Gå til innhold

Anbefalte innlegg

Har fått et virus på pcn som ikke vil fjerne seg...

 

Fucker opp hjemmesider og popper opp i hytt og pine... Norton finner det ikke og ad aware fjerner det men det komemr tilbake, det ligger muligens i registry filene..

 

Noen tips. jeg har ikke veldig lyst til å formatere og jeg frykter at det fucker opp innholdet på harddiskene..

 

Innspill og tips mottas med et stort TAKK! :(

Lenke til kommentar
Videoannonse
Annonse

Huh? Tror ikke det utspillet der hjalp trådstarter så veldig mye.

 

Hvilken antivirus er en smakssak. Selv liker jeg ikke norton med det betyr ikke at jeg poster slike poster.

-----------------------------------------------------------------------------------------------------

On Topic:

 

Vedder på at du har en form for smitFraud. Dette er spyware/adware av verste sort.

Men fortvil ikke det finnes en kur.

 

Følg denne guiden NØYE så går det nok bra. :thumbup:

 

Etter at du er ferdig med det så poster du en hijackthis log, slik det har blitt foreslått tidligere.

Lenke til kommentar

Fiks disse med hj:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = prosearching.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchURL = prosearching.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = prosearching.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page_bak = prosearching.com
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - J:\Jan-Didrik\PartyPoker.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - J:\Jan-Didrik\PartyPoker.exe (file missing)
O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone
O16 - DPF: {82F2D6B2-6C58-4404-A930-9DB0FD90D4B1} (Driver_Detective_v43_Non_Member.DD_v43) - [url=http://www.drivershq.com/cab/prod/Driver_Detective_v43_Non_Member.CAB]http://www.drivershq.com/cab/prod/Driver_D..._Non_Member.CAB[/url]
O20 - AppInit_DLLs: C:\WINDOWS\system32\dexplore.dll C:\WINDOWS\system32\winlogon.dll

Last ned killbox og slett følgende fil:

 

C:\Programfiler\Fellesfiler\GMT\GMT.exe

 

Så fjerner du dette med hijackthis:

 

O4 - Global Startup: GStartup.lnk = C:\Programfiler\Fellesfiler\GMT\GMT.exe

 

 

Alt dette gjør du i sikkermodus.

Endret av stealthy
Lenke til kommentar

Nå ja. Her var det litt av hvert.

Start Hijackthis igjen og kryss av for, deretter fiks disse:

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = prosearching.com

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchURL = prosearching.com

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = prosearching.com

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page_bak = prosearching.com

(dette er søkemotorkaprere)

 

 

O4 - Global Startup: GStartup.lnk = C:\Programfiler\Fellesfiler\GMT\GMT.exe

(spyware)

 

O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - J:\Jan-Didrik\PartyPoker.exe (file missing)

O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - J:\Jan-Didrik\PartyPoker.exe (file missing)

(disse er allerede borte så da kan du ta bort restene)

 

O20 - AppInit_DLLs: C:\WINDOWS\system32\dexplore.dll C:\WINDOWS\system32\winlogon.dll

(mystiske saker, ta dem vekk)

 

Etter dette tar du en omstart, så sletter du mappen C:\Programfiler\Fellesfiler\GMT, og så poster du en ny logg.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...