Gå til innhold

Info: MSN-virus, youtube.glx.nl/****....


Anbefalte innlegg

Videoannonse
Annonse

Vet ikke om du kommer deg til riktig plass, jeg.

 

Klikk på denne lenken: https://www.diskusjon.no/index.php?showforum=131

 

På høyre side vil du se en knapp som det står NYTT EMNE på. Klikk den.

 

Skriv inn en passende emnetittel eks. Har fått MSN-orm. Combofix-logg

 

Merk teksten i combofix-loggen, kopier og lim den så inn i posten du nettopp opprettet.

Endret av norbat
Lenke til kommentar
Vet ikke om du kommer deg til riktig plass, jeg.

 

Klikk på denne lenken: https://www.diskusjon.no/index.php?showforum=131

 

På høyre side vil du se en knapp som det står NYTT EMNE på. Klikk den.

 

Skriv inn en passende emnetittel eks. Har fått MSN-orm. Combofix-logg

 

Merk teksten i combofix-loggen, kopier og lim den så inn i posten du nettopp opprettet.

 

Jeg leter iherdig etter den combofix.txt filen på disken min........... har søkt og gjort det meste uten å finne den, og ja jeg har åpnet comofix og trykket på kjør............. men men, hva er galt her i dag.......... litt treg? eller "ikke ser skogen for bare trær som det heter seg"

Lenke til kommentar

Hvis combofix har fått kjøre (du ville ha sett en blå/svart rute der det kommer noe tekst + stage 1

stage 2 osv....

 

Hvis det ikke kom opp noen logg når dette var ferdig, så kan du bruke søk-funksjonen. Skriv combofix. Burde dukke opp en notiblokk fil da.

Lenke til kommentar
Kanskje lettere hvis du ser hvordan det SKAL vere.

 

Se på bildene her

 

edit: se fra og med det første blå bildet. Overse det første.

 

 

Hei, takk for tipset men måtte avinnstalere noen programmer og da gikk alt så meget bedre, har postet loggen i rett emne.

Lenke til kommentar
Hvordan ser denne linken ut? Er det lett å skille en ekte youtube-link fra viruset?

Tenker da på "watch?=v<videonummer>" som er normalt, eller den med "related" i seg.

 

 

ja det vil jeg si :)

 

 

den er vel sånn som dette..

 

www.youtube.dvx.nl watch etc:P

 

jeg leser alltid lenker før jeg åpner dem :)

Lenke til kommentar

Da har jeg kjørt ComboFix og her er loggen. ;)

 

 

ComboFix 08-06-10.3 - Emil Eide Anundsen 2008-06-11 14:36:03.1 - NTFSx86

Microsoft Windows XP Professional 5.1.2600.2.1252.1.1044.18.1232 [GMT 2:00]

Running from: C:\Documents and Settings\Emil Eide Anundsen\Skrivebord\ComboFix.exe

* Created a new restore point

* Resident AV is active

 

 

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!

.

 

((((((((((((((((((((((((( Files Created from 2008-05-11 to 2008-06-11 )))))))))))))))))))))))))))))))

.

 

2008-06-11 13:52 . 2008-06-11 13:52 <DIR> d-------- C:\Documents and Settings\Emil Eide Anundsen\Programdata\Thunderbird

2008-06-11 13:51 . 2008-06-11 13:52 <DIR> d-------- C:\Programfiler\Mozilla Thunderbird

2008-06-11 13:33 . 2008-06-11 13:33 <DIR> d-------- C:\WINDOWS\LastGood

2008-06-11 00:26 . 2008-06-11 00:26 2,560 --a------ C:\WINDOWS\_MSRSTRT.EXE

2008-06-11 00:24 . 2008-06-11 00:24 140,096 --a------ C:\WINDOWS\system32\COMDLG32.OCX

2008-06-11 00:23 . 2008-06-11 00:23 <DIR> d-------- C:\Programfiler\Stardock

2008-06-11 00:23 . 2008-06-11 00:28 <DIR> d-------- C:\Programfiler\Fellesfiler\Stardock

2008-06-10 16:03 . 2008-06-10 22:43 69 --a------ C:\WINDOWS\NeroDigital.ini

2008-06-09 22:51 . 2008-06-10 16:34 <DIR> d-------- C:\Documents and Settings\Emil Eide Anundsen\Programdata\Ahead

2008-06-09 22:51 . 2008-06-09 22:51 <DIR> d-------- C:\Documents and Settings\All Users\Programdata\Ahead

2008-06-09 22:46 . 2008-06-09 22:46 <DIR> d-------- C:\Programfiler\Nero

2008-06-09 22:46 . 2008-06-10 15:42 <DIR> d-------- C:\Programfiler\Fellesfiler\Ahead

2008-06-09 22:46 . 2008-06-09 22:46 <DIR> d-------- C:\Documents and Settings\All Users\Programdata\Nero

2008-06-09 15:52 . 2008-06-11 00:30 <DIR> d-------- C:\Programfiler\Opera

2008-06-08 14:04 . 2008-06-08 14:04 <DIR> d-------- C:\Documents and Settings\Emil Eide Anundsen\.idlerc

2008-06-03 11:19 . 2008-06-03 11:19 <DIR> d-------- C:\Programfiler\THQ

2008-06-01 09:37 . 2004-08-04 01:03 21,504 --a------ C:\WINDOWS\system32\hidserv.dll

2008-06-01 09:37 . 2004-08-04 01:03 21,504 --a--c--- C:\WINDOWS\system32\dllcache\hidserv.dll

2008-05-23 18:41 . 2008-03-05 15:56 3,786,760 --a------ C:\WINDOWS\system32\D3DX9_37.dll

2008-05-23 18:41 . 2008-03-05 15:56 1,420,824 --a------ C:\WINDOWS\system32\D3DCompiler_37.dll

2008-05-23 18:41 . 2008-03-05 16:03 479,752 --a------ C:\WINDOWS\system32\XAudio2_0.dll

2008-05-23 18:41 . 2008-02-05 23:07 462,864 --a------ C:\WINDOWS\system32\d3dx10_37.dll

2008-05-23 18:41 . 2008-03-05 16:03 238,088 --a------ C:\WINDOWS\system32\xactengine3_0.dll

2008-05-23 18:41 . 2008-03-05 16:00 25,608 --a------ C:\WINDOWS\system32\X3DAudio1_3.dll

2008-05-23 18:40 . 2008-05-23 18:40 <DIR> d-------- C:\Documents and Settings\All Users\Programdata\media center programs

2008-05-23 17:58 . 2008-05-23 17:58 <DIR> d-------- C:\Documents and Settings\All Users\Programdata\Funcom

2008-05-22 22:03 . 2008-05-22 22:06 8 --a------ C:\WINDOWS\system32\nvModes.dat

2008-05-20 20:57 . 2008-06-11 13:28 <DIR> d-------- C:\Documents and Settings\Emil Eide Anundsen\Programdata\skypePM

2008-05-20 20:57 . 2008-05-20 20:57 56 --ah----- C:\WINDOWS\system32\ezsidmv.dat

2008-05-20 20:56 . 2008-05-20 20:56 <DIR> d-------- C:\Programfiler\Skype

2008-05-20 20:56 . 2008-05-20 20:56 <DIR> d-------- C:\Programfiler\Fellesfiler\Skype

2008-05-20 20:56 . 2008-06-11 14:38 <DIR> d-------- C:\Documents and Settings\Emil Eide Anundsen\Programdata\Skype

2008-05-20 20:55 . 2008-05-20 20:56 <DIR> d-------- C:\Documents and Settings\All Users\Programdata\Skype

 

.

(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2008-06-11 11:31 --------- d-----w C:\Programfiler\Steam

2008-06-10 22:32 --------- d-----w C:\Programfiler\Microsoft Works

2008-06-06 18:44 22,328 ----a-w C:\WINDOWS\system32\drivers\PnkBstrK.sys

2008-06-06 18:44 107,832 ----a-w C:\WINDOWS\system32\PnkBstrB.exe

2008-05-09 14:20 --------- d-----w C:\Documents and Settings\Emil Eide Anundsen\Programdata\AdobeUM

2008-05-06 16:24 --------- d-----w C:\Programfiler\Hewlett-Packard

2008-04-27 12:19 --------- d-----w C:\Programfiler\Combined Community Codec Pack

2008-04-27 12:19 --------- d-----w C:\Documents and Settings\Emil Eide Anundsen\Programdata\Media Player Classic

2008-04-27 12:18 --------- d-----w C:\Programfiler\VideoLAN

2008-04-27 10:41 --------- d---a-w C:\Documents and Settings\All Users\Programdata\TEMP

2008-04-22 12:21 --------- d-----w C:\Programfiler\YouTube Downloader

2008-04-19 09:20 --------- d-----w C:\Documents and Settings\Emil Eide Anundsen\Programdata\dvdcss

2008-04-19 03:18 --------- d-----w C:\Documents and Settings\Emil Eide Anundsen\Programdata\Mine Kampen om Midgard™ II-filer

2008-04-19 03:04 --------- d-----w C:\Programfiler\Electronic Arts

2008-04-15 13:43 --------- d-----w C:\Documents and Settings\Emil Eide Anundsen\Programdata\Ubisoft

2008-04-15 13:39 --------- d-----w C:\Documents and Settings\All Users\Programdata\Ubisoft

2008-04-15 13:30 --------- d--h--w C:\Programfiler\InstallShield Installation Information

2008-04-15 13:30 --------- d-----w C:\Programfiler\Ubisoft

2008-04-13 06:57 --------- d-----w C:\Documents and Settings\Emil Eide Anundsen\Programdata\Apple Computer

2008-04-13 06:48 --------- d-----w C:\Programfiler\Red Kawa

2008-04-13 06:48 --------- d-----w C:\Programfiler\AviSynth 2.5

2008-03-25 04:51 621,344 ----a-w C:\WINDOWS\system32\mswstr10.dll

2008-03-25 04:51 166,688 ----a-w C:\WINDOWS\system32\msjint40.dll

2008-03-20 21:00 66,872 ----a-w C:\WINDOWS\system32\PnkBstrA.exe

2008-03-20 08:11 1,845,248 ----a-w C:\WINDOWS\system32\win32k.sys

2008-03-14 13:30 22,328 ----a-w C:\Documents and Settings\Emil Eide Anundsen\Programdata\PnkBstrK.sys

2008-03-13 18:02 107,888 ----a-w C:\WINDOWS\system32\CmdLineExt.dll

2008-03-13 18:01 669,184 ----a-w C:\WINDOWS\system32\pbsvc.exe

2008-03-13 17:35 315,392 ----a-w C:\WINDOWS\HideWin.exe

2008-03-13 16:30 558,142 ----a-w C:\WINDOWS\java\Packages\RXBVRF7Z.ZIP

2008-03-13 16:30 155,995 ----a-w C:\WINDOWS\java\Packages\FDZB9ZLN.ZIP

.

 

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* empty entries & legit default entries are not shown

REGEDIT4

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Steam"="C:\Programfiler\Steam\Steam.exe" [2008-03-29 15:18 1271032]

"MsnMsgr"="C:\Programfiler\Windows Live\Messenger\MsnMsgr.exe" [2007-10-18 12:34 5724184]

"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 02:03 15360]

"DAEMON Tools Lite"="C:\Programfiler\DAEMON Tools Lite\daemon.exe" [ ]

"updateMgr"="C:\Programfiler\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" [2004-11-22 09:18 307200]

"Skype"="C:\Programfiler\Skype\Phone\Skype.exe" [2008-04-23 17:45 22058792]

"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Programfiler\Fellesfiler\Ahead\Lib\NMBgMonitor.exe" [2007-06-01 10:21 153136]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"F-Secure Manager"="C:\Programfiler\F-Secure\Common\FSM32.exe" [2007-08-30 17:32 182952]

"F-Secure TNB"="C:\Programfiler\F-Secure\FSGUI\TNBUtil.exe" [2007-08-30 17:31 895600]

"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2007-12-05 02:41 8523776]

"nwiz"="nwiz.exe" [2007-12-05 02:41 1626112 C:\WINDOWS\system32\nwiz.exe]

"JMB36X IDE Setup"="C:\WINDOWS\RaidTool\xInsIDE.exe" [2007-03-20 08:36 36864]

"36X Raid Configurer"="C:\WINDOWS\system32\xRaidSetup.exe" [2007-05-25 06:13 1957888]

"SunJavaUpdateSched"="C:\Programfiler\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 05:25 144784]

"RTHDCPL"="RTHDCPL.EXE" [2007-11-30 12:42 16858624 C:\WINDOWS\RTHDCPL.exe]

"DAEMON Tools-1033"="C:\Programfiler\D-Tools\daemon.exe" [2004-08-22 18:05 81920]

"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2007-12-05 02:41 81920]

"QuickTime Task"="C:\Programfiler\QuickTime\qttask.exe" [2008-02-01 00:13 385024]

"iTunesHelper"="C:\Programfiler\iTunes\iTunesHelper.exe" [2008-02-19 14:10 267048]

"HPWRTOOLBOX"="C:\Programfiler\Hewlett-Packard\hp deskjet 460 series\Toolbox\HPWRTBX.exe" [2006-02-28 13:16 344064]

"NeroFilterCheck"="C:\Programfiler\Fellesfiler\Ahead\Lib\NeroCheck.exe" [2007-03-01 15:57 153136]

 

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-04 02:03 15360]

 

C:\Documents and Settings\Emil Eide Anundsen\Start-meny\Programmer\Oppstart\

Registration Assassin's Creed.LNK - C:\Programfiler\Ubisoft\Assassin's Creed\Register\RegistrationReminder.exe [2008-04-15 15:38:41 967304]

 

C:\Documents and Settings\All Users\Start-meny\Programmer\Oppstart\

Adobe Gamma Loader.lnk - C:\Programfiler\Fellesfiler\Adobe\Calibration\Adobe Gamma Loader.exe [2008-04-01 14:51:03 113664]

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]

"vidc.ffds"= C:\PROGRA~1\COMBIN~1\Filters\FFDShow\ff_vfw.dll

 

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start-meny^Programmer^Oppstart^Hurtigstart for Adobe Reader.lnk]

path=C:\Documents and Settings\All Users\Start-meny\Programmer\Oppstart\Hurtigstart for Adobe Reader.lnk

backup=C:\WINDOWS\pss\Hurtigstart for Adobe Reader.lnkCommon Startup

 

[HKEY_LOCAL_MACHINE\software\microsoft\security center]

"AntiVirusOverride"=dword:00000001

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"%windir%\\system32\\sessmgr.exe"=

"C:\\Programfiler\\Electronic Arts\\Crytek\\Crysis\\Bin32\\Crysis.exe"=

"C:\\Programfiler\\Electronic Arts\\Crytek\\Crysis\\Bin32\\CrysisDedicatedServer.exe"=

"C:\\WINDOWS\\system32\\PnkBstrA.exe"=

"C:\\WINDOWS\\system32\\PnkBstrB.exe"=

"C:\\Programfiler\\Electronic Arts\\Kampen om Midgard II\\game.dat"=

"C:\\Programfiler\\Steam\\steamapps\\emilea\\counter-strike source\\hl2.exe"=

"C:\\Programfiler\\Windows Live\\Messenger\\msnmsgr.exe"=

"C:\\Programfiler\\Windows Live\\Messenger\\livecall.exe"=

"C:\\Programfiler\\Activision\\Call of Duty 4 - Modern Warfare\\iw3mp.exe"=

"C:\\Programfiler\\Bonjour\\mDNSResponder.exe"=

"C:\\Programfiler\\iTunes\\iTunes.exe"=

"C:\\Programfiler\\Steam\\steamapps\\emilea\\counter-strike\\hl.exe"=

"C:\\Programfiler\\Ubisoft\\Assassin's Creed\\AssassinsCreed_Dx9.exe"=

"C:\\Programfiler\\Ubisoft\\Assassin's Creed\\AssassinsCreed_Dx10.exe"=

"C:\\Programfiler\\Ubisoft\\Assassin's Creed\\AssassinsCreed_Launcher.exe"=

"C:\\Programfiler\\Steam\\steamapps\\schumihawk\\counter-strike source\\hl2.exe"=

"C:\\Programfiler\\Skype\\Phone\\Skype.exe"=

 

R0 nvgts;nvgts;C:\WINDOWS\system32\DRIVERS\nvgts.sys [2007-08-09 05:11]

R3 F-Secure Gatekeeper;F-Secure Gatekeeper;C:\Programfiler\F-Secure\Anti-Virus\minifilter\fsgk.sys [2007-08-30 17:31]

S3 FXDrv32;FXDrv32;D:\FXDrv32.sys []

S3 P1120VID;Creative WebCam NX Ultra;C:\WINDOWS\system32\DRIVERS\P1120Vid.sys [2004-01-12 17:51]

S3 SetupNTGLM7X;SetupNTGLM7X;Y:\NTGLM7X.sys []

S3 USBAAPL;Apple Mobile USB Driver;C:\WINDOWS\system32\Drivers\usbaapl.sys [2008-02-18 12:16]

S4 F-Secure Filter;F-Secure File System Filter;C:\Programfiler\F-Secure\Anti-Virus\Win2K\FSfilter.sys [2007-08-30 17:31]

S4 F-Secure Recognizer;F-Secure File System Recognizer;C:\Programfiler\F-Secure\Anti-Virus\Win2K\FSrec.sys [2007-08-30 17:31]

 

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{cda1c7e6-13d6-11dd-85ec-0019dbf96c94}]

\Shell\AutoRun\command - wd_windows_tools\setup.exe

 

*Newly Created Service* - CATCHME

.

Contents of the 'Scheduled Tasks' folder

"2008-03-25 17:04:24 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"

- C:\Programfiler\Apple Software Update\SoftwareUpdate.exe

.

**************************************************************************

 

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2008-06-11 14:37:55

Windows 5.1.2600 Service Pack 2 NTFS

 

scanning hidden processes ...

 

scanning hidden autostart entries ...

 

scanning hidden files ...

 

scan completed successfully

hidden files: 0

 

**************************************************************************

.

Completion time: 2008-06-11 14:39:23

ComboFix-quarantined-files.txt 2008-06-11 12:39:05

 

Pre-Run: 6,799,679,488 byte ledig

Post-Run: 7,730,274,304 byte ledig

 

168 --- E O F --- 2008-06-10 22:33:06

 

 

Lenke til kommentar

Combofix alene har ikke gitt deg blåskjerm (det kan jeg nesten garantere), det må ha vært noe galt før. Prøv å post feilmeldingen din, eller et bilde av blåskjermen i Windows-forumet så skal du se at det ordner seg. Er sikkert verre enn at en reparasjon med Windows cd-en fikser det. :)

Lenke til kommentar

Vet ikke hvilken form for virus ungene fikk. Men ikke dette i alle fall. Fikk de til og kjøre SUPERAntiSpyware Free Edition og det tok et eller annet. Jeg var ikke tilstede.

 

Mener det var den typiske Link til bilde. Bare en smilie, ingen tekst.

 

Skulle ha sett i loggen, men er ikke ved maskinen.

Lenke til kommentar

Her er en enkel metode hvis ingenting annet fungerer:

 

Last ned og brenn en CD med Ultimate Bood CD for Windows. Start maskinen opp med denne.

 

Start explorer. Gå til C:\Windows\system32, sorter på dato, nyeste filer øverst. Har du nettopp fått inn viruset, vil der potensielt ligge en del mistenkelige dll/exe-filer øverst her nå. (Du må bruke litt skjønn, men eksempelvis "drxkjsuhf.exe" er en sikker banditt.) Slett disse, evt. klipp dem ut og lim dem inn i en mappe du kaller f.eks. "virus", de vil da ikke kunne gjøre noen skade. Gjør tilsvarende for C:\Windows.

 

Reboot, og voila, virus vekke. Du vil nå muligens få noen beskjeder om "Finner ikke filen sånn og sånn." Du kan bruke Autoruns fra Sysinternals til å fjerne de slettede virusene fra oppstarten.

Lenke til kommentar
Combofix alene har ikke gitt deg blåskjerm (det kan jeg nesten garantere), det må ha vært noe galt før. Prøv å post feilmeldingen din, eller et bilde av blåskjermen i Windows-forumet så skal du se at det ordner seg. Er sikkert verre enn at en reparasjon med Windows cd-en fikser det. :)

Vel... Jeg satte på "fiksen" og stakk for å spise. Da jeg kom tilbake sto maskinen på login v/ reboot - og nektet så å boote inn i windows på noen som helst måte - safe mode - normal - whatever. Får ikke lest hva blåskjermen sier, men ved "Last known good.." boot sier den at system registry er "corrupt or missing".

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...