Gå til innhold

(LØST) Virus, SAS, Combofix, HJT logger som trenger en gjennomgang !


Anbefalte innlegg

Videoannonse
Annonse
Jeg lastet nettopp ned en fil fra nettet

Ja igjen ;)

 

Start HijackThis "scan" finn denne linjen merk den,så trykk fix checked.

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.php?wmid=...6Ojg5&lid=2

---

Restart

---

Du kan fjerne combofix ved å skrive combofix /u fra kjør-vinduet. Denne kommandoen gjør at filer i karantene og backups blir slette. Systemgjenopprettingsmappa nullstilt etc.

---

Kjør nå en runde med MBAM som du har.

---

Combofix og SAS fjernet det meste av grumset.

---

Si litt om pcen kjører greit og om problemet er borte.

Endret av SNIPPSAT
Lenke til kommentar

Sammlet en liten pakke til deg, som du finner her:

http://www.mediafire.com/?9t2xdnz1mhd

 

1. Brenn ut og kjør en scan med Avira AntiVir Rescue System

2. Kjør så ewido online eller micro scanner.

3. Inst. og kjør 1-Click-Optimization med WinOptimizer.

4. Kjør CCleaner, Renser og Register til du får ingen feil/filer funnet.

 

PS: Det kan også være fordel å slå av Systemgjenopprettingsfunksjonen og slette gammle gjennopprettingspunkter før du starter.

Lenke til kommentar
PS: Det kan også være fordel å slå av Systemgjenopprettingsfunksjonen og slette gammle gjennopprettingspunkter før du starter.

Svenni212000 dette gjør combofix.

 

Punktene dine har ikke noe for når loggene gir svaret.

Infeksjonen er fjernet,husk combofix er et kraftig verktøy som brukes

av vi som bruker mye tid på dette feltet.

CCleaner er greit,dette har han nok gjort for han har fulgt anvisning til norbat før.

Endret av SNIPPSAT
Lenke til kommentar
Jeg lastet nettopp ned en fil fra nettet

Ja igjen ;)

 

Start HijackThis "scan" finn denne linjen merk den,så trykk fix checked.

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.php?wmid=...6Ojg5&lid=2

---

Restart

---

Du kan fjerne combofix ved å skrive combofix /u fra kjør-vinduet. Denne kommandoen gjør at filer i karantene og backups blir slette. Systemgjenopprettingsmappa nullstilt etc.

---

Kjør nå en runde med MBAM som du har.

---

Combofix og SAS fjernet det meste av grumset.

---

Si litt om pcen kjører greit og om problemet er borte.

 

Sånn, har gjort alt utenom MBAM, skjønnte ikke helt hva jeg skulle gjøre med MBAM, prøvde og google det men fant ikke noe :p PC'n er helt grei og har vært det siden jeg kjørte Combofix :)

 

Og, er det meningen at jeg skall høre på Svenni212000 ?? Liker og holde meg til de jeg vet kan dette, og helst til en persjon :) Blir så mye tull viss alle skall komme med sine "tips" :)

Lenke til kommentar
MBAM(Malwarebytes Anti-Malware),du fikk råd i forrige post fra norbat.

 

Og, er det meningen at jeg skall høre på Svenni212000 ?

Det er opp til deg.

 

Når jeg eller norbat sier du er ren,så er du det.

 

Surf trygt.

 

NB:laster du mye ned fra nettet kjør filen igjennom en av disse.

http://virusscan.jotti.org/

http://www.virustotal.com/

 

Alt var tilbake til normal etter Combofix har gjort sitt, men MBAM viser at det enda er noe igjen...

 

MBAM:

 

Malwarebytes' Anti-Malware 1.23

Database versjon: 998

Windows 5.1.2600 Service Pack 3

 

18:19:04 27.07.2008

mbam-log-7-27-2008 (18-19-04).txt

 

Skanntype: Rask Skann

Objekter skannet: 41873

Tid tilbakelagt: 6 minute(s), 2 second(s)

 

Minneprosesser infisert: 0

Minnemoduler infisert: 0

Registernøkler infisert: 2

Registerverdier infisert: 0

Registerfiler infisert: 0

Mapper infisert: 0

Filer infisert: 0

 

Minneprosesser infisert:

(Ingen mistenkelige filer funnet)

 

Minnemoduler infisert:

(Ingen mistenkelige filer funnet)

 

Registernøkler infisert:

HKEY_CLASSES_ROOT\fdkowvbp.bgow (Trojan.FakeAlert) -> Quarantined and deleted successfully.

HKEY_CLASSES_ROOT\fdkowvbp.toolbar.1 (Trojan.FakeAlert) -> Quarantined and deleted successfully.

 

Registerverdier infisert:

(Ingen mistenkelige filer funnet)

 

Registerfiler infisert:

(Ingen mistenkelige filer funnet)

 

Mapper infisert:

(Ingen mistenkelige filer funnet)

 

Filer infisert:

(Ingen mistenkelige filer funnet)

 

 

Endret av Pizzaen
Lenke til kommentar

Dersom du mener at problemet med maskinen din er løst, kan du endre emnetittelen din, ved å trykke på p_edit.gif i førsteposten din, og velge full endring. Øverst der emnetittelen din er, skriver du:

[LØST]

foran emnetittelen din.

 

Eks: [LØST] Har fått virus på maskinen

 

Dette vil være med på å holde forumet mer oversiktlig for supporterne, samt at nye folk som får samme problemet lettere vil finne en passende tråd å se i.

 

-Surf trygt-

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...