# Personal internet security 2011
Author: annia1

Vart i datorn hittar jag detta program. Jag går bet.

Jag läste på nätet att det är ett scareware program tillhörandes familjen malware. Jag har skannat igenom datorn med olika program för just detta för att få bort det. Programmen hittade inget.

Jag har tittat i lägg till/ta bort. Finns inte. Har gått igenom alla mappar via utforskaren hittar det inte.

Ändå när jag går in på säkerhetscenter och där på antivirusprgram så står det att personal internet security 2011 är aktiverat och skyddar. 

Så vart hittar jag detta så jag kan ta bort det. Detta gäller en XP professional SP3.

## Comment 1
Author: [Borttaget]

Jag rekommenderar dig att ladda ner [Revo uinstaller Free](http://www.revouninstaller.com/revo_uninstaller_free_download.html), detta program anser jag är jätte bra. Se till att versionen är 1.95 du tar hem

## Comment 2
Author: annia1

Jag ska prova det sen. Håller på att skanna med ett annat program nu.

Men frågan är om ditt program hjälper mig när jag inte hittar nånting med koppling till personal internet security 2011 förutom det jag skrev att det står som antivirusprogram i säkerhetscenter. Men får väl se.

## Comment 3
Author: deeman

Välja "avancerat" läge i Revo så får du bort det mesta som tillhör programmet - även registerposter mm.

## Comment 4
Author: annia1

Nån av er får gärna förklara hur jag ska göra steg för steg. För jag begriper inte. Jag har försökt läsa mig till i deras hjälp, men blev inte klokare för det.

Jag har rensat bort med skräpfilsrensning. Den hittade inte mycket, bara några tomma mappar som jag tog bort. 

Men jag begriper inte vad jag ska gå in på för att ev hitta personal internet security 2011 och få bort det. För det ligger fortfarande kvar som aktiverat antivirusprogram.

## Comment 5
Author: [Borttaget]

#4, Menar du i Revo nu som du inte förstår hur vi menar?

## Comment 6
Author: Ladydragon

Alltså det är svårt att ge dig steg för steg instruktioner då det dels tar oerhört mycket tid att skriva ner man ska ha orken och tålamodet att göra det....och för mig är det tyvärr så

mitt råd är att du istället tar dig tid och läser på hur man gör.....

vad jag kan läsa mig till snabbt är att det verkar va ett knepigt program att få bort 

men du kan prova att använda program som Spybot Superantispyware Antimalware A-squared 

ladda ner dom härifrån och ingen annstans [LÄNK](http://filehippo.com/software/antimalware/antispyware/)

hämta hem programmen ovan  
installera ett av programmen   
kör igång det   
uppdatera programmet   
kör en full scanning (tar lång tid ibland flera timmar)   
invänta resultaten (lägg allt som hittas i karantän eller ta bort det med programmet)  
stäng programmet du använde nyss   
fortsätt med nästa program du har laddat ner samma sak igen....

alla programmen jobbar olika och hittar olika saker därför ska man använda allihop men ALDRIG samtidigt utan 1 åt gången   
dom brukar inte störa antivirus eller brandvägg så låt dom vara...

slutligen TÅLAMOD flera gånger om det är svårt att rensa en dator men det går.....

## Comment 7
Author: Ladydragon

En sak till här har du en [LÄNK](http://deletemalware.blogspot.se/2010/12/how-to-remove-personal-internet.html)

om du vet vad du gör så kan du även prova detta...

och en sak till det är ett program som gömmer sig du kommer aldrig hitta det du måste använda särskilda program till det....

## Comment 8
Author: annia1

Nathalie62 ja det gällde revo. Jag begriper inte vilken del av det jag ska använda och hur.

Ladydragon jag har skannat igenom datorn med åtskilliga program vid det här laget. När jag fick hem datorn för några dar sen så skannade jag igenom med malwarebytes antimalware, sen med superantispyware och esets online. Dessa tre hittade skit på datorn och tog bort dom.

Sen har jag skannat med microsofts saftey scanner och F-secures online. 

De ovan var för "vanlig" virusrensning.

När jag sen fick vetskap om detta så har jag kört program som är direkt mot detta som heter rotkill. Ett som jag inte kommer ihåg namnet på nu som också var direkt riktat mot detta. 

Idag har jag skannat igenom med defender. Inget program förutom de tre första har hittat nåt. 

Jag ska kika på länken du har i 6. Den länk du har i 7 har jag redan läst på och två av de program de rekommenderar har jag redan använt. Jag törs inte gå in och manuellt ändra nånstans.

## Comment 9
Author: [Borttaget]

#8, Så här gör vi annia, Tryck på denna länk [Revo](http://www.revouninstaller.com/revo_uninstaller_free_download.html), skrolla sen ner där du ser "Versions History", det ska då stå 1.95 bredvid, exakt nedanför siffrorna ser du "Free Full Downloads of Revo Uninstaller" - Download" tryck där, en ny sida öppnas ( bry dig inte om den) **men** det öppnas också en ny liten ruta som ber dig installera det, tryck bara OK.  

När du har kommit så långt öppnar du programmet och ser om du finner det som ska bort, om inte, skriv då namnet i sök rutan och se om den hittar det då.

Om den finns, välj "avinstallera" uppe i menyn eller högertryck med muspilen och väl "avinstallera", en ruta dyker upp som ber dig välja alternativ, du väljer den sista, alltså "avancerad avinstallation". 

Om Revo inte finner detta elände går vi vidare efter du gjort detta ovan och provar något annat.

## Comment 10
Author: [Borttaget]

Visar ett skärmklipp på vart sökrutan finns och har bifogat en blå pil som visar vilken flik du använder dig av, trycker man på denna flik (avinstallerare) så ska alla program man har installerat på datorn finnas där.

## Comment 11
Author: [Borttaget]

Nästa steg, är det här du väljer det sista alternativet, visar med blå pil här också.

## Comment 12
Author: annia1

Jag hittar inte programmet med hjälp av revo. det finns inte bland programmen som dyker upp och söker jag så blir det 0.

## Comment 13
Author: Zepp

Du hittar det inte för det är dolt!

Men med några timmars roligt arbete så går det att spåra.

Kör först ditt antivirus för att kolla så det inte döljer sig som Rootkit!

## Comment 14
Author: annia1

Zepp om du kikar i inlägg 8 så ser du vilka program jag redan kört.

## Comment 15
Author: Zepp

Du kan ta bort det men det kommer tillbaka då det ligger andra program som instalerar det igen.. och det är det programet du skall döda.

Och det är inget virus, ingen trojan, inget rootkit utan ett vanligt program utan skadlig kod.. därför hittar ingen av dina scaners det, utan du får hitta det själv.

## Comment 16
Author: annia1

Har du nå förslag på vad jag ska leta efter. Och hur.

## Comment 17
Author: Zepp

Kika i processer och kolla där vilka som är misstänkta.

Programet som körs kan heta prexis vad som helst.. kolla på internet vad andra har funnit som haft samma problem.

Kör även Hijackthis för att se om det finns en förbindelse ut.

Som regel får man rensa RUN, för när du startar om så laddas det in igen.

## Comment 18
Author: annia1

Processer så antar jag att du menar de som jag kan se i aktivitetshanteraren. För mig är det grekiska oavsett då det bara består av bokstäver. Jag ska ta en dump på den och lägga ut. Kommer strax.

Jag har inte sett att det har kallats för nåt annat. Kan vara jag som sökt dåligt. Det jag sett är det som står i länken i inlägg 7. 

Det sista du skrev om rensa run vet jag inte vad det är.

## Comment 19
Author: Zepp

Först dödar man processen som är igång, sen letar man upp programet, tar bort det, sen kollar man sina startfiler för där ligger ett runkomando som laddar in programet igen.. och då heter det något annat än föregående gång.

Så är man van så kan man klara av det på 4 timmar.. annars så tar det en hel helg.

Bättre med en logg från Hijackthis!

[http://www.filehippo.com/download\_hijackthis/](http://www.filehippo.com/download_hijackthis/)

## Comment 20
Author: annia1

Jag blir vansinnig. För nu verkar jag ha fått nåt på min egen dator som åtminstone ändrat vad fältet längst ner heter. Och det efter jag att varit inne och läst på det som finns i länken i inlägg 6.

Jag kan väl tillägga att jag körde spy bot vet inte om jag gjorde rätt eller inte, men det tog inte lång tid. 

Sen försökte jag köra a-squared det gick inte för det har gått upp i ett annat program och det verkar man inte kunna skanna online.

Kört spyware terminator och det hittade inget. 

Men medans jag varit inne och läst på länkarna från 6 och så har nåt hänt med min egen dator.

Ska starta om den och se om det rättar till sig.

## Comment 21
Author: annia1

Ett kort svar på ditt zepp jag har inte så lång tid på mig. Utan jag ska lämna tillbaka datorn imorgon är det tänkt så jag har bara natten på mig. Till ca 5 då ger jag upp.

## Comment 22
Author: Zepp

Då föreslår jag att du gör en systemåterställning till ett par dagar före problemet dök upp.

## Comment 23
Author: [Borttaget]

#12, Okei, och om du väljer "verktyg" i menyn (Revo) och anger "fullständig radering" i spårrensning av mappar och filer, syns det ingenting av detta då heller?

## Comment 24
Author: annia1

Zepp den möjligheten har jag inte. Det har nog funnits rätt länge i datorn och de åteställningspunkter jag har går bara nån dag tillbaka. Jag lägger en log sist så kanske du kan tala om vad eller hur jag ska kika på den för att se för jag antar att jag ska ta flera.

Nathalie62 rutan som kommer upp då är helt tom. Och som jag förstår det som står så måste jag själv lägga dit filer som ska rensas.

Logfile of Trend Micro HijackThis v2.0.4  
Scan saved at 01:36:44, on 2013-09-01  
Platform: Windows XP SP3 (WinNT 5.01.2600)  
MSIE: Internet Explorer v8.00 (8.00.6001.18702)  
Boot mode: Normal

Running processes:  
C:\\WINDOWS\\System32\\smss.exe  
C:\\WINDOWS\\system32\\winlogon.exe  
C:\\WINDOWS\\system32\\services.exe  
C:\\WINDOWS\\system32\\lsass.exe  
C:\\WINDOWS\\system32\\Ati2evxx.exe  
C:\\WINDOWS\\system32\\svchost.exe  
C:\\Program\\Windows Defender\\MsMpEng.exe  
C:\\WINDOWS\\System32\\svchost.exe  
C:\\WINDOWS\\system32\\spoolsv.exe  
C:\\WINDOWS\\Explorer.EXE  
C:\\WINDOWS\\system32\\pctspk.exe  
C:\\Program\\ATI Technologies\\ATI Control Panel\\atiptaxx.exe  
C:\\Program\\Delade filer\\Java\\Java Update\\jusched.exe  
C:\\Program\\Windows Defender\\MSASCui.exe  
C:\\WINDOWS\\system32\\ctfmon.exe  
C:\\Program\\Windows Live\\Messenger\\MsnMsgr.Exe  
C:\\Program\\Messenger\\msmsgs.exe  
C:\\Program\\Java\\jre7\\bin\\jqs.exe  
C:\\Program\\Delade filer\\Microsoft Shared\\VS7DEBUG\\MDM.EXE  
C:\\WINDOWS\\system32\\wuauclt.exe  
C:\\WINDOWS\\System32\\svchost.exe  
C:\\Program\\Internet Explorer\\iexplore.exe  
C:\\Program\\Internet Explorer\\iexplore.exe  
C:\\Program\\AskPartnerNetwork\\Toolbar\\ServiceLocator.exe  
C:\\Program\\AskPartnerNetwork\\Toolbar\\Toolbar.exe  
C:\\WINDOWS\\system32\\msiexec.exe  
C:\\Program\\Trend Micro\\HiJackThis\\HiJackThis.exe

R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Start Page = [http://www.google.se/](http://www.google.se/)  
R1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Default\_Page\_URL = [http://go.microsoft.com/fwlink/?LinkId=69157](http://go.microsoft.com/fwlink/?LinkId=69157)  
R1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Default\_Search\_URL = [http://go.microsoft.com/fwlink/?LinkId=54896](http://go.microsoft.com/fwlink/?LinkId=54896)  
R1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Search Page = [http://go.microsoft.com/fwlink/?LinkId=54896](http://go.microsoft.com/fwlink/?LinkId=54896)  
R0 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Start Page = [http://go.microsoft.com/fwlink/?LinkId=69157](http://go.microsoft.com/fwlink/?LinkId=69157)  
R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Local Page =  
R0 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Local Page =  
R1 - HKCU\\Software\\Microsoft\\Internet Connection Wizard,ShellNext = [http://windowsupdate.microsoft.com/](http://windowsupdate.microsoft.com/)  
R1 - HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Internet Settings,ProxyServer = :0  
R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Toolbar,LinksFolderName = Länkar  
O2 - BHO: Avira SearchFree Toolbar plus Web Protection BHO - {41564952-412D-5637-00A7-7A786E7484D7} - "C:\\Program\\AskPartnerNetwork\\Toolbar\\AVIRA-V7\\Passport.dll" (file missing)  
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\\Program\\Java\\jre7\\bin\\ssv.dll  
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\\Program\\Google\\Google Toolbar\\GoogleToolbar\_32.dll  
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\\Program\\Google\\GoogleToolbarNotifier\\5.7.8313.1002\\swg.dll  
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\\Program\\Java\\jre7\\bin\\jp2ssv.dll  
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\\Program\\Google\\Google Toolbar\\GoogleToolbar\_32.dll  
O3 - Toolbar: Avira SearchFree Toolbar plus Web Protection - {41564952-412D-5637-00A7-7A786E7484D7} - "C:\\Program\\AskPartnerNetwork\\Toolbar\\AVIRA-V7\\Passport.dll" (file missing)  
O4 - HKLM\\..\\Run: \[PCTVOICE\] pctspk.exe  
O4 - HKLM\\..\\Run: \[ATIModeChange\] Ati2mdxx.exe  
O4 - HKLM\\..\\Run: \[ATIPTA\] C:\\Program\\ATI Technologies\\ATI Control Panel\\atiptaxx.exe  
O4 - HKLM\\..\\Run: \[Adobe ARM\] "C:\\Program\\Delade filer\\Adobe\\ARM\\1.0\\AdobeARM.exe"  
O4 - HKLM\\..\\Run: \[SunJavaUpdateSched\] "C:\\Program\\Delade filer\\Java\\Java Update\\jusched.exe"  
O4 - HKLM\\..\\Run: \[Windows Defender\] "C:\\Program\\Windows Defender\\MSASCui.exe" -hide  
O4 - HKCU\\..\\Run: \[CTFMON.EXE\] C:\\WINDOWS\\system32\\ctfmon.exe  
O4 - HKCU\\..\\Run: \[MsnMsgr\] "C:\\Program\\Windows Live\\Messenger\\MsnMsgr.Exe" /background  
O4 - HKCU\\..\\Run: \[MSMSGS\] "C:\\Program\\Messenger\\msmsgs.exe" /background  
O4 - HKUS\\S-1-5-19\\..\\Run: \[CTFMON.EXE\] C:\\WINDOWS\\system32\\CTFMON.EXE (User 'LOKAL TJÄNST')  
O4 - HKUS\\S-1-5-20\\..\\Run: \[CTFMON.EXE\] C:\\WINDOWS\\system32\\CTFMON.EXE (User 'NETWORK SERVICE')  
O4 - HKUS\\S-1-5-18\\..\\Run: \[CTFMON.EXE\] C:\\WINDOWS\\system32\\CTFMON.EXE (User 'SYSTEM')  
O4 - HKUS\\.DEFAULT\\..\\Run: \[CTFMON.EXE\] C:\\WINDOWS\\system32\\CTFMON.EXE (User 'Default user')  
O9 - Extra button: Blogga detta - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\\Program\\Windows Live\\Writer\\WriterBrowserExtension.dll  
O9 - Extra 'Tools' menuitem: &Blogga detta i Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\\Program\\Windows Live\\Writer\\WriterBrowserExtension.dll  
O9 - Extra button: Referensinformation - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\\Program\\MICROS~2\\OFFICE11\\REFIEBAR.DLL  
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe  
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe  
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\\Program\\Messenger\\msmsgs.exe  
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\\Program\\Messenger\\msmsgs.exe  
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} - [http://download.eset.com/special/eos/OnlineScanner.cab](http://download.eset.com/special/eos/OnlineScanner.cab)  
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - [http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab](http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab)  
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\\WINDOWS\\system32\\browseui.dll  
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\\WINDOWS\\system32\\browseui.dll  
O23 - Service: Ati HotKey Poller - Unknown owner - C:\\WINDOWS\\system32\\Ati2evxx.exe  
O23 - Service: Tjänsten Google Update (gupdate) (gupdate) - Google Inc. - C:\\Program\\Google\\Update\\GoogleUpdate.exe  
O23 - Service: Tjänsten Google Update (gupdatem) (gupdatem) - Google Inc. - C:\\Program\\Google\\Update\\GoogleUpdate.exe  
O23 - Service: Google Software Updater (gusvc) - Google - C:\\Program\\Google\\Common\\Google Updater\\GoogleUpdaterService.exe  
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Oracle Corporation - C:\\Program\\Java\\jre7\\bin\\jqs.exe  
O23 - Service: PictureTaker - LANovation - C:\\WINDOWS\\system32\\PCTKRNT.SYS

\--  
End of file - 6323 bytes

## Comment 25
Author: [Borttaget]

#17, 19, Bara ett tips i all välmening Zepp men du kan ju inte begära att folk ska kunna veta vad sådant betyder, en enklare formulering borde vara på sin plats så dom faktiskt kan förstå det hela, det är nämligen ingen självklarhet för alla och är på tok för avancerade åtgärder för de som inte är datorkunnig.

## Comment 26
Author: [Borttaget]

#24, Det är ju lättare att hitta något spår av det direkt därifrån bland filerna eller mapparna men det gäller ju att man hittar det först.  

Jag hjälpte själv en väninna att ta bort detta program genom Revo, fick i och för sig leta en del i mapparna men hittade det till sist.

Eftersom du nu bara har natten på dig och detta inte hjälpte blir det svårare att lösa, det går men kommer ta längre tid.  

Vet ett annat sätt man kan använda sig av också men har tyvärr inga möjligheter att genomföra det nu.

## Comment 27
Author: annia1

I och för sig så kan jag ju ringa imorgon och säga att det tar längre tid. Men vill helst inte hålla på mer med denna dator nu.

Jag har kikat på allt jag kan komma på och jag hittar inte ett spår av det.

## Comment 28
Author: [Borttaget]

#27, Det kan jag förstå men kan du inte bara säga som det är till vederbörande morgon? Kanske kan personen åtgärda det själv eller känner någon som är väldigt dator kunnig.

Man kan ju gå in i registret också men då **måste** man veta **exakt** vad man gör och det tar lång tid.

## Comment 29
Author: annia1

Jo jag kommer tala om för ägaren vad som är. Han kan inte åtgärda det själv för han är inte så kunnig på datorer. Men å andra sidan så är nog datorn på väg att ge upp i alla fall. Så dom får köra som det är tills den ger upp. Det dom får se till att undvika är att ta saker från den här  datorn och lägga in på andra.

\*\*\*

Så tack alla för hjälpen. Nu ska jag göra lite annat som är roligare.

## Comment 30
Author: [Borttaget]

#29, Om den ändå ska bytas ut så småningom skulle jag inte lagt mer tid och energi på den, då hade det hellre fått vara 😃

Lycka till med återlämnandet imorgon, själv ska jag sova nu 😴

## Comment 31
Author: Zepp

#25

Jag är inte datalärare.. och själv vet jag inte hur jag gör.. jag bara läser på skärmen och kollar in vad som verkar misstänkt!

Och någonstans får man börja.. i loggen som skickats finns inga konstiga RUN-komandon.. datorn förefaller ren!

## Comment 32
Author: Zepp

#24

Jag ser inget som helst konstigt i den loggen.. mest bara att användaren normalt sett inte vet vad den vill och det är toolbars för för både det ena och andra.

Är du säker på att datorn inte är ren nu??

## Comment 33
Author: annia1

Zepp jag vet inte riktigt vad du menar med att användaren inte vet vad den vill. Det mesta du ser i loggen är nog jag "skyldig" till då jag hållt på med datorn under ett par veckor och laddat hem olika program jag använt. Som jag sen tagit bort. Likaså en eller två av toolbars är jag nog skyldig till. Asknetwork följde med avira som jag tänkt använda på den datorn. Ev en till toolbar som följt med nåt av de program jag använt. Men ett par av toolbaren tog jag bort här inatt.

Jag vet inte om den är ren eller inte. Jag har inte märkt nåt konstigt på datorn under tiden jag haft den. Förutom att den är seg emellanåt men det är nog inte så konstigt med tanke på ålder och minne. Det enda som jag sett är att antivirusprogrammet stängs av, men det gör det även på andra datorer har jag läst på nätet. Och som jag fattar så gäller då xp datorer. Att man i stort sett varje dag kan få gå in och aktivera det eller starta om datorn.

Det jag funderade på här inatt om det är nåt fel på säkerhetscenter. Att den inte tar bort därifrån fast det inte finns. Jag sökte på nätet här inatt för att se om det fanns andra som rapporterat om den sortens problem men hittade inget. Tänkte använda fix it som microsoft har, men jag vet inte vilken fix jag i så fall ska använda för säkerhetscenter.

Men då det fortfarande ligger kvar i säkerhetscenter som antivirusprogram så får jag utgå ifrån att det kan finnas kvar och dom får använda datorn med det som utgångspunkt för säkerhets skull.

## Comment 34
Author: annia1

Lägga till en grej. Att jag först upptäckte detta var när jag skulle ladda hem avira för ett par dar sen. Det talade om att det fanns och måste tas bort manuellt. Det var då jag använde de program är direkt riktat mot detta. Men de hittade inget så jag trodde då att avira bara stött på nå rester.

Sen igår när jag gick igenom datorn för att kolla inställningar innan jag lämnar iväg den som jag såg att det låg i säkerhetscentret.

Nu ska jag packa ner den datorn och åka iväg med den.

## Comment 35
Author: Zepp

Jo just det.. såg ut som någon fipplat hit o dit, ofta ser det ut så på en dator som ingen städat under flera år!

Ta o kör CCleaner för att rensa upp i registret.. efter avinstalationer!

[http://www.piriform.com/ccleaner/download](http://www.piriform.com/ccleaner/download)  

Hur skulle det se ut om du instalerar ditt ordinarie AV-program?

Kan ju vara registret som ger den informationen.. fasten programet redan är borta!

Har du inget så kör på MS egna!

[http://windows.microsoft.com/sv-se/windows/security-essentials-download](http://windows.microsoft.com/sv-se/windows/security-essentials-download)

## Comment 36
Author: annia1

Nu har jag lämnat ifrån mig datorn så kan inte göra nåt nu. Ev ta nån dag och åka dit igen för att kolla.

När det gäller ccleaner så har jag kört det flera gånger, men bara städprogrammet och då bara det som är förbockat av programmet självt. Kollade på mitt nu och såg att det fanns en annan funktion jag kunde testat.

När det gäller antivirus. Det var avast i det när jag fick hem datorn hit. det tog jag bort och satt dit essentials. Men datorn var fortfarande lika seg så tog bort det och satt dit avira. Men lika att det var så segt så tog bort även det. Sen fram till inatt så fick den vara helt utan antivirusprogram då de bara segade ner datorn. Jag tänkte aldrig på att kolla säkerhetscenter när jag hade antivirusprogram installerat så vet inte vad som stod då.

Här inatt laddade jag ner defender. Men det strular det med. Inte med seghet, men att det verkar stängas av. Och nu när datorn sattes igång efter jag lämnat dit den så fick jag inte fram symbolen nere till höger igen.

## Comment 37
Author: Zepp

Om AV-program segar ner datorn så har den väldigt låg fysisk prestanda.. för dagens AV tar och kräver en hel del.. dock är MS Securety Essential en av de som tar minst på prestandan!

Har man en gammal dator så sjunker prestandan betänkligt när man instalerar AV-program.. inget att göra åt.. förutom att köpa en ny!

Det folk glömmer är att de ofta måste starta om datorn för att de nya inställningarna skall synas!!

## Comment 38
Author: annia1

Jo det är en gammal dator. Mellan 7 o 10 år gammal. Har bara 512 MB i arbetsminne och 18 GB disk. Så det krävs inte mycket för att den ska bli seg.

När det gäller ditt sista. Idag när jag slog igång den datorn så var symbolen borta och det räckte med att jag gick in och ändrade på inställningarna så kom den fram. (Varför det inte gick att göra så när datorn slogs igång igen sen vet jag inte). Det är lika på pappas dator att när han får röda skölden att han går in på inställningarna på sitt essentials och ändrar, sparar sen ändrar och sparar så är det ok. Så det verkar skilja på olika datorer om man måste starta om eller inte.

## Comment 39
Author: Zepp

Den röda skölden från MS Sec esentiall betyder att du inte följer dina egna inställningar, dvs scannar datorn så ofta som du satt i inställningen!

Sätt den till en månad, så blir den bara röd en gång i månaden!

När du sen micklar med det programmet så startas en ny räknare.. som håller koll på tiden tills nästa gång du har bestämt att du skall scanna datorn!

Grejen med vad som visas i aktivitetsmenyn är att de kan vara beroende av olika tjänster, en del i realtid.. andra från Run-komandot när du startar osv.

Men som sagt vad den röda skölden beror på de inställningar du har gjort.. eller inte gjort.. sätt scanningen till ett lämpligt intervall!

Realtidscaningen fungerar hela tiden ändå, likaså firewall, men de reagerar bara det som händer i realtid, dvs sådant som körs, läses och används.

Med jämna mellanrum är det dock en hyfsad säkerhetsåtgärd att scanna datorn lite nogrannare.. det ställer du oxå in.. dvs alla filer osv!

Görs lämpligen på natten!

## Comment 40
Author: annia1

Sorry jag som var otydlig. Den röda skölden är från säkerhetscentret och säger att datorn är oskyddad. Nu vet jag inte exakt vad som står, men den menar att antivirusprogrammet är avstängt, men det är det inte. Så han får gå in och ändra på inställningar. Ta bort realtidsskyddet spara ändringar. Sen gå in och klicka i realtidsskyddet och spara ändringar då försvinner röda skölden.

Förut när han fått den röda skölden så har det varit andra tisdagen i månaden när det kommer uppdateringar till datorn. Nu har han fått det även vid ett par andra tillfällen.

Men jag ska gå igenom pappas dator också här framöver och då även kolla inställningarna på essentials. Förutsatt att han ska ha det programmet kvar.

## Comment 41
Author: Zepp

Sånt kan hända på gamla trötta datorer.. dvs en tjänst har en viss tid på sig att ändra en skylt.. det är inte prioriterat.. och när den tiden löpt ut så slutar den helt enkelt att försöka!

Startar man om datorn då.. eller för all del programmet så får säkerhetscentret ett nytt försök att ändra skylten!

En bra åtgärd på trötta datorer är att se till att inget onödigt laddas in vid start.. som olika snabbstarter, menyer, osv.

## Comment 42
Author: annia1

Ja jag får se vad det är med pappas dator. Och vad jag kan göra åt den. Nu har jag ju "lite vana" från krånglande XP då även han har XP, så jag vet lite vad ska titta på.
