Åhh Nej virus!!

  • Check "Repairs" i Superantispyware, under preferences. Viser lidt om hvor meget der kan være i smadder pt. Derfor jeg sagde du ikke skal juble for meget. Detaljer, detaljer ;)


    Cureit virker ikke hvordan? Den skal helst virke ved direkte kørsel fra deres ftp-server - med mindre noget er galt...


    [Blocked Image: http://i44.tinypic.com/2e1yhe0.jpg]

  • Regtool er, eller var, ikke nødvendigvis det største problem selv om det ser sådan ud ifølge Malwarebytes.


    Men send mig en PM med link til det Magic program. Måske muligt at opdrive noget mere info den vej - hvis ellers jeg undgår at få samme problem. Har en fornemmelse af det er lidt mere end bare et fup program som Reg Tool. Kommer ikke i en Magic pakke gør det? Reg Tool kan være resultatet af noget værre der downloadede og installerede det for dig :) Hvis det var min computer ville jeg se mange flere skanninger og beviser på at den er ren. Min. ESETs onlinescan og Dr. Web. Men lidt hip som hap hvad det er, bare det er godt. Du kan køre Kasperskys onlineskanner i stedet http://www.kaspersky.com/virusscanner den kan ikke fjerne noget, kun rapportere = heller ikke lave fejl og at få en godkendt skanning fra Kaspersky er ikke så ringe.


    Kommer du igennem til spywarefri så fjern først dine p2p ting, du bør heller ikke have en xxxxtrialreset.exe i hijackthis log. Sig ikke du selv har prøvet at fjerne noget, ud over at køre Malwarebytes. Spil dum om nødvendigt, og lad være med at købe noget ;)

  • Altså jeg har kun brugt de programmer i har foreslået.
    Dette er første gang jeg rigtig mærker hvordan en virus kan være eller hvad man kalder det.
    Tør ikke skrive så meget om hvor filen er fra da jeg er bange for at tråden vil blive slettet.

    Bundkort: Msi k9a2 CF 790 X.
    Cpu: Phenom II 720 (original køler)
    Grafikkort: Radeon 4850 X2 2gb.
    Psu: Antec Earthwatts 650W
    4 gb. Kingston HyperX 800 mhz.
    Maxtor 500 gb.
    OS. Windows Xp Pro

  • pira--t

    Bundkort: Msi k9a2 CF 790 X.
    Cpu: Phenom II 720 (original køler)
    Grafikkort: Radeon 4850 X2 2gb.
    Psu: Antec Earthwatts 650W
    4 gb. Kingston HyperX 800 mhz.
    Maxtor 500 gb.
    OS. Windows Xp Pro

  • Nej du skal sende en PM til mig, ikke poste link her.


    Ved ikke hvor meget der virker men fortsæt med skanning. Bruger du Avast AV? Så lav en boot-scan. Dvs. den fjerner skidtet inden Windows booter alt for meget, en halv rescue cd :) Jeg ville være mere rolig hvis både Avira og Dr. Webs live-cd´sagde god for tilstanden.


    Kan du opdatere og køre dit antivirus program?


    Hijackthis log ville være dejligt. Hvis der er for mange tegn så vedhæft den, du må ikke klippe i noget.


    Illanair kan have en pointe med at formatere men op til dig. Kan være det ender med det uanset hvor lang tid du bruger på skanning og reparation.

  • Har ikke min windows dvd mere :oops:
    Hvad fanden skal jeg gøre hvis skidtet skal have en tur i tidsmaskinen ?


    Mvh.

    Bundkort: Msi k9a2 CF 790 X.
    Cpu: Phenom II 720 (original køler)
    Grafikkort: Radeon 4850 X2 2gb.
    Psu: Antec Earthwatts 650W
    4 gb. Kingston HyperX 800 mhz.
    Maxtor 500 gb.
    OS. Windows Xp Pro

  • Kan ikke opdatere noget :(

    Bundkort: Msi k9a2 CF 790 X.
    Cpu: Phenom II 720 (original køler)
    Grafikkort: Radeon 4850 X2 2gb.
    Psu: Antec Earthwatts 650W
    4 gb. Kingston HyperX 800 mhz.
    Maxtor 500 gb.
    OS. Windows Xp Pro

  • Linux skulle være godt :)


    Prøv at køre Malwarebytes en gang mere, opdater først om muligt. SuperAntiSpyware? ESET online scanner er blokeret? Kan du komme ind på det link til Combofix? Ellers Hijackthis log.


    Vigtigt at du prøver med Cureit igen. Malwarebytes og SuperAntispyware er ikke antivirus programmer og hvis vi går ud fra det du har ikke virker, er det en god ide at bruge. Prøv at køre det direkte herfra http://drop.io/d0xijid hedder x8zf7wwn.exe


    Jeg har smidt en Hijackthis.exe i samme drop - hedder hijack666.exe kør den direkte.


    Hvis Malwarebytes og hvad du ellers kan få gang i ikke finder noget kan du forsøge på nogle af de repairs i SuperAntiSpyware - eller rettere hele rækken. Bliver du bedt om at reboote så reboot og fortsæt hvor du slap efter genstart. Spring ikke over en reboot hvis programmet siger du skal.


    Har testet den download men lidt svært uden at installere og det gør jeg ikke. Er en såkaldt "precracked" exe. Trial download er god nok tror jeg. Precracked exe er problemet. Check selv http://www.virustotal.com/anal…8fb17e85efa1a0-1253379253 meget vagt. Havde håbet på lidt mere oplagt at gå efter. De er sikker på Magic download er problemet? Ikke andre muligheder?


    Har du adgang til en anden computer? Kan lave de rescue cd´er på den og få en mere sikker skanning.

  • Den magix install er virkelig syg, du må endelig ikke trykke på den så bliver din ligsom min ;).
    ´----


    Jeg er allerede igang med at rede det jeg kan fra skibet inden det synker :)
    hver gang jeg går ind i et tekst-dokument siger den.
    are you sure you want to send (filen) to the recycle bin.
    trykker man ja så ryger den i papir kurven.
    men kun tekst dokumenter.


    Tror jeg bliver nød til simpelthen at formatere
    så får jeg også skiftet mit 32 ud med 64 bit windows istedet
    Bambo du har været en stor hjælp.
    Du har givet links til nogle fede programmer som jeg ikke vidste exiterede
    og dem kommer jeg til at bruge meget ;)
    skal satme ikke ind i denne cirkel igen.



    Mvh-

    Bundkort: Msi k9a2 CF 790 X.
    Cpu: Phenom II 720 (original køler)
    Grafikkort: Radeon 4850 X2 2gb.
    Psu: Antec Earthwatts 650W
    4 gb. Kingston HyperX 800 mhz.
    Maxtor 500 gb.
    OS. Windows Xp Pro

  • Bliver nok først i morgen men der er ingen tvivl om jeg skal prøve Magic :) Det med tekst dokumenter afgjorde sagen. Skal lige have rigget en anden computer til. Er lidt forsigtig. Har prøvet de "uheld" masser af gange før jeg droppede den slags. Egentligt droppede jeg det ikke, gjorde det bare mere sikkert. Men nu er det droppet, stort set...


    Hvis du vil fortsætte med uspecificerede downloads fra piratebay og andre sider så er du inde i cirklen. Du kan så teste mere eller mindre grundigt, men selv om du bruger det "bedste" sikkerhedsudstyr er der stadig en risiko. Som jeg prøver i morgen så test på computer nr. 2 eller i en virtualbox/VM når der er den mindste tvivl. Jeg er ikke sikker på Magic er problemet, ikke før jeg ser det, men lod du mærke til der ingen kommentarer var hos PB? Dvs. måske ikke smart at downloade noget der er 1-2 dage gammelt - slet ikke når man ikke har Windows dvd. En af reglerne, lad andre teste for dig. Bare husk at den eneste grund til der opstår problemer er at du opsøger dem :)

  • Du har ret. Skete ikke noget til at begynde med men så gik det pludseligt hurtigt. Infektionen er noget at det værste der findes. win32.virut.56 eller se her http://www.bleepingcomputer.com/forums/topic245107.html Eneste håb er livecd og at de kan klare lige netop den her variant. Der er et hav af andet lort, email worms, backdoors, trojans, men virut er den slemme tror jeg. Malwarebytes of Reg Tool betyder ingenting.


    Synes du skal gøre som de foreslår i den artikel.

  • Ja den er rigtig ond :D
    den har slettet alt software drivere til mit grafikkort.


    Jeg er begyndt at lave backup.
    Hvordan fandt du ud af at det var den virus?


    mvh.

    Bundkort: Msi k9a2 CF 790 X.
    Cpu: Phenom II 720 (original køler)
    Grafikkort: Radeon 4850 X2 2gb.
    Psu: Antec Earthwatts 650W
    4 gb. Kingston HyperX 800 mhz.
    Maxtor 500 gb.
    OS. Windows Xp Pro

  • Jeg fjernede den, næsten :)


    Der er meget mere end bare virut.56. Hvis jeg installerer med Microsoft Security Essentials aktiveret så hapser den 2 trojaner under trial installation - altså ikke i crack filen som jeg troede. Lægger en dæmper på skader og Combofix fjerner resten. Der er kun et par ekstra processer. Som de siger jo mere du bruger computeren jo værre bliver det. Da jeg vidste den var gal og havde combofix klar, var det ikke noget problem.


    Hvis jeg installerer med Comodo er det tydeligt at trial filen er helt gal, 8-9 gange skal man sige ja eller nej til en proces - normalt med stort program men de 2 af dem er starten på det virut pis. Vælger du rigtigt stopper du det hele.


    Første gang jeg installerede var uden AV eller noget. Gik helt galt men fik stort set fjernet det uden livecd, Windows tog så lidt skade. Endte med at Cureit fand 479 inficerede exe og dll filer - skidtet hægter sig på åbne filer, derfor jo mere brug jo mere skade ;) Før det var gået et par timer med Combofix, Norman Malware Cleaner og en del mere. En af dem der arbejder for Kaspersky har et sideprojekt AVZ Antimalware toolkit - kan lidt af hvert. Men der kom først skred i det efter en safe boot og den Norman. De anbefaler safe mode til lige det program. Tillod Combofix at køre. Indtil da havde Combofix afsluttet sig selv med henvisning til Virut, "ALERT" - "compromised". Superantispyware gav BSOD efter 10 sekunder så ingen hjælp der. Med Cureit og lidt Malwarebytes mente jeg det var væk. Til gengæld kunne Windows ikke så meget. Fejl allerede fra login. Var nødt til at resette samtlige services med en regfil fra Blackviper, stort set ingen kørte. Lavede også en sfc /scannow. Der ville du få et problem da cd´en var nødvendig. Filer i dll-cachen var også færdige! Endte med at se ok ud men alligevel en af de situationer hvor man ender med at geninstallere. Vil kræve flere timer at teste alt. Tror også et par systemfiler blev slettet af Cureit, eller "moved", da de ikke kunne repareres. Alt skal gåes efter.


    Hvis du slår en af de ting MSE fanger op hos MS er det specielt godt til at fange kodeord (data-stealing trojan) http://www.microsoft.com/secur…n.BK&ThreatID=-2147344583 Så selv om du sagde firewall stoppede udgående så ændre alligevel alt. Den anden var vist den der fuskede med dns så sikkerhedssider forsvandt. Men 2 ud af hvor mange? ;) Når først 1 er gået i gang kan der komme mere og mere. Virker som det her er en bundle af skidt.


    Næsten umuligt at sige præcist hvordan man skal fjerne det, bortset fra at livecd må være bedste løsning. Lidt held eller uheld uden. For mig var det Norman Cleaneren der tillod Combofix at køre - som igen tilllod Cureit at finde 25 gange mere end før. Kan håbe på en rootkit fjerner fatter noget men også spørgsmål om held. Jeg brugte både den fra Trend og Rootkit Repealer uden større held.


    Lad være med at lave backup af exe,dll filer. De fleste er sikkert inficeret og vil formere sig næste gang de køres.


    Tror nu ikke den har slette ATI programmer. De har nok indbygget check af om der er blevet pillet. Opdages noget nægter de at starte. Selv efter at Cureit eller andet har "repaired" kan du ikke være sikker på filerne er ok. Derfor meget tidskrævende at kontrollere.

  • Nu er jeg oppe at køre igen på windows xp black edition ;)
    Havde du problem med din driver til grafikkortet?

    Bundkort: Msi k9a2 CF 790 X.
    Cpu: Phenom II 720 (original køler)
    Grafikkort: Radeon 4850 X2 2gb.
    Psu: Antec Earthwatts 650W
    4 gb. Kingston HyperX 800 mhz.
    Maxtor 500 gb.
    OS. Windows Xp Pro

  • Udelukkende interesse - men det samme sker altså også på Spywarefri, over alt hvor sikkerhed er på menuen. De fleste har været "uheldige", detaljer om hvordan mangler ofte. Som regel klogt at springe over - bare p2p er fjernet så er alle glade, og der kan fokuseres på "trusler" og "skidt" ;) Forskellen til Geqello er nul.


    I øvrigt svært at opdrive dårligere reklame for warez end Geqellos "uheld" - kan dårligt nok gøre andet end at tage meget forsigtig backup og så eller formatere. Med lidt uheld er email adressen, måske andre konti også hijacked. Der bør være stor chance for problemet med ulovlig software ryger ind på lystavlen. Ellers må vi jo håbe alle de crackede programmer på Black XP er lidt mere stabile end Magic. Sørg i det mindste for at dine sikkerhedsprogrammer er opdaterede. Drop dem der følger med hvis de er låste, brug noget gratis. På nær Photoshop agtige programmer kan du næsten altid finde noget gratis der er lige så godt.

  • KTS: manden søgte jo efter hjælp til at rense computeren for virus og det gjorde vi så.
    At han har en sort/cracked OS, er hans problem.

    Asus P5K ,Intel P35 Bios v.1201 Intel Core 2 Duo Q9300 @ 3000Mhtz 1,50v Corsair 4x1Gb ddr2@ 801 2,20v Liteon LH-20A1H487C 20X 1x OCZ 120Gb primær disk,1x500Gb dat disk XFX HD Radeon 7770 13.6 64bit ati driver, Creative X-fi Xtreme Music, Avira 2014 antivirus psu: Corsair CMPSU-650TXEU, 650Watt 12v52A Windows 7 Ultimate 64bit Antec Nine Hundred kabinet Zalman 9500 LED cpu-køler

  • Quote

    Oprindeligt indlæg af |KTS|
    Hvorfor hjælper i knægten? Når man henter ulovlige programmer fra skumle hjemmesider, fortjener man sgu ikke hjælp, men hån. Og nu har idioten hentet et cracket styresystem og har driverproblemer. Mon ikke bare han skal have at vide, at han er en stor idiot, der kan sejle sin egen sø.


    Jeg har skam ikke problemer med drivere på det nye,
    tværtimod.
    Jeg syntes at microsoft har nok af penge så jeg er ligeglad.
    Hele tråden er opbygget på at jeg har haft et problem med en virus
    og som jeg så har fået en masse svar og hjælp til, og det er jeg ret glad for.


    // Indlæg redigeret af David


    Mvh.

    Bundkort: Msi k9a2 CF 790 X.
    Cpu: Phenom II 720 (original køler)
    Grafikkort: Radeon 4850 X2 2gb.
    Psu: Antec Earthwatts 650W
    4 gb. Kingston HyperX 800 mhz.
    Maxtor 500 gb.
    OS. Windows Xp Pro

  • Det var dog utroligt som folk ikke forstår at snakke lidt ordentligt til hinanden :rolleyes: ..
    Det er jo i og for sig din egen skyld når du downloader den slags ulovlige filer. Så synes lige du skulle tage og få et pænere sprog på tungen.


  • Tør dine øjne, og indse at jeg har ret.