Conduit blijft terugkomen (Hitman, AdwCleaner, Malwarebytes)

Pagina: 1
Acties:

Vraag


  • necessaryevil
  • Registratie: September 2005
  • Laatst online: 05-11 23:38
Hallo,

Ik had een tijdje terug een vervelend "virus". Ik kreeg extra adds in Chrome. Ik heb AdwCleaner, HitmanPro en Malwarebytes anti-malware gebruikt om het te verwijderen, dat is redelijk gelukt, maar..Hitman blijft een "conduit" vinden (en wat tracking cookies). Als dit wordt verwijderd dan komt het na een tijdje weer terug.

Hitman geeft het niet aan als theat maar als trace, daarom maak ik me er in eerste instantie weinig zorgen. Maar toch zou ik graag willen weten wat het voor een ding is en eventueel hoe ik het helemaal weg kan krijgen. Van google wordt ik niet veel wijzer.


N.b. Standaard draait bij mij Bitdefender op de achtergrond.


Wat is dit ding? Hier de samenvatting AdwCleaner (hitman pro geeft geen informatie)
code:
1
2
3
4
5
6
7
8
***** [ Files ] *****
File Found : C:\Users\S\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\elicpjhcidhpjomhibiffojpinpmmpil

***** [ Registry ] *****
Key Found : HKCU\Software\Conduit

***** [ Web browsers ] *****
[C:\Users\S\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Found : elicpjhcidhpjomhibiffojpinpmmpil

Alle reacties


  • GerardVanAfoort
  • Registratie: April 2010
  • Niet online

GerardVanAfoort

kalm aan

Stappenplan van Norton met Norton power eraser (weet niet of die gratis is)
https://support.norton.co...3795_EndUserProfile_en_us

NRG


  • necessaryevil
  • Registratie: September 2005
  • Laatst online: 05-11 23:38
Ik heb 'm gedraait, hij was gratis. Die deed helemaal niets met de conduit. Ik vraag me nu eigenlijk vooral af wat het is, dat ding.

  • GerardVanAfoort
  • Registratie: April 2010
  • Niet online

GerardVanAfoort

kalm aan

conduit search engine, toolbar. Komt mee met gratis software van een bron die bewust wat toevoegen, noem een sourceforge.

Mogelijk is de helft al weg waardoor power eraser niks vond, heb je ook de overige handmatige stappen van verwijderen mappen enz. uitgevoerd?

NRG


  • bulletrene
  • Registratie: November 2011
  • Laatst online: 07-06-2022
Je kunt om te beginnen controleren of de invoegtoepassing van Conduit nog aanwezig is in de Internet Explorer opties, Chrome extensies etc. Vervolgens kun je via Uitvoeren -> msconfig controleren of er iets vreemds opstart bij het starten van Windows, zo ja -> Uitschakelen. Hierna zou ik beginnen met nogmaals adwcleaner (nieuwste versie downloaden) draaien, en CCleaner om de TEMP files op te schonen. Wellicht blijven er wat TEMP files achter die niet door de virusscanners verwijderd kunnen worden. Als dit alles niet werkt.... -> Boot in safe mode met network, draai hier virusscan in. Wellicht dat dit het probleem wel oplost.

  • floorcleaner
  • Registratie: April 2007
  • Laatst online: 05-11 20:31
Ik heb deze al weggehaald met roguekiller (in safe modus) en daarna ccleaner om de temp-boel op te ruimen. Malwarebytes haal daarna de restanten weg.

http://www.bleepingcomputer.com/download/roguekiller/dl/121/

  • oheng
  • Registratie: Januari 2001
  • Laatst online: 20-10 19:53
Controleer even of Chrome nog wel kan updaten, of dat updates uitgeschakeld zijn. Dit komt nogal eens voor.

  • necessaryevil
  • Registratie: September 2005
  • Laatst online: 05-11 23:38
Ik zal roguekiller en ccleaner nog eens proberen. Het lijkt erop dat Chrome wel update. Ik gebruik eigenlijk alleen Chrome, maar ik heb Internet explorer ook nog eens leeggegooid. En terwijl ik dit typ herinner me ik dat ik ook nog firefox heb... en inderdaad, die gaf ook nog een rare melding dat "see more results hub" zich wilt installeren... een duidelijke aanwijzing.

Ik ga eerst even hier naar kijken, ik laat het nog wel weten of het wel of niet gelukt is.

  • necessaryevil
  • Registratie: September 2005
  • Laatst online: 05-11 23:38
Nee, ik heb al jullie stappen gedaan, maar het blijft terugkomen. Ik zou eerst welleens willen weten wat het is en waar het vandaan komt. Misschien is er een tooltje dat zoiets kan monitoren?

  • GerardVanAfoort
  • Registratie: April 2010
  • Niet online

GerardVanAfoort

kalm aan

necessaryevil schreef op zondag 14 februari 2016 @ 20:49:
Nee, ik heb al jullie stappen gedaan, maar het blijft terugkomen. Ik zou eerst welleens willen weten wat het is en waar het vandaan komt. Misschien is er een tooltje dat zoiets kan monitoren?
Alle stappen, invoegtoepassingen en extensies? Ga dan maar eens in je sync profiel van Google Chrome bezemen :)

NRG

Pagina: 1