Fråga
Hejsan, när jag scannade efter virus med Kaspersky så fick jag upp åtta upptäckta virus som Running process:
riskware Hidden install: C:Documents and settings2007Local SettingsTemp McAfeeinstallAppsmsadMcinst. exe
riskware Hidden install:C: Documents and settings2007 Local SettingsTempswg.4d
riskware Hidden install: C: Documents and Settings2007 Local SettingsTempGoogle Toolbargus53.tmp
riskware Hidden install: C: Documents and Settings2007 Local SettingsTempGoogle Toolbarswg54.tmp
adware not-a-virus:AdWare. Win32.SearchP: URL:http:// missing.freehomepages.com/
riskware Invader: C:Documents and Settings2007Local Settins Temp~e5.0001
riskware Hidden install: C: Documents and Settings2007 Local SettingsTempICD1.tmp QTPlugInstaller.exe
Jag har försökt ta bort dessa med Unlocker men det går inte. När jag trycker på rensa på Kaspersky så står det att objekten har blivit raderade, men sedan när jag söker igen så dyker de upp på nytt.
Måste jag ändra något i registret, ta bort dem manuellt eller vidta någon annan åtgärd?
Svar
Jag är inte helt säker på vad du har drabbats av här, eftersom det skulle kunna vara något helt legitimt som tillhör en konkurrent till Kaspersky.
Det finns dock indikationer på nätet att spywareprogrammet DownloadPlus döljer sig bakom filnamnet Mcinst.exe. Om du är säker på att du inte har någon McAfee-produkt i datorn är det nog detta det handlar om – särskilt om du dessutom är hemsökt av oönskade annonser och pornografi.
Du kan hitta lite olika beskrivningar och borttagningshjälp här:
www.spywareguide.com/product_show.php?id=532
www.intermute.com/spysubtract/researchcenter/DownloadPlus.html
www.unwantedlinks.com/porn-spyware.html
www.spywareremove.com/removeMCinst.html
www3.ca.com/securityadvisor/pest/pest.aspx?id=453076008
Flera av dessa webbplatser vill dock att du ska köpa deras programvara för att ta bort riskfilerna, vilket inte borde vara nödvändigt. Prova i stället med tillgängliga gratisprogram om du inte kan få bort problemet manuellt, exempelvis:
www.safer-networking.org
www.lavasoftusa.com
Och som en sista utväg, HijackThis: