Hejsa
Jeg har været inficeret med trojaner. Computeren er langsom og den vil ikke gå på google eller andre søgemaskiner. Derudover vil den gerne gå på andre sider. Her er logs fra Eset og Malwarebytes, Superantispyware mistede jeg desværre. Gider i kigge det igennem, så vil jeg blive meget glad ![]()
Vh. Thomas
ESETSmartInstaller@High as CAB hook log:
OnlineScanner.ocx - registred OK
# version=7
# IEXPLORE.EXE=8.00.6001.18702 (longhorn_ie8_rtm(wmbla).090308-0339)
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=077b4648fa7ba8408bf649174207997c
# end=finished
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-03-22 01:19:32
# local_time=2012-03-22 02:19:32 (+0100, Rom, normaltid)
# country=“Denmark”
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1024 16777175 100 0 62465326 62465326 0 0
# compatibility_mode=8192 67108863 100 0 3762 3762 0 0
# scanned=81610
# found=5
# cleaned=4
# scan_time=7217
C:\Documents and Settings\MASK1\fb940290-5807.exe Win32/Agent.TFL trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Documents and Settings\MASK1\Lokale indstillinger\temp\6df52617-5807.tmp Win32/Agent.TFL trojan (cleaned by deleting (after the next restart) - quarantined) 00000000000000000000000000000000 C
C:\Documents and Settings\MASK1\Lokale indstillinger\temp\85f2d138-5807.tmp Win32/Agent.TFL trojan (cleaned by deleting (after the next restart) - quarantined) 00000000000000000000000000000000 C
C:\System Volume Information\_restore{31DB94B3-EEBC-430E-B32D-C09AD0EAA742}\RP1633\A0105340.exe Win32/Agent.TFL trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
${Memory} a variant of Win32/Agent.TFL trojan 00000000000000000000000000000000 I
esets_scanner_update returned -1 esets_gle=53251
Malwarebytes Anti-Malware 1.60.1.1000
http://www.malwarebytes.org
Database version: v2012.03.22.02
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
MASK1 :: MASK1 [administrator]
22-03-2012 12:07:02
mbam-log-2012-03-22 (12-07-02).txt
Skanningstype: Fuldstændig skanning
Skanningsmuligheder valgt: Hukommelse | Opstart | Registreringsdatabasen | Filsystem | Heuristics/Ekstra | Heuristics/Shuriken | PUP | PUM
Skanningsmuligheder som er deaktiverede: P2P
Objekter skannet: 277728
Tid gået: 1 time(e), 24 minut(ter), 19 sekund(er)
Hukommelses Processorer Inficeret: 0
(Ingen skadelige objekter blev fundet)
Hukommelses Moduler Inficeret: 0
(Ingen skadelige objekter blev fundet)
Registreringsdatabasenøgler Inficeret: 0
(Ingen skadelige objekter blev fundet)
Registreringsdatabaseværdier Inficeret: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Windows Update Server (Trojan.Agent.H) -> Data: C:\Documents and Settings\MASK1\fb940290-5807.exe -> Bliver slettet ved genstart.
Registreringsdatabasedata Objekter Inficeret: 0
(Ingen skadelige objekter blev fundet)
Inficerede Mapper: 0
(Ingen skadelige objekter blev fundet)
Inficerede Filer: 2
C:\Documents and Settings\MASK1\fb940290-5807.exe (Trojan.Agent.H) -> Sat i karantæne og slettet succesfuldt.
C:\System Volume Information\_restore{31DB94B3-EEBC-430E-B32D-C09AD0EAA742}\RP1633\A0105340.exe (Trojan.Agent.H) -> Sat i karantæne og slettet succesfuldt.
(færdig)
