Fråga
Hej, jag skulle hjälpa en kompis med hennes dator som kör Windows XP Home. Hon har ett problem med att administratörskontot är segt och program hakar upp sig, fryser. Om man går in på det andra kontot på datorn som är begränsat fungerar allt som det ska. Hur kan man få admin-kontot att bete sig som det ska?
Ett annat problem som kommit senare är att Avast indikerar att det finns en trojan, rinst.exe, i datorn. Avast kan inte ta bort den, så jag har raderat den där jag lyckats finna den. Men den ska också finnas i C:System Volume Information_restore….. Men jag kan inte hitta något om jag söker efter rinst.exe eller system volume information. Vad är det och hur kan jag få bort trojanen?
Svar
Förmodligen är det så enkelt att en hel del autostartande program bara körs vid inloggning med administratörskontot. Om du kontrollerar och jämför, till exempel med Aktivitetshanteraren eller något ännu bättre program som Process Explorer (finns under rubriken ”Optimering och diagnostik” i vår nerladdningstjänst här på webbsidan), borde du om så är fallet se betydligt mindre aktivitet när det begränsade kontot körs.
Lösningen är i så fall att gå igenom alla program och kontrollera om de verkligen behöver vara igång jämt. Stäng av eller avinstallera allt onödigt.
När det gäller trojanen handlar det om en så kallad keylogger som skickar iväg uppgifter om det mesta som görs i datorn. Sådant kan vara riktigt otäckt, så du bör kontrollera noga att du verkligen blivit av med allting. Använd något pålitligt program för att ta bort sådant, till exempel Superantispyware eller Malwarebytes Anti-Malware (finns också i vår nerladdningstjänst, avdelning ”Antivirus och brandväggar).
Det som gömmer sig i mappen ”System Volume Information” är återställningsdata för Windows Systemåterställning. Även med bortrensade otäckheter kan du alltså råka få tillbaka dem om du skulle behöva göra en systemåterställning.
Att du inte hittar något med en sökning beror på att dessa data är lagrade på ett speciellt vis. Säkraste sättet att bli av med dem är att rensa bort tidigare återställningspunkter, med de nackdelar det kan innebära. Skapa en ny återställningspunkt när du är säker på att datorn är ren.