Permalänk

Hjälp mig me virus!

Hejsan!
Kanske fel furom men hitta ingen annan som passa !!

Jag har fått ett virus på min dator får inte bort det!!

Jag fick viruset när jag skulle kolla på en film på internet då stog det att jag var tvungen att ladda ner mediacodec elr nått för att se filmen, jag ladda ner det och instalera det sån så tillåt jag det programet sen funka det att se på filmen. Och det var du jag fick mitt virus!! ='(((((

Jag har tagit bort programet "media codec" men det händer inge skillnad och så har jag prövat med virus sökning med AVG och norton.

Bild ------> http://img502.imageshack.us/my.php?image=namnls9kn.png
Fall någon anna har fått det viruset och vet hur man får bort det.

------------------------------------------------

Hur "startar" man om dator så all program och allt annat försvinner så den är som ny?? Min börjar bli seg=D + Virus !!
(fick ingen skiva med när jag köpte datorn)

Permalänk

verkar som om det är spyware du har, ta ner spybot search and destroy och ser om det kan radera filerna

http://www.safer-networking.org/sv/index.html

Permalänk
Citat:

Ursprungligen inskrivet av Mymantheman
verkar som om det är spyware du har, ta ner spybot search and destroy och ser om det kan radera filerna

http://www.safer-networking.org/sv/index.html

TAck takc ska pröva nu !!

EDIT: DET FUNKA INTE =(

Permalänk
Medlem

Hej Mymantheman

Troligen är det Media-Codec du har hämtat hem och den är känd för Smitfraud filer\infektion.

Gör det här nedanstående:

Nedanstående görs i normalläge för att se om där finns någon smitta:

Hämta hem SmitfraudFix (av S!Ri) från nedanstående länk

http://siri.urz.free.fr/Fix/SmitfraudFix.zip

Spara ner den till skrivbordet. Högerklicka på filen och välj att extrahera till en egen mapp på Skrivbordet.

Öppna SmitfraudFix mappen och dubbelklicka på smitfraudfix.cmd
Välj altenativ Search = klicka 1 och Enter
Kopiera loggan som du får och klistra in den här i din tråd.

MVH/Malou

Permalänk
Citat:

Ursprungligen inskrivet av Malou
Hej Mymantheman

Troligen är det Media-Codec du har hämtat hem och den är känd för Smitfraud filer\infektion.

Gör det här nedanstående:

Nedanstående görs i normalläge för att se om där finns någon smitta:

Hämta hem SmitfraudFix (av S!Ri) från nedanstående länk

http://siri.urz.free.fr/Fix/SmitfraudFix.zip

Spara ner den till skrivbordet. Högerklicka på filen och välj att extrahera till en egen mapp på Skrivbordet.

Öppna SmitfraudFix mappen och dubbelklicka på smitfraudfix.cmd
Välj altenativ Search = klicka 1 och Enter
Kopiera loggan som du får och klistra in den här i din tråd.

MVH/Malou

Tack tack

Citat:

SmitFraudFix v2.65

Scan done at 17:26:42,17, 2006-06-30
Run from C:\Documents and Settings\HP_Žgaren\Skrivbord\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
Fix ran in normal mode

»»»»»»»»»»»»»»»»»»»»»»»» C:\

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

C:\WINDOWS\system32\atmclk.exe FOUND !
C:\WINDOWS\system32\hp???.tmp FOUND !
C:\WINDOWS\system32\hp????.tmp FOUND !
C:\WINDOWS\system32\ld????.tmp FOUND !
C:\WINDOWS\system32\ot.ico FOUND !
C:\WINDOWS\system32\simpole.tlb FOUND !
C:\WINDOWS\system32\stdole3.tlb FOUND !
C:\WINDOWS\system32\ts.ico FOUND !
C:\WINDOWS\system32\1024\ FOUND !

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\HP_Žgaren\Application Data

»»»»»»»»»»»»»»»»»»»»»»»» Start Menu

»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\HP_GAR~1\FAVORI~1

C:\DOCUME~1\HP_GAR~1\FAVORI~1\Antivirus Test Online.url FOUND !

»»»»»»»»»»»»»»»»»»»»»»»» Desktop

»»»»»»»»»»»»»»»»»»»»»»»» C:\Program

»»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys

»»»»»»»»»»»»»»»»»»»»»»»» Desktop Components

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Min aktuella startsida"

»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{8dc1f789-e073-4363-b40d-07376bc5ecc5}"="articulation"

[HKEY_CLASSES_ROOT\CLSID\{8dc1f789-e073-4363-b40d-07376bc5ecc5}\InProcServer32]
@="C:\WINDOWS\system32\hzclqhc.dll"

[HKEY_CURRENT_USER\Software\Classes\CLSID\{8dc1f789-e073-4363-b40d-07376bc5ecc5}\InProcServer32]
@="C:\WINDOWS\system32\hzclqhc.dll"

»»»»»»»»»»»»»»»»»»»»»»»» Scanning wininet.dll infection

»»»»»»»»»»»»»»»»»»»»»»»» End

Permalänk
Medlem

Hej DagMaskarna

Ok.
SmitFraudFix-loggan säger allt.

Då kör vi igång;)
Läs/följ instruktionerna mycket noga och gör procedurerna i den ordning som uppges.

Hämta hem CCleaner v1.30.310
Det här programmet städar rent i dina temporära mappar som normalt är dolda för en användare, vidare så städas det i registret.
OBS:
Bocka ur Yahoo Toolbar om du inte vill ha den:
På nedanstående sida/länk finns CCleaner v1.30.310 att hämta hem:
=> http://www.ccleaner.com/ccdownload.asp
Använd den inte ännu:

Hämta hem HiJack This 1.99.1 från nedanstående länk

http://www.thespykiller.co.uk/files/HJTsetup.exe

Spara ner den till skrivbordet.
Dubbelklicka nu på HJTsetup som du sparade ner till skrivbordet för att starta installationen.
Det här är en komplett (automatisk) installation som installerar HiJack This på din dator i C:\Program\Hijackthis\HijackThis.exe (C:\Program Files\Hijackthis\HijackThis.exe) samt att den skapar en programicon i startmenyn och möjliggör att skapa en genväg på ditt skrivbord under installationen (Läs/följ instruktionerna under installationens gång):
Kasta HJTsetup då du är klar med installationen:
Scanna inte med verktyget ännu:

Hämta hem Ewido Antispyware 4.0 härifrån:
=> Ewido Antispyware 4.0

Spara ner den till skrivbordet => Installera programmet genom att dubbelklicka på installationsfilen:

Då installationen är klar:
Starta Ewido genom att dubbelklicka på dess icon på Skrivbordet.
Uppdatera programmet genom att välja
* Update till vänster
* Start Update.
Nu startar uppdateringen. Då den är uppdaterad.
Stäng ner Ewido.
Scanna inte med programmet ännu:

Skriv ut nedanstående instruktioner eller kopiera dem till ett textdokument och spara dem till skrivbordet:

Logga ut från Internet/Dra ur nätverkskabeln:

Starta om datorn till felsäkert läge (trycka F8-Tangenten upprepade gånger under uppstarten och välj Felsäkert läge i menyn):

Varning: Att köra nedanstående allternativ #2 på en icke infekterad dator kan resultera i att din skrivbordsbakgrund delitas (tas bort):

1: Öppna SmitfraudFix mappen och dubbelklicka på smitfraudfix.cmd
2: Välj altenativ #2 Clean => klicka 2 => och Enter
3: Vänta tills den jobbar klart.
4: På frågan "Registry cleaning - Do you want to clean the registry ?"
svara Yes med att klicka Y och Enter
5: Om wininet.dll är infekterad får du frågan "Replace infected file ?"
Svara Yes med att klicka Y och Enter.
6: Den kommer att skapa en textfil rapport.txt => C:\rapport.txt.
7: Datorn kommer nu eventuellt att starta om (tryck F8-Tangenten upprepade gånger under uppstarten och välj Felsäkert läge i menyn) för att gå vidare med resterande procedurer i felsäkert läge:

Använd inte båda nedanstående program samtidigt:

1: Gör nu en städning med CCleaner.
2: Starta Ewido.
* Klicka på scanner.
* Klicka på Complete System Scan och låt Ewido scanna igenom datorn.
* När Ewido frågar om en fil ska rensas (clean file), välja Ok.
När scanningen är klar så finns det en knapp Save Report nedtill, tryck på den och spara rapporten på Skrivbordet.
Stäng programmet.

Nu:
Starta om datorn till normalt läge:

Om du har problem med din bakgrundsbild:
Du borde nu kunna ställa in det som du vill ha det i Bildskärmsegenskaperna.
1: Ta fram Kontrollpanelen
2: Bildskärm
3: Skrivbord
4: Anpassa skrivbordet
5: Webb
6: Avbocka Security Info eller liknande om det finns.

Gör så här för att använd HiJack This (HJT):
Bara dubbelklicka på HiJack This (HJT) så öppnas den. Klicka *Do a System Scan and Save a Logfile*
Lägg den någonstans (EX: Skrivbordet) och en textfil kommer upp, kopiera den hit, så får du hjälp att tolka den. Det mesta i logfilen är nödvändiga komponenter, så fixa inget själv.

I ditt svar så klistrar du in:
1: Loggan från SmitfraudFix => C:\rapport.txt.
2: Loggan från Ewido-scanningen.
3: Gör även en HijackThis-logg (scannad i normalläge), kopiera in den.
4: Samt skriver/talar om hur datorn mår.

Lycka till

MVH/Malou

Permalänk

Tack, jag hinner inte göra det nu men om nån timme.

Permalänk
Medlem

Hej DagMaskarna

Citat:

Ursprungligen inskrivet av DagMaskarna
Tack, jag hinner inte göra det nu men om nån timme.

Helt ok.
Använd inte datorn till något annat under tiden.
Samt ta god tid på dig då du gör procedurerna i lugn och ro

MVH/Malou