klickade på en länk! Virus?

Permalänk

klickade på en länk! Virus?

Hallå!

Klickade på en länk som en på Steam skickade till mig. Nu är jag rädd och vill inte förlora allt jag köpt och har på Steam.

Jag klickade på länken och den började ladda ner något men tryckte genast bort det. Där efter gick jag in på "Hämtade Filer" för att kolla om jag hade laddat ner något och det hade jag gjort. Jag tog genast bort det jag laddat ner och är nu rädd för att ha en keylogger på datorn.
Googlade lite och har laddat ner ett program som heter Malwaresbyter Anti-Malware som hittade 2 st virus.

HKU\S-1-5-21-3464640059-443850875-983214676-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\cflheckfmhopnialghigdlggahiomebp

C:\Users\Johan\AppData\Local\CRE\cflheckfmhopnialghigdlggahiomebp.crx

Behöver lite hjälp vad man mer kan göra, tack!

Permalänk
Medlem

Rensa med mbam

Visa signatur

#1: Z370N ITX | i7 8700k | GTX 1080 | 32GiB
#2: P8Z77-M pro | i7 3770k | GTX 1050ti | 16GiB

Server: Z370-G | i5 8600T | 64GiB | UnRAID 6.9.2 | 130TB
Smartphone: Samsung Z Flip 5 | Android 13 | Shure SE535

Permalänk
Skrivet av LudvigLindell:

Rensa med mbam

Googlade mbam och fick fram Malwarebytes Anti-Malware. Det är det programet jag har rensat med och fick fram 2 st virus som nu är borta. Tror du problemet är fixat efter det?

Permalänk
Medlem
Skrivet av mohammedsvensson:

Googlade mbam och fick fram Malwarebytes Anti-Malware. Det är det programet jag har rensat med och fick fram 2 st virus som nu är borta. Tror du problemet är fixat efter det?

Tror steam brukar ha en redirect-varning om man clickar på länkar som inte leder till Steams egna hemsidor... klickade du förbi den också?

Visa signatur

| MSI B650 Tomahawk | Ryzen 7 9800X3D | ASUS RTX 3070 | 64GB DDR5 6000MHz | MSI MPG A1000G | Samsung 970 Evo M.2 1TB + 2x WD Black SN850X 2TB|

Permalänk
Medlem
Skrivet av mohammedsvensson:

Googlade mbam och fick fram Malwarebytes Anti-Malware. Det är det programet jag har rensat med och fick fram 2 st virus som nu är borta. Tror du problemet är fixat efter det?

Kör en vända med Adwcleaner Också

Visa signatur

Tröttnat på att ha signatur

Permalänk
Skrivet av BrutalSwede:

Tror steam brukar ha en redirect-varning om man clickar på länkar som inte leder till Steams egna hemsidor... klickade du förbi den också?

Jag antar det eftersom jag laddade ner "viruset" på datorn

Permalänk
Skrivet av imjohannes5670:

Kör en vända med Adwcleaner Också

Det ska jag göra! tack! återkommer med resultat

Permalänk
Medlem
Skrivet av mohammedsvensson:

Det ska jag göra! tack! återkommer med resultat

Akta nu bara så inte Adwcleaner länken jag skrev går till online-pictures.net/image8522/ ^^
Hade vart så sjukt kul egentligen

Visa signatur

Tröttnat på att ha signatur

Permalänk
Skrivet av imjohannes5670:

Akta nu bara så inte Adwcleaner länken jag skrev går till online-pictures.net/image8522/ ^^
Hade vart så sjukt kul egentligen

Länken funkade klockrent!
Vet dock inte vad jag gjorde eller vad programmet gjorde. Datorn startade iaf om med en report, är det något ni är intresserade utav?

Permalänk
Medlem
Skrivet av mohammedsvensson:

Länken funkade klockrent!
Vet dock inte vad jag gjorde eller vad programmet gjorde. Datorn startade iaf om med en report, är det något ni är intresserade utav?

Lägg upp den du
Men den säger till vad den hittade innan du valde att ta bort.

Visa signatur

Tröttnat på att ha signatur

Permalänk
Skrivet av imjohannes5670:

Lägg upp den du
Men den säger till vad den hittade innan du valde att ta bort.

# AdwCleaner v4.109 - Report created 29/01/2015 at 01:11:12
# Updated 24/01/2015 by Xplode
# Database : 2015-01-26.1 [Live]
# Operating System : Windows 7 Home Premium Service Pack 1 (64 bits)
# Username : Johan - JOHAN-HP
# Running from : C:\Users\Johan\Downloads\adwcleaner_4.109.exe
# Option : Clean

***** [ Services ] *****

***** [ Files / Folders ] *****

Folder Deleted : C:\ProgramData\Babylon
Folder Deleted : C:\ProgramData\Browser Manager
Folder Deleted : C:\Program Files (x86)\Conduit
Folder Deleted : C:\Program Files (x86)\Search Results Toolbar
Folder Deleted : C:\Users\Johan\AppData\Local\Temp\jZip
Folder Deleted : C:\Users\Johan\AppData\Local\Temp\mt_ffx
Folder Deleted : C:\Users\Johan\AppData\Local\Conduit
Folder Deleted : C:\Users\Johan\AppData\Local\jZip
Folder Deleted : C:\Users\Johan\AppData\LocalLow\Conduit
Folder Deleted : C:\Users\Johan\AppData\LocalLow\iac
Folder Deleted : C:\Users\Johan\Documents\video download converter
File Deleted : C:\Windows\System32\roboot64.exe

***** [ Scheduled Tasks ] *****

***** [ Shortcuts ] *****

***** [ Registry ] *****

Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A86782D8-7B41-452F-A217-1854F72DBA54}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F25AF245-4A81-40DC-92F9-E9021F207706}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{38122A36-83B2-46B8-B39A-EC72A4614A07}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{38122A36-83B2-46B8-B39A-EC72A4614A07}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3614D305-2DBB-4991-9297-750DD60FFC73}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7ABE12CA-E995-4AB4-9A4E-EF8820A20182}
Key Deleted : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Key Deleted : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Key Deleted : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2102}
Key Deleted : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
Key Deleted : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CF6E4B1C-DBDE-457E-9CEF-AB8ECAC8A5E8}
Key Deleted : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3}
Key Deleted : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Key Deleted : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2102}
Key Deleted : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
Key Deleted : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3}
Key Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\32BA946213A64646B60516832B9B6ECC
Key Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\D366F1134FE04D6081A5C8ADC04EA3A4
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2102}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{cf6e4b1c-dbde-457e-9cef-ab8ecac8a5e8}
Key Deleted : HKCU\Software\Conduit
Key Deleted : HKCU\Software\jZip
Key Deleted : HKCU\Software\AppDataLow\Software\Conduit
Key Deleted : HKLM\SOFTWARE\Conduit
Key Deleted : [x64] HKLM\SOFTWARE\Tarma Installer
Key Deleted : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3152E1F19977892449DC968802CE8964
Key Deleted : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467
Data Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - *.local

***** [ Browsers ] *****

-\\ Internet Explorer v10.0.9200.17183

-\\ Google Chrome v40.0.2214.93

*************************

AdwCleaner[R0].txt - [5670 octets] - [29/01/2015 01:07:18]
AdwCleaner[S0].txt - [4672 octets] - [29/01/2015 01:11:12]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [4732 octets] ##########

Permalänk
Medlem

lol. "C:\Users\Johan\AppData\Local\Conduit"

värsta skiten som finns men då vet jag att adwere tar bort den, Tack x)

Visa signatur

Citera för garanterat svar

Permalänk
Medlem
Skrivet av mohammedsvensson:

# AdwCleaner v4.109 - Report created 29/01/2015 at 01:11:12
# Updated 24/01/2015 by Xplode
# Database : 2015-01-26.1 [Live]
# Operating System : Windows 7 Home Premium Service Pack 1 (64 bits)
# Username : Johan - JOHAN-HP
# Running from : C:\Users\Johan\Downloads\adwcleaner_4.109.exe
# Option : Clean

***** [ Services ] *****

***** [ Files / Folders ] *****

Folder Deleted : C:\ProgramData\Babylon
Folder Deleted : C:\ProgramData\Browser Manager
Folder Deleted : C:\Program Files (x86)\Conduit
Folder Deleted : C:\Program Files (x86)\Search Results Toolbar
Folder Deleted : C:\Users\Johan\AppData\Local\Temp\jZip
Folder Deleted : C:\Users\Johan\AppData\Local\Temp\mt_ffx
Folder Deleted : C:\Users\Johan\AppData\Local\Conduit
Folder Deleted : C:\Users\Johan\AppData\Local\jZip
Folder Deleted : C:\Users\Johan\AppData\LocalLow\Conduit
Folder Deleted : C:\Users\Johan\AppData\LocalLow\iac
Folder Deleted : C:\Users\Johan\Documents\video download converter
File Deleted : C:\Windows\System32\roboot64.exe

***** [ Scheduled Tasks ] *****

***** [ Shortcuts ] *****

***** [ Registry ] *****

Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A86782D8-7B41-452F-A217-1854F72DBA54}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F25AF245-4A81-40DC-92F9-E9021F207706}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{38122A36-83B2-46B8-B39A-EC72A4614A07}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{38122A36-83B2-46B8-B39A-EC72A4614A07}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3614D305-2DBB-4991-9297-750DD60FFC73}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7ABE12CA-E995-4AB4-9A4E-EF8820A20182}
Key Deleted : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Key Deleted : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Key Deleted : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2102}
Key Deleted : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
Key Deleted : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CF6E4B1C-DBDE-457E-9CEF-AB8ECAC8A5E8}
Key Deleted : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3}
Key Deleted : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Key Deleted : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2102}
Key Deleted : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
Key Deleted : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3}
Key Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\32BA946213A64646B60516832B9B6ECC
Key Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\D366F1134FE04D6081A5C8ADC04EA3A4
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2102}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{cf6e4b1c-dbde-457e-9cef-ab8ecac8a5e8}
Key Deleted : HKCU\Software\Conduit
Key Deleted : HKCU\Software\jZip
Key Deleted : HKCU\Software\AppDataLow\Software\Conduit
Key Deleted : HKLM\SOFTWARE\Conduit
Key Deleted : [x64] HKLM\SOFTWARE\Tarma Installer
Key Deleted : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3152E1F19977892449DC968802CE8964
Key Deleted : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467
Data Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - *.local

***** [ Browsers ] *****

-\\ Internet Explorer v10.0.9200.17183

-\\ Google Chrome v40.0.2214.93

*************************

AdwCleaner[R0].txt - [5670 octets] - [29/01/2015 01:07:18]
AdwCleaner[S0].txt - [4672 octets] - [29/01/2015 01:11:12]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [4732 octets] ##########

Dold text

Haha nice!

Visa signatur

Tröttnat på att ha signatur

Permalänk
Medlem
Skrivet av Xcym:

lol. "C:\Users\Johan\AppData\Local\Conduit"

värsta skiten som finns men då vet jag att adwere tar bort den, Tack x)

Värsta skitet jag fått är "TubeItAdblockerFr" Fyfan.. Fick installera om windows för att få bort skitet från webbläsarna.
Skannade med Spybot Search And Destroy, Malwarebytes, Adwcleaner, AVG (Skit jag vet men ändå), och Spyhunter. Inget fick bort det, gick även själv igenom hela datorn och registret och tog bort allt som kunde vara detta extension. Men nej.
Värsta är att programmen hittade detta tillägg men det var likt förbannat tillbaka efter omstart.

detta tillägg har jag för mig kom från Digiicoupoon (stavning) och fick ett till extension i samma veva som hette Digiicoupoon.

Visa signatur

Tröttnat på att ha signatur

Permalänk
Skrivet av Xcym:

lol. "C:\Users\Johan\AppData\Local\Conduit"

värsta skiten som finns men då vet jag att adwere tar bort den, Tack x)

Vad är det för något? Tror du datorn är säker nu?

Permalänk
Skrivet av imjohannes5670:
Dold text

Haha nice!

Är det här bra? tror du datorn är säker nu?

Permalänk
Medlem
Skrivet av mohammedsvensson:

Vad är det för något? Tror du datorn är säker nu?

En sökmotor som tar över din dator ^^ hade stora problem att få bort det, men lyckades tillslut. Minns ej hur dock, det va ett tag sedan

Ingen aning om just din dator är säker.

PS: conduit är inget virus, bara störande

Visa signatur

Citera för garanterat svar

Permalänk
Medlem
Skrivet av mohammedsvensson:

Är det här bra? tror du datorn är säker nu?

Starta webbläsare och kolla om du får annonser

Visa signatur

Tröttnat på att ha signatur

Permalänk
Skrivet av imjohannes5670:

Starta webbläsare och kolla om du får annonser

Inga annonser. Körde igång mbam igen om inget hittas måste datorn vara säker

Permalänk
Hedersmedlem

TS, ta bort en del av länken där du fick virus från dina poster.
Det är bara en onödig risk att posta kompletta länkar till virus.

Visa signatur

💻 → Lenovo Yoga slim 7 pro 14" Oled
🎮 → Steamdeck

Permalänk
Skrivet av Söderbäck:

TS, ta bort en del av länken där du fick virus från dina poster.
Det är bara en onödig risk att posta kompletta länkar till virus.

Okej ber om ursäkt!

Permalänk

Hittade inga virus efter den senaste mbam sökningen. Tror ni att datorn är säker efter alla dessa sökningar eller finns det något mer jag kan göra innan jag sätter igång?

Permalänk
Medlem

Man kan aldrig vara säker att man blivit av med allt. Är du fortfarande paranoid så föreslår jag en formatering.

Visa signatur

Fractal Design S | Corsair HX 650W | ASUS B350-Plus | AMD Ryzen 7 1700 | EKWB Liquid 360 | Sapphire Radeon R9 290 Tri-X | Corsair VENGEANCE LPX 16GB 3000MHz DDR4 | 3x Intel SSDs | Acer XF240H | Logitech G400s & Corsair K70 Lux RGB | Sennheiser HD 555 & Modmic

Permalänk
Medlem

Klicka ALDRIG på länkar genom Steam i framtiden. Inte ens från vänner..

Visa signatur

GPU: GTX 1080 CPU: i7 4790k Ljud: DT990 250Ω, HD600, HE4XX, PC360, Schiit 2U-Stack, Fiio E10K & Logitech Z-5500

Permalänk
Medlem

Du kan göra mer.
steg1
Kör Junkware removal tools
http://www.bleepingcomputer.com/download/junkware-removal-too...

steg 2
Kör TFC
http://www.bleepingcomputer.com/download/tfc/

steg 3
Skanna med eset online
http://download.eset.com/special/eos/esetsmartinstaller_enu.e...

steg 4
Installera uppdaterig till programvara och windows system
Den program kan hjälpa att kontrolera många av dem(Fille hippo app manager).Glom inte att installera inte direkt från hippo websida pga att du kan ladda ner english version bara.Ibland har programer multispråk men inte alla.Om du uppdaterer flash player då bättre om du ska göra den direkt i wäbbläsare. T.ex vi har olika flash player version(till IE eller inte IE (t.ex mozilla eller chrome)

http://www.filehippo.com/download_app_manager/download/fe1521...

Glom inte att köra dem som administratör.

Permalänk
Medlem

Får ibland olika länkar från steamvänner, klicka aldrig på dem!

Permalänk
Medlem
Skrivet av Xcym:

lol. "C:\Users\Johan\AppData\Local\Conduit"

värsta skiten som finns men då vet jag att adwere tar bort den, Tack x)

Snap.do

DET är den värsta j*vla skiten man kan få. Inte ens Mbam lyckades med den, haha. Har inte testat Adwcleaner på den, då det var ett tag sedan jag stötte på den.

Visa signatur

| MSI B650 Tomahawk | Ryzen 7 9800X3D | ASUS RTX 3070 | 64GB DDR5 6000MHz | MSI MPG A1000G | Samsung 970 Evo M.2 1TB + 2x WD Black SN850X 2TB|

Permalänk
Medlem
Skrivet av mohammedsvensson:

Hallå!

Klickade på en länk som en på Steam skickade till mig. Nu är jag rädd och vill inte förlora allt jag köpt och har på Steam.

Jag klickade på länken och den började ladda ner något men tryckte genast bort det. Där efter gick jag in på "Hämtade Filer" för att kolla om jag hade laddat ner något och det hade jag gjort. Jag tog genast bort det jag laddat ner och är nu rädd för att ha en keylogger på datorn.
Googlade lite och har laddat ner ett program som heter Malwaresbyter Anti-Malware som hittade 2 st virus.

HKU\S-1-5-21-3464640059-443850875-983214676-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\cflheckfmhopnialghigdlggahiomebp

C:\Users\Johan\AppData\Local\CRE\cflheckfmhopnialghigdlggahiomebp.crx

Behöver lite hjälp vad man mer kan göra, tack!

Inget som MBAM och AdwCleaner har hittat gäller en keylogger utan annonsprogram i form av tillägg till webbläsarna. Jag skulle nog tro att en del av dem har du haft sen tidigare och då fått in dem i samband med installation av gratisprogram.

Permalänk
Skrivet av CeciliaB:

Inget som MBAM och AdwCleaner har hittat gäller en keylogger utan annonsprogram i form av tillägg till webbläsarna. Jag skulle nog tro att en del av dem har du haft sen tidigare och då fått in dem i samband med installation av gratisprogram.

Vad menar ni med annonser i webbläsarna? Att det kommer upp massa pop ups eller liknande?

Permalänk
Skrivet av doom27:

Du kan göra mer.
steg1
Kör Junkware removal tools
http://www.bleepingcomputer.com/download/junkware-removal-too...

steg 2
Kör TFC
http://www.bleepingcomputer.com/download/tfc/

steg 3
Skanna med eset online
http://download.eset.com/special/eos/esetsmartinstaller_enu.e...

steg 4
Installera uppdaterig till programvara och windows system
Den program kan hjälpa att kontrolera många av dem(Fille hippo app manager).Glom inte att installera inte direkt från hippo websida pga att du kan ladda ner english version bara.Ibland har programer multispråk men inte alla.Om du uppdaterer flash player då bättre om du ska göra den direkt i wäbbläsare. T.ex vi har olika flash player version(till IE eller inte IE (t.ex mozilla eller chrome)

http://www.filehippo.com/download_app_manager/download/fe1521...

Glom inte att köra dem som administratör.

Tack så jättemycket! Ska sätta igång med det genast! Mitt fasta internet är just nu nere och kan tyvärr inte göra några sökningar tills på måndag då internetet ska vara fixat. Detta gör mig så sjukt irriterad. Men tack så mycket iaf!