Avatar billede sdbgviking Nybegynder
20. maj 2014 - 18:12 Der er 4 kommentarer og
2 løsninger

P.U.P Privoxy.exe

P.U.P Privoxy.exe findes i mappen C:\Program Files\MSR

Denne fil har jeg forsøgt slette adskillige gange..

Det uheldige ved denne fil er at den indstiller browsere IE og Chrome til at definere en proxyindstilling, fjernes filen kan der ikke oprettes forbindelse til www. med mindre man manuelt fjerner proxyindstillingern, så vidt så godt..

Scan med malwarebytes giver intet.. Bullguard finder filen og kan sætte den i karantæne, men filen regeneres øjeblikkeligt.

Er der en der lige har de vise sten til denne lille sag?
Avatar billede Slettet bruger
20. maj 2014 - 19:30 #1
Lyder som rootkit prøv kaspersky TDSSKiller
http://www.bleepingcomputer.com/download/tdsskiller/
Avatar billede sdbgviking Nybegynder
20. maj 2014 - 22:49 #2
Det vat så ikke lige den man skulle have fat i.. flere forslag er absolut velkomne.
Avatar billede 220661 Ekspert
20. maj 2014 - 23:30 #3
Har du et program der hedder starthelp.exe i tilføj/fjern programmer, skulle du måske prøve at fjerne det manuelt:
http://www.yac.mx/en/guides/virus-guides/20130918-how-to-remove-starthelp.exe-through-yac-viurs-removal-tool.html

Kør her efter også en tur med AdwCleaner:
http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner
Start programmet, og når det er startet trykker du på [Scan]
Pc scannes, og ved endt scanning skal du trykke på [Clean].
Og derefter (automatisk) genstart...
Tilbage fra genstart kommer en log, som du gerne må kopiere herind.
Mht.: Vista og Windows 7/8 - Højreklik på filen - Kør som Administrator.
Avatar billede sdbgviking Nybegynder
21. maj 2014 - 23:36 #4
Hej... AdwCleaner er forsøgt uden held.. Bullguard har kigget på problemet, og desværre ser det ud til at eneste løsning efter at ca. 80% af skramlet er fjernet er at geninstallere.. Problemet består i al sin enkelhed i at der ligger et eller andet som desværre skifter navn .. Bullguard og andre antivirusproducenter er klar over problematikken men har endnu ikke fundet de vise sten til denne lille søde sag..

Det kan dog tilføjes at man med fordel kan undlade at forsøge at fjerne den med div. programmer, men blot gå i systemgendannelse, finde et punkt fra inden maskinen blev inficeret, Hvis dette ikke er fjernet af f.eks. PC Tune up.. Scanne maskinen med systemgendannelse for påvirkede programmer, fjerne registreringsnøgler og filer der ikke hører til i systemgendannelsen igennem regedit og derefter genstarte maskinen..

Dette bør nok kun foretages af personer med en god portion kendskab til regedit osv.
Bemærk.. påbegynd ikke fjernelse af div. malware hvis du har en privoxy.exe liggende i c:\Programmer\MSR\
Jeg lukker derfor denne tråd uden pointgivning.. Men tak for jeres konstruktive svar.
Avatar billede Slettet bruger
22. maj 2014 - 09:14 #5
Hvis det er polymorphic virus er der nok ikke andet at gøre end at formatere computeren.
http://www.computerhope.com/jargon/p/polyviru.htm
Avatar billede sdbgviking Nybegynder
19. juni 2014 - 01:16 #6
YAC Yet Another Cleaner + Malwarebytes + Bullguard i nævnte rækkefølge uden netværk under scanning med YAC hjalp mig.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester