• 2
  • 3
2009-06-11, 22:37
  #25
Medlem
Citat:
Ursprungligen postat av zzang93
Malwarebytes' Anti-Malware 1.37
Databasversion: 2182
Windows 5.1.2600 Service Pack 2

2009-06-11 21:20:37
mbam-log-2009-06-11 (21-20-34).txt

Skanningstyp: Fullständig skanning (C:\|D:\|)
Antal skannade objekt: 95118
Förfluten tid: 7 minute(s), 37 second(s)

Infekterade minnesprocesser: 0
Infekterade minnesmoduler: 0
Infekterade registernycklar: 0
Infekterade registervärden: 0
Infekterade registerdataposter: 6
Infekterade mappar: 0
Infekterade filer: 0

Infekterade minnesprocesser:
(Inga illasinnade poster hittades)

Infekterade minnesmoduler:
(Inga illasinnade poster hittades)

Infekterade registernycklar:
(Inga illasinnade poster hittades)

Infekterade registervärden:
(Inga illasinnade poster hittades)

Infekterade registerdataposter:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\Tcpip\Parameters\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.112.128 192.168.0.1 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\Tcpip\Parameters\Interfaces\{0f944963-0e59-48c1-8d9b-61af567d280f}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.112.128 192.168.0.1 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\T cpip\Parameters\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.112.128 192.168.0.1 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\T cpip\Parameters\Interfaces\{0f944963-0e59-48c1-8d9b-61af567d280f}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.112.128 192.168.0.1 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\T cpip\Parameters\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.112.128 192.168.0.1 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\T cpip\Parameters\Interfaces\{0f944963-0e59-48c1-8d9b-61af567d280f}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.112.128 192.168.0.1 -> No action taken.

Infekterade mappar:
(Inga illasinnade poster hittades)

Infekterade filer:
(Inga illasinnade poster hittades)



sådär ja, vad gör jag nu då?

Är det du som glömmer bort att bocka i att du vill ta bort trojanen?
Citera
2009-06-11, 22:43
  #26
Medlem
927s avatar
No action taken

du kan ju inte bara scanna och sen klicka på visa logg fil (eller vad det står),vilket jag skrev strax efter kl 21
Citera
2009-06-11, 23:32
  #27
Citat:
Ursprungligen postat av 927
No action taken

du kan ju inte bara scanna och sen klicka på visa logg fil (eller vad det står),vilket jag skrev strax efter kl 21

jag klicka ju också på "ta bort"
Citera
2009-06-12, 00:57
  #28
förresten så tryckte jag på visa loggfil INNAN jag klickade på ta bort
Citera
2009-06-12, 06:33
  #29
Medlem
927s avatar
Citat:
Ursprungligen postat av zzang93
förresten så tryckte jag på visa loggfil INNAN jag klickade på ta bort

det är ok men du kan klicka på ta bort direkt, efter det så visas en logg automatiskt.

posta en hijackthis logg
Citera
2009-06-12, 18:37
  #30
Medlem
kanulas avatar
Jag tycker att det låter rimligt att problemet sitter i routern. IP-adressen dirigeras ju till 192.168.0.1 som förmodligen är din router. Om trojanen skulle funnits i datorn och syftet enbart är att sabba, borde den pekat mot 127.0.0.1 istället.
Citera
2009-06-12, 18:44
  #31
aa men hur tar jag då bort det från routern?
Citera
2009-06-12, 19:32
  #32
Medlem
927s avatar
varför vill du inte posta en HJT logg??
det kan va så att du kör program som motverkar ändringar i registret
Citera
2009-06-12, 19:48
  #33
Medlem
kanulas avatar
Citat:
Ursprungligen postat av zzang93
aa men hur tar jag då bort det från routern?
Resetta den. Knapp brukar finnas på bak/undersidan.
Citera
  • 2
  • 3

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in