Gå til innhold

Info: MSN-virus, youtube.glx.nl/****....


Anbefalte innlegg

Skrevet (endret)
skal jeg lage et nytt emne under forum - programvare - antivirusprogrammer og datasikkerhet?

Ja

 

Du skriver bare hva problemet er og legger ved loggen.

Endret av SNIPPSAT
Videoannonse
Annonse
Skrevet (endret)

Du skal poste innholdet i loggfila til Combofix som du finner på C:\ disken din.

 

edit: Litt sen ...

Endret av hernil
Skrevet (endret)

Vet ikke om du kommer deg til riktig plass, jeg.

 

Klikk på denne lenken: https://www.diskusjon.no/index.php?showforum=131

 

På høyre side vil du se en knapp som det står NYTT EMNE på. Klikk den.

 

Skriv inn en passende emnetittel eks. Har fått MSN-orm. Combofix-logg

 

Merk teksten i combofix-loggen, kopier og lim den så inn i posten du nettopp opprettet.

Endret av norbat
Skrevet
Vet ikke om du kommer deg til riktig plass, jeg.

 

Klikk på denne lenken: https://www.diskusjon.no/index.php?showforum=131

 

På høyre side vil du se en knapp som det står NYTT EMNE på. Klikk den.

 

Skriv inn en passende emnetittel eks. Har fått MSN-orm. Combofix-logg

 

Merk teksten i combofix-loggen, kopier og lim den så inn i posten du nettopp opprettet.

 

Jeg leter iherdig etter den combofix.txt filen på disken min........... har søkt og gjort det meste uten å finne den, og ja jeg har åpnet comofix og trykket på kjør............. men men, hva er galt her i dag.......... litt treg? eller "ikke ser skogen for bare trær som det heter seg"

Skrevet

Hvis combofix har fått kjøre (du ville ha sett en blå/svart rute der det kommer noe tekst + stage 1

stage 2 osv....

 

Hvis det ikke kom opp noen logg når dette var ferdig, så kan du bruke søk-funksjonen. Skriv combofix. Burde dukke opp en notiblokk fil da.

Skrevet (endret)

Kanskje lettere hvis du ser hvordan det SKAL vere.

 

Se på bildene her

 

edit: se fra og med det første blå bildet. Overse det første.

Endret av r2d290
Skrevet
Kanskje lettere hvis du ser hvordan det SKAL vere.

 

Se på bildene her

 

edit: se fra og med det første blå bildet. Overse det første.

 

 

Hei, takk for tipset men måtte avinnstalere noen programmer og da gikk alt så meget bedre, har postet loggen i rett emne.

Skrevet
Hvordan ser denne linken ut? Er det lett å skille en ekte youtube-link fra viruset?

Tenker da på "watch?=v<videonummer>" som er normalt, eller den med "related" i seg.

 

 

ja det vil jeg si :)

 

 

den er vel sånn som dette..

 

www.youtube.dvx.nl watch etc:P

 

jeg leser alltid lenker før jeg åpner dem :)

Skrevet

Fikk en slik på MSN i går, det sto noe med "Check out my pics" og link til [kontonavn fra MSN (e-post)].p1cs.info eller lignende. Noe med p1cs i allfall...

Skrevet

har ennda aldri hatt ett msn virus. Eneste jeg har hatt på pcen er msblaster igjenom mine år med bruk av datamaskin... skjønner ikke hvorfor folk går på slike ting :b

 

f.eks

I was drunk this weekend, lok at my sexy photos "link"

Skrevet

Da har jeg kjørt ComboFix og her er loggen. ;)

 

 

ComboFix 08-06-10.3 - Emil Eide Anundsen 2008-06-11 14:36:03.1 - NTFSx86

Microsoft Windows XP Professional 5.1.2600.2.1252.1.1044.18.1232 [GMT 2:00]

Running from: C:\Documents and Settings\Emil Eide Anundsen\Skrivebord\ComboFix.exe

* Created a new restore point

* Resident AV is active

 

 

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!

.

 

((((((((((((((((((((((((( Files Created from 2008-05-11 to 2008-06-11 )))))))))))))))))))))))))))))))

.

 

2008-06-11 13:52 . 2008-06-11 13:52 <DIR> d-------- C:\Documents and Settings\Emil Eide Anundsen\Programdata\Thunderbird

2008-06-11 13:51 . 2008-06-11 13:52 <DIR> d-------- C:\Programfiler\Mozilla Thunderbird

2008-06-11 13:33 . 2008-06-11 13:33 <DIR> d-------- C:\WINDOWS\LastGood

2008-06-11 00:26 . 2008-06-11 00:26 2,560 --a------ C:\WINDOWS\_MSRSTRT.EXE

2008-06-11 00:24 . 2008-06-11 00:24 140,096 --a------ C:\WINDOWS\system32\COMDLG32.OCX

2008-06-11 00:23 . 2008-06-11 00:23 <DIR> d-------- C:\Programfiler\Stardock

2008-06-11 00:23 . 2008-06-11 00:28 <DIR> d-------- C:\Programfiler\Fellesfiler\Stardock

2008-06-10 16:03 . 2008-06-10 22:43 69 --a------ C:\WINDOWS\NeroDigital.ini

2008-06-09 22:51 . 2008-06-10 16:34 <DIR> d-------- C:\Documents and Settings\Emil Eide Anundsen\Programdata\Ahead

2008-06-09 22:51 . 2008-06-09 22:51 <DIR> d-------- C:\Documents and Settings\All Users\Programdata\Ahead

2008-06-09 22:46 . 2008-06-09 22:46 <DIR> d-------- C:\Programfiler\Nero

2008-06-09 22:46 . 2008-06-10 15:42 <DIR> d-------- C:\Programfiler\Fellesfiler\Ahead

2008-06-09 22:46 . 2008-06-09 22:46 <DIR> d-------- C:\Documents and Settings\All Users\Programdata\Nero

2008-06-09 15:52 . 2008-06-11 00:30 <DIR> d-------- C:\Programfiler\Opera

2008-06-08 14:04 . 2008-06-08 14:04 <DIR> d-------- C:\Documents and Settings\Emil Eide Anundsen\.idlerc

2008-06-03 11:19 . 2008-06-03 11:19 <DIR> d-------- C:\Programfiler\THQ

2008-06-01 09:37 . 2004-08-04 01:03 21,504 --a------ C:\WINDOWS\system32\hidserv.dll

2008-06-01 09:37 . 2004-08-04 01:03 21,504 --a--c--- C:\WINDOWS\system32\dllcache\hidserv.dll

2008-05-23 18:41 . 2008-03-05 15:56 3,786,760 --a------ C:\WINDOWS\system32\D3DX9_37.dll

2008-05-23 18:41 . 2008-03-05 15:56 1,420,824 --a------ C:\WINDOWS\system32\D3DCompiler_37.dll

2008-05-23 18:41 . 2008-03-05 16:03 479,752 --a------ C:\WINDOWS\system32\XAudio2_0.dll

2008-05-23 18:41 . 2008-02-05 23:07 462,864 --a------ C:\WINDOWS\system32\d3dx10_37.dll

2008-05-23 18:41 . 2008-03-05 16:03 238,088 --a------ C:\WINDOWS\system32\xactengine3_0.dll

2008-05-23 18:41 . 2008-03-05 16:00 25,608 --a------ C:\WINDOWS\system32\X3DAudio1_3.dll

2008-05-23 18:40 . 2008-05-23 18:40 <DIR> d-------- C:\Documents and Settings\All Users\Programdata\media center programs

2008-05-23 17:58 . 2008-05-23 17:58 <DIR> d-------- C:\Documents and Settings\All Users\Programdata\Funcom

2008-05-22 22:03 . 2008-05-22 22:06 8 --a------ C:\WINDOWS\system32\nvModes.dat

2008-05-20 20:57 . 2008-06-11 13:28 <DIR> d-------- C:\Documents and Settings\Emil Eide Anundsen\Programdata\skypePM

2008-05-20 20:57 . 2008-05-20 20:57 56 --ah----- C:\WINDOWS\system32\ezsidmv.dat

2008-05-20 20:56 . 2008-05-20 20:56 <DIR> d-------- C:\Programfiler\Skype

2008-05-20 20:56 . 2008-05-20 20:56 <DIR> d-------- C:\Programfiler\Fellesfiler\Skype

2008-05-20 20:56 . 2008-06-11 14:38 <DIR> d-------- C:\Documents and Settings\Emil Eide Anundsen\Programdata\Skype

2008-05-20 20:55 . 2008-05-20 20:56 <DIR> d-------- C:\Documents and Settings\All Users\Programdata\Skype

 

.

(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2008-06-11 11:31 --------- d-----w C:\Programfiler\Steam

2008-06-10 22:32 --------- d-----w C:\Programfiler\Microsoft Works

2008-06-06 18:44 22,328 ----a-w C:\WINDOWS\system32\drivers\PnkBstrK.sys

2008-06-06 18:44 107,832 ----a-w C:\WINDOWS\system32\PnkBstrB.exe

2008-05-09 14:20 --------- d-----w C:\Documents and Settings\Emil Eide Anundsen\Programdata\AdobeUM

2008-05-06 16:24 --------- d-----w C:\Programfiler\Hewlett-Packard

2008-04-27 12:19 --------- d-----w C:\Programfiler\Combined Community Codec Pack

2008-04-27 12:19 --------- d-----w C:\Documents and Settings\Emil Eide Anundsen\Programdata\Media Player Classic

2008-04-27 12:18 --------- d-----w C:\Programfiler\VideoLAN

2008-04-27 10:41 --------- d---a-w C:\Documents and Settings\All Users\Programdata\TEMP

2008-04-22 12:21 --------- d-----w C:\Programfiler\YouTube Downloader

2008-04-19 09:20 --------- d-----w C:\Documents and Settings\Emil Eide Anundsen\Programdata\dvdcss

2008-04-19 03:18 --------- d-----w C:\Documents and Settings\Emil Eide Anundsen\Programdata\Mine Kampen om Midgard™ II-filer

2008-04-19 03:04 --------- d-----w C:\Programfiler\Electronic Arts

2008-04-15 13:43 --------- d-----w C:\Documents and Settings\Emil Eide Anundsen\Programdata\Ubisoft

2008-04-15 13:39 --------- d-----w C:\Documents and Settings\All Users\Programdata\Ubisoft

2008-04-15 13:30 --------- d--h--w C:\Programfiler\InstallShield Installation Information

2008-04-15 13:30 --------- d-----w C:\Programfiler\Ubisoft

2008-04-13 06:57 --------- d-----w C:\Documents and Settings\Emil Eide Anundsen\Programdata\Apple Computer

2008-04-13 06:48 --------- d-----w C:\Programfiler\Red Kawa

2008-04-13 06:48 --------- d-----w C:\Programfiler\AviSynth 2.5

2008-03-25 04:51 621,344 ----a-w C:\WINDOWS\system32\mswstr10.dll

2008-03-25 04:51 166,688 ----a-w C:\WINDOWS\system32\msjint40.dll

2008-03-20 21:00 66,872 ----a-w C:\WINDOWS\system32\PnkBstrA.exe

2008-03-20 08:11 1,845,248 ----a-w C:\WINDOWS\system32\win32k.sys

2008-03-14 13:30 22,328 ----a-w C:\Documents and Settings\Emil Eide Anundsen\Programdata\PnkBstrK.sys

2008-03-13 18:02 107,888 ----a-w C:\WINDOWS\system32\CmdLineExt.dll

2008-03-13 18:01 669,184 ----a-w C:\WINDOWS\system32\pbsvc.exe

2008-03-13 17:35 315,392 ----a-w C:\WINDOWS\HideWin.exe

2008-03-13 16:30 558,142 ----a-w C:\WINDOWS\java\Packages\RXBVRF7Z.ZIP

2008-03-13 16:30 155,995 ----a-w C:\WINDOWS\java\Packages\FDZB9ZLN.ZIP

.

 

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* empty entries & legit default entries are not shown

REGEDIT4

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Steam"="C:\Programfiler\Steam\Steam.exe" [2008-03-29 15:18 1271032]

"MsnMsgr"="C:\Programfiler\Windows Live\Messenger\MsnMsgr.exe" [2007-10-18 12:34 5724184]

"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 02:03 15360]

"DAEMON Tools Lite"="C:\Programfiler\DAEMON Tools Lite\daemon.exe" [ ]

"updateMgr"="C:\Programfiler\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" [2004-11-22 09:18 307200]

"Skype"="C:\Programfiler\Skype\Phone\Skype.exe" [2008-04-23 17:45 22058792]

"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Programfiler\Fellesfiler\Ahead\Lib\NMBgMonitor.exe" [2007-06-01 10:21 153136]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"F-Secure Manager"="C:\Programfiler\F-Secure\Common\FSM32.exe" [2007-08-30 17:32 182952]

"F-Secure TNB"="C:\Programfiler\F-Secure\FSGUI\TNBUtil.exe" [2007-08-30 17:31 895600]

"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2007-12-05 02:41 8523776]

"nwiz"="nwiz.exe" [2007-12-05 02:41 1626112 C:\WINDOWS\system32\nwiz.exe]

"JMB36X IDE Setup"="C:\WINDOWS\RaidTool\xInsIDE.exe" [2007-03-20 08:36 36864]

"36X Raid Configurer"="C:\WINDOWS\system32\xRaidSetup.exe" [2007-05-25 06:13 1957888]

"SunJavaUpdateSched"="C:\Programfiler\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 05:25 144784]

"RTHDCPL"="RTHDCPL.EXE" [2007-11-30 12:42 16858624 C:\WINDOWS\RTHDCPL.exe]

"DAEMON Tools-1033"="C:\Programfiler\D-Tools\daemon.exe" [2004-08-22 18:05 81920]

"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2007-12-05 02:41 81920]

"QuickTime Task"="C:\Programfiler\QuickTime\qttask.exe" [2008-02-01 00:13 385024]

"iTunesHelper"="C:\Programfiler\iTunes\iTunesHelper.exe" [2008-02-19 14:10 267048]

"HPWRTOOLBOX"="C:\Programfiler\Hewlett-Packard\hp deskjet 460 series\Toolbox\HPWRTBX.exe" [2006-02-28 13:16 344064]

"NeroFilterCheck"="C:\Programfiler\Fellesfiler\Ahead\Lib\NeroCheck.exe" [2007-03-01 15:57 153136]

 

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-04 02:03 15360]

 

C:\Documents and Settings\Emil Eide Anundsen\Start-meny\Programmer\Oppstart\

Registration Assassin's Creed.LNK - C:\Programfiler\Ubisoft\Assassin's Creed\Register\RegistrationReminder.exe [2008-04-15 15:38:41 967304]

 

C:\Documents and Settings\All Users\Start-meny\Programmer\Oppstart\

Adobe Gamma Loader.lnk - C:\Programfiler\Fellesfiler\Adobe\Calibration\Adobe Gamma Loader.exe [2008-04-01 14:51:03 113664]

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]

"vidc.ffds"= C:\PROGRA~1\COMBIN~1\Filters\FFDShow\ff_vfw.dll

 

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start-meny^Programmer^Oppstart^Hurtigstart for Adobe Reader.lnk]

path=C:\Documents and Settings\All Users\Start-meny\Programmer\Oppstart\Hurtigstart for Adobe Reader.lnk

backup=C:\WINDOWS\pss\Hurtigstart for Adobe Reader.lnkCommon Startup

 

[HKEY_LOCAL_MACHINE\software\microsoft\security center]

"AntiVirusOverride"=dword:00000001

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"%windir%\\system32\\sessmgr.exe"=

"C:\\Programfiler\\Electronic Arts\\Crytek\\Crysis\\Bin32\\Crysis.exe"=

"C:\\Programfiler\\Electronic Arts\\Crytek\\Crysis\\Bin32\\CrysisDedicatedServer.exe"=

"C:\\WINDOWS\\system32\\PnkBstrA.exe"=

"C:\\WINDOWS\\system32\\PnkBstrB.exe"=

"C:\\Programfiler\\Electronic Arts\\Kampen om Midgard II\\game.dat"=

"C:\\Programfiler\\Steam\\steamapps\\emilea\\counter-strike source\\hl2.exe"=

"C:\\Programfiler\\Windows Live\\Messenger\\msnmsgr.exe"=

"C:\\Programfiler\\Windows Live\\Messenger\\livecall.exe"=

"C:\\Programfiler\\Activision\\Call of Duty 4 - Modern Warfare\\iw3mp.exe"=

"C:\\Programfiler\\Bonjour\\mDNSResponder.exe"=

"C:\\Programfiler\\iTunes\\iTunes.exe"=

"C:\\Programfiler\\Steam\\steamapps\\emilea\\counter-strike\\hl.exe"=

"C:\\Programfiler\\Ubisoft\\Assassin's Creed\\AssassinsCreed_Dx9.exe"=

"C:\\Programfiler\\Ubisoft\\Assassin's Creed\\AssassinsCreed_Dx10.exe"=

"C:\\Programfiler\\Ubisoft\\Assassin's Creed\\AssassinsCreed_Launcher.exe"=

"C:\\Programfiler\\Steam\\steamapps\\schumihawk\\counter-strike source\\hl2.exe"=

"C:\\Programfiler\\Skype\\Phone\\Skype.exe"=

 

R0 nvgts;nvgts;C:\WINDOWS\system32\DRIVERS\nvgts.sys [2007-08-09 05:11]

R3 F-Secure Gatekeeper;F-Secure Gatekeeper;C:\Programfiler\F-Secure\Anti-Virus\minifilter\fsgk.sys [2007-08-30 17:31]

S3 FXDrv32;FXDrv32;D:\FXDrv32.sys []

S3 P1120VID;Creative WebCam NX Ultra;C:\WINDOWS\system32\DRIVERS\P1120Vid.sys [2004-01-12 17:51]

S3 SetupNTGLM7X;SetupNTGLM7X;Y:\NTGLM7X.sys []

S3 USBAAPL;Apple Mobile USB Driver;C:\WINDOWS\system32\Drivers\usbaapl.sys [2008-02-18 12:16]

S4 F-Secure Filter;F-Secure File System Filter;C:\Programfiler\F-Secure\Anti-Virus\Win2K\FSfilter.sys [2007-08-30 17:31]

S4 F-Secure Recognizer;F-Secure File System Recognizer;C:\Programfiler\F-Secure\Anti-Virus\Win2K\FSrec.sys [2007-08-30 17:31]

 

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{cda1c7e6-13d6-11dd-85ec-0019dbf96c94}]

\Shell\AutoRun\command - wd_windows_tools\setup.exe

 

*Newly Created Service* - CATCHME

.

Contents of the 'Scheduled Tasks' folder

"2008-03-25 17:04:24 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"

- C:\Programfiler\Apple Software Update\SoftwareUpdate.exe

.

**************************************************************************

 

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2008-06-11 14:37:55

Windows 5.1.2600 Service Pack 2 NTFS

 

scanning hidden processes ...

 

scanning hidden autostart entries ...

 

scanning hidden files ...

 

scan completed successfully

hidden files: 0

 

**************************************************************************

.

Completion time: 2008-06-11 14:39:23

ComboFix-quarantined-files.txt 2008-06-11 12:39:05

 

Pre-Run: 6,799,679,488 byte ledig

Post-Run: 7,730,274,304 byte ledig

 

168 --- E O F --- 2008-06-10 22:33:06

 

 

Skrevet

Ja, hurra, her er jammen fiksen verre enn viruset. Fikk BLÅSKJERM og ødelagt windows etter å ha kjørt COMBOFIX-filen. Ja, GG - sånn er det når en laster ned exe-filer fra ukjente/useriøse steder og kjører dem. Herved er dere ADVART!

Skrevet

Combofix alene har ikke gitt deg blåskjerm (det kan jeg nesten garantere), det må ha vært noe galt før. Prøv å post feilmeldingen din, eller et bilde av blåskjermen i Windows-forumet så skal du se at det ordner seg. Er sikkert verre enn at en reparasjon med Windows cd-en fikser det. :)

Skrevet

Vet ikke hvilken form for virus ungene fikk. Men ikke dette i alle fall. Fikk de til og kjøre SUPERAntiSpyware Free Edition og det tok et eller annet. Jeg var ikke tilstede.

 

Mener det var den typiske Link til bilde. Bare en smilie, ingen tekst.

 

Skulle ha sett i loggen, men er ikke ved maskinen.

Skrevet

Her er en enkel metode hvis ingenting annet fungerer:

 

Last ned og brenn en CD med Ultimate Bood CD for Windows. Start maskinen opp med denne.

 

Start explorer. Gå til C:\Windows\system32, sorter på dato, nyeste filer øverst. Har du nettopp fått inn viruset, vil der potensielt ligge en del mistenkelige dll/exe-filer øverst her nå. (Du må bruke litt skjønn, men eksempelvis "drxkjsuhf.exe" er en sikker banditt.) Slett disse, evt. klipp dem ut og lim dem inn i en mappe du kaller f.eks. "virus", de vil da ikke kunne gjøre noen skade. Gjør tilsvarende for C:\Windows.

 

Reboot, og voila, virus vekke. Du vil nå muligens få noen beskjeder om "Finner ikke filen sånn og sånn." Du kan bruke Autoruns fra Sysinternals til å fjerne de slettede virusene fra oppstarten.

Skrevet
Combofix alene har ikke gitt deg blåskjerm (det kan jeg nesten garantere), det må ha vært noe galt før. Prøv å post feilmeldingen din, eller et bilde av blåskjermen i Windows-forumet så skal du se at det ordner seg. Er sikkert verre enn at en reparasjon med Windows cd-en fikser det. :)

Vel... Jeg satte på "fiksen" og stakk for å spise. Da jeg kom tilbake sto maskinen på login v/ reboot - og nektet så å boote inn i windows på noen som helst måte - safe mode - normal - whatever. Får ikke lest hva blåskjermen sier, men ved "Last known good.." boot sier den at system registry er "corrupt or missing".

Skrevet

Som sagt ta et bilde av skjermen, eller prøv å få med eventuelle feilmeldinger og lag en tråd i Windows-forumet. Jeg er ingen ekspert selv, men det er nok av personer der som skal kunne hjelpe deg tenker jeg. :)

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...