Seneste forumindlæg
Køb / Salg
 * Uofficiel Black/White liste V3
Login / opret bruger

Forum \ Software \ Sikkerhed
Denne tråd er over 6 måneder gammel

Er du sikker på, at du har noget relevant at tilføje?

HiJackThis log! - Hjælp

Af Superbruger Mich15 | 16-06-2005 20:50 | 1601 visninger | 7 svar, hop til seneste
Hej HOL! Min brors computer er ved at være langsom, så tror der er lidt snavs på den! Jeg har scannet med Ad-aware SE, Spybot og AVG, men der er den her virus som gør bagrunden på skrivebordet blåt og hedder: Trojan-Spy.HTML.Smitfraud.c Så jeg ville blive glad hvis i kunne tjecke denne log: http://bigup.peecee.lir.dk[...] På forhånd tak!
--
Sofware is like sex: it's better, when it's free!!
#1
Theking2
Nørd Aspirant
16-06-2005 22:09

Rapporter til Admin
#0 Hej Der er noget jeg undrer mig meget over, og det er om din Windows mappe er omdøbt til XP eller om det er en ekstra mappe? Kan du forklare det lidt nærmere... Hent disse programmer som skal bruges i fejlsikret tilstand - Kaspersky Scanner http://www.spywareinfo.dk[...] - Ad-aware SE Personal Edition 1.06 http://www.download.com[...] - Spybot - Search & Destroy 1.4 http://www.softpedia.com[...] - WinSockFix http://downloads.subratam.org[...] Installer og OPDATER Ad-aware og Spybot Deaktiver systemgendannelse. (Højreklik på "Denne Computer" på skrivebordet, vælg egenskaber og fanebladet "Systemgendannelse" og sæt flueben i "Deaktiver systemgendannelse". Klik OK.) Genstart i fejlsikret tilstand. (Tryk F8 gentagne gange ved opstart) Inden du starter HJT skal følgende processer lukkes i Joblisten/Task Manager den åbner du ved at trykke "Ctrl + Alt + Delete" samtidig ??xplore.exe realsched.exe Gå i Start > Kontrolpanel > Tilføj/Fjern Programmer og afinstaller nedenstående navne (med fed skrift) PowerReg Scheduler Kør så en ny scanning med HJT og sæt flueben ved disse: O2 - BHO: (no name) - {9C48BFF1-7C10-5BC2-1DF1-7CE29F2377C7} - C:XPsystem32ykntdq.dll O2 - BHO: (no name) - {AC658F80-5152-1AF4-30C2-44CFAC125AF3} - C:XPsystem32ykntdq.dll O4 - HKLM..Run: [TkBellExe] C:Program FilesCommon FilesRealUpdate_OB ealsched.exe -osboot O4 - HKCU..Run: [Benw] C:Documents and SettingsNikoApplication Datahstw.exe O4 - Startup: PowerReg Scheduler.exe O4 - Startup: PowerReg Scheduler V3.exe Luk alle øvrige programvinduer så kun HJT er åben. Klik på ”Fix checked”. Søg og slet nedenstående filer/mapper, hvis de stadig er der. Husk at ændre mappeindstillinger så du kan se skjulte filer samt systemfiler. (Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis. Fjern flueben ved "Skjul beskyttede operativsystemfiler". Fjern flueben ved "Skjul filtypenavne for kendte filtyper". Sæt prik i "Vis skjulte filer og mapper".) C:\WINDOWS\pss\ >> Slet Mappen C:\Program Files\Common Files\Real\Update_OB\realsched.exe >> Slet Filen C:\Documents and Settings\Niko\Application Data\hstw.exe >> Slet Filen C:\XP\system32\??xplore.exe >> Slet Filen (Bemærk at der skal være ?? forrest i filnavnet) Ændre derefter mappeindstillinger tilbage til ikke at vise skjulte filer og skjulte systemfiler. ----------------------- Installer og scan så med Kaspersky scanneren. Sæt flueben i følgende: Memory, Startup folders, drive, Registry, System folders og Services. - og prik i følgende: All local drives og Scan all files. Klik på scan. Du skal ikke klikke på Add to Startup folders, for så scannes din PC, hver gang du starter Windows op ----------------------- Ad-aware SE (Husk at update) Tag et "Full System Scan" med Ad-aware og ikke "Smart System Scan" og fix alt det den finder med rød tekst ----------------------- Spybot S&D (Husk at update) Åben programmet og tryk på "Check For Problems" efter scanningen trykker du på "Fix Selected Problems" ----------------------- Kør så en diskoprydning. (Start=> Programmer=> Tilbehør=> Systemværktøjer=> Diskoprydning. Sæt flueben ved temp-filer, temporary internet files og papirkurv). ----------------------- WinsockFix Tryk på Fix og derefter på Yes ----------------------- Du må først aktivere systemgendannelse igen, når jeg siger til. Genstart i normal tilstand. Kør en ny scanning med HJT og smid loggen herind til kontrol. Læg evt. også et par ord, om du har problemer med din PC, eller om det bare var et tjek
--
Hent Live For Speed S2 Demo (28MB) og join os på IRC @ Quakenet => #sargoolracing og #hol.dk - Lets Race! http://www.liveforspeed.net[...] Hol.dk HJT Supporter
#2
Mich15
Superbruger
16-06-2005 23:22

Rapporter til Admin
Ok tak! Her er den nye log: http://bigup.peecee.lir.dk[...] Der er ikke meget mere galt end at computeren har været ret langsom her på det sidste, ellers tror jeg ikke der er det store... Skal ikke kunne sige om der sker nogle fejl en gang i mellem, for det er min brors computer. Men tjeck lige en gang til og se om den er "Clean". Tak... Michael
--
Sofware is like sex: it's better, when it's free!!
#3
Theking2
Nørd Aspirant
16-06-2005 23:32

Rapporter til Admin
#2 Der mangler lige en til så du må simpelthen søge efter filen, gør følgende: Gå i Start vælg Søg/Search tryk på all files and foldes, og tryk på "More Advanced Options" (Under søgefelterne) og sørg for at der er flueben i de 3 øverste. Gå derefter op i det øverste søgefelt og skriv v3.exe og slet hvad den finder. Hvis den finder noget så tøm Papirkurven Skriv herefter om du har fået slettet noget?
--
Hent Live For Speed S2 Demo (28MB) og join os på IRC @ Quakenet => #sargoolracing og #hol.dk - Lets Race! http://www.liveforspeed.net[...] Hol.dk HJT Supporter
#4
Mich15
Superbruger
17-06-2005 00:04

Rapporter til Admin
Fik den slettet:) "v3.exe" - PowerReg Scheduler Så... Er vi færdige nu? //Michael
--
Sofware is like sex: it's better, when it's free!!
#5
Theking2
Nørd Aspirant
17-06-2005 01:04

Rapporter til Admin
#4 Kanon, ja så er vi vist færdige du kan lige tjekke for en sikkerheds skyld om der er noget som hedder O4 - Startup: PowerReg Scheduler V3.exe i HJT hvis ja så fix den Husk at aktivere systemgendannelse :-)
--
Hent Live For Speed S2 Demo (28MB) og join os på IRC @ Quakenet => #sargoolracing og #hol.dk - Lets Race! http://www.liveforspeed.net[...] Hol.dk HJT Supporter
#6
Mich15
Superbruger
17-06-2005 12:46

Rapporter til Admin
Tak skal du have:) //Michael
--
Sofware is like sex: it's better, when it's free!!
#7
Marie estrup poulsen
Gæst
19-06-2005 12:26

Rapporter til Admin
hej jeuysgdu
--
Gæstebruger, opret dit eget login og få din egen signatur.

Opret svar til indlægget: HiJackThis log! - Hjælp

Grundet øget spam aktivitet fra gæstebrugere, er det desværre ikke længere muligt, at oprette svar som gæst.

Hvis du ønsker at deltage i debatten, skal du oprette en brugerprofil.

Opret bruger | Login
NYHEDSBREV
Afstemning