Avatar billede blue_sea Nybegynder
14. juni 2012 - 16:38 Der er 11 kommentarer og
1 løsning

Computer inficeret, tjek af logs

Jeg har scannet med Super Antispyware, Malwarebytes og mit antivirusprogram. Alle tre fandt noget, som de efterfølgende har fjernet.

Loggen fra Super Antispyware er fra en hurtig scanning. Det var en fejl, så har efterfølgende også kørt en fuld. Log fra AV kan jeg ikke finde. kender stien til hvor den skulle ligge, men den txt som ligger derinde, er stort set tom.

Her under logs fra Super Antispyware og Malwarebytes.

Kan jeg mon nu være sikker på det hele er væk? Eller er der mere jeg kan gøre?

-

UPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 06/14/2012 at 03:42 AM

Application Version : 5.0.1150

Core Rules Database Version : 8732
Trace Rules Database Version: 6544

Scan type      : Quick Scan
Total Scan Time : 00:02:26

Operating System Information
Windows 7 Home Premium 32-bit, Service Pack 1 (Build 6.01.7601)
UAC On - Limited User

Memory items scanned      : 759
Memory threats detected  : 0
Registry items scanned    : 27213
Registry threats detected : 0
File items scanned        : 5426
File threats detected    : 2

Trojan.Agent/Gen-Multi
    C:\WINDOWS\SYSTEM32\COOLXPBUTTON.OCX
    C:\WINDOWS\SYSTEM32\COOLXPCHECK.OCX

-

alwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Database version: v2012.06.14.01

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
Navn :: PC_1 [administrator]

14-06-2012 04:19:33
mbam-log-2012-06-14 (04-19-33).txt

Skanningstype: Fuldstændig skanning
Skanningsmuligheder valgt: Hukommelse | Opstart | Registreringsdatabasen | Filsystem | Heuristics/Ekstra | Heuristics/Shuriken | PUP | PUM
Skanningsmuligheder som er deaktiverede: P2P
Objekter skannet: 343358
Tid gået: 44 minut(ter), 45 sekund(er)

Hukommelses Processorer Inficeret: 0
(Ingen skadelige objekter blev fundet)

Hukommelses Moduler Inficeret: 0
(Ingen skadelige objekter blev fundet)

Registreringsdatabasenøgler Inficeret: 1
HKCU\Software\Microsoft\Windows\CurrentVersion\Run (Trojan.Agent) -> Sat i karantæne og slettet succesfuldt.

Registreringsdatabaseværdier Inficeret: 0
(Ingen skadelige objekter blev fundet)

Registreringsdatabasedata Objekter Inficeret: 0
(Ingen skadelige objekter blev fundet)

Inficerede Mapper: 0
(Ingen skadelige objekter blev fundet)

Inficerede Filer: 0
(Ingen skadelige objekter blev fundet)

(færdig)
Avatar billede blue_sea Nybegynder
14. juni 2012 - 16:40 #1
Rettelse.

Scanning med AV var ikke mit eget installerede program, men ESET Onlinescanner.
Avatar billede claes57 Ekspert
14. juni 2012 - 16:48 #2
efter ekstern scanner også, så må maskinen anses som renset.
Jeg ville dog nok via kontrolpanel/system + avancerede systemind... fanebladet systembeskyttelse slå systembeskyttelsen fra - genstarte og så sætte systembeskyttelse til + lave et gendannelsespunkt.
Bare så man er helt sikker på, at der ikke ligger noget gammelt snavs der.
Avatar billede blue_sea Nybegynder
14. juni 2012 - 17:21 #3
Systembeskyttelse? Er ikke helt med. Er det Systemgendannelse du mener?
14. juni 2012 - 17:58 #4
Systemgendannelse - Nemlig ...

---

Desuden - generelt ->

Hent og instalér CCleaner www.ccleaner.com/ + www.spywarefri.dk/manualer/manual-for-installation-og-brug-af-ccleaner/
www.alt-til-windows.dk/?Artikler/CCleaner-GuideTilOptimeringAfVista/763
Lad programmet foretage en oprydning...

http://gratisupload.dk/vis/62873/
http://gratisupload.dk/vis/62874/
http://gratisupload.dk/vis/63036/




---

CCleaner - Værktøjer - Systemgendannelse - FJERN ...
Avatar billede claes57 Ekspert
14. juni 2012 - 18:01 #5
det er systemgendannelsen, der skal tømmes for gamle muligheder, og der skal laves et nyt gendannelsespunkt. Men det hedder altså systembeskyttelse i programmet.
Avatar billede claes57 Ekspert
14. juni 2012 - 18:03 #6
btw: ccleaner fjerner ikke det nyeste gendannelsespunkt, så der skal  man oprette et gendannelsespunkt først, og så køre ccleaner bagefter for at få fjernet alle de gamle.
Avatar billede blue_sea Nybegynder
14. juni 2012 - 18:10 #7
Argh... Har stadig ikke fået styr på det hele efter at have skiftet fra XP til 7. Hvor er det nu man sletter gendannelsespunkter i 7? Kan ikke helt finde ud af den sti der er angivet længere oppe.
Avatar billede claes57 Ekspert
14. juni 2012 - 18:36 #8
via systembeskyttelsen - marker de enkelte drev (hvor beskyttelsen er 'til'), og klik på konfigurer - der er så en knap 'slet' - gør det. Herefter skal der så oprettes et nyt (siden, hvor du klikke på konfigurer - klik på 'opret...' Og det er så det.
Avatar billede blue_sea Nybegynder
14. juni 2012 - 20:31 #9
Jeg kan bare ikke finde l*rtet.

Og så siger man at alt er blevet nemmere med Windows 7. I XP kunne man bare højreklikke på Denne computer og slette dem.
Avatar billede blue_sea Nybegynder
14. juni 2012 - 20:31 #10
Nå, nu fandt jeg det så alligevel.
Avatar billede claes57 Ekspert
14. juni 2012 - 21:07 #11
ok - læg et svar selv, og luk...
Avatar billede blue_sea Nybegynder
14. juni 2012 - 21:38 #12
Okay...

Tak for hjælpen!!
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester