Just nu i M3-nätverket
Gå till innehåll

Har fått ett virus som heter " Antivirus 2008 XP"


born16

Rekommendera Poster

  • Svars 103
  • Skapad
  • Senaste svar
  • 5 months later...

hejsan, jag behöver din hjälp. datorn har fått någon form av virus. jag körde malwarebytes men den kunde inte ta bort allt, varje gång jag startar om datorn kommer antivrusprogrammet upp och talar om infekterade filer. jag klistrar in loggen. kan du hjälpa mig? vad ska jag göra?

 

[log]Malwarebytes' Anti-Malware 1.36

Databasversion: 2062

Windows 5.1.2600 Service Pack 3

 

2009-04-30 21:17:37

mbam-log-2009-04-30 (21-17-37).txt

 

Skanningstyp: Snabb skanning

Antal skannade objekt: 77849

Förfluten tid: 4 minute(s), 31 second(s)

 

Infekterade minnesprocesser: 0

Infekterade minnesmoduler: 2

Infekterade registernycklar: 3

Infekterade registervärden: 1

Infekterade registerdataposter: 3

Infekterade mappar: 0

Infekterade filer: 8

 

Infekterade minnesprocesser:

(Inga illasinnade poster hittades)

 

Infekterade minnesmoduler:

C:\WINDOWS\system32\rusahene.dll (Trojan.Vundo.H) -> Delete on reboot.

C:\WINDOWS\system32\suhahebu.dll (Trojan.Vundo.H) -> Delete on reboot.

 

Infekterade registernycklar:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{287b8e01-af94-49fe-9c1e-d242d66a2c60} (Trojan.Vundo.H) -> Delete on reboot.

HKEY_CLASSES_ROOT\CLSID\{287b8e01-af94-49fe-9c1e-d242d66a2c60} (Trojan.Vundo.H) -> Delete on reboot.

HKEY_LOCAL_MACHINE\SOFTWARE\xpreapp (Malware.Trace) -> Quarantined and deleted successfully.

 

Infekterade registervärden:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\derejamuve (Trojan.Vundo.H) -> Quarantined and deleted successfully.

 

Infekterade registerdataposter:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (Trojan.Vundo.H) -> Data: c:\windows\system32\suhahebu.dll -> Delete on reboot.

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Notification Packages (Trojan.Vundo.H) -> Data: c:\windows\system32\suhahebu.dll -> Delete on reboot.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

 

Infekterade mappar:

(Inga illasinnade poster hittades)

 

Infekterade filer:

C:\WINDOWS\system32\rusahene.dll (Trojan.Vundo.H) -> Delete on reboot.

C:\WINDOWS\system32\guranedu.dll (Trojan.Vundo.H) -> Delete on reboot.

C:\WINDOWS\system32\suhahebu.dll (Trojan.Vundo.H) -> Delete on reboot.

C:\Documents and Settings\E\Lokala inställningar\temp\ovfsthcxnspwmekx.tmp (Trojan.Agent) -> Quarantined and deleted successfully.

C:\Documents and Settings\E\Lokala inställningar\temp\ovfsthwoiwqwtkti.tmp (Trojan.TDSS) -> Quarantined and deleted successfully.

C:\Documents and Settings\E\Lokala inställningar\temp\xpre.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.

C:\Documents and Settings\E\Lokala inställningar\temp\rasesnet.tmp (Trojan.Vundo.H) -> Quarantined and deleted successfully.

C:\Documents and Settings\E\Lokala inställningar\temp\ovfsthuyxusibcim.tmp (Trojan.Agent) -> Quarantined and deleted successfully.

[/log]

 

Länk till kommentar
Dela på andra webbplatser

orange80:

hejsan, jag behöver din hjälp. datorn har fått någon form av virus.
Det blir alldeles omöjligt att ta hand om ett problem till mitt i den här tråden med 103 inlägg. Du måste börja på en ny tråd genom att välja Skriv inlägg i vänsterkolumnen.

 

Länk till kommentar
Dela på andra webbplatser

Arkiverat

Det här ämnet är nu arkiverat och är stängt för ytterligare svar.

×
×
  • Skapa nytt...