berxter Skrevet 16. mai 2006 Del Skrevet 16. mai 2006 (endret) Da står det igjen et par ting. Kjør HJT igjen, hak av (du trenger bare å velge run a scan only) O4 - HKLM\..\Run: [defender] C:\\defender19a.exe O4 - HKLM\..\Run: [spywareBot] C:\Programfiler\SpywareBot\SpywareBot.exe -boot og velg Fix checked. Lukk HJT. IKKE reboot ennå. Hent ned Killbox by option Explicit Kjør Killbox, legg inn C:\\defender19a.exe C:\Programfiler\SpywareBot\ Enklest ved å klippe og lime dem fra denne posten, velg delete on reboot, dersom du får noen meldinger om PendingFileRenameOperation, klikk ok. Dersom maskina ikke restarter automagisk; reboot. Sånn, det skulle være det. For å være sikker lagg ut en fersk HJTlogg etterpå. Bernt K Forresten: du spurte om hva er en Smitfraudvariant: Vel, det hele begynte med en Trojaner som fikk navnet SmitFraud, og etterpå har det dukket opp flere som bruker de samme mekanismene; f eks Spywarestrike, Spyfalcon, Spyaxe og Spysheriff. Det er laget 2 fixer som skal ta hele gjengen, SmitRem og Smitfraudfix. For øyeblikket ser det ut som Smitfraudfix er best, det kan fort endre seg med nye varianter av trojanere og fixer. Endret 16. mai 2006 av berxter Lenke til kommentar
Rex_Rodney Skrevet 18. mai 2006 Forfatter Del Skrevet 18. mai 2006 Ok takker for hjelpen..! Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå