2008-04-25, 21:13
  #1
Medlem
Hej jag har fått ett vundo virus som jag hört ska vara knepigt att få bort. Någon som har lust att hjälpa mig?

Tack på förhand!

Hijackthis-logg

Citera
2008-04-25, 21:24
  #2
Medlem
927s avatar
den här filen ser väldigt misstänksam ut
O20 - Winlogon Notify: byXNheDt - C:\WINDOWS\SYSTEM32\byXNheDt.dll
kolla den här
http://www.virustotal.com/sv/
Citera
2008-04-25, 21:34
  #3
Medlem
Citat:
Ursprungligen postat av 927
den här filen ser väldigt misstänksam ut
O20 - Winlogon Notify: byXNheDt - C:\WINDOWS\SYSTEM32\byXNheDt.dll
kolla den här
http://www.virustotal.com/sv/

Tack! Hur ska jag gå vidare?

virustotal gav följande:


ps. fick nyss upp antivir varningen igen och den påstår att viruset finns i en fil css4[1] ?

edit: räcker det med att radera den? vill inte göra något förhastat
__________________
Senast redigerad av joals 2008-04-25 kl. 21:56.
Citera
2008-04-25, 22:29
  #4
Medlem
927s avatar
ta bort den här filen
C:\WINDOWS\SYSTEM32\byXNheDt.dll

vad är sökvägen till css4[1]
Citera
2008-04-26, 09:36
  #5
Medlem
C:\WINDOWS\SYSTEM32\byXNheDt.dll ---> "filen används av ett annat program och kan ej tas bort"

Citat:
Ursprungligen postat av 927
ta bort den här filen
C:\WINDOWS\SYSTEM32\byXNheDt.dll

vad är sökvägen till css4[1]

Sökvägen:
C:\Documents and Settings\Anv\Lokala inställningar\Temporary internet files\Content.IE5\1O2G3LNA\\css4[1]

EDIT: Provade även i Felsäkert läge men den användes även då.

OT: Kör två skärmar och har stört mig på ett litet blinkande streck längsmed slavskärmens nedersida i högra hörnet, det synstes inte i Felsäkert läge. Tänkte om det är något att vara orolig för? Nån elak bakgrundsprocess?
__________________
Senast redigerad av joals 2008-04-26 kl. 09:48.
Citera
2008-04-26, 12:01
  #6
Medlem
927s avatar
öppna HJT >klicka på open misc tools >delete file on reboot, sök upp eller kopiera in detta C:\WINDOWS\SYSTEM32\byXNheDt.dll och klicka på öppna >starta om.
kolla med en ny HTJ logg om filen är borta eller om det tilkommit nån annan/ny 020 rad

töm tillfälliga internet-filer, under internet-alternativ
Citera
2008-04-26, 12:25
  #7
Medlem
Citat:
Ursprungligen postat av 927
öppna HJT >klicka på open misc tools >delete file on reboot, sök upp eller kopiera in detta C:\WINDOWS\SYSTEM32\byXNheDt.dll och klicka på öppna >starta om.
kolla med en ny HTJ logg om filen är borta eller om det tilkommit nån annan/ny 020 rad

töm tillfälliga internet-filer, under internet-alternativ


Ok jag fick nyss bort filen med Superantispyware (+ 2 andra, enligt SuperantiSW, vundo trojaner)

här är min hijackthis nu:


Tack för att du tar dig tid
Citera
2008-04-26, 13:28
  #8
Medlem
927s avatar
bocka för och fixa den här raden i hjt
O20 - Winlogon Notify: byXNheDt - byXNheDt.dll (file missing)
Citera
2008-04-26, 15:03
  #9
Medlem
Citat:
Ursprungligen postat av 927
bocka för och fixa den här raden i hjt
O20 - Winlogon Notify: byXNheDt - byXNheDt.dll (file missing)

Done

ny logg:

Citera
2008-04-26, 20:33
  #10
Medlem
927s avatar
inga problem och antivir är lungt?
Citera
2008-04-27, 13:46
  #11
Medlem
Citat:
Ursprungligen postat av 927
inga problem och antivir är lungt?

Jepp

Tack för hjälpen!
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in