Gå till innehåll

Recommended Posts

Postad

Tja. Nu verkar det som att jag har råkat få in nån skit i min dator. I alla fall igår tog jag emot en musikfil av brorsan och sen dess har datorn varit helt cp.

 

Det börjar när jag försöker logga in då tar det ungefär 3 min innan jag får fram XP;s välja konto sen när jag väl har loggat in på mitt konto dröjer det typ 3-4 min innan jag är inne. Efter detta när jag väl är inne på mitt konto och startar en del program, startar de också typ 3-4 min efter att jag har tryckt på ikonen.

 

Jag har kört Ad-aware, AVG- antisyware och har även försökt med search and destrot-spybot men det programmet hänger sig hela tiden när jag försöker.

 

Har laggt upp musikfilen från brorsan på virustotal och fått 0/32.

 

Någon som vet vad jag ska göra eller känner igen sig ?

 

 

Mvh Filip

Postad
hehe jag är väl för trög, fattar knappt sidorna :P

 

För att nån ska kunna hjälpa dig lär du följa deras regler o posta HijackThis Logar osv....så folk ser din setup, det som finns i register, installerat osv...

 

där några länkar att läsa o verktyg att testa

Security Help Tools

Secunia software inspector & update checker

 

e ju liksom 1000 orsaker som kan ställa till en slö dator... men jag skulle väl testa med

 

http://free.prevx.com/ (går snabbt att scanna med)

+ nån rootkit scanner tex därifrån Rootkit Detection and Removal.

+ installera secunia psi o kolla så man inte har aktiva kända sårbarheter.

 

ska man va säker så scannar man från annan dator eller frisk bootdisk...

+eventuellt nån online scanner sedan som finns bland toolsen i länken ovan...

Postad
För att nån ska kunna hjälpa dig lär du följa deras regler o posta HijackThis Logar osv....så folk ser din setup, det som finns i register, installerat osv...

 

där några länkar att läsa o verktyg att testa

Security Help Tools

Secunia software inspector & update checker

 

e ju liksom 1000 orsaker som kan ställa till en slö dator... men jag skulle väl testa med

 

http://free.prevx.com/ (går snabbt att scanna med)

+ nån rootkit scanner tex därifrån Rootkit Detection and Removal.

+ installera secunia psi o kolla så man inte har aktiva kända sårbarheter.

 

ska man va säker så scannar man från annan dator eller frisk bootdisk...

+eventuellt nån online scanner sedan som finns bland toolsen i länken ovan...

 

Blir att testa allt du länkade till, tack för hjälpen och återkommer om det inte försvinner

 

EDIT! Prevex hittade 2 fel i msn ! men man måste ha license för att göra något åt dem ?

 

några förslag ?

Postad
Blir att testa allt du länkade till, tack för hjälpen och återkommer om det inte försvinner

 

EDIT! Prevex hittade 2 fel i msn ! men man måste ha license för att göra något åt dem ?

 

några förslag ?

 

hmmm...copy paste hit exakta felet som prevx säger samt eventuella länkar..

annars blir de här onödigt svårt(jag gissar tillräckligt på vad motståndarna har för kort, jag vill inte börja gissa vad du kan ha blivit smittad av :D finns aningen fler malware än kort)

Postad
C:\Program\MSN Messenger\MsnMsgr.exe

C:\Program\MSN Messenger\WINHTTP.dll

 

de där 2 visar sig i Prevx

Nåt mera säger den väl, vad den kan tänkas vara smittad av/fel, länk till mer info..?

 

Annars kan du prova skicka dom 2 filerna till http://www.virustotal.com/sv/ o länka svaren hit.

 

Jag körde Secunia PSI , scorade 90% - bra eller anus ?

10% av dina installerade program har kända sårbarheter => anus :D

följer ju med länk till patchad version(vita pilen i gröna cirkeln)

vissa program(tex java, flash) försvinner inte den gamla versionen vid uppgradering, men instruktioner finns hur ta bort dom manuellt

Postad
Nåt mera säger den väl, vad den kan tänkas vara smittad av/fel, länk till mer info..?

 

Annars kan du prova skicka dom 2 filerna till http://www.virustotal.com/sv/ o länka svaren hit.

 

ne den säger enbart det där, grejen är den att jag hittar inte de infekterade filerna där de förväntas ligga när jag ska lägga upp dem på virustotal

Postad

Tror jag hittade en av filerna, det visade det här. 5 st hittade denna

 

W32/Downldr2.BLWP

 

Trojan-Downloader.Win32.VB.bou

 

Trojan-Downloader.Win32.VB.bou

 

Edit: WINHTTP finns inte i den mappen. Har dubbelkollat !

Postad
Tror jag hittade en av filerna, det visade det här. 5 st hittade denna

 

W32/Downldr2.BLWP

 

Trojan-Downloader.Win32.VB.bou

 

Trojan-Downloader.Win32.VB.bou

 

Edit: WINHTTP finns inte i den mappen. Har dubbelkollat !

 

Kanske du måste ändra "show hidden files and folders" för att se den.

 

Kan inte nåt annat progg som hittade viruset ovan ta bort det(testa deras gratis scanner)? +ge gärna länk till testet på virustotal

Postad
Gratisscannern finns inte för vårt land. Ska prova med hidden files

 

EDIT! Länken http://www.virustotal.com/sv/analisis/5dceea07872f279a1f0e074b77f55160

 

 

kanske false tänkte jag o hämtade msn själv(dvs wlm (8.5.1302.10118), men inte larma de nåt) kanske du kör nåt gammalt msn, installerat nå extra lull lull, skinns o grejjs från tveksamma sajter?

 

avinstallera och hämta nytt från m$(om de bara är msn filerna)?

 

Jag tankade ner F-prot och den hittade enbart exe filen men det programmet har inget sätt att ta bort infekterade filer med

Ingen info eller länk där heller till mera info? Brukar finnas länk till manuella removal instruktions...

Postad
kanske false tänkte jag o hämtade msn själv(dvs wlm (8.5.1302.10118), men inte larma de nåt) kanske du kör nåt gammalt msn, installerat nå extra lull lull, skinns o grejjs från tveksamma sajter?

 

avinstallera och hämta nytt från m$(om de bara är msn filerna)?

 

mhm det är enbart msn filerna, jag provar ;)

Postad
kanske false tänkte jag o hämtade msn själv(dvs wlm (8.5.1302.10118), men inte larma de nåt) kanske du kör nåt gammalt msn, installerat nå extra lull lull, skinns o grejjs från tveksamma sajter?

 

avinstallera och hämta nytt från m$(om de bara är msn filerna)?

 

 

Ingen info eller länk där heller till mera info? Brukar finnas länk till manuella removal instruktions...

 

Fanns inga inga instruktioner men installerade nya msn nu och då försvann trojanerna :D tack för hjälpen ;)

Postad
Fanns inga inga instruktioner men installerade nya msn nu och då försvann trojanerna :D tack för hjälpen ;)

 

Du får väl hålla koll på burken o scanna, fixa sårbarheterna secunia varnar för... låter lite enkelt att bli av med det så där enkelt, kan va nåt som kommer tillbaka vid reboot...

...i värsta fall kan vissa malware vara dolda av rootkits så dina scanners inte ser alla.

 

 

Sjukt bra att han finns här om något skulle hände en själv icon_smile.gif

Danke, men de finns ju faktiskt bra hjälp på flera sajter om man postar HiJack This loggar

Postad
Du får väl hålla koll på burken o scanna, fixa sårbarheterna secunia varnar för... låter lite enkelt att bli av med det så där enkelt, kan va nåt som kommer tillbaka vid reboot...

...i värsta fall kan vissa malware vara dolda av rootkits så du inte ser alla.

 

mhm okej, nu har jag 100% i secunia i alla fall så hoppas jag slipper mer skit

 

tack för hjälpen

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Gäst
Svara i detta ämne...

×   Du har klistrat in innehåll med formatering.   Ta bort formatering

  Endast 75 max uttryckssymboler är tillåtna.

×   Din länk har automatiskt bäddats in.   Visa som länk istället

×   Ditt tidigare innehåll har återställts.   Rensa redigerare

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Skapa nytt...