Avatar billede m-pellow Nybegynder
07. februar 2006 - 22:28 Der er 6 kommentarer og
1 løsning

Har fået virus i comp, hvordan slipper jeg af med den?

Hej
Jeg har fået en virus(tror jeg), den hedder spyware striker og har en masse pop up vinduer. Jeg har prøvet og slette den men uden held inden jeg næsten når at få slettet den, er den installeret på ny. Hvad gør jeg?
På forhånd Tak
Avatar billede andersenph Nybegynder
07. februar 2006 - 22:45 #1
1. Hent og dobbeltklik på smitRem.exe

http://noahdfear.geekstogo.com/click%20counter/click.php?id=1

Programmet pakker sig ud til mappen smitRem.


2. Download prøve version af Spysweeper
http://www.spywarefri.dk/downloads1.htm
Installer og opdater (check for definition update)

Derefter, tryk på Options.

sæt prik i- sweep all folders on selected drive (s)

fjern flueben ved-don´t sweep systemrestore folder.

sæt flueben ved- sweep for Rootkits

Luk programmet


3. Genstart i fejlsikret, hvis du ikke ved hvordan så kig her:

http://fromsej.dk/html/xpfejl.html


4. Åbn mappen smitRem, og dobbeltklik på RunThis.bat (Følg vejledningen i vinduet.)


5. Start Spysweeper. Så popper der en boks op fra Spysweeper, der trykker du på NO

Kør så en Sweep. Når scanningen er færdig, tryk på Results-knappen- fanebladet-session log- Save to file. Gem den på skrivebordet.


Luk programmet


6. Genstart normalt, send spysweeper loggen herind og fortæl hvordan computeren kører
Avatar billede m-pellow Nybegynder
07. februar 2006 - 23:33 #2
Her er loggen fra spyswepper. Computeren kør uden problemer. Virusen er væk:-)
Mange gange TAK for hjælpen.


********
23:08: |      Start of Session, 7. februar 2006      |
23:08: Spy Sweeper started
23:08: Sweep initiated using definitions version 611
23:08: Starting Memory Sweep
23:09: Memory Sweep Complete, Elapsed Time: 00:01:22
23:09: Starting Registry Sweep
23:09:  Found Adware: antivirus gold components
23:09:  HKCR\appid\{70f17c8c-1744-41b6-9d07-575db448dcc5}\  (1 subtraces) (ID = 103594)
23:09:  HKLM\software\classes\appid\{70f17c8c-1744-41b6-9d07-575db448dcc5}\  (1 subtraces) (ID = 103633)
23:09:  Found Trojan Horse: trojan-downloader-ruin
23:09:  HKLM\software\microsoft\windows\currentversion\run\ || hgqhp.exe (ID = 763302)
23:09:  Found Adware: spywarestrike
23:09:  HKCR\appid\{70f17c8c-1744-41b6-9d07-575db448dcc5}\  (1 subtraces) (ID = 1006428)
23:09:  HKLM\software\classes\appid\{70f17c8c-1744-41b6-9d07-575db448dcc5}\  (1 subtraces) (ID = 1006497)
23:09:  HKCR\appid\spywarestrike.exe\  (1 subtraces) (ID = 1108221)
23:09:  HKLM\software\classes\appid\spywarestrike.exe\  (1 subtraces) (ID = 1108258)
23:09:  HKCR\typelib\{ed9f5c8f-c607-4928-9d6c-47484e9a0fee}\  (9 subtraces) (ID = 1131160)
23:09:  HKLM\software\classes\typelib\{ed9f5c8f-c607-4928-9d6c-47484e9a0fee}\  (9 subtraces) (ID = 1131170)
23:09: Registry Sweep Complete, Elapsed Time:00:00:11
23:09: Starting Cookie Sweep
23:09:  Found Spy Cookie: yieldmanager cookie
23:09:  nicole & louise@ad.yieldmanager[1].txt (ID = 3751)
23:09:  Found Spy Cookie: adtech cookie
23:09:  nicole & louise@adtech[1].txt (ID = 2155)
23:09:  Found Spy Cookie: advertising cookie
23:09:  nicole & louise@advertising[1].txt (ID = 2175)
23:09:  Found Spy Cookie: mediaplex cookie
23:09:  nicole & louise@mediaplex[1].txt (ID = 6442)
23:09: Cookie Sweep Complete, Elapsed Time: 00:00:00
23:10: Starting File Sweep
23:10:  a0001601.exe (ID = 238395)
23:10:  a0001554.exe (ID = 230687)
23:10:  a0001564.exe (ID = 238395)
23:10:  a0001580.exe (ID = 230687)
23:10:  a0001579.exe (ID = 238395)
23:10:  a0001590.exe (ID = 230687)
23:19: File Sweep Complete, Elapsed Time: 00:09:53
23:19: Full Sweep has completed.  Elapsed time 00:11:43
23:19: Traces Found: 43
23:26: Removal process initiated
23:26:  Quarantining All Traces: trojan-downloader-ruin
23:26:  Quarantining All Traces: antivirus gold components
23:26:  Quarantining All Traces: spywarestrike
23:27:  Quarantining All Traces: adtech cookie
23:27:  Quarantining All Traces: advertising cookie
23:27:  Quarantining All Traces: mediaplex cookie
23:27:  Quarantining All Traces: yieldmanager cookie
23:27: Removal process completed.  Elapsed time 00:00:19
********
22:54: |      Start of Session, 7. februar 2006      |
22:54: Spy Sweeper started
22:55: Messenger service has been disabled.
22:56: Your spyware definitions have been updated.
23:07: Deleted error log without sending: C:\Documents and Settings\Nicole & Louise\Application Data\Webroot\Spy Sweeper\Logs\bugreport.txt
23:08: |      End of Session, 7. februar 2006      |
Avatar billede andersenph Nybegynder
08. februar 2006 - 07:52 #3
Det glæder mig at du fik ram på den. ;O)

Møgirriterende infektion.
Avatar billede m-pellow Nybegynder
08. februar 2006 - 10:09 #4
Lige en lille ting til der er stadig en lille smule tilbage end første antaget som jeg opdagede her til morgen. Jeg kan ikke få lov til at bestemme hvad startsiden skal være. Det er bare en about.blank side der kommer frem. Hvad gør jeg ved det?
Avatar billede andersenph Nybegynder
08. februar 2006 - 10:52 #5
Åben din browser. find den side som du vil anvende som startside. Tryk funktioner. Tryk internetindstillinger og tryk bug aktuel side.

Hvis ikke det virker skal jeg se en log fra dig fra Hijackthis.

Følg denne anvisning her punkt 1-4 og kopier resultatet herind: http://www.spywarefri.dk/hjtanv.htm
Avatar billede m-pellow Nybegynder
08. februar 2006 - 11:36 #6
det har jeg prøvet men uden held. jeg kigger lige på hijackthis og sender den.
På forhånd tak :-)
Avatar billede andersenph Nybegynder
08. februar 2006 - 11:53 #7
Det er bare i orden. Der ligger nok lidt mere skidt vi skal have fjernet. Det kan jeg se når du kommer med loggen.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester