Sandstone50 Posted August 28, 2015 Share Posted August 28, 2015 OK Cecilia, vad göra med min "svarta" skärm ??, kunde inte kopiera min fråga hit, men efter försök att installera grabber så gick det på lunch, 12 extra program innan jag viste ordet av och jag garanterar dej att jag def, inte gick på nån reklam, men förmodligen ett felklick EN GÅNG, eftersom jag var på min vakt, men det hjälpte tyvärr inte. Hyllar min gamla trotjänare som nu har uppdaterats så jag tror jag börjar använda denna i ställe, men tyvärr har man ju en massa i den svarta som man behöver... Quote Link to comment Share on other sites More sharing options...
Cecilia Posted August 28, 2015 Share Posted August 28, 2015 Kommer du in i BIOS eller menar du att det är svart skärm på en gång som du startar datorn och du aldrig ser något på skärmen? Quote Link to comment Share on other sites More sharing options...
Sandstone50 Posted August 28, 2015 Author Share Posted August 28, 2015 (edited) Just nu vet jag inte Cecilia, jag kade den till vila i går kväll och ägnade mej åt att uppdatera "moder Theresa" som jag älskar, kan inte förstå att hon lades på hyllan. Jag ska starta och ge besked... DET stoa "e" blinkar till, Windows "flaggan" blinkar till och så dyker SUPER OPTIMIZER UPP, scannar och hittar 864 objekt i registret !!! Sekretess filer 444 st Restfiler 549 st. Prestanda inställningar ger vid handen, .... ja totalen som superoptimizer uppger är häftiga 1865 !!! kontentan är att jag ju inte har koll på hur jag får bort detta supererbjudande Det är när jag via detta x uppe till höger som skärmen blir svart Cecilia, nog är det ju inte kul... :-( Edited August 28, 2015 by Sandstone50 Quote Link to comment Share on other sites More sharing options...
Cecilia Posted August 28, 2015 Share Posted August 28, 2015 Bra, då startar ju Windows. Om det är Windows 7 gör du så här för att starta i felsäkert läge med nätverk: Direkt efter att du sätter på datorn börjar du att upprepade gånger trycka på F8-tangenten och fortsätter med det tills en meny med olika startalternativ visas. I den väljer du "Felsäkert läge med nätverk". I Windows 8 blir det besvärligare om du inte har stängt av snabb start. Pröva med att trycka Ctrl+Alt+Del och se om du därifrån kommer åt en avstängningsknapp och då håller du nere Skift-tangenten medan du klickar på den. Sen får du välja sånt som felsökning, avancerat eller liknande för att så småningom få en meny där du kan välja "Felsäkert läge med nätverk". Om Felsäkert läge med nätverk fungerar: Ladda ner Farbar Recovery Scan Tool (FRST) och spara på skrivbordet.För 64-bitars Windows: http://download.bleepingcomputer.com/farbar/FRST64.exeFör 32-bitars Windows: http://download.bleepingcomputer.com/farbar/FRST.exeStarta FRST.Läs villkoren för programmet.Klicka på Yes för att acceptera.Klicka på Scan-knappen.När det är klart kommer det att ha skapats två loggar FRST.txt och Addition.txt på skrivbordet.Bifoga de två loggfilerna.Klicka på Växla till full redigering för att se hur du bifogar filer. Quote Link to comment Share on other sites More sharing options...
Sandstone50 Posted August 29, 2015 Author Share Posted August 29, 2015 Tack Cecilia, sorry att snabbt svar uteblev, jag fick inget meddelande via telefonen, så den håller väl också på att gå hädan. OK nu fick jag liv i den med cont.alt.deli, Jag kunde inte logga in dock, fick nollställa microsofts lösenord på den här datorn - VAD gjorde man utan 2 datorer ?? NU har jag en grå skärm med alternativen LÅSLOGGA UTAKTIVITETSHANTERATEN, så nu vet jag inte vad jag ska göra. Aktivitetshanteraren verkar vara det enda vettiga ?? Så hur gå vidare Cecilia ?? Quote Link to comment Share on other sites More sharing options...
Sandstone50 Posted August 29, 2015 Author Share Posted August 29, 2015 Och sen går den här eländiga Super Optimizer igång igen klickade bort scanningen , öppnade aktivitetshanteraren och inaktiverade det mesta Quote Link to comment Share on other sites More sharing options...
Cecilia Posted August 29, 2015 Share Posted August 29, 2015 Vad är det för Windows-version? Har du eller har du inte möjlighet att ladda ner en fil på den krånglande? Har du möjlighet att föra över en fil från datorn som fungerar till den andra t ex via USB-minne eller CD-skiva och sen starta den filen? Om det går så få in FRST i den krånglande datorn. Om inte så kolla i Aktivitetshanteraren efter val för att starta om datorn och då får du försöka komma in i felsäkert läge som jag skrev om förut. Quote Link to comment Share on other sites More sharing options...
Sandstone50 Posted August 29, 2015 Author Share Posted August 29, 2015 OK, har nu sparat FIRST på ett USB... startas den "svarta skärmen" och så går naturligtvis Super optimizer igång Avbryter scanningen, då blir det svart igen klickar kontr. alt del och får upp samma skärm som tidigare - den grå. Har stängt all autostsart utom 2 säkerhetsprogram. CCleaner och Ma Afee Man kommer inte åt att ta bort program från aktivitetshanteraren ?? OK kollade vad som dolde sig överst i aktivitetshanteraren och där fanns möjligheten att köra en annan applikation, så frå inputtat USB så klickade jag på FIRST och den bekanta rutan(sen tidigare:-) ) kom upp, så nuSCANNAS det för fullt... håller alla tummar Denna är en W7 home och den svarta skärmen är en W8 (eller 8,1- kan det vara så ?) Quote Link to comment Share on other sites More sharing options...
Sandstone50 Posted August 29, 2015 Author Share Posted August 29, 2015 step by step... har sparat ner på usb minnet, resultatet bifogas, så spänd på fortsättningen Addition text.txt FRST text.txt Quote Link to comment Share on other sites More sharing options...
Cecilia Posted August 29, 2015 Share Posted August 29, 2015 1. CCleaner är inget säkerhetsprogram utan ett städprogram. Jag kan inte se att McAfee antivirusprogram finns i datorn utan bara Defender. 2. Du får börja med en grovrensning så bör det gå bättre att använda datorn. Starta programmet Anteckningar i datorn som fungerar.Kopiera alla rader i rutan: CreateRestorePoint: CloseProcesses: HKLM\...\Run: [CIS_{81EFDD93-DBBE-415B-BE6E-49B9664E3E82}] => "C:\ProgramData\cis17C2.exe" --PostUninstall {81EFDD93-DBBE-415B-BE6E-49B9664E3E82} HKLM-x32\...\Run: [SmartWeb] => C:\Users\Ingegerd Norman\AppData\Local\SmartWeb\SmartWebHelper.exe [270368 2015-02-17] (SoftBrain Technologies Ltd.) HKLM-x32\...\RunOnce: [upmbot_se_102.exe] => C:\Users\Ingegerd Norman\AppData\Local\mbot_se_102\upmbot_se_102.exe [3309736 2014-11-27] () HKLM-x32\...\RunOnce: [updpcc_en_009010071.exe] => C:\Users\Ingegerd Norman\AppData\Local\DailyPcClean Support\updpcc_en_009010071.exe [3333264 2015-08-25] () HKU\S-1-5-21-1495669933-1258261255-129449938-1000\...\Run: [apphide] => C:\Program Files (x86)\baidu\pps.exe [77824 2015-08-12] () HKU\S-1-5-21-1495669933-1258261255-129449938-1000\...\Run: [Super Optimizer] => C:\Program Files (x86)\Super Optimizer\SupOptLauncher.exe [676400 2015-08-19] () Startup: C:\Users\Ingegerd Norman\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\crossbrowse.lnk [2015-08-27] ShortcutTarget: crossbrowse.lnk -> C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe (Crossbrowse) Startup: C:\Users\Ingegerd Norman\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk [2015-08-27] ShortcutTarget: MyPC Backup.lnk -> C:\Program Files (x86)\OLBPre\OLBPre.exe () Startup: C:\Users\Ingegerd Norman\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SmartWeb.lnk [2015-08-27] ShortcutTarget: SmartWeb.lnk -> C:\Users\Ingegerd Norman\AppData\Local\SmartWeb\SmartWebHelper.exe (SoftBrain Technologies Ltd.) S2 globalUpdate; C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe [68608 2015-08-27] (globalUpdate) [File not signed] <==== ATTENTION S3 globalUpdatem; C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe [68608 2015-08-27] (globalUpdate) [File not signed] <==== ATTENTION R2 gopibeko; C:\Users\Ingegerd Norman\AppData\Local\444FBE13-1440678410-3147-8234-60EB695A69E9\snsxE305.tmp [120832 2015-08-27] () [File not signed] R2 jimocoso; C:\Program Files (x86)\444FBE13-1440671147-3147-8234-60EB695A69E9\jnsx598E.tmp [227328 2015-08-27] () [File not signed] R2 jojysoky; C:\Program Files (x86)\444FBE13-1440671147-3147-8234-60EB695A69E9\knsd6E8A.tmp [1248768 2015-08-28] () [File not signed] R2 SSFK; C:\Program Files (x86)\SFK\SSFK.exe [449024 2015-08-26] (TODO: <公司名>) [File not signed] R2 totyseku; C:\Program Files (x86)\444FBE13-1440671147-3147-8234-60EB695A69E9\hnsc713F.tmp [137728 2015-08-27] () [File not signed] Reboot:och klistra in i Anteckningar. Kontrollera att inga filer har delats upp på två rader.Spara filen på USB-minnet med namnet fixlist.txt.Flytta USB-minnet till den krånglande datorn.Starta FRST.Klicka på knappen Fix.Vänta tills programmet är klart.Om datorn inte startas om automatiskt så gör det själv.Programmet skapar en logg Fixlog.txt på USB-minnet.Klistra in innehållet i den i ditt svar. 3. Spara AdwCleaner av Xplode på Skrivbordet: https://toolslib.net/downloads/viewdownload/1-adwcleaner/Stäng alla program, inklusive webbläsare.Dubbelklicka på AdwCleaner för att starta programmet.Klicka på Scan-knappen.Vänta tills sökningen är klar.Klicka på knappen Log file.En rapport kommer upp, kopiera innehållet och klistra in i ditt svar.Om rapporten inte kommer upp, så finns den även som C:\AdwCleaner\AdwCleaner[R0].txt Quote Link to comment Share on other sites More sharing options...
Sandstone50 Posted August 29, 2015 Author Share Posted August 29, 2015 Gjort rätt så långt ?? Fixlog.txt Quote Link to comment Share on other sites More sharing options...
Cecilia Posted August 29, 2015 Share Posted August 29, 2015 Ja, det ser ut att ha gått bra. Fungerar datorn något bättre nu? Quote Link to comment Share on other sites More sharing options...
Sandstone50 Posted August 29, 2015 Author Share Posted August 29, 2015 här kommer logfilen, sen cleaning och delit ?? Right ?? och naturligtvis så har Explorer försvunnit :-( Quote Link to comment Share on other sites More sharing options...
Cecilia Posted August 29, 2015 Share Posted August 29, 2015 Du missade nog loggfilen från AdwCleaner. Eftersom AdwCleaner ibland falsklarmar är det bäst att granska loggen innan man börjar ta bort det den har hittat. Quote Link to comment Share on other sites More sharing options...
Sandstone50 Posted August 29, 2015 Author Share Posted August 29, 2015 (edited) OK, klantat mej alltså ?? Vad gör jag då ?? Nu kommer jag ju in men Explorer är borta, jag vet att du har skrivit nåt om det nånstans Vad är bästa programmet för att rensa sånt man inte behöver - lär vara massor Edited August 29, 2015 by Sandstone50 Quote Link to comment Share on other sites More sharing options...
Cecilia Posted August 29, 2015 Share Posted August 29, 2015 Kör AdwCleaner igen på samma sätt så får du ju ut en ny logg. FRST har redan rensat bort en del av det olämpliga som finns i datorn. AdwCleaner är också bra på det. Quote Link to comment Share on other sites More sharing options...
Sandstone50 Posted August 30, 2015 Author Share Posted August 30, 2015 Gomorron C !!Kan detta var det jag missade igår ??MEN jag trivs inte utan Explorer, du sa att den inte gick att få tillbaka när man har Windows 8, så hur gör man då ?? Uppgraderar till Windows 10 ?? Eller vad tipsar du ?? AdwCleanerC5 till Cecilia.txt Quote Link to comment Share on other sites More sharing options...
Cecilia Posted August 30, 2015 Share Posted August 30, 2015 Försök att bara göra det jag skriver och inget annat. Nu har du låtit AdwCleaner rensa i datorn flera gånger så jag vet inte vad programmet har gjort som kan ha påverkat Explorer. När du skriver Explorer menar du då Internet Explorer eller Windows Explorer, dvs Utforskaren? Hur märker du att det är borta? Flytta FRST från USB-minnet till skrivbordet. Starta FRST. Bocka för Addition.txt. Skanna med FRST och bifoga de nya FRST.txt och Addition.txt. Quote Link to comment Share on other sites More sharing options...
Sandstone50 Posted August 30, 2015 Author Share Posted August 30, 2015 (edited) För mej är alltid Explorer Internet Explorer, Hur jag märker att IE är borta ?? Ja, jag söker efter det och det finns inte Nu ska jag flytta First :-) Stilla undran, en systemåterställning, vore det alternativ ?? Vilka "försvarsprogram borde jag se till att ha ?? Addition.txt FRST.txt Edited August 30, 2015 by Sandstone50 Quote Link to comment Share on other sites More sharing options...
Cecilia Posted August 30, 2015 Share Posted August 30, 2015 1. Titta efter iexplore.exe i mappen C:\Program\Internet Explorer.Internet Explorer var igång när du skapade FRST-loggen så borta är den nog inte. 2. Avinstallera:Java 8 Update 45Det är en gammal version med kända säkerhetshål som gör det lätt att infektera datorn från en webbsida.3. Google Chrome är konfigurerad för att ta in versioner avsedda för utvecklare i stället för de färdiga versionerna. Sådana versioner har lägre säkerhet. Du behöver därför avinstallera Chrome, starta om datorn och ta bort mappen C:\Användare\Ingegerd Norman\AppData\Local\Google\Chrome innan du installerar Chrome på nytt (om du ska ha det).4. Nedanstående skript kommer att tömma papperskorgar och mappar för tillfälliga filer. Kontrollera att det inte finns något du vill behålla på sådana ställen.Starta programmet Anteckningar.Kopiera alla rader i rutan: CreateRestorePoint: CloseProcesses: HKLM-x32\...\Run: [] => [X] HKLM-x32\...\Run: [mbot_se_102] => [X] HKLM-x32\...\RunOnce: [Update] => C:\Users\Ingegerd Norman\AppData\Roaming\VOPackage\VOPackage.exe /runonce HKU\S-1-5-21-1495669933-1258261255-129449938-1000\...\Run: [GoogleChromeAutoLaunch_9F93CED681327E4A013B2C4E3A4DE1B4] => "C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe" --no-startup-window CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION SearchScopes: HKU\S-1-5-21-1495669933-1258261255-129449938-1000 -> {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_45\bin\ssv.dll [2015-05-14] (Oracle Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_45\bin\jp2ssv.dll [2015-05-14] (Oracle Corporation) FF Plugin-x32: @java.com/DTPlugin,version=11.45.2 -> C:\Program Files (x86)\Java\jre1.8.0_45\bin\dtplugin\npDeployJava1.dll [2015-05-14] (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=11.45.2 -> C:\Program Files (x86)\Java\jre1.8.0_45\bin\plugin2\npjp2.dll [2015-05-14] (Oracle Corporation) FF Plugin: @iqiyi.com/npclient -> C:\IQIYI Video\LStyle\npclient.dll [No File] FF Plugin: @iqiyi.com/npWebPlayer -> C:\IQIYI Video\LStyle\npWebPlayer.dll [No File] R2 nybohepu; C:\Program Files (x86)\444FBE13-1440671147-3147-8234-60EB695A69E9\knsa5A13.tmp [1252864 2015-08-30] () [File not signed] S3 ewusbnet; \SystemRoot\system32\DRIVERS\ewusbnet.sys [X] 2015-08-30 08:24 - 2015-08-30 08:24 - 00000000 ____D C:\Program Files (x86)\predm 2015-08-30 08:04 - 2015-08-30 08:23 - 00001080 _____ C:\WINDOWS\Tasks\m53SWbEsmamDZk4K22Q.job 2015-08-30 08:04 - 2015-08-30 08:04 - 00004118 _____ C:\WINDOWS\System32\Tasks\m53SWbEsmamDZk4K22Q 2015-08-30 08:03 - 2015-08-30 08:03 - 00000000 ____D C:\Program Files (x86)\bf955437-c272-4ad2-859e-11c548098513 2015-08-30 08:01 - 2015-08-30 08:01 - 00000000 ____D C:\ProgramData\aWdsManProa 2015-08-30 08:04 - 2015-08-30 08:23 - 00001080 _____ C:\WINDOWS\Tasks\m53SWbEsmamDZk4K22Q.job 2015-08-30 08:04 - 2015-08-30 08:04 - 00004118 _____ C:\WINDOWS\System32\Tasks\m53SWbEsmamDZk4K22Q 2015-08-30 08:03 - 2015-08-30 08:03 - 00000000 ____D C:\Program Files (x86)\bf955437-c272-4ad2-859e-11c548098513 2015-08-30 08:01 - 2015-08-30 08:01 - 00000000 ____D C:\ProgramData\aWdsManProa 2015-08-29 19:31 - 2015-08-29 19:31 - 00613255 _____ (CMI Limited) C:\Users\Ingegerd Norman\AppData\Local\nsa4B16.tmp 2015-08-29 18:47 - 2015-08-29 18:47 - 00000000 ____D C:\ProgramData\4WdsManPro4 2015-08-29 17:29 - 2015-08-29 17:29 - 00613255 _____ (CMI Limited) C:\Users\Ingegerd Norman\AppData\Local\nsf7FAF.tmp 2015-08-29 17:21 - 2015-08-29 17:22 - 00000000 ____D C:\ProgramData\8WdsManPro8 2015-08-29 16:47 - 2015-08-29 16:47 - 00000000 ____D C:\ProgramData\cWdsManProc 2015-08-29 16:09 - 2015-08-29 16:09 - 00000000 ____D C:\ProgramData\3WdsManPro3 2015-08-27 16:19 - 2015-08-27 16:19 - 00613255 _____ (CMI Limited) C:\Users\Ingegerd Norman\AppData\Local\nsj9D6.tmp 2015-08-27 14:47 - 2015-08-28 18:23 - 00000000 ____D C:\ProgramData\2WinManPro2 2015-08-27 14:05 - 2015-08-27 14:05 - 00613255 _____ (CMI Limited) C:\Users\Ingegerd Norman\AppData\Local\nsu5254.tmp 2015-08-27 14:01 - 2015-08-27 14:01 - 00000000 ____D C:\ProgramData\3WinManPro3 2015-08-27 13:27 - 2015-08-29 17:12 - 00000000 ____D C:\ProgramData\vWinManProv 2015-08-27 13:24 - 2015-08-30 08:23 - 00001088 _____ C:\WINDOWS\Tasks\mncWzJbTfyFbw2kxue3nJCu.job 2015-08-27 13:24 - 2015-08-27 13:24 - 00004128 _____ C:\WINDOWS\System32\Tasks\mncWzJbTfyFbw2kxue3nJCu 2015-08-27 13:18 - 2015-08-27 13:21 - 00000000 ____D C:\Program Files (x86)\f3cd915a-22ff-4e6a-be22-9248a2a71911 2015-08-27 13:03 - 2015-08-27 13:03 - 00003206 _____ C:\WINDOWS\System32\Tasks\{185A75DE-7DA7-4961-9E0C-76B03F79AFCB} 2015-08-27 13:00 - 2015-08-27 13:01 - 00000000 ____D C:\qycache 2015-08-27 13:00 - 2015-08-27 13:00 - 00000000 ____D C:\ppsfile 2015-08-27 12:46 - 2015-08-27 12:46 - 00613255 _____ (CMI Limited) C:\Users\Ingegerd Norman\AppData\Local\nsxC166.tmp 2015-08-27 12:46 - 2015-08-27 12:46 - 00613255 _____ (CMI Limited) C:\Users\Ingegerd Norman\AppData\Local\nsbBD43.tmp 2015-08-27 12:45 - 2015-08-30 08:23 - 00001056 _____ C:\WINDOWS\Tasks\Tdb3Yve.job 2015-08-27 12:45 - 2015-08-29 16:26 - 00000000 ____D C:\Users\Ingegerd Norman\AppData\Local\Unity 2015-08-27 12:45 - 2015-08-27 12:45 - 00004096 _____ C:\WINDOWS\System32\Tasks\Tdb3Yve 2015-08-27 12:44 - 2015-08-30 08:03 - 00000000 ____D C:\Program Files (x86)\45371eb7-630d-4a1b-8093-0ca04b862183 2015-08-27 12:44 - 2015-08-27 12:44 - 00000034 _____ C:\WINDOWS\cdplayer.ini 2015-08-27 12:43 - 2015-08-27 12:43 - 00000000 ____D C:\Users\Public\QiYi 2015-08-27 12:38 - 2015-08-27 13:26 - 00000651 _____ C:\task.vbs 2015-08-27 12:38 - 2015-08-27 12:38 - 00000000 ____D C:\Users\Ingegerd Norman\AppData\Local\F229C3BF-5271-4507-AEDE-B264AE4CB252 2015-08-27 12:38 - 2015-08-27 12:38 - 00000000 ____D C:\Program Files (x86)\baidu 2015-08-27 12:37 - 2015-08-29 17:11 - 00000000 ____D C:\ProgramData\aWinManProa 2015-08-27 12:25 - 2015-08-30 10:34 - 00000000 ____D C:\Program Files (x86)\444FBE13-1440671147-3147-8234-60EB695A69E9 2015-08-27 12:25 - 2015-08-30 08:01 - 00000102 _____ C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat 2015-08-27 12:25 - 2015-08-29 17:10 - 00000000 ____D C:\ProgramData\4WinManPro4 2015-08-27 11:28 - 2015-08-27 11:28 - 00000214 _____ C:\Users\Public\Desktop\My Software Deals.url 2015-08-29 19:31 - 2015-08-29 19:31 - 0613255 _____ (CMI Limited) C:\Users\Ingegerd Norman\AppData\Local\nsa4B16.tmp 2015-08-27 12:46 - 2015-08-27 12:46 - 0613255 _____ (CMI Limited) C:\Users\Ingegerd Norman\AppData\Local\nsbBD43.tmp 2015-08-29 17:29 - 2015-08-29 17:29 - 0613255 _____ (CMI Limited) C:\Users\Ingegerd Norman\AppData\Local\nsf7FAF.tmp 2015-08-27 16:19 - 2015-08-27 16:19 - 0613255 _____ (CMI Limited) C:\Users\Ingegerd Norman\AppData\Local\nsj9D6.tmp 2015-08-27 14:05 - 2015-08-27 14:05 - 0613255 _____ (CMI Limited) C:\Users\Ingegerd Norman\AppData\Local\nsu5254.tmp 2015-08-27 12:46 - 2015-08-27 12:46 - 0613255 _____ (CMI Limited) C:\Users\Ingegerd Norman\AppData\Local\nsxC166.tmp 2015-08-27 12:25 - 2015-08-30 08:01 - 0000102 _____ () C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat Task: {00862653-8DC2-4AA1-A73D-0942EDD70C5B} - System32\Tasks\DfPXILV7TcuAHo012HBU => C:\Users\Ingegerd Norman\AppData\Roaming\DfPXILV7TcuAHo012HBU.exe <==== ATTENTION Task: {0E0546C0-67F3-4661-95AD-38EBF7B84B41} - System32\Tasks\Tdb3Yve => C:\Users\Ingegerd Norman\AppData\Roaming\Tdb3Yve.exe <==== ATTENTION Task: {23B8C249-7F5A-4A56-9484-733E16F91520} - System32\Tasks\{185A75DE-7DA7-4961-9E0C-76B03F79AFCB} => pcalua.exe -a "C:\Users\Ingegerd Norman\AppData\Roaming\mystartsearch\UninstallManager.exe" -c -ptid=cmi Task: {45F9FC5C-0A3E-4A9C-8622-B60577B5A930} - System32\Tasks\{9B25A55C-9619-463E-A6EB-ACE554931B5F} => pcalua.exe -a "C:\Program Files (x86)\youtubeadblocker\HCXkhixgWbA2vz.exe" -c /s /n /i:"ExecuteCommands;UninstallCommands" "" Task: {6C6EF6D2-5CBE-4D09-8AED-9D9B505DD5C4} - System32\Tasks\EasyFind => c:\programdata\{d38e10b9-3240-1bdb-d38e-e10b932442e4}\nsbe8d9.tmp.exe <==== ATTENTION Task: {B2AB3C82-5404-4C66-9173-8171EF604C19} - System32\Tasks\m53SWbEsmamDZk4K22Q => C:\Users\Ingegerd Norman\AppData\Roaming\m53SWbEsmamDZk4K22Q.exe <==== ATTENTION Task: {C7AA47B7-64E2-47CE-B84B-181AD2AFB226} - System32\Tasks\mncWzJbTfyFbw2kxue3nJCu => C:\Users\Ingegerd Norman\AppData\Roaming\mncWzJbTfyFbw2kxue3nJCu.exe <==== ATTENTION Task: C:\WINDOWS\Tasks\DfPXILV7TcuAHo012HBU.job => C:\Users\Ingegerd Norman\AppData\Roaming\DfPXILV7TcuAHo012HBU.exe <==== ATTENTION Task: C:\WINDOWS\Tasks\EasyFind.job => c:\programdata\{d38e10b9-3240-1bdb-d38e-e10b932442e4}\nsbe8d9.tmp.exe <==== ATTENTION Task: C:\WINDOWS\Tasks\m53SWbEsmamDZk4K22Q.job => C:\Users\Ingegerd Norman\AppData\Roaming\m53SWbEsmamDZk4K22Q.exe <==== ATTENTION Task: C:\WINDOWS\Tasks\mncWzJbTfyFbw2kxue3nJCu.job => C:\Users\Ingegerd Norman\AppData\Roaming\mncWzJbTfyFbw2kxue3nJCu.exe <==== ATTENTION Task: C:\WINDOWS\Tasks\Tdb3Yve.job => C:\Users\Ingegerd Norman\AppData\Roaming\Tdb3Yve.exe <==== ATTENTION 2015-08-30 10:11 - 2015-08-30 10:11 - 01252864 _____ () C:\Program Files (x86)\444FBE13-1440671147-3147-8234-60EB695A69E9\knsa5A13.tmp IE trusted site: HKU\S-1-5-21-1495669933-1258261255-129449938-1000\...\appspot.com -> hxxps://mighty-app.appspot.com IE trusted site: HKU\S-1-5-21-1495669933-1258261255-129449938-1000\...\appspot.com,%20https -> hxxps://textyserver.appspot.com,%20https IE trusted site: HKU\S-1-5-21-1495669933-1258261255-129449938-1000\...\hola.org -> hxxp://hola.org IE trusted site: HKU\S-1-5-21-1495669933-1258261255-129449938-1000\...\mightytext.net -> hxxps://mightytext.net FirewallRules: [{9969F36F-C01E-4825-8300-02FE047FE397}] => (Allow) C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe EmptyTemp: och klistra in i Anteckningar. Kontrollera att inga filer har delats upp på två rader.Spara filen på skrivbordet med namnet fixlist.txt.Stäng av alla program.Starta FRST som finns på skrivbordet.Klicka på knappen Fix.Vänta tills programmet är klart.Om datorn inte startas om automatiskt så gör det själv.Programmet skapar en logg Fixlog.txt på skrivbordet.Klistra in innehållet i den i ditt svar. Quote Link to comment Share on other sites More sharing options...
Sandstone50 Posted August 31, 2015 Author Share Posted August 31, 2015 Så äntligen såg jag ditt svar Cecilia. Så här är logfilen men det där jag skulle ta bort fanns inte. Fixlog.txt Quote Link to comment Share on other sites More sharing options...
Cecilia Posted August 31, 2015 Share Posted August 31, 2015 1. Syftar du på att Java inte fanns i listan över installerade program eller att Chrome-mappen inte fanns? 2. Har du hittat igen Internet Explorer? 3. Kör Malwarebytes Anti-malware och låt det ta bort det den hittar. 4. Skanna datorn online på http://www.eset.com/onlinescan/och använd helst Internet Explorer till det. För att inte skannern ska ta för lång tid på sig stäng av ditt antivirusprogram under tiden.Välj alternativet Enable detection of potentially unwanted applications.Klicka på Advanced Settings.Ta bort bocken framför Remove found threats.Bocka för:Scan ArchivesScan for potentially unsafe applicationsEnable Anti-Stealth TechnologyKlicka på StartNär skanningen är klar klicka på List of found threats, följt av Export to a text file. Spara till en fil på skrivbordet, öppna filen, kopiera resultatet och klistra sedan in det i ditt svar. Quote Link to comment Share on other sites More sharing options...
Sandstone50 Posted August 31, 2015 Author Share Posted August 31, 2015 hittade ingen Crome mapp hittat Explorer kört Malwarebytes Kört en timme på eset när jag upptäckte att jag inte kryssat av/på det du skrrev, hade för bråttom, så nu är jag på G med det. Har kopplat bort brandväggen Quote Link to comment Share on other sites More sharing options...
Sandstone50 Posted August 31, 2015 Author Share Posted August 31, 2015 (edited) Äntligen, det var inte scannat i rödaste rappet, men här är eländiga filer, 108st :-( Jag har inte delitat dom funna 108 st. men lämnat "rutan" öppen om du ber mej delita allt eset file till C.txt Edited August 31, 2015 by Sandstone50 Quote Link to comment Share on other sites More sharing options...
Cecilia Posted August 31, 2015 Share Posted August 31, 2015 Du kan stänga Esets ruta för allt utom två är redan omhändertagna därför att de ligger i AdwCleaners eller FRST:s karantänmappar. De två återstående är installationsfilen för CCleaner, därför att den vill installera en toolbar, och SkypeLogView.exe, som är ett program för att kolla på Skypes loggfiler och jag antar att du har hämtat det programmet själv. C:\Users\Ingegerd Norman\Desktop\ccsetup509.exe Win32/Bundled.Toolbar.Google.D potentially unsafe applicationC:\Users\Ingegerd Norman\Desktop\OINTRESS. från skrivbordet\Foton från telefonen\skypelogview\SkypeLogView.exe a variant of Win32/SkypeLogView.A potentially unsafe application Hur fungerar datorn nu? Är det några kvarvarande problem som har med anstormningen av reklamprogram mm att göra? Quote Link to comment Share on other sites More sharing options...
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.