Avatar billede reneblakoe Juniormester
04. august 2014 - 09:11 Der er 6 kommentarer og
1 løsning

Fjernelse af programmet Ad cash

Hej.
jeg har et stort problem med et program der hedder Ad cash.
Programmet går hele tiden ind og generer mig, når jeg er på nettet.
Jeg har fundet frem til at det er et program fra Tallin og at det har med reklamer at gøre.
Hvordan får jeg fjernet dette program og hvordan forhindrer man at det kommer igen?
Jeg har en HP compac PC og Windows 7 som styresystem.
04. august 2014 - 12:14 #1
Prøv at hente AdwCleaner her:
http://www.bleepingcomputer.com/download/adwcleaner/dl/125/
(Der går lige 5 sek før du skal trykke på gem)
Start programmet, og når det er startet trykker du på [Scan]
Pc scannes, og ved endt scanning skal du trykke på [Clean].
Og derefter (automatisk) genstart...
Tilbage fra genstart kommer en log, som du gerne må kopiere herind.
Avatar billede reneblakoe Juniormester
04. august 2014 - 18:03 #2
Hej Karise_Larry.
Jeg har gjort som du sagde, men kan se at adcash stadig roder rundt når jeg søger på nettet.
Hvis det kan hjælpe dig med at se hvad mit problem er kommer her en udskrift af den log der er blevet udfærdiget.
# AdwCleaner v3.302 - Report created 04/08/2014 at 17:56:31
# Updated 30/07/2014 by Xplode
# Operating System : Windows 7 Professional Service Pack 1 (64 bits)
# Username : Home - HOME-PC
# Running from : C:\Users\Home\Downloads\AdwCleaner.exe
# Option : Clean

***** [ Services ] *****

Service Deleted : {b1ce3ece-1927-4e6e-b064-2f9628964a7a}Gw64

***** [ Files / Folders ] *****

Folder Deleted : C:\Users\Home\AppData\Roaming\OpenCandy
File Deleted : C:\END
File Deleted : C:\Windows\System32\drivers\{b1ce3ece-1927-4e6e-b064-2f9628964a7a}Gw64.sys
File Deleted : C:\Users\Home\AppData\Roaming\Mozilla\Firefox\Profiles\bwr61y63.default\searchplugins\trovi-search.xml

***** [ Scheduled Tasks ] *****


***** [ Shortcuts ] *****

Shortcut Disinfected : C:\Users\Home\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk

***** [ Registry ] *****

Key Deleted : HKLM\SOFTWARE\Classes\AppID\NCTAudioCDGrabber2.DLL
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASAPI32
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASMANCS
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{5EB0259D-AB79-4AE6-A6E6-24FFE21C3DA4}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{CADAF6BE-BF50-4669-8BFD-C27BD4E6181B}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{237FDFDB-3722-470E-8BA8-90196DABE967}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{2BEF239C-752E-4001-8048-F256E0D8CD93}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{49C00A51-6E59-41FE-B3FA-2D2157FAD67B}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{6DFF5DBA-AE3A-46DB-B301-ECFFC6DB2982}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{DE34CD67-F1C8-4001-9A23-B8A68F63F377}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{F126C9FC-9299-40F2-BD42-C59023AD1E7F}
Key Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Key Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Value Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Key Deleted : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{237FDFDB-3722-470E-8BA8-90196DABE967}
Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{2BEF239C-752E-4001-8048-F256E0D8CD93}
Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{49C00A51-6E59-41FE-B3FA-2D2157FAD67B}
Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{6DFF5DBA-AE3A-46DB-B301-ECFFC6DB2982}
Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{DE34CD67-F1C8-4001-9A23-B8A68F63F377}
Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
Value Deleted : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Key Deleted : HKCU\Software\Conduit
Key Deleted : HKCU\Software\SmartBar

***** [ Browsers ] *****

-\\ Internet Explorer v11.0.9600.17207


-\\ Mozilla Firefox v31.0 (x86 da)

[ File : C:\Users\Home\AppData\Roaming\Mozilla\Firefox\Profiles\bwr61y63.default\prefs.js ]

Line Deleted : user_pref("browser.search.defaultenginename", "Trovi search");
Line Deleted : user_pref("browser.search.selectedEngine", "Trovi search");

*************************

AdwCleaner[R0].txt - [5059 octets] - [04/08/2014 17:55:21]
AdwCleaner[S0].txt - [4547 octets] - [04/08/2014 17:56:31]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [4607 octets] ##########
MVh
René Blakø
Avatar billede 220661 Ekspert
04. august 2014 - 20:40 #3
Prøv at køre programmerne CCleaner og Malwarebytes også.

Hent og instalér CCleaner  https://www.piriform.com/ccleaner
http://www.spywarefri.dk/manualer/manual-for-installation-og-brug-af-ccleaner/
Lad programmet foretage en oprydning...


Hent Malwarebytes Anti-Malware herfra:
http://downloads.malwarebytes.org/mbam-download.php
http://www.eksperten.dk/guide/1605
Avatar billede reneblakoe Juniormester
05. august 2014 - 22:08 #4
Hej 220661.

Nu har jeg installeret og kørt begge de programmer du har foreskrevet. alligevel kan jeg se at ad cash stadig huserer, når jeg er på nettet.
Jeg er ikke verdensmester udi edb, men hvad f..... gør jeg?
Jeg er super glad for at i forsøger at hjælpe mig og sætter stor pris på jeres råd.
Avatar billede 220661 Ekspert
06. august 2014 - 15:49 #5
Avatar billede reneblakoe Juniormester
22. august 2014 - 13:02 #6
HEj 220661.
Det ser ud til at lykkedes.
det er flere år siden jeg sidst har været inde på Eksperten, hvordan giver jeg dig point?
jeg vil give 50 point til dig.
Avatar billede 220661 Ekspert
22. august 2014 - 14:35 #7
Det var godt det lykkedes :-) Du giver mig point ved at acceptere mit svar her.
Du kan her se hvordan man accepeterer et svar på Eksperten
http://www.youtube.com/watch?v=s26DGiuvXBo
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester



IT-JOB