Avatar billede anthor Nybegynder
12. oktober 2009 - 16:51 Der er 9 kommentarer

Ramt af Virus og keylogger

Min søn spiller wow og er nu blevet hacket flere gange og jeg har mistanke om en keylogger.

Jeg fulgte et skriv herinde og tjekkede maskine og behøver nu hjælp til at se om der stadig er virus eller en keylogger på maskinen.

Jeg kunne dog ikke få combofix til at virke med Vista

Her er outputtet fra malwarebytes og hijackthis. Håber der er nogen der kan hjælpe

Malwarebytes   
Malwarebytes' Anti-Malware 1.41
Database version: 2938
Windows 6.0.6001 Service Pack 1

11-10-2009 00:05:13
mbam-log-2009-10-11 (00-05-13).txt

Skan type: Fuldstændig skanning (C:\|D:\|)
Objekter skannet: 344300
Tid tilbagelagt: 1 hour(s), 0 minute(s), 11 second(s)

Inficerede Hukommelses Processer: 0
Inficerede Hukommelses Moduler: 0
Inficerede Registeringsdatabase Nøgler: 0
Inficerede Registeringsdatabase Værdier: 0
Inficerede Registeringsdatabase Filer: 1
Inficerede Mapper: 0
Inficerede Filer: 0

Inficerede Hukommelses Processer:
(Ingen mistænkelige filer fundet)

Inficerede Hukommelses Moduler:
(Ingen mistænkelige filer fundet)

Inficerede Registeringsdatabase Nøgler:
(Ingen mistænkelige filer fundet)

Inficerede Registeringsdatabase Værdier:
(Ingen mistænkelige filer fundet)

Inficerede Registeringsdatabase Filer:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Inficerede Mapper:
(Ingen mistænkelige filer fundet)

Inficerede Filer:
(Ingen mistænkelige filer fundet)

Hijackthis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:38:39, on 11-10-2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18294)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files (x86)\Skype\Phone\Skype.exe
C:\Program Files (x86)\NETGEAR\WN111v2\WN111v2.exe
C:\hp\support\hpsysdrv.exe
C:\Program Files (x86)\Java\jre6\bin\jusched.exe
C:\Program Files (x86)\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files (x86)\Common Files\InstallShield\UpdateService\issch.exe
C:\Program Files (x86)\TDCSikkerhedspakke\Common\FSM32.EXE
C:\Program Files (x86)\TDCSikkerhedspakke\FSGUI\fsguidll.exe
C:\hp\kbd\kbd.exe
C:\Program Files (x86)\Internet Explorer\ieuser.exe
C:\Program Files (x86)\Internet Explorer\iexplore.exe
c:\program files (x86)\aol\aol verktygsfält 5.0\AolTbServer.exe
C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbarUser_32.exe
C:\Windows\SysWow64\Macromed\Flash\FlashUtil10b.exe
C:\PROGRA~2\MICROS~1\wkcalrem.exe
C:\Program Files (x86)\TDCSikkerhedspakke\FSGUI\scanwizard.exe
C:\Program Files (x86)\Skype\Toolbars\Shared\SkypeNames.exe
C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=da_dk&c=84&bd=Pavilion&pf=cndt
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=da_dk&c=84&bd=Pavilion&pf=cndt
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=da_dk&c=84&bd=Pavilion&pf=cndt
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files (x86)\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: AOL Toolbar BHO - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files (x86)\AOL\AOL Verktygsfält 5.0\aoltb.dll
O2 - BHO: Hjælp til tilmelding til Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files (x86)\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files (x86)\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files (x86)\AOL\AOL Verktygsfält 5.0\aoltb.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE
O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files (x86)\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [HP Software Update] c:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files (x86)\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files (x86)\TDCSikkerhedspakke\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files (x86)\TDCSikkerhedspakke\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [swg] "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [ISUSPM Startup] C:\PROGRA~2\COMMON~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKCU\..\Run: [Steam] "C:\Program Files (x86)\Valve\Steam\Steam.exe" -silent
O4 - HKCU\..\Run: [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKAL TJENESTE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKAL TJENESTE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETVÆRKSTJENESTE')
O4 - HKUS\S-1-5-21-3174353110-195365604-1906312595-1001\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun (User 'Mads')
O4 - HKUS\S-1-5-21-3174353110-195365604-1906312595-1001\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background (User 'Mads')
O4 - HKUS\S-1-5-21-3174353110-195365604-1906312595-1002\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun (User 'Louise')
O4 - Global Startup: NETGEAR WN111v2 Smart Wizard.lnk = C:\Program Files (x86)\NETGEAR\WN111v2\WN111v2.exe
O8 - Extra context menu item: &AOL Toolbar-søgning - C:\ProgramData\AOL\ieToolbar\resources\da-DK\local\search.html
O9 - Extra button: Børnesikring... - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files (x86)\TDCSikkerhedspakke\FSPC\fspcmsie.dll
O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files (x86)\TDCSikkerhedspakke\FSPC\fspcmsie.dll
O9 - Extra 'Tools' menuitem: Børnesikring... - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files (x86)\TDCSikkerhedspakke\FSPC\fspcmsie.dll
O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files (x86)\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files (x86)\Spybot - Search & Destroy\SDHelper.dll
O13 - Gopher Prefix:
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/DA-DK/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe (file missing)
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files (x86)\TDCSikkerhedspakke\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files (x86)\TDCSikkerhedspakke\FSAUA\program\fsaua.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files (x86)\TDCSikkerhedspakke\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files (x86)\TDCSikkerhedspakke\Common\FSMA32.EXE
O23 - Service: F-Secure ORSP Client (FSORSPClient) - F-Secure Corporation - C:\Program Files (x86)\TDCSikkerhedspakke\ORSP Client\fsorsp.exe
O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files (x86)\HP Games\My HP Game Console\GameConsoleService.exe
O23 - Service: Tjenesten Google Update (gupdate1c9e75ba98a8cc7) (gupdate1c9e75ba98a8cc7) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files (x86)\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: Jumpstart Wifi Protected Setup (jswpsapi) - Atheros Communications, Inc. - C:\Program Files (x86)\NETGEAR\WN111v2\jswpsapi.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 12253 bytes

Jeg har også vedhæftet outputtet fra kørslen af TDC's sikkerhedspakke

Scanningsrapport
11. oktober 2009 11:10:29 - 13:11:14
Computernavn: ANNETTE-PC
Scanningstype: Udfør fuldt computercheck
Destination: C:\ D:\ + system + rootkits

Resultat: 1 malware blev fundet
Trojan.JS.Fav.n (virus)
C:\Users\Louise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\OIGZK5V1\default[1].js Handling: omdøbt

Statistik
Scannede:
Filer: 504409
Ikke scannede: 31
Resultat:
Virus: 1
Spyware: 0
Mistænkelige elementer: 0
Riskware: 0
Handlinger:
Desinficeret: 0
Omdøbt: 1
Slettet: 0
I karantæne: 0
Fejl: 0
Bootsektorer:
Scannede: 6
Inficerede: 0
Mistænkelige elementer: 0
Desinficeret: 0
Filer ikke scannet:
Kan ikke åbne filen (Klik her for at få flere oplysninger) C:\PAGEFILE.SYS
Kan ikke åbne filen (Klik her for at få flere oplysninger) C:\WINDOWS\SYSTEM32\7B296FB0-376B-497E-B012-9C450E1B7327-2P-0.C7483456-A289-439D-8115-601632D005A0
Kan ikke åbne filen (Klik her for at få flere oplysninger) C:\WINDOWS\SYSTEM32\7B296FB0-376B-497E-B012-9C450E1B7327-2P-1.C7483456-A289-439D-8115-601632D005A0
Kan ikke åbne filen (Klik her for at få flere oplysninger) C:\WINDOWS\SYSTEM32\CATROOT2\EDB.LOG
Kan ikke åbne filen (Klik her for at få flere oplysninger) C:\WINDOWS\SYSTEM32\CATROOT2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\CATDB
Kan ikke åbne filen (Klik her for at få flere oplysninger) C:\WINDOWS\SYSTEM32\CATROOT2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\CATDB
Kan ikke læse fra filen C:\Users\Public\Games\World of Warcraft\Data\common-2.MPQ [F-Secure Hydra]
Kan ikke læse fra filen C:\Users\Public\Games\World of Warcraft\Data\common.MPQ [F-Secure Hydra]
Kan ikke læse fra filen C:\Users\Public\Games\World of Warcraft\Data\lichking.MPQ [F-Secure Hydra]
Kan ikke læse fra filen C:\Users\Public\Games\World of Warcraft\Data\patch.MPQ [F-Secure Hydra]
Kan ikke læse fra filen C:\Users\Public\Documents\Blizzard Entertainment\World of Warcraft\Updates\WoW-2.4.3-to-3.0.1-Classic-EU-Update\Installer Tome 2.mpq [F-Secure Hydra]
Kan ikke åbne filen (Klik her for at få flere oplysninger) C:\USERS\LOUISE\NTUSER.DAT.LOG2
Kan ikke åbne filen (Klik her for at få flere oplysninger) C:\USERS\LOUISE\NTUSER.DAT
Kan ikke åbne filen (Klik her for at få flere oplysninger) C:\USERS\LOUISE\NTUSER.DAT.LOG1
Kan ikke åbne filen (Klik her for at få flere oplysninger) C:\USERS\ANNETTE\NTUSER.DAT
Kan ikke åbne filen (Klik her for at få flere oplysninger) C:\USERS\ANNETTE\NTUSER.DAT.LOG1
Kan ikke åbne filen (Klik her for at få flere oplysninger) C:\USERS\ANNETTE\NTUSER.DAT.LOG2
Kan ikke åbne filen (Klik her for at få flere oplysninger) C:\USERS\ANNETTE\APPDATA\LOCAL\MICROSOFT\WINDOWS DEFENDER\FILETRACKER\{0FD7A9A7-4A33-4737-990E-7BF8AE6D1F48}
Kan ikke åbne filen (Klik her for at få flere oplysninger) C:\USERS\ANNETTE\APPDATA\LOCAL\MICROSOFT\WINDOWS\USRCLASS.DAT
Kan ikke åbne filen (Klik her for at få flere oplysninger) C:\USERS\ANNETTE\APPDATA\LOCAL\MICROSOFT\WINDOWS\USRCLASS.DAT.LOG1
Kan ikke åbne filen (Klik her for at få flere oplysninger) C:\USERS\ANNETTE\APPDATA\LOCAL\MICROSOFT\WINDOWS\USRCLASS.DAT.LOG2
Kan ikke åbne filen (Klik her for at få flere oplysninger) C:\USERS\ANNETTE\APPDATA\LOCAL\MICROSOFT\WINDOWS\TEMPORARY INTERNET FILES\LOW\FLA4C4F.TMP
Kan ikke åbne filen (Klik her for at få flere oplysninger) C:\USERS\ANNETTE\APPDATA\LOCAL\MICROSOFT\WINDOWS\TEMPORARY INTERNET FILES\LOW\FLA9EB4.TMP
Kan ikke åbne filen (Klik her for at få flere oplysninger) C:\USERS\ANNETTE\APPDATA\LOCAL\GOOGLE\TOOLBAR HISTORY\COUNTERS
Filen C:\Users\All Users\Spybot - Search & Destroy\Recovery\QuadRegistryCleaner.zip\Program Files (x86)/QUAD Utilities/QUAD Registry Cleaner/Vista Scheduler.dll er krypteret
Filen C:\Users\All Users\Spybot - Search & Destroy\Recovery\QuadRegistryCleaner.zip\sbRecovery.ini er krypteret
Filen C:\ProgramData\Spybot - Search & Destroy\Recovery\QuadRegistryCleaner.zip\Program Files (x86)/QUAD Utilities/QUAD Registry Cleaner/Vista Scheduler.dll er krypteret
Filen C:\ProgramData\Spybot - Search & Destroy\Recovery\QuadRegistryCleaner.zip\sbRecovery.ini er krypteret
Kan ikke åbne filen (Klik her for at få flere oplysninger) C:\BOOT\BCD
Kan ikke åbne filen (Klik her for at få flere oplysninger) C:\BOOT\BCD.LOG
Scanningen af D:\PRELOAD\84PNv6PrA113.wim blev afbrudt [F-Secure AVP]

Indstillinger
Definitionsversion:
Virus: 2009-10-10_02
Spyware: 2009-10-10_01
Scanningsprogrammer:
F-Secure AVP: 7.00.171, 2009-10-09
F-Secure Hydra: 4.00.9271, 2009-10-10
F-Secure BlackLight: 2.04.1099
Scanningsindstillinger:
Scan alle filer
Scan i arkiver
Handlinger:
Virus: Spørg efter scanning
Spyware: Spørg efter scanning
12. oktober 2009 - 18:31 #1
Velkommen til E. ...

Under alle omstændigheder:

Afinst dette
* AOL Toolbar

---

Du (PC'en) mangler fundstændig WindowsUpdate elementer !?
http://www.microsoft.com/downloads/details.aspx?displaylang=da&FamilyID=8ad69826-03d4-488c-8f26-074800c55bc3 - Hent pakke og gem et passende sted (Skrivebordet).
Luk internettet - og kør pakken... (Vil nok ta' sig tid...)

Efter en automatisk genstart eller to tilslut internettet til igen og smut til [WindowsUpdate] for ALLE opdateringer...
Avatar billede anthor Nybegynder
12. oktober 2009 - 18:42 #2
Det vil jeg straks sætte igang
Avatar billede anthor Nybegynder
12. oktober 2009 - 20:11 #3
Så har jeg opdateret windows og fjernet AOL toolbar.

Hvad skal jeg så gøre ?
Avatar billede johnstigers Seniormester
12. oktober 2009 - 20:18 #4
Den malwarebytes log er ½ døgn gammel?

Kom venligst med en frisk og husk at tjekke for opdateringer først.

btw...
TDC sikkerhedspakke er ikke meget værd, med alle disse "Kan ikke åbne filen (Klik her for at få flere oplysninger)" beskeder...!!!
Avatar billede johnstigers Seniormester
12. oktober 2009 - 20:21 #5
Ny Huijackthis log når windows er opdateret.
Avatar billede f-arn Guru
12. oktober 2009 - 23:02 #6
Jeg synes deh her ligner en 64 bit
13. oktober 2009 - 06:45 #7
Der er en 64Bit Vista ...

C:\Program Files (x86)\

Se iøvrigt #4 ...
Avatar billede f-arn Guru
13. oktober 2009 - 10:04 #8
Netop derfor undrer det mig hvad i vil med HijackThis
Avatar billede johnstigers Seniormester
13. oktober 2009 - 10:13 #9
Jeg lagde slet ikke mærke til det var en 64 bit version! Derfor :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester