Avatar billede Jettelp1 Nybegynder
20. februar 2013 - 10:15 Der er 10 kommentarer

Virus på computer, den sender mail ud og modtager 100 mail om dagen

Kære alle I kloge mennesker herinde.

Min far har en fujitsu simement amilo pro.
den har fanget sig noget trojansk, og jeg har (fordi jeg selv har en sådan computer og har fået hjælp herinde)
kørt ccleaner og malvarebytes antimalvare, jeg har også købt avast og kørt fuld skanning.
De tre fandt i starten nogle trojanske heste, men de sidste par gange finder den intet

jeg har vedhæftet logfilen

Malwarebytes Anti-Malware (Prøveversion) 1.70.0.1100
www.malwarebytes.org

Database version: v2013.02.19.05

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 7.0.5730.13
Ejer :: FSC191211071602 [administrator]

Beskyttelse: Slået til

19-02-2013 22:24:47
mbam-log-2013-02-19 (22-24-47).txt

Skanningstype: Fuldstændig skanning (C:\|)
Skanningsmuligheder valgt: Hukommelse | Opstart | Registreringsdatabasen | Filsystem | Heuristics/Ekstra | Heuristics/Shuriken | PUP | PUM
Skanningsmuligheder som er deaktiverede: P2P
Objekter skannet: 266196
Tid gået: 58 minut(ter), 23 sekund(er)

Hukommelses Processorer Inficeret: 0
(Ingen skadelige objekter blev fundet)

Hukommelses Moduler Inficeret: 0
(Ingen skadelige objekter blev fundet)

Registreringsdatabasenøgler Inficeret: 0
(Ingen skadelige objekter blev fundet)

Registreringsdatabaseværdier Inficeret: 0
(Ingen skadelige objekter blev fundet)

Registreringsdatabasedata Objekter Inficeret: 0
(Ingen skadelige objekter blev fundet)

Inficerede Mapper: 0
(Ingen skadelige objekter blev fundet)

Inficerede Filer: 0
(Ingen skadelige objekter blev fundet)

(færdig)


Vil en af jer mon hjælpe?
Avatar billede CRKrogh Ekspert
20. februar 2013 - 10:32 #1
Hej.

  Ud fra det, ser det jo ikke ud til, at den laver ulykker længere. Men har den fået noget, der agerer mailserver, vil det sende mails ud af huset på port 25 (SMTP), så lukker du for al trafik på port 25 i Windows Firewall, vil det i hvert fald inddæmme problemet?

De bedste hilsner
Avatar billede Slettet bruger
20. februar 2013 - 10:34 #2
Hvilke mail konto har din far,Hotmail, Gmail ... Han har vel skiftet password/adgangskode.

Prøv at køre de 4 små programmer fra CSIS et af gangen
http://www.csis.dk/da/private/downloads/
Avatar billede 220661 Ekspert
20. februar 2013 - 11:18 #3
Og evt AdwCleaner:
http://www.bleepingcomputer.com/download/adwcleaner/
Når programmet starter skal du vælge et trykke på "slet".
Pc scannes og når den er færdig beder den om en genstart.
Efter genstart åbnes en log fil.
Kopier den herind.
Er der en speciel grund til din pc kun kører IE7?
Er pc opdateret?
Avatar billede Slettet bruger
20. februar 2013 - 11:33 #4
Prøv at køre de 4 små programmer fra CSIS et af gangen
http://www.csis.dk/ (...)

I Vista og Windows 7,8 højreklik på den download fil og Kør som administrator.
20. februar 2013 - 11:42 #5
... desuden mangler du opdatering af din gamle IE (Internet Explorer) samt en del andre WINDOWSUPDATE elementer !!!
Avatar billede Jettelp1 Nybegynder
20. februar 2013 - 11:51 #6
Tak for svar. Det er outlook som laver problemerne.
Det er en gammel sag, så den kunne godt bruge en opdatering. Jeg har opdateret java og Adobe nu.
Jeg er først hjemme igen kl.16. Så går jeg i krig!
20. februar 2013 - 12:32 #7
... bliver der (tilsyneladende) også 'sendt' mails ud selvom den er SLUKKET ???
Avatar billede Jettelp1 Nybegynder
20. februar 2013 - 17:50 #8
# AdwCleaner v2.112 - Logfile created 02/20/2013 at 17:47:19
# Updated 10/02/2013 by Xplode
# Operating system : Microsoft Windows XP Service Pack 3 (32 bits)
# User : Ejer - FSC191211071602
# Boot Mode : Normal
# Running from : C:\Documents and Settings\Ejer\Local Settings\Temporary Internet Files\Content.IE5\Q5WNPFHP\AdwCleaner[1].exe
# Option [Delete]


***** [Services] *****


***** [Files / Folders] *****

Deleted on reboot : C:\Program Files\Common Files\AVG Secure Search
Folder Deleted : C:\DOCUME~1\Ejer\LOCALS~1\Temp\avg@toolbar
Folder Deleted : C:\Documents and Settings\All Users\Application Data\Ask
Folder Deleted : C:\Documents and Settings\All Users\Application Data\AVG Secure Search
Folder Deleted : C:\Documents and Settings\Ejer\Local Settings\Application Data\AVG Secure Search
Folder Deleted : C:\Program Files\AVG Secure Search

***** [Registry] *****

Key Deleted : HKCU\Software\AVG Secure Search
Key Deleted : HKCU\Software\IGearSettings
Key Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F25AF245-4A81-40DC-92F9-E9021F207706}
Key Deleted : HKLM\Software\AVG Secure Search
Key Deleted : HKLM\Software\AVG Security Toolbar
Key Deleted : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2}
Key Deleted : HKLM\SOFTWARE\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB}
Key Deleted : HKLM\SOFTWARE\Classes\AppID\ScriptHelper.EXE
Key Deleted : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL
Key Deleted : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI
Key Deleted : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI.1
Key Deleted : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj
Key Deleted : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj.1
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
Key Deleted : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\viprotocol
Key Deleted : HKLM\SOFTWARE\Classes\S
Key Deleted : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
Key Deleted : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93}
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
Key Deleted : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE
Key Deleted : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C6FDD0C3-266A-4DC3-B459-28C697C44CDC}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706}
Key Deleted : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E
Key Deleted : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6
Key Deleted : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852
Key Deleted : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0
Key Deleted : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96
Key Deleted : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA
Key Deleted : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59
Key Deleted : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC
Key Deleted : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA
Key Deleted : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E
Key Deleted : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF
Key Deleted : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AVG Secure Search
Key Deleted : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin
Value Deleted : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Value Deleted : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}]
Value Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{95B7759C-8C7F-4BF1-B163-73684A933233}]
Value Deleted : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [Avg@toolbar]

***** [Internet Browsers] *****

-\\ Internet Explorer v7.0.6000.17117

Replaced : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://isearch.avg.com/tab?cid={AAA8A08A-8FDD-4217-B380-DF86ADC27073}&mid=de222320f8c447d09308d15f0752c2c1-1e1c861c191ec10a5c9c05a28584a8f67e966aa2&lang=&ds=&pr=&d=&pid=avg&sg=&v=14.2.0.1&sap=nt --> hxxp://www.google.com

*************************

AdwCleaner[S1].txt - [6469 octets] - [20/02/2013 17:47:19]

########## EOF - C:\AdwCleaner[S1].txt - [6529 octets] ##########
Avatar billede Jettelp1 Nybegynder
20. februar 2013 - 17:55 #9
nu beder outlook om brugernavn og password til serveren.
Det skal min far lige finde, og jeg er ikke sammen med ham nu.
Så jeg kan ikke lige tjekke om mails forsætter.
Men da jeg åbnede computeren i formiddags kom 95 email ind, de fleste var var fra Mail delievery system og nogle fra postmaster@yahoo.com
Avatar billede Jettelp1 Nybegynder
20. februar 2013 - 23:09 #10
Problemet er at hans email ender på tiscali.dk
Han har et firma, så denne mail skal han helst beholde.

Men hvor hører han mon til, altså hvilket domæne, er der nogle af jer som ved hvem som har opkøbt tiscali/worldonline/tele2...
Jeg prøver at opsætte hans mail igen, (da den bliver ved med at spørge efter brugernavn og adgangskode)
Selvom jeg skriver det som min far diktere.

Der jo noget med at de forskellige udbydere har en vejledning til hvordan man kan ændre adgangskode og brugernavn, hvis man har kundenummer m.m.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester