2007-09-05, 13:09
  #1
Medlem


Har ngon varit i kontakt med Ucleaner (virus eller vad)?
Jag hade det hgst tvivelaktiga njet igr (och idag). Vlvilligt inslppt av kombinationen Comodo & Avast!.
Frbaskat irriterande (blockerar mer eller mindre datorn) och besvrligt att bli kvitt.
Om jag nu verkligen r kvitt elndet!?
En hel del lsning finns via Googles.

Citera
2007-09-05, 14:11
  #2
Medlem
927s avatar
man kan kolla med tex smitfraudfix
hmta denna fil >spara den p skrivbordet.
http://siri.urz.free.fr/Fix/SmitfraudFix.exe
dubbelklicka p SmitfraudFix.exe >vlj tillt om brandvggen frgar >klicka p valfri tangent >skriv 1 >enter.
posta loggen som visas automatiskt
Citera
2007-09-05, 14:54
  #3
Medlem
Tack fr tipset!
Hr r resultatet av Smitfraud Fix's jobb. Som jag uppfattar det, s har jag lyckats peta bort skiten.

SmitFraudFix v2.219

Scan done at 14:39:28,26, 2007-09-05
Run from C:\Documents and Settings\Basen\Skrivbord\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode

Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\ZoneLabs\avsys\ScanningProcess .exe
C:\WINDOWS\system32\ZoneLabs\avsys\ScanningProcess .exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program\Synaptics\SynTP\SynTPLpr.exe
C:\Program\Synaptics\SynTP\SynTPEnh.exe
C:\Program\iTunes\iTunesHelper.exe
C:\Program\QuickTime\qttask.exe
C:\Program\Java\jre1.5.0_02\bin\jusched.exe
C:\Program\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\Program\iPod\bin\iPodService.exe
C:\Program\Hp\HP Software Update\HPWuSchd2.exe
C:\Program\ATI Technologies\ATI Kontrollpanel\atiptaxx.exe
C:\WINDOWS\MXOaldr.exe
C:\Program\Dantz\RETROS~2\ComboButton.exe
C:\Program\HPQ\shared\hpqwmi.exe
C:\Program\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program\Microsoft Office\Office\FINDFAST.EXE
C:\Program\Microsoft Office\Office\OSA.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program\Windows Defender\MsMpEng.exe
C:\Program\Internet Explorer\IEXPLORE.EXE
C:\Program\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\cmd.exe

hosts


C:\


C:\WINDOWS


C:\WINDOWS\system


C:\WINDOWS\Web


C:\WINDOWS\system32


C:\WINDOWS\system32\LogFiles


C:\Documents and Settings\Basen


C:\Documents and Settings\Basen\Application Data


Start Menu


C:\DOCUME~1\Basen\FAVORI~1


Desktop


C:\Program


Corrupted keys


Desktop Components

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="about:Home"
"SubscribedURL"="about:Home"
"FriendlyName"="Min aktuella startsida"


Sharedtaskscheduler
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


AppInit_DLLs
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
"LoadAppInit_DLLs"=dword:00000001


Winlogon.System
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


Rustock



DNS

Description: Broadcom 802.11b/g WLAN - Miniport fr paketschemalggning
DNS Server Search Order: 195.67.199.39
DNS Server Search Order: 192.168.0.1

HKLM\SYSTEM\CCS\Services\Tcpip\..\{BEE9332A-8B3F-4FA6-B3D9-03CA1EF865C0}:

DhcpNameServer=195.67.199.39 192.168.0.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{BEE9332A-8B3F-4FA6-B3D9-03CA1EF865C0}:

DhcpNameServer=195.67.199.39 192.168.0.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{BEE9332A-8B3F-4FA6-B3D9-03CA1EF865C0}:

DhcpNameServer=195.67.199.39 192.168.0.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=195.67.199.39 192.168.0.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=195.67.199.39 192.168.0.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=195.67.199.39 192.168.0.1


Scanning for wininet.dll infection


End
Citera
2007-09-05, 16:45
  #4
Medlem
927s avatar
ja det r rent men hr versioner r gammal och br tas bort sen installerare du den senaste versionen
C:\Program\Java\jre1.5.0_02
Citera
2007-09-07, 14:19
  #5
Medlem
Hur lyckades Sabeltand bli kvitt ucleaner-driten?

Jag skall hjlpa en granngrabb, som rkat ut fr samma elnde. Han har Comodo och AVG installerade. Datorn r obrukbar nu med alla vita skyltar och ikoner, svrt att beskriva i detalj.

Hur gjorde Sabeltand? Vad kan hindra ett sdant intrng? Brandvggen eller antivirusprogrammet? Var kommer det ifrn?
Citera
2007-09-07, 16:10
  #6
Medlem
927s avatar
antgligen beror det nt han har installerat, frga om han minns att han installera nn mjukvara till WMP

anvnd programmet ovan, vlj clean (detta mste gras i felskert lge)
Citera
2007-09-08, 12:46
  #7
Medlem
Jag lt frst Avast skanna hdisken men ingenting hittades. Drefter AdAware och Spybot. Den senare hittade 26 poster och den frsta 9. Jag vet inte om de hade att gra med Ucleaner. SmitFraudFix ordnade det i alla fall!

Varfr? Vid senare husfrhr har jag ftt fram att en yngling tillsamman med en kompis frskt hitta en kod p www.serials till ngot nerladdat program. Nr man frskte anvnda sig av funnen kod visades ett meddelande om 'piratesprogram' eller liknande och datorn betedde sig 'konstigt'.
Resten r en familjeangelgenhet.
Citera
2007-09-09, 15:33
  #8
Medlem
blueCommands avatar
Inte Dataskerhet. Antar Windows.

*-> MSW*
/Mod
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in