2008-04-25, 21:13
  #1
Medlem
Hej jag har ftt ett vundo virus som jag hrt ska vara knepigt att f bort. Ngon som har lust att hjlpa mig?

Tack p frhand!

Hijackthis-logg

Citera
2008-04-25, 21:24
  #2
Medlem
927s avatar
den hr filen ser vldigt misstnksam ut
O20 - Winlogon Notify: byXNheDt - C:\WINDOWS\SYSTEM32\byXNheDt.dll
kolla den hr
http://www.virustotal.com/sv/
Citera
2008-04-25, 21:34
  #3
Medlem
Citat:
Ursprungligen postat av 927
den hr filen ser vldigt misstnksam ut
O20 - Winlogon Notify: byXNheDt - C:\WINDOWS\SYSTEM32\byXNheDt.dll
kolla den hr
http://www.virustotal.com/sv/

Tack! Hur ska jag g vidare?

virustotal gav fljande:


ps. fick nyss upp antivir varningen igen och den pstr att viruset finns i en fil css4[1] ?

edit: rcker det med att radera den? vill inte gra ngot frhastat
__________________
Senast redigerad av joals 2008-04-25 kl. 21:56.
Citera
2008-04-25, 22:29
  #4
Medlem
927s avatar
ta bort den hr filen
C:\WINDOWS\SYSTEM32\byXNheDt.dll

vad r skvgen till css4[1]
Citera
2008-04-26, 09:36
  #5
Medlem
C:\WINDOWS\SYSTEM32\byXNheDt.dll ---> "filen anvnds av ett annat program och kan ej tas bort"

Citat:
Ursprungligen postat av 927
ta bort den hr filen
C:\WINDOWS\SYSTEM32\byXNheDt.dll

vad r skvgen till css4[1]

Skvgen:
C:\Documents and Settings\Anv\Lokala instllningar\Temporary internet files\Content.IE5\1O2G3LNA\\css4[1]

EDIT: Provade ven i Felskert lge men den anvndes ven d.

OT: Kr tv skrmar och har strt mig p ett litet blinkande streck lngsmed slavskrmens nedersida i hgra hrnet, det synstes inte i Felskert lge. Tnkte om det r ngot att vara orolig fr? Nn elak bakgrundsprocess?
__________________
Senast redigerad av joals 2008-04-26 kl. 09:48.
Citera
2008-04-26, 12:01
  #6
Medlem
927s avatar
ppna HJT >klicka p open misc tools >delete file on reboot, sk upp eller kopiera in detta C:\WINDOWS\SYSTEM32\byXNheDt.dll och klicka p ppna >starta om.
kolla med en ny HTJ logg om filen r borta eller om det tilkommit nn annan/ny 020 rad

tm tillflliga internet-filer, under internet-alternativ
Citera
2008-04-26, 12:25
  #7
Medlem
Citat:
Ursprungligen postat av 927
ppna HJT >klicka p open misc tools >delete file on reboot, sk upp eller kopiera in detta C:\WINDOWS\SYSTEM32\byXNheDt.dll och klicka p ppna >starta om.
kolla med en ny HTJ logg om filen r borta eller om det tilkommit nn annan/ny 020 rad

tm tillflliga internet-filer, under internet-alternativ


Ok jag fick nyss bort filen med Superantispyware (+ 2 andra, enligt SuperantiSW, vundo trojaner)

hr r min hijackthis nu:


Tack fr att du tar dig tid
Citera
2008-04-26, 13:28
  #8
Medlem
927s avatar
bocka fr och fixa den hr raden i hjt
O20 - Winlogon Notify: byXNheDt - byXNheDt.dll (file missing)
Citera
2008-04-26, 15:03
  #9
Medlem
Citat:
Ursprungligen postat av 927
bocka fr och fixa den hr raden i hjt
O20 - Winlogon Notify: byXNheDt - byXNheDt.dll (file missing)

Done

ny logg:

Citera
2008-04-26, 20:33
  #10
Medlem
927s avatar
inga problem och antivir r lungt?
Citera
2008-04-27, 13:46
  #11
Medlem
Citat:
Ursprungligen postat av 927
inga problem och antivir r lungt?

Jepp

Tack fr hjlpen!
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in