Nu har jeg af- og geninstaleret den opdaterede malwarebytes
Scanningen viste følgende resultat, som jeg her fjernet,
nogle af rkill’erne er dermed sikkert også blevet fjernet igen,
dem geninstalerer jeg nu, som du bad mig om
——————————————
Malwarebytes Anti-Malware 1.60.0.1800
http://www.malwarebytes.org
Database version: v2011.12.30.02
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
bigmama :: UNDGAAVIRUS [administrator]
30-12-2011 17:34:04
mbam-log-2011-12-30 (17-34-04).txt
Skanningstype: Hurtig skanning
Skanningsmuligheder valgt: Hukommelse | Opstart | Registreringsdatabasen | Filsystem | Heuristics/Ekstra | Heuristics/Shuriken | PUP | PUM
Skanningsmuligheder som er deaktiverede: P2P
Objekter skannet: 165442
Tid gået: 16 minut(ter), 1 sekund(er)
Hukommelses Processorer Inficeret: 0
(Ingen skadelige objekter blev fundet)
Hukommelses Moduler Inficeret: 0
(Ingen skadelige objekter blev fundet)
Registreringsdatabasenøgler Inficeret: 0
(Ingen skadelige objekter blev fundet)
Registreringsdatabaseværdier Inficeret: 0
(Ingen skadelige objekter blev fundet)
Registreringsdatabasedata Objekter Inficeret: 2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowHelp (PUM.Hijack.StartMenu) -> Dårlig: (0) God: (1) -> Sat i karantæne og erstattet succesfuldt.
HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command| (Hijack.StartMenuInternet) -> Dårlig: (“C:\Documents and Settings\bigmama\Lokale indstillinger\Application Data\exv.exe” -a “C:\Programmer\Internet Explorer\iexplore.exe”) God: (iexplore.exe) -> Sat i karantæne og erstattet succesfuldt.
Inficerede Mapper: 0
(Ingen skadelige objekter blev fundet)
Inficerede Filer: 3
C:\Documents and Settings\bigmama\Skrivebord\eXplorer.exe (Heuristics.Reserved.Word.Exploit) -> Sat i karantæne og slettet succesfuldt.
C:\Documents and Settings\bigmama\Skrivebord\uSeRiNiT.exe (Heuristics.Reserved.Word.Exploit) -> Sat i karantæne og slettet succesfuldt.
C:\Documents and Settings\bigmama\Skrivebord\WiNlOgOn.exe (Heuristics.Reserved.Word.Exploit) -> Sat i karantæne og slettet succesfuldt.
(færdig)
—————————————————————
Håber du har hvad du skal bruge
Jeg vil bare sige tusind tak for hjælpen
Ønsker jer alle et godt nytår
Mvh
NED
xxx