Vinnaren i pepparkakshustävlingen!
  • 1
  • 2
2009-08-07, 19:12
  #1
Medlem
Wilks avatar
Tjo.

Har fått något skit, antagligen från nätverket och scannat igenom med NOD32 men den kan inte ta bort det. Så jag undrar nu, hur ska jag göra? Är något rootkit med också om jag inte har fel.

Kommer med edit när jag vet vad det heter.

Tack
Citera
2009-08-07, 20:46
  #2
Medlem
Wilks avatar
Operating memory - Win32/Rootkit.Agent.ODG trojan - unable to clean

Det är rootkitet
Citera
2009-08-07, 22:44
  #3
Medlem
927s avatar
fast det är filen (och vart den finns) som är intressantare än namnet på problemet

testa scanna med malwarebytes, snabb scan räcker. ta bort det som hittas och posta loggen som visas då
Citera
2009-08-08, 00:53
  #4
Medlem
Wilks avatar
\\?\globalroot\systemroot\system32\hjgruiydiawxpu. dll Win32/Olmarik.JU trojan

Operating memory - Win32/Rootkit.Agent.ODG trojan - unable to clean

Vet inte ens var "globalroot" finns, och sökte på filen men fann den inte

Använde superantispyware, den sa att den hitta och tog bort det, dock när jag scanna med nod32 efteråt så hitta den skiten igen
__________________
Senast redigerad av Wilk 2009-08-08 kl. 00:56.
Citera
2009-08-08, 09:00
  #5
Medlem
927s avatar
jag tror det är en service som måste stoppas, posta en hijackthis logg
Citera
2009-08-08, 13:08
  #6
Medlem
Wilks avatar
Citera
2009-08-08, 15:07
  #7
Medlem
927s avatar
det är dom här två, du kan ta bort dom via msconfig - tjänster
O23 - Service: Alerter AlerterAlerterAlerterALG (AlerterAlerterAlerterALG) - Unknown owner - C:\WINDOWS\TEMP\idsjiwndjp.exe (file missing)
O23 - Service: Alerter AlerterAlerterALG (AlerterAlerterALG) - Unknown owner - C:\WINDOWS\TEMP\lrbjatsnui.exe (file missing)
Citera
2009-08-08, 15:11
  #8
Medlem
Wilks avatar
Hade redan tagit bort dem manuellt från taskmgr, och tog precis bort dem från msconfig men kan fortfarande inte ta bort skiten. Kanske borde testa i felsäkert läge?
Citera
2009-08-08, 15:12
  #9
Medlem
927s avatar
jag tror du måste starta om först
Citera
2009-08-08, 17:01
  #10
Medlem
Wilks avatar
Kan fortfarande inte ta bort
Citera
2009-08-08, 17:25
  #11
Medlem
Citat:
\\?\globalroot\systemroot\system32\hjgruiydiawxpu. dll

Nästan 100 säker att det är en .sys fil som tillhör detta .dll som är problemet
Kör ex. Combofix


Ladda ner ComboFix till Skrivbordet:

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Stäng av alla program du ser inklusive antivirusprogram och antispionprogram men lämna brandväggen på.
Hur? Se http://www.bleepingcomputer.com/forums/topic114351.html
Kör ComboFix och följ anvisningarna som visas.
Om det kommer upp en fråga om du vill installera återställningskonsolen så svara ja.

VIKTIGT! Klicka inte på ComboFix-fönstret med musen när den körs annars kan den hänga upp sig.

När den är färdig så ska en logg komma upp, bifoga den till ditt svar. Kontrollera att antivirusprogram mm är igång innan du ansluter till internet.

Om du får problem med att komma ut på internet:
Kontrollpanelen - Nätverksanslutningar
högerklicka på din internetanslutning och välj Reparera och/eller starta om datorn.


Varning! ComboFix förhindrar automatisk körning av CD, disketter och USB-enheter för att göra det lättare att rensa datorn och skydda datorn mot infektioner i framtiden. Det kan bli problem t ex om datorn har internet via ett USB-modem eller USB-nätverkskort. Säg då till i stället för att köra ComboFix.
Citera
2009-08-08, 17:29
  #12
Medlem
927s avatar
Citat:
Ursprungligen postat av Wilk
Kan fortfarande inte ta bort

har du scannat med malwarebytes?
Citera
  • 1
  • 2

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in