Thorell Posted October 13, 2008 Share Posted October 13, 2008 Hej! Nu är det så att jag fått ett jobbigt msn-virus på min dator. Denna skickar länkar till min kontaktlista. Länkarna påminner om youtube, men är i själva verket inte det. När denna länk skickas till någon jag sriver med så börjar rutan att hoppa upp och ner och musen stannar. För att kunna fortsätta måste jag trycka ctrl+alt+delete och ta bort msn där. Riktigt irriterande. Vore tacksam för hjälp! Link to comment Share on other sites More sharing options...
Cecilia Posted October 13, 2008 Share Posted October 13, 2008 För det första håll MSN avstängd tills datorn är ren. Vi kan se om HijackThis visar något till att börja med. Ladda ner från en av länkarna: http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe http://www.download.com/Trend-Micro-HijackThis/3000-8022_4-10227353.html Installera, starta och välj "Do a system scan and save a logfile", kopiera loggen som kommer upp (inget annat). I ditt svar bifogar du HijackThis-loggen på detta sätt: Tryck på LOG-knappen i Besvara-fönstret Klistra in loggen Tryck igen på LOG-knappen Link to comment Share on other sites More sharing options...
Thorell Posted October 13, 2008 Author Share Posted October 13, 2008 [log]Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 15:55:12, on 2008-10-13 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program\Delade filer\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\Program\Bonjour\mDNSResponder.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Program\iTunes\iTunesHelper.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\system32\ctfmon.exe C:\Program\Windows Live\Messenger\MsnMsgr.Exe C:\Program\Messenger\msmsgs.exe C:\Program\DNA\btdna.exe C:\WINDOWS\updater.com C:\Program\SUPERAntiSpyware\SUPERAntiSpyware.exe C:\Program\GIGABYTE\Common\GNConfig.exe C:\Program\iPod\bin\iPodService.exe C:\WINDOWS\system32\wuauclt.exe C:\Program\Windows Live\Messenger\usnsvc.exe C:\PROGRAM\Mozilla Firefox\firefox.exe C:\Program\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.hu.tl R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Länkar O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live inloggningshjälpen - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program\Delade filer\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O4 - HKLM\..\Run: [QuickTime Task] "C:\Program\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Program\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [Windows Updater] updater.com O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Program\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [MSMSGS] "C:\Program\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [bitTorrent DNA] "C:\Program\DNA\btdna.exe" O4 - HKCU\..\Run: [sUPERAntiSpyware] C:\Program\SUPERAntiSpyware\SUPERAntiSpyware.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKAL TJÄNST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: Adobe Gamma.lnk = C:\Program\Delade filer\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Gigabyte Wireless Utility.lnk = C:\Program\GIGABYTE\Common\GNConfig.exe O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program\Messenger\msmsgs.exe O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab O20 - Winlogon Notify: !SASWinLogon - C:\Program\SUPERAntiSpyware\SASWINLO.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Program\Delade filer\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program\Delade filer\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Bonjour-tjänst (Bonjour Service) - Apple Inc. - C:\Program\Bonjour\mDNSResponder.exe O23 - Service: iPod Service - Apple Inc. - C:\Program\iPod\bin\iPodService.exe -- End of file - 3955 bytes [/log] Link to comment Share on other sites More sharing options...
Cecilia Posted October 13, 2008 Share Posted October 13, 2008 Varför har du inget antivirusprogram som kan skydda dig mot MSN-maskar och annat? Ladda ner MSNFix till Skrivbordet. http://sosvirus.changelog.fr/MSNFix.zip Starta om datorn i felsäkert läge (tryck F8 upprepade gånger under uppstarten och välj felsäkert läge i menyn). Packa upp filen så att en ny mapp skapas. Öppna den nya mappen och starta MSNFix.bat genom att dubbelklicka på den (XP), högerklicka och välja Kör som administratör (Vista). Välj språk genom att trycka på motsvarande bokstav och sedan Enter. Tryck R och Enter för att starta skanningen. Om något hittas så tryck på valfri tangent för att starta borttagningen. Ibland så kommer det upp ett meddelande om att starta om datorn, gör det i så fall. Klistra in loggen som kommer upp i ditt svar här. Om den inte kommer upp så hittar du den i den i C:\Windows och den heter msnfix.txt. Klistra in en ny HijackThis-logg också. Link to comment Share on other sites More sharing options...
Recommended Posts
Archived
This topic is now archived and is closed to further replies.