• 1
  • 2
2008-08-25, 18:51
  #1
Medlem
Sökte med Ad-Aware och hittade Malware, gjorde en log med hijackthis så ni logexperter kanske kan veta vad jag ska göra åt det eftersom att det inte går att ta bort med Ad-Aware. Ni kanske hittar nått mer som inte ska vara där!?

Tack på förhand

Citera
2008-08-25, 18:55
  #2
Medlem
Allt_är_tagets avatar
Det där är inte lätt.

Men prova så här. Gå in på sys32. Sök efter filer nyligen skapade. (typ 1 vecka sen tills nu?). Rada up alla filer med 8 symboler. Hitta de som körs i Hijackthis och ta sedan bort dem och alla filer i Sys32 som skapades vid samma tidpunkt.


Filernas namn är random så ingen kan hjälpa dig utan att du gör något själv.
Dock lyckades jag aldrig helt få bort skiten och formaterade datorn nu då det ändå var tid att göra det.
Citera
2008-08-25, 19:01
  #3
Medlem
w580is avatar
Fixa dessa
O4 - HKCU\..\Run: [A00F12370E3.exe] C:\DOCUME~1\FjalaR\LOKALA~1\Temp\_A00F12370E3.exe
O20 - Winlogon Notify: __c0023124 - C:\WINDOWS\system32\__c0023124.dat (file missing)
O20 - Winlogon Notify: __c003BE07 - C:\WINDOWS\system32\__c003BE07.dat (file missing)
O20 - Winlogon Notify: __c00E460A - C:\WINDOWS\system32\__c00E460A.dat

Tryck sedan på Config längst ner till höger, sedan går du in i fliken "Misc Tools" därefter trycker du på "delete a file on reboot" och skriver in C:\WINDOWS\system32\__c00E460A.dat och startar om datorn.

När du har startat om datorn postar du en ny hijackthis logg här.

Uppdatera och gör en scan med malwarebytes och superantispyware

http://www.download.com/3001-8022_4-...1b2081de4a0e13

http://www.superantispyware.com/down...NTISPYWAREFREE
__________________
Senast redigerad av w580i 2008-08-25 kl. 19:05.
Citera
2008-08-25, 19:05
  #4
Medlem
Allt_är_tagets avatar
Citat:
Ursprungligen postat av w580i
Fixa dessa

O20 - Winlogon Notify: __c0023124 - C:\WINDOWS\system32\__c0023124.dat (file missing)
O20 - Winlogon Notify: __c003BE07 - C:\WINDOWS\system32\__c003BE07.dat (file missing)
O20 - Winlogon Notify: __c00E460A - C:\WINDOWS\system32\__c00E460A.dat

Tryck sedan på Config längst ner till höger, sedan går du in i fliken "Misc Tools" därefter trycker du på "delete a file on reboot" och skriver in C:\WINDOWS\system32\__c00E460A.dat och startar om datorn.

När du har startat om datorn postar du en ny hijackthis logg här.

Uppdatera och gör en scan med malwarebytes och superantispyware

http://www.download.com/3001-8022_4-...1b2081de4a0e13

http://www.superantispyware.com/down...NTISPYWAREFREE

Kommer nog inte gå. Den kommer att skapa en ny fil med ett nytt namn med 8 symboler. Därav det jobbiga - och då har man ju inte ens förstört filen som skapar filerna.

Men hoppas att det funkar.
Citera
2008-08-25, 19:39
  #5
Medlem
Citat:
Ursprungligen postat av w580i
Fixa dessa
O4 - HKCU\..\Run: [A00F12370E3.exe] C:\DOCUME~1\FjalaR\LOKALA~1\Temp\_A00F12370E3.exe
O20 - Winlogon Notify: __c0023124 - C:\WINDOWS\system32\__c0023124.dat (file missing)
O20 - Winlogon Notify: __c003BE07 - C:\WINDOWS\system32\__c003BE07.dat (file missing)
O20 - Winlogon Notify: __c00E460A - C:\WINDOWS\system32\__c00E460A.dat

Tryck sedan på Config längst ner till höger, sedan går du in i fliken "Misc Tools" därefter trycker du på "delete a file on reboot" och skriver in C:\WINDOWS\system32\__c00E460A.dat och startar om datorn.

När du har startat om datorn postar du en ny hijackthis logg här.

Uppdatera och gör en scan med malwarebytes och superantispyware

http://www.download.com/3001-8022_4-...1b2081de4a0e13

http://www.superantispyware.com/down...NTISPYWAREFREE

ska jag plocka bort dessa genom felsäkert läge? Config vart ?

edit detta kom upp med nod nu också
c:\windows\system32\__c00e460a.dat - Win32/TrojanDownloader.Agent.NZH trojan
det ligger ju på
C:\WINDOWS\Explorer.EXE.
__________________
Senast redigerad av fjallee 2008-08-25 kl. 19:50.
Citera
2008-08-25, 19:55
  #6
Medlem
w580is avatar
Citat:
Ursprungligen postat av fjallee
ska jag plocka bort dessa genom felsäkert läge? Config vart ?


nej, "config" ligger i hijackthis
Citera
2008-08-25, 20:07
  #7
Medlem
Ligger fortfarande kvar


ska scanna med malwarebytes nu
__________________
Senast redigerad av fjallee 2008-08-25 kl. 20:10.
Citera
2008-08-25, 20:15
  #8
Medlem
w580is avatar
Citat:
Ursprungligen postat av fjallee
Ligger fortfarande kvar


ska scanna med malwarebytes nu

Nej, den är borta.

glöm inte att uppdatera innan du skannar
Citera
2008-08-25, 20:20
  #9
Medlem
Citat:
Ursprungligen postat av w580i
Nej, den är borta.

glöm inte att uppdatera innan du skannar

Men det är ju där :P

Jag uppdaterade och skanna, hittade 3 infekterade som väntat.

Citera
2008-08-25, 20:28
  #10
Medlem
w580is avatar
stod (file missing), fast den var kvar i registret.
Starta om datorn och gör en ny scan med mbam.
Citera
2008-08-25, 20:29
  #11
Medlem
Känns inte som det funkar för det gick inte ta bort alla filer med malwarebytes
Citera
2008-08-25, 20:35
  #12
Medlem
w580is avatar
Citat:
Ursprungligen postat av fjallee
Känns inte som det funkar för det gick inte ta bort alla filer med malwarebytes

vilka fick du inte bort?
Citera
  • 1
  • 2

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in