ruudern88 Skrevet 9. april 2006 Del Skrevet 9. april 2006 jeg har plutselig fått ett spy som lukker alt av spyware som jeg har.. jeg har prøvd det meste av spyware men spy "viruse" lukker det før det reker og starte opp plus at den spy greia gjør så pc`en har cpu på 100% så og si hele tiden håper det er noen som kan hjelpe meg?? Lenke til kommentar
PerB Skrevet 9. april 2006 Del Skrevet 9. april 2006 Ta ut harddisken og monter den i en annen maskin og scan derfra. Evt. formater og reinstaller (jeg liker aldri den løsningen - men uten navn på viruset er det lite konstruktivt man kan foreslå). Lenke til kommentar
O.J Skrevet 9. april 2006 Del Skrevet 9. april 2006 (endret) gå på oppgavebehandling og lukk de prosessene som bruker hele CPU'en din. har desverre ikke garanti for at de ikke kommer tilbake, men kan gi deg et pusterom. lukk også programmer som virker mistenkelig i oppgavebehandling. Endret 9. april 2006 av O.J Lenke til kommentar
Pozzolan Skrevet 9. april 2006 Del Skrevet 9. april 2006 Last ned Hijackthis Unzip det og kjør. Når programet kjører velger du "Do a system scan only" og kopier loggen fra Hijackthis og post den her på forumet. Ta også en eller to online scans som Housecall og Panda sin. Etter at du har postet loggen så kan vi hjelpe deg videre. Lenke til kommentar
ruudern88 Skrevet 9. april 2006 Forfatter Del Skrevet 9. april 2006 kjempe fint skal få gjort det så fort som mulig Lenke til kommentar
ruudern88 Skrevet 11. april 2006 Forfatter Del Skrevet 11. april 2006 her er det jeg fikk opp når jeg hadde kjørt det i hijackthis. her er det jeg fikk opp dette_kan_ikke_v_re_bra.txt Lenke til kommentar
Targa_PC Skrevet 11. april 2006 Del Skrevet 11. april 2006 www.virus-radar.com, ser ikke bra ut. Et Google søk på den og kom til at det er dette -Win32/Netsky.Q worm- Jeg er ikke sikker men ville prøvd i sikkerhetsmodus, om det var mulig å slette det derifra.. Lenke til kommentar
Syar-2003 Skrevet 11. april 2006 Del Skrevet 11. april 2006 Først og frems bør du rydde opp hosts fila di . i C:\WINDOWS\system32\drivers\etc Den hindrer deg i å komme til de fleste antivirus siter via internett. til slik: # Copyright (c) 1993-1999 Microsoft Corp. # # This is a sample HOSTS file used by Microsoft TCP/IP for Windows. # # This file contains the mappings of IP addresses to host names. Each # entry should be kept on an individual line. The IP address should # be placed in the first column followed by the corresponding host name. # The IP address and the host name should be separated by at least one # space. # # Additionally, comments (such as these) may be inserted on individual # lines or following the machine name denoted by a '#' symbol. # # For example: # # 102.54.94.97 rhino.acme.com # source server # 38.25.63.10 x.acme.com # x client host 127.0.0.1 localhost Lenke til kommentar
Pozzolan Skrevet 11. april 2006 Del Skrevet 11. april 2006 (endret) Hei, Først bør du fikse på host fila. slik syar2003 skrev. Dette gjør du ved å navigere til C:\WINDOWS\system32\drivers\etc, så åpner du host filen i Notepad eller et lignende program og kopierer det som står inne i CODE på syar2003 sitt inlegg. ----------------------------------------------------------------------------------------------------- Så fjerner du disse programmene på den vanlige måten: MSN plus (DU trenger ikke å gjøre dette hvis du har den reklamefrie versjonen) SweetIM.exe (Denne er på grensen til spyware) Så bør du bestemme deg hvilket antivirus du vil ha da jeg tror at de du har har havnet i konflikt med hverandre. Selv ville jeg avinstallert Avast og beholdt NOD32. ---------------------------------------------------------------------------------------------------- SÅ laster du ned følgende: Killbox ikke gjør noe med denne enda. CCleaner innstalerer denne. ---------------------------------------------------------------------------------------------------- Så restarter du maskinen i Sikkermodus Slett følgende filer C:\WINDOWS\System32\Font32\csrss.exe C:\WINDOWS\mscompls.exe Hvis det ikke går bruk Killbox Kjør Hijackthis og fjern disse: R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll O2 - BHO: SWEETIE Class - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" O4 - HKLM\..\Run: [AVUpdate] C:\WINDOWS\System32\Font32\csrss.exe O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing) Kjør så en skann med Spybot og Microsoft AntiSpyware. Kjør noen runder med CCleaner slik at alt tull blir slettet. Restart datamaskinen og kjør Hijackthis og post en ny logg her. Glemte å si at du bør slå av systemgjenoppretting Endret 11. april 2006 av stealthy Lenke til kommentar
berxter Skrevet 11. april 2006 Del Skrevet 11. april 2006 Oh, well, 3 tilfeller av O4 - HKLM\..\RunServices: [PK Guard 32] C:\WINDOWS\System32\winhelp\smss.exe og lignende gjør vel ikke saken bedre. Ettersom det er sant at flere kokker søler frøktele mykji nøyer jeg med: Fix Hostsfila Kjør Minst 2 onlinescan som Housecall og Panda I tillegg synes jeg du skal laste ned Ewido, installere, oppdatere og kjøre i Safe Mode. Så Crapcleaner Så en ny runde med Panda (husk see report og save report) Ny HJT-logg Legg ut både Panda og HJTloggen for påsyn. Mye arbeid (vel, programmene gjør jo jobben for deg), men vel verdt det. Bernt K Lenke til kommentar
ruudern88 Skrevet 14. april 2006 Forfatter Del Skrevet 14. april 2006 det er et eller annet som gjør at jeg ikke får åpnet spy programmer. sånn som spy og ccleaner får jeg så vidt åpnet så av enn eller annen grunn lukker det seg av seg selv.. hva kan være feil? Lenke til kommentar
berxter Skrevet 14. april 2006 Del Skrevet 14. april 2006 Prøv dem i safe mode uten nettverk. Se på Task Manager at det ikke går uhumske prosesser først. Bernt K Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå