2007-07-12, 21:15
  #13
Medlem
927s avatar
jag blanda ihop två problem, det va ju inte du som fick nåt skit via msn

glöm msn fix!

kör detta program så får vi fram en logg direkt
hämta denna fil >spara den på skrivbordet.
http://siri.urz.free.fr/Fix/SmitfraudFix.exe

dubbelklicka på exe filen >välj tillåt om brandväggen frågar >klicka på valfri tangent >skriv 1 >enter.
posta loggen som visas automatiskt

***

du kan även du kan posta en hijackthis logg så ser man eventuellt vad det är för problem.
spara HJTInstall.exe på skrivbordet. klicka på filen och välj install och klicka på: "do a system scan and save logfile". posta den loggen från txt filen som nu visas.

http://www.trendsecure.com/portal/en...HJTInstall.exe
Citera
2007-07-12, 21:23
  #14
Medlem
Soda_Popinskis avatar
Citat:
************************ Checking Files

... C:\WINDOWS\_default.pif

************************ Checking Folder

No Folder Found




************************ Deleting malware Files

.. OK ... C:\WINDOWS\_default.pif



************************ Registry Cleaning

Där har du vad som stod ovanför det jag tidigare postade.

Jag väntade tills programmet var klart.

Men detta är alltså MIN dator, inte den infekterade.
Citera
2007-07-12, 21:28
  #15
Medlem
927s avatar
Citat:
Ursprungligen postat av Soda_Popinski
Där har du vad som stod ovanför det jag tidigare postade.

Jag väntade tills programmet var klart.

Men detta är alltså MIN dator, inte den infekterade.

det där en skum fil

kolla den här
http://www.virustotal.com/en/indexf.html
Citera
2007-07-12, 21:44
  #16
Medlem
Soda_Popinskis avatar
Kunde inte hitta _default.pif när jag sökte efter den på den sidan du postade.

Gjorde en sökning från startmenyn och då hittades den i en mapp "backup" utan mer beskrivnbing.
Citera
2007-07-12, 21:53
  #17
Medlem
927s avatar
nu fattar jag, den loggen är ifrån rensningen. alltså är filen redan borta.
jag borde ha sett det men varför inte posta hela loggar, det är ju bara kopiera in. testa scanna den andra datorn nu med programmen jag la till i det första inlägget på den här sidan
Citera
2007-07-12, 21:55
  #18
Medlem
Soda_Popinskis avatar
Citat:
Ursprungligen postat av 927
nu fattar jag, den loggen är ifrån rensningen. alltså är filen redan borta.
jag borde ha sett det men varför inte posta hela loggar, det är ju bara kopiera in. testa scanna den andra datorn nu med programmen jag la till i det första inlägget på den här sidan

Jag pratade just med min klient på telefon. Det verkar som om datorn bara står och tuggar vid inloggningen. Går det att installera programmen i felsäkert läge? OM jag kommer in den vägen?
Citera
2007-07-12, 22:04
  #19
Medlem
927s avatar
jag har aldrig testat det men det är ju bara två exefiler som ska köras.
han kan använda den här filen istället för setup filen till hjt
http://www.trendsecure.com/portal/en...ackThis_v2.exe
Citera
2007-07-12, 22:07
  #20
Medlem
Soda_Popinskis avatar
Okej.. jag ska ta med mig dessa olika godbitar och prova. Det lär ju inte bli sämre iallafall.

Jag återkommer med resultatrapport. Stort tack för din hjälp hittils!
Citera
2007-07-12, 22:15
  #21
Medlem
Knarkads avatar
Ja du, du har ju fått en hel del bra tips redan. Det ska gå att installera program i felsäkert läge också.

Du skulle kunna försöka göra en reparation av Windows för att försöka laga/skaffa ny services.exe som verkat blivit knullad vid systemåterställningen. Och sedan försöka köra SpyBbot S&D eller liknande.
Citera
2007-07-12, 22:19
  #22
Medlem
Soda_Popinskis avatar
Citat:
Ursprungligen postat av Knarkad
Ja du, du har ju fått en hel del bra tips redan. Det ska gå att installera program i felsäkert läge också.

Du skulle kunna försöka göra en reparation av Windows för att försöka laga/skaffa ny services.exe som verkat blivit knullad vid systemåterställningen. Och sedan försöka köra SpyBbot S&D eller liknande.

Det är ju en väg att gå. Om nu han har en äkta Windows CD. Min egen är fusk, och det gör sig påminnt med jämna mellanrum. Något säger mig att min klient vill ha lagliga saker. Men om han har det så är det väl bara att trycka in den CD:n och köra en reparation? Då bibehålles väl all data som ligger på hårddisken med?
Citera
2007-07-12, 22:31
  #23
Medlem
927s avatar
det ger ju bara två loggar så man ev kan se vilket problem det är.

i det ena programmet finns även en rensfunktion men jag helst inget.
sen är det ju från om det som stod på skärmen inte skapat av malware, detta är fejkade filer bilder och när du såg detta skulle du inte gjort något eftersom dína kunskaper om datorsäkerhet är tydligen dåliga. det är är alltså en kapat skrivbord och antagligen är vissa skrivbordsinställningar inaktiverade av malware filerna.
http://img.bleepingcomputer.com/swr-...op-warning.jpg
Citera
2007-07-12, 22:35
  #24
Medlem
Soda_Popinskis avatar
Citat:
Ursprungligen postat av 927
det ger ju bara två loggar så man ev kan se vilket problem det är.

i det ena programmet finns även en rensfunktion men jag helst inget.
sen är det ju från om det som stod på skärmen inte skapat av malware, detta är fejkade filer bilder och när du såg detta skulle du inte gjort något eftersom dína kunskaper om datorsäkerhet är tydligen dåliga. det är är alltså en kapat skrivbord och antagligen är vissa skrivbordsinställningar inaktiverade av malware filerna.
http://img.bleepingcomputer.com/swr-...op-warning.jpg


Nej nej det var ingen såndär vanlig porr pop-up som man stöter på. Iallafall inte vad jag såg när jag kom dit (vad som hänt tidigare vet jag ju inte).

När jag kom dit så var bakgrundsbilden borta och ersatt av en svart bild, längst ner i hörnet stod det att datorn var infekterad av spyware eller malware eller adware eller något. Och att windows rekommenderade en scan eller något sådant. Efter att jag gjorde systemåterställning (som knappt fungerade och totalt slöade ner datorn så kom iallafall original bakgrundsbilden tillbaka.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in