Avatar billede rockbottom_dk Nybegynder
13. marts 2011 - 12:56 Der er 8 kommentarer og
1 løsning

iesafemode.exe

Hej eksperter. Jeg har tilsyneladende en virus (iesafemode.exe). Hvordan fjerner jeg den???
Avatar billede johnstigers Seniormester
13. marts 2011 - 13:01 #1
Hent Ccleaner her > Klik ude til højre på "Download Latest Version".
http://www.filehippo.com/download_ccleaner/
Der er en manual her > http://www.spywarefri.dk/manualer/ccleaner-manual.htm
Der er en lille forskel "Problemer" er udskiftet med "Register".
Sæt de flueben som vist i manualen punkt 11 inden du kører "Renser".
PS.: Dette program vil  jeg anbefale dig at beholde, det er fremragende til at rydde op med.
Lad programmer foretage en oprydning i Renser og Register, og lad den slette det den finder.
Jeg skal ikke se log fra Ccleaner.



Hent Malwarebytes Anti-Malware herfra:
http://www.malwarebytes.org/mbam-download.php
Installer programmet - når det er gjort skal du lade programmet opdatere sig. Herefter åbner et vindue, hvor du skal flytte prikken til "Kør et fuldstændigt systemscan" - klik på Skan Knappen - lad programmet arbejde. Når det er færdig (det tager lidt tid afhængig af hvor meget du har på computeren).
Derefter - Tryk på "Vis resultater" knappen efter scanningen - og herefter tryk på "Fjern det valgte" - nu åbnes log'en og du skal gemme den et sted, hvor du kan finde den igen.
Kopier indholdet herind sammen med en frisk log fra HiJackThis...

Manual for HiJackThis ->
http://www.spywareinfo.dk/index.htm#/manualer/hijackthis.htm

Bemærk at HiJackThis.exe programmet skal gemmes i en dertil oprettet mappe og IKKE køres direkte fra nettet...

Hent Hijackthis her: http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe

PS: Vista brugere skal højreklikke på filen og vælge (Kør som administrator)
Når rensning er færdig, og maskinen er erklæret ren, så hent Heimdal og opdater dine programmer for at lukke evt. sikkerhedshuller i disse: https://www.csis.dk/da/private/heimdal. Her er en videoguide til Heimdal: http://www.youtube.com/watch?v=ON0v7cLG4QQ&feature=player_embedded
Læs evt. denne artikel: http://www.pcworld.dk/art/102165?fpindex&fppos=1&a=block&i=113
Avatar billede rockbottom_dk Nybegynder
14. marts 2011 - 13:05 #2
Tak - problemet med iesafe.... er løst. Jeg er ikke så kendt her på eksperten, håber du får mine point
Avatar billede rockbottom_dk Nybegynder
14. marts 2011 - 13:06 #3
hmmm - skriv lige så du kan få point
Avatar billede johnstigers Seniormester
14. marts 2011 - 13:14 #4
Jeg skal lige se de logs :)
Avatar billede rockbottom_dk Nybegynder
14. marts 2011 - 13:17 #5
ok - jeg har bare ikke fået lavet HiJack'en endnu. Poster det senere - tak stadig
14. marts 2011 - 15:05 #6
HiJackThis er det 'mindste' - tager ~30 sekunder ...

Men MalwareBytes proceduren - loggen.
Hvis du HAR gennemført MalwareBytes så skal vi se loggen derfra  alligevel... Kan findes i fanen - tja logs - og copy her i tråden...

---
Avatar billede rockbottom_dk Nybegynder
14. marts 2011 - 16:14 #7
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Database version: 6048

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.19019

14-03-2011 11:50:39
mbam-log-2011-03-14 (11-50-39).txt

Skanningstype: Fuldstændig skanning (C:\|)
Objekter skannet: 224108
Tid gået: 34 minut(ter), 36 sekund(er)

Hukommelses Processorer Inficeret: 0
Hukommelses Moduler Inficeret: 0
Registreringsdatabasenøgler Inficeret: 4
Registreringsdatabaseværdier Inficeret: 1
Registreringsdatabasedata Objekter Inficeret: 0
Inficerede Mapper: 0
Inficerede Filer: 1

Hukommelses Processorer Inficeret:
(Ingen skadelige objekter blev fundet)

Hukommelses Moduler Inficeret:
(Ingen skadelige objekter blev fundet)

Registreringsdatabasenøgler Inficeret:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\chrome.exe (Rogue.Antivirus8) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\firefox.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\opera.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\safari.exe (Security.Hijack) -> Quarantined and deleted successfully.

Registreringsdatabaseværdier Inficeret:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\iexplore.exe\Debugger (Security.Hijack) -> Value: Debugger -> Quarantined and deleted successfully.

Registreringsdatabasedata Objekter Inficeret:
(Ingen skadelige objekter blev fundet)

Inficerede Mapper:
(Ingen skadelige objekter blev fundet)

Inficerede Filer:
c:\Windows\System32\iesafemode.exe (Rogue.Antivirus8) -> Quarantined and deleted successfully.
Avatar billede johnstigers Seniormester
14. marts 2011 - 16:57 #8
Her er mit svar
Der er ikke mere at komme efter.
Avatar billede rockbottom_dk Nybegynder
14. marts 2011 - 18:47 #9
tak for hjælpen
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester