Avatar billede Jan3 Nybegynder
02. juli 2015 - 18:24 Der er 20 kommentarer

Browsere bliver stillet videre til yahoo

Hej. I går skete der en eller anden forandring af mine browsere som jeg ikke helt kan få lavet om igen :-(
Hver gang jeg åbner en browser i mit Win7, det gælder både Chrome, Firefox og Explore bliver jeg stillet videre til følgende adresse

https://dk.search.yahoo.com/?fr=hp-ddc-bd-tab&type=bl-bcr-sw__alt__ddc_dsssyctab_bd_com

Jeg har været inde i browser indstillingerne for at se om jeg kan gøre noget, men det hjælper ikke at fjerne Yahoo som foretrukken side eller bruge nogen andre muligheder, browserne bliver stadig stillet videre.
Det samme gør sig gældende når jeg bruger forhåndsvisning i DW Adobe eller WebMatrix, siden når ikke at blive vist før end at der bliver stillet videre til ovenstående adresse.
Kan i hjælpe mig - er der eventuelt noget software som kan løse problemet ?
Mine gratis versioner af Spybot og Ad-Aware løser ikke lige umiddelbart problemet og i avancerede indstillinger er der kun en root-kit scan som mulighed, som kommer op med mange hundrede resultater, og ingen der sådan ved første blik ser ud som om de tilhører Yahoo.
hvis et betalingsprogram let kan løse det her, så gør jeg gerne det, men jeg vil gerne være sikker inden jeg køber det, efter som der er en del forskellige oplysninger omkring brugbarheden af de forskellige produkter der ude.

på forhånd tak
jan
Avatar billede 220661 Ekspert
02. juli 2015 - 18:29 #1
Hej Jan og velkommen til.
Nu kender jeg ikke graden til hvor slemt det står til, men prøv at gennemføre denne "pakke":
Hent og instalér CCleaner free  https://www.piriform.com/ccleaner
http://www.spywarefri.dk/manualer/manual-for-installation-og-brug-af-ccleaner/
Lad programmet foretage en oprydning...


Hent Malwarebytes Anti-Malware herfra:
http://downloads.malwarebytes.org/mbam-download.php
http://www.eksperten.dk/guide/1605
For du en error code når du installerer så kig lige på denne tråd:
https://forums.malwarebytes.org/index.php?/topic/149048-internal-error-expression-error-runtime-error-at-79177-external-exeption-e06d763/
Gerne lige lægge loggen ind der kommer når den er færdig

Prøv at hente AdwCleaner her:
http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner
Start programmet, og når det er startet trykker du på [Scan]
Pc scannes, og ved endt scanning skal du trykke på [Clean].
Og derefter (automatisk) genstart...
Tilbage fra genstart kommer en log, som du gerne må kopiere herind.
Mht.: Vista og Windows 7/8 - Højreklik på filen - Kør som Administrator.

Det vil tage lidt tid, men det er normalt ventetiden værd :-)
Avatar billede Slettet bruger
02. juli 2015 - 18:56 #2
hvis et betalingsprogram let kan løse det her, så gør jeg gerne det

Adware er noget man sikker selv har fået installeret - det kan et købeprogram ikke gøre meget ved.
Det følger ofte med, når man downloader et program fra internettet.

Kik i "Programmer" om der ligger et eller andet ukendt program.
Avatar billede Slettet bruger
02. juli 2015 - 19:39 #3
Prøv at se, om du har noget som hedder "Yahoo Smart Bar"
Jeg har læst, at man kan få forandret sin søgemaskine med
Iobit Advanced system care hvis man bruger den anbefalede installations metode.
Avatar billede Slettet bruger
02. juli 2015 - 19:56 #4
Ps. Prøv også at tænke på, om du for nylig har downloadet noget fra CNet eller Download.com. En af deres luske metoder er "Accept"
Efter at have trykket Accept for brugerbetingelserne, kommer der endnu en Accept. Og det er der man er tilbøjelig til at trykke igen, hvis man ikke har læst, at det drejer sig om et 3die part program. Så man kan ikke længere nøjes med at se efter "Flueben"
Avatar billede Slettet bruger
02. juli 2015 - 20:40 #5
Måske er dette en mulighed. Ifølge Kaspersky er programmet pålidelig. 32 eller 64 bit. http://www.carifred.com/ultra_adware_killer/
Avatar billede f-arn Guru
03. juli 2015 - 06:19 #6
Mine gratis versioner af Spybot...

Adware kommer nemt udenom Spybot, men hvis du selv vil ændre dine browseres startside skel spybot deaktiveres.

Den vil nok også modsætte sig det AdwCleaner og Malwarebytes gør.
Avatar billede Jan3 Nybegynder
03. juli 2015 - 18:46 #7
Hej igen, og tak for de mange forskellige forsalg.
For at svare på ovenstående fra "220661", så er det efter min vurdering ikke særligt slemt, men mere irriterende fordi det ikke burde være tilladt at lave den slags ændringer i folks browsere uden deres samtykke, i hvert fald burde det være nemt at fjerne igen.
Men man kan nemt komme uden om det ved at logge ind på google først, så kører alt normalt også forhåndsvisning i DW, men når nu jeg bruger computeren til arbejde så tænkte jeg at jeg hellere må få det fjernet ordentligt.

Jeg vil lige høre inden jeg går igang om jeg skal gennemgå alle de ovenstående trin du foreslår, eller om et enkelt af dem er nok ?
Avatar billede 220661 Ekspert
04. juli 2015 - 07:12 #8
Hej Jan.
Vil selvfølgelig have du gennemfører hele pakken jeg har lagt til dig, da programmerne hver især renser op i hver deres områder.
Avatar billede Jan3 Nybegynder
07. juli 2015 - 11:41 #9
Hej igen.
jeg har nu kørt de tre trin igennem, men det har desværre ikke fjernet vidrestillingen til yahoo.
Jeg giver lige en kort gennemgang af forløbet.
CC cleaner og Malwarebytes fjernede en del filer. Efter at have kørt CC cleaner og fjernet det programmer foreslog, så kørte jeg to scans med Malwarebytes. Først kørte jeg en scan uden search for rootkits, hvor den kom op med ca 150 resultater som jeg fjernede fra karantænen, og jeg kørte så et scan efter rootkits. Her var jeg ikke hurtig nok ved afslutningen af scanningen (eller jeg ar ikke været opmærksom nok under instillingerne) for jeg fik ikke nogen log fil, og Malwarebytes var gået igang med en ny scanning da jeg åbnede computeren igen. Det sidste jeg så var at den havde fundet 13 potentielle rootkits, som jeg vil antage at den har fjernet. Jeg kører gerne Malwarebytes igen hvis det er nødvendigt for at se om de stadig er der.

Det sidste program Adw var meget hurtigt færdigt, her fik jeg en log som jeg link'er til Hej igen.
jeg har nu kørt de tre trin igennem, men det har desværre ikke fjernet vidrestillingen til yahoo.
Jeg giver lige en kort gennemgang af forløbet.
CC cleaner og Malwarebytes fjernede en del filer. Efter at have kørt CC cleaner og fjernet det programmet foreslog, så kørte jeg to scans med Malwarebytes. Først kørte jeg en scan uden search for rootkits, hvor den kom op med ca 150 resultater som jeg fjernede fra karantænen, og jeg kørte så et scan efter rootkits bagefter. Her var jeg ikke hurtig nok ved afslutningen (eller også har jeg ikke været opmærksom nok under indstillingerne) for jeg fik ikke nogen log fil, og Malwarebytes var gået igang med en ny scanning da jeg åbnede computeren igen. Det sidste jeg så var at den havde fundet 13 potentielle rootkits, som jeg vil antage at den har fjernet. Jeg kører gerne Malwarebytes igen hvis det er nødvendigt for at se om de stadig er der, eller prøver noget andet. Alt andet lige så har det hjulpet på hastigheden og der er blevet fjernet en del unødvendige ting hvilket jo kun er godt, og på længere sigt skal jeg jo nok have noget mere beskyttelse af min pc, så jeg finder forløbet både lærerigt og brugbart :-)

Det sidste program var meget hurtigt færdigt og fandt ingen ting, jeg fik en log, men jeg skal lige høre hvordan jeg kan vedhæfte filerne her.

Mvh Jan
Avatar billede 220661 Ekspert
07. juli 2015 - 16:12 #10
Log fra Adwcleaner?
Har du prøvet at nulstille din browser?

Rootkits er ikke godt at have på computeren, så jeg vil godt lige have du tester med Tdsskiller om det er væk:
http://www.bleepingcomputer.com/download/tdsskiller/

Er der stadig rootkits burde man måske overveje at geninstallere maskinen fra bunden igen. Jeg har ikke selv haft disse ubudne gæster, men får jeg dem på så ville jeg selv installere om.
Avatar billede Jan3 Nybegynder
07. juli 2015 - 23:20 #11
Hej, og tak igen.
Jeg prøver det lige i løbet af i morgen, og jeg syntes det lyder fornuftigt. Jeg havde faktisk snakket med forhandleren og de kan geninstallerer det hele for en fornuftig pris hvis jeg ville have det. Men jeg ved ikke om jeg bare kan vente til jeg får win10 om et par uger og om det vil fjerne sådanne ting under installationen, for som sagt så er det ikke noget problem når jeg arbejder.

Angående loggen, så var det den fra Malwarebytes jeg ville have lagt ind, som du blandt andet bad om, hvis det stadig er nødvendigt.
Jeg skriver når jeg har et resultat fra det sidste program du foreslår, og så kan vi se hvad den siger.

Mvh
Avatar billede 220661 Ekspert
08. juli 2015 - 12:03 #12
Hvis du venter til du får Windows 10, så skal du  vælge at der ikke gemmes noget fra den gamle installation, og så skal du huske at tage backup af alt du vil passe på da hele drevet formateres.
Avatar billede f-arn Guru
08. juli 2015 - 20:32 #13
Hvis du vil være sikker på at være virusfri efter en nyinstallation, skal den gamle overskrives totalt!

Dvs: Den nuværende partitions tabel skal  slettes!

Du omtaler selv Rootkits, men da du ikke har lagt logs ind er der ingen der kan vide om det er rigtigt - og hvis det er, hvilke der er tale om.

Derfor skal partitions tabellen slettes!
Avatar billede Jan3 Nybegynder
09. juli 2015 - 10:39 #14
Tak for indsparket f-arn, det vil jeg have i tankerne når jeg når der til. jeg har tidligere snakket med Win om det her og de kan godt fjerne det helt, så jeg vender det nok med dem igen inden installationen hvis ikke det er helt væk inden.
Jeg har fra tid til anden lavet partitioner når jeg har installeret ubuntu på en pc, så jeg vil kigge på det hvis det bliver nødvendigt :-)
Avatar billede Jan3 Nybegynder
09. juli 2015 - 10:50 #15
Svar til 220661- Jeg har kørt programmet nu og der er ikke fundet nogen trusler, så Malwarebytes havde fjernet de rootkits som den fandt.
Der er for så vidt også sket en forandring af browseren med hensyn til startside, nu viser den google igen uden at blive stillet videre et par sekunder efter, så det rensede i hvert fald computeren på et eller andet niveau og den er samtidigt væsentlig hurtigere ved opstart nu.

jeg takker igen for gode råd og vejledning.
Avatar billede 220661 Ekspert
09. juli 2015 - 18:10 #16
Velbekomme.

Det var da godt at det ser ud til at have løst problemet for dig. :-)

Hvis du åbner for malwarebytes og går i historie, burde du kunne finde de logs den har lavet ved rensning. Det havde været fint lige at se disse logs.

@f-arn Havde det været en ide at du bad om at køre de værktøjer du plejer at bruge?
Avatar billede f-arn Guru
09. juli 2015 - 21:26 #17
@220661

...Havde det været en ide at du bad om at køre de værktøjer du plejer at bruge?

Det tror jeg ikke, for det er jo log værktøjer og foreløbig har det, på trods af flere opfordringer, været umuligt at få lagt logs ind i tråden :)
Avatar billede 220661 Ekspert
10. juli 2015 - 07:47 #18
Ok @f-arn.
Avatar billede Jan3 Nybegynder
02. oktober 2015 - 16:47 #19
Hej igen.

Først et tillægsspørgsmål til tråden her, som var meget brugbar.
Jeg vil meget gerne høre om det er muligt at få lidt vejledning i hvilke malware programmer som er bedst til at beskytte en pc til daglig ?
Jeg har en PC som jeg bruger til arbejde, og ikke andet, dvs den bliver ikke brugt til at spille on line spil med, eller downloade film, eller hvad man nu kan finde på, den går kun på netbank, virk, skat osv samt amazon servere og så adobe creative cloud hvor de fleste filer ligger som har betydning.
(dem har man så direkte adgang til når pc'en er åben) Nogle af firmaets filer ligger på harddisken på selve computeren, men det er også det hele.
Derudover søger jeg efter en del programmerings relaterede ting også på nettet og der bliver kørt noget youtube, fra tid til anden.
Hvad skal, eller kan jeg gøre for at beskytte mit eget arbejde og selvfølgelig også de ting jeg eventuelt har liggende fra mine kunder i fremtiden.?
På forhånd tak
Avatar billede Jan3 Nybegynder
08. oktober 2015 - 22:18 #20
#18 220661, jeg er ved at lukke mine tråde og ville i den forbindelse lige bede dig om at lægge et svar jeg kan accepterer, efter som at det jo var dig der hjalp med at løse problemet her.

mvh jan
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester