• 1
  • 2
2007-12-08, 12:13
  #13
Medlem
927s avatar
Citat:
Ursprungligen postat av kavalen2
har ett problem till, om du vet något om det. När jag går in i utforskaren och ska trycka på Lokal Disk C: i högra spalten så kommer rutan upp för "markera det program som du vill använda för att öppna den här filen" men för i helvete, jag vill ju öppna C: eller D:. Om jag trycker på Lokal Disk C: i vänstra spalten så får jag fram mapparna i C:, men inte i högra. Det är jävligt störande då jag alltid dragit mig till högerspalten och tryckt på den disk jag vill öppna. Hur löser jag denna skit då, är det ytterligare nått jävla trojanhelvete?

du har nog sabbat windows... men det går ju att reparera.
och om du högerklickar på C: i utforskaren och väljer öppna?
då ska innehållet i C: visas i ett eget fönster

skulle vilja se loggen från adaware, den är ju lång som om du kunde skicka upp den och posta länken till loggen här
Citera
2007-12-10, 17:02
  #14
Citat:
Ursprungligen postat av 927
http://swandog46.geekstogo.com/avenger.exe
spara avenger.exe på skrivbordet >starta programmet >bocka för input script manually >klicka på förstoringsglaset >kopiera in detta i fönstret:

Files to delete:
C:\WINDOWS\system32\dxtranse.dll

klicka på done >klicka på gröna lampan >svara ja.
när datorn är färdig så ska en logg visas. posta den och en ny HJT logg.
(visas ingen logg så finns den här C:\avenger.txt)

Först avenger loggen då:

Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Service s\akugiiuv

*******************

Script file located at: \??\C:\WINDOWS\system32\iimbdgpq.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:



Could not open file C:\WINDOWS\system32\dxtranse.dll for deletion
Deletion of file C:\WINDOWS\system32\dxtranse.dll failed!

Could not process line:
C:\WINDOWS\system32\dxtranse.dll
Status: 0xc0000022


Completed script processing.

*******************

Finished! Terminate.

sedan HJT loggen:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:59:15, on 2007-12-10
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program\DAEMON Tools\daemon.exe
C:\Program\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\qttask.exe
C:\Program\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program\uTorrent\uTorrent.exe
C:\Program\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program\Gigabyte\Gigabyte WMKG Wireless Cardbus Adapter\Installer\WINXP\GNConfig.exe
C:\Program\Personal\bin\Personal.exe
C:\WINDOWS\system32\notepad.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.se/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Länkar
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {FD78FEC3-6B00-4CD6-8166-379C12EAB941} - C:\WINDOWS\system32\dxtranse.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\system32\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [uTorrent] "C:\Program\uTorrent\uTorrent.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKAL TJÄNST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: GN-WMKG Utility.lnk = C:\Program\Gigabyte\Gigabyte WMKG Wireless Cardbus Adapter\Installer\WINXP\GNConfig.exe
O4 - Global Startup: Personal.lnk = C:\Program\Personal\bin\Personal.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\Program\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java-konsol - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
O9 - Extra button: PartyGammon.com - {59A861EE-32B3-42cd-8CCA-FC130EDF3A44} - C:\Program\PartyGaming\PartyGammon\RunBackGammon.e xe (file missing)
O9 - Extra 'Tools' menuitem: PartyGammon.com - {59A861EE-32B3-42cd-8CCA-FC130EDF3A44} - C:\Program\PartyGaming\PartyGammon\RunBackGammon.e xe (file missing)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\Program\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - (no file)
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/wind...?1194746608703
O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspn et_state.exe (file missing)
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 4914 bytes


Det andra problemet jag har med utforskaren, det går inte att göra som du säger vänster musknapp och sedan öppna, samma lista kommer upp att jag ska välja vilket program jag vill öppna disk C: med
Citera
2007-12-10, 17:23
  #15
Medlem
927s avatar
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
spara filen på skrivbordet. stänga all program. starta combofix och följ anvisningarna, posta loggen som visas när programmet scannat klart.
va beredd på att combofix återställer mycket i windows som det var när man nyligen installerat det så det gäller att ha koll på sina inställningar. jag tänker tex på tjänster, visning av filer/filändelser, verktygsfält

vi ska även ta bort dll filen med combofix men jag vill se hur combofix loggen ser ut först
Citera
2007-12-10, 17:32
  #16
Bannlyst
ang utforskarproblemet,

öppna "regedt32.exe" i kör och orma dig vidare till
Citat:
HKEY_CLASSES_ROOT\*\shell
Finns där någon mapp under som heter 'open' skall denna tages bort helt, säkerhetskopiera innan du gör något dock, då ja misstänker att du inte vart där o pillat själv innan.
Om nyckeln pekar på en fil av något slag, spara den filen någonannanstans men öppna den INTE. Radera sen originalet + sök efter filer med samma storlek, finns flera så radera varje. Detta lär knappast hjälpa alla dina problem men ändå, risken finns ju
Citera
2007-12-12, 23:31
  #17
Problemet

är löst, på något sätt har det löst sig av sig själv. Zone Alarm Security Suite hittade lite andra Virus och Spyware men nu när dessa åtgärdats så känns det bra igen.
Citera
2008-01-18, 02:01
  #18
Medlem
Hallå!

Har också fått detta problem med search-daily
och jag fattar ingenting hur får man bort skiten?

enkel förklarning om det går tack!
Citera
  • 1
  • 2

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in