![]() |
|
#11
| |||
| |||
| Update MalwareBytes og kjøre en fullstendig systemskanning deretter legge loggen takk. |
|
#12
| |||
| |||
| uhm hvor kan jeg laste det ned? |
|
#13
| |||
| |||
| Beklager trodde dere allerede hadde det. Laste ned Malwarebytes' Anti-Malware (MBAM)
Ekstra Merk: Hvis MBAM finner en fil som er vanskelig å fjerne, vil du bli presentert med 1 av 2 ledetekster, klikk OK for å enten og la MBAM fortsette med desinfeksjon prosessen, hvis du blir bedt om å starte datamaskinen på nytt, kan du gjøre det umiddelbart. |
|
#14
| |||
| |||
| takket onde fantasy vil fortelle deg hva happenned |
|
#15
| |||
| |||
| Malwarebytes' Anti-Malware 1.30 Database versjon: 1415 Windows 6.0.6001 Service Pack 1 11/22/2008 12:04:18 PM mbam-log-2008-11-22 (12-04-18). txt Scan type: Quick Scan Objekter skannet: 46630 Tid brukt: 4 minutt (er), 22 sekund (er) Memory Processes Infected: 0 Memory Modules Infected: 0 Registernøkler Infected: 0 Registry Values Infected: 0 Registry Data Items Infected: 0 Folders Infected: 0 Files Infected: 0 Memory Processes Infected: (Ingen skadelige eks oppdaget) Memory Modules Infected: (Ingen skadelige eks oppdaget) Registernøkler Infected: (Ingen skadelige eks oppdaget) Registry Values Infected: (Ingen skadelige eks oppdaget) Registry Data Items Infected: (Ingen skadelige eks oppdaget) Folders Infected: (Ingen skadelige eks oppdaget) Files Infected: (Ingen skadelige eks oppdaget) |
|
#16
| |||
| |||
| Hi EvilFantasy mappen fremdeles kan sees men det er en skjult mappe, og jeg er ikke i stand til å slette det. det er både på C og D-stasjonen ... Jeg har sammenlignet den til en nylig reghosted xp og jeg dont se recycler mappe i forhold til dette som har en recycler mappe skjult både på C og D-stasjonen. takk |
|
#17
| |||
| |||
| Vet du filen stier hvor de befinner seg? Du må aktivere visning av skjulte filer og mapper for å komme til dem, men du fortsatt ikke kan slette dem. Jeg trenger filen steder.
Kjør CCleaner før du starter Kaspersky skanning. ---------- Kjør Kaspersky Online Scanner I Microsoft Windows Vista, Må du åpne nettleseren bruker Kjør som Administrator kommandoen. Fra skrivebordet høyreklikker du på ikonet for å åpne nettleseren, og velg Kjør som Administrator.
Når søket er gjort, i Skanningen er fullført vindu, noen infeksjon vises. Det er ingen mulighet for å vaske / desinfisere, men vi trenger å analysere informasjon om rapporten. Å få tak i rapporten: Klikk på: Lagre rapporten som
![]() Kopier og lim den, det Kaspersky Online Scanner Report i neste svaret. Merk for Internet Explorer 7-brukere: Hvis du på noe tidspunkt har du problemer med å vise godkjenningsknappen av lisensen, klikk på Zoom-verktøyet finnes nederst til høyre på IE vinduet og sette zoome til 75%. Når lisensen er akseptert, tilbakestilles til 100%. |
|
#18
| |||
| |||
| Hi Evilfantasy, husk mitt forrige innlegg hvor skrivebordet mitt har et alvorlig problem med virus der du råd jeg kan kjøre kombinasjonsboksen feilrettingsfilen imidlertid det er et problem da det prøvde å bootup og overført den til en annen del av forumet, siden det ikke er noen lenger et virus problem. vel nå det fungerer fint (starte opp bra) men taskmanager nå er deaktivert, men det gir oss mulighet til å kjøre msconfig. her er kapre logg Logfile of Trend Micro HijackThis v2.0.2 Scan lagret 4:51:45 PM, on 11/26/2008 Plattform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Kjører prosesser: C: \ WINDOWS \ System32 \ smss.exe C: \ WINDOWS \ system32 \ Winlogon.exe C: \ WINDOWS \ system32 \ Services.exe C: \ WINDOWS \ system32 \ Lsass.exe C: \ WINDOWS \ system32 \ Svchost.exe C: \ WINDOWS \ system32 \ Svchost.exe C: \ WINDOWS \ system32 \ Spoolsv.exe C: \ WINDOWS \ Explorer.exe C: \ WINDOWS \ system32 \ Ctfmon.exe C: \ Programfiler \ IVT Corporation \ BlueSoleil \ BlueSoleil.exe C: \ progra ~ 1 \ AVG \ AVG8 \ avgwdsvc.exe C: \ Programfiler \ IVT Corporation \ BlueSoleil \ BTNtService.exe C: \ Programfiler \ Fellesfiler \ Microsoft Shared \ VS7DEBUG \ MDM.EXE C: \ Programfiler \ Canon \ MultiPASS4 \ MPSERVIC.EXE C: \ WINDOWS \ system32 \ nvsvc32.exe C: \ WINDOWS \ system32 \ Svchost.exe C: \ WINDOWS \ system32 \ Svchost.exe C: \ progra ~ 1 \ AVG \ AVG8 \ avgrsx.exe C: \ progra ~ 1 \ AVG \ AVG8 \ avgemc.exe C: \ WINDOWS \ system32 \ wscntfy.exe C: \ Programfiler \ AVG \ AVG8 \ avgtray.exe C: \ WINDOWS \ system32 \ wuauclt.exe C: \ Programfiler \ Yahoo! \ Messenger \ ymsgr_tray.exe C: \ Programfiler \ Internet Explorer \ IEXPLORE.EXE C: \ progra ~ 1 \ AVG \ AVG8 \ aAvgApi.exe C: \ Programfiler \ AVG \ AVG8 \ avgui.exe C: \ Programfiler \ Internet Explorer \ IEXPLORE.EXE C: \ WINDOWS \ system32 \ rundll32.exe C: \ WINDOWS \ system32 \ wuauclt.exe C: \ Programfiler \ Trend Micro \ HijackThis \ HijackThis.exe R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://ph.rd.yahoo.com/customize/yco...//ph.yahoo.com R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.yahoomail.com/ R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ SearchURL, (Default) = http://ph.rd.yahoo.com/customize/yco...//ph.yahoo.com R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Toolbar, LinksFolderName = Porno er dårlig! Det er ikke for sent å angre for dine synder! R3 - URLSearchHook: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ progra ~ 1 \ Yahoo! \ Companion \ Installerer \ cpn \ yt.dll O2 - BHO: & Yahoo! Toolbar Helper - (02478D38-C3F9-4efb-9B51-7695ECA05670) - c: \ progra ~ 1 \ Yahoo! \ Companion \ Installerer \ cpn \ yt.dll O2 - BHO: AcroIEHlprObj Class - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Programfiler \ Adobe \ Acrobat 7.0 \ ActiveX \ AcroIEHelper.dll O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - (3CA2F312-6F6E-4B53-A66E-4E65E497C8C0) - C: \ Programfiler \ AVG \ AVG8 \ avgssie.dll O2 - BHO: AVG Security Toolbar - (A057A204-BACC-4D26-9990-79A187E2698E) - c: \ progra ~ 1 \ AVG \ AVG8 \ AVGTOO ~ 1.DLL O2 - BHO: SingleInstance Class - (FDAD4DA1-61A2-4FD8-9C17-86F7AC245081) - c: \ progra ~ 1 \ Yahoo! \ Companion \ Installerer \ cpn \ YTSingle Instance.dll O3 - Toolbar: AVG Security Toolbar - (A057A204-BACC-4D26-9990-79A187E2698E) - c: \ progra ~ 1 \ AVG \ AVG8 \ AVGTOO ~ 1.DLL O3 - Toolbar: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ progra ~ 1 \ Yahoo! \ Companion \ Installerer \ cpn \ yt.dll O4 - HKLM \ .. \ Run: [NvCplDaemon] rundll32.exe C: \ WINDOWS \ system32 \ NvCpl.dll, NvStartup O4 - HKLM \ .. \ Run: [AVG8_TRAY] C: \ progra ~ 1 \ AVG \ AVG8 \ avgtray.exe O4 - HKCU \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe O4 - HKCU \ .. \ Run: [amva] C: \ WINDOWS \ system32 \ amvo.exe O4 - HKUS \ S-1-5-19 \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (User 'LOCAL SERVICE') O4 - HKUS \ S-1-5-20 \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (User 'NETWORK SERVICE') O4 - Startup: Adobe Gamma.lnk = C: \ Programfiler \ Fellesfiler \ Adobe \ Calibration \ Adobe Gamma Loader.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C: \ Programfiler \ Fellesfiler \ Adobe \ Calibration \ Adobe Gamma Loader.exe O4 - Global Startup: Adobe Reader Speed Launch.lnk = C: \ Programfiler \ Adobe \ Acrobat 7.0 \ Reader \ reader_sl.exe O4 - Global Startup: BlueSoleil.lnk =? O8 - Extra sammenheng menyelement: E & ksporter til Microsoft Excel - res: / / c: \ progra ~ 1 \ micros ~ 2 \ Office11 \ EXCEL.EXE/3000 O9 - Extra knappen: Research - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ progra ~ 1 \ micros ~ 2 \ Office11 \ REFIEBAR.DLL O9 - Extra knappen: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Programfiler \ Messenger \ msmsgs.exe O9 - Extra "Verktøy" MENUITEM: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Programfiler \ Messenger \ msmsgs.exe O18 - Protocol: linkscanner - (F274614C-63F8-47D5-A4D1-FBDDE494F8D1) - C: \ Programfiler \ AVG \ AVG8 \ avgpp.dll O20 - AppInit_DLLs: avgrsstx.dll O23 - Service: Adobe LM Service - Adobe Systems - C: \ Programfiler \ Fellesfiler \ Adobe Systems Shared \ Service \ Adobelmsvc.exe O23 - Service: AdobeVersionCue - Adobe Sytems - C: \ Programfiler \ Adobe \ Adobe Version signalet \ service \ VersionCue.exe O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, sro - C: \ progra ~ 1 \ AVG \ AVG8 \ avgemc.exe O23 - Service: AVG Free8 Watchdog (avg8wd) - AVG Technologies CZ, sro - C: \ progra ~ 1 \ AVG \ AVG8 \ avgwdsvc.exe O23 - Service: BlueSoleil Hid Service - Unknown owner - C: \ Programfiler \ IVT Corporation \ BlueSoleil \ BTNtService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C: \ Programfiler \ Fellesfiler \ InstallShield \ Driver \ 11 \ Intel 32 \ IDriverT.exe O23 - Service: iPod Service - Apple Inc. - C: \ Programfiler \ iPod \ bin \ iPodService.exe O23 - Service: MpService - Canon Inc. - C: \ Programfiler \ Canon \ MultiPASS4 \ MPSERVIC.EXE O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C: \ WINDOWS \ system32 \ nvsvc32.exe -- End of file - 5731 bytes akkurat nå, det har også en recycler virus det er en skjult mappe begge finnes under C og D-stasjonen. for c det finnes under stasjon C: to skjulte mappen finnes recycler og recycler (2). under d det er funnet under d og det er et systemvolum informasjonen også en skjult mappe. behage hjelpe. |
|
#19
| |||
| |||
| Last ned ComboFix © av ubåter fra én av de nedenfor koblinger. Pass på at toppen lagre det til Desktop. Link # 1 Link # 2 ** Merk: Det er viktig at det er lagret direkte til skrivebordet ditt Lukk alle åpne weblesere. (Firefox, Internet Explorer, osv.) før du starter ComboFix. Midlertidig deaktivere din antivirus, Og eventuelle antispyware sanntid beskyttelse før utføre en skanning. Klikk denne koblingen å se en liste over sikkerhetsprogrammer som skal være deaktivert og hvordan du deaktiverer dem. Dobbeltklikk combofix.exe og følg instruksjonene. Når du er ferdig ComboFix vil produsere en logg for deg. Poste ComboFix logg og en ny HijackThis log i neste svaret. Viktig: Ikke mouseclick ComboFix's vinduet mens den kjører. Det kan føre til stall. Husk å aktivere din antivirus og antispyware beskyttelse når ComboFix er fullført. Hvis du har problemer med ComboFix bruk, se Slik bruker ComboFix |
|
#20
| |||
| |||
| hi evilfantasy, beklager ikke at du vet hva som skjedde på min laptop ... anyways jeg har kjørt Kaspersky online scanner men når jeg installerer den aktive x det gjør at jeg kan kjøre ... vinduene faktisk blokkerer installasjon av Active X her er min kapre logger på min laptop: Logfile of Trend Micro HijackThis v2.0.2 Scan lagret 12:46:41 AM, on 12/6/2008 Plattform: Windows Vista SP1 (WinNT 6.00.1905) MSIE: Internet Explorer v7.00 (7.00.6001.18000) Boot mode: Normal Kjører prosesser: C: \ Windows \ system32 \ Dwm.exe C: \ Windows \ system32 \ taskeng.exe C: \ Windows \ Explorer.exe C: \ Windows \ system32 \ taskeng.exe C: \ Programfiler \ Fellesfiler \ Symantec Shared \ ccSvcHst.exe C: \ Programfiler \ iTunes \ iTunesHelper.exe C: \ Programfiler \ ASUS \ ASUS Live Update \ ALU.exe C: \ Program Files \ Windows Sidebar \ sidebar.exe C: \ Users \ X80le \ AppData \ Local \ Google \ Update \ GoogleU pdate.exe C: \ Programfiler \ Windows Media Player \ wmpnscfg.exe C: \ Programfiler \ Mozilla Firefox \ firefox.exe C: \ Programfiler \ Internet Explorer \ iexplore.exe C: \ Programfiler \ Fellesfiler \ Microsoft Shared \ Windows Live \ WLLoginProxy.exe C: \ Windows \ system32 \ SearchFilterHost.exe C: \ Programfiler \ Trend Micro \ HijackThis \ HijackThis.exe R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://www.asus.com R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = ca: blank R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, SearchAssistant = R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, CustomizeSearch = R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Int ernet Settings, ProxyOverride = *. local R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Toolbar, LinksFolderName = O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Programfiler \ Fellesfiler \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll O2 - BHO: Symantec inntrenging Prevention - (6D53EC84-6AAE-4787-AEEE-F4628F01010C) - c: \ progra ~ 1 \ FELLES ~ 1 \ SYMANT ~ 1 \ IDS \ IPSBHO.dll O2 - BHO: (no name) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (no file) O2 - BHO: Windows Live Sign-in Helper - (9030D464-4C02-4ABF-8ECC-5164760863C6) - C: \ Programfiler \ Fellesfiler \ Microsoft Shared \ Windows Live \ WindowsLiveLogin.dll O4 - HKLM \ .. \ Run: [ccApp] "C: \ Programfiler \ Fellesfiler \ Symantec Shared \ ccApp.exe" O4 - HKLM \ .. \ Run: [Microsoft Pinyin IME Migration] C: \ progra ~ 1 \ FELLES ~ 1 \ micros ~ 1 \ IME12 \ IMESC \ IMSCMIG. EXE / INSTALL O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Programfiler \ QuickTime \ QTTask.exe"-atboottime O4 - HKLM \ .. \ Run: [iTunesHelper] "C: \ Programfiler \ iTunes \ iTunesHelper.exe" O4 - HKLM \ .. \ RunOnce: [Malwarebytes' Anti-Malware] C: \ Programfiler \ Malwarebytes' Anti-Malware \ mbamgui.exe / install / lydløs O4 - HKCU \ .. \ Run: [Sidebar] C: \ Program Files \ Windows Sidebar \ sidebar.exe / autorun O4 - HKCU \ .. \ Run: [Google Update] "C: \ Users \ X80le \ AppData \ Local \ Google \ Update \ Google Update.exe" / c O4 - HKUS \ S-1-5-19 \ .. \ RunOnce: [] (User 'LOCAL SERVICE') O4 - HKUS \ S-1-5-20 \ .. \ Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll, ShowWelcomeCenter (User 'NETWORK SERVICE') O4 - HKUS \ S-1-5-20 \ .. \ RunOnce: [] (User 'NETWORK SERVICE') O4 - HKUS \ S-1-5-18 \ .. \ RunOnce: [] (User 'SYSTEM') O4 - HKUS \. DEFAULT \ .. \ RunOnce: [] (User 'Default user') O8 - Extra sammenheng menyelement: E & ksporter til Microsoft Excel - res: / / c: \ progra ~ 1 \ micros ~ 2 \ Office11 \ EXCEL.EXE/3000 O9 - Extra knappen: Research - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ progra ~ 1 \ micros ~ 2 \ Office11 \ REFIEBAR.DLL O16 - DPF: (56762DEC-6B0D-4AB4-A8AD-989993B5D08B) (OnlineScanner Control) -- http://www.eset.eu/buxus/docs/OnlineScanner.cab O23 - Service: ADSM Service (ADSMService) - Unknown owner - C: \ Programfiler \ ASUS \ ASUS Data Security Manager \ ADSMSrv.exe O23 - Service: Apple Mobile Device - Apple Inc. - C: \ Programfiler \ Fellesfiler \ Apple \ Mobile Device Support \ bin \ AppleMobileDeviceService.exe O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C: \ Program Files \ ATK Hurtigtast \ ASLDRSrv.exe O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - Unknown owner - C: \ Programfiler \ ATKGFNEX \ GFNEXSrv.exe O23 - Service: Automatisk LiveUpdate Scheduler - Symantec Corporation - C: \ Programfiler \ Symantec \ LiveUpdate \ AluSchedulerSvc.exe O23 - Service: Bonjour Service - Apple Inc. - C: \ Programfiler \ Bonjour \ mDNSResponder.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C: \ Programfiler \ Fellesfiler \ Symantec Shared \ ccSvcHst.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C: \ Programfiler \ Fellesfiler \ Symantec Shared \ ccSvcHst.exe O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C: \ Programfiler \ Fellesfiler \ Symantec Shared \ ccSvcHst.exe O23 - Service: COM Host (comHost) - Symantec Corporation - C: \ Programfiler \ Fellesfiler \ Symantec Shared \ VAScanner \ comHost.exe O23 - Service: Security Platform Management Service (IFXSpMgtSrv) - Infineon Technologies AG - C: \ Windows \ system32 \ ifxspmgt.exe O23 - Service: Trusted Platform Core Service (IFXTCS) - Infineon Technologies AG - C: \ Windows \ system32 \ ifxtcs.exe O23 - Service: iPod Service - Apple Inc. - C: \ Programfiler \ iPod \ bin \ iPodService.exe O23 - Service: LightScribeService Direct Disc Merking Service (LightScribeService) - Hewlett-Packard Company - C: \ Programfiler \ Fellesfiler \ LightScribe \ LSSrvc.exe O23 - Service: LiveUpdate - Symantec Corporation - C: \ Programfiler \ Symantec \ LiveUpdate \ LuComServer_3_4.EXE O23 - Service: LiveUpdate Notice - Symantec Corporation - C: \ Programfiler \ Fellesfiler \ Symantec Shared \ ccSvcHst.exe O23 - Service: NMIndexingService - Nero AG - C: \ Programfiler \ Fellesfiler \ Ahead \ Lib \ NMIndexingService.exe O23 - Service: Personal Secure Drive Service (PersonalSecureDriveService) - Infineon Technologies AG - C: \ Windows \ system32 \ IfxPsdSv.exe O23 - Service: Cyberlink RichVideo Service (CRVS) (RichVideo) - Unknown owner - C: \ Program Files \ Cyberlink \ Shared Files \ RichVideo.exe O23 - Service: Symantec Core LC - Unknown owner - C: \ progra ~ 1 \ FELLES ~ 1 \ SYMANT ~ 1 \ CCPD-LC \ symlcsvc.exe -- End of file - 5889 bytes |
![]() |
|
| Hugseliste |
Lignende Tråder | ||||
| Tråd | Tråd startet | Forum | Svar | Siste innlegg |
| Virus Spørsmål - Kan noen fortelle meg om jeg har et virus | billozz | Virus, spionprogrammer og sikkerhet | 1 | 2 april 2009 13:58 |
| Mine venner MAC har et virus ... Umm ... yeah ... et virus ... | cheesepuff | Virus, spionprogrammer og sikkerhet | 3 | 29 oktober 2008 12:58 |
| Recycler | redden137 | Virus, spionprogrammer og sikkerhet | 4 | 14 mars 2008 16:31 |
| Kan ikke slette Skjult Recycler Bin I sikkerhetskopifilen | ApathyKid13 | General Software Chat | 2 | 3 desember 2007 01:05 |
| Virus, hjelp meg med å fikse det plz | DeadRabit | Virus, spionprogrammer og sikkerhet | 1 | 6te sep 2007 13:59 |
| Thread Tools | |
| |