17 infekt.filer i casino [LÖST]
#1
Skrivet 17 maj 2010 - 12:13
- Inte din sorts mobil? Jämför priser på fler hos
#2
Skrivet 17 maj 2010 - 12:32
C:\Documents and Settings\viveca nordgren\Lokala inställningar\Temp\winxlma.exe (Trojan.Downloader) -> No action taken.
C:\AUTORUN.INF (Trojan.Agent) -> No action taken.
C:\AutoRun.exe (Trojan.Agent) -> No action taken.
är något helt annat. Downloader innebär att det är en skadlig fil som försöker ladda ner fler skadliga filer. De två autorun-filerna innebär att det gäller någon smitta som sprids via USB-minnen, externa hårddiskar, iPod etc. Har du haft något sådant anslutet till datorn?
Kan du klistra in en logg från Norton med vad den rapporterar? Eller göra en skärmdump och bifoga?
#3
Skrivet 17 maj 2010 - 13:41
Gör säkerhetskopior av alla viktiga filer, bilder, filmer, dokument, mejl, favoriter etc, men inga program eller installationsfiler. Därefter måste du göra en komplett återställning till leveransskick med hjälp av HP Recovery.
#4
Skrivet 17 maj 2010 - 14:55
Cecilia, den 17 maj 2010 - 12:32 , skrev:
C:\Documents and Settings\viveca nordgren\Lokala inställningar\Temp\winxlma.exe (Trojan.Downloader) -> No action taken.
C:\AUTORUN.INF (Trojan.Agent) -> No action taken.
C:\AutoRun.exe (Trojan.Agent) -> No action taken.
är något helt annat. Downloader innebär att det är en skadlig fil som försöker ladda ner fler skadliga filer. De två autorun-filerna innebär att det gäller någon smitta som sprids via USB-minnen, externa hårddiskar, iPod etc. Har du haft något sådant anslutet till datorn?
Kan du klistra in en logg från Norton med vad den rapporterar? Eller göra en skärmdump och bifoga?
#5
Skrivet 17 maj 2010 - 15:40
vic2ry, den 17 maj 2010 - 14:55 , skrev:
Läs gärna igenom dina inlägg innan du postar dem, så att du kan fånga upp om det du skrivit verkar otydligt för oinvigda. Som du skriver nu är det väldigt svårt att hänga med på vad som hänt och vad du menar.
#6
Skrivet 17 maj 2010 - 16:14
mbam-log-2010-05-17 (02-12-32).txt 3,37K
5 Antal nedladdningar
#7
Skrivet 17 maj 2010 - 16:57
Cecilia, den 17 maj 2010 - 13:41 , skrev:
Gör säkerhetskopior av alla viktiga filer, bilder, filmer, dokument, mejl, favoriter etc, men inga program eller installationsfiler. Därefter måste du göra en komplett återställning till leveransskick med hjälp av HP Recovery.
mbam-log-2010-05-17 (02-12-32).txt 3,37K
0 Antal nedladdningar
#8
Skrivet 17 maj 2010 - 18:10
De två MBAM-loggarna är exakt likadana. Med tanke på att de två genomsökningarna har pågått i mer än två timmar så antar jag att du har satt igång två genomsökningar strax efter varandra.
Det som ligger i Hotmail och som du kommer åt via en webbläsare (Internet Explorer) försvinner inte vid en ominstallation av Windows utan bara sådant som ligger på C:.
Norton-programmet är antagligen skadat av Sality-viruset eftersom det inte fungerar.
För att kunna berätta hur en ominstallation, återställning till leveransskick, sker i din dator så behöver jag veta vad det är för datormodell. På sidan http://welcome.hp.co...sv/support.html finns en länk som heter "Hur hittar jag min produkts namn/nummer". Följ den för att ta reda på datorns produktnamn eller produktnummer. Det skriver du sedan i ditt svar.
#9
Skrivet 17 maj 2010 - 18:16
1) Den datorn skall ej användas att ansluta internet.
Med andra ord: Jag citerar Cecilia.
Datorn är ju smittad med Sality. Sality är en typ av skadligt program som infekterar mängder med programfiler i datorn. Programmen slutar då att fungera ordentligt, det gäller även installationer och avinstallationer. Enda vettiga sättet att bli av med Sality är att installera om Windows, dvs återställa datorn till leveransskick.
Gör säkerhetskopior av alla viktiga filer, bilder, filmer, dokument, mejl, favoriter etc, men inga program eller installationsfiler. Därefter måste du göra en komplett återställning till leveransskick med hjälp av HP Recovery. T.ex Bränn CD skivor om brännarprogrammet fortf. fungerar.
Samt från vår tidigare tråd:
En Sality-smittad dator ska absolut inte vara ansluten till internet eftersom de skadliga filerna tar kontakt med skadliga webbservrar för nedladdning av fler skadliga filer vilket kan göra att datorn blir en del av de kriminellas botnet.
Ytterligare:
Smittan sprids också via USB-minne, externa hårddiskar, iPods, mobiler etc.
Vilket jag tidigare nämnde att Flash Disinfector ska köras på en "osmittad dator" och på den ska USB minne och annan USB ansluten utrustning först rensas innan den används, på någon annan dator eller hämtar ut filer från den smittade.
Windows måste ny installeras på denna dator, endera från en Windows XP program CD eller från HP's Recovery = Fabriksåterställning, (Fullständig Återställning).
Detta är väldigt noga, och nyinstallation gör enligt en viss procedur, där viss hänsyn måste tas till, t.ex. förinstallerade, nu gamla utdaterade Antivirusprogram, som ditt Norton 2006, vilket måste tas bort och ersättas med ett nytt, oavsett märke.
En hel del jobb, som jag och andra gärna hjälper dig med!
Men du måste då, följa de steg vi anvisar, annars blir det fel väldigt fort. Dvs. att installera/ta bort annat än det vi ber dig om.
Så ominstallation, om det är möjligt bistås gärna med.
Mvh
Mats H
Det här inlägget har redigerats av Mats H: 17 maj 2010 - 18:18
#10
Skrivet 17 maj 2010 - 21:50
#11
Skrivet 17 maj 2010 - 22:44
Du får återkomma när du vill ha hjälp med en ominstallation/återställning till leveransskick.
#12
Skrivet 17 maj 2010 - 22:53
#13
Skrivet 17 maj 2010 - 23:03
kul att den nya datorn är på plats!
Lycka till!
Mvh
Mats H
#14
Skrivet 18 maj 2010 - 01:50
#15
Skrivet 18 maj 2010 - 08:13
antagligen någon videolänk som öppnats från någon mer eller mindre seriös sida.
Kom ihåg att den datorn, och hur den fungerar pga av viruset lever lite av ett eget liv.
T.ex, du klickade på något för att söka på Google, en länk, den styrs sedan om till någon annan
sida än den du önskade, eller visar det du ville samtidigt som den öppnar en ny, utan att du klickat dig dit.
Mvh
Mats H
#16
Skrivet 18 maj 2010 - 19:30
#17
Skrivet 18 maj 2010 - 22:10
Eftersom den gamla datorn ska ominstalleras helt så är det väldigt onödigt att hålla på med att få bort enstaka program från den, eller något annat för den delen.
Kan du tänka dig att betala för ett antivirusprogram eller ett "Internet Security"-paket? Har du varit nöjd med Norton?
#18
Skrivet 18 maj 2010 - 23:10
#19
Skrivet 18 maj 2010 - 23:34
Efter en komplett ominstallation så finns inget mer än Windows kvar i datorn, inga program och inga bilder.
Njut av vårvädret så länge och ta hand om gamla datorn en dag med dåligt väder och då du inte behöver göra andra viktiga saker.
#20
Skrivet 18 maj 2010 - 23:44














