2007-07-23, 10:00
  #13
Avslutad
Nope, den hänger sig när den ska kolla NT Services.
Det går inte o stänga av det heller, processen vägrar stängas ner, jag måste starta om datorn för att bli av med det.
Citera
2007-07-23, 10:14
  #14
Medlem
Cubics avatar
har erfarning med at denna guiden brukar hjälpa på at ta bort virtumonde

http://www.bleepingcomputer.com/forums/topic18610.html
Citera
2007-07-23, 10:15
  #15
Medlem
927s avatar
om du inte installerat något sedan den första HJT loggen så är detta konstigt för det finns ingen dålig service i den förra loggen

kanske det går bättre med den här versionen
http://www.spywareinfo.com/~merijn/files/HijackThis.exe
Citera
2007-07-23, 10:24
  #16
Avslutad
Den funkade inte heller. Men jag läste att v1.99 kan krasha av något rootkit Ms4Hd, som stoppar program från att hitta det...
Men v1.98.2 funkade, så postar loggen från den


Cubic, samma program som nämns tidigare i tråden, skulle tro att Virtumonde är borta nu, antiviruset har inte märkt av något iaf, och programet hittar inget längre
Citera
2007-07-23, 10:39
  #17
Medlem
Cubics avatar
Citat:
Ursprungligen postat av anatal
Cubic, samma program som nämns tidigare i tråden, skulle tro att Virtumonde är borta nu, antiviruset har inte märkt av något iaf, och programet hittar inget längre


aha sorry, läste inte hela tråden, sitter på jobb just nu
Citera
2007-07-23, 10:43
  #18
Medlem
927s avatar
kör den här vers, den du har är en beta
http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
Citera
2007-07-23, 11:08
  #19
Avslutad
Jag har prövat den versionen också, samma händer med den.
Citera
2007-07-23, 11:13
  #20
Medlem
927s avatar
kör detta program, det rensar bort om det finns nån dålig service
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
spara SDFix.exe på skrivbordet >klicka på SDFix.exe >sdfixen packas upp här: C:\SDFix.

starta om i felsäkert läge (F8) >gå hit: C:\SDFix >klicka på runthis.bat >välj y.

när scanningen är klar så tryck på valfri tangent för att starta om.
när det står finished så tryck på valfri tangent. en logg kommer automatiskt att visas, kopiera in loggen här.
(notera att sdfix återställer hostfilen till orignal inställningen)

kör blacklight, posta loggen om nåt hittas innan du gör nåt annat
https://europe.f-secure.com/exclude/blacklight/fsbl.exe
Citera
2007-07-23, 11:47
  #21
Avslutad
SDFix (nedkortad - för många tecken):


blacklight hittade inget
Citera
2007-07-23, 12:12
  #22
Medlem
927s avatar
och vad händer med HJT nu?
Citera
2007-07-23, 12:19
  #23
Avslutad
Ah, nu funkar det


äntligen! - som gert fylking hade sagt
Citera
2007-07-23, 12:26
  #24
Medlem
927s avatar
nu ser det bra ut men man kan ju undra vad du hann att klicka på/köra efter du postat den första HJT loggen... man måste ju vara lite försiktig och inte tro att alla filer som inte nåt skyddsprogram varnar för är ok.

för att kolla så ingen vundofil fanns kvar så öppna HJT >klicka på open misc tools >open process manager >markera winlogon.exe >bocka för show dll's >klicka på kopiera ikonen bredvid >kopiera in här
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in