2008-01-23, 08:01
  #1
Bannlyst
Hej! min dator har fått en trojan häst vid namnet "The Elfwgps" och det finns som en toolbar i internet explorer. jag har försökt att ta bort det med norton och smidfraudfix men inget funkar, så om nån har erfarenhet av sånt och kunde berätta hur jag gör för att få bort skiten så vore jag jävligt tacksam
HJ logg
__________________
Senast redigerad av SGT.O 2008-01-23 kl. 08:11.
Citera
2008-01-23, 09:12
  #2
Medlem
Paijters avatar
Unknown
O21 - SSODL: bqxomdo - {62EBA1A3-39AB-43F6-B09B-2E9FFDC4C696} - C:\WINDOWS\bqxomdo.dll

O21 - SSODL: aswmklt - {7E503DD2-7F21-44B2-8F7A-6FBB7E93B0AC} - C:\WINDOWS\aswmklt.dll

Googlar man på bqxomdo.dll så får man upp malware, och samma sak på aswmklt.dll


O2 - BHO: SXG Advisor - {7603FD22-36C0-4DE7-A28F-ADFA9CE3ACB8} - C:\WINDOWS\dpvtporxno.dll

dpvtporxno.dll finns inte ens med hos google. Misstänkt då kanske?


O17 - HKLM\System\CCS\Services\Tcpip\..\{ACCE06D0-E229-4809-9CD5-0C1C5F13E240}: NameServer = 81.216.65.11,81.216.65.12
Vart går den ip:n? Något du känner till?
Citera
2008-01-23, 11:46
  #3
Medlem
927s avatar
kör vundofix och posta den loggen (vundofix.txt)
http://www.softpedia.com/get/Antivirus/VundoFix.shtml
Citera
2008-01-23, 18:14
  #4
Bannlyst
Citat:
Ursprungligen postat av Paijter
Unknown
O21 - SSODL: bqxomdo - {62EBA1A3-39AB-43F6-B09B-2E9FFDC4C696} - C:\WINDOWS\bqxomdo.dll

O21 - SSODL: aswmklt - {7E503DD2-7F21-44B2-8F7A-6FBB7E93B0AC} - C:\WINDOWS\aswmklt.dll

Googlar man på bqxomdo.dll så får man upp malware, och samma sak på aswmklt.dll


O2 - BHO: SXG Advisor - {7603FD22-36C0-4DE7-A28F-ADFA9CE3ACB8} - C:\WINDOWS\dpvtporxno.dll

dpvtporxno.dll finns inte ens med hos google. Misstänkt då kanske?


O17 - HKLM\System\CCS\Services\Tcpip\..\{ACCE06D0-E229-4809-9CD5-0C1C5F13E240}: NameServer = 81.216.65.11,81.216.65.12
Vart går den ip:n? Något du känner till?
vet inte, det går inte att få bort dem hur jag än försöker, dem finns kvar där hela tiden när jag scannar på nytt. jag har även försökt avsluta iexplorer.exe processor men det går ändå inte, skiten finns kvar
__________________
Senast redigerad av SGT.O 2008-01-23 kl. 18:25.
Citera
2008-01-23, 18:16
  #5
Bannlyst
Citat:
Ursprungligen postat av 927
kör vundofix och posta den loggen (vundofix.txt)
http://www.softpedia.com/get/Antivirus/VundoFix.shtml
927, alltid när någon har problem så gör du allt för att hjälpa till, tack så mycket för din goda viljan
jag gjorde som du sa men vundofix verkade inte hitta något?
här är loggen:

VundoFix V6.7.7

Checking Java version...

Sun Java not detected
Scan started at 17:53:02 2008-01-23

Listing files found while scanning....

No infected files were found.


Beginning removal...
Citera
2008-01-23, 19:28
  #6
Medlem
927s avatar
gör en ny scan, bocka för dessa i rader i hjt

O2 - BHO: SXG Advisor - {7603FD22-36C0-4DE7-A28F-ADFA9CE3ACB8} - C:\WINDOWS\dpvtporxno.dll

O21 - SSODL: bqxomdo - {62EBA1A3-39AB-43F6-B09B-2E9FFDC4C696} - C:\WINDOWS\bqxomdo.dll
O21 - SSODL: aswmklt - {7E503DD2-7F21-44B2-8F7A-6FBB7E93B0AC} - C:\WINDOWS\aswmklt.dll

klicka på knappen fix ckecked.

ta bort
C:\WINDOWS\dpvtporxno.dll
C:\WINDOWS\dpvtporxno.dll
C:\WINDOWS\aswmklt.dll

starta om och posta en ny logg
Citera
2008-01-23, 19:34
  #7
Bannlyst
Citat:
Ursprungligen postat av 927
gör en ny scan, bocka för dessa i rader i hjt

O2 - BHO: SXG Advisor - {7603FD22-36C0-4DE7-A28F-ADFA9CE3ACB8} - C:\WINDOWS\dpvtporxno.dll

O21 - SSODL: bqxomdo - {62EBA1A3-39AB-43F6-B09B-2E9FFDC4C696} - C:\WINDOWS\bqxomdo.dll
O21 - SSODL: aswmklt - {7E503DD2-7F21-44B2-8F7A-6FBB7E93B0AC} - C:\WINDOWS\aswmklt.dll

klicka på knappen fix ckecked.

ta bort
C:\WINDOWS\dpvtporxno.dll
C:\WINDOWS\dpvtporxno.dll
C:\WINDOWS\aswmklt.dll

starta om och posta en ny logg

jag tror att allt är allright nu , eller?
Citera
2008-01-23, 21:07
  #8
Medlem
927s avatar
den här är lite halvtveksam, den kan du bocka för och fixa sen är det ok
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
Citera
2008-01-23, 21:31
  #9
Bannlyst
Så nu är allt som det ska igen
återigen tack för all hjälp
Citera
2008-01-24, 12:11
  #10
Medlem
Dejads avatar
Filer som innehåller porno är oftast lite skumma:
C:\WINDOWS\dpvtporxno.dll

Varit inne på nån rolig sida eller?

Men .dll filer är alltid roligt.
Citera
2008-01-24, 12:14
  #11
Medlem
moondawns avatar
Citat:
Ursprungligen postat av SGT.O
Hej! min dator har fått en trojan häst vid namnet "The Elfwgps" och det finns som en toolbar i internet explorer. jag har försökt att ta bort det med norton och smidfraudfix men inget funkar, så om nån har erfarenhet av sånt och kunde berätta hur jag gör för att få bort skiten så vore jag jävligt tacksam
HJ logg
Hade en likadan,Nod32 fick bort min.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in