msn-orn
  Ejvindh
Redaktør
Avatar
Antal indlæg: 6048

Det er meget mystisk det her, men rootkittet ser ud til at være væk. Prøv lige at lave følgende check:

Klik på Start-Kør, skriv Regedit og klik på OK. I venstre side prøv så at navigere dig frem til følgende nøgle:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\
Klik på “+”-tegnet udfor nøglen, og se om der dukker følgende undernøgle frem:
pe386

Hvis der gør, så højreklik på den, vælg “Eksporter”, og gem den et sted hvor du kan finde den igen. Luk så regedit ned igen, find den gemte eksport, højreklik på den, og vælg “Rediger”. Så åbnes indholdet i et vindue. Du må gerne kopiere dette indhold herind.

  e-zone
Antal indlæg: 41

Kan den evt. ha fuldt med norman ud da jeg afinstall denne??
ligesom jeg afinstall en masse logs som tilsyneladene kom fra norman på skrivebordet.
jeg prøver at finde stien når jeg kommer hjem

  Ejvindh
Redaktør
Avatar
Antal indlæg: 6048

Nej, jeg tror ikke det har noget med afinstalleringen af Norman at gøre…

  e-zone
Antal indlæg: 41

hej igen
jeg har ledt efter omtalte nøgle, og den var der ikke .
om det er godt eller skidt vil jeg lade dig vudere smile
jeg har genstartet et par gange og kørt combofix et par gange til igen uden at den fandt noget.
så spørgsmålet er om vi er klar til at install nyt antivirus, og om vi kan få sikkerhedscenteret op og eller om den skal ha kerio firewall

  Ejvindh
Redaktør
Avatar
Antal indlæg: 6048

Jeg tror at vi må konkludere at den er væk. Angående problemet med antivirussen så vil jeg anbefale dig, at prøve at afinstallere det, genstarte, og geninstallere. Og se om ikke det skulle hjælpe på problemet.

Angående Firewallen kan vi godt tage et par forsøg på at få den til at virke. Men grundlæggende set synes jeg egentlig ikke du skal satse din sikkerhed på den indbyggede firewall. Den er ikke tilstrækkelig til at sikre dine data imod at blive afluret (den sikrer faktisk kun indgående trafik—og altså ikke den mere væsentlige udgående trafik). Men lige som et check på om der stadig ligger noget og lurer, så prøv følgende:

Hent Dial-a-fix på dette link, og gem det på skrivebordet.
http://djlizard.net/Dial-a-fix-2006-09-19.exe

Kør programmet, klik på “Tools” knappen (billede af en hammer), vælg “Reinstall Windows Firewall”, klik på “Go”, og følg instruksionerne. Genstart og se om det har hjulpet.

  e-zone
Antal indlæg: 41

Hej igen
Så ser det ud til alt kører.
Sikkerhedscenter tjenesten var deaktiveret [?][?]
Der er install ny antivirus og firewall og der er scannet i alle ender og kanter intet fundet. [:X]
der oprettes nyt systemgendannelse punkt.
hvis du ikke har flere forslag så kan vi godt lukke tråden, og igen tusind tak for hjælpen.
Til effu husk at støtte spywarefri.[8D]

  Ejvindh
Redaktør
Avatar
Antal indlæg: 6048

Dejligt at høre. Jeg har lige et par afsluttende råd, og så lukker jeg tråden igen. I opretter bare en ny, hvis der bliver brug for det smile

For at gøre arbejdet helt færdig:
Det kan være en god ide og rydde op i systemgendannelses filerne. Deaktiver systemgendannelse (http://www.spywarefri.dk/virusscannere.htm#alle) - genstart din computer - aktiver systemgendannelse.
Og så kan det også være en god ide at skjule dine systemfiler og -mapper igen, så du ikke ved en fejl kommer til at slette en vigtig fil. Det gør du samme sted, hvor du satte det til at vise alle filer, denne gang vælger du bare: Vis ikke skjulte filer og mapper.

Det kan også være en god ide at få renset ud i dine midlertidige filer. Det kan gøres på en hurtig og nem måde med denne fil
http://www.spywareinfo.dk/download/cleantempxp2k.bat
—————————————-

For at forhindre gentagelser, vil jeg anbefale dig at lægge nogle små programmer ind, som forhindrer spyware i at komme ind i første omgang. Du finder links og gode råd her:
http://www.spywarefri.dk/manualer/sikkerhedspakke.htm

Jeg vil også foreslå, at du læser disse artikler om hvordan du kan undgå at blive inficeret i fremtiden:
http://www.spywarefri.dk/forum/topic.asp?TOPIC_ID=14414
http://www.ejvindh.net/viewtopic.php?t=37