Gå til innhold

spyware/virus lukker allt av anti virus/spyware


Anbefalte innlegg

jeg har plutselig fått ett spy som lukker alt av spyware som jeg har.. jeg har prøvd det meste av spyware men spy "viruse" lukker det før det reker og starte opp :no: plus at den spy greia gjør så pc`en har cpu på 100% så og si hele tiden :cry: håper det er noen som kan hjelpe meg??

Lenke til kommentar
Videoannonse
Annonse

gå på oppgavebehandling og lukk de prosessene som bruker hele CPU'en din.

har desverre ikke garanti for at de ikke kommer tilbake, men kan gi deg et pusterom.

lukk også programmer som virker mistenkelig i oppgavebehandling.

Endret av O.J
Lenke til kommentar

Først og frems bør du rydde opp hosts fila di .

i C:\WINDOWS\system32\drivers\etc

Den hindrer deg i å komme til de fleste antivirus siter via internett.

 

 

til slik:

 

# Copyright (c) 1993-1999 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
#      102.54.94.97     rhino.acme.com          # source server
#       38.25.63.10     x.acme.com              # x client host

127.0.0.1       localhost

Lenke til kommentar

Hei,

 

Først bør du fikse på host fila. slik syar2003 skrev. Dette gjør du ved å navigere til C:\WINDOWS\system32\drivers\etc, så åpner du host filen i Notepad eller et lignende program og kopierer det som står inne i CODEsyar2003 sitt inlegg.

-----------------------------------------------------------------------------------------------------

Så fjerner du disse programmene på den vanlige måten:

 

MSN plus (DU trenger ikke å gjøre dette hvis du har den reklamefrie versjonen)

 

SweetIM.exe (Denne er på grensen til spyware)

 

Så bør du bestemme deg hvilket antivirus du vil ha da jeg tror at de du har har havnet i konflikt med hverandre. Selv ville jeg avinstallert Avast og beholdt NOD32.

----------------------------------------------------------------------------------------------------

SÅ laster du ned følgende: Killbox ikke gjør noe med denne enda.

CCleaner innstalerer denne.

----------------------------------------------------------------------------------------------------

Så restarter du maskinen i Sikkermodus

 

Slett følgende filer

 

C:\WINDOWS\System32\Font32\csrss.exe
C:\WINDOWS\mscompls.exe

Hvis det ikke går bruk Killbox

 

Kjør Hijackthis og fjern disse:

R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O2 - BHO: SWEETIE Class - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [AVUpdate] C:\WINDOWS\System32\Font32\csrss.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)

 

Kjør så en skann med Spybot og Microsoft AntiSpyware.

Kjør noen runder med CCleaner slik at alt tull blir slettet.

Restart datamaskinen og kjør Hijackthis og post en ny logg her.

 

Glemte å si at du bør slå av systemgjenoppretting

Endret av stealthy
Lenke til kommentar

Oh, well, 3 tilfeller av

O4 - HKLM\..\RunServices: [PK Guard 32] C:\WINDOWS\System32\winhelp\smss.exe og lignende

gjør vel ikke saken bedre.

Ettersom det er sant at flere kokker søler frøktele mykji nøyer jeg med:

Fix Hostsfila

Kjør Minst 2 onlinescan som Housecall og Panda

I tillegg synes jeg du skal laste ned Ewido, installere, oppdatere og kjøre i Safe Mode.

Så Crapcleaner

Så en ny runde med Panda (husk see report og save report)

Ny HJT-logg

Legg ut både Panda og HJTloggen for påsyn.

 

Mye arbeid (vel, programmene gjør jo jobben for deg), men vel verdt det.

 

Bernt K

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...