Søger du en specifik kategori?

 



Oprettet søn. d. 06. november 2011 kl. 09:41

fromsej
fromsej (151.949 point)
www.fromsej.dk
Guidens karaktér
1
2
3
4
5

Sådan fjerner du virus og malware

Udviklingen går stærkt på "skidt"fronten, så vi har sammensat en ny og effektiv programpakke til fjernelse af det.
Denne vejledning dækker Win XP, Win 2000 og Vista/Win 7.

Betingelser for hjælp


1. Eventuel fildeling skal afinstalleres, alle cracks skal afinstalleres og slettes.
(KaZaA, Bearshare, Emule, Auzereus, Torrentprogrammer osv.)
Dette er ikke for at hjælpe APG eller andre interesseorganisationer, men fordi der bevisligt kommer alverdens skidt ind den vej.
Vi er godt klar over at især Torrentprogrammer bliver brugt til legale formål også, men vi kan altså ikke se det i en log, derfor vil vi gerne have dem fjernet.

2. Windows skal være opdateret, XP med min. Servicepack 2, 2000 med Servicepack 4.
Vista med Servicepack 2, bemærk at Sp 1 skal være installeret før du kan installere Sp 2.
Win7 skal have Servicepack 1
Hvis der er Servicepack 3 på XP, skal den selvfølgelig ikke fjernes.


VIGTIGT !!!


Hvis netforbindelsen forsvinder efter Combofix, så tjek Hijackthisloggen for linier der ligner disse:
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:8484
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local;<local>

Er de til stede, så skal de fixes.

En anden variant, som ses hvis det er en zlobinfektion er disse:
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=localhost:7171 (tallet kan variere)
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

De skal også fjernes, så burde internettet virke igen efter en genstart.


Hent følgende programmer

Gem dem i en nyoprettet mappe til formålet, de skal ikke installeres endnu.
Vedrørende Vista og Win 7, skal man højreklikke og vælge "Kør som Administrator".

Ccleaner http://www.piriform.com/ (...)
Malwarebytes http://www.besttechie.net/ (...)
Malwarebytes alternativ http://www.majorgeeks.com/ (...)
ComboFix http://download.bleepingcomputer.com/ (...)
Hijackthis http://www.download.com/ (...)

Installation og kørsel af programmerne


Ccleaner

Installer Ccleaner, i øjeblikket får du tilbudt Google chrome, husk at fjerne fluebenene, hvis du ikke ønsker den, eller ikke ønsker den som standardbrowser.
Start Ccleaner, den tilbyder at scanne "intelligent" efter cookies, vælg Ja, da du ellers vil miste dine login-cookies i diverse fora, er det ikke et problem, kan du vælge Nej.

Klik på kør Rens, fjern evt. flueben ved Cookies, vær opmærksom på fanebladet Programmer, her vil der være valgmuligheder for dine evt. andre browsere(Firefox, opera osv.), og lad den fjerne hvad den finder.
Klik så på Register ovre i venstre side (den blå terning), klik på Skan efter problemer, når den er færdig, klik på Udbedre valgte problemer, lav evt. en backup af registreringsdatabasen, klik så på udbedre alle valgte problemer.
Klik på OK, klik på Luk når den er færdig.

Malwarebytes

Installer programmet - når det er gjort skal du lade programmet opdatere sig. Herefter åbner et vindue, hvor du skal flytte prikken til "Kør et fuldstændigt systemscan" - klik på Skan Knappen - lad programmet arbejde. Når det er færdig (det tager tid afhængig af hvor meget du har på computeren).

Derefter - Tryk på "Vis resultater" knappen efter scanningen - og herefter tryk på "Fjern det valgte" - nu åbnes log'en og du skal gemme den et sted, hvor du kan finde den igen.


Combofix

Åbn mappen med Combofix, højreklik, vælg Ny->tekstdokument, åbn tekstdokumentet, kopier følgende ind:

Killall::
Snapshot::

klik på Filer->Gem som, navngiv den CFScript, luk tekstdokumentet.

Tag så fat i den nye fil med musen, og før den hen over Combofix-filen, hvorefter du "giver slip" med musen.
http://www.fromsej.saknet.dk/ (...)
Så skulle Combofix gerne give sig til at arbejde. Muligvis vil den kræve en genstart, hvilket du skal tillade. Du bør ikke klikke på vinduet imens værktøjet kører, idet det kan få din computer til at fryse.
Kopier den fremkomne log ind i dit spørgsmål.

Hijackthis

Dobbeltklik på Hijackthis.exe, klik på "Do a system scan and save a logfile", luk programmet når logfilen er kommet frem.
Det kan godt tage sin tid når den scanner O15 og O23 linier (kan ses øverst i HJT vinduet), men den skal nok blive færdig.

indholdet af denne fil må du gerne lægge ind i Viruskategorien, sammen med Malwarebytes og loggen fra Combofix.
Rækkefølgen skal helst være denne:
1. Malwarebytes
2. Combofix
3. Hijackthis
Hvis Combofixloggen er meget lang, så læg den i et indlæg for sig selv.
Vi skal under INGEN omstændigheder se loggen fra Ccleaner!

Hvad så nu?

Nu venter du på at en tjekker dine logs, det kan godt tage tid, da der for det første ikke er så mange der kan, for det andet skal vi lige se indlægget først.

Når du har fået et løsningsforslag, så gør dig selv den tjeneste at tjekke om den person der har lagt forslaget har forstand på det, det gør du ved at tjekke hvilke spørgsmål personen ellers har deltaget i, og i vedkommendes karma.
Klik på linket, så kan du se min profil:
http://www.eksperten.dk/ (...)
Hvis du udskifter fromsej med ejvindh kan du se Ejvindh´s profil (han har bl.a lavet Rootchk).
På Eksperten.dk er der frit slag for hvem der må svare, hvilket er både en svaghed og en styrke, men i tydning af logfiler skal man være ekstrem varsom, da der ikke skal meget forkert til, før maskinen er ubrugelig, hvilket vil resultere i formatering og tab af data, samt besværet med en geninstallation.

Mvh:
Fromsej TeamSpywarefri
Member of Alliance of Security Analysis Professionals
http://asap.maddoktor2.com/
(Jeg kan altid kontaktes via mail >> fromsej (at) spywarefri . dk << )

Skrevet tor. d. 23. oktober 2008 kl. 16:55| #1

kalp (243.398 point)
Jeg synes den er fin:)
Bed dog lige mærke i følgende:
"husk at fjerne fluebenet udfor installation af Yahoo toolbar."
under punktet: Ccleaner.

Du antager man har den installeret:)
Desværre tror jeg, at der er en del brugere herinde (ikke for, at tale om deres intelligens), som måske vil sidde og lede efter den toolbar (selv om den ikke er der), så de kan fjerne fluebenet:)
Det skal nok bare rettes til "hvis du har ..":)

Skrevet fre. d. 31. oktober 2008 kl. 15:02| #2

jorgenveisig (7.605 point)
Hej Fromsej

Fin artikel/vejledning, som giver fine instrukser til hvordan man kan få tjekket sin pc for alskens skidt og møg.

Jeg har 2 spørgsmål: 1: Hvad betyder Torrentprogrammer, jeg kan ikke finde et svar på dette nogen steder, udover at der måske er fildelingsprogrammer?
2: Hvordan ved eksperterne hvilke linier fra hijackloggen der kan fixes? Er der en slags register eller??

Skrevet man. d. 17. november 2008 kl. 15:15| #3

corleonedk (30.283 point)
Rigtig god artikel fromsej

Skrevet tir. d. 16. december 2008 kl. 15:44| #4

borkhardt (5.940 point)
Det var virkelig gennemført lavet, mange tak den har hjulpet Meget!

Skrevet søn. d. 04. januar 2009 kl. 13:04| #5

dr.big (18.727 point)
Super artikel, godt arbejde fromsej

Skrevet søn. d. 15. marts 2009 kl. 19:56| #6

john_stigers (194.010 point)
Windows 7 32 bit
Som altid er det kvalitets arbejde :)

Skrevet tir. d. 24. marts 2009 kl. 20:57| #7

maveas (9.575 point)
Lad nu vær med, at start med, at gi' fildelingstjenester den primære skyld. Hvad er problemet med cracks? Og hvad pokker er Auzereus?

Skrevet fre. d. 27. marts 2009 kl. 20:03| #8

_lonny (15.375 point)
Og på trods af at det er udførligt forklaret, så kan jeg selvfølgelig ikke finde ud af det...

Når jeg forsøger at installere Malwarebytes, så kommer der et lille timeglas frem i et par sekunder, og herefter sker der intet...?

Er der nogen der kan fortælle hvad jeg gør forkert?

Skrevet tir. d. 07. april 2009 kl. 15:11| #9

xxhukkoxx (7.140 point)
Torrentprogrammer er en slags gateway for fildeling. Men henter en torrent fil og downloader den via en bittorrent klient som f.eks. Auzereus. Selve filen ligger ikke på siden hvor man hentede torrenten men hos andre som osse har downloadet filen.

Ellers supergod guide :)

Skrevet tor. d. 09. april 2009 kl. 22:26| #10

CalE (5.535 point)
Selv min mor ville kunne forstå den

God karma herfra =)

Skrevet fre. d. 10. april 2009 kl. 22:37| #11

lennart (21.240 point)
har læst at Malwarebytes kommer med en masse advarsler på ting der ikke er virus.

Skrevet søn. d. 24. maj 2009 kl. 20:50| #12

karise_larry (259.261 point)
www.ballade.dk
<lennart>: ... netop derfor skal man altid opdatere MalwareBytes før kørsel...

Skrevet tor. d. 16. juli 2009 kl. 18:42| #13


Skrevet søn. d. 26. juli 2009 kl. 15:11| #14

walkerDK (4.775 point)
# karise_larry

Lige mine ord :) update altid før scan MEN hvis man er uheldig og fået et nasty root kit på sin comp er det langt fra sikkert malwarebyte (bruger dog selv) eller hijack this fanger dem.

Det er helt klart vigtigere at boote op fra en USB pind, eller en boot disk af en eller anden art og køre en scan af ens diske derfra evt. dos promt baseret scan med nyeste virus signaturer.

Der er ret snedige root kits i dag der starter op samtidigt med OS og gør at mange AV / malware produkter ikke kan se dem.

At boote op i et OS der muligvis er inficeret med snavs er ikke det smarteste.

Skrevet tir. d. 15. september 2009 kl. 02:01| #15

coderdk (159.834 point)
Nogle slemme programmer vil ikke give dig lov til at starte mbam.exe (malwarebytes) eller hijackthis - de kan som regel nemt omgås ved at omdøbe mbam.exe eller hjthis.exe til winlogon.exe - bare et tip :)

Skrevet fre. d. 25. september 2009 kl. 20:47| #16

Gardevoir_DK (4.497 point)
Torrent-fil er en form for link, som fører til et sted, hvor man kan (Oftest ulovligt) Downloade forskellige programmer og sådan. Og torrent-programmer er programmer, der kan tolke torrent-filer og downloade hvad de gemmer på
Håber det var svar nok =)

Skrevet tir. d. 21. september 2010 kl. 19:29| #17

nicolain (2.750 point)
Hej! Tak for hjælpen. Kan det passe at ComboFix ikke virker på Windows 7?

Skrevet tir. d. 16. november 2010 kl. 08:32| #18

treatmenice (67.005 point)
ja ikke rigtig som den skal
den ødelægger i flere tilfælde højre kliks menuen så der ikke kan oprettes ny genvej bagefter

der er en løsning på det

http://peter.mpbrun.dk/ (...)

http://www.mydigitallife.info/ (...)

Skrevet tor. d. 06. januar 2011 kl. 19:53| #19

fromsej (151.949 point)
www.fromsej.dk
Combofix kører nu på Win 7 og Vista 64 bit.

Skrevet tor. d. 01. december 2011 kl. 23:57| #20

Blueeyez (10.155 point)
dtmp.dk
Interessant guide, lad os se om den finder noget på mine systemer :)

Skrevet tor. d. 08. december 2011 kl. 14:14| #21

Novice-1 (2.730 point)
Jeg kan se enkelte elsker deres fildelingssystemer.
I givet fald må de jo  kunne afinstallerer programmerne imedens sikkerhedsprogrammerne køres
og HVIS!!! / i det omfang
at snavset ikke har med fildelingsprogrammerne  at gøre
så kan folk vel få fjernet den del af det !?
medmindre det i sin tid er kommet ind sammen med fildelingsprogrammerne, for så er man jo nærmest lige vidt!!

Skrevet søn. d. 01. januar 2012 kl. 17:07| #22

john_stigers (194.010 point)
Windows 7 32 bit
#20
Kørsel af guiden kræver at man kender til Combofix, og ved hvordan man læser dennes log!!!
Det er ikke en færdig løsning som sådan...

Skriv en kommentar



Mest populære guides

Guidens karakter
!!!Karaktér: 3
12 stemmer
31/01 - 2011
Af: heinzdmx

Dropbox - gratis online lagerplads

Jeg vil i denne guide forklare lidt om hvad Dropbox er og også hvordan du får mest mulig plads på Dropbox. Dropbox er kort sagt en service hvor du har dine data lagt til backup på både nettet og din egen computer.
Guidens karakter
!!!Karaktér: 4
33 stemmer
02/02 - 2009
Af: jkrons

Dato- og tidsberegninger i Excel

En introduktion til simple beregninger med dato og tid i Excel. Opdateret med afsnit om beregning af tillæg.
Excel  |  Læs »
Guidens karakter
!!!Karaktér: 4
21 stemmer
06/11 - 2011
Af: fromsej

Sådan fjerner du virus og malware

Udviklingen går stærkt på "skidt"fronten, så vi har sammensat en ny og effektiv programpakke til fjernelse af det.
Virus  |  Læs »

Log ind

   

   

Seneste guides

Den gode bruger
Adgang til NAS-server via WAN
Kollektion af Batch tutorials (FJERNET)
Tilpas din YouTube afspiller


   




Tips & Tricks fra PC World

Teaser billede

Sådan fjerner du pladskrævende metadata fra dine fotos

Det er langt fra altid, at dine billeders metadata såsom kameramodel og geografisk placering er vigtige at bevare. JPG & PNG Stripper kan luge ud i billedfilerne, så de fylder meget mindre....


Anmeldelser fra PC World

Teaser billede

Test: Superlet bærbar med mange muligheder

Toshiba har med Satellite Z830 skabt en af verdens letteste ultrabooks. Den vejer 1,1 kilo, og computeren på 13 tommer ser på papiret ud til at være en oplagt rejsekammerat. Men den lave vægt har...


Seneste blogindlæg

Teaser billede

Tvangslukke spørgsmål: Hvad er den bedste løsning?

Hej Vi har mange åbne spørgsmål på Eksperten. Vi ville gerne tvangslukke dem - så et spørgsmål efter f.eks. 6 måneder lukkes. Men der er et par uklarheder som ville være gode at få lidt input til:...


Nyheder fra PC World

Teaser billede

Samsung Galaxy S III på vej

Samsungs bedst sælgende smartphone nogensinde får en efterfølger om kort tid.


Nyheder fra Computerworld

Teaser billede

Apple retter hele 51 sikkerhedshuller i Mac OS X

Apple lukker hele 51 sårbarheder i Mac OS X, hvoraf de fleste er kritiske. Se her, hvor hullerne er.


Kurser
Samarbejdspartnere

Udgiver · © 2012 IDG Danmark A/S · Hørkær 18 · 2730 Herlev · Tlf.: 77 300 300 · Fax: 77 300 301 · Brug af personoplysninger