Gå til innhold

Hjelp til fjerning av Virus\Trojan


Anbefalte innlegg

Skrevet (endret)

Hei

sliter med å bli kvitt service.exe

Vil ikke prøve å slette den manuelt i tilfelle det kan gjøre større skade.

Har satt opp en access-list i ruteren så IP range 69.42.0.0 69.42.255.255 blir sperret slik at angriperen som skifter IP addresse jevnlig ikke får brukt Trojaneren\Viruset med navn Service.exe men blir ikke kvitt selve filen.

En scann med Trojan remover fant fila men fjernet den ikke.Ikke et programm som skal fikse

registeret heller.

ping.attack.with.9600baud.info er domene\hostnavnet til angriperen.

 

 

Proto Local Address Foreign Address State PID

TCP pcnede:3758 ping.attack.with.9600baud.info:6667 SYN_SENT 3012

C:\WINDOWS\System32\mswsock.dll

C:\WINDOWS\system32\imon.dll

C:\WINDOWS\system32\service.exe

C:\WINDOWS\system32\kernel32.dll

[service.exe]

 

 

 

Non-authoritative answer:

Name: ping.attack.with.9600baud.info

Address: 69.42.215.x

Endret av Knopfix
Videoannonse
Annonse
Skrevet

Hei!

Ja for se litt på dette

 

Last ned HijackThis legg i egen mappe på skrivebordet.

Start programmet og velg "Trykk scan og save log" .

Loggfilen kopierer du og limer inn i posten din.

Helst med skjult tekst [1skjul] logg her [1/skjul] fjern 1 for skjult tekst.

Skrevet

Har sendt deg logg for Combo på PM.

Etter at jeg har kjørt Combo ser den falske service.exe ut til å være fjernet.

 

Finner ikke noen tegn på at noen forsøker å åpne den falske filen service.exe ved kommandoen

NETSTAT -VB som jeg har fulgt med på det siste døgnet.

Skrevet (endret)

endre innlegget ditt med full redigering, og endre emnetittelen din til:

[løst] Hjelp til fjerning av Virus\Trojan

Endret av r2d290

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...