• 1
  • 2
2008-08-25, 18:51
  #1
Medlem
Skte med Ad-Aware och hittade Malware, gjorde en log med hijackthis s ni logexperter kanske kan veta vad jag ska gra t det eftersom att det inte gr att ta bort med Ad-Aware. Ni kanske hittar ntt mer som inte ska vara dr!?

Tack p frhand

Citera
2008-08-25, 18:55
  #2
Medlem
Allt_r_tagets avatar
Det dr r inte ltt.

Men prova s hr. G in p sys32. Sk efter filer nyligen skapade. (typ 1 vecka sen tills nu?). Rada up alla filer med 8 symboler. Hitta de som krs i Hijackthis och ta sedan bort dem och alla filer i Sys32 som skapades vid samma tidpunkt.


Filernas namn r random s ingen kan hjlpa dig utan att du gr ngot sjlv.
Dock lyckades jag aldrig helt f bort skiten och formaterade datorn nu d det nd var tid att gra det.
Citera
2008-08-25, 19:01
  #3
Medlem
w580is avatar
Fixa dessa
O4 - HKCU\..\Run: [A00F12370E3.exe] C:\DOCUME~1\FjalaR\LOKALA~1\Temp\_A00F12370E3.exe
O20 - Winlogon Notify: __c0023124 - C:\WINDOWS\system32\__c0023124.dat (file missing)
O20 - Winlogon Notify: __c003BE07 - C:\WINDOWS\system32\__c003BE07.dat (file missing)
O20 - Winlogon Notify: __c00E460A - C:\WINDOWS\system32\__c00E460A.dat

Tryck sedan p Config lngst ner till hger, sedan gr du in i fliken "Misc Tools" drefter trycker du p "delete a file on reboot" och skriver in C:\WINDOWS\system32\__c00E460A.dat och startar om datorn.

Nr du har startat om datorn postar du en ny hijackthis logg hr.

Uppdatera och gr en scan med malwarebytes och superantispyware

http://www.download.com/3001-8022_4-...1b2081de4a0e13

http://www.superantispyware.com/down...NTISPYWAREFREE
__________________
Senast redigerad av w580i 2008-08-25 kl. 19:05.
Citera
2008-08-25, 19:05
  #4
Medlem
Allt_r_tagets avatar
Citat:
Ursprungligen postat av w580i
Fixa dessa

O20 - Winlogon Notify: __c0023124 - C:\WINDOWS\system32\__c0023124.dat (file missing)
O20 - Winlogon Notify: __c003BE07 - C:\WINDOWS\system32\__c003BE07.dat (file missing)
O20 - Winlogon Notify: __c00E460A - C:\WINDOWS\system32\__c00E460A.dat

Tryck sedan p Config lngst ner till hger, sedan gr du in i fliken "Misc Tools" drefter trycker du p "delete a file on reboot" och skriver in C:\WINDOWS\system32\__c00E460A.dat och startar om datorn.

Nr du har startat om datorn postar du en ny hijackthis logg hr.

Uppdatera och gr en scan med malwarebytes och superantispyware

http://www.download.com/3001-8022_4-...1b2081de4a0e13

http://www.superantispyware.com/down...NTISPYWAREFREE

Kommer nog inte g. Den kommer att skapa en ny fil med ett nytt namn med 8 symboler. Drav det jobbiga - och d har man ju inte ens frstrt filen som skapar filerna.

Men hoppas att det funkar.
Citera
2008-08-25, 19:39
  #5
Medlem
Citat:
Ursprungligen postat av w580i
Fixa dessa
O4 - HKCU\..\Run: [A00F12370E3.exe] C:\DOCUME~1\FjalaR\LOKALA~1\Temp\_A00F12370E3.exe
O20 - Winlogon Notify: __c0023124 - C:\WINDOWS\system32\__c0023124.dat (file missing)
O20 - Winlogon Notify: __c003BE07 - C:\WINDOWS\system32\__c003BE07.dat (file missing)
O20 - Winlogon Notify: __c00E460A - C:\WINDOWS\system32\__c00E460A.dat

Tryck sedan p Config lngst ner till hger, sedan gr du in i fliken "Misc Tools" drefter trycker du p "delete a file on reboot" och skriver in C:\WINDOWS\system32\__c00E460A.dat och startar om datorn.

Nr du har startat om datorn postar du en ny hijackthis logg hr.

Uppdatera och gr en scan med malwarebytes och superantispyware

http://www.download.com/3001-8022_4-...1b2081de4a0e13

http://www.superantispyware.com/down...NTISPYWAREFREE

ska jag plocka bort dessa genom felskert lge? Config vart ?

edit detta kom upp med nod nu ocks
c:\windows\system32\__c00e460a.dat - Win32/TrojanDownloader.Agent.NZH trojan
det ligger ju p
C:\WINDOWS\Explorer.EXE.
__________________
Senast redigerad av fjallee 2008-08-25 kl. 19:50.
Citera
2008-08-25, 19:55
  #6
Medlem
w580is avatar
Citat:
Ursprungligen postat av fjallee
ska jag plocka bort dessa genom felskert lge? Config vart ?


nej, "config" ligger i hijackthis
Citera
2008-08-25, 20:07
  #7
Medlem
Ligger fortfarande kvar


ska scanna med malwarebytes nu
__________________
Senast redigerad av fjallee 2008-08-25 kl. 20:10.
Citera
2008-08-25, 20:15
  #8
Medlem
w580is avatar
Citat:
Ursprungligen postat av fjallee
Ligger fortfarande kvar


ska scanna med malwarebytes nu

Nej, den r borta.

glm inte att uppdatera innan du skannar
Citera
2008-08-25, 20:20
  #9
Medlem
Citat:
Ursprungligen postat av w580i
Nej, den r borta.

glm inte att uppdatera innan du skannar

Men det r ju dr :P

Jag uppdaterade och skanna, hittade 3 infekterade som vntat.

Citera
2008-08-25, 20:28
  #10
Medlem
w580is avatar
stod (file missing), fast den var kvar i registret.
Starta om datorn och gr en ny scan med mbam.
Citera
2008-08-25, 20:29
  #11
Medlem
Knns inte som det funkar fr det gick inte ta bort alla filer med malwarebytes
Citera
2008-08-25, 20:35
  #12
Medlem
w580is avatar
Citat:
Ursprungligen postat av fjallee
Knns inte som det funkar fr det gick inte ta bort alla filer med malwarebytes

vilka fick du inte bort?
Citera
  • 1
  • 2

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in