Vinnaren i pepparkakshustävlingen!
2008-06-08, 23:40
  #1
Medlem
Dr.hankeys avatar
Hej, ikväll så tankade jag ner ett program från tpb men utan att läsa kommentarerna till det, läste sedan att det var virus hela skiten och nu sitter jag här och datorn går segt. Spyware doctor och Nod32 hittar inget, bifogar en HJTS logg




__________________
Senast redigerad av Dr.hankey 2008-06-08 kl. 23:44.
Citera
2008-06-08, 23:56
  #2
Medlem
Bocka av dessa

O2 - BHO: 375013 helper - {74F7DB6B-86E9-4B91-9D9F-B0D954D7AA5B} - C:\WINDOWS\system32\375013\375013.dll (file missing)

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

Uppdatera om möjligt Internet explorer 7
Internet Explorer v6.00 SP2 (6.00.2900.2180)

Scanna datorn med Malwarebytes
http://www.malwarebytes.org/mbam.php

Vad var det för program du hämtade?
Citera
2008-06-09, 00:30
  #3
Medlem
Dr.hankeys avatar
Citat:
Ursprungligen postat av h-user
Bocka av dessa

O2 - BHO: 375013 helper - {74F7DB6B-86E9-4B91-9D9F-B0D954D7AA5B} - C:\WINDOWS\system32\375013\375013.dll (file missing)

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

Uppdatera om möjligt Internet explorer 7
Internet Explorer v6.00 SP2 (6.00.2900.2180)

Scanna datorn med Malwarebytes
http://www.malwarebytes.org/mbam.php

Vad var det för program du hämtade?



Tack!



Jag hämtade "Macromedia Flash 8 Professional + Key"

och i kommentarerna som jag inte läste stod det bla
"VIRUS IN FILE, win 32/malum.amqu , i think its the keygen, dont extract the file"
eller


"There is a trojan and rootkit in there. It installs a crapload of junk including a keylogger and a couple of clickers ndt.sys and ndt2.sys will start nailing websites from your address like crazy. It's a bitch to clean your machine after it infects your PC.

Dont run this. download one of the other clean installs."
Citera
2008-06-09, 01:07
  #4
Medlem
Scanna med sysinternals RootkitRevealer
http://technet.microsoft.com/en-us/sysinternals/bb897445.aspx
kolla efter om det som nämns på TPB finns med
Citera
2008-06-09, 06:28
  #5
Medlem
927s avatar
körde du ingen av filerna så är det lungt, har du sparat dom så kan man ju scanna dom manuellt på tex virustotal.com
Citera
2008-06-09, 22:51
  #6
Medlem
Dr.hankeys avatar
Citat:
Ursprungligen postat av h-user
Scanna med sysinternals RootkitRevealer
http://technet.microsoft.com/en-us/sysinternals/bb897445.aspx
kolla efter om det som nämns på TPB finns med



alltså nu har viruset angripit firefox totalt. varenda länk som jag klickar på blir precis som när jag klickade på din länk. såhär ser det ut då i browserfönstret
http://http%3a%2f%2ftechnet.microsoft.com%2fen-us%2fsysinternals%2fbb897445.aspx/
Citera
2008-06-09, 22:58
  #7
Medlem
MowCows avatar
Citat:
Ursprungligen postat av Dr.hankey
alltså nu har viruset angripit firefox totalt. varenda länk som jag klickar på blir precis som när jag klickade på din länk. såhär ser det ut då i browserfönstret
http://http%3a%2f%2ftechnet.microsoft.com%2fen-us%2fsysinternals%2fbb897445.aspx/

Det är inte ditt virus som orsakar detdär, det är flashscript som har slutat fungera. Läs mera här http://www.flashback.org/showthread.php?t=385213&page=98
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in