Søger du en specifik kategori?

 



Oprettet man. d. 02. februar 2009 kl. 21:00

fromsej
fromsej (147.719 point)
www.fromsej.dk
Guidens karaktér
1
2
3
4
5

Sådan fjerner du virus og malware

Udviklingen går stærkt på "skidt"fronten, så vi har sammensat en ny og effektiv programpakke til fjernelse af det.
Denne vejledning dækker Win XP, Win 2000 og Vista.

Betingelser for hjælp


1. Eventuel fildeling skal afinstalleres, alle cracks skal afinstalleres og slettes.
(KaZaA, Bearshare, Emule, Auzereus, Torrentprogrammer osv.)
Dette er ikke for at hjælpe APG eller andre interesseorganisationer, men fordi der bevisligt kommer alverdens skidt ind den vej.
Vi er godt klar over at især Torrentprogrammer bliver brugt til legale formål også, men vi kan altså ikke se det i en log, derfor vil vi gerne have dem fjernet.

2. Windows skal være opdateret, XP med min. Servicepack 2, 2000 med Servicepack 4.
Hvis der er Servicepack 3 på XP, skal den selvfølgelig ikke fjernes.


VIGTIGT NYT!!!


Hvis netforbindelsen forsvinder efter Combofix, så tjek Hijackthisloggen for linier der ligner disse:
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:8484
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local;<local>

Er de til stede, så skal de fixes.

En anden variant, som ses hvis det er en zlobinfektion er disse:
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=localhost:7171
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

De skal også fjernes, så burde internettet virke igen efter en genstart.


Hent følgende programmer

Gem dem i en nyoprettet mappe til formålet, de skal ikke installeres endnu.

Ccleaner http://www.filehippo.com/download_ccleaner.html
Malwarebytes http://www.besttechie.net/tools/mbam-setup.exe
Malwarebytes alternativ http://www.majorgeeks.com/Malwarebytes_Anti-Malware_d5756.html
ComboFix http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Hijackthis http://www.download.com/Trend-Micro-HijackThis/3000-8022_4-10227353.html

Installation og kørsel af programmerne


Ccleaner

Installer Ccleaner, hvis du ikke ønsker Yahoo Toolbar(jeg vil ikke anbefale den, Googles er bedre)så husk at fjerne fluebenet udfor installation af Yahoo toolbar.
Start Ccleaner, fjern evt fluebenet i cookies, da du ellers vil miste dine login-cookies i diverse fora, er det ikke et problem, så lad fluebenet være.

Klik på kør Cleaner og lad den fjerne hvad den finder.
Klik så på Problemer ovre i venstre side (den blå terning), klik på Skan efter problemer, når den er færdig, klik på Udbedre valgte problemer, lav evt. en backup af registreringsdatabasen, klik så på udbedre alle valgte problemer.
Klik på OK, klik på Luk når den er færdig.

Malwarebytes

Installer programmet - når det er gjort skal du lade programmet opdatere sig. Herefter åbner et vindue, hvor du skal flytte prikken til "Kør et fuldstændigt systemscan" - klik på Skan Knappen - lad programmet arbejde. Når det er færdig (det tager tid afhængig af hvor meget du har på computeren).

Derefter - Tryk på "Vis resultater" knappen efter scanningen - og herefter tryk på "Fjern det valgte" - nu åbnes log'en og du skal gemme den et sted, hvor du kan finde den igen.


Combofix

Åbn mappen med Combofix, højreklik, vælg Ny->tekstdokument, åbn tekstdokumentet, kopier følgende ind:

Killall::
Snapshot::

klik på Filer->Gem som, navngiv den CFScript, luk tekstdokumentet.

Tag så fat i den nye fil med musen, og før den hen over Combofix-filen, hvorefter du "giver slip" med musen.
http://www.fromsej.saknet.dk/billeder/cfscript.gif
Så skulle Combofix gerne give sig til at arbejde. Muligvis vil den kræve en genstart, hvilket du skal tillade. Du bør ikke klikke på vinduet imens værktøjet kører, idet det kan få din computer til at fryse.
Kopier den fremkomne log ind i dit spørgsmål.

Hijackthis

Dobbeltklik på Hijackthis.exe, klik på "Do a system scan and save a logfile", luk programmet når logfilen er kommet frem.
Det kan godt tage sin tid når den scanner O15 og O23 linier (kan ses øverst i HJT vinduet), men den skal nok blive færdig.

indholdet af denne fil må du gerne lægge ind i Viruskategorien, sammen med Malwarebytes og loggen fra Combofix.
Rækkefølgen skal helst være denne:
1. Malwarebytes
2. Combofix
3. Hijackthis
Hvis Combofixloggen er meget lang, så læg den i et indlæg for sig selv.
Vi skal under INGEN omstændigheder se loggen fra Ccleaner!

Hvad så nu?

Nu venter du på at en tjekker dine logs, det kan godt tage tid, da der for det første ikke er så mange der kan, for det andet skal vi lige se indlægget først.

Når du har fået et løsningsforslag, så gør dig selv den tjeneste at tjekke om den person der har lagt forslaget har forstand på det, det gør du ved at tjekke hvilke spørgsmål personen ellers har deltaget i, og i vedkommendes karma.
Klik på linket, så kan du se min profil:
http://www.eksperten.dk/bruger.phtml?navn=fromsej
Hvis du udskifter fromsej med ejvindh kan du se Ejvindh´s profil (han har bl.a lavet Rootchk).
På Eksperten.dk er der frit slag for hvem der må svare, hvilket er både en svaghed og en styrke, men i tydning af logfiler skal man være ekstrem varsom, da der ikke skal meget forkert til, før maskinen er ubrugelig, hvilket vil resultere i formatering og tab af data, samt besværet med en geninstallation.

Mvh:
Fromsej TeamSpywarefri
Member of Alliance of Security Analysis Professionals
http://asap.maddoktor2.com/
(Jeg kan altid kontaktes via mail >> fromsej (at) spywarefri . dk << )

Skrevet tor. d. 23. oktober 2008 kl. 16:55| #1

kalp (237.792 point)
Jeg synes den er fin:)
Bed dog lige mærke i følgende:
"husk at fjerne fluebenet udfor installation af Yahoo toolbar."
under punktet: Ccleaner.

Du antager man har den installeret:)
Desværre tror jeg, at der er en del brugere herinde (ikke for, at tale om deres intelligens), som måske vil sidde og lede efter den toolbar (selv om den ikke er der), så de kan fjerne fluebenet:)
Det skal nok bare rettes til "hvis du har ..":)

Skrevet fre. d. 31. oktober 2008 kl. 15:02| #2

jorgenveisig (4.210 point)
Hej Fromsej

Fin artikel/vejledning, som giver fine instrukser til hvordan man kan få tjekket sin pc for alskens skidt og møg.

Jeg har 2 spørgsmål: 1: Hvad betyder Torrentprogrammer, jeg kan ikke finde et svar på dette nogen steder, udover at der måske er fildelingsprogrammer?
2: Hvordan ved eksperterne hvilke linier fra hijackloggen der kan fixes? Er der en slags register eller??

Skrevet man. d. 17. november 2008 kl. 15:15| #3

corleonedk (26.448 point)
Rigtig god artikel fromsej

Skrevet tir. d. 16. december 2008 kl. 15:44| #4

borkhardt (2.495 point)
Det var virkelig gennemført lavet, mange tak den har hjulpet Meget!

Skrevet søn. d. 04. januar 2009 kl. 13:04| #5

dr.big (15.252 point)
Super artikel, godt arbejde fromsej

Skrevet søn. d. 15. marts 2009 kl. 19:56| #6

john_stigers (169.819 point)
www.olddevils.dk
Som altid er det kvalitets arbejde :)

Skrevet tir. d. 24. marts 2009 kl. 20:57| #7

maveas (5.950 point)
Lad nu vær med, at start med, at gi' fildelingstjenester den primære skyld. Hvad er problemet med cracks? Og hvad pokker er Auzereus?

Skrevet fre. d. 27. marts 2009 kl. 20:03| #8

_lonny (11.930 point)
Og på trods af at det er udførligt forklaret, så kan jeg selvfølgelig ikke finde ud af det...

Når jeg forsøger at installere Malwarebytes, så kommer der et lille timeglas frem i et par sekunder, og herefter sker der intet...?

Er der nogen der kan fortælle hvad jeg gør forkert?

Skrevet tir. d. 07. april 2009 kl. 15:11| #9

xxhukkoxx (3.835 point)
Torrentprogrammer er en slags gateway for fildeling. Men henter en torrent fil og downloader den via en bittorrent klient som f.eks. Auzereus. Selve filen ligger ikke på siden hvor man hentede torrenten men hos andre som osse har downloadet filen.

Ellers supergod guide :)

Skrevet tor. d. 09. april 2009 kl. 22:26| #10

CalE (2.040 point)
Selv min mor ville kunne forstå den

God karma herfra =)

Skrevet fre. d. 10. april 2009 kl. 22:37| #11

lennart (17.817 point)
har læst at Malwarebytes kommer med en masse advarsler på ting der ikke er virus.

Skrevet søn. d. 24. maj 2009 kl. 20:50| #12

karise_larry (188.572 point)
<lennart>: ... netop derfor skal man altid opdatere MalwareBytes før kørsel...

Skrevet tor. d. 16. juli 2009 kl. 18:42| #13


Skrevet søn. d. 26. juli 2009 kl. 15:11| #14

walkerDK (1.330 point)
# karise_larry

Lige mine ord :) update altid før scan MEN hvis man er uheldig og fået et nasty root kit på sin comp er det langt fra sikkert malwarebyte (bruger dog selv) eller hijack this fanger dem.

Det er helt klart vigtigere at boote op fra en USB pind, eller en boot disk af en eller anden art og køre en scan af ens diske derfra evt. dos promt baseret scan med nyeste virus signaturer.

Der er ret snedige root kits i dag der starter op samtidigt med OS og gør at mange AV / malware produkter ikke kan se dem.

At boote op i et OS der muligvis er inficeret med snavs er ikke det smarteste.

Skrevet tir. d. 15. september 2009 kl. 02:01| #15

coderdk (150.691 point)
Nogle slemme programmer vil ikke give dig lov til at starte mbam.exe (malwarebytes) eller hijackthis - de kan som regel nemt omgås ved at omdøbe mbam.exe eller hjthis.exe til winlogon.exe - bare et tip :)

Skrevet fre. d. 25. september 2009 kl. 20:47| #16

Gardevoir_DK (1.252 point)
Torrent-fil er en form for link, som fører til et sted, hvor man kan (Oftest ulovligt) Downloade forskellige programmer og sådan. Og torrent-programmer er programmer, der kan tolke torrent-filer og downloade hvad de gemmer på
Håber det var svar nok =)

Skriv en kommentar



Mest populære guides

Guidens karakter
!!!Karaktér: 4
17 stemmer
02/02 - 2009
Af: fromsej

Sådan fjerner du virus og malware

Udviklingen går stærkt på "skidt"fronten, så vi har sammensat en ny og effektiv programpakke til fjernelse af det.
Virus  |  Læs »
Guidens karakter
!!!Karaktér: 3
6 stemmer
19/10 - 2009
Af: takeitorleaveit

Få Windows 7 til at starte på få sekunder

Windows 7 menes - af de fleste - at være hurtigere end Vista, mens andre har oplevet en negativ effekt på dette. Jeg har dog forsøgt, med denne teknik, at teste Windows 7 efter at have rettet nogle indstillinger,...
Guidens karakter
!!!Karaktér: 4
25 stemmer
02/02 - 2009
Af: victor-1

Installer Windows XP

Hjælp til installation og opsætning af Windows XP SP3, på en sikker og fornuftig måde...

Log ind

   

   

Seneste guides

Logging i Java
Prepared Statements
Parameters





Tips & Tricks fra PC World

Teaser billede

Hold nallerne fra min Windows!

Hvis du lader andre bruge din pc, er det en god idé ikke at give dem adgang til de administrative funktioner i Windows 7. Se her hvordan du får dem til at holde nallerne væk.


Anmeldelser fra PC World

Teaser billede

Test: Fin Blu-ray-afspiller til under 1.000 kroner

Er du træt af grovkornede udsendelser på din finkornede HD-skærm? Så skal du have en Blu-ray-afspiller. Og den behøver ikke koste en formue. Vi har testet en billig model.


Seneste blogindlæg

Teaser billede

PHP webudvikler søges

Vil du være med til at forme fremtidens medier, og kan du lide at arbejde selvstændigt? Så har vi jobbet til dig. En af vores dygtige webudviklere har fået nyt job. Derfor søger vi en webudvikler...


Nyheder fra PC World

Teaser billede

Google: Drop din stationære pc og brug mobilen

Google gider ikke de traditionelle computere længere. Firmaets tjenester og tilbud fokuserer nu på mobiltelefonen.


Nyheder fra Computerworld

Teaser billede

Galleri: Her vil du også finde Android i fremtiden

Googles mobile styresystem har oplevet en enorm popularitet på adskillige telefoner, men det er ikke kun på mobilen, at vi frem over vil møde Android. Se her hvor styresystemet også sniger sig ind.



Kurser
Samarbejdspartnere

Udgiver · © 2007 IDG Danmark A/S · Carl Jacobsens Vej 25 · 2500 Valby · Tlf.: 77 300 300 · Fax: 77 300 301 | 33