• 1
  • 2
2007-07-16, 04:15
  #1
Medlem
Har fått nåt konstigt virus verkar det som, har scanat hela datorn, men den hittar inget.
Tror det är nån slagsspyware eller nåt.
Iallafal, jag har inte vågat starta om datorn eller nåt eftersom jag är rädd att den inte startas igen.

På min IE startsida så har jag TOMT about:blank, men viruset har ändrat startsidan till www.google.se
jag ändrar tillbaka, men sen ändras den igen.

Skulle vara väldigt tacksam för all hjälp!

Här är även min, Hijackthis logga.

Citera
2007-07-16, 05:44
  #2
Medlem
927s avatar
kan du skicka upp den här filen GooGLed.exe

hämta detta program, spara det på skrivbordet.
http://www.atribune.org/ccount/click.php?id=4

starta programmet >klicka på scan for vundo >klicka på remove vundo.
välj ta bort filerna, vid fråga.
starta om, ev kan det bli aktuellt med flera omstarter.
posta loggen som finns här C:\vundofix.txt

posta en ny hjt logg efter det
Citera
2007-07-16, 06:04
  #3
Medlem
Vundo


Hijackthis


Och om man tittar här så står det, men det är www.google.se egentligen
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
Citera
2007-07-16, 10:38
  #4
Medlem
927s avatar
kolla om dessa filer finns
c:\windows\system32\twqoxtdn.dll
c:\windows\system32\ccbaccb.dll
GooGLed.exe

vi får se men kan inte google toolbar påverka på något vis?
Citera
2007-07-16, 12:36
  #5
Medlem
927s avatar
gör så här i stället, öppna HJT >klicka på open misc tools >open process manager >markera winlogon.exe >bocka för show dll's >klicka på kopiera ikonen bredvid >kopera in här

kolla efter GooGLed.exe (finns den så är det troligvis i mappen system32)
om du hittar den så använd gärna denna sidan för att ladda upp filen
http://www.mytempdir.com/
Citera
2007-07-16, 19:27
  #6
Medlem
Citat:
Ursprungligen postat av 927
kolla om dessa filer finns
c:\windows\system32\twqoxtdn.dll
c:\windows\system32\ccbaccb.dll
GooGLed.exe

vi får se men kan inte google toolbar påverka på något vis?

twqoxtdn.dll
ccbaccb.dll

Dessa fanns, men jag hitta ingen GooGLed




Och här är även dll listan

Citera
2007-07-16, 21:38
  #7
Medlem
927s avatar
http://download.bleepingcomputer.com...r/OTMoveIt.exe
spara filen på skrivbordet. stäng webbläsaren.
klicka på OTMoveIt.exe >kopiera in detta i det vänstra delen och klicka på knappen moveit.

C:\WINDOWS\System32\kqqyhhaf.dll
C:\WINDOWS\system32\ccbaccb.dll
C:\WINDOWS\System32\fvcqpjhv.dll
C:\WINDOWS\System32\gvbczlsb.dll
c:\windows\system32\twqoxtdn.dll

du kan bli ombedd att starta om och du bör sen en logg efter omstarten (annars finns den under C:\_OTMoveIt\MovedFiles) som du postar
Citera
2007-07-16, 23:18
  #8
Medlem
Så..

Citera
2007-07-16, 23:24
  #9
Medlem
927s avatar
starta du om?

posta en ny HJT logg
Citera
2007-07-16, 23:30
  #10
Medlem
Citat:
Ursprungligen postat av 927
starta du om?

posta en ny HJT logg


Jepp det gjorde jag.
Google är fortfarande som startsida och vägrar ändras och även antivrus programmet har slutat fungera.


Här är HJT loggen


Citera
2007-07-16, 23:40
  #11
Medlem
927s avatar
ser inte ut som jag hoppades på, problemet är att det är nya filer som du har och det finns ännu inga verktyg som är uppdaterade för att fixa dom.

bocka för och fixa dessa
O2 - BHO: (no name) - {8AA68404-3934-4419-B516-CD910A965118} - c:\windows\system32\ccbaccb.dll
O2 - BHO: (no name) - {CFA0294C-1E16-4EA6-887D-AA90DD67304B} - c:\windows\system32\twqoxtdn.dll (file missing)

O4 - HKUS\S-1-5-18\..\RunServices: [Windows Update] GooGLed.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunServices: [Windows Update] GooGLed.exe (User 'Default user')

O20 - AppInit_DLLs:
O20 - Winlogon Notify: cibjczdg - C:\WINDOWS\SYSTEM32\ccbaccb.dll

gör en ny scan med HJT o posta den loggen.
antagligen kommer krävas en till åtgärd för att få bort
C:\WINDOWS\SYSTEM32\ccbaccb.dll
Citera
2007-07-16, 23:48
  #12
Medlem
Okej då ska vi se nu..


Citera
  • 1
  • 2

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in