teflonhjernen Skrevet 11. februar 2009 Forfatter Del Skrevet 11. februar 2009 Ja jeg var egentlig sikker på at det fortsatt var virus på pcen. Her kommer loggen fra Combofix. log.txt_combofix_11.02.2009.txt Lenke til kommentar
norbat Skrevet 11. februar 2009 Del Skrevet 11. februar 2009 Det er best å kjøre en rask skann med Malwarebytes før Combofix, men gjør det nå, så ser vi hva som blir igjen. Lenke til kommentar
teflonhjernen Skrevet 11. februar 2009 Forfatter Del Skrevet 11. februar 2009 Ja vet egentlig det, men combofixen kjørte allerede når du svarte. Den skal vel aldri avbrytes så da da fullførte vi den. Holder på med MBAM nå Lenke til kommentar
norbat Skrevet 11. februar 2009 Del Skrevet 11. februar 2009 Når MBAM er ferdig, lager den en logg som du poster (loggen finner du under arkfanen Loggfiler når du starter programmet) Lenke til kommentar
teflonhjernen Skrevet 12. februar 2009 Forfatter Del Skrevet 12. februar 2009 Ble litt sent i natt så her kommer loggene log.txt_combofix_12.02.2009.txt mbam_log_2009_02_12__00_59_17_.txt Lenke til kommentar
r2d290 Skrevet 12. februar 2009 Del Skrevet 12. februar 2009 (endret) Filer infisert:C:\aiqnrk.exe (Trojan.TinyDownloader705) -> No action taken. C:\rgbqlqg.exe (Trojan.TinyDownloader705) -> No action taken. C:\tmjhdjr.exe (Trojan.TinyDownloader705) -> No action taken. Når malwarebytes har funnet filene, må du trykke på "fjern valgte" sånn at filene blir fjernet. Post ny mbam-logg når dette er gjort edit: ser jo i combofix-loggen at filene er borte, så da har du vel bare postet mbam-loggen før du slettet filene Bare overse dette Endret 12. februar 2009 av r2d290 Lenke til kommentar
norbat Skrevet 12. februar 2009 Del Skrevet 12. februar 2009 De filene er fjernet (se combofix-logg) Åpne notisblokk og kopier inn det som står i fet skrift under, lagre fila på skrivebordet som CFScript.txt. Dra deretter fila over Combofix-iconet. Combofix vil starte igjen. File:: c:\windows\system32\LMIinit.dll c:\windows\system32\LMIRfsClientNP.dll.000.bak c:\windows\system32\LMIport.dll C:\.rnd C:\ryhjpas.exe Folder:: c:\windows\LogMeIn_uninstall_reboot c:\documents and settings\LogMeInRemoteUser c:\documents and settings\All Users\Programdata\LogMeIn Registry:: [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\LMIinit] Filelook:: C:\1615134038 Dirlook:: C:\1615134038 Post loggen. Lenke til kommentar
teflonhjernen Skrevet 12. februar 2009 Forfatter Del Skrevet 12. februar 2009 takk for hjlep...igjen:) Jeg sitter ikke på denne pcen så det blir vanskelig å gjøre nå, men ba henne ta den med seg på jobb. Skal følge instruksene dine i ettermiddag. Lenke til kommentar
teflonhjernen Skrevet 13. februar 2009 Forfatter Del Skrevet 13. februar 2009 her kommer loggen etter å ha fulgt instruksjonen. log.txt_combofix_13.02.2009.txt Lenke til kommentar
norbat Skrevet 13. februar 2009 Del Skrevet 13. februar 2009 Ser greit ut dette, teflonhjernen. Kjører pc'n ok? Hvis, så avslutt med følgende: Avintaller combofix ved å skrive combofix /u i kjør-feltet (start->kjør) Dette vil også nullstille systemgjenopprettingen slik at du ikke blir infisert ved en evt. gjenoppretting senere. Sørg forøvrig at Java, Flash player og Adobe reader er oppdatert i tillegg til Windows. Lenke til kommentar
teflonhjernen Skrevet 13. februar 2009 Forfatter Del Skrevet 13. februar 2009 Akkurat nå kjører pc greit. Men hun kjørte en lang scan med malware før i dag og da fikk hun opp beskjed om 3 trojanere. Pc låste seg så hun fikk ikke gjort noe annet enn å restarte pc. I går kom hun ikke på nett, men det er fikset nå. Håper pcen er frisk nå takk for god hjelp:) Lenke til kommentar
Gjest Skrevet 13. februar 2009 Del Skrevet 13. februar 2009 Er emne løst? Husk å trykke på: knappen. Lenke til kommentar
norbat Skrevet 13. februar 2009 Del Skrevet 13. februar 2009 Når du kjører lang skann med MBAM, så vil programmet også ta med malware som ligger i system restore-mappa. Denne blir nullstilt når du avinstallerer combofix. Får du på nytt problemer, vet du hvor vi finnes Surf trygt! Lenke til kommentar
teflonhjernen Skrevet 13. februar 2009 Forfatter Del Skrevet 13. februar 2009 Du er en gave:) Jeg har fått et nytt favorittforum. Jeg har jo myyyye å lære hehehehe Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå