Gå till innehåll

REKLAM I RUTAN, Hot deals och Lidl


Recommended Posts

Vad har jag gjort för ont ??? (kan man undra)  Helt plötsligt drabbas jag av dessa Hot deals - just nu drabbar dom hela högerkanten och dom försvinner inte innan jag måste klicka bort dom. Just nu är det CDON och Tradera som är i gång, sedan kommer Lidl med en större ruta där dom spelar upp en video med FANTASTISKT LJUD. Har jag aldrig tidigare haft i min dator- så häftigt ljus alltså.

Samtidigt dyker Reg Clean Pro upp som gubben ur lådan och vill inte avsluta... :(

 

Jag har ett antireklamprogram, men det verkar inte ta detta otyg

 

Hlälp mej få bort detta otyg innan jag får en hjärnblödning... please

Länk till kommentar
Dela på andra webbplatser

Jag tycker inte att utanvirus.se är en pålitlig sida pga att de endast är ute efter att sälja på en program som man inte vet löser problemet. Men de har rätt i att det troligen beror på något tillägg eller annat annonsprogram som har installerats, t ex i samband med installation av ett gratisprogram, fast det brukar ju inte vara fullt så enkelt som de skriver.

 

Min metod är den som står i tråden Till dig med virus eller andra skadliga program i datorn .

Länk till kommentar
Dela på andra webbplatser

Nu kan jag :)... Att du ska få ut nåt av detta är ju fullständigt fantastisk C, men du vet ju att jag har höga tankar om dej, så det är väl lätt som en plätt :)

 

här är nr.1...

AlternateDataStreams: C:\Users

 

 

LastRegBack: 2014-08-06 15:55

==================== End Of Log ============================

 

Redigerad av Sandstone50
Länk till kommentar
Dela på andra webbplatser

bättre ??

 

Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 12-08-2014

==================== End Of Log ============================

Redigerad av Sandstone50
Länk till kommentar
Dela på andra webbplatser

Aj då.... nu blev allt understruket med rött i stället :(

 

 

Additional scan result of Farbar Recovery Scan Tool (x64) Version: 12-08-2014
Ran by Ingegerd Norman at 2014-08-12 22:56:20
Running from C:\Users\Ingegerd Norman\Desktop
Boot Mode: Normal
==========================================================

==================== Security Center ========================

(If an entry is included in the fixlist, it will be removed.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

 

==================== End Of Log ============================

Redigerad av Sandstone50
Länk till kommentar
Dela på andra webbplatser

Då ska vi se vad som ska göras.

 

1. Avinstallera i Kontrollpanelen:

Deal Keeper (HKLM\...\Deal Keeper) (Version: 2014.08.06.103050 - Deal Keeper) <==== ATTENTION

MyPC Backup (HKLM\...\MyPC Backup) (Version: - JDi Backup Ltd) <==== ATTENTION

Wajam (HKLM-x32\...\Wajam) (Version: 2.11 (i2.4) - Wajam) <==== ATTENTION

2. Vet du vad detta är för program?

Messenger Packages (HKCU\...\Messenger Packages) (Version: - ) <==== ATTENTION

Om inte avinstallera det.

3. Spara AdwCleaner av Xplode på Skrivbordet: https://toolslib.net/downloads/viewdownload/1-adwcleaner/

Stäng alla program, inklusive webbläsare.

Dubbelklicka på AdwCleaner för att starta programmet.

Klicka på Scan-knappen.

Vänta tills sökningen är klar.

Klicka på Report-knappen.

En rapport kommer upp, kopiera innehållet och klistra in i ditt svar.

Om rapporten inte kommer upp, så finns den även som C:\AdwCleaner[R0].txt

4. Redigera inlägg 6 och ta bort loggarna där så att det inte blir så mycket att skrolla förbi.

Läs gärna vad Manneman skriver här: http://www.alltomwindows.se/forum/topic/27914-bifoga-loggar-i-forumet/

Redigerad av Cecilia
Länk till kommentar
Dela på andra webbplatser

Det är okej att du bifogar filer, men bifoga då helst filen (.txt) direkt utan att först lägga in den i ett Word-dokument (.doc).

1.

Stäng alla program, inklusive webbläsare.

Dubbelklicka på AdwCleaner för att starta programmet.

Klicka på Scan-knappen.

Vänta tills sökningen är klar.

Klicka på Clean-knappen.

Tryck på OK.

Tryck på OK fler gånger om det kommer upp meddelanden.

Datorn kommer att startas om.

En rapport kommer upp, kopiera innehållet och klistra in i ditt svar.

Om rapporten inte kommer upp, så finns den även som C:\AdwCleaner[s1].txt

2.

Kör FRST igen och klistra in (eller bifoga) FRST.txt. Ingen Addition.txt denna gång.

3.

Skanna datorn online på http://www.eset.com/onlinescan/

För att inte skannern ska ta för lång tid på sig stäng av ditt antivirusprogram under tiden.

Avbocka alternativet Remove found threats

Bocka för Scan Archives

Klicka på Advanced Settings

Bocka för:

Scan for potentially unwanted applications

Scan for potentially unsafe applications

Enable Anti-Stealth Technology

Klicka på Start

När skanningen är klar klicka på List of found threats, följt av Export to a text file. Spara till en fil på skrivbordet, öppna filen, kopiera resultatet och klistra sedan in det i ditt svar.

Länk till kommentar
Dela på andra webbplatser

oj då, är det denna du vill ha ??

 

Additional scan result of Farbar Recovery Scan Tool (x64) Version: 12-08-2014

Partition 3: (Not Active) - (Size=285 GB) - (Type=07 NTFS)

==================== End Of Log ============================

Redigerad av Sandstone50
Länk till kommentar
Dela på andra webbplatser

Har scannat 93%, så jag är snart där, det tar ju lite tid då jag inte hittade avstängningen du ville jag skulle göra. I stället gav det mej tid att hela den uppfriskande tråden  du hänvisade till som mm skrivit, värst vad ni munhöggs - du och Marion... :)

Länk till kommentar
Dela på andra webbplatser

Fattas det 2 loggar menar du ??

 

här är den sista efter scanningen, den tog modiga 1.50 att scanna ..Win32/Toolbar.Linkury.G potentially unwanted application

Redigerad av Sandstone50
Länk till kommentar
Dela på andra webbplatser

fattar inget. har ju kopierat in dessa två, men dom finns inte i tråden ?? Skrev ett meddelande till dej ...

 

Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-08-2014

 

 

 

 

LastRegBack: 2014-08-13 13:51

 

 

==================== End Of Log ============================

 

 

Redigerad av Sandstone50
Länk till kommentar
Dela på andra webbplatser

ok, så tar vi den andra då, får se om du därmed fått det du behöver ??

 

# AdwCleaner v3.304 - Report created 13/08/2014 at 13:38:44

 

# Updated 08/08/2014 by Xplode

 

# Operating System : Windows 8.1 Pro with Media Center  (64 bits)

 

########## EOF - C:\AdwCleaner\AdwCleaner[s1].txt - [14295 octets] ##########

 

Redigerad av Sandstone50
Länk till kommentar
Dela på andra webbplatser

1.

C:\Users\Ingegerd Norman\Documents\moborobo\DownloadCenter\Software\ANDROID\Mobomarket.apk a variant of Android/SMSreg.HP potentially unsafe application

Gällande Mobomarket:

 

It does require you to double-check before downloading, as there are lots of duplicates of Google's Play Store offerings and several questionable apps that seem to do more harm than good.

...

There are plenty of familiar faces that top the Google Play charts, as well, but some of them aren't real apps. Make sure you double-check permissions and fine print before you install anything from MoboMarket.

http://download.cnet.com/MoboMarket/3000-31713_4-75827878.html

 

SMSreg kan innebära att det är en app som skickar betal-SMS. Ett exempel, behöver förstås inte vara vad du har: http://www.f-secure.com/sw-desc/riskware_android_smsreg.shtml

http://www.avgthreatlabs.com/virus-and-malware-information/info/android-smsreg/

 

2.

C:\AdwCleaner\Quarantine\C\Program Files (x86)\Softonic\Softonic\1.8.19.3\bh\Softonic.dll.vir a variant of Win32/Toolbar.Escort.A potentially unwanted application

Hämta inte program på Softonics webbplats, de är ökända för att paketera om program och lägga till toolbars eller andra olämpliga program.

 

3.

C:\Users\Ingegerd Norman\Downloads\FreeMediaPlayerSetup (1).exe Win32/Somoto.A potentially unwanted application

C:\Users\Ingegerd Norman\Downloads\FreeMediaPlayerSetup.exe Win32/Somoto.A potentially unwanted application

C:\Users\Ingegerd Norman\Downloads\Gmail_Notifier_downloader (1).exe a variant of Win32/FreeNew.B potentially unwanted application

C:\Users\Ingegerd Norman\Downloads\Gmail_Notifier_downloader.exe a variant of Win32/FreeNew.B potentially unwanted application

C:\Users\Ingegerd Norman\Downloads\PDFCreatorSetup (1).exe a variant of Win32/InstallCore.AF potentially unwanted application

C:\Users\Ingegerd Norman\Downloads\PDFCreatorSetup (2).exe a variant of Win32/InstallCore.D potentially unwanted application

C:\Users\Ingegerd Norman\Downloads\PDFCreatorSetup.exe a variant of Win32/InstallCore.AF potentially unwanted application

C:\Users\Ingegerd Norman\Downloads\Unlocker.exe a variant of Win32/FirseriaInstaller.C potentially unwanted application

 

Du måste vara mer försiktig med vad du laddar ner, ovanstående ligger i din mapp Hämtade filer.

Länk till kommentar
Dela på andra webbplatser

Tack för loggarna :)

Måste ha ny färsk FRST.txt när det har varit större förändring i datorn, t ex när AdwCleaner har tagit bort saker, så att jag vet vad som återstår.

1.

Kontrollera dina Firefox-tillägg på sidan https://www.mozilla.org/sv-SE/plugincheck/ uppdatera de som är osäkra.

2. 

Starta Anteckningar.

Kopiera alla rader i rutan:

HKU\S-1-5-21-1495669933-1258261255-129449938-1000\...\MountPoints2: D - "D:\AutoRun.exe"
HKU\S-1-5-21-1495669933-1258261255-129449938-1000\...\MountPoints2: {926e6bf3-e9d9-11e0-b3d4-18f46a1affed} - "D:\AutoRun.exe"
HKU\S-1-5-21-1495669933-1258261255-129449938-1000\...\MountPoints2: {a488d44e-e0d5-11e1-b934-de6485f6ec91} - "D:\AutoRun.exe"
HKU\S-1-5-21-1495669933-1258261255-129449938-1000\...\MountPoints2: {c0011abf-5a0a-11e1-b517-983734274a70} - "D:\AutoRun.exe"
HKU\S-1-5-21-1495669933-1258261255-129449938-1000\...\MountPoints2: {d234aec1-5553-11e1-9bc3-806e6f6e6963} - "D:\AutoRun.exe"
HKU\S-1-5-21-1495669933-1258261255-129449938-1000\...\MountPoints2: {d871b1d9-54ab-11e1-b301-e37d94850457} - "D:\AutoRun.exe"
HKU\S-1-5-21-1495669933-1258261255-129449938-1000\...\MountPoints2: {eeca7e2b-b8d7-11e3-bec5-001e101f7bc2} - "D:\AutoRun.exe"
SearchScopes: HKLM - {38B00E60-BBC3-1F73-1509-6BD1171E37F2} URL = http://start.mysearc...=1195292519&ir=
SearchScopes: HKCU - DefaultScope {6C44597E-7170-486D-9150-46F2DFE223EB} URL = http://rocket-find.c...=1296847609&ir=
SearchScopes: HKCU - {6C44597E-7170-486D-9150-46F2DFE223EB} URL = http://rocket-find.c...=1296847609&ir=
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
Task: {2F106A3F-3083-4676-B989-3EC6EC0053C0} - System32\Tasks\ASP => C:\Program Files (x86)\RegClean Pro\SystweakASP.exe <==== ATTENTION
Task: {32064BCC-235B-4370-9AFF-119BBF96D1DB} - System32\Tasks\PC SpeedUp Service Deactivator => C:\Program Files (x86)\PC Speed Up\PCSUSD.exe <==== ATTENTION
C:\Program Files (x86)\RegClean Pro\
C:\Program Files (x86)\PC Speed Up\
Task: C:\WINDOWS\Tasks\Rocket Updater.job => C:\Users\INGEGE~1\AppData\Roaming\ROCKET~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
C:\Program Files (x86)\MyPC Backup
C:\Program Files (x86)\Deal Keeper
AlternateDataStreams: C:\ProgramData\TEMP:07BF512B
och klistra in i Anteckningar. Kontrollera att inga filer har delats upp på två rader.

Spara filen på skrivbordet med namnet fixlist.txt.

Starta FRST som finns på skrivbordet.

Klicka på knappen Fix.

Vänta tills programmet är klart.

Programmet skapar en logg Fixlog.txt på skrivbordet.

Klistra in innehållet i den i ditt svar.

3.

Återställ alla inställningar i Chrome för att få bort olämpliga inställningar för hemsida, startsidor mm: https://support.google.com/chrome/answer/3296214?hl=sv

4.

Fungerar Windows Update?

Jag kan inte se i loggen att gårdagens uppdateringar har blivit installerade.

Länk till kommentar
Dela på andra webbplatser

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 13-08-2014

 

Ran by Ingegerd Norman at 2014-08-13 17:39:34 Run:1

 

Running from C:\Users\Ingegerd Norman\Desktop

 

Boot Mode: Normal

 

==============================================

 

 

Content of fixlist:

 

*****************

 

"D:\AutoRun.exe" => File could not move.

 

 

==== End of Fixlog ====

Redigerad av Sandstone50
Länk till kommentar
Dela på andra webbplatser

Delta i dialogen

Du kan skriva svaret nu och registrera dig senare, Om du har ett konto, logga in nu för att svara på inlägget.

Gäst
Svara i detta ämne...

×   Du har klistrat in innehåll med formatering.   Ta bort formatering

  Only 75 emoji are allowed.

×   Din länk har automatiskt bäddats in.   Visa som länk istället

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Skapa nytt...