Crawler-hakukone tuli jonkun asennuksen mukana, eikä se lähde pois vaikka poistin kaikki asennukset ohjauspaneelista. Siis jos esim. firefoxin osoiteriville antaa: mtv3, firefox ei mene kuten ennen suoraan mtv3.fi-sivustolle, vaan käyttää Crawler-hakua hakusanalla mtv3. Spybot ei poistanut ongelmaa, eikä se, että ajoin HJT:n ja poistin sieltä ainoan rivin jossa esiintyi crawler (ensimmäinen rivi, R1 ... Main,Search Page = ...crawler...). Ajoin HJT:n uudelleen ja tässä nykyinen loki, joka ei sisällä mainintaa crawlerista: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 23:00:42, on 19.9.2008 Platform: Windows Vista SP1 (WinNT 6.00.1905) MSIE: Internet Explorer v7.00 (7.00.6001.18000) Boot mode: Normal Running processes: C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Windows\system32\taskeng.exe C:\Windows\RtHDVCpl.exe C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe C:\Program Files\Picasa2\PicasaMediaDetector.exe C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe C:\Program Files\Windows Media Player\wmpnscfg.exe C:\Program Files\AVG\AVG8\avgtray.exe C:\Program Files\DAEMON Tools\daemon.exe C:\Users\Eero\Desktop\Phone\Skype.exe C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe C:\Windows\System32\mobsync.exe C:\hjt\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yle.fi/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O1 - Hosts: ::1 localhost O2 - BHO: Adobe PDF Reader -linkkiavustaja - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Liven kirjautumisapuohjelma - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe" O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe O4 - HKCU\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033 O4 - HKCU\..\Run: [Skype] "C:\Users\Eero\Desktop\Phone\Skype.exe" /nosplash /minimized O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'Paikallinen palvelu') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'Paikallinen palvelu') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'Verkkopalvelu') O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~3.0_0\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~3.0_0\bin\ssv.dll O13 - Gopher Prefix: O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll O20 - AppInit_DLLs: avgrsstx.dll O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing) O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe -- End of file - 5850 bytes
ookos katsonut lisää poista sovelutuksesta ja sitten se kansio resusinhallinasta ================= 1.Lataa Combofix.exe työpöydällesi yhdestä linkistä: Combofix1 Combofix2 2. Tuplaklikkaa Combofix.exe tiedostoa ja seuraa ohjeistuksia. 3. Kun työkalu on valmis, se tuottaa lokin. Lähetä tämä loki viesti ketjuusi. Huom! Älä klikkaile combofixin ikkunaa käytön aikana. Tämä saattaa aiheuttaa ohjelman jumiutumisen.
Vistan ohjelmat ja toiminnot-toiminnan kautta poistin Crawlerin eikä Vista-haku löytänyt yhtään crawler-tiedostoa/kansiota. Tässä combofix-loki: ComboFix 08-09-19.02 - Eero 2008-09-19 23:27:24.1 - NTFSx86 Microsoft® Windows Vista™ Home Basic 6.0.6001.1.1252.1.1035.18.226 [GMT 3:00] Sijainti: C:\Users\Eero\Downloads\ComboFix.exe * Uusi palautuspiste luotu . (((((((((((((((((((((((((((((((((((((( Muut poistot )))))))))))))))))))))))))))))))))))))))))))))))))))))))) . C:\Users\Eero\AppData\Roaming\inst.exe C:\Windows\system32\mdm.exe . ((((( Tiedostot, jotka on luotu seuraavalla aikavälillä: 2008-08-19 to 2008-09-19 ))))))))))))))))) . Tiedostoja ei ole luotu tällä aikavälillä . (((((((((((((((((((((((((((((((((((( Find3M-raportti )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2008-09-19 20:30 --------- d-----w C:\Users\Eero\AppData\Roaming\Skype 2008-09-19 19:52 --------- d-----w C:\ProgramData\Spybot - Search & Destroy 2008-09-19 19:29 --------- d-----w C:\Program Files\Spybot - Search & Destroy 2008-09-19 19:20 --------- d-----w C:\Program Files\Trend Micro 2008-09-19 18:58 --------- d-----w C:\ProgramData\Lavasoft 2008-09-19 18:55 --------- d-----w C:\Program Files\Lavasoft 2008-09-19 18:54 --------- d-----w C:\Program Files\Common Files\Wise Installation Wizard 2008-09-08 15:05 0 ---ha-w C:\Windows\system32\drivers\Msft_User_WpdFs_01_00_00.Wdf 2008-08-29 16:45 97,928 ----a-w C:\Windows\system32\drivers\avgldx86.sys 2008-08-23 20:26 174 --sha-w C:\Program Files\desktop.ini 2008-08-23 20:19 --------- d-----w C:\Program Files\Windows Sidebar 2008-08-23 20:19 --------- d-----w C:\Program Files\Windows Photo Gallery 2008-08-23 20:19 --------- d-----w C:\Program Files\Windows Mail 2008-08-23 20:19 --------- d-----w C:\Program Files\Windows Collaboration 2008-08-23 20:19 --------- d-----w C:\Program Files\Windows Calendar 2008-08-23 20:18 --------- d-----w C:\Program Files\Windows Defender 2008-08-23 20:01 82,432 ----a-w C:\Windows\System32\axaltocm.dll 2008-08-23 20:01 101,888 ----a-w C:\Windows\System32\ifxcardm.dll 2008-08-16 12:58 --------- d-----w C:\ProgramData\Skype 2008-08-03 18:53 --------- d-----w C:\Program Files\Sun 2008-08-03 18:52 --------- d-----w C:\Program Files\Java 2008-08-02 03:26 36,864 ----a-w C:\Windows\System32\cdd.dll 2008-08-02 01:01 625,152 ----a-w C:\Windows\system32\drivers\dxgkrnl.sys 2008-07-31 20:43 --------- d-----w C:\Users\Eero\AppData\Roaming\MathWorks 2008-07-31 20:23 --------- d-----w C:\Program Files\DAEMON Tools 2008-07-31 19:39 682,232 ----a-w C:\Windows\system32\drivers\sptd.sys 2008-07-31 03:32 460,288 ----a-w C:\Windows\AppPatch\AcSpecfc.dll 2008-07-31 03:32 28,160 ----a-w C:\Windows\System32\Apphlpdm.dll 2008-07-31 03:32 2,154,496 ----a-w C:\Windows\AppPatch\AcGenral.dll 2008-07-31 03:32 173,056 ----a-w C:\Windows\AppPatch\AcXtrnal.dll 2008-07-31 01:13 4,240,384 ----a-w C:\Windows\System32\GameUXLegacyGDFs.dll 2008-07-30 15:55 --------- d-----w C:\Users\Eero\AppData\Roaming\Vso 2008-07-30 15:40 --------- d-----w C:\ProgramData\vsosdk 2008-07-30 14:10 --------- d-----w C:\Users\Eero\AppData\Roaming\SSH 2008-07-30 09:32 --------- d--h--w C:\Program Files\InstallShield Installation Information 2008-07-30 09:32 --------- d-----w C:\Program Files\SSH Communications Security 2008-07-30 09:31 --------- d-----w C:\Program Files\Common Files\InstallShield 2008-07-29 19:51 47,360 ----a-w C:\Windows\system32\drivers\pcouffin.sys 2008-07-29 19:51 47,360 ----a-w C:\Users\Eero\AppData\Roaming\pcouffin.sys 2008-07-29 19:51 --------- d-----w C:\Program Files\VSO 2008-07-29 15:57 --------- d-----w C:\Program Files\mpc 2008-07-29 15:55 --------- d-----w C:\Users\Eero\AppData\Roaming\Media Player Classic 2008-07-29 15:53 --------- d-----w C:\ProgramData\WinZip 2008-07-29 15:47 --------- d-----w C:\Program Files\Morgan 2008-07-19 05:10 53,448 ----a-w C:\Windows\System32\wuauclt.exe 2008-07-19 05:10 45,768 ----a-w C:\Windows\System32\wups2.dll 2008-07-19 05:10 36,552 ----a-w C:\Windows\System32\wups.dll 2008-07-19 05:09 563,912 ----a-w C:\Windows\System32\wuapi.dll 2008-07-19 05:09 1,811,656 ----a-w C:\Windows\System32\wuaueng.dll 2008-07-19 03:44 83,456 ----a-w C:\Windows\System32\wudriver.dll 2008-07-19 03:44 1,524,736 ----a-w C:\Windows\System32\wucltux.dll 2008-07-18 19:08 163,904 ----a-w C:\Windows\System32\wuwebv.dll 2008-07-18 17:44 31,232 ----a-w C:\Windows\System32\wuapp.exe 2008-07-16 01:32 2,048 ----a-w C:\Windows\System32\tzres.dll 2008-07-13 09:18 10,520 ----a-w C:\Windows\System32\avgrsstx.dll 2008-06-27 04:15 827,392 ----a-w C:\Windows\System32\wininet.dll 2008-06-26 03:29 801,280 ----a-w C:\Windows\System32\NaturalLanguage6.dll 2008-06-26 03:29 565,248 ----a-w C:\Windows\System32\emdmgmt.dll 2008-06-26 03:29 45,056 ----a-w C:\Windows\System32\dataclen.dll 2008-06-26 03:29 303,616 ----a-w C:\Windows\System32\wmpeffects.dll 2008-06-26 01:45 2,644,480 ----a-w C:\Windows\System32\NlsLexicons0009.dll 2008-06-26 01:45 12,240,896 ----a-w C:\Windows\System32\NlsLexicons0007.dll 2008-06-19 03:31 361,984 ----a-w C:\Windows\System32\IPSECSVC.DLL 2007-08-17 07:52 65,536 --sha-w C:\Windows\oem\mp\boot\bootstat.dat . (((((((((((((((((((((((((((((( Rekisterin käynnistyskohteet ))))))))))))))))))))))))))))))))))))))))))))) . . *Huom* Tyhjiä arvoja ja laillisia oletusarvoja ei näytetä REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "StartCCC"="C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2006-11-10 90112] "DAEMON Tools"="C:\Program Files\DAEMON Tools\daemon.exe" [2007-04-04 165784] "Skype"="C:\Users\Eero\Desktop\Phone\Skype.exe" [2008-08-11 21741864] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "RoxWatchTray"="C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe" [2007-01-11 232184] "Picasa Media Detector"="C:\Program Files\Picasa2\PicasaMediaDetector.exe" [2007-02-21 366400] "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784] "Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792] "AVG8_TRAY"="C:\PROGRA~1\AVG\AVG8\avgtray.exe" [2008-08-29 1235736] "RtHDVCpl"="RtHDVCpl.exe" [2006-11-09 C:\Windows\RtHDVCpl.exe] C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\ Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office\OSA9.EXE [1999-02-17 65588] [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "EnableUIADesktopToggle"= 0 (0x0) [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows] "AppInit_DLLs"=avgrsstx.dll [HKEY_LOCAL_MACHINE\software\microsoft\security center] "UacDisableNotify"=dword:00000001 "InternetSettingsDisableNotify"=dword:00000001 "AutoUpdateDisableNotify"=dword:00000001 [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring] "DisableMonitoring"=dword:00000001 [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus] "DisableMonitoring"=dword:00000001 [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall] "DisableMonitoring"=dword:00000001 [HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules] "{3A40863C-32E7-4E35-A861-4A7F0BAC4CF7}"= UDP:C:\Program Files\Powercinema\PowerCinema.exe:CyberLink PowerCinema "{6CD83D52-22D5-416E-9FB4-94BFFD8C6929}"= TCP:C:\Program Files\Powercinema\PowerCinema.exe:CyberLink PowerCinema "{C28A6246-EAF6-4746-B506-020F45E99118}"= UDP:C:\Program Files\Powercinema\PCMService.exe:CyberLink PowerCinema Resident Program "{4AC01598-E012-43E8-987E-6C1CE2F0AB37}"= TCP:C:\Program Files\Powercinema\PCMService.exe:CyberLink PowerCinema Resident Program "{46C08554-BAD1-4E2A-9A41-77CD35AE00FF}"= UDP:C:\Program Files\Skype\Phone\Skype.exe:Skype "{F9A81824-FEAC-4C6A-B025-1530F38085AB}"= TCP:C:\Program Files\Skype\Phone\Skype.exe:Skype "{9DD4E8F6-1CE8-4245-8A7F-E971DD23FAF8}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone) "TCP Query User{B585AC2D-E4D5-4DB9-904B-47A85F402916}C:\\program files\\revconnect\\dcplusplus.exe"= UDP:C:\program files\revconnect\dcplusplus.exeC++ "UDP Query User{E1FDC9D8-E05F-4553-94FB-58777565216D}C:\\program files\\revconnect\\dcplusplus.exe"= TCP:C:\program files\revconnect\dcplusplus.exeC++ "{13724058-81E0-4025-9CAA-7221960C1ACC}"= C:\Program Files\AVG\AVG8\avgupd.exe:avgupd.exe "{EB86BB70-459A-451A-BB36-857A8D6ACBCB}"= C:\Program Files\AVG\AVG8\avgemc.exe:avgemc.exe "TCP Query User{31F0C3FA-6D76-4A1A-8108-E0D3E0E274FD}C:\\users\\eero\\desktop\\phone\\skype.exe"= UDP:C:\users\eero\desktop\phone\skype.exe:skype.exe "UDP Query User{8886DB3F-DEEF-4583-B03B-7352910ADECA}C:\\users\\eero\\desktop\\phone\\skype.exe"= TCP:C:\users\eero\desktop\phone\skype.exe:skype.exe R0 AtiPcie;ATI PCI Express (3GIO) Filter;C:\Windows\system32\DRIVERS\AtiPcie.sys [2006-10-30 8192] R1 AvgLdx86;AVG AVI Loader Driver x86;C:\Windows\system32\Drivers\avgldx86.sys [2008-08-29 97928] R2 avg8emc;AVG8 E-mail Scanner;C:\PROGRA~1\AVG\AVG8\avgemc.exe [2008-08-29 875288] R2 avg8wd;AVG8 WatchDog;C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe [2008-08-29 231704] R3 AvgWfpX;AVG8 Firewall Driver x86;C:\Windows\system32\Drivers\avgwfpx.sys [2008-07-13 69128] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] LocalServiceNoNetwork REG_MULTI_SZ PLA DPS BFE mpssvc *Newly Created Service* - CATCHME *Newly Created Service* - PROCEXP90 [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\ccc-core-static] msiexec /fums {B9701D86-3D63-7F49-9948-27670574B4CC} /qb . . ------- Täydentävä tarkistus ------- . FireFox -: Profile - C:\Users\Eero\AppData\Roaming\Mozilla\Firefox\Profiles\wui3deu8.default\ FireFox -: prefs.js - SEARCH.DEFAULTURL - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q= FireFox -: prefs.js - STARTUP.HOMEPAGE - www.yle.fi . ************************************************************************** catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-09-19 23:30:09 Windows 6.0.6001 Service Pack 1 NTFS tarkistaa piilotettuja prosesseja ... tarkistaa piilotettuja käynnistysarvoja ... tarkistaa piilotettuja tiedostoja ... tarkistus on valmis piilotetut tiedostot: 0 ************************************************************************** . Valmistumisajankohta: 2008-09-19 23:31:21 ComboFix-quarantined-files.txt 2008-09-19 20:31:17 Ennen ajoa: J„rjestelm„ ei l”yd„ sanomaa numerolle 0x2379 ohjelman Application sanomatiedostossa. Ajon jälkeen: 197,334,839,296 tavua vapaana 161 --- E O F --- 2008-09-12 14:24:57
Seuraavat ohjelmat eivät tehoa/löydä crawleria haittaohjelmana: -Ad-Aware -spy-bot -Anti malware -hijackthis -avg -vistan etsi-toiminto ei löydä mitään Voisiko rekisterieditorilla löytää ja mahdollisesti poistaa kaikki perkeleen crawlerit?
Rekisterieditorin etsi-toiminto löytää: HKEY_CLASSES_ROOT ja HKEY_LOCAL_MACHINE-poluista molemmista löytyy Nimi: (oletus) Laji: REG_SZ Data: WebCheckWebCrawler Uskaltaako suoraan poistaa?
Lataa Malwarebytes' Anti-Malware työpöydällesi. 1. Tuplaklikkaa mbam-setup.exe ja seuraa ohjeita asentaaksesi ohjelman. 2. Lopuksi varmistu, että seuraavat on valittu: Update Malwarebytes', Anti-Malwareja Launch Malwarebytes' Anti-Malware ja sen jälkeen klikkaaFinish. 3. Jos päivitys löytyy. ohjelma lataa ja asentaa uusimman version. 4. Kun ohjelma on latautunut, valitse Perform full scan ja klikkaa Scan. 5. Kun skanni on valmis, klikkaa OK ja sitten Show Results nähdäksesi tulokset. 6. Varmistu, että kaikki on merkitty ja klikkaa Remove Selected. 7. Tämän jälkeen loki avautuu muistioon. Tallenna se paikkaan, josta löydät sen helposti. Loki löytyy myös täältä: C:\Documents and Settings\Käyttäjänimi\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Logs\log-päiväys.txt 8. Lähetä lokin sisältö seuraavassa viestissäsi ===== Lataa Tästä Ccleaner CCleaner v 2.11.636.- Standard Build, ÄLÄ aseenna Yahoo toolbaria! Asennuksessa poista merkki/rasti kohdasta "asenna Yahoo! toolbar/työkalupalkki". Asennuksen jälkeen aukaise CCleaner. Valitse vasemmalta pystyrivistä Options. Valitse viereisestä pystyrivistä Settings. Language kohtaan valitse Suomi. Puhdistaja Valitse vasemmalta pystyrivistä Puhdistaja. Paina alhaalta Tutki. Nyt CCleaner tutkii, mitä voidaan poistaa (tempit, cookiessit jne.). Kun tutkiminen on valmis, paina Aja CCleaner. Nyt CCleaner poistaa löydetyt tempit, cookiessit jne. Rekisterin virheiden korjaus Valitse vasemmalta pystyrivistä Rekisteri. Paina alhaalta Etsi rekisterin virheitä. Kun etsintä on valmis ja olet varma, että haluat korjata ne rivit jotka ovat merkattuja, niin paina Korjaa valitut rekisterin virheet. Sinulta kysytään "haluatko varmuuskopioida muutokset rekisteriin", paina Kyllä. Tallenna varmuuskopio vaikka "Omat tiedostot" -kansioon. Klikkaa uudesta aukeavasta ikkunasta Korjaa kaikki valitut virheet. Saat vielä varmistus kysymyksen, paina Ok. Kun virheet on korjattu, paina Sulje. Nyt voit sulkea CCleanerin painamalla oikealta ylhäältä punaista rastia.
CCleaner on ajettu kaikilta osin, samoin Anti-Malvare, ei auta. CCleanerin rekisterikorjaus ei ilmeisesti "näe" crawleria virheenä vaan ominaisuutena. Tähän ei taida ohjelmat purra. Mutta uskaltaako itse poistaa rekisterieditorilla kaikki Crawlerit?
sulla on siinä firefoxsissa se hakukone klikkaa sitä pikkusta kolmioo. jos sieltä löytyy Crawler klikkaa muokkaa hakukonetta ja klikkaa Crawler paina Poista
Aiemmin se oli siellä ja poistin, mutta ei auttanut sekään. Auttaisikohan sen uudelleenasennus ja uusi poistoyritys?
joo se sekin voi auttaa. Kun noisakaan ei sitä näy tai ei oo osunut silmään. Vistaan ei viiti yhtä työkalua kokeilla voi ottaa vaikka nokkiinsa.
Joo ei vieläkään. Asensin ja kytkin sen sieltä pois päältä jonka jälkeen poistin asennuksen, ajoin hjt:n ja poistin sillä crawlerit, mutta ongelma vain pysyy alkuperäsenä. En keksi enää mitään ite.