Gå til innhold

sliter med noe jeg tror er en trojaner


Anbefalte innlegg

Skrevet

skulle starte CS nå nettopp og da kommer disse meldingene opp fra antivurisprogrammet mitt (Symantec AntiVirus Corportate Edition):

 

Scan type: Realtime Protection Scan

Event: Virus Found!

Virus name: Trojan Horse

File: C:\DOCUME~1\*bruker*~1\LOKALE~1\Temp\~243.tmp

Location: Quarantine

Computer: *bruker*

User: *bruker*

Action taken: Quarantine succeeded : Access denied

Date found: 8. juli 2007 19:57:04

 

 

Scan type: Realtime Protection Scan

Event: Virus Found!

Virus name: Trojan Horse

File: C:\DOCUME~1\*bruker*~1\LOKALE~1\Temp\~245.tmp

Location: Quarantine

Computer: *bruker*

User: *bruker*

Action taken: Quarantine succeeded : Access denied

Date found: 8. juli 2007 19:57:06

 

Hva er det? og hvordan fjerner jeg det? det var en til der, men da skjønte jeg no av filename og bare sletta den manuelt. Hva skal jeg gjøre for å bli kvitt dissa?

 

har prøvd å kjøre system scan med anivirus programmet og har kjørt AdAware og CCleaner, ikkeno funker..

Videoannonse
Annonse
Skrevet

Enten falsk melding fra Norton, eller er det en trojaner som sprer seg i CS-nettverket. Det ligger en annen tråd i forumet om det samme. Vedkommende bruker også Norton...

Skrevet (endret)

kjørte HJT og fikk ut denne loggen:

 

Scan saved at 20:20:24, on 08.07.2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16473)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\System32\svchost.exe

C:\Programfiler\Skype\Phone\Skype.exe

C:\Programfiler\Skype\Plugin Manager\SkypePM.exe

C:\Programfiler\Valve\Steam\Steam.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Programfiler\Trend Micro\HijackThis\HijackThis.exe

 

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

 

--

End of file - 1156 bytes

 

Hva skal jeg gjøre nå?

Endret av Gloms
Skrevet (endret)
Kjør HJT, velg "Do a system scan and save a logfile". Kopier HELE loggen  :)

9031435[/snapback]

 

det jeg har limt inn er alt jeg får opp da.. hva er det jeg gjør feil da? jeg trykker på "do check and make a log" saken..

 

denne fikk jeg gang nummer 2:

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 20:38:31, on 08.07.2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16473)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\System32\svchost.exe

C:\Programfiler\Skype\Phone\Skype.exe

C:\Programfiler\Skype\Plugin Manager\SkypePM.exe

C:\Programfiler\Valve\Steam\Steam.exe

C:\Programfiler\Trend Micro\HijackThis\HijackThis.exe

 

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

 

--

End of file - 1123 bytes

Endret av Gloms
Skrevet

Logfile of HijackThis v1.99.1

Scan saved at 20:49:14, on 08.07.2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16473)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\System32\svchost.exe

C:\Programfiler\Skype\Phone\Skype.exe

C:\Programfiler\Skype\Plugin Manager\SkypePM.exe

C:\Programfiler\Valve\Steam\Steam.exe

C:\Programfiler\Symantec_Client_Security\Symantec AntiVirus\vpc32.exe

C:\PROGRA~1\Mozilla Firefox\firefox.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Documents and Settings\*bruker*\Skrivebord\alternativ.exe

 

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O11 - Options group: [iNTERNATIONAL] International*

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

 

den fikk jeg med "alternativ". Er det noe med CSS? siden alle som har samme problem har prøvd å starte CSS? har prøvd å avslutte norton og så starte CSS, men det fucker seg fortsatt, hva skal jeg gjøre for å fikse det?

Skrevet

Fortsatt er HJT-loggen kort, men det som er der ser greit ut.

 

Tror fortsatt at dette mest sannsynlig er et 'Norton'-fenomen, men helt sikker kan man aldri være.

Skrevet
Fortsatt er HJT-loggen kort, men det som er der ser greit ut.

 

Tror fortsatt at dette mest sannsynlig er et 'Norton'-fenomen, men helt sikker kan man aldri være.

9031801[/snapback]

 

noe jeg kan gjøre for å fikse dette "fenomenet" ?

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...