Gå til innhold
Trenger du hjelp med internett og nettverk? Still spørsmål her ×

hjelp! hvordan fjerne malware?


Anbefalte innlegg

etter at jeg oppdaterte til nyeste register fil i ad-aware, fant den en 5-6 nye spyware/malware dippedutter i systemet mitt, men 2 av dem blir jeg ikke kvitt.

sletter dem og setter dem i karantene i ad-aware, men dem kommer bare tilbake, og tilbake, og tilbake.. fatter ikke bæra av sånt jeg altså :blush:

 

i loggen til ad-aware står det:

 

roings object recognized:

type: Regkey

data:

rootkey: hkey_local_machine

object: software\ssprint (og den andre software\roimoi)

 

ka pokker er dette for noe skit? hjææææælp! :scared:

Lenke til kommentar
Videoannonse
Annonse

Jeg har som "grunnregel" at hvis ikke ad-aware greier å bli kvitt noe skit,

søker jeg på programmet i Google. Det finnes ALLTID ei eller anna side med en guide til å fjerne skiten, uansett hva det er. Noen spyware-selskaper lager mer finurlige greier som bruker flere filer og skjulte register-entries, for at man ikke skal bare kunne fjerne det uten problemer.

 

søker på "spywarenavn" removal.

Skyter blink 99% av gangene.

Endret av Bitex
Lenke til kommentar

takker for alle svar.. :D

 

gikk inn på den siden (pestpatrol) og kikka på den guiden.. det var bare et par problem.. hehe. de to .dll filene jeg skal unregister og fjerne.. dem har jeg ikke.

 

altså desse:

systemroot+\system32\wat.dll

systemroot+\system\wat.dll

 

det eneste som ligner er denne: (og en til, også linka til microsoft works)

wkwat.dll systemroot+\program files\microsoft works 77kb aplication extension

 

skal dette være der, eller er det roings dllène med en liten mutasjon?

 

skulle det nå være nødvendig å plage oss med slikt faenskap.. sukk :ermm:

Lenke til kommentar

det eneste som ligner er denne: (og en til, også linka til microsoft works)

wkwat.dll systemroot+\program files\microsoft works 77kb aplication extension

 

skal dette være der, eller er det roings dllène med en liten mutasjon?

wkwat.dll er en microsoft works fil, den må du ikke fjerne.

 

Kan det være system restore som gjenoppretter problemet ? :shrug:

Lenke til kommentar

kan også være fordel å boote i "safe mode", for så og gå til "C:\windows\msagent" og fjerne ms****.com vanligvis ~28 KB or ~46 KB

"C:\windows\system32" og fjerne ms****.com

 

det er noen keyloggers som har en gjennopprettingstendens fra "winlogon" elns..

så noen ganger må man inn i "safe mode" for å fjerne disse :cool:

 

ellers så pleier firewallen å varsle utgående ukjente oppkoblinger som man bare blokkerer :yes:

 

anbefaler også spybot sin immunizer :thumbs:

Lenke til kommentar

bøyer meg i støvet igjen for alle svar :yes:

 

tror jeg må gå inn og fjerne det manuelt ja.. den spywarescanner var også behjelpelig. godt forklart osv.. tror det er den 3 scanneren jeg kjører, og enda presterte den å finne 5 stk som de andre ikke fant. jaja..

 

bruker spybot sin immunizer noe ressurser av systemet? kjører mye "kjekt å ha" og har merka at en 2,5 år gammel maskin med 512mb ram ikke henger helt med alltid.. eller, det den gjør.. henger altså ;) må le av en kollega på jobben som fikk hetta da jeg kjøpte maskina med 512mb ram "helt unødvendig, 256mb ram holder leeenge" hehe, jommen sa jeg smør :D

 

firewalll ja.. kjører norton sin firewall.. er det noen som har erfaringer med andre firewall`s eller bruker alle like mye ressurser osv, slik at det er et fett?

 

prøver førstå sette på Windir med "on the mountain of goats" på full guffe på anlegget, for å se om det skremmer bort spyware fra registeret mitt :thumbs:

 

takker for all hjelp! (ingen nevnt, ingen glemt. hehe)

Lenke til kommentar

hei,

 

har akkurat samme problem som deg, roings som ikke blir borte samme hvor mange ganger jeg kjører adaware. Har prøvd adaware og spybot men programmene vil ikke fjerne dette. Søkte litt rundt på nettet og prøvde så et program som heter HijackThis. Man skal vistnok ikke prøve å fjerne/fikse ting med programmet hvis man ikke er helt sikker på hva man gjør - men ikke skadelig å kjøre en scan. Loggen fra scannen min ligner veldig på hva andre, som har roings på maskinen, får. Det finnes forum der man kan spørre om hvordan man kan fjerne roings v.h.a HiJackThis. Har ikke helt bestemt meg om jeg vil fjerne det på måten som blir beskrevet på pestpatrol eller på linken nedenfor..

 

Se denne linken for mer informasjon:

Forum om spyware og der folk kan få hjelp til å fjerne roings

 

mag

 

EDIT: Mer informasjon om programmet HijackThis finner du i denne tråden:

Les posten til ghbing

Endret av trMaG
Lenke til kommentar

Bli med i samtalen

Du kan publisere innhold nå og registrere deg senere. Hvis du har en konto, logg inn nå for å poste med kontoen din.

Gjest
Skriv svar til emnet...

×   Du har limt inn tekst med formatering.   Lim inn uten formatering i stedet

  Du kan kun bruke opp til 75 smilefjes.

×   Lenken din har blitt bygget inn på siden automatisk.   Vis som en ordinær lenke i stedet

×   Tidligere tekst har blitt gjenopprettet.   Tøm tekstverktøy

×   Du kan ikke lime inn bilder direkte. Last opp eller legg inn bilder fra URL.

Laster...
×
×
  • Opprett ny...