• 1
  • 2
2008-09-07, 12:56
  #13
Medlem
927s avatar
vundo.
uppdatera, scanna med malwarebytes antimalware, starta om, scanna igen. posta scanlogg och hjt logg
http://projects.securitywonks.net/pr...158&mirror=285
Citera
2008-09-07, 13:00
  #14
Medlem
w580is avatar
brja med att markera och fixa dessa

O2 - BHO: (no name) - {280EE6F9-E414-4D35-8FEF-8180BB5AC916} - D:\WINDOWS\system32\hgGxUoLf.dll (file missing)

O2 - BHO: (no name) - {28719B38-9551-4D5A-8801-13FD2E282EF0} - (no file)

O2 - BHO: (no name) - {3D2C18B9-8DB5-48F0-A2A1-E3C4B11CF941} - D:\WINDOWS\system32\hgGvsqnn.dll (file missing)

O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} -
D:\WINDOWS\system32\dla\tfswshx.dll

O2 - BHO: (no name) - {67F383D5-95C3-4F91-9545-E0D09B9446BB} - (no file)

O2 - BHO: (no name) - {77EA7D6A-1683-4613-B0C3-158BAA8F33D1} - (no file)

O2 - BHO: (no name) - {7fc261dd-91d8-4447-9a80-c41799e49492} - (no file)


O2 - BHO: (no name) - {9A22B328-6B84-4FC6-8196-E61F0A61DBCB} - (no file)

O2 - BHO: (no name) - {B9303084-A454-4AF8-B557-B1BE8F746193} - D:\WINDOWS\system32\nnnlmMeD.dll (file missing)

O3 - Toolbar: (no name) - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - (no file)

O4 - HKLM\..\Run: [BM2f59bae4] Rundll32.exe "D:\WINDOWS\system32\xxcfngom.dll",s

O4 - HKLM\..\Run: [9c52c462] rundll32.exe "D:\WINDOWS\system32\kwvqrqgs.dll",b

O20 - Winlogon Notify: hgGxUoLf - hgGxUoLf.dll (file missing)

g sedan till hijackthis menun och vlj "open misc tools section" sedan "delete a file on reboot" dr klistrar du in fljande:



tryck p ok, starta inte om datorn

D:\WINDOWS\system32\xxcfngom.dll

tryck p ok, starta inte om datorn

gr samma med denna

D:\WINDOWS\system32\kwvqrqgs.dll

tryck p ok och starta om datorn, posta en ny hijackthis logg.

ladda ner, uppdatera och scanna med malwarebytes

http://www.download.com/3001-8022_4-...a4259bd358c435

g in i http://www.virustotal.com/ och vlj "blddra" klistra in:

D:\WINDOWS\system32\OBroker.exe

och sedan send file

gr samma med denna

D:\WINDOWS\system32\dla\tfswctrl.exe

bertta vad resultaten ger

lycka till
__________________
Senast redigerad av w580i 2008-09-07 kl. 13:08.
Citera
2008-09-08, 17:40
  #15
Medlem
AnonymousUser2Ks avatar
Tjabba


Fil OBroker.exe mottagen 2008.09.07 11:23:05 (CET)
Nrvarande status: genomfrd
Resultat: 0/36 (0.00%)

Fil tfswctrl.exe mottagen 2008.08.28 13:11:15 (CET)
Nrvarande status: genomfrd
Resultat: 0/33 (0.00%)


Citera
2008-09-08, 17:58
  #16
Medlem
927s avatar
det r rent
Citera
2008-09-08, 21:05
  #17
Medlem
AnonymousUser2Ks avatar
Citat:
Ursprungligen postat av 927
det r rent

Underbart

Tack s mycket fr eran expertis!
Citera
  • 1
  • 2

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in