hcoa Skrevet 24. februar 2009 Del Skrevet 24. februar 2009 Håper noen kan hjelpe meg raskt. Har en dell inspiron 6400 med XP windows og McAfee-virusprogram. Men pc'n har den siste tiden blitt tregere og tregere, jeg trykker på en tast (f.eks inne på nettet) og det skjer ikke noe før lenge etterpå. Har forsøkt å kjøre søk via McAfee, men ikke noe blir funnet. Diskfragmentering var visst heller ikke noe vits (analysen ga meg den beskjeden) Har derimot funnet noe som kanskje ikke skal være på pc'n og sikkert mye annet også - noe som heter MyWaySA... Har jo sett at dere anbefaler noe som heter Hijackthis-utskrift, men jeg er rimelig blank når det gjelder pc, og trenger en enkel inføring i hva jeg i såfall skal gjøre (sjekket forøvrig inne på Itpro om dette programmet, og der fikk det ikke noe særlig høy skåre...men det har kanskje ikke noe å si?) Er det noen som kan hjelpe meg? Nå blir den bare tregere og tregere, og jeg er redd jeg tilslutt ikke får den til å virke. Lenke til kommentar
storkers Skrevet 24. februar 2009 Del Skrevet 24. februar 2009 sjekka disse? http://www.dagbladet.no/dinside/2005/02/10/423008.html http://www.idg.no/produkter/programvare/wi...rticle78345.ece http://www.google.no/search?hl=no&q=ra...&oq=raskere http://www.dinside.no/375026/20-triks-for-...re-pc&bid=8 jeg har god erfaring med crapcleaner som rense prog.. det beste er uansett formatering. Lenke til kommentar
hcoa Skrevet 24. februar 2009 Forfatter Del Skrevet 24. februar 2009 Takk for linker som jeg vil lese. Men jeg håper å kunne ordne dette uten å måtte formatere pc'n. Er det noen som har erfaringer med Spybot og Ad-Aware i forhold til dette samt i forhold til McAfee? Lenke til kommentar
p@ge Skrevet 25. februar 2009 Del Skrevet 25. februar 2009 MyWay er adware, du burde klare deg med en runde med spybot og ad-aware. ( gjerne med reboot mellom bruk av disse 2 ) lykke til Lenke til kommentar
hcoa Skrevet 2. mars 2009 Forfatter Del Skrevet 2. mars 2009 Jeg har lastet ned både Ad-Aware og Spybot, og kjørt disse. Spybot kom opp med en advarsel under kjøring at de som har McAfee kan kunne oppleve at Spybot finner filer som anbefales å slettes, men som tilhører dette programmet. Altså - Spybot og McAfee er kanskje ikke så lure å ha sammen? Vider kjørte jeg Ad-Aware - som fant en del småplukk, men ikke noe som den ikke klarte å rydde opp i. Men er usikker på om disse to programmene er så lure å ha sammen med McAfee. ER det noen som har erfaring med dette eller vet noe om det? Etter å ha intallert disse og brukt dem en gang, så slo dessuten McAfee seg litt "vrang", og jeg måtte reparere det for å få den igang igjen. Da stod det en liten melding om at det var noe den ikke kunne hente inn, tross for at det stod at det nå var "på igjen"/"ok". OG - pc'n er like treg!!! Tar en hel evighet å få igang internett f.eks. Og har jeg trykket på en kommando, så kommer klikket lenge etterpå og deretter jobber den for at det skal skje noe. Er det noen som kan hjelpe???? Lenke til kommentar
Bruker-158599 Skrevet 5. mars 2009 Del Skrevet 5. mars 2009 (endret) mbam. Endret 30. juli 2010 av riskake90 Lenke til kommentar
hcoa Skrevet 5. mars 2009 Forfatter Del Skrevet 5. mars 2009 Det kan jeg godt, men ble litt usikker på hvilket program jeg skal benytte. Mener å ha lest en plass at Combofix er et avansert program som kan gjøre skade for den som ikke kan dette... Derfor lurer jeg på om HijackThis er bedre/enklere og tilstrekkelig? Har du en link til denne? Lenke til kommentar
Bruker-158599 Skrevet 5. mars 2009 Del Skrevet 5. mars 2009 (endret) Endret 30. juli 2010 av riskake90 Lenke til kommentar
hcoa Skrevet 5. mars 2009 Forfatter Del Skrevet 5. mars 2009 Ok - men helt basic - hvordan skrur man av brannmur og McAfee? Lenke til kommentar
r2d290 Skrevet 5. mars 2009 Del Skrevet 5. mars 2009 Ok - men helt basic - hvordan skrur man av brannmur og McAfee? Se om ikke et av de to treffene i google kan hjelpe deg med dette http://www.google.no/search?q=disable+fire...lient=firefox-a Lenke til kommentar
Bruker-158599 Skrevet 6. mars 2009 Del Skrevet 6. mars 2009 (endret) Endret 30. juli 2010 av riskake90 Lenke til kommentar
Tosha0007 Skrevet 6. mars 2009 Del Skrevet 6. mars 2009 (endret) Fordel å skrive mcafee rett -smash- Endret 6. mars 2009 av tosha0007 Lenke til kommentar
Bruker-158599 Skrevet 8. mars 2009 Del Skrevet 8. mars 2009 (endret) Endret 30. juli 2010 av riskake90 Lenke til kommentar
hcoa Skrevet 10. mars 2009 Forfatter Del Skrevet 10. mars 2009 Beklager at det har tatt så lang tid siden sist. Har ikke hatt tid. Men har kjørt Hijacthis, og her er loggen. Si i fra om det trengs mer: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 17:57:10, on 10.03.2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16791) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\Programfiler\Windows Defender\MsMpEng.exe C:\WINDOWS\System32\svchost.exe C:\Programfiler\Intel\Wireless\Bin\EvtEng.exe C:\Programfiler\Intel\Wireless\Bin\S24EvMon.exe C:\Programfiler\Intel\Wireless\Bin\WLKeeper.exe C:\Programfiler\Lavasoft\Ad-Aware\AAWService.exe C:\WINDOWS\system32\spoolsv.exe C:\Programfiler\Java\jre6\bin\jqs.exe C:\WINDOWS\system32\lxdxcoms.exe C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe c:\PROGRA~1\FELLES~1\mcafee\mna\mcnasvc.exe c:\PROGRA~1\FELLES~1\mcafee\mcproxy\mcproxy.exe C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe C:\Programfiler\McAfee\MPF\MPFSrv.exe C:\Programfiler\McAfee\MSK\MskSrver.exe C:\Programfiler\Dell\NICCONFIGSVC\NICCONFIGSVC.exe C:\Programfiler\Nikon\Wireless Camera Setup Utility\NkPtpEnum.exe C:\Programfiler\Intel\Wireless\Bin\RegSrvc.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\Programfiler\Lavasoft\Ad-Aware\AAWTray.exe C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe c:\PROGRA~1\mcafee.com\agent\mcagent.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\hkcmd.exe C:\WINDOWS\system32\igfxpers.exe C:\Programfiler\Java\jre6\bin\jusched.exe C:\WINDOWS\stsystra.exe C:\Programfiler\Synaptics\SynTP\SynTPEnh.exe C:\Programfiler\Dell\QuickSet\quickset.exe C:\Programfiler\Intel\Wireless\bin\ZCfgSvc.exe C:\Programfiler\Intel\Wireless\Bin\ifrmewrk.exe C:\Programfiler\filer\CyberLink\PowerDVD\DVDLauncher.exe C:\Programfiler\Dell\Media Experience\DMXLauncher.exe C:\WINDOWS\system32\dla\tfswctrl.exe C:\Programfiler\Fellesfiler\InstallShield\UpdateService\issch.exe C:\Programfiler\QuickTime\qttask.exe C:\Programfiler\Windows Defender\MSASCui.exe C:\Programfiler\SiteAdvisor\6253\SiteAdv.exe C:\Programfiler\Lexmark 3600-4600 Series\lxdxmon.exe C:\Programfiler\Lexmark 3600-4600 Series\lxdxMsdMon.exe C:\WINDOWS\system32\ctfmon.exe C:\Programfiler\Messenger\msmsgs.exe C:\Programfiler\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe C:\Programfiler\Logitech\SetPoint\SetPoint.exe C:\WINDOWS\system32\igfxsrvc.exe C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe C:\Programfiler\Fellesfiler\Logishrd\KHAL2\KHALMNPR.EXE C:\Programfiler\Internet Explorer\iexplore.exe C:\Programfiler\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.startsiden.no/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koblinger O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programfiler\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Programfiler\SiteAdvisor\6261\SiteAdv.dll O2 - BHO: Lexmark Verktøylinje - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Programfiler\Lexmark Toolbar\toolband.dll O2 - BHO: McAfee Phishing Filter - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - c:\PROGRA~1\mcafee\msk\mskapbho.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll O2 - BHO: Java Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programfiler\Java\jre6\bin\ssv.dll O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - c:\PROGRA~1\mcafee\VIRUSS~1\scriptsn.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programfiler\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programfiler\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Programfiler\SiteAdvisor\6261\SiteAdv.dll O3 - Toolbar: Lexmark Verktøylinje - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Programfiler\Lexmark Toolbar\toolband.dll O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Programfiler\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [sigmatelSysTrayApp] stsystra.exe O4 - HKLM\..\Run: [synTPEnh] C:\Programfiler\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [Dell QuickSet] C:\Programfiler\Dell\QuickSet\quickset.exe O4 - HKLM\..\Run: [intelZeroConfig] "C:\Programfiler\Intel\Wireless\bin\ZCfgSvc.exe" O4 - HKLM\..\Run: [intelWireless] "C:\Programfiler\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless O4 - HKLM\..\Run: [DVDLauncher] "C:\Programfiler\filer\CyberLink\PowerDVD\DVDLauncher.exe" O4 - HKLM\..\Run: [DMXLauncher] C:\Programfiler\Dell\Media Experience\DMXLauncher.exe O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe O4 - HKLM\..\Run: [iSUSPM Startup] "C:\Programfiler\Fellesfiler\InstallShield\UpdateService\isuspm.exe" -startup O4 - HKLM\..\Run: [iSUSScheduler] "C:\Programfiler\Fellesfiler\InstallShield\UpdateService\issch.exe" -start O4 - HKLM\..\Run: [QuickTime Task] "C:\Programfiler\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKLM\..\Run: [Windows Defender] "C:\Programfiler\Windows Defender\MSASCui.exe" -hide O4 - HKLM\..\Run: [siteAdvisor] C:\Programfiler\SiteAdvisor\6253\SiteAdv.exe O4 - HKLM\..\Run: [mcagent_exe] "C:\Programfiler\McAfee.com\Agent\mcagent.exe" /runkey O4 - HKLM\..\Run: [lxdxmon.exe] "C:\Programfiler\Lexmark 3600-4600 Series\lxdxmon.exe" O4 - HKLM\..\Run: [lxdxamon] "C:\Programfiler\Lexmark 3600-4600 Series\lxdxamon.exe" O4 - HKLM\..\Run: [FaxCenterServer] "C:\Programfiler\Lexmark Fax Solutions\fm3032.exe" /s O4 - HKLM\..\Run: [Ad-Watch] C:\Programfiler\Lavasoft\Ad-Aware\AAWTray.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programfiler\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [LDM] C:\Programfiler\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKAL TJENESTE') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETTVERKSTJENESTE') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programfiler\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programfiler\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe O4 - Global Startup: Logitech SetPoint.lnk = C:\Programfiler\Logitech\SetPoint\SetPoint.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programfiler\Microsoft Office\Office10\OSA.EXE O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programfiler\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programfiler\Messenger\msmsgs.exe O15 - Trusted Zone: http://londontownno.eolts.co.uk O15 - Trusted Zone: http://www.ikea.com O15 - Trusted Zone: http://*.mcafee.com O15 - Trusted Zone: http://www.norscan.no O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/...051/mcfscan.cab O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Programfiler\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programfiler\Intel\Wireless\Bin\EvtEng.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programfiler\Fellesfiler\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programfiler\Java\jre6\bin\jqs.exe O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Programfiler\Lavasoft\Ad-Aware\AAWService.exe O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Programfiler\Fellesfiler\Logitech\Bluetooth\LBTServ.exe O23 - Service: lxdxCATSCustConnectService - Lexmark International, Inc. - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\\lxdxserv.exe O23 - Service: lxdx_device - - C:\WINDOWS\system32\lxdxcoms.exe O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\FELLES~1\mcafee\mna\mcnasvc.exe O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\FELLES~1\mcafee\mcproxy\mcproxy.exe O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Programfiler\McAfee\MPF\MPFSrv.exe O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Programfiler\McAfee\MSK\MskSrver.exe O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Programfiler\Dell\NICCONFIGSVC\NICCONFIGSVC.exe O23 - Service: NkPtpEnumP2 - Nikon Corporation - C:\Programfiler\Nikon\Wireless Camera Setup Utility\NkPtpEnum.exe O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programfiler\Intel\Wireless\Bin\RegSrvc.exe O23 - Service: Intel® PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programfiler\Intel\Wireless\Bin\S24EvMon.exe O23 - Service: Intel® PROSet/Wireless SSO Service (WLANKEEPER) - Intel® Corporation - C:\Programfiler\Intel\Wireless\Bin\WLKeeper.exe -- End of file - 11551 bytes Lenke til kommentar
norbat Skrevet 10. mars 2009 Del Skrevet 10. mars 2009 Loggen viser ikke noe malware. Forslag: Avinstaller Ad-Aware og Spybot fra legg til/fjern programmer. Kjør deretter gjennom veiledningen og post loggene her Lenke til kommentar
hcoa Skrevet 10. mars 2009 Forfatter Del Skrevet 10. mars 2009 Huff, nå er denne pc'n helt rar. Har forsøkt å bruke internet explorer til å sende inn et innlegg her i sted, men alt bare frøs seg. Så nå et nytt forsøk via Opera. Rett før forsøkte jeg å laste ned Combofix. Glemte å avinstallere McAfee først, og dermed startet pc'n å pipe og det dukket opp advarsler både fra Mcafee og det jeg tror var fra Combofix. Combofix sa at den hadde funnet ut at McAfee kjørte antivirus aktivt, og at dette måtte deaktiveres ellers ville det kunne oppstå skader på pc. Dernest var meldingen fra McAfee at den hadde oppdaget et program som forsøkte å kjøre og viste til en link med noe som het Red... og forøkte å klikke på dette og ble satt over til en internettside hos McAfee hvor det i grunnen ikke stod noe knyttet til dette (tror jeg). McAfee-meldingen ba meg om at McAfee skulle fjerne programmet. Klikket ok, og tenkte jeg skulle slå av virus-scan og brannmur deretter før jeg igjen ville forsøke å installere combofix. Men deretter dukket det opp en ny advarsel om at Combofix ville fortsette å kjøre på egen risiko ettersom den ennå hadde avdekket at McAfee kjørte. Jeg klikket ikke ok på denne, forsøkte å finne combofix på legge til/fjerne program, men fant den ikke. Fant den under nedlastede program og fjernet ved å trykke slett - til søbbelbøtta - og fjernet det derifra. Men nå ble jeg fryktelig usikker på hva jeg skal gjøre. Er det bare å gå inn på Mcafee SecurityCenter å slå av konfigurasjonene for brannmur og virusscan? Deretter klikke på linken til Combofix under Veiledning og så skal det gå bra? Har forresten kjørt den andre scannen, og her er loggen: Malwarebytes' Anti-Malware 1.34 Databaseversjon: 1832 Windows 5.1.2600 Service Pack 3 10.03.2009 23:19:02 mbam-log-2009-03-10 (23-19-02).txt Skanntype: Rask Skann Objekter skannet: 73940 Tid tilbakelagt: 7 minute(s), 45 second(s) Minneprosesser infisert: 0 Minnemoduler infisert: 0 Registernøkler infisert: 1 Registerverdier infisert: 0 Registerfiler infisert: 0 Mapper infisert: 2 Filer infisert: 2 Minneprosesser infisert: (Ingen mistenkelige filer funnet) Minnemoduler infisert: (Ingen mistenkelige filer funnet) Registernøkler infisert: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WS2IFSL (Fake.Driver) -> Quarantined and deleted successfully. Registerverdier infisert: (Ingen mistenkelige filer funnet) Registerfiler infisert: (Ingen mistenkelige filer funnet) Mapper infisert: C:\Programfiler\MyWaySA (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Programfiler\MyWaySA\SrchAsDe (Adware.MyWebSearch) -> Quarantined and deleted successfully. Filer infisert: C:\WINDOWS\system32\serauth1.dll (Trojan.Agent) -> Quarantined and deleted successfully. C:\WINDOWS\system32\serauth2.dll (Trojan.Agent) -> Quarantined and deleted successfully. Lenke til kommentar
mbruun Skrevet 11. mars 2009 Del Skrevet 11. mars 2009 (endret) Registernøkler infisert:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WS2IFSL (Fake.Driver) -> Quarantined and deleted successfully. Er en false positive. Se bort fra denne. http://www.malwarebytes.org/forums/index.php?showtopic=12426 Ta en restore på den fila fra Malwarebytes quarantine. Endret 11. mars 2009 av mbruun Lenke til kommentar
hcoa Skrevet 21. mars 2009 Forfatter Del Skrevet 21. mars 2009 Ok, da har jeg gjort det. Skjønte ikke noe særlig av den linken du la med - skjønner ikke hva en false positiv er - og merker ikke noe endring på maskina - den er like træg!!! Hva mer skal jeg gjøre? Lenke til kommentar
raWrz Skrevet 21. mars 2009 Del Skrevet 21. mars 2009 (endret) Ok, da har jeg gjort det. Skjønte ikke noe særlig av den linken du la med - skjønner ikke hva en false positiv er - og merker ikke noe endring på maskina - den er like træg!!! Hva mer skal jeg gjøre? hei 1 vi kan prøve dette: last ned Auslogic Disk Defrag etterpå kjør du programmet - velg C disken og la den kjøre. last ned Auslogic Regestry Cleaner innstaler det og kjør det 2 False Positive (eller FP) er at programmet tror at en snill ting som ikke er farlig er farlig og sletter det. start MBAM - trykk på Karantene tabben og finn Fake.Driver HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WS2IFSL trykk på den og trykk på Gjennoprett Endret 21. mars 2009 av Submit Lenke til kommentar
hcoa Skrevet 21. mars 2009 Forfatter Del Skrevet 21. mars 2009 Bare et par oppklaringer: 1. Hvordan kan jeg vite at de som svarer meg har noe fornuftig å si og ikke "roter til" det som andre har sagt? 2. Hva gjør disse to programmene du foreslår - i forhold til det andre jeg har gjort? Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå