2008-06-15, 00:16
  #25
Medlem
Unbalanceds avatar
Citat:
Ursprungligen postat av Likvidera
Om du menar det jag skrev, så ja, om personen i fråga kör en infekterad fil som legat kvar på någon form av lagringsplats som ej formateras och körs av användaren efter formatering, då ja. Det är nog dock smart att köra en full scan av alla oformaterade partioner innan man börjar leka med filer, efter att precis ha haft ett virus
Ja precis det var det jag menade.
Det jag skulle vara orolig över är om man har lyckats bli infekterad utav tex. en trojan som är köpt/omkodad så den är "undetectable"
så antivir programmen inte snappar upp den.
Citera
2008-06-15, 00:48
  #26
Medlem
Citat:
Ursprungligen postat av timpan8

här är loggen:


Du vidtog inga åtgärder, eller gjorde du det efteråt? No action taken
Uppdatera programmet igen och utföra en ny fullständig genomsökning och ta bort den här gången. Starta om datorn igen och posta en ny Hijackthis logg.
Citera
2008-06-15, 13:58
  #27
Medlem
Citat:
Ursprungligen postat av h-user
Du vidtog inga åtgärder, eller gjorde du det efteråt? No action taken
Uppdatera programmet igen och utföra en ny fullständig genomsökning och ta bort den här gången. Starta om datorn igen och posta en ny Hijackthis logg.
jo den vitog åtgärder men den kunde inte göra det när datorn var på den tog bort vid om start

Här är logg:
Var hittar ja systemåterstälning om den inte ligger i Start--alla program--Tillbehör--Systemverktyg ???
Citera
2008-06-15, 15:09
  #28
Medlem
Citat:
Ursprungligen postat av timpan8
Var hittar ja systemåterstälning om den inte ligger i Start--alla program--Tillbehör--Systemverktyg ???



Är du inloggad med admin rättigheter? annars kan det vara så att du behöver göra en reparation av din windows installation. Om mycket inte funkar nu!
Det gör du genom att starta med XP skivan och vänta, tryck på R när du ser installerad operativsystem på datorn och fortsätt.

Eller kolla här om det hjälper

http://windowsxp.mvps.org/srblank.htm
http://www.microsoft.com/windowsxp/u...w_03may19.mspx


Vad gäller HJT loggan, ta bort följande rader

O2 - BHO: (no name) - {C1840122-2850-458A-B93D-261AB922369A} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

Fix checked.
Citera
2008-06-15, 15:32
  #29
Medlem
Citat:
Ursprungligen postat av h-user
Är du inloggad med admin rättigheter? annars kan det vara så att du behöver göra en reparation av din windows installation. Om mycket inte funkar nu!
Det gör du genom att starta med XP skivan och vänta, tryck på R när du ser installerad operativsystem på datorn och fortsätt.

Eller kolla här om det hjälper

http://windowsxp.mvps.org/srblank.htm
http://www.microsoft.com/windowsxp/u...w_03may19.mspx


Vad gäller HJT loggan, ta bort följande rader

O2 - BHO: (no name) - {C1840122-2850-458A-B93D-261AB922369A} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

Fix checked.
ok ska testa!

här kommer Malware loggen:

och här en uppdatering av HijackThis loggen:
__________________
Senast redigerad av timpan8 2008-06-15 kl. 15:38.
Citera
2008-06-15, 16:07
  #30
Medlem
927s avatar
har du startat om sen du scanna sist så gör en till snabb scan, är allt ok så ska inget hittas
Citera
2008-06-15, 17:58
  #31
Medlem
Citat:
Ursprungligen postat av 927
har du startat om sen du scanna sist så gör en till snabb scan, är allt ok så ska inget hittas
logg efter omstart:


och

Är det nån som kan rekomendera ett bra program som kan fixa små felen ( filer som saknas, error och annat skräp). Vet att det finns hur mycket såna program som hälst men vad tycker ni är bra?




Och är det nån som vet var Systemåterställningen är den måste ju finnas nånstans i datorn utöver "Start-->alla program" nån som veet?
Citera
2008-06-15, 19:48
  #32
Medlem
Citat:
Ursprungligen postat av timpan8

Och är det nån som vet var Systemåterställningen är den måste ju finnas nånstans i datorn utöver "Start-->alla program" nån som veet?

Bläddra dig fram till C:\WINDOWS\system32\Restore dubbelklicka på rstrui.exe

Du kan behöva visa dolda filer och mappar samt visa skyddade operativsystem filer.
För att göra det, gå till valfri mapp och klicka på verktyg, mappalternativ, visning.
Skulle du sakna filer kan en ominstallation av service pack 2-3 hjälpa.
Citera
2008-06-15, 20:58
  #33
Medlem
Citat:
Ursprungligen postat av h-user
Bläddra dig fram till C:\WINDOWS\system32\Restore dubbelklicka på rstrui.exe

Du kan behöva visa dolda filer och mappar samt visa skyddade operativsystem filer.
För att göra det, gå till valfri mapp och klicka på verktyg, mappalternativ, visning.
Skulle du sakna filer kan en ominstallation av service pack 2-3 hjälpa.
Tackar
Citera
2008-06-15, 21:33
  #34
Medlem
927s avatar
ge exempel på de problemen du skriver om:
filer som saknas, error och annat skräp
Citera
2008-06-15, 22:52
  #35
Medlem
SysGhosts avatar
Jag skulle nog själv plocka ur hårddisken, koppla in den i en annan burk, t'ex via USB-kabinett eller dylika.
Kopiera dem dokument jag måste spara (oftast räcker det med "Mina Dokument" mappen.
Den andra datorn är säker så länge du inte kör några program ifrån den infekterade hårddisken.

Därefter en formattering och skruva tillbaka hårddisken och installera om rubbet.
En gång infekterad, alltid infekterad, finns nog ingen bättre och snabbare metod än omformattering i min mening i sådana här situationer.

Kort och gott: att försöka reparera en infekterad Windows-installation är näst intill ett tidsödande och omöjligt jobb, det går mycket fortare att bara formattera och installera om.

Format & reisntall, den klassiska Microsoft-lösningen, den fungerar faktiskt bättre än förväntat.
__________________
Senast redigerad av SysGhost 2008-06-15 kl. 22:55.
Citera
2008-06-16, 10:58
  #36
Medlem
/Nisse_Hults avatar
Citat:
Ursprungligen postat av timpan8
Har F-secure men den funkar inte som den ska

Jag tror det går bättre om du Konfigurerar F-secure rätt!
Högerklicka på den blå skölden vid klockan,
Välj "Öppna F-secure ...."
Klicka på "länken" "Avancerat"

Öppna "Virusskydd & SpionProgram"
Klicka på "Realtidsgenomsökning"
Se till att realtidsavsökningen är AKTIVERAD!
Välj "Avsök ALLA FILER" (dvs. avsöker alla FilTyper)
Markera "Sök efter spionprogram"
Om du har många komprimerade filer (typ filmer etc.) välj då att ange de komprimerade filernas filändelser som "Undantag" från realtidsavsökningen, vilket minskar datorns belastning
Markera "Sök igenom webbtrafik"

Under "åtgärder" välj:
När virus hittas = "Ta bort automatiskt" (Varför behålla nya smittade filer)
När spionprogram hittas= "Ta bort automatiskt" (Varför behålla nya spionprogram!)

Välj även att blockera Spårningscookies
samt att visa meddelande vid genomsökning av webbtrafik


Gå därefter till Manuell genomsökning
Upprepa ovan Men AKTIVERA GENOMSÖKNING AV ALLA KOMPRIMERADE FILER (=inga undantag)

Gå därefter till E-postgenomsökning
Aktivera genomsökning av såväl inkommande som utgående e-post
Välj att genomsöka ALLA bilagor och genomsök komprimerade filer

Ange åtgärder:
Välj att bekämpa inkommande angripna bilagor
Blockera utgående angripna bilagor
samt lämna blockerad e-post i utkorgen
Visa givetvis ev. rapport!

Aktivera schemalagd genomsökning
varje "Valfri veckodag" varje vecka när datorn varit inaktiv i 15minuter

Aktivera även ev. Webbläsarkontroll + ev. systemkontroll (systemstartsändringar samt kritiska systemändringar)

Om den smittade filen finns i "System restore" se:
http://support.f-secure.se/swe/corpo...mrestore.shtml för en detaljerad beskrivning av hur du då går tillväga..

Notera dock att det bästa skyddet mot smittor av alla slag är att ALDRIG logga in med administrativt konto utan istället ALLTID logga alltid in med "begränsat konto" och vid behov använda "Shift" och högerklick samt "Kör som.." för att köra programinstallationer osv. med administrativa behörigheter.
Helst bör man även kombinera detta med att förstärka windows grundsäkerhetsinställningar t.ex. genom att installera via Winguider.se, som kraftigt förstärker säkerheten och samtidigt gör att du kan logga in som användare helt utan problem!
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in