Seneste forumindlæg
Køb / Salg
 * Uofficiel Black/White liste V3
Login / opret bruger

Forum \ Software \ Sikkerhed
Denne tråd er over 6 måneder gammel

Er du sikker på, at du har noget relevant at tilføje?

Virus eller bare vista?

Af Nørd gfunknown | 01-07-2008 00:20 | 1805 visninger | 28 svar, hop til seneste
Jeg har fået min brors computer over til mig fordi han tror den har virus, tror jeg også, han kører Vista og har en opdateret AVG inde, windows er også opdateret fuldt. og ellers så er resten på normale settings for vista. her er et par screenshots af det som sker, første link kommer kun ved åbningen af iexplorer, http://peecee.dk[...] billed 2 kommer når man kigger lidt rundt i mapper, og det er ikke den samme mappe eller sted den kommer frem. http://peecee.dk[...]
--
#1
mikemax12
Supporter Aspirant
01-07-2008 00:23

Rapporter til Admin
Du har noget virus. Det virusen gør er at give en masse viruser, og fyre en masse reklamer af med anti spyware der kan fjerne det igen. Mit råd er bare at download ad-aware og lade den køre. Så er der stor chance for at lortet virker igen efter en time eller 2 :)
--
Intel Core 2 Quad Q9300 @ 3,13 ghz Corsair XMS2 4 GB 800 MHz PC2-6400 Gigabyte 8800GTS 320 MB core-656 mem-984 HKC 580W PSU, Antec Nine Hundred
#2
ZazzY
Elite Supporter
01-07-2008 01:06

Rapporter til Admin
Download HijackThis og smid loggen herind :) Så ser vi på det...
--
[P5N32-E SLI Plus(nForce 680i)][Intel Core 2 Quad(Q6600)][2x1Gb Corsair Dominator XMS2 PC6400][MSI Nvidia 8800GTX][2x Seagate 320Gb(Raid 0)]
#3
gfunknown
Nørd
01-07-2008 10:56

Rapporter til Admin
okay, jeg kører lige adaware, og så smider jeg en hjt log herind.
--
#4
guanomo
Guru
01-07-2008 10:58

Rapporter til Admin
chancen for at ad-aware kan tage den infektion er ikke stor, men held og lykke da.
--
http://www.googlefight.com[...]
#5
DwArK
Supporter Aspirant
01-07-2008 10:59

Rapporter til Admin
ja Windows vista er en virus :)
--
Amd 3800+ 64 2x512 Geil dual 2x512 hyperx dual, 512mb Ati Radeon X1950 Pro, Creative Audigy 2 ZS, Microsoft Explorer Intelli 3.0, Steelpad
#6
..::stoffer::..
Ultrabruger
01-07-2008 11:28

Rapporter til Admin
#5 du er en virus xD
--
#7
..::stoffer::..
Ultrabruger
01-07-2008 11:28

Rapporter til Admin
#5 du er en virus xD
--
#8
DwArK
Junior Supporter
01-07-2008 11:29

Rapporter til Admin
#7 haha :D
--
Amd 3800+ 64 2x512 Geil dual 2x512 hyperx dual, 512mb Ati Radeon X1950 Pro, Creative Audigy 2 ZS, Microsoft Explorer Intelli 3.0, Steelpad
#9
gfunknown
Nørd
01-07-2008 11:48

Rapporter til Admin
nu har jeg kørt adaware, og den fangede den ikke. Desuden så har den afinstalleret en servicepack da jeg lukkede den ned. ikke noget jeg har bedt den om..? men her er HJT loggen. http://peecee.dk[...]
--
#10
guanomo
Guru
01-07-2008 11:50

Rapporter til Admin
#9 told you so. Hent følgende programmer fra linket, gem dem på en usb pind og installere dem på den inficeret pc. program 1,2 og 4. http://www.tsupport.webbyen.dk[...] OBS! Programmerne skal hentes ned på og køres fra et permanent drev - fx Skrivebordet eller et andet sted på C:\ end Temp BTW. den hjt du bruger er den gamle version. --
--
http://www.googlefight.com[...]
#11
gfunknown
Nørd
01-07-2008 12:44

Rapporter til Admin
#10 er i gang med at scanne, men tager sku lidt tid, og ja ved godt du sagde at adaware ikke ville finde den, men tilgengæld har den jo heller ikke lavet noget skidt. og laver lige en ny hjt med den nye når jeg er færdig med at scanne og fjerne, svarer dog nok ikke efter klokken 14 da jeg er på arbejde derfra og frem.
--
#12
gfunknown
Nørd
01-07-2008 13:51

Rapporter til Admin
her er hjt loggen efter jeg har fulgt #10´s råd. http://peecee.dk[...]
--
#13
guanomo
Guru
01-07-2008 14:01

Rapporter til Admin
vil gerne se loggen C:\combofix.txt
--
http://www.googlefight.com[...]
#14
gfunknown
Nørd
01-07-2008 14:08

Rapporter til Admin
der ligger ingen log det sted du angiver, men lige netop det program gjorde ikke noget når jeg dobbeltklikkede på det, compen loadede bare lidt, og så ikke mere. Skulle nok have skrevet det før, men glemte det lige.
--
#15
gfunknown
Nørd
01-07-2008 14:17

Rapporter til Admin
det var spydoctor som blokkede.. her er combo loggen http://peecee.dk[...] og en ny hjt hvis den er ændret lidt. http://peecee.dk[...] Tak for din tid. sku rart med hjælpsomme personer.
--
#16
gfunknown
Nørd
02-07-2008 10:57

Rapporter til Admin
up
--
#17
gfunknown
Nørd
04-07-2008 00:02

Rapporter til Admin
nå, gav vidst ros lidt for tidligt :-(
--
#18
MadsE
Semibruger
04-07-2008 05:53

Rapporter til Admin
Prøv superantispyware. Det tager altså nææsten alt og er noget bedre end adaware. http://www.superantispyware.com[...]
--
Veritas Vos Liberabit
#19
guanomo
Guru
04-07-2008 08:15

Rapporter til Admin
#17 ja det må du undskyld, men er kommet lidt på dybt her, da der umiddelbart ikke ser ud til at være noget, nok fordi jeg er mere rustent end først antaget. Loggen ser lidt atypisk ud nemlig. Ser hvad jeg kan finde ud. #18 det har han brugt.
--
http://www.googlefight.com[...]
#20
ice_black
Superbruger
04-07-2008 08:54

Rapporter til Admin
hmmm lydder som en stor virus da det som lyder som en trojan horse en af de værste viruser ... Kan sige en ting...:Det enneste du kan gøre hvis du ikke kan få den fjernet til sidst, så er det bare at gemme dine vigtigste ting også geninstalere Vista ,og huske at formatere under instalationen ...
--
Asus P5VD2-VM/SE , Intel prem. Dual Core 2.00 GHz ,Kingston ddrII 2GB ram ,Club 3D Radion pro passive 512MB ,80 Gb hd (+500Gb snart)
#21
gfunknown
Nørd
04-07-2008 09:48

Rapporter til Admin
#19 den kommer ikke med de fejl som var første problem, har også givet min lillebror den bærbare igen her til morgen, så du behøver ikke hjælpe mere nu. Jeg tror den blev ren, for den lavede ikke flere underlige ting efter den tur den var igennem. #20 formatering var desværre ikke en mulighed, ellers havde jeg også gjordt det da mine normale antivirus programmer ikke kunne tage den.
--
#22
guanomo
Guru
04-07-2008 09:54

Rapporter til Admin
#21 jeg får lige tjekket de logs efter for en sikkerheds skyld, men rart at det hjalp det vi fik gjort, den procedure hjælper tit på de mest gengse infectioner.
--
http://www.googlefight.com[...]
#23
gfunknown
Nørd
05-07-2008 23:12

Rapporter til Admin
okay
--
#24
ORG
Ny på siden
05-07-2008 23:26

Rapporter til Admin
Gør det i fejlsikret tilstand, hvor kun Windows system-filer virker. Ellers prøv at scan med Norman Malware Cleaner (Husk i fejlsikret): http://sikkerhed.tdconline.dk[...] Derefter upload log. Du kunne også lige prøve spybot http://www.pcworld.dk[...] --
--
#25
Nicklas0912
Junior Supporter
05-07-2008 23:45

Rapporter til Admin
Prøv avast det tager sku alt:) bare brug en demo key så har du 60 dagen. det tar godt nok lidt tid men det virker;)
--
GFX:GF 8800GTS 640MB OC CPU:E6600 2.40Ghz Mainbord:Intel Corporation DP965LT Ram:6GB RAM 667Mhz OS:Windows Vista 32bit Inu:)
#26
Jan
Gæst
06-07-2008 01:53

Rapporter til Admin
http://www.411-spyware.com[...] http://www.bleepingcomputer.com[...]
--
Gæstebruger, opret dit eget login og få din egen signatur.
#27
*Cookie
Mega Supporter
08-07-2008 22:39

Rapporter til Admin
#23 Guanomo bad mig kigge forbi, så hermed mit input – hvis du altså stadig følger op på tråden ;-) ?! Der er ikke noget alarmerende i dine logs. CF har gjort det, den skulle, så hvis PCen virker fint, vil jeg anbefale dig at afslutte rensningen næste gang, du kommer forbi PCen. Det skal helst gøres med en CF uninstall, så visse settings kan blive reset'et. CF ændrer nemlig i nogle af indstillingerne. Se hvordan man afinstallerer CF under pkt. F) COMBOFIX - UNINSTALL her: http://www.tsupport.webbyen.dk[...] Håber du kan bruge ovenstående. Jeg smutter igen :o) ... //*Cookie -- Member of Alliance of Security Analysis Professionals http://asap.maddoktor2.com[...]
--
#28
gfunknown
Nørd
10-07-2008 13:17

Rapporter til Admin
takker for afslutningen på den pc, og den kører fint nok, så vil gøre som du siger og fjerne combofix når jeg kommer forbi den igen. Takker til jer begge.
--

Opret svar til indlægget: Virus eller bare vista?

Grundet øget spam aktivitet fra gæstebrugere, er det desværre ikke længere muligt, at oprette svar som gæst.

Hvis du ønsker at deltage i debatten, skal du oprette en brugerprofil.

Opret bruger | Login
NYHEDSBREV
Afstemning