min google mail er blevet hakket, og mail-listen bruges nu til at sende meddelelser ud med et link
  ned
Antal indlæg: 9

Min google-mail er blevet hakket (formodentlig spy-ware som har afluret min kode)

og ny bruges min mail- liste til at sende meddelelser ud med dette link:

htxx://xxx.bookermodels.com.ar/modules/mod_wdbanners/news.php?alyssa143.php

går men ind på dette link, skal man købe

“XP Security 2012”

—————————

Ved genstart kommer der flere vinduer op om XP Security heriblandt en scanning,
som man jo skal lokkke en til at afgive kortoplysninger.


—————————

Lige når jeg genstarter computeren, kan jeg gå ind på google men når jeg vil ind på af redultagerne fra google-søgninge, vil den igen have at man skal købe “XP Security 2012”

————————-


Kort efter jeg har åbnet computeren “låses” computeren
fordi man jo skal lokkes til at købe “XP Security 2012”
og så kan jeg ikke komme ind på andre programmer, hverken word & exel ej heller de “faste” spil.

—————————


Håber i kan hjælpe mig - på forhånd tak “NED”

Link gjort uklikbar af franthy forumsupporter.

Redaktør
Avatar
Antal indlæg: 2588

Hej ned,
Download programmet Malwarebytes’ Anti-Malware herfra til dit skrivebord:
http://www.spywarefri.dk/download/malwarebytes-anti-malware-free/


http://forums.malwarebytes.org/index.php?showtopic=102656

Ups, ovenstående instruktion skal du ikke bruge. Du skal bruge denne:
http://forums.malwarebytes.org/index.php?showtopic=100844

[ Rettet: 29.12.2011, 21:06 af Franthy Forumsupporter ]
Signatur

(\__/)
(>’.’<)     
(”)_(”) Støt venligst Spywarefri.dk: http://www.spywarefri.dk/medarbejderne/

Støt Shoppen: http://www.spywarefri-shop.dk/

Redaktør
Avatar
Antal indlæg: 2588

Hvordan går det her ? Du skal lige køre Malwarebytes fra fejlsikret tilstand!

Signatur

(\__/)
(>’.’<)     
(”)_(”) Støt venligst Spywarefri.dk: http://www.spywarefri.dk/medarbejderne/

Støt Shoppen: http://www.spywarefri-shop.dk/

Administrator
Antal indlæg: 4202

Hej, og et forsinket velkommmen til smile
Kan du ikke få det til at virke question

Signatur

Undlad venligst at vedhæfte logs, medmindre du bliver bedt om det !

  ned
Antal indlæg: 9

Når du skriver logs - mener du så links?


Har sendt følgende til <Franthy Forumsupporter>:

 

Tak for din besked
Det kan godt være jeg spørger dumt:
Du skriver at jeg skal downloade programmet Malwarebytes’ Anti-Malware til mit skrivebord?

Til skrivebordet på den computer jeg sidder med her eller på den infiserede computer -  Hvordan bærer jeg mig ad på den inficerede computer - jeg kan kun lige få et google-resultat op, men så blokerer den for linket?

http://www.spywarefri.dk/download/malwarebytes-anti-malware-free/

Ups, ovenstående instruktion skal du ikke bruge. Du skal bruge denne:
http://forums.malwarebytes.org/index.php?showtopic=100844

———

Relaterer denne besked, du sendte til mig til ovennævnte:

“Du skal lige bruge den nederste instruktion. Hvis du har spørgsmål til instruktionen, spørger du bare i tråden.”

I så fald hvad betyder “tråden”

Ja, jeg ved det, jeg er ikke så stærk til it.

Mvh

NED

Administrator
Antal indlæg: 4202

“Du skal lige bruge den nederste instruktion. Hvis du har spørgsmål til instruktionen, spørger du bare i tråden.”
I så fald hvad betyder “tråden”

Tråden er her, hvor du lige har skrevet wink

Du skriver at jeg skal downloade programmet Malwarebytes’ Anti-Malware til mit skrivebord?

Til skrivebordet på den computer jeg sidder med her eller på den infiserede computer -  Hvordan bærer jeg mig ad på den inficerede computer - jeg kan kun lige få et google-resultat op, men så blokerer den for linket?

Du downloader på den PC du sidder ved, og overfører via USB nøgle, eller CD.

Men ta’ lige nedenstående med, og kør dem først.

Klik på dem flere gange, til en af dem virker.

Rkill.scr - http://download.bleepingcomputer.com/grinler/rkill.scr
http://download.bleepingcomputer.com/grinler/iExplore.exe (Omdøbt rkill)
http://download.bleepingcomputer.com/grinler/eXplorer.exe (Omdøbt rkill)
http://download.bleepingcomputer.com/grinler/WiNlOgOn.exe (Omdøbt rkill)
http://download.bleepingcomputer.com/grinler/uSeRiNiT.exe (Omdøbt rkill)

PS Jeg flytter spørgsmålet til rense kategorien.

Signatur

Undlad venligst at vedhæfte logs, medmindre du bliver bedt om det !

  ned
Antal indlæg: 9

Undskyld jeg ikke har svaret endnu, jeg er langsom til dette, for som i sikkert har opdaget, er jeg ikke så god til det har med computer

men jeg kan ikke få malwarebytes op at køre

Har downloadet mbam-setup - men den viser intet efternavn hverken exe eller com

Har startet den inficerede computer i fejlsikret tilstand, og lagt mbam-setup ind på skrivebordet, men når jeg dobbeltklicker på ikonet, vises timeglasset i 2 sek. og så sker der ikke mere.

Jeg skal lige sige, at det er min fars computer, og der er ingen antivirus program på hans computer

Mvh

NED

Administrator
Antal indlæg: 4202
f-arn TeamSpywarefri - 30.12.2011 13:06:48

Men ta’ lige nedenstående med, og kør dem først.


Klik på dem flere gange, til en af dem virker.

Rkill.scr - http://download.bleepingcomputer.com/grinler/rkill.scr
http://download.bleepingcomputer.com/grinler/iExplore.exe (Omdøbt rkill)
http://download.bleepingcomputer.com/grinler/eXplorer.exe (Omdøbt rkill)
http://download.bleepingcomputer.com/grinler/WiNlOgOn.exe (Omdøbt rkill)
http://download.bleepingcomputer.com/grinler/uSeRiNiT.exe (Omdøbt rkill)

Kørte du dem først question

Har downloadet mbam-setup - men den viser intet efternavn hverken exe eller com

http://www.it-artikler.dk/2008/03/05/vis-skjulte-filer-og-mapper/

Signatur

Undlad venligst at vedhæfte logs, medmindre du bliver bedt om det !

  ned
Antal indlæg: 9

Tak

Så kom der hul igennem

efter jeg kørte de fem “rkill” programmer, har jeg fået gang i Malwarebytes og igang med at scanne

Administrator
Antal indlæg: 4202
ned - 30.12.2011 16:19:31

Tak

Så kom der hul igennem

efter jeg kørte de fem “rkill” programmer, har jeg fået gang i Malwarebytes og igang med at scanne

Fint grin

Når den er færdig, tryk på “Fjern det valgte” gem loggen og send den herind sammen med to logs fra DDS.

Den laver to logs,(DDS.txt og Attach.txt) gem dem på skrivebordet og kopier indholdet af begge herind.

OBS - DDS skal gemmes på computeren og ikke køres fra nettet.

Signatur

Undlad venligst at vedhæfte logs, medmindre du bliver bedt om det !

  ned
Antal indlæg: 9

Den fandt 8 inficerede filer

dem fjernede jeg

————

Men du skriver to logs

umiddelbart kan jeg kun se en

fil vedlægges

Vedhæftede filer
mbam-log-2011-12-30 (16-09-58).txt  (Filstørrelse: 3 - Downloads: 20)
Administrator
Antal indlæg: 4202

Undlad venligst at vedhæfte logs, medmindre du bliver bedt om det !

Det er en ældgammel Malwarebytes, så den skal optateres.

Har PCen internet forbindelse question

Men du skriver to logs

Det var to logs fra DDS.

[ Rettet: 30.12.2011, 17:34 af f-arn TeamSpywarefri ]
Signatur

Undlad venligst at vedhæfte logs, medmindre du bliver bedt om det !

  ned
Antal indlæg: 9

Ja computeren har internetforbindelse

jeg har lagt DDS og den ene log på skrivebordet

——

jeg er ikke helt med på hvad du ellers mener


Ned

  ned
Antal indlæg: 9

jeg har genstartet computeren

Og den virker tilsyneladende som den skal

Tusind tak for hjælpen

NED

Administrator
Antal indlæg: 4202

jeg er ikke helt med på hvad du ellers mener

Du skal ikke vedhæfte, men kopiere logs ind i tåden!

Malwarebytes slettede nogle af de rkill du hentede, så hent dem igen, du får sikket brug for dem.

———

Afinstaller Malwarebytes i Kontrolpanelet.
Genstart PCen.
Hent og kør denne fil http://www.malwarebytes.org/mbam-clean.exe
Den vil genstarte din PC. Lad den gøre det.

Hent så en ny Malwarebytes. http://www.besttechie.net/tools/mbam-setup.exe
Installer den.

———

Hvis “XP Security 2012” driller igen. så kør rkill som før!

Kør så en hurtig scan med Malwarebytes’ og kopier loggen herind sammen med to nye logs fra DDS.

Signatur

Undlad venligst at vedhæfte logs, medmindre du bliver bedt om det !

  ned
Antal indlæg: 9

kopiere logs ind i tåden? mener du at kopiere teksten fra loggen, det er hermed gjort:

alwarebytes’ Anti-Malware 1.46
http://www.malwarebytes.org

Database version: 4052

Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 8.0.6001.18702

30-12-2011 16:09:58
mbam-log-2011-12-30 (16-09-58).txt

Skanningstype: Fuldstændig skanning (A:\|C:\|D:\|E:\|)
Objekter skannet: 170603
Tid gået: 54 minut(ter), 50 sekund(er)

Hukommelses Processorer Inficeret: 0
Hukommelses Moduler Inficeret: 0
Registreringsdatabasenøgler Inficeret: 0
Registreringsdatabaseværdier Inficeret: 0
Registreringsdatabasedata Objekter Inficeret: 4
Inficerede Mapper: 0
Inficerede Filer: 4

Hukommelses Processorer Inficeret:
(Ingen skadelige objekter blev fundet)

Hukommelses Moduler Inficeret:
(Ingen skadelige objekter blev fundet)

Registreringsdatabasenøgler Inficeret:
(Ingen skadelige objekter blev fundet)

Registreringsdatabaseværdier Inficeret:
(Ingen skadelige objekter blev fundet)

Registreringsdatabasedata Objekter Inficeret:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowSearch (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.

Inficerede Mapper:
(Ingen skadelige objekter blev fundet)

Inficerede Filer:
C:\Documents and Settings\bigmama\Lokale indstillinger\Temp\0.9520466485253041.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\bigmama\Skrivebord\eXplorer.exe (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully.
C:\Documents and Settings\bigmama\Skrivebord\uSeRiNiT.exe (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully.
C:\Documents and Settings\bigmama\Skrivebord\WiNlOgOn.exe (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully.


Er nu igang med at af og geninstalere de ting du nævnte