Fråga
Jag har fått in en uppenbarligen falsk version av Windows Media Center i datorn, som kör Windows 7. Flera Windows- och Microsoftprogram är blockerade genom att ikonerna bytts ut mot WMC-ikonen. Försöker jag öppna dem uppträder en dialogruta med text om allvarligt fel i datorn.
När jag slår på datorn kommer en icke funktionsduglig startsida för WMC med ett antal valmöjligheter upp. Dessa leder ingen vart, utan man kan stänga sidan via en liten kryssruta uppe i högra hörnet. Detta måste jag göra upprepade gånger innan jag får igång något program.
Oftast startar jag mina program från startmenyn, där jag snabbt trycker på ”Dokument”. Då kommer filhanteraren upp och det går att jobba från den ganska normalt. WMC-sidan kommer upp då och då, men kan släckas med den lilla kryssrutan. Google kan jag nå via ikonen i den utvidgade startmenyn, men Internet Explorer är spärrad.
Jag har ett databasprogram för hantering av båtklubbens data som verkar fungera utan anmärkning när jag väl kommit in datorn. Det jag oroar mig för är att detta virus eller vad det är loggar mina data, varför jag inte använder den för bankärenden eller för e-post. Tyvärr har jag dock ett antal andra filer med personliga data om ekonomi etcetera som kan ligga öppna för en angripare i den. Detta är skrivet från hustruns dator.
Frågan är om fientlig loggning är trolig och hur man blir av med detta otyg utan att blåsa hela datorn och installera nya program.
Ingvar Bergenudd
Svar
Jag har forskat lite på nätet och det finns tydligen någon variant av elak kod som beter sig precis så där. Exakt vad den gör har jag dock inte lyckats hitta och vet därför inte om den till exempel sysslar med loggning.
Det tryggaste är naturligtvis att blåsa datorn, som du säger, men det är ett sådant besvär att det ju helst bör undvikas. Det borde gå bra att rensa den ändå. Eftersom du trots allt kan få igång program är det första du ska göra att köra en sökning med ditt antivirusprogram.
Har du inget sådant, vilket inte är att rekommendera, prova om inte Malwarebytes Anti-Malware kan hjälpa dig: www.malwarebytes.org/downloads. Det är ett program som är mycket bra på att hantera sådana här problem. Du kan också prova med Norton Power Eraser: https://security.symantec.com/nbrt/npe.aspx.
När du blivit av med infektionen kan du behöva reparera de felaktiga filassociationer som gör att alla genvägar öppna Windows Media Center. Det går att göra manuellt, men det kan vara lite bökigt. På den här sidan hittar du en fil som återställer samtliga associationer till standard: www.thewindowsclub.com/fix-unable-to-open-exe-lnk-files-windows-7