2010-02-07, 13:07
  #1
Medlem
Hej

Har nyss installerat windows 7 på min dator och installerade även då ventrilo mix. Jag tror jag fick lite virus på datorn efter det. När jag kör en scan med F-secure hittar den 4 virus:
Trojan-GamThief.Win32.Tibia.eso
Trojan-GamThief.Win32.Tibia.eso
Trojan-Downloader.Win32.Agent.czzj
Trojan-Downloader.Win32.Agent.czzj

Går ej att rensa viruset.
Körde även en fullständig scan med malwarebytes anti-malware. Den hittar 2 virus. Här är loggen:

Malwarebytes' Anti-Malware 1.44
Databasversion: 3700
Windows 6.1.7600
Internet Explorer 8.0.7600.16385

2010-02-07 12:54:44
mbam-log-2010-02-07 (12-54-44).txt

Skanningstyp: Fullständig skanning (A:\|C:\|D:\|E:\|F:\|G:\|H:\|)
Antal skannade objekt: 190804
Förfluten tid: 14 minute(s), 4 second(s)

Infekterade minnesprocesser: 0
Infekterade minnesmoduler: 0
Infekterade registernycklar: 1
Infekterade registervärden: 0
Infekterade registerdataposter: 0
Infekterade mappar: 0
Infekterade filer: 1

Infekterade minnesprocesser:
(Inga illasinnade poster hittades)

Infekterade minnesmoduler:
(Inga illasinnade poster hittades)

Infekterade registernycklar:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Servic es\RkHit (Rogue.SpywareCease) -> Quarantined and deleted successfully.

Infekterade registervärden:
(Inga illasinnade poster hittades)

Infekterade registerdataposter:
(Inga illasinnade poster hittades)

Infekterade mappar:
(Inga illasinnade poster hittades)

Infekterade filer:
C:\$Recycle.Bin\S-1-5-21-2542261247-2154362790-392791611-1001\$RNM3BL9.exe (Rogue.SpywareCease) -> Quarantined and deleted successfully.


Startade därefter om datorn och körde scan med F-secure. Den hittar fortfarande virusen.
Någon som vet hur jag tar bort skiten?
Citera
2010-02-07, 13:26
  #2
Medlem
927s avatar
vart finns filerna då?

luancher.exe och två filer som börjar på rhin13 tror jag det gäller
Citera
2010-02-07, 13:35
  #3
Medlem
Yes, på informationen på f-secure är det luancher.exe och rhin13.dll

När jag klickar på 'Visa rapport' händer ingenting. När jag klickar på egenskaper på virusen verkar alla finnas i:

Sökväg: C:\$Recyde.Bin\S-1-5-21-2542261247-215436...\rhin32.exe

Det står även att jag måste ta bort viruset manuellt eftersom den verkar finnas i ett arkiv eller något sådant. Men jag lyckas inte hitta filerna..
Citera
2010-02-07, 14:10
  #4
Medlem
Frontzides avatar
Citat:
Ursprungligen postat av dtotheb
Yes, på informationen på f-secure är det luancher.exe och rhin13.dll

När jag klickar på 'Visa rapport' händer ingenting. När jag klickar på egenskaper på virusen verkar alla finnas i:

Sökväg: C:\$Recyde.Bin\S-1-5-21-2542261247-215436...\rhin32.exe

Det står även att jag måste ta bort viruset manuellt eftersom den verkar finnas i ett arkiv eller något sådant. Men jag lyckas inte hitta filerna..

Ladda ner Malware:
http://www.malwaresupport.com/mbam/p...mbam-setup.exe

Snabb scanna din dator radera viruset
Citera
2010-02-07, 16:13
  #5
Medlem
927s avatar
töm papperskorgen
Citera
2010-02-07, 16:13
  #6
Medlem
Ja där ser man. Tömde papperskorgen och gjorde sedan en full scan. Allt var borta. Kan bara anta att all skit är borta från datorn nu!

Tack för hjälpen!
__________________
Senast redigerad av dtotheb 2010-02-07 kl. 16:17.
Citera
2010-02-10, 19:46
  #7
Medlem
theunits avatar
Citat:
Ursprungligen postat av Frontzide
Ladda ner Malware:
http://www.malwaresupport.com/mbam/p...mbam-setup.exe

Snabb scanna din dator radera viruset


Bra att du skriver ut en valid adress.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in