Hej,
I har tidligere hjulpet mig rigtig meget (2010). Nu har jeg problemer med computeren igen. Måske der er en orm inde. Jeg har fået et par pop-up på virus-/spywareprogram om filer, der er sat i karantæne og senest har jeg i dag fået et pop-up om noget, der ikke er genkendeligt - se vedhæftede skærmprint.
Jeg har diverse programmer på computeren fra sidst I hjalp mig - bla. Hi Jack mfl.
|
|
|
|
|
|
|
|
|
|
Hej Hent “Malwarebytes’ Anti-Malware” her eller her Installer og start programmet, klik på fanen opdater, klik Tjek for opdatering, lav “Fuld system skan” under fanebladet “skanner” Den laver to logs,(DDS.txt og Attach.txt) gem dem på skrivebordet og kopier indholdet af begge herind. OBS - DDS skal gemmes på computeren og ikke køres fra nettet. Mht.: Vista og Windows 7 - Højreklik på filen - Kør som Administrator. NB Når du opdaterer Malwarebytes, så klik på Tjek for opdatering til den skriver at der ikke er flere opdateringer. Jeg vil gerne se: (Lavet i den rækkefølge) 1. Log fra Malwarebytes. (Opdateret) 2. Logs fra DDS. (DDS.txt og Attach.txt) |
|
|
|
|
|
Hej igen, Malwarebytes: Database version: v2012.06.13.06 Windows Vista Service Pack 2 x86 NTFS 13-06-2012 20:42:06 Skanningstype: Fuldstændig skanning Hukommelses Processorer Inficeret: 0 Hukommelses Moduler Inficeret: 0 Registreringsdatabasenøgler Inficeret: 0 Registreringsdatabaseværdier Inficeret: 1 Registreringsdatabasedata Objekter Inficeret: 0 Inficerede Mapper: 0 Inficerede Filer: 4 (færdig) DDS: ATTACH: |
|
|
|
|
|
C:\Users\Kim Langvad\Documents\Ny Organisation-DOK\Musik\WinAmp 5.05 Pro\keygen.exe Slet alle keygens og lignende. ——— Hent og gem ComboFix på dit skrivebord. <- Vigtigt Kør så ComboFix og følg anvisningerne. Da ComboFix kan konflikte med dine sikkerhedsprogrammer, er det vigtigt at du deaktiverer dem. <- Vigtigt Du bør ikke klikke på vinduet imens værktøjet kører, idet det kan få din computer til at fryse. Den kan findes her: C:\ComboFix.txt Får du noget der ligner denne fejl. Der blev forsøgt en ugyldig handling på en registreringsdatabasenøgle, som er blevet mærket til sletning Så genstart, en gang mere, det burde løse det. |
|
|
|
|
|
Jeg kan godt installere ComboFix men ikke deaktivere Microsoft Security Essentials. Hvordan gør jeg det? |
|
|
|
|
|
Jeg fandt løsningen på at få deaktiveret Security Essentials. Og så gik scanningen fint. Her er resultatet: ComboFix 12-06-14.01 - Kim Langvad 14-06-2012 13:54:59.1.2 - x86 |
|
|
|
|
|
Højreklik på skrivebordet og vælg ny->tekstdokument og kopier det fremhævede ind og gem filen som CFScript Killall:: Da Combofix kan konflikte med dine sikkerhedsprogrammer er det vigtigt at du deaktiverer dem. <- Vigtigt Tag så fat i den nye fil med musen, og før den hen over ComboFix-filen, hvorefter du “giver slip” med musen. Så skulle ComboFix gerne give sig til at arbejde. Muligvis vil den kræve en genstart, hvilket du skal tillade. Du bør ikke klikke på vinduet imens værktøjet kører, idet det kan få din computer til at fryse. Indholdet af denne fil må du gerne lægge herind. |
|
|
|
|
|
Så er den klaret: ComboFix 12-06-14.01 - Kim Langvad 14-06-2012 20:36:58.2.2 - x86 |
|
|
|
|
|
Der er noget der undrer mig, så jeg vil gerne sikre mig, at der ikke er noget der gemmer sig. ——— Du skal deaktivere Microsoft Security Essentials, mens du kører disse. Download Tdsskiller.zip på dit skrivebord og pak den ud i en mappe. Start TDSSKiller.exe. Mht.: Vista og Windows 7 - Højreklik på filen - Kør som Administrator. Under “Change parameters” sætter du flueben ved “Detect TDLFS file system” Klik på “Start Scan” Hvis en inficeret fil bliver fundet, vil ”Default action” være Cure, klik på Continue Genstart hvis den kræver det. Hvis den genstarter kan du finde logfilen her : Kopier den tekst herind I denne tråd. (Den skal nok deles i to) ——— Hent og gem aswMBR på dit Skrivebord. Start aswMBR og klik på “Scan” Mht.: Vista og Windows 7 - Højreklik på filen - Kør som Administrator. Hvis den spørger efter “Avast virus definitioner” klikker du “Yes” Når den er færdig med at scanne, klikker du på “SAVE LOG” og sender loggen herind. ——— PS Vil du godt gøre det, i den rækkefølge jeg anfører |
|
|
|
|
|
Logfil fra TDSKILLER er her - resten følger om lidt: Den er tekstmæssigt for stor - fil vedhæftet med loggen. Den går heller ikke. Så I må have den i flere mails. 22:41:44.0072 0824 TDSS rootkit removing tool 2.7.39.0 Jun 14 2012 08:11:46 |
|
|
|
|
|
Anden afdeling af TDSKILLER her: 2:46:17.0650 2656 ============================================================ |
|
|
|
|
|
Her er så aswMBR log-filen. Var lidt i tvivl om den var færdig, men afventede 10 minutter inden jeg gemte loggen. aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software |
|
|
|
|
|
1. Hent Defogger og gem programmet på dit Skrivebord: http://www.jpshortstuff.247fixes.com/Defogger.exe 2. Dobbeltklik på Defogger.exe - et vindue vil åbne sig - klik på “Disable” og klik “Yes” for at fortsætte. Nu vil programmet deaktivere dit CD-emulations program og afslutte med “Finished!” - klik “OK”. NB - efter rensning vil vi aktivere dit CD-emulations program igen; ingen grund til bekymring. 3. Defogger vil nu genstarte din computer - klik OK. ——— Kør aswMBR igen. Husk at deaktivere Microsoft Security Essentials. ——— Kør Defogger igen - Klik “Enable” Kopier loggen fra aswMBR herind. |
|
|
|
|
|
Så er Defogger kørt - ind imellem aswMBR - og sidst Defogger igen. Da den genstartede kom der et pop-up med teksten “update.exe” - den kommer af og til og i og med jeg ikke ved, hvilket program, den relaterer til, har jeg hver gang trykket “annuler” - den har været der med mellemrum i et års tid. Her er loggen fra aswMBR: aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software |
|
|
|
|
|
Højreklik på skrivebordet og vælg ny->tekstdokument og kopier det fremhævede ind og gem filen som CFScript Killall:: Da Combofix kan konflikte med dine sikkerhedsprogrammer er det vigtigt at du deaktiverer dem. <- Vigtigt Tag så fat i den nye fil med musen, og før den hen over ComboFix-filen, hvorefter du “giver slip” med musen. Så skulle ComboFix gerne give sig til at arbejde. Muligvis vil den kræve en genstart, hvilket du skal tillade. Du bør ikke klikke på vinduet imens værktøjet kører, idet det kan få din computer til at fryse. Indholdet af denne fil må du gerne lægge herind. |
|
|
|
|
|
Her er loggen fra ComboFix: ComboFix 12-06-14.01 - Kim Langvad 15-06-2012 11:18:48.3.2 - x86
2012-06-12 05:54:16 . 2012-04-02 07:42:38 426184 ——a-w- C:\Windows\system32\FlashPlayerApp.exe
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1] [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2] [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3] [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] C:\Users\Kim Langvad\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\ [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched] R3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-06-12 05:54:17 257224]
*NewlyCreated* - MPKSL181469A8 [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{B2C3BB6B-E005-4246-B8E5-DF0A4D073CDC}] Indhold af mappen ‘Planlagte Opgaver’ 2012-06-15 C:\Windows\Tasks\Adobe Flash Player Updater.job 2012-06-15 C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2012-06-15 C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
uStart Page = https://www.google.dk/ |
|
