Gå til innhold

Fått trojaner! Hjelp meg!


Anbefalte innlegg

Skrevet

Hey! Har fått noe som heter "Trojan.Spam.RUCRZY" Og noe Media Codec trojan greier, fiokk fjernet det meste av det, men etter det er fjerna kom det tilbake etter restart, er en slik liten rød running med strek i, som blinker et "!" tegn på, Så kkommer masse drit opp mmed at det er virus der. Jeg får heller ikke brukt Internetten =( Den ble vist disablet av viruset... Har prøvd NoD32, AdAware, og Super Anti SPyware! Hjelp PLZ

Videoannonse
Annonse
Skrevet (endret)

Jeg får jo ikke kommet inn på pcen, via pcen til mamma... så det er jo litt vanskelig :/ Hva ska jeg gjøre? :(

 

Jeg hadde "System gjennoprettning" av, så det kan ikke stilles tibake, men går det ikke ann og slå av noe, slik at viruset ikke kommer tilbake etter startup?

Endret av Kimelimm
Skrevet

Når jeg fant viruset med Super ANtispyware, så kommer Trojan.Spam-RUCRZY

c:\CP1041.NLS

c:\CP1041.NLS

 

Men filene ligger ikke der, hvis jeg ser dem så vil de ikke slettes :)

Skrevet (endret)

Ok,

Da skaffer du deg en minnepenn som du laster ned program til. Da er det enkelt å overføre program til den infiserte pc'n. Du kan evt. brenne program på en cd hvis du har cd-brenner på den som klarer å koble seg til internett. Hvis du ikke har minnepenn, men mulighet for cd-brenning, si i fra så skal jeg gi deg en liten liste med noen programmer som du bør legge på den cd'n.

Endret av norbat
Skrevet

Prøv dette først på den infiserte pc'n:

Start 'Control center' i SuperAntispyware (høyreklikk på billen i statusfeltet og velg "view contorl center...".

 

Velg arkfanen 'Repairs'

Merk "Repair broken Network Connection (Winsock.......)

Klikk på Perform Repair...-knappen

Pc'n vil restart.

 

Se om du ikke da har fått tilbake nettverket.

Skrevet (endret)

YESS! Internetten er tilbake, men viruset er der fortsatt, her har vi Scrnsht av det viruset!

EDIT: Meningen med runningen og ? symbolet er at de skifter hvert 1sekund hvis du skjønner!

post-77292-1177010853_thumb.jpg

Endret av Kimelimm
Skrevet

Last ned Hijackthis og legg det i en egen mappe på skrivebordet.

 

Last ned SDFix.exe.

Pakk ut programmet.

 

Oppdater SAS

 

Restart i sikker modus (tapp f8 under oppstart)

 

Kjør RunThis.bat i SDfix-mappa.

Det lages en rapport (Report.txt) som du poster senere

 

Kjør en full scan med SAS.

 

Restart i normal modus

 

Post en HJT-logg (start programmer, velg "Do a system scan and save a logfile".) sammen med loggen fra SDfix og SAS (Preferences->statistics/logs)

Skrevet

Last ned Winsockfix. Legg det på skrivebordet. Kjør programmet. Pc'n vil restarte.

 

Last ned CCleaner.

Start programmet. Gå til 'Valg'->'Avansert'. Fjern avkryssingen framfor: "bare slett midlertidige filer......." Klikk på 'Renser' og deretter 'Kjør CCleaner'.

Kjør også noen runder med 'Saker'.

 

Kjør deretter en ny 'complete scan' med SAS (Ikke si at du ikke gidder :nei: )

 

Post deretter en ny HJT-logg + loggen fra SAS

Skrevet

Så merkelig er det ikke, da det siste er mest for opprydding :)

 

Du bør imidlertid gjennomføre det som forrige post sier. Og det er en ny HJT-logg og loggen fra SAS som er ønskelig. Hvis disse ser fine ut, skal du resette gjenopprettingsmappa:

 

Du bør nullstille gjenopprettingsmappa slik at du ikke blir infisert ved en evt. systemgjenoppretting.

Kontrollpanel->system->systemgjenoppretting .

Sett merke framfor "Slå av .....",

restart pc,

fjern merket igjen for å aktivere funksjonen.

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...