Avatar billede plato Juniormester
09. november 2008 - 13:52 Der er 19 kommentarer og
1 løsning

Windows Security Alert. popup "virus".

Hejsa alle

Håber der er nogen der kan hjælpe mig med denne her:
http://www.gratisupload.dk/download/17542/

Har prøvet "Search N Destroy" og Spyhunter både i normal og safe mode. Har prøvet en del andre programmer og har søgt på Google. Alt uden resultat.
Det er en bug, for hvis man klikker på den kommer man til en side hvor man kan downloade et program. Desuden er min vista på dansk.

Anyone?
Avatar billede Slettet bruger
09. november 2008 - 13:58 #1
http://www.spywarefri.dk/sikkerhedspakken.html


Prøv om programmet Super Atispyware kan fjerne det.
Avatar billede Jensen DK Novice
09. november 2008 - 13:59 #2
Eller dette.
Hent og installér CCleaner http://www.ccleaner.com/ + http://www.spywarefri.dk/manualer/ccleaner-manual.htm
Under installationen får du tilbudt [Yahoo Toolbar]. Du kan sige ja eller *NEJ* til den.
Lad programmer foretage en oprydning...

--------

Hent Malwarebytes Anti-Malware herfra:
http://www.besttechie.net/tools/mbam-setup.exe
Eller herfra ->
http://www.majorgeeks.com/Malwarebytes_Anti-Malware_d5756.html

Installer programmet - når det er gjort skal du lade programmet opdatere sig. Herefter åbner et vindue, hvor du skal flytte prikken til "Kør et fuldstændigt systemscan" - klik på Skan Knappen - lad programmet arbejde. Når det er færdig (det tager lidt tid afhængig af hvor meget du har på computeren).
Derefter - Tryk på "Vis resultater" knappen efter scanningen - og herefter tryk på "Fjern det valgte" - nu åbnes log'en og du skal gemme den et sted, hvor du kan finde den igen.
Avatar billede Slettet bruger
09. november 2008 - 14:00 #3
Avatar billede Jensen DK Novice
09. november 2008 - 14:02 #4
Bruger du malware programmet så lad os se loggen.
Avatar billede Slettet bruger
09. november 2008 - 14:07 #5
begge dele kan gøres uden det store besvær, så efter min mening kunne du bruge begge programmer og lade de kloge hoveder se loggene
Avatar billede plato Juniormester
09. november 2008 - 14:15 #6
Jeg går i gang med sagen. :)
Avatar billede plato Juniormester
09. november 2008 - 17:40 #7
Super Antispy klarede ikke jobbet.

SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 11/09/2008 at 03:22 PM

Application Version : 4.21.1004

Core Rules Database Version : 3628
Trace Rules Database Version: 1612

Scan type      : Complete Scan
Total Scan Time : 01:00:20

Memory items scanned      : 564
Memory threats detected  : 0
Registry items scanned    : 8324
Registry threats detected : 0
File items scanned        : 63728
File threats detected    : 63

Adware.Tracking Cookie
    C:\Users\Rasmus\AppData\Roaming\Microsoft\Windows\Cookies\rasmus@servedby.adxpower[2].txt
    C:\Users\Rasmus\AppData\Roaming\Microsoft\Windows\Cookies\rasmus@clicktorrent[1].txt
    track.adform.net [ C:\Users\Rasmus\AppData\Roaming\Mozilla\Firefox\Profiles\ipbcjmw9.default\cookies.txt ]
    track.adform.net [ C:\Users\Rasmus\AppData\Roaming\Mozilla\Firefox\Profiles\ipbcjmw9.default\cookies.txt ]
    track.adform.net [ C:\Users\Rasmus\AppData\Roaming\Mozilla\Firefox\Profiles\ipbcjmw9.default\cookies.txt ]
    track.adform.net [ C:\Users\Rasmus\AppData\Roaming\Mozilla\Firefox\Profiles\ipbcjmw9.default\cookies.txt ]
    track.adform.net [ C:\Users\Rasmus\AppData\Roaming\Mozilla\Firefox\Profiles\ipbcjmw9.default\cookies.txt ]
    track.adform.net [ C:\Users\Rasmus\AppData\Roaming\Mozilla\Firefox\Profiles\ipbcjmw9.default\cookies.txt ]
    www.googleadservices.com [ C:\Users\Rasmus\AppData\Roaming\Mozilla\Firefox\Profiles\ipbcjmw9.default\cookies.txt ]
    .imrworldwide.com [ C:\Users\Rasmus\AppData\Roaming\Mozilla\Firefox\Profiles\ipbcjmw9.default\cookies.txt ]
    .imrworldwide.com [ C:\Users\Rasmus\AppData\Roaming\Mozilla\Firefox\Profiles\ipbcjmw9.default\cookies.txt ]
    ads2.jubii.dk [ C:\Users\Rasmus\AppData\Roaming\Mozilla\Firefox\Profiles\ipbcjmw9.default\cookies.txt ]
    track.webtrekk.de [ C:\Users\Rasmus\AppData\Roaming\Mozilla\Firefox\Profiles\ipbcjmw9.default\cookies.txt ]
    D:\Documents and Settings\Familienriis\Cookies\familienriis@e2.emediate[2].txt
    D:\Documents and Settings\Familienriis\Cookies\familienriis@bs.serving-sys[2].txt
    D:\Documents and Settings\Familienriis\Cookies\familienriis@ad1.emediate[1].txt
    D:\Documents and Settings\Familienriis\Cookies\familienriis@doubleclick[1].txt
    D:\Documents and Settings\Familienriis\Cookies\familienriis@atdmt[1].txt
    D:\Documents and Settings\Familienriis\Cookies\familienriis@apmebf[2].txt
    D:\Documents and Settings\Familienriis\Cookies\familienriis@www.gamestats[1].txt
    D:\Documents and Settings\Familienriis\Cookies\familienriis@statcounter[1].txt
    D:\Documents and Settings\Familienriis\Cookies\familienriis@adtech[1].txt
    D:\Documents and Settings\Familienriis\Cookies\familienriis@adbrite[2].txt
    D:\Documents and Settings\Familienriis\Cookies\familienriis@nordea.112.2o7[1].txt
    D:\Documents and Settings\Familienriis\Cookies\familienriis@videoegg.adbureau[1].txt
    D:\Documents and Settings\Familienriis\Cookies\familienriis@questionmarket[2].txt
    D:\Documents and Settings\Familienriis\Cookies\familienriis@burstnet[2].txt
    D:\Documents and Settings\Familienriis\Cookies\familienriis@msnportal.112.2o7[1].txt
    D:\Documents and Settings\Familienriis\Cookies\familienriis@ehg-foxsports.hitbox[2].txt
    D:\Documents and Settings\Familienriis\Cookies\familienriis@ad.yieldmanager[2].txt
    D:\Documents and Settings\Familienriis\Cookies\familienriis@server.cpmstar[2].txt
    D:\Documents and Settings\Familienriis\Cookies\familienriis@www.burstbeacon[2].txt
    D:\Documents and Settings\Familienriis\Cookies\familienriis@ads.sun[1].txt
    D:\Documents and Settings\Familienriis\Cookies\familienriis@mediaplex[1].txt
    D:\Documents and Settings\Familienriis\Cookies\familienriis@ads.bittorrent[2].txt
    D:\Documents and Settings\Familienriis\Cookies\familienriis@ads.adap[2].txt
    D:\Documents and Settings\Familienriis\Cookies\familienriis@adserver.easyad[1].txt
    D:\Documents and Settings\Familienriis\Cookies\familienriis@sparnordbank.112.2o7[1].txt
    D:\Documents and Settings\Familienriis\Cookies\familienriis@ads.gamers-globe[1].txt
    D:\Documents and Settings\Familienriis\Cookies\familienriis@cgm.adbureau[1].txt
    D:\Documents and Settings\Familienriis\Cookies\familienriis@servedby.adxpower[2].txt
    D:\Documents and Settings\Familienriis\Cookies\familienriis@eaeacom.112.2o7[1].txt
    D:\Documents and Settings\Familienriis\Cookies\familienriis@eboks.112.2o7[1].txt
    D:\Documents and Settings\Familienriis\Cookies\familienriis@media.adrevolver[1].txt
    D:\Documents and Settings\Familienriis\Cookies\familienriis@www.googleadservices[1].txt
    D:\Documents and Settings\Familienriis\Cookies\familienriis@fastclick[2].txt
    D:\Documents and Settings\Familienriis\Cookies\familienriis@revsci[2].txt
    D:\Documents and Settings\Familienriis\Cookies\familienriis@tribalfusion[1].txt
    D:\Documents and Settings\Familienriis\Cookies\familienriis@www.burstnet[1].txt
    D:\Documents and Settings\Familienriis\Cookies\familienriis@serving-sys[1].txt
    D:\Documents and Settings\Familienriis\Cookies\familienriis@hitbox[2].txt
    D:\Documents and Settings\Familienriis\Cookies\familienriis@track.adform[2].txt
    D:\Documents and Settings\Familienriis\Cookies\familienriis@imrworldwide[2].txt
    D:\Documents and Settings\Familienriis\Cookies\familienriis@statse.webtrendslive[1].txt
    D:\Documents and Settings\Familienriis\Cookies\familienriis@gamestats[2].txt
    D:\Documents and Settings\Familienriis\Cookies\familienriis@tradedoubler[2].txt
    D:\Documents and Settings\Familienriis\Cookies\familienriis@advertising[2].txt
    D:\Documents and Settings\Familienriis\Cookies\familienriis@clicktorrent[1].txt
    D:\Documents and Settings\Familienriis\Cookies\familienriis@ads.cheatingdome[1].txt
    D:\Documents and Settings\Familienriis\Cookies\familienriis@adrevolver[2].txt
    D:\Documents and Settings\Familienriis\Cookies\familienriis@aller.112.2o7[1].txt

Trojan.VXGame-Variant/D
    C:\USERS\RASMUS\APPDATA\LOCAL\MICROSOFT\WINDOWS SIDEBAR\GADGETS\EYEONTHEWEB.GADGET\GETIDLETIME.EXE

Trojan.Dropper/Gen
    C:\USERS\RASMUS\APPDATA\LOCAL\MICROSOFT\WINDOWS SIDEBAR\GADGETS\GAMEMONITOR.GADGET\EN-US\QSTAT.EXE
Avatar billede plato Juniormester
09. november 2008 - 19:43 #8
CCleaner klarede ikke jobbet. Er i gang med Malwarebytes.
Avatar billede plato Juniormester
09. november 2008 - 20:55 #9
Den sidste klarede heller ikke jobbet.:
Malwarebytes' Anti-Malware 1.30
Database version: 1376
Windows 6.0.6001 Service Pack 1

09-11-2008 20:54:42
mbam-log-2008-11-09 (20-54-42).txt

Skan type: Fuldstændig skanning (C:\|D:\|)
Objekter skannet: 178387
Tid tilbagelagt: 3 hour(s), 3 minute(s), 55 second(s)

Inficerede Hukommelses Processer: 0
Inficerede Hukommelses Moduler: 0
Inficerede Registeringsdatabase Nøgler: 0
Inficerede Registeringsdatabase Værdier: 0
Inficerede Registeringsdatabase Filer: 0
Inficerede Mapper: 0
Inficerede Filer: 1

Inficerede Hukommelses Processer:
(Ingen mistænkelige filer fundet)

Inficerede Hukommelses Moduler:
(Ingen mistænkelige filer fundet)

Inficerede Registeringsdatabase Nøgler:
(Ingen mistænkelige filer fundet)

Inficerede Registeringsdatabase Værdier:
(Ingen mistænkelige filer fundet)

Inficerede Registeringsdatabase Filer:
(Ingen mistænkelige filer fundet)

Inficerede Mapper:
(Ingen mistænkelige filer fundet)

Inficerede Filer:
C:\Program Files\adobe\Reader 8.0\Reader\keygen.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
Avatar billede Jensen DK Novice
10. november 2008 - 06:22 #10
Super fandt en masse, malware snuppede dog en som super havde overset, hvordan virker det nu.
Hvad mener du med at CCleaner ikke klarede jobbet.
Avatar billede Slettet bruger
10. november 2008 - 08:41 #11
silbidor----->  Hvordan kan det være, at du lægger et svar`, når plato skriver ingen af programmerne klarede problemet. Og plato ikke har bedt nogen om at lægge et svar?
Avatar billede Jensen DK Novice
10. november 2008 - 09:47 #12
Du kan vel se på loggen at den har slettet successfully sidste linie, og super opdagede 63 trusler går ud fra at spørger har slettet dem, og hvis spørger melder tilbage, at det er i orden med popup, så har det virket og så kan du jo bare lægge et svar så kan vi dele.
Avatar billede Slettet bruger
10. november 2008 - 09:52 #13
Jeg har læst på loggen, hvad der er fjernet, men venter alligevel på at høre om truslen er væk. Det kan jeg jo ikke vide endnu
Avatar billede plato Juniormester
10. november 2008 - 16:51 #14
Super Antispy klarede ikke jobbet.
CCleaner klarede ikke jobbet. Er i gang med Malwarebytes.
Den sidste klarede heller ikke jobbet.:

Dette er mine svar hvis der bliver læst. ;-)

Ingen af delene klarede jobbet, pop-up kommer stadig. :-/
Avatar billede Slettet bruger
10. november 2008 - 16:59 #15
http://www.eksperten.dk/spm/852122

Det kunne være en ide at lægge spørgsmålet ind under katagorien virus, hvor de folk der virkelig ved hvad de snakker om sidder.

Men tag ovenstående link med, der vil vise dem hvad du har gjort.
Avatar billede plato Juniormester
10. november 2008 - 17:19 #16
Tak. Det pøver jeg lige.
Avatar billede plato Juniormester
10. november 2008 - 22:19 #17
Hvad gør jeg lige med point her?
Avatar billede Slettet bruger
10. november 2008 - 22:23 #18
Avatar billede Slettet bruger
10. november 2008 - 22:33 #19
Et spørgsmål er lukket når der er lagt et svar, som er blevet accepteret af ham der oprettede spørgsmålet. Hvis du har et spørgsmål hvor ingen af svarene kunne bruges, kan du selv lægge et svar og acceptere dette
Avatar billede plato Juniormester
11. november 2008 - 10:11 #20
Oki. reelt set er det en anden er løste problemet. Men jeg takker alligevel for hjælpen.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester