ARL87 Skrevet 21. januar 2008 Del Skrevet 21. januar 2008 (endret) Hei, Sliter med noe spyware. Nesten hver gang jeg åpner noe i pcen min dukker denne mld opp: virus.bmp Noen som kan hjelpe meg å fjerne dette?? ganske irriternede å trykke avbryt hele tiden!!! Prøvd diverse antivirusprogrammer som norton og Ad-Aware uten resultat.... Edit: Nå tar den helt av, linker meg rundt om helt ukontrolert på diverse internett sider!!! Her er forresten Hijack loggen min Logfile_of_Trend_Micro_HijackThis_v2.doc Endret 21. januar 2008 av ARL87 Lenke til kommentar
DjSlayer Skrevet 21. januar 2008 Del Skrevet 21. januar 2008 Hei,Sliter med noe spyware. Nesten hver gang jeg åpner noe i pcen min dukker denne mld opp: virus.bmp Noen som kan hjelpe meg å fjerne dette?? ganske irriternede å trykke avbryt hele tiden!!! Prøvd diverse antivirusprogrammer som norton og Ad-Aware uten resultat.... Har du kjørt CCleaner og Spybot? Du finner en ganske god guide i "LES: Den store sikkerhetsguiden v.2" stickyen. - D.J. Lenke til kommentar
ARL87 Skrevet 21. januar 2008 Forfatter Del Skrevet 21. januar 2008 Nå har jeg følgt denne https://www.diskusjon.no/index.php?showtopic=691246 Dette har ikke hjulpet. Får fortsatt opp den meldinga!! Combofix: ComboFix_08.doc SuperAntispy: SUPERAntiSpyware_Scan_Log.doc Hijack(denne er etter scanen. Den andre er før jeg gjorde noe): Logfile_of_Trend_Micro_HijackThis_v3.doc Rootchk: ROOTCHK.doc Håper noen kan hjelpe meg med å fikse dette!! Lenke til kommentar
norbat Skrevet 21. januar 2008 Del Skrevet 21. januar 2008 Åpne notisblokk og kopier inn det som står i fet skrift under, lagre fila på skrivebordet som CFScript.txt. Dra deretter fila over Combofix-iconet. Combofix vil starte igjen. Post loggen. File:: C:\WINDOWS\pandsf.dll Lenke til kommentar
ARL87 Skrevet 21. januar 2008 Forfatter Del Skrevet 21. januar 2008 Ok, Her er loggen: ComboFix_089.doc Lenke til kommentar
norbat Skrevet 21. januar 2008 Del Skrevet 21. januar 2008 Hent Avenger og pakk det ut. Start programmet, sett prikk i "Input Script Manually" og klikk på lupen. I vinduet som kommer opp kopierer du og limer inn det som er i fet skrift under: Files to delete: C:\WINDOWS\pandsf.dll Klikk på Trafikklyset. Restart PC-en. Etter restart vil det komme en loggfil som forteller hva som har skjedd. Den loggen poster du sammen med en ny hjt-logg. Lenke til kommentar
ARL87 Skrevet 21. januar 2008 Forfatter Del Skrevet 21. januar 2008 Her er de nye loggene: Avenger Logfile_of_The_Avenger_version_1.doc HJT: Logfile_of_Trend_Micro_HijackThis_v24.doc Lenke til kommentar
norbat Skrevet 21. januar 2008 Del Skrevet 21. januar 2008 Fint, Så fixer du denne fila vha. HJT: O2 - BHO: Video decompressor - {5792244C-2237-459B-8E84-FA78184843A8} - C:\WINDOWS\pandsf.dll (file missing) Lenke til kommentar
norbat Skrevet 21. januar 2008 Del Skrevet 21. januar 2008 Du kan også kjøre denne scannen for å se om det ligger noe igjen etter den Smitfraud-varianten du hadde: Hent Smitfraudfix, legg det på skrivebordet Kjør Smitfraudfix, velg valg 1, post loggen. Lenke til kommentar
ARL87 Skrevet 21. januar 2008 Forfatter Del Skrevet 21. januar 2008 Ser ut til å ha hjulpet nå, den popper i alle fall ikke opp noe lengre :!: Her er den siste loggen: SmitFraudFix_v2.doc Lenke til kommentar
norbat Skrevet 21. januar 2008 Del Skrevet 21. januar 2008 Ser greit ut. Du bør nullstille gjenopprettingsmappa slik at du ikke blir infisert ved en evt. systemgjenoppretting. Kontrollpanel->system->systemgjenoppretting . Sett merke framfor "Slå av Systemgjenopprettingen .....", restart pc, fjern merket igjen for å aktivere funksjonen. Lenke til kommentar
ARL87 Skrevet 21. januar 2008 Forfatter Del Skrevet 21. januar 2008 OK Takk for all hjelp!!! Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå