• 1
  • 2
2008-09-07, 12:56
  #13
Medlem
927s avatar
vundo.
uppdatera, scanna med malwarebytes antimalware, starta om, scanna igen. posta scanlogg och hjt logg
http://projects.securitywonks.net/pr...158&mirror=285
Citera
2008-09-07, 13:00
  #14
Medlem
w580is avatar
börja med att markera och fixa dessa

O2 - BHO: (no name) - {280EE6F9-E414-4D35-8FEF-8180BB5AC916} - D:\WINDOWS\system32\hgGxUoLf.dll (file missing)

O2 - BHO: (no name) - {28719B38-9551-4D5A-8801-13FD2E282EF0} - (no file)

O2 - BHO: (no name) - {3D2C18B9-8DB5-48F0-A2A1-E3C4B11CF941} - D:\WINDOWS\system32\hgGvsqnn.dll (file missing)

O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} -
D:\WINDOWS\system32\dla\tfswshx.dll

O2 - BHO: (no name) - {67F383D5-95C3-4F91-9545-E0D09B9446BB} - (no file)

O2 - BHO: (no name) - {77EA7D6A-1683-4613-B0C3-158BAA8F33D1} - (no file)

O2 - BHO: (no name) - {7fc261dd-91d8-4447-9a80-c41799e49492} - (no file)


O2 - BHO: (no name) - {9A22B328-6B84-4FC6-8196-E61F0A61DBCB} - (no file)

O2 - BHO: (no name) - {B9303084-A454-4AF8-B557-B1BE8F746193} - D:\WINDOWS\system32\nnnlmMeD.dll (file missing)

O3 - Toolbar: (no name) - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - (no file)

O4 - HKLM\..\Run: [BM2f59bae4] Rundll32.exe "D:\WINDOWS\system32\xxcfngom.dll",s

O4 - HKLM\..\Run: [9c52c462] rundll32.exe "D:\WINDOWS\system32\kwvqrqgs.dll",b

O20 - Winlogon Notify: hgGxUoLf - hgGxUoLf.dll (file missing)

gå sedan till hijackthis menun och välj "open misc tools section" sedan "delete a file on reboot" där klistrar du in följande:



tryck på ok, starta inte om datorn

D:\WINDOWS\system32\xxcfngom.dll

tryck på ok, starta inte om datorn

gör samma med denna

D:\WINDOWS\system32\kwvqrqgs.dll

tryck på ok och starta om datorn, posta en ny hijackthis logg.

ladda ner, uppdatera och scanna med malwarebytes

http://www.download.com/3001-8022_4-...a4259bd358c435

gå in i http://www.virustotal.com/ och välj "bläddra" klistra in:

D:\WINDOWS\system32\OBroker.exe

och sedan send file

gör samma med denna

D:\WINDOWS\system32\dla\tfswctrl.exe

berätta vad resultaten ger

lycka till
__________________
Senast redigerad av w580i 2008-09-07 kl. 13:08.
Citera
2008-09-08, 17:40
  #15
Medlem
AnonymousUser2Ks avatar
Tjabba


Fil OBroker.exe mottagen 2008.09.07 11:23:05 (CET)
Närvarande status: genomförd
Resultat: 0/36 (0.00%)

Fil tfswctrl.exe mottagen 2008.08.28 13:11:15 (CET)
Närvarande status: genomförd
Resultat: 0/33 (0.00%)


Citera
2008-09-08, 17:58
  #16
Medlem
927s avatar
det är rent
Citera
2008-09-08, 21:05
  #17
Medlem
AnonymousUser2Ks avatar
Citat:
Ursprungligen postat av 927
det är rent

Underbart

Tack så mycket för eran expertis!
Citera
  • 1
  • 2

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in