Hej.
Jeg håber i kan hjælpe mig.Min datter har (desværre)hentet programmet
messenger plus, hvilket har bevirket, at computeren er fyldt med virus og trojanske-heste. Jeg håber I kan hjælpe med at genskabe en “ren” computer igen.
|
|
|
|
|
|
|
|
|
|
Hej og velkommen. |
|
|
|
|
|
Logfile of HijackThis v1.98.2 Running processes: R0 - HKCU/Software/Microsoft/Internet Explorer/Main,Start Page = http://tdconline.dk/
|
|
|
|
|
|
Der er nu ikke så meget slemt i den log. Så tilsyneladende har afinstallationen kommet det meste til livs. Men jeg anbefaler dog nedenstående procedure: Først opretter du en mappe til HijackThis. Derved har vi styr på backup filer. Kommer du til at fixe noget forkert, kan vi altid gendanne. Dernæst skal du hente følgende engangsantivirusscanner fra Kaspersky (den skal vi bruge senere): Genstart i fejlsikret tilstand (tryk F8 gentagne gange inden Windows booter op). Herfra køre du så Hijackthis. Du får herunder nogle filer, som du skal fixe. Det, du skal gøre, er at sætte et flueben ud for disse filer. Det er meget vigtigt at det eneste vindue, som er åbent er HijackThis vinduet. Klik på Fix checked O4 - HKCU/../Run: [LDM] C:/Programmer/Desktop Messenger/8876480/Program/BackWeb-8876480.exe Derudover anbefaler jeg at du også fixer nedenstående. De er ikke decideret fejl, men komponenter som ikke er nødvendige, at have kørende konstant og ligger herved blot og suger ressourcer unødigt: O4 - HKLM/../Run: [NeroCheck] C:/WINDOWS/System32//NeroCheck.exe Luk HijackThis. Men forbliv i fejlsikret tilstand. Vi skal kunne se dine skjulte filer for at finde det snavs, der skal slettes manuelt (stadig fra fejlsikret tilstand af): Søg efter følgende filer og slet dem med fed skrift (stadig fra fejlsikret tilstand af): C:/Programmer/Desktop Messenger/8876480/Program/BackWeb-8876480.exe C:/Programmer/QuickTime/qttask.exe Kør nu Engangsantivirusscanneren fra Kaspersky, mwav.exe; programmet pakker sig selv ud og starter med det samme. Gå nu i stifinder og find mappen c:/windows/temp – og slet alt indholdet. Dernæst (stadig fra fejlsikret tilstand af) skal vi i ”disk oprydning”. Start -> Alle Programmer -> Tilbehør -> System værktøj; Diskoprydning. Genstart PC i normal tilstand. Dit system skulle gerne være rent nu. Oplever du herefter stadig problemer? |
|
|
|
|
|
Hej igen. Running processes: R0 - HKCU/Software/Microsoft/Internet Explorer/Main,Start Page = http://tdconline.dk/ g. |
|
|
|
|
|
Siden problemerne er gældende for begge jeres brugerkonti, så skal jeg også se en HijackThis lavet fra begge jeres brugerkonti. Jeg gætter på, at de to ovenstående Hijackthis logs er fra samme brugerkonto?! Ovenstående er log ren! Da vi er færdige med den ene log, kan du godt sætte mappeindstillingerne tilbage igen, så den ikke længere viser skjulte filer. http://www.pandasoftware.com/activescan/com/default.asp |
|
|
|
|
|
Hej igen. Running processes: R1 - HKCU/Software/Microsoft/Internet Explorer/Main,Search Bar = http://www.lcljknvrwttwrgldqblm.com/pUlDn3GTb957S49R_HSUvED0KjIZarv72TWcV99Bb7YhnDglMa6ZdRNhi174jHby.asp
|
|
|
|
|
|
Herunder er der nogle filer, som du skal fixe. Sæt en vinge ud for disse filer. Når du har gjort det, så lukker du alle andre vinduer ned. Fix disse med HijackThis: R1 - HKCU/Software/Microsoft/Internet Explorer/Main,Search Bar = http://www.lcljknvrwttwrgldqblm.com/pUlDn3GTb957S49R_HSUvED0KjIZarv72TWcV99Bb7YhnDglMa6ZdRNhi174jHby.asp O4 - HKCU/../Run: [LDM] C:/Programmer/Desktop Messenger/8876480/Program/BackWeb-8876480.exe —— Genstart i fejlsikret tilstand (F8 i opstart). Find og slet: C:/DOCUME~1/MARGIT~1/APPLIC~1/Plussign/ >>>> mappen Plussign
|
|
|
|
|
|
Logfile of HijackThis v1.98.2 Running processes: R1 - HKCU/Software/Microsoft/Internet Explorer/Main,Search Bar = http://www.yeklwvuyeuoluboawmabws.com/pUlDn3GTb957S49R_HSUvED0KjIZarv72TWcV99Bb7aMKx/b5QG5PxNhi174jHby.htm |
|
|
|
|
|
Hej disk Det er nu ikke helt i orden endnu. Du skal køre en ny scanning med hijackthis og fixe disse: R1 - HKCU/Software/Microsoft/Internet Explorer/Main,Search Bar = http://www.yeklwvuyeuoluboawmabws.com/pUlDn3GTb957S49R_HSUvED0KjIZarv72TWcV99Bb7aMKx/b5QG5PxNhi174jHby.htm Den herover kan være slem at komme af med. Fix, genstart, fix genstart, bliv ved til du kan se den er væk. O8 - Extra context menu item: E&ksporter; til Microsoft Excel - res://C:/PROGRA~1/MICROS~2/Office10/EXCEL.EXE/3000 O16 - DPF: {2E28242B-A689-11D4-80F2-0040266CBB8D} (KX-HCM10 Control) - http://80.199.4.57:81/kxhcm10.ocx Genstart, og så en sidste log herind til tjek. |
|
|
|
|
|
Hej igen. Running processes: R1 - HKCU/Software/Microsoft/Windows/CurrentVersion/Internet Settings,ProxyOverride = localhost
|
|
|
|
|
|
Hej disk Det var dejligt, nu ser det jo helt godt ud, din log er ren. Efter sådan en tur er det altid en god ide og rydde op i systemgendannelses filerne. Deaktiver systemgendannelse (http://www.spywarefri.dk/virusscannere.htm#alle) - genstart din computer - aktiver systemgendannelse.
1. Klik på Funktioner - Internetindstillinger 2. Under midlertidige filer, klik på Slet cookies 3. Under midlertidige filer, klik på slet filer – sæt flueben i slet alt offline indhold 4. Under Oversigten, klik på ryd oversigten 5. Klik på ok. Tøm din papirkurv. Lidt råd med på vejen herfra skal du da også have. Især vil jeg anbefale Spybot/og eller Ad-aware, SpywareBlaster, IE Privacy Keeper/el. EmtyTempFolder, IE-Spyad og SpywareGuard som minimum. De er alle gratis, fylder ikke meget, sløver ikke din pc og konflikter ikke med dine andre programmer Ønsker du ikke mange små prg. så kan du i stedet købe et prg. som Spy Sweeper. Den ligger også i pakken, hvor du kan læse lidt mere. Der ligger også et link til dansk manual. Jeg kan varmt anbefale dette prg. Installer og så gerne SpywareBlaster som vil stå godt til Spy Sweeper. |
|
|
|
|
|
Hej igen. Jeg var lige inde og se på den første brugerkonti vi kiggede på igår. Logfile of HijackThis v1.98.2 Running processes: R0 - HKCU/Software/Microsoft/Internet Explorer/Main,Start Page = http://tdconline.dk/
|
|
|
|
|
|
Hej disk Der er også lidt her som skal fixes: R1 - HKCU/Software/Microsoft/Internet Explorer/SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/ycomp_wave/defaults/su/*http://www.yahoo.com O8 - Extra context menu item: E&ksporter; til Microsoft Excel - res://C:/PROGRA~1/MICROS~2/Office10/EXCEL.EXE/3000 Du bør så gå i tilføj/fjern programmer og afinstallere Spyware Doctor. Vi kan ikke rigtig sige med garanti, at den ikke kommer med false og el/spy til dig. Så længe vi ikke er sikre, anbefaler vi ikke programmet. Dem du har fået i pakkeløsningen, er alle programmer, som vi kan stå inde for.
|
|
|
|
|
|
Hej igen. |
|
|
|
|
|
Vi er nok nødt til at hele møllen igennem med de sidste tre brugere. |
|
