Inlägg

Inlägg som CeciliaB har skrivit i forumet
Av CeciliaB

Om det fungerar är en systemåterställning till igår (eller annan tidpunkt när det fungerade) en enkel åtgärd.

Om det går i felsäkert läge börja med att skapa en ny systemåterställningspunkt:
Högerklick på Datorn - Egenskaper - Systemskydd
Tryck på Skapa.

Backa till en tidigare återställningspunkt:
Start - Alla program - Tillbehör - Systemverktyg - Systemåterställning

Av CeciliaB
Skrivet av Luminous:

Jag hittade den här sidan när jag läste om windows växlingsfil konstigt nog. Jag tycker den talar för MSE ganska bra.

http://lifehacker.com/5401453/stop-paying-for-windows-security-microsofts-security-tools-are-good-enough

Jag citerar ett stycke på den sidan:

Citat:

Update: Microsoft's security offerings have fallen down the ranks in antivirus testing as of late, so we currently have a different recommendation for free antivirus software. MSE is still our favorite as far as ease of use, and hopefully it'll get its act together and provide better protection soon.

Artiklar från 2009 kan inte tas som ett underlag för att bestämma vilket antivirusprogram man ska använda i år.

Av CeciliaB

Har du kontaktat Claes Ohlson? För om de levererar en produkt som inte fungerar så är det ju ett bra skäl till att reklamera varan så får de fixa till problemet eller låta köpet gå tillbaka.

Av CeciliaB
Skrivet av Twister86:

Har lyckats få bort skiten själv.

Kan säga såhär att,

Starta om datorn --> kommer man direkt till en helskärm läge med det äckliga Polisen enheten för databrott rutan upp igen, att betala.
[Ctrl+alt+del funkar ej]

Inget annat kommando funkar heller, såsom Windows knappen eller Alt+tab.

Starta om datorn i Felsäkert läge, provat alla 3, normalt, med nätverk, med kommandotolken, funkar ej heller. Datorn stängs av automatiskt o startar om sig då.

Gick inte heller stänga av datorn genom att hålla inne Power on/off knappen, då stängs bara datorn av "på naturligt vis" och sen får man Error i drivrutiner / Diskenheter när man startar om datorn. Och massa error i BIOS.

Fick koppla ur alla hårddiskar , starta datorn, trycka på Del så jag kom in i Boot BIOS, stoppa in min Windows 7 skiva, koppla in endast min C:\ hårddisk, ändra ordningen i vilken som ska köras när jag startar datorn, till CD-läsaren först, boota om, trycka på valfri tangent (fort som möjligt) så datorn inte hoppa vidare till hårddisken igen, ladda in filer från skivan, välja Installera windows 7 / reperera windows 7, göra en systemåterställning från en windows update fil, datorn återställs (kan ta 30-60 minuter), datorn startas om, tryck Del igen, välj så att Hårddisken startas först, kommer in i windows i normalt läge, gör en update på ALLA anti virus program du har och SKAFFAR alla nyaste versioner och laddar hem ALLA bra som om du inte redan har. Hittade viruset, det heter Trojan.Agent.TPL och filen heter 2433f433 , och skapades i samband med som virus-rutan kom upp först förut idag. Tog bort viruset med hjälp av Malware-Bytes, håller just nu på att scannar mina andra hårddiskar också, ifall dem med blivit infekterade, startat om datorn några gånger, behövde tillochmed göra en inkonsekvenskontroll på min C: hårddisk pga det här, får upp felmeddelande också att visa filer ej kan hittas, deras "destination" saknas. Kan inte logga in på mina samtliga epost konton, lösenordet är fel, betalade över internet igår också, är rädd mina pengar ska bli stulna. Min webbläsar session går ej återställas, har blivit ett "fel" eller "error" i filen när man försöker återställa en session.

Fruktansvärt hemskt virus!!

Ojoj, vad du har hittat på. Det finns ju flera bra förslag i den här tråden att följa för att få datorn ren utan att förstöra hela Windows-installationen.

Polistrojanen bryr sig inte om några bankkonton utan det är bara ute efter att skrämma folk till att betala.

Av CeciliaB
Skrivet av Twister86:

Har fått det här jävla skit viruset när jag var inne på Facebook och kan inte göra ett skit. Startar man om datorn så kommer samma skit upp, den vägrar starta i felsäkert läge, vad fan gör man?!

Inlägg 14 är början på min metod.

Av CeciliaB

Det finns väl mer plats att skriva här i forumet än i ett PM.

Men det är rätt vanligt att man inte kan flytta över en Windows-installation från en dator till en annan därför att de installerade drivrutinerna inte stämmer överens med hårdvaran längre.

Av CeciliaB
Skrivet av coolbreezad:

Tjena!

Jag har stött på ett problem. Jag skulle avinstallerat mitt virus skydd för att installera ett annat. Efter att den avinstallerat så krävde den en omstart. Efter omstarten så var mitt skrivbord helt svart, det ända som syns är GpuTweaker och muspekaren.

Så nu har jag lite panik här och har ingen aning om vad jag ska göra. Så jag är tacksam för alla svar som kan hjälpa mig

Skulle installera norton anitvirus 2011 istället för 2010 som jag hade innan. Ångrar det nu...

http://i.imgur.com/oyA1lVz.jpg

Så här ser det ut nu... Fick fota skärmen så bilden är inte den bästa

Kan tillägga att inloggnings skärmen och allt annat ser ut som vanligt. Det är när jag loggar in som det inte ser ut som det ska.

tack på förhand!

Får du upp kommandotolken om du trycker Windows-knapp+R och ger kommandot cmd?
I så fall kan du göra en systemåterställning till innan avinstallationen genom att i Kommandotolken skriva in kommandot:
rstrui.exe

Om du inte får upp kommandotolken, starta datorn i "felsäkert läge med kommandotolk" först, se http://www.tech-recipes.com/rx/20222/windows-system-restore-c...

Tror inte du behöver avinstallera Norton 2010 för att installera Norton 2011 (fast du borde ju använda senaste versionen 2013 för bästa säkerhet i stället).

Av CeciliaB
Skrivet av drypod:

Fick Detta virus för fem minuter sen i loading screen på en lol match konstigt nog.

Jag kom till steget när man skulle starta om datorn efter man har sökt efter virus, men ingenting har hänt efter det,
Hjälp

Det är många skadliga program som inte märks på en gång utan de kan t ex ligga och vänta i en halvtimme innan de blir aktiva eller vänta tills datorn startas om. Det är för att göra det svårare för antivirusföretagens analysprogram att upptäcka att det är något skadligt på gång.

Om du vill ha hjälp av mig med att få bort polistrojanen är det FRST-loggen som jag behöver, se inlägg 14.

Av CeciliaB
Skrivet av nilhe1:

Sant, men än så länge är detta det bästa test jag hittat som avhandlar just minnesanvändningen. Har du ett som även tar hänsyn till drivrutinerna så är jag absolut intresserad av att kika på det!

Jag såg ett sådant test en gång för några år sen, men sparade inte något bokmärke till det (eftersom minnesbehovet inte spelar någon roll för mig) och hitta igen det är som att leta efter en nål i en höstack.

Av CeciliaB
Skrivet av GuiceU:

Exakt! Tänkte att man kunde använda nå äldre antivirusskydd, då lär det ju inte kräva lika mycket! Men har inte hittat ett enda...

Ett 10 år gammalt antivirusprogram är rätt meningslöst idag för det har ju hänt så enormt mycket när det gäller skadliga program under den här tiden. På den tiden var det ju rena signaturdefinitioner och ingen heuristik eller beteendeanalys, vilket är vad ett antivirusprogram måste kunna idag för att kunna ge ett grundläggande skydd.

Av CeciliaB
Skrivet av nilhe1:

Och här har du all information du behöver! Tar 5 min att läsa igenom! :
http://www.raymond.cc/blog/which-free-antivirus-is-the-lighte...

Spontant skulle jag rekommendera Avast eller MSE med tanke på hårdvara och användning. Se till att XP är uppdaterat med SP3 innan du försöker installera något AV dock. Sen är det bara att testa. Funkar det inte så funkar det inte.
Håller dock med Paddan om att en ominstallation är i 99% av fallen med gamla datorer det bästa sättet att börja.

Tyvärr gör ju den genomgången samma fel som liknande genomgångar brukar göra, dvs den tar inte hänsyn till minnesåtgången för programmets drivrutiner. Drivrutinerna ligger som en del av kernelminnet på Prestanda-fliken i Aktivitetshanteraren. Norton t ex kan ha uppemot 10 drivrutiner och även om de var och en inte är så stor blir summan inte så liten, vilket kan medföra att det är fel att placera det på plats 5. Vid en snabb titt i Enhetshanteraren i min dator med Avast såg jag 5 Avast-drivrutiner.

Av CeciliaB
Skrivet av jakobsjoqvist:

Tack för tipset, kom precis hem ifrån honom och det verkar fungera!

En sak som gjorde mig fundersam var att felmeddelandet inte kom upp varje gång han öppnade internet, vad kan det bero på?

Vad bra!

Kraschen beror på någon bugg i någon viss del av något tilläggs programkod och det är kanske inte varje gång som just den delen körs.

Av CeciliaB
Skrivet av jakobsjoqvist:

Hej
Har en bekant som har problem med sin dator, när han startar internet explorer sår får han upp ett felmeddelande där det står:

Internet Explorer stängdes
Dataexekveringsskydd har stängt Internet Explorer för att skydda datorn.

Det som jag tycker är skumt är att detta inte händer varje gång han öppnar internet, han misstänker att det har något att göra med hur han loggar ut från sin bank, någon som vet hur man fixar problemt eller får bort varningen?

Mvh
Jakob

Eftersom det är just Internet Explorer som kraschar är en vanlig orsak att man fått in skadliga eller olämpliga tillägg i Internet Explorer.
Internetalternativ - Program - Hantera tillägg
Inaktivera tillägg och se om det blir bättre.

Eller återställ IE helt och hållet till grundinställningarna:
Internetalternativ - Avancerat - Återställ

Av CeciliaB
Skrivet av daft6:

Tack till CeciliaB för hjälpen!

Fick ner skiten via HDvideo fast man vet att man INTE ska installera sådant skit.

Bara trevligt att det hjälpte dig också

Se till att avinstallera AdwCleaner inifrån programmet också, för man ska ladda ner på det nytt om man behöver det senare för då kan det ha kommit ut en uppdaterad version.

Av CeciliaB
Skrivet av JohaStin:

Här kommer loggen, det verkar som att omiga och winzipper kommer tillbaka hela tiden. Envisa jäklar. Har inte vågat använda min internetbank ännu. Tur man har det på mobilen med

Kanske en dum fråga men ska jag radera mapparna med "omiga plus" och "winzipper". Jag har nämligen fått för mig att om jag raderar mapparna så kan man inte avinstallera eller att det blir svårare att få bort dem då de gömmer sig eller så.

Annars funkar datorn precis som innan, ser inga tydliga tecken på att den är infekterad men det är ju tydligen ett sånt virus som mest kollar av lösenord och vilka sidor man är inne på.

Tack igen för att du tar dig tid och försöker hjälpa mig

Bara trevligt att kunna hjälpa till lite. Tror inte det är något problem med att använda internetbanken med de två olämpliga programmen.

Jag tror inte att du kan radera mapparna just nu eftersom det finns program (tjänster) i dem som håller på och kör. Tjänsterna måste stoppas och inaktiveras först och det kan ComboFix göra.
Det var meningen att ComboFix skulle göra det men ComboFix har inte förstått innehållet i CFScript.txt.

Se om det går bättre om jag inte stoppar in raderna i en ruta.

Starta Anteckningar.
Kopiera nedanstående rader och klistra in i Anteckningar:

Killall::
ClearJavaCache::
DDS::
R2 omigaplussvc;Omiga plus service;C:\Program Files (x86)\Omiga Plus\omigaplusSvc.exe [2013-7-20 424104]
R2 winzipersvc;WinZiper service;C:\Program Files (x86)\WinZipper\winzipersvc.exe [2013-7-20 424104]
2013-07-24 20:14:39 656048 ----a-w- C:\ProgramData\uninstall879122.exe
2013-07-23 08:15:01 -------- d-----w- C:\Users\Stina\AppData\Roaming\Omiga Plus
2013-07-20 21:37:37 -------- d-----w- C:\Program Files (x86)\Omiga Plus
2013-07-20 21:37:34 -------- d-----w- C:\Users\Stina\AppData\Roaming\WinZipper
2013-07-20 21:37:34 -------- d-----w- C:\Program Files (x86)\WinZipper

Kontrollera att det är 10 rader.
Spara filen på Skrivbordet med kodningen ANSI och med namnet CFScript.

Förbered datorn på samma sätt som tidigare för ComboFix.
Dra CFScript med musen och släpp den ovanpå ComboFix-ikonen på Skrivbordet så startar programmet på ett särskilt sätt.
Klistra in loggen som kommer ut.

Av CeciliaB
Skrivet av JohaStin:

Här kommer loggen från ComboFix. Var lite klurigt att stänga av Norton men jag tror att jag lyckades.
Mvh Stina

1. Starta Anteckningar.
Kopiera alla rader i rutan:

Killall:: ClearJavaCache:: DDS:: R2 omigaplussvc;Omiga plus service;C:\Program Files (x86)\Omiga Plus\omigaplusSvc.exe [2013-7-20 424104] R2 winzipersvc;WinZiper service;C:\Program Files (x86)\WinZipper\winzipersvc.exe [2013-7-20 424104] 2013-07-24 20:14:39 656048 ----a-w- C:\ProgramData\uninstall879122.exe 2013-07-23 08:15:01 -------- d-----w- C:\Users\Stina\AppData\Roaming\Omiga Plus 2013-07-20 21:37:37 -------- d-----w- C:\Program Files (x86)\Omiga Plus 2013-07-20 21:37:34 -------- d-----w- C:\Users\Stina\AppData\Roaming\WinZipper 2013-07-20 21:37:34 -------- d-----w- C:\Program Files (x86)\WinZipper

och klistra in i Anteckningar. Kontrollera att inga filnamn/sökvägar delas upp på två rader.
Spara filen på Skrivbordet med kodningen ANSI och med namnet CFScript.

Förbered datorn på samma sätt som tidigare för ComboFix.
Dra CFScript med musen och släpp den ovanpå ComboFix-ikonen på Skrivbordet så startar programmet på ett särskilt sätt.
Klistra in loggen som kommer ut.

2. Hur står det till med datorn?

Av CeciliaB
Skrivet av JohaStin:

Tack så mycket för att du tar dig tid
Jag har läst lite om Omiga Plus och enligt de engelska sidor jag läst så är det ett envist och jobbigt virus som kräver rätt mycket tekniska skills för att få bort. Men vi får se vad du hittar. Jag har blivit lite paranoid och litar bara på svenska sidor och då främst denna

Det finns många konstiga sidor man kan få upp om man googlar på ett skadligt program och de kan föreslå saker som inte alls har någon nytta.

Spara ComboFix på Skrivbordet: http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Stäng av alla program du ser inklusive antivirusprogram och antispionprogram, men lämna brandväggen på.
Hur? Se http://www.bleepingcomputer.com/forums/topic114351.html
Kör ComboFix och följ anvisningarna som visas.
Om det kommer upp en fråga om du vill installera återställningskonsolen så svara Ja.
Mer detaljerad vägledning finns på http://www.bleepingcomputer.com/combofix/se/hur-combofix-ska-...

Om det kommer upp något meddelande, t ex att ett rootkit har hittats, från ComboFix skriv ner det och skriv det sedan i ditt svar.

VIKTIGT! Klicka inte på ComboFix-fönstret med musen när det körs eftersom så det kan hänga upp sig då.

När ComboFix är färdig ska en logg komma upp, klistra in den i ditt svar. Kontrollera att antivirusprogram mm är igång innan du ansluter till internet.

Om du får problem med att komma ut på internet:
Kontrollpanelen - Nätverksanslutningar
högerklicka på din internetanslutning och välj Reparera och/eller starta om datorn.

Av CeciliaB
Skrivet av Wazpen:

Tack som fan! Min första post och den är du värd så de skriker om det! Har fortfarande en mapp dock i ProgramData som heter Browser Manager som inte går att få bort, är denna farlig på nått vis eller kan den få vara kvar?

Tack!!!

Den mappen brukar höra ihop med olämpliga tillägg till webbläsaren.
Har du kollat om det finns något Browser Manager att avinstallera i Kontrollpanelen och/eller i webbläsarnas funktion för att hantera tillägg?

Av CeciliaB
Skrivet av JohaStin:

Omiga har ändrat mitt skrivbord och lagt till list högst upp och flyttat runt mina ikoner bland annat. Låter kanske harmlöst men jag vill ha väck det.
Jag såg när datorn hade startats om att det blinkade förbi sådana där installationsrutor och jag hann precis se att det stod omiga..

Ska jag köra en återställning eller vet någon hur jag ska få bort Omiga?

Tack så jättemycket på förhand

Vi kan se vad DDS visar till att börja med. Spara DDS på Skrivbordet.
http://download.bleepingcomputer.com/sUBs/dds.scr

Starta programmet genom att dubbelklicka på det.
Tryck Yes/Ja om frågan om Optional Scan dyker upp.
I ditt svar klistrar du in loggen DSS.txt.

Av CeciliaB
Skrivet av Lt.Bells:

För så många andra så blev min IE Explorer och Chrome hijacked av Qvo6. Jag gjorde följande för att bli av med eländet på ca 20 minuter.

1. I Kontrollpanelen avinstallerade jag alla program som innehöll namnen Qvo6, Desk 365 och Browser Protect.

2. Därefter följde jag dessa instruktioner:

För Internet Explorer:
•Öppna IE och gå till ”Tools” – ”Hantera tillägg.
•Välj ”Verktygsfält och tillägg” och avinstallera allt som har med Qvo6 att göra från listan.
•Välj ”sökleverantörer” – Välj den sökmotor du använt tidigare och gör det din standardsökleverantör. Dessutom, välj ”Web Search”, klicka på ”Inaktivera förslag”.
•Gå ”Verktyg” – ”Internetalternativ” och välj ”Allmänt” tab. klick ”Standard” eller ange ditt egen webbplatsnamn, google.com eller andra. Slutligen, klicka på ‘OK’ för att spara ändringarna.

För Mozilla Firefox:
•Öppna Mozilla Firefox, gå till ”Verktyg” – ”Tillägg”.
•Välj ”Förlängning” – Qvo6 och klicka på ”Avinstallera”.
•Gå ”Verktyg” – ”Alternativ”. Slutligen återställa start hemsida eller ändra den till google.com.

För Google Chrome:
•Klicka på ikonen ”Anpassa och kontroll Google Chrome”, välj ”Alternativ”.
•Välj alternativ för ”Grundläggande” och ändra Google Chromes
hemsida till google.com eller någon annan webbläsare och klicka sedan på knappen ”Hantera sökmotorer…”.
•Välj ”Google” och gör det till din standardsökmotor.

Fortfarande fanns dock rester av dessa program (genom registret) så

3. Slutligen valde jag Systemåterställning och valde förslaget av dag (några dagar före eländet):

A.
Öppna Systemåterställning genom att klicka på Start Bild av Start-knappen. Skriv Systemåterställning i sökrutan och klicka på Systemåterställning i listan med resultat. Administratörsbehörighet krävs Ange administratörslösenord eller bekräfta informationen om du blir ombedd att göra det.

B.
Välj en återställningspunkt och återställ datorn genom att följa stegen i guiden.

Resultat: Helt borta!

Då verkar det vara mycket mycket enklare att köra AdwCleaner.