Rösta fram årets bästa pepparkakshus!
  • 1
  • 2
2007-04-09, 16:08
  #13
Medlem
927s avatar
ta en kopia på dessa två filer och lägg dom i en ny mapp. packa mappen och lagra den på nätet, tex speedyshare.com och posta länken dit eller via pm


http://swandog46.geekstogo.com/avenger.exe

spara exe filen på skrivbordet >starta programmet >bocka för input script manually >klicka på förstoringsglaset >kopiera in detta i fönstret:

Files to delete:
C:\WINDOWS\system32\ddccb.dll
C:\WINDOWS\SYSTEM32\tuvvspq.dll

klicka på done >klicka på gröna lampan >svara ja.
när datorn är färdig så ska en logg visas. posta den och en ny HJT logg.

visas ingen logg så finns den här C:\avenger.txt
Citera
2007-04-09, 17:06
  #14
Medlem
http://www.speedyshare.com/762489846.html

där är filerna

avanger log:


HJT log:


edit: avanger loggen säger att den misslyckades med att radera filerna och jag hittar de inte längre i system32, och i den nya hjt loggen säger den att de saknas, betyder allt det här att skiten är borta?

en fråga: varför använde vi avanger, kunde vi inte bara radera de direkt eller måste de raderas när windows startas?

tack
Citera
2007-04-09, 17:59
  #15
Medlem
927s avatar
gör en ny scan med hjt, bocka för dessa

O2 - BHO: (no name) - {23F1712C-9214-4B59-9DC2-A74A9BC63E38} - C:\WINDOWS\system32\mlljg.dll (file missing)
O2 - BHO: (no name) - {483CC496-D041-4545-8D9E-2D64294F97B2} - C:\WINDOWS\system32\tuvvspq.dll (file missing)

O20 - Winlogon Notify: ddccb - C:\WINDOWS\system32\ddccb.dll (file missing)
O20 - Winlogon Notify: tuvvspq - tuvvspq.dll (file missing)

klicka på knappen fix checked.

vet du vad detta är?
$$$995625731.cmd

filerna används av winlogon.exe, dvs det är väldigt svårt att få bort dom på nåt annat sätt.
varför dom är borta trots dll file not found av avenger vet jag inte
Citera
2007-04-09, 18:27
  #16
Medlem
Citat:
vet du vad detta är?
$$$995625731.cmd

känner inte igen den


ny hjt


frågor:
hur visste du att det var just de .dll filerna som var skadan?
Vad är det för skillnad på vundofix och andra antispyware program?
Citera
2007-04-09, 21:33
  #17
Medlem
927s avatar
märklig fil, aldrig sett nåt liknade, scanna den här (om du hittar den)
http://www.virustotal.com/en/indexf.html

vondo är en förkortning av virtumonde och är en speciell adware infektion. programmet vundofix söker alltså enbart efter vundofiler.
http://research.sunbelt-software.com/threatdisplay.aspx?name=Virtumonde&threatid=15196

jag har kollat igenom några tusen hjt loggar så man lär sig ju se problem och sånt som sticker ut.
den här filen (ddccb.dll) är en rätt så välkänd vundofil så den kände jag igen. panda borde varnat för den!
Citera
2007-04-10, 16:46
  #18
Medlem
Hittade inte filen

Men datorn känns mycket snabb och skön och inga irreterade popups eller liknande dyker upp, tack ska du ha.

Har också lärt mig en hel del på kuppen

Än en gång sort tack
Citera
2007-04-10, 16:51
  #19
Medlem
927s avatar
bocka för och fixa den här

O4 - Global Startup: $$$995625731.cmd

du kan även göra en fullständig scan med superantispyware.
det kan ju finns mer skit i temp, systemåterställningen, prefetch osv
Citera
2007-04-10, 17:19
  #20
Medlem
har tagit bort den filen nu,

ska köra en scan med superantispyware också,

tack
Citera
  • 1
  • 2

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in