Seneste forumindlæg
Køb / Salg
 * Uofficiel Black/White liste V3
Login / opret bruger

Forum \ Software \ Sikkerhed
Denne tråd er over 6 måneder gammel

Er du sikker på, at du har noget relevant at tilføje?

Trojan: spy.html.smitfraud.c

Af Gæst Henrik | 20-06-2005 22:05 | 1667 visninger | 11 svar, hop til seneste
Jeg har tilsyneladende fået denne trojan, men selv om jeg har installeret div. spyware programmer og har Mcafee så ændrer den stadig min startside, og jeg får, hver gang jeg går på nettet, en advarsel om at jeg har følgende trojan: stealthsws114.hidll og at jeg bliver henvist til en side hvor man kan hente antivirusprogrammer. Hvad gør jeg ???
--
Gæstebruger, opret dit eget login og få din egen signatur.
#1
Thorminato
Gæst
20-06-2005 22:12

Rapporter til Admin
Du søger gør du! Der er en anden tråd om det her..!
--
Gæstebruger, opret dit eget login og få din egen signatur.
#2
Theking2
Nørd Aspirant
21-06-2005 01:11

Rapporter til Admin
#0 Jeg anbefaler at du gennemgår denne her "Smitfraud Removal" guide som er på engelsk men meget nem at læse. http://www.bleepingcomputer.com[...] Efter du har gennemgået guiden kan du smide loggen fra HJT her
--
Hent Live For Speed S2 Demo (28MB) og join os på IRC @ Quakenet => #sargoolracing og #hol.dk - Lets Race! http://www.liveforspeed.net[...] Hol.dk HJT Supporter
#3
Henrik
Gæst
21-06-2005 10:27

Rapporter til Admin
Noget af en guide. Egentlig er jeg mere hooked på at geninstallerer Windows. Vil det være nok til at fjerne virusen. Det burde det vel. Som jeg umiddelbart kan se det ligger virusen på det drev hvor windows er installeret. ?
--
Gæstebruger, opret dit eget login og få din egen signatur.
#4
Theking2
Nørd Aspirant
21-06-2005 10:49

Rapporter til Admin
#3 Ja trojan'en ligger på dit systemdrev, så det vil være nok at fjerne den. Men hvis du hellere vil geninstallere XP så gør du bare det :-) Hvis det var mig, ville jeg ha givet den guide en chance.
--
Hent Live For Speed S2 Demo (28MB) og join os på IRC @ Quakenet => #sargoolracing og #hol.dk - Lets Race! http://www.liveforspeed.net[...] Hol.dk HJT Supporter
#5
Henrik
Gæst
21-06-2005 11:30

Rapporter til Admin
Det er bare fordi jeg ikke har den store erfaring med at rode med den slags. Det der med at smide loggen fra HJT efter at jeg har kørt guiden ???. Hvis jeg har været igennem guiden så burde den vel være virus fri ???
--
Gæstebruger, opret dit eget login og få din egen signatur.
#6
Theking2
Nørd Aspirant
21-06-2005 17:32

Rapporter til Admin
#5 Nej det er ikke sikkert at din log vil være virusfri da den guide er specielt til den trojan du har, så derfor skal du smide en log her efterfølgende.
--
Hent Live For Speed S2 Demo (28MB) og join os på IRC @ Quakenet => #sargoolracing og #hol.dk - Lets Race! http://www.liveforspeed.net[...] Hol.dk HJT Supporter
#7
fruddy
Bruger Aspirant
21-06-2005 18:19

Rapporter til Admin
Det kan godt være at bloodhound er en falsk alarm, men prøv lige dette her: Hent denne scanner. ftp://ftp.drweb.com[...] Genstart i fejlsikret(tryk <F8> ved opstart), dobbeltklik på drweb-cureit.exe, den vil køre en expressscan, det siger du ja til. Når den skriver Done nederst til venstre, skal du klikke på det eller de drev du vil have scannet, der kommer en rød prik for at vise det/de er valgt. Klik så på den grønne fodgænger ovre til højre på siden, så starter scanningen. Klik så på Start->Søg, find filen drweb32w.log kopier det nederste af teksten herind, startende med: Total session statistics. Hent og gem denne scanner, du skal bruge den senere. http://www.spywareinfo.dk[...] - Kaspersky Virusscanner. --------------------------------------------------------------------- Genstart herefter i Fejlsikret tilstand – F8 i opstart. ------------------------------------------------------------- Så kører du engangsskanneren fra Kaspersky – Stadig fra fejlsikret tilstand. Klik på den fil du har hentet: mwav.exe Klik på unzip og det pakker sig ud i en mappe som det selv opretter på C:Kasperskky – klik på OK. Sæt flueben i følgende: Memory, Startup folders, drive, Registry, System folders og Services. Sæt prik i følgende: All local drives og Scan all files Klik på scan. Tip: du skal ikke klikke på Add to Startup folders så scannes din maskine hver gang du starter Windows op. Denne scanning kan godt tage et par timer alt efter hvor meget du har liggende på din computer.
--
#8
Theking2
Nørd Aspirant
21-06-2005 18:48

Rapporter til Admin
#7 Som jeg har skrevet til de andre også, foretrækker jeg at have tråden for mig selv indtil jeg skriver at jeg giver op eller andet. Og jeg holder mig derfor også væk fra jeres tråde. Henrik Hvis du ikke gider at gennemgå hele guiden så prøv dette. Hent dette og pak det ud på dit skrivebord http://www.fbeej.dk[...] Dobbeltklik på smitfraud1.reg som du har pakket ud, og svar JA til at smide den ind i registreringsdatabasen. Hent programmet Killbox http://www.bleepingcomputer.com[...] Åben Killbox.exe som er i .zip filen, sæt prik i "Delete On Reboot" Kopier nedenstående filnavne ind i tekstfeltet på Killbox og klik nu på den røde knap med det hvide kryds. Programmet vil spørge om du vil genstarte med tryk NEJ indtil den sidste fil hvor du skal trykke JA og nu vil pc'en genstarte. Dette her skal kopieres ind C:\wp.exe C:\wp.bmp C:\bsw.exe C:\Windows\sites.ini C:\Windows\popuper.exe C:\Windows\system32\hhk.dll C:\Windows\System32\wldr.dll C:\Windows\System32\helper.exe C:\Windows\System32\intmon.exe C:\Windows\System32\shnlog.exe C:\Windows\System32\intmonp.exe C:\Windows\System32\msmsgs.exe C:\Windows\system32\msole32.exe C:\Windows\System32\ole32vbs.exe C:\WINDOWS\svcproc.exe Fortæl så hvordan det står til og smid gerne en HJT log med.
--
Hent Live For Speed S2 Demo (28MB) og join os på IRC @ Quakenet => #sargoolracing og #hol.dk - Lets Race! http://www.liveforspeed.net[...] Hol.dk HJT Supporter
#9
Henrik
Gæst
23-06-2005 08:40

Rapporter til Admin
Tak for de mange hjælp somme forslag. Jeg valgte den "besværlige" løsning og geninstalleret windows. Nu køre det (o; Den trængte alligevel til en "opdatering". Men hvordan undgår jeg det i fremtiden. Har antivirus og firewall, men det var jo tilsyneladende ikke nok.
--
Gæstebruger, opret dit eget login og få din egen signatur.
#10
guanomo
Guru
23-06-2005 08:45

Rapporter til Admin
#9 jo det er nok hvis du holder din windåse opdateret og er fornuftig når du surfer på nettet og modtager mail og filer over msn. Der er jo mange der ik har fået den og der er de ting nok. Har du norton? har jeg nemlig set 90 % af de inficeret bruger har.
--
Hol.dk HJT Supporter Det er ikke størrelsen på ens computer der er vigtig, det er hvad man bruger den til.
#11
Theking2
Nørd Aspirant
23-06-2005 10:20

Rapporter til Admin
#9 En god ide er at scanne med Kaspersky engangs-scanner engang imellem da den fanger utrolig mange vira. Den skal ikke installeres eller noget men blot køres fra .exe filen. Så er det også godt med et par anti-spyware programmer som Spybot og Ad-aware. Dem kan du bare scanne med engang hver 2.- 3. uge så vil det være fint og Kaspersky engang om måneden. - Kaspersky Scanner http://www.spywareinfo.dk[...] - Ad-aware SE Personal Edition 1.06 http://www.download.com[...] - Spybot - Search & Destroy 1.4 http://www.softpedia.com[...]
--
Hent Live For Speed S2 Demo (28MB) og join os på IRC @ Quakenet => #sargoolracing og #hol.dk - Lets Race! http://www.liveforspeed.net[...] Hol.dk HJT Supporter

Opret svar til indlægget: Trojan: spy.html.smitfraud.c

Grundet øget spam aktivitet fra gæstebrugere, er det desværre ikke længere muligt, at oprette svar som gæst.

Hvis du ønsker at deltage i debatten, skal du oprette en brugerprofil.

Opret bruger | Login
NYHEDSBREV
Afstemning