OK) 6. Finn frem og slett følgende registernøkkler: Klikk for å se/fjerne innholdet nedenfor HKEY_CLASSES_ROOT\clsid\{c285d18d-43a2-4aef-83fb-bf280e660a97}HKEY_CLASSES_ROOT\clsid\{e2f2b9d0-96b9-4b25-b90c-636ecb207d18} HKEY_CLASSES_ROOT\clsid\{fee7fd53-3356-4d4d-8978-2c4ae3a7e109} HKEY_CLASSES_ROOT\typelib\{e2f2b9d0-96b9-4b25-b90c-636ecb207d18} HKEY_CLASSES_ROOT\typelib\{fc327b3f-377b-4cb7-8b61-27cd69816bc3} HKEY_CURRENT_USER\software\whenu HKEY_LOCAL_MACHINE\software\classes\clsid\{9f95f736-0f62-4214-a4b4-caa6738d4c07} HKEY_LOCAL_MACHINE\software\classes\interface\{c285d18d-43a2-4aef-83fb-bf280e660a97} HKEY_LOCAL_MACHINE\software\classes\runmsc.loader.1\clsid HKEY_LOCAL_MACHINE\software\classes\runmsc.loader\clsid HKEY_LOCAL_MACHINE\software\classes\runmsc.loader\curver HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\app management\arpcache\savenow\changed HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\app management\arpcache\savenow\slowinfocache HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\app management\arpcache\whenusearch\changed HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\app management\arpcache\whenusearch\slowinfocache HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{9a9c9b69-f908-4aab-8d0c-10ea8997f37e} HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\moduleusage\c:/winnt/downloaded program files/mirarsetup.exe\.owner HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\moduleusage\c:/winnt/downloaded program files/mirarsetup.exe\{8a0dcbda-6e20-489c-9041-c1e8a0352e75} HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\moduleusage\c:/winnt/downloaded program files/sndbmark.dll HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\moduleusage\c:/winnt/downloaded program files/sndbmark.dll\.owner HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\moduleusage\c:/winnt/system32/windmy.dll\.owner HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\moduleusage\c:/winnt/system32/windmy.dll\{8a0dcbda-6e20-489c-9041-c1e8a0352e75} HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\savenow HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\runonce\remove at boot 902 HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shareddlls\c:\winnt\downloaded program files\conflict.1\sndbmark.dll HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shareddlls\c:\winnt\downloaded program files\sndbmark.dll HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\gdivx HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\savenow HKEY_LOCAL_MACHINE\software\whenu HKEY_LOCAL_MACHINE\software\whenusave\partners\wusv HKEY_USERS\.default\software\whenu ** Ikke slett WhenU mappen før programmet er avinstallert FÅr du ikke avinstallert fra legg til/fjern programmer, kan du forsøke å kjøre avinstalleringsfilen fra WhenU mappen. Denne skal ha navnet NDNuninstallX_XX.exe, hvor X er versjonsnummeret. Win32/BearShare 1. Avinstaller BearShare fra legg til fjern programmer* 2. Se etter og slett følgende filer: Klikk for å se/fjerne innholdet nedenfor bearshare.dat bearshare.exe-2a0c795d.pf bsinstallit.exe bsproinstall.exe-09623c04.pf connect.dat connect.txt console.txt, glb4.tmp-2f6bfa1a.pf, gnucache.dat, hbcache.dat, history.txt, hostiles.txt, install.log, library.dat, memory.txt, ordinal.txt. bearshare downloads.lnk, bearshare.lnk in Desktop\ bearshare.dll, bearshare.exe, bsidle.dll, freepeers.ini, webstats.bat, webstats.ini i Programfiler\bearshare\ config.bin i Programfiler\bearshare\db\ index.htm i Programfiler\bearshare\html\ bsproinstall.exe i Programfiler\bearshare\installer\ bearsh~1.exe i Programfiler\bearsh~1\ bearshare.lnk i Programfiler\Common Files\ 3. Finn og slett følgende registernøkkler: Klikk for å se/fjerne innholdet nedenfor HKEY_CLASSES_ROOT\clsid\{905d0df2-3a0a-4d94-853c-54a12a745905}HKEY_CLASSES_ROOT\clsid\{9f95f736-0f62-4214-a4b4-caa6738d4c07} HKEY_CLASSES_ROOT\gnufile HKEY_CLASSES_ROOT\typelib\{905d0df2-3a0a-4d94-853c-54a12a745905} HKEY_CURRENT_USER\appevents\eventlabels\bearsharechatnotifymsg HKEY_CURRENT_USER\appevents\schemes\apps\bearshare HKEY_LOCAL_MACHINE\software\bearshare HKEY_LOCAL_MACHINE\software\bearshare\installdir HKEY_LOCAL_MACHINE\software\classes\clsid\{558ec983-bedb-9168-b2de-31dbf0ee543e} HKEY_LOCAL_MACHINE\software\classes\ed2k HKEY_LOCAL_MACHINE\software\classes\ed2k\defaulticon HKEY_LOCAL_MACHINE\software\classes\ed2k\shell\open\command HKEY_LOCAL_MACHINE\software\classes\ed2k\shell\open\ddeexec HKEY_LOCAL_MACHINE\software\classes\ed2k\url protocol HKEY_LOCAL_MACHINE\software\classes\gnu HKEY_LOCAL_MACHINE\software\classes\gnu\defaulticon HKEY_LOCAL_MACHINE\software\classes\gnu\shell\open\command HKEY_LOCAL_MACHINE\software\classes\gnu\url protocol HKEY_LOCAL_MACHINE\software\classes\gnufile\browserflags HKEY_LOCAL_MACHINE\software\classes\gnufile\editflags HKEY_LOCAL_MACHINE\software\classes\gnufile\shell\open\command HKEY_LOCAL_MACHINE\software\classes\gnutella HKEY_LOCAL_MACHINE\software\classes\gnutella\defaulticon HKEY_LOCAL_MACHINE\software\classes\gnutella\shell\open\command HKEY_LOCAL_MACHINE\software\classes\gnutella\shell\open\ddeexec HKEY_LOCAL_MACHINE\software\classes\gnutella\url protocol HKEY_LOCAL_MACHINE\software\licenses\{056b3cf0d9ab991e1} HKEY_LOCAL_MACHINE\software\licenses\{i56b3cf0d9ab991e1} HKEY_LOCAL_MACHINE\software\magnet\handlers\bearshare HKEY_LOCAL_MACHINE\software\magnet\handlers\bearshare\ddeapplication HKEY_LOCAL_MACHINE\software\magnet\handlers\bearshare\ddetopic HKEY_LOCAL_MACHINE\software\magnet\handlers\bearshare\defaulticon HKEY_LOCAL_MACHINE\software\magnet\handlers\bearshare\description HKEY_LOCAL_MACHINE\software\magnet\handlers\bearshare\shellexecute HKEY_LOCAL_MACHINE\software\magnet\handlers\bearshare\type\urn:bitprint HKEY_LOCAL_MACHINE\software\magnet\handlers\bearshare\type\urn:sha1 HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{5f95e1af-2620-4f15-bdf9-7fdce4607e17} HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{5f95e1af-2620-4f15-bdf9-7fdce4607e17}\componentid HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{5f95e1af-2620-4f15-bdf9-7fdce4607e17}\isinstalled HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{5f95e1af-2620-4f15-bdf9-7fdce4607e17}\locale HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{5f95e1af-2620-4f15-bdf9-7fdce4607e17}\version HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\bearshare HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\bearshare HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\bearshare\displayicon HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\bearshare\displayname HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\bearshare\displayversion HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\bearshare\helplink HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\bearshare\publisher HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\bearshare\uninstallstring HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\bearshare\urlinfoabout HKEY_USERS\.default\appevents\eventlabels\bearsharechatnotifymsg HKEY_USERS\.default\appevents\schemes\apps\bearshare * Du kan forsøke om du ønkser å avinstallere programmene med Revo Uninstaller Revo uninstaller gjør hakke bedre jobb med å fjerne programmer enn hva Legg til/fjern programmer i Windows gjør. 1. Last ned og installer en trial av Ashampoo Antispyware 2 2. Se etter og last ned nyeste signaturfiler 3. Kjør en Full system scan 1. Se til at du har Antivirusprogram av nyeste versjon og de nyeste signaturfilene 2. Kjør en Full scan med ditt Antivirusprogram 1. Last ned, installer og kjør TweakNow RegCleaner Standard 2. Fjern skrotfiler med eksempel CCleaner eller nCleaner ~*NB: Du kan også i stedet for alle disse programmene laste ned Ashampoo Magical Optimizer Magical Optimizer er ikke gratis som TweakNow, CCleaner og nCleaner. Men du reduserer antall programmer og gjør jobben mye lettere med Magical Optimizer. > For å nevne det, bruker jeg selv kombinasjon av Magical Optimizer og CCleaner. Lenke til kommentar
Rundtomkring Skrevet 9. september 2007 Forfatter Del Skrevet 9. september 2007 Herlig, bare en ting hvordan slår jeg av systemopprettingssystemet? Lenke til kommentar
Svenni212000 Skrevet 9. september 2007 Del Skrevet 9. september 2007 For Windows XP: Deaktivere Systemgjenoppretting 1. Klikk Start, høyreklikk Min datamaskin, og klikk deretter Egenskaper 2. Velg kategorien Systemgjenoppretting 3. Merk av for Slå av systemgjenoppretting , og klikk deretter OK 4. Klikk Ja når du blir spurt om du vil slå av Systemgjenoppretting For Windows Vista: 1. Klikk Start, høyreklikk Min datamaskin, og klikk deretter Egenskaper 2. Klikk Systembeskyttelse, så Systemgjenoppretting 3. Merk av for Slå av systemgjenoppretting , og klikk deretter OK 4. Klikk Ja når du blir spurt om du vil slå av Systemgjenoppretting Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå