2011-08-15, 23:19
  #1
Medlem
Hallå! Fick för några dagar sedan 'zentom system guard' automatisk installerat på datorn. Sedan dess har datorn varit väldigt slö och en massa trojaner har upptäcks. Jag använder avg samt spyware doctor men har även kört malwarebytes flera gånger och tagit bort de skadade filerna dock har detta inte hjälpt mig alls. Jag försökte även systemåterställa datorn till en tidigare tidpunkt, dessvärre fanns det ingen. För övrigt kan jag inte starta flertalet program, därtill regedit som automatiskt stängs ner. Någon som kan hjälpa mig?
tacksam för svar
Citera
2011-08-15, 23:52
  #2
Medlem
Hardwells avatar
Citat:
Ursprungligen postat av foreverflawless
Hallå! Fick för några dagar sedan 'zentom system guard' automatisk installerat på datorn. Sedan dess har datorn varit väldigt slö och en massa trojaner har upptäcks. Jag använder avg samt spyware doctor men har även kört malwarebytes flera gånger och tagit bort de skadade filerna dock har detta inte hjälpt mig alls. Jag försökte även systemåterställa datorn till en tidigare tidpunkt, dessvärre fanns det ingen. För övrigt kan jag inte starta flertalet program, därtill regedit som automatiskt stängs ner. Någon som kan hjälpa mig?
tacksam för svar



* HiJackThis.
* MSCONFIG i kör.
* Ta bort misstänksamma processorer.
* Felsäkert läge och kör scan med ditt AV & MBAM.
_________________________________
* ComboFix.
Citera
2011-08-16, 00:11
  #3
Medlem
Citat:
Ursprungligen postat av Hardwell
* HiJackThis.
* MSCONFIG i kör.
* Ta bort misstänksamma processorer.
* Felsäkert läge och kör scan med ditt AV & MBAM.
_________________________________
* ComboFix.

tack postade hicjakthis loggen i en annan tråd innan jag skapade denna tråd. Kunde tidigare inte ens öppna task manager men efter att jag kört rkill så funkade det. jag har scannat datorn i felsäkert läge också dock stod det inget om virus (scannade även tidigare idag. vad ska jag ändra i msconfig? jag har stängt av programmen dock hjälper detta inte. Hade gärna velat kolla in min registry för att se om det är ngt skumt där men kan inte öppna regedit
fler förslag?
Citera
2011-08-16, 09:28
  #4
Medlem
TorrentLovers avatar
Gå in i BIOS, ändra till att boota från skivor. Ta din bootskiva, sätt i den och starta datorn. Ta bort ALLA partitioner och installera om Windows på en ny partition.
Citera
2011-08-16, 14:07
  #5
Medlem
Hardwells avatar
Citat:
Ursprungligen postat av foreverflawless
tack postade hicjakthis loggen i en annan tråd innan jag skapade denna tråd. Kunde tidigare inte ens öppna task manager men efter att jag kört rkill så funkade det. jag har scannat datorn i felsäkert läge också dock stod det inget om virus (scannade även tidigare idag. vad ska jag ändra i msconfig? jag har stängt av programmen dock hjälper detta inte. Hade gärna velat kolla in min registry för att se om det är ngt skumt där men kan inte öppna regedit
fler förslag?



Testat ComboFix?
Citera
2011-09-08, 00:34
  #6
Medlem
pinkbunnys avatar
Jag stötte på samma problem igår och jag stack och köpte Norton 360, installerade det i säkert läge, scanna osv. Det lyckades radera något men Zentom finns fortfarande kvar men det ligger i karantän. Och alla försök av den blockeras av Norton. Fungerar bra för mig nu iallafall

Mvh
Citera
2011-10-27, 22:06
  #7
Medlem
Sir-Banglots avatar
Jag har fått viruset och min dator är nästan helt lamslagen asså går inte att göra något, vet inte vad jag ska ta mig till
Citera
2011-10-27, 22:18
  #8
Medlem
Vart fick ni viruset ifrån? :P
Citera
2011-10-27, 23:11
  #9
Medlem
927s avatar
Citat:
Ursprungligen postat av Sir-Banglot
Jag har fått viruset och min dator är nästan helt lamslagen asså går inte att göra något, vet inte vad jag ska ta mig till

testa i normal eller i felsäkert läge att köra den här filen, går det inte så byt namn på den till winlogon.exe. välj 2 delete, enter. du kommer sen en logg, spara den och posta den så får vi se vad som togs bort
http://tigzy.geekstogo.com/Tools/RogueKiller.exe
Citera
2011-10-28, 19:03
  #10
Medlem
TorrentLovers avatar
Citat:
Ursprungligen postat av 927
testa i normal eller i felsäkert läge att köra den här filen, går det inte så byt namn på den till winlogon.exe. välj 2 delete, enter. du kommer sen en logg, spara den och posta den så får vi se vad som togs bort
http://tigzy.geekstogo.com/Tools/RogueKiller.exe
Det du länkade: https://www.virustotal.com/url-scan/...71e-1319813798
https://www.virustotal.com/file-scan...705-1319821004
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in