Vad är detta för något.

Windows Vista forum, diskutera och lös problem.

Moderator: Imposter10

enebacken
Inlägg: 4
Blev medlem: 2010-mar-16, 13:11

Vad är detta för något.

Inlägg av enebacken » 2010-mar-16, 13:16

Jag har något som heter pvx.exe, i min dator, jag råkade klicka på fel och då installerades det. vad är det?
Har försökt att få bort det med det går inte.

Mvh Jan

PC Doktor i Stockholm
Inlägg: 1249
Blev medlem: 2009-okt-29, 23:11
Kontakt:

Inlägg av PC Doktor i Stockholm » 2010-mar-16, 14:20

Här är någonting som du kan göra åt det.
Klicka start och i körfältet "Run" skriver du "msconfig", där under fliken "Startup" ser du lista över program som startas upp automatiskt med Windows, bocka av program som du inte känner igen eller samtliga och sen trycker du på "OK" och startar om datorn.
Bild

Efter det här borde du göra "System Restore" enligt guien här http://www.fixadindator.se/f24/system-r ... ows-7-1538

Kör också antivirusprogram och undersök datorn.
PC Doktor i Stockholm
www.pcdr.se
Datorsupporten.se

enebacken
Inlägg: 4
Blev medlem: 2010-mar-16, 13:11

Inlägg av enebacken » 2010-mar-17, 09:37

Jag har bockat av programmet i msconfig nu.
Har även kört antivirus som inte hittade något.
Länken till "system restore" fungerar inte.

I listan i startup heter det inte pvx.se utan TOY5KNQ8OC

Mvh Jan

Användarvisningsbild
Imposter10
Inlägg: 1051
Blev medlem: 2008-nov-17, 22:56
Kontakt:

Inlägg av Imposter10 » 2010-mar-17, 10:23

Ladda ner Malwarebytes 'Anti-Malware. Version 1.44

Dubbelklicka mbam-setup.exe för att installera programmet.

Se till att bocka för Update Malwarebytes Anti-Malware och Launch Malwarebytes' Anti-Malware, klicka sedan på Slutför.

Om en uppdatering finns, kommer den senaste versionen att laddas ner och installeras.

När programmet har laddats, välj "Perform Quick Scan", klicka på Skanna.
Skanningen kan ta lite tid att avsluta, så ha tålamod.

När genomsökningen är klar, klicka på OK och sedan visa resultat för att se resultatet.

Kontrollera att allt är markerat och klicka på Ta bort markerade.

När desinfektion är klar kommer en logg öppnas i Anteckningar och du kan bli ombedd att starta om datorn.

Loggen sparas automatiskt genom mbam och kan läsas genom att klicka på fliken Loggar i mbam.

Kopiera och klistra in hela rapporten i ditt svar här.
  • Windows 10 Pro Insider Preview EC, Build 11082 , 64bit / IE11+Edge
  • Gigabyte B75M-D3H Moderkort
  • Intel® Core™ i5-3570K Processor Quad Core, 3.4Ghz
  • Crucial DDR3 BallistiX Sport 1600MHz 16GB
  • Intel HD 4000
  • Realtek GbE LAN chip (1000 Mbit): Fiber 30/30
  • HD1 (Kingston SSD), 120GB, C:Windows 10 Pro (60GB) D :P rogram (60GB)
  • HD2, WD Elements USB3 portabel F:Temp (1TB)
  • HD3, 500GB, H:Backup (500GB)
  • Realtek ALC887 HDA 7.1
[sigpic][/sigpic]
https://www.facebook.com/NationSweden/?ref=bookmarks/

enebacken
Inlägg: 4
Blev medlem: 2010-mar-16, 13:11

Inlägg av enebacken » 2010-mar-17, 12:11

Här kommer rapporten.
Malwarebytes' Anti-Malware 1.44
Databasversion: 3875
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18882
2010-03-17 11:58:41
mbam-log-2010-03-17 (11-58-41).txt
Skanningstyp: Snabb skanning
Antal skannade objekt: 111935
Förfluten tid: 5 minute(s), 8 second(s)
Infekterade minnesprocesser: 0
Infekterade minnesmoduler: 0
Infekterade registernycklar: 2
Infekterade registervärden: 1
Infekterade registerdataposter: 0
Infekterade mappar: 0
Infekterade filer: 2
Infekterade minnesprocesser:
(Inga illasinnade poster hittades)
Infekterade minnesmoduler:
(Inga illasinnade poster hittades)
Infekterade registernycklar:
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\TOY5KNQ8OC (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Infekterade registervärden:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\toy5knq8oc (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Infekterade registerdataposter:
(Inga illasinnade poster hittades)
Infekterade mappar:
(Inga illasinnade poster hittades)
Infekterade filer:
C:\Windows\System32\sshnas21.dll (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Windows\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job (Trojan.Downloader) -> Quarantined and deleted successfully.

Användarvisningsbild
Imposter10
Inlägg: 1051
Blev medlem: 2008-nov-17, 22:56
Kontakt:

Inlägg av Imposter10 » 2010-mar-17, 12:31

Du fick visst inte med hela rapporten, men det är lugnt och ser bra ut nu.

Försök att bifoga loggen istället.

Infekterade registernycklar:
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\TOY5KNQ8OC (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Infekterade registervärden:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run\toy5knq8oc (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Infekterade filer:
C:\Windows\System32\sshnas21.dll (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Windows\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
  • Windows 10 Pro Insider Preview EC, Build 11082 , 64bit / IE11+Edge
  • Gigabyte B75M-D3H Moderkort
  • Intel® Core™ i5-3570K Processor Quad Core, 3.4Ghz
  • Crucial DDR3 BallistiX Sport 1600MHz 16GB
  • Intel HD 4000
  • Realtek GbE LAN chip (1000 Mbit): Fiber 30/30
  • HD1 (Kingston SSD), 120GB, C:Windows 10 Pro (60GB) D :P rogram (60GB)
  • HD2, WD Elements USB3 portabel F:Temp (1TB)
  • HD3, 500GB, H:Backup (500GB)
  • Realtek ALC887 HDA 7.1
[sigpic][/sigpic]
https://www.facebook.com/NationSweden/?ref=bookmarks/

enebacken
Inlägg: 4
Blev medlem: 2010-mar-16, 13:11

Inlägg av enebacken » 2010-mar-18, 11:39

Jo, det är hela rapporten, det står inget mer i den.
Tack för hjälpen.

Skriv svar