BakkiZ Skrevet 27. november 2008 Del Skrevet 27. november 2008 (endret) Jeg har fått den der go.google-browserhijacken. Hver gang jeg gjør et googlesøk peker lenkemålet under hvert søk til en go.google.com-side. foreksempel http://go.google.com/?id=2904c8009cd4f296a...&said=v3001 Disse redirecter meg til forskjellige ymse sider igjen. Dette er likt både i Firefox, Opera og i IE, så det spørs om dette er noe dypere enn browser hijack. Men da på en annen side slutta "Mousegestured for IE" å virke, og jeg får ikke endra standard søkemotor i søkelinja. I IE er layoutet på google.com heller ikke helt som det skal være, så det spørs om det er en "phisha" side av noe slag. Jeg sjekka DNS-instillingene i egenskapene for nettverkstilkoblingen, men det sto ikke på noe. Jeg fikke heller ikke til å poste nytt emne her med den infiserte PCen, jeg fikk bare beskjed om at topic var for kort og måtte være min 2 tegn, selv om jeg hadde skrevet inn topic. Jeg hadde et virus først, bratsk.exe som kjørte en driver som het beep.dll, men de fikk jeg fjerna i sikkerhetsmodus hvis jeg sletta driveren først og avslutta bratsk-prosessen etterpå. Jeg ville naturligvis prøve å kjøre et antivirus eller antispyware-program, men hver geng jeg åpner installfil, eller programfila til whatever antivirus\spyware jeg prøver, så sjer det ingenting, det bare dukker opp en ekstra prosess i Taskmanager. Både XoftSpySE, SpyHunter-Scanner of Spybot S&D får jeg ikke starta, MBAM får jeg ikke til å åpne installfila på engang. Verste viruset jeg har vært borti :S Jeg sjekka også Hijackthis, Fjerna en fil som het karna.dll men ellers ser resten greit ut. Noen tips? Endret 27. november 2008 av BakkiZ Lenke til kommentar
norbat Skrevet 27. november 2008 Del Skrevet 27. november 2008 Forandre navnet på installasjonsfila til mbam og se om du ikke da får installert programmet. Deretter går du til programmappa til mbam og endrer mbam.exe til noe annet. Prøv og kjør programmet nå (du trenger ikke å oppdatere om det er probl. med det) Lenke til kommentar
BakkiZ Skrevet 27. november 2008 Forfatter Del Skrevet 27. november 2008 Forandre navnet på installasjonsfila til mbam og se om du ikke da får installert programmet.Deretter går du til programmappa til mbam og endrer mbam.exe til noe annet. Prøv og kjør programmet nå (du trenger ikke å oppdatere om det er probl. med det) Rename funket faktisk, men installasjonen ville ikke fullføre. Jeg prøvde å rename Spybot også, og det funka topp Tusen takk, holder på å kjøre Spybot atm. =) Hvilken sperre er det som kan hindre dette da? Jeg kan ikke se noe suspekt i prossesslisten, men det kan jo hende at viruset er kalt svchost.exe eller noe lignende, er det noen mulighet for å vise hvilke filer som kjører de forskjellige prosessene? Eller kanskje det er en tjeneste eller driver som kjører? Lenke til kommentar
norbat Skrevet 27. november 2008 Del Skrevet 27. november 2008 Det er ikke uvanlig at det kan ligge et rootkit som skaper slike problemer. Når du er ferdigskannet med SD, så kan du laste ned og kjøre Combofix (se veiledningen). Hvis du ikke får kjørt combofix i normal tilstand, prøv i sikker modus (evt. rename dette programmet også). Post loggen den lager. Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå