Term Skrevet 8. juli 2007 Del Skrevet 8. juli 2007 Heisann. Har en venninne som har et litt morsomt virus her. Med jevne mellomrom kommer denne opp til hele kontaktlista "ohhhhh fuck!! www.gcheats.co.uk/msn/9686/(navn)@hotmail.com.exe" Har fått en hijackthis log, og det eneste jeg reagerte umiddelbart på var denne: C:\WINDOWS\system32\uxpayuk\svchost.exe Finner ingenting fornutig når jeg søker på nettet. Noen av dere som har en ide? Kjørt Norton og Ad-aware på den og. log_file.txt Lenke til kommentar
norbat Skrevet 8. juli 2007 Del Skrevet 8. juli 2007 Vi forsøker den 'raske' måten. Avinstaller fra legg til/fjern programmer: Errorsafe Lukk alle programmer om du har noen åpne (IE, MSN) Kjør HJT, velg "Do a system scan only", sett merke framfor følgende linjer og klikk 'Fix checked': O4 - HKLM\..\Run: [REALCURBSTYLEREMOTE] C:\Documents and Settings\All Users\Programdata\Forkwarnrealcurb\DriveAbout.exe O4 - HKLM\..\Run: [svchost] C:\WINDOWS\system32\uxpayuk\svchost.exe O4 - HKCU\..\Run: [Error Safe] "C:\Programfiler\Error Safe Free\ers.exe" /min O4 - HKCU\..\Run: [svchost] C:\WINDOWS\system32\uxpayuk\svchost.exe O4 - HKUS\S-1-5-18\..\Run: [] (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [] (User 'Default user') Hent Avenger og pakk det ut. Start programmet, sett prikk i "Input Script Manually" og klikk på lupen. I vinduet som kommer opp kopierer du og limer inn det som er i fet skrift under: Folders to delete: C:\Documents and Settings\All Users\Programdata\Forkwarnrealcurb C:\WINDOWS\system32\uxpayuk C:\Programfiler\Error Safe Free Klikk på Trafikklyset. Restart pc'n. Etter restart vil det komme en loggfil som forteller hva som har skjedd. Den poster du sammen med en ny HJT-logg. Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå