Gå til innhold

Min venn har fått msn virus 2


Anbefalte innlegg

Videoannonse
Annonse

Combofix-loggen viser fortsatt filer knyttet til infeksjonen, så gjør følgende:

 

Oppdater Malwarebytes (mbam)(du kjører med gammel virusdefinisjon) og kjør en ny rask skann.

 

Kjør deretter combofix på nytt og post loggen sammen med den nye mbam-loggen, så tar vi evt. det som er igjen etterpå.

Endret av norbat
Lenke til kommentar

Åpne notisblokk og kopier inn det som står i fet skrift under, lagre fila på skrivebordet som CFScript.txt.

Dra deretter fila over Combofix-iconet. Combofix vil starte igjen. Post loggen.

 

6af2c97f0f4e497013ed9b32fc36b566.gif

 

File::

c:\windows\system32\kysvr32.exe

C:\nan.exe

c:\windows\bin.exe

C:\df.exe

c:\documents and settings\eier\bz.exe

c:\windows\system32\wsncs.exe

c:\windows\system32\rpvgdxv.exe

C:\fef.exe

c:\windows\system32\izktkvwu.exe

c:\windows\temp\IZ26A.EXE

 

Folder::

c:\programfiler\fsdfs

 

Dirlook::

c:\programfiler\fsdfs

 

Filelook::

c:\programfiler\fsdfs\S.exe

 

Driver::

mailKmd

 

Registry::

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"kiss"=-

Lenke til kommentar

Denne fila finner jeg lite info om: c:\windows\temp\EW332.EXE

Den ligger i temp-mappa, så kjør en runde med CCleaner:

 

Last ned CCleaner. Start programmet. Gå til 'Valg'->'Avansert'. Fjern avkryssingen framfor: "bare slett midlertidige filer......." Klikk på 'Renser' og deretter 'Kjør CCleaner'.

 

 

Hvordan kjører forøvrig pc'n?

 

Hvis alt fungerer ok, så kan du fjerne combofix ved å skrive combofix /u i kjør-feltet.

Dette vil også nullstille systemgjenopprettingen slik at du ikke blir infisert ved en evt. gjenoppretting senere.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...