Gå til innhold

sliter med noe jeg tror er en trojaner


Anbefalte innlegg

skulle starte CS nå nettopp og da kommer disse meldingene opp fra antivurisprogrammet mitt (Symantec AntiVirus Corportate Edition):

 

Scan type: Realtime Protection Scan

Event: Virus Found!

Virus name: Trojan Horse

File: C:\DOCUME~1\*bruker*~1\LOKALE~1\Temp\~243.tmp

Location: Quarantine

Computer: *bruker*

User: *bruker*

Action taken: Quarantine succeeded : Access denied

Date found: 8. juli 2007 19:57:04

 

 

Scan type: Realtime Protection Scan

Event: Virus Found!

Virus name: Trojan Horse

File: C:\DOCUME~1\*bruker*~1\LOKALE~1\Temp\~245.tmp

Location: Quarantine

Computer: *bruker*

User: *bruker*

Action taken: Quarantine succeeded : Access denied

Date found: 8. juli 2007 19:57:06

 

Hva er det? og hvordan fjerner jeg det? det var en til der, men da skjønte jeg no av filename og bare sletta den manuelt. Hva skal jeg gjøre for å bli kvitt dissa?

 

har prøvd å kjøre system scan med anivirus programmet og har kjørt AdAware og CCleaner, ikkeno funker..

Lenke til kommentar
Videoannonse
Annonse

kjørte HJT og fikk ut denne loggen:

 

Scan saved at 20:20:24, on 08.07.2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16473)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\System32\svchost.exe

C:\Programfiler\Skype\Phone\Skype.exe

C:\Programfiler\Skype\Plugin Manager\SkypePM.exe

C:\Programfiler\Valve\Steam\Steam.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Programfiler\Trend Micro\HijackThis\HijackThis.exe

 

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

 

--

End of file - 1156 bytes

 

Hva skal jeg gjøre nå?

Endret av Gloms
Lenke til kommentar
Kjør HJT, velg "Do a system scan and save a logfile". Kopier HELE loggen  :)

9031435[/snapback]

 

det jeg har limt inn er alt jeg får opp da.. hva er det jeg gjør feil da? jeg trykker på "do check and make a log" saken..

 

denne fikk jeg gang nummer 2:

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 20:38:31, on 08.07.2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16473)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\System32\svchost.exe

C:\Programfiler\Skype\Phone\Skype.exe

C:\Programfiler\Skype\Plugin Manager\SkypePM.exe

C:\Programfiler\Valve\Steam\Steam.exe

C:\Programfiler\Trend Micro\HijackThis\HijackThis.exe

 

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

 

--

End of file - 1123 bytes

Endret av Gloms
Lenke til kommentar

Logfile of HijackThis v1.99.1

Scan saved at 20:49:14, on 08.07.2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16473)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\System32\svchost.exe

C:\Programfiler\Skype\Phone\Skype.exe

C:\Programfiler\Skype\Plugin Manager\SkypePM.exe

C:\Programfiler\Valve\Steam\Steam.exe

C:\Programfiler\Symantec_Client_Security\Symantec AntiVirus\vpc32.exe

C:\PROGRA~1\Mozilla Firefox\firefox.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Documents and Settings\*bruker*\Skrivebord\alternativ.exe

 

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O11 - Options group: [iNTERNATIONAL] International*

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

 

den fikk jeg med "alternativ". Er det noe med CSS? siden alle som har samme problem har prøvd å starte CSS? har prøvd å avslutte norton og så starte CSS, men det fucker seg fortsatt, hva skal jeg gjøre for å fikse det?

Lenke til kommentar
Fortsatt er HJT-loggen kort, men det som er der ser greit ut.

 

Tror fortsatt at dette mest sannsynlig er et 'Norton'-fenomen, men helt sikker kan man aldri være.

9031801[/snapback]

 

noe jeg kan gjøre for å fikse dette "fenomenet" ?

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...