2007-04-16, 17:28
  #1
Medlem
Ssjoss avatar
Tja,

Korkad som ja va ladda jag ner en spelpatch från en polsk sida... Den funkade inte men den verkar ha installerat minst en trojan på min dator.

Jag har ett process som autostartar som heter flushdns.exe. Den gör så jag inte kommer åt websidor efter att windows har varit igång i ca 30 sec - 1 minut.
Vad som gjorde mig misstänksam var att jag kunde köra windows update och den kunde tanka info.

Anyway, jag dödade processen och nu funkar internet fint. Min fråga är om någon har nåt tips på var jag kan ta bort filen eller ivf ta bort så att den inte startas varje gång datorn startar.

En sökning på internet gav bara massa polska? sidor och en rekommendation om ett betalprogramm som heter RegRun... Känns dock svårt att veta om de är seriöst och helt vill ja få bort det gratis.

Tacksam för tips


Oj denna kanske borde ligga i windows avdelningen, sorry...
Citera
2007-04-16, 17:31
  #2
Medlem
groils avatar
Start > kör > msconfig > autostart och kryssa av den.

Sen får du tanka ett Av och ta bort den med.
Citera
2007-04-16, 17:46
  #3
Medlem
Ssjoss avatar
Tack för tipsen....

Ja hittade ytterligare en trjoan i autostart, NvCpl.exe


Ja stängde av båda fast båda kom tillbaka när jag startade om datorn, autostart ikryssad igen (lol)....

Den ända processen som ja lyckades kryssa av var en annan troligen ofarlig process som jag var lite tveksam till
Citera
2007-04-16, 19:37
  #4
Medlem
DaVajjs avatar
Citat:
Ursprungligen postat av Ssjos
Ja hittade ytterligare en trjoan i autostart, NvCpl.exe

Du har möjligtvis inte ett nVidia kort? För NvCpl.exe har jag för mig ska vara nVidia Control Panel.
Citera
2007-04-16, 20:06
  #5
Medlem
Ssjoss avatar
Jo det har jag, men när ja sökte efter processen "nvcpl.exe" på google får jag följande svar:


Citat:
Click Here to Run a Free Scan for nvcpl.exe Related Errors Description: nvcpl.exe is a process which is registered as W32.SpyBot.S Worm. ...
Citat:
Name: NvCpl
Filename: NvCpl.EXE
Fix NvCpl.EXE errors: Free Registry Scan
Command: Unknown at this time.
Description: Added by the YANZ.B WORM!
File Location: Unknown
Startup Type: Currently being identified.
Citera
2007-04-16, 20:10
  #6
Medlem
Ssjoss avatar
Ja installerade och körde nod32 (AV), den hittade ingen av dem wormsen jag "visste" att jag hade.

Den hittade dock en trejde worm som den tog bort.



Till bakgrunden hör att jag installerrade om windows för 2 dar sen och att viruset ANTAGLIGEN kom in innan jag uppgraderade till service pack 2 och senaste windows etc.


Frågan är om det är lättare att installera om hela skiten eller om det går att ta bort de? Kan man vara säker på att dem är ute utan att installera om allting?
Citera
2007-04-16, 21:09
  #7
Medlem
ksvs avatar
Flyttas från Datasäkerhet.


/Mod
Citera
2007-04-16, 23:00
  #8
Medlem
927s avatar
posta en HJT logg så kollar jag om det är nåt skit i loggen.
spara denna fil på skrivbordet.
dubbelklicka på filen >installera >när HJT öppnas klicka på "do a system scan and save logfile" >posta den loggen
http://www.thespykiller.co.uk/files/HJTsetup.exe
Citera
2007-04-16, 23:52
  #9
Medlem
Ssjoss avatar
Ja försökte trixa me det i en två timmar sådär.... sen gav jag upp.

Ja körde full formatering och installera om allt från början, problemet är löst ivf så de e ju skönt.



Edit:

Något var seriöst suspekt asså Ja va inte bara paranoid. När jag hade processen "Flushdns.exe" körandes (enligt processhanteraren) kom jag inte åt webben alls.
När jag avslutade den så funkade det igen.
Dessutom vägrade den försvinna från autostart hur mycket ja än försökte.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in