Avatar billede martinhagelund Nybegynder
21. februar 2005 - 20:34 Der er 10 kommentarer og
1 løsning

Virus via Messenger (Adware)

Jeg har via Messenger fået en fil tilsendt fra en god ven, som min bedre halvdel åbnede, det viser sig at jeg nu har fået en virus, med spyware, det eneste problem er at jeg ikke kan finde den via min Adaware, heller ej via Norton Antivirus.

Jeg har fået 4 filer på mit skrivebord, men alt virker normalt. Min far har fået virusen tilsendt automatisk fra mig, da filen blev åbnet, og han kommer ind på nogle underlige hjemmesider, når han går på nettet.

Jeg vedlægger her en hijackthislogfil, og håber at nogen vil kigge på den for mig

Logfile of HijackThis v1.99.1
Scan saved at 20:29:58, on 21-02-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\GEARSec.exe
C:\Programmer\NavNT\rtvscan.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\MsgSys.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Programmer\WinRAR\WinRAR.exe
C:\DOCUME~1\MARTIN~1\LOKALE~1\Temp\Rar$EX00.187\HijackThis.exe

O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Programmer\Ahead\InCD\InCDsrv.exe
O23 - Service: Norton AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\Programmer\NavNT\rtvscan.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe





Jeg håber at I kan se noget ud af dette
Jeg har kørt fixeren i Hijackthis, og den bliver ved at komme ud med 4 punkter, så noget er der galt.
Avatar billede kalp Novice
21. februar 2005 - 20:35 #1
er det hele loggen?
Avatar billede kalp Novice
21. februar 2005 - 20:37 #2
Der er i hvertfald ikke noget i den log der... det på dit skrivebord kan du slette i fejlsikret tilstand og ellers ved hjælp af
http://www.docsdownloads.com/Tier1/dr-delete.htm
Avatar billede kalp Novice
21. februar 2005 - 20:40 #3
hehe jeg kan ikke lige tage loggen seriøst.. kan du ikke lige tage en ny? hvor alt kommer med og selvfølgelig i normal tilstand. (så håber jeg sgu den er nogen linjer længere:o))
Avatar billede martinhagelund Nybegynder
21. februar 2005 - 20:47 #4
hmm, ja undskyld at jeg ikke er nogen hej til det her, men hvis jeg bare tager en systemscan, så kommer der kun dette ud.
Avatar billede martinhagelund Nybegynder
21. februar 2005 - 20:48 #5
hej = haj
Avatar billede kalp Novice
21. februar 2005 - 20:50 #6
Du skal også sige save log.. og det er indholdet af den som jeg skal bruge:)
Avatar billede martinhagelund Nybegynder
21. februar 2005 - 20:55 #7
Jamen det er jo det jeg har gjort. Jeg har fået programmet fra Spywarefri/vaerktøjer, og så har trykket på knappen scan og gem en logfil, derefter har jeg kopieret hvad der stod i logfilen ind i spørgsmålet, hvad f..... skal jeg ellers gøre ?
Avatar billede kalp Novice
21. februar 2005 - 20:59 #8
Så ser det ud til du ikke har noget.. for at være sikre gør følgende

Download og gem denne scanner på skrivebordet.
http://www.spywareinfo.dk/download/mwav.exe

Genstart i Fejlsikret tilstand ved at taste F8 under opstart.

Klik på mwav.exe som du hentede, programmet pakker sig selv ud og starter.
Sæt flueben i følgende:
Memory, Startup folders, drive, Registry, System folders og Services.
Sæt prik i følgende:
All local drives og Scan all files

Slet alt den finder..
Avatar billede tonnybrandt Nybegynder
21. februar 2005 - 21:18 #9
Prøv lige denne ældre version af HiJackThis:
http://www.fbeej.dk/Programmer/hijackthis.exe

Og se om den ikke kan vise lidt mere. Det kan ikke rigtigt passe at der ikke er andet end det du har der.
Avatar billede martinhagelund Nybegynder
21. februar 2005 - 22:50 #10
Så har jeg kørt mwav.exe, og den fandt 10 stk. virus, den slettede 7 og renamede 1, resten har den vist ikke gjort noget ved, men nu får jeg ikke så meget frem i Hijackthis, hverken den nye eller den gamle version, jeg håber at det hele er væk nu, men jeg er ikke sikker.

Kalp du skal have nogle point, så lav lige et svar.
Avatar billede kalp Novice
22. februar 2005 - 09:04 #11
Du får et svar her:)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester