krassi Skrevet 4. oktober 2009 Del Skrevet 4. oktober 2009 (endret) God dag, problemet mitt er at jeg ikke får åpnet eller "slått sammen" .reg filer eller registrerings filer. Det som skjer er at jeg får en melding om at Windows ikke finner filen og at jeg skal kontrollere at jeg har skrevet navnet riktig. Eksempel "Finner ikke C:\Users\huleboeren\desktop\Eksempel.reg. Kontroller at du har skrevet navente riktig, og prøv på nytt. Endret 6. oktober 2009 av krassi Lenke til kommentar
norbat Skrevet 4. oktober 2009 Del Skrevet 4. oktober 2009 På hvilken måte prøver du å 'åpne' .reg-fila? Lenke til kommentar
krassi Skrevet 4. oktober 2009 Forfatter Del Skrevet 4. oktober 2009 På hvilken måte prøver du å 'åpne' .reg-fila? Jeg Dobbelklikker Lenke til kommentar
norbat Skrevet 4. oktober 2009 Del Skrevet 4. oktober 2009 (endret) Får du til å høyreklikke på fila og velg 'Åpne'? Endret 4. oktober 2009 av norbat Lenke til kommentar
krassi Skrevet 4. oktober 2009 Forfatter Del Skrevet 4. oktober 2009 Får du til å høyreklikke på fila og velg 'Åpne'? Jeg kan høyreklikke men då kommer det opp at du kan "slå sammen" Lenke til kommentar
norbat Skrevet 4. oktober 2009 Del Skrevet 4. oktober 2009 Du kan forsøke å importere .reg-fila via regedit: Start->kjør, skriv: regedit Velg Fil->Importer Finn .reg-fila du ønsker å legge til i registeret Er dette ei fil du selv har laget (i hvilket program) og hvilket OS kjører du? Lenke til kommentar
Grimmy Skrevet 4. oktober 2009 Del Skrevet 4. oktober 2009 Håper på mange svar? Kopier eller flytt filen til f.eks. C:\temp, og forsøk igjen. Lenke til kommentar
krassi Skrevet 4. oktober 2009 Forfatter Del Skrevet 4. oktober 2009 Du kan forsøke å importere .reg-fila via regedit: Start->kjør, skriv: regedit Velg Fil->Importer Finn .reg-fila du ønsker å legge til i registeret Er dette ei fil du selv har laget (i hvilket program) og hvilket OS kjører du? Regediten fungerer heller ikke får akkuratt samme meldingen opp... Lenke til kommentar
krassi Skrevet 4. oktober 2009 Forfatter Del Skrevet 4. oktober 2009 Håper på mange svar? Kopier eller flytt filen til f.eks. C:\temp, og forsøk igjen. Fungerte ikke Lenke til kommentar
norbat Skrevet 4. oktober 2009 Del Skrevet 4. oktober 2009 Har brukeren din administratorrettigheter? Lenke til kommentar
krassi Skrevet 5. oktober 2009 Forfatter Del Skrevet 5. oktober 2009 Har brukeren din administratorrettigheter? Japp Er dette ei fil du selv har laget (i hvilket program) og hvilket OS kjører du? har laget den i notepad, har Windows vista... Lenke til kommentar
norbat Skrevet 5. oktober 2009 Del Skrevet 5. oktober 2009 Du får åpnet regedit? Hvis, så kan du eksportere en registeroppføring, legg den på skrivebordet, dobbeltklikk på den og se om ikke det fungerer 'normalt'. Lenke til kommentar
krassi Skrevet 6. oktober 2009 Forfatter Del Skrevet 6. oktober 2009 Du får åpnet regedit? Hvis, så kan du eksportere en registeroppføring, legg den på skrivebordet, dobbeltklikk på den og se om ikke det fungerer 'normalt'. Jeg får ikke åpne regedit... Lenke til kommentar
norbat Skrevet 6. oktober 2009 Del Skrevet 6. oktober 2009 Hm, før noe annet, ville jeg ha kjørt en malwareskann: Kjør MBAM (se veiledningen) Lenke til kommentar
krassi Skrevet 6. oktober 2009 Forfatter Del Skrevet 6. oktober 2009 Hm, før noe annet, ville jeg ha kjørt en malwareskann: Kjør MBAM (se veiledningen) Flotte greier Takk for hjelpen :D Lenke til kommentar
norbat Skrevet 7. oktober 2009 Del Skrevet 7. oktober 2009 Fint om du postet loggen mbam laget (start mbam, velg loggfiler) Lenke til kommentar
krassi Skrevet 10. oktober 2009 Forfatter Del Skrevet 10. oktober 2009 (endret) Pc'en trengt virkelig en scan med det programmet Malwarebytes' Anti-Malware 1.41 Databaseversjon: 2775 Windows 6.0.6001 Service Pack 3 07.10.2009 00:45:47 mbam-log-2009-10-07 (00-45-47).txt Skanntype: Rask Skann Objekter skannet: 121430 Tid tilbakelagt: 13 minute(s), 37 second(s) Minneprosesser infisert: 2 Minnemoduler infisert: 1 Registernøkler infisert: 21 Registerverdier infisert: 15 Registerfiler infisert: 1 Mapper infisert: 1 Filer infisert: 28 Minneprosesser infisert: C:\Windows\System32\qtwm.exe (Trojan.Agent) -> Unloaded process successfully. C:\Windows\msb.exe (Trojan.Agent) -> Unloaded process successfully. Minnemoduler infisert: C:\Windows\System32\BtwSrv.dll (Trojan.Agent) -> Delete on reboot. Registernøkler infisert: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{500bca15-57a7-4eaf-8143-8c619470b13d} (Trojan.BHO.H) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{500bca15-57a7-4eaf-8143-8c619470b13d} (Trojan.BHO.H) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\btwsrv (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\btwsrv (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\xml.xml (Worm.Allaple) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{500bca15-57a7-4eaf-8143-8c619470b13d} (Worm.Allaple) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\xml.xml.1 (Worm.Allaple) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Typelib\{9233c3c0-1472-4091-a505-5580a23bb4ac} (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\TypeLib\{248dd890-bb45-11cf-9abc-0080c7e7b78d} (Worm.Nyxem) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{248dd892-bb45-11cf-9abc-0080c7e7b78d} (Worm.Nyxem) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{248dd893-bb45-11cf-9abc-0080c7e7b78d} (Worm.Nyxem) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{248dd896-bb45-11cf-9abc-0080c7e7b78d} (Worm.Nyxem) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{248dd897-bb45-11cf-9abc-0080c7e7b78d} (Worm.Nyxem) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\protect (Rootkit.Agent) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\protect (Rootkit.Agent) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\protect (Rootkit.Agent) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\NordBull (Malware.Trace) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cmd.exe (Security.Hijack) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe (Security.Hijack) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\poprock (Trojan.Downloader) -> Quarantined and deleted successfully. Registerverdier infisert: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\registrywm (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\exec (Worm.Archive) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\BuildW (Malware.Trace) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\FirstInstallFlag (Malware.Trace) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\guid (Malware.Trace) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\i (Malware.Trace) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\mEv (Malware.Trace) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\mso (Malware.Trace) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\udso (Malware.Trace) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\uid (Malware.Trace) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\Ulrn (Malware.Trace) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\Update (Malware.Trace) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\UpdateNew (Malware.Trace) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Regedit32 (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\poprock (Trojan.Downloader) -> Quarantined and deleted successfully. Registerfiler infisert: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully. Mapper infisert: C:\Program Files\Protection System (Rogue.ProtectionSystem) -> Quarantined and deleted successfully. Filer infisert: C:\Users\Huleboeren2\AppData\Local\Temp\msxml71.dll (Trojan.BHO.H) -> Quarantined and deleted successfully. C:\Windows\System32\BtwSrv.dll (Trojan.Agent) -> Delete on reboot. C:\6347,402.exe (Backdoor.Bot) -> Quarantined and deleted successfully. C:\Windows\System32\juvokose.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\Windows\System32\MSWINSCK.OCX (Worm.Nyxem) -> Quarantined and deleted successfully. C:\Windows\System32\drivers\protect.sys (Rootkit.Agent) -> Quarantined and deleted successfully. C:\Windows\Temp\tmp0_135321500423.bk.old (Backdoor.Bot) -> Quarantined and deleted successfully. C:\Windows\Temp\tmp0_664922423299.bk (Backdoor.Bot) -> Quarantined and deleted successfully. C:\Windows\Temp\VRT206B.tmp (Trojan.Vundo) -> Quarantined and deleted successfully. C:\Windows\Temp\VRT3183.tmp (Malware.Tool) -> Quarantined and deleted successfully. C:\Windows\Temp\VRT5A09.tmp (Backdoor.Bot) -> Quarantined and deleted successfully. C:\Windows\Temp\VRT5BA.tmp (Malware.Tool) -> Quarantined and deleted successfully. C:\Windows\Temp\VRTE711.tmp (Malware.Tool) -> Quarantined and deleted successfully. C:\Windows\System32\FInstall.sys (Backdoor.Bot) -> Quarantined and deleted successfully. C:\Windows\System32\jifuharu.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\Windows\System32\modigege.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\Windows\System32\msxml71.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully. C:\Windows\System32\qtwm.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\Windows\System32\wiawow32.sys (Backdoor.Bot) -> Quarantined and deleted successfully. C:\Windows\System32\wiwow64.exe (Backdoor.Bot) -> Quarantined and deleted successfully. C:\Users\Skule.Huleboeren-PC\oashdihasidhasuidhiasdhiashdiuasdhasd (Malware.Trace) -> Quarantined and deleted successfully. C:\Windows\Fonts\services.exe (Worm.Archive) -> Quarantined and deleted successfully. C:\Windows\msa.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\Windows\msb.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\Windows\sc.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. C:\Windows\Tasks\{7B02EF0B-A410-4938-8480-9BA26420A627}.job (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Windows\Tasks\{BB65B0FB-5712-401b-B616-E69AC55E2757}.job (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Users\Huleboeren2\AppData\Local\Temp\b.exe (Trojan.Downloader) -> Delete on reboot. Endret 10. oktober 2009 av krassi Lenke til kommentar
norbat Skrevet 10. oktober 2009 Del Skrevet 10. oktober 2009 Oppdater mbam og kjør en ny rask skann. Post loggen om den finner noe. Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå