Oprettet tir. d. 23. februar 2010 kl. 07:47:15

lasseDK
lasseDK (3.880 point. Point ude: 0)

Lsas.Blaster.Keylogger

Nogen der har prøvet "Lsas.Blaster.Keylogger"? Jeg har prøvet alt det jeg kunne google mig til. Men denne virus - som vil have mig til at købe et "Security Tool" - vil ikke lade mig komme til registreringsdatabasen eller lade mig installere et program til fjernelse af skadelige filer (f.eks. SpyDoctor). Kan nogen hjælpe?

Skrevet tir. d. 23. februar 2010 kl. 08:17:01| #1

karise_larry
karise_larry (259.406 point)
www.ballade.dk
Velkommen til E. ...

Under hvilket system: Win98, ME, W2000, XP, Vista, Win7, OS/2, Unix, Linux, ... ?

---

Hent og instalér CCleaner http://www.ccleaner.com/ (...)
Under installationen får du tilbudt [Yahoo Toolbar]. Du kan sige ja eller *NEJ* til den.
http://vistaguide.dk/ (...)
Lad programmet foretage en oprydning...

--------

Hent Malwarebytes Anti-Malware herfra:
http://www.besttechie.net/ (...)
Eller herfra ->
http://www.majorgeeks.com/ (...)

Installer programmet - når det er gjort skal du lade programmet opdatere sig. Herefter åbner et vindue, hvor du skal flytte prikken til "Kør et fuldstændigt systemscan" - klik på Skan Knappen - lad programmet arbejde. Når det er færdig (det tager lidt tid afhængig af hvor meget du har på computeren).
Derefter - Tryk på "Vis resultater" knappen efter scanningen - og herefter tryk på "Fjern det valgte" - nu åbnes log'en og du skal gemme den et sted, hvor du kan finde den igen.
Kopier indholdet herind sammen med en frisk log fra HiJackThis...

...og her er omtalte HiJackThis ->
http://www.spywareinfo.dk/ (...)

Bemærk at HiJackThis.exe programmet skal gemmes i en dertil oprettet mappe og IKKE køres direkte fra nettet...

PS: Brug denne version af HJT -> http://www.trendsecure.com/ (...)

Mht.: Vista - HøjreMusseTast på *.EXE filen - Kør som Administrator...

------------------

Skrevet tir. d. 23. februar 2010 kl. 10:17:31| #2

lasseDK
lasseDK (3.880 point)
Tak for velkomsten og den hurtige reaktion. Jeg burde selvfølgelig have nævnt, at jeg bruger XP.

Skrevet tir. d. 23. februar 2010 kl. 10:22:55| #3

karise_larry
karise_larry (259.406 point)
www.ballade.dk
... og bare kom an med nævnte Log filer/tekst her i tråden...

Skrevet tir. d. 23. februar 2010 kl. 11:37:56| #4

lasseDK
lasseDK (3.880 point)
Nu sidder jeg desværre langt fra min PC, så Log filer/tekst kan først komme på banen imorgen. Hvor finder jeg iøvrigt "Log filer" og tekst?

Skrevet tir. d. 23. februar 2010 kl. 11:49:38| #5

karise_larry
karise_larry (259.406 point)
www.ballade.dk
Fremgår af vejledningen i #1 (Men ikke noget log fra CCleaner!) ...

Skrevet tir. d. 23. februar 2010 kl. 11:50:31| #6

john_stigers
john_stigers (194.235 point)
Windows 7 32 bit
Logsene åbnes automatisk efter kørsel af de nævnte programmer.

Skrevet tir. d. 23. februar 2010 kl. 20:25:54| #7

lasseDK
lasseDK (3.880 point)
Jeg kan kun downloade, men IKKE installere programmerne. Efter nogen tid kommer systemet op og siger, at WINDOWS må lukkes p.gr.a. en fil der kaldes "SPDCMDCOM.sys" - hvorefter PC lukkes.

Skrevet tir. d. 23. februar 2010 kl. 20:37:46| #8

john_stigers
john_stigers (194.235 point)
Windows 7 32 bit
Du lavede lige klassikeren for nye brugere ;)
Du lavede svar og accepterede eget svar = løsning fundet og spørgsmålet "lukket".

Du skal lige oprette det igen, så kigger vi på det.
I det nye spørgsmål skal jeg bede dig lægge en log fra Hijackthis med. Programmet finder du her og skal bare køres, ikke installeres: http://peecee.dk/ (...)
Det er nyeste beta (2.03) så når det startes killer du på "main menu" nederst i programmet, derefter klikker du på "Do a systemscan and save a logfile". Når den er færdig åbnes automatisk et tekst dokument med indhold af loggen. Dette kopierer du bare ind som kommentar.

Skrevet tir. d. 23. februar 2010 kl. 20:37:59| #9

patrick14
patrick14 (4.655 point)
Prøv i fejlsikret.



OBS: Nu hvor at du har accepteret dit eget svar har du teknisk set lukket tråden.

Skrevet ons. d. 24. februar 2010 kl. 20:16:42| #10

lasseDK
lasseDK (3.880 point)
Tak til såvel Larry, John og Patrick. Jeg har sikkert lavet "begynderfejlen", men nu prøver jeg igen. Som John lover, så vil I se på det igen. Mit hovedspørgsmål er:
Nogen der har prøvet "Lsas.Blaster.Keylogger"? Jeg har prøvet alt det jeg kunne google mig til. Men denne virus - som vil have mig til at købe et "Security Tool" - vil ikke lade mig komme til registreringsdatabasen eller lade mig installere et program til fjernelse af skadelige filer (f.eks. SpyDoctor). Kan nogen hjælpe?

Skrevet ons. d. 24. februar 2010 kl. 20:30:27| #11


Skrevet ons. d. 24. februar 2010 kl. 20:52:52| #12

lasseDK
lasseDK (3.880 point)
Ja,men det virkede desværre ikke - jeg kunne ihvertfald ikke komme til programmet uden at downloade det.
Imidlertid har jeg nu - i fejlsikret tilstand - fået lavet en systemgendannelse og har dermed forhåbentlig fået løst problemet, men jeg vender tilbage, hvis nødvendigt. Tak for hjælpen indtil nu!

Skrevet ons. d. 24. februar 2010 kl. 21:42:12| #13

karise_larry
karise_larry (259.406 point)
www.ballade.dk
Gentager: Kør HELE #1 procedure alligevel!!!

Skrevet ons. d. 24. februar 2010 kl. 22:14:55| #14

john_stigers
john_stigers (194.235 point)
Windows 7 32 bit
#12 ja selvfølgelig skal du downloade det :)
Gør det og gør som beskrevet.

Skrevet ons. d. 24. februar 2010 kl. 22:16:58| #15

john_stigers
john_stigers (194.235 point)
Windows 7 32 bit
Du skriver at du ikke kan installere.
Er det ALLE programmer du ikke kan installere?

Har du prøvet at systemgendanne? (Fjerner ikke virus, da dden bliver  liggende i et gendannelsespunkt, som bare kan slettes)

Skrevet tor. d. 25. februar 2010 kl. 14:30:10| #16

lasseDK
lasseDK (3.880 point)
Hvordan sletter jeg et gendannelsespunkt?

Skrevet lør. d. 27. februar 2010 kl. 20:13:51| #17

patrick14
patrick14 (4.655 point)
Hent og kør rkill:
Rkill.com - http://download.bleepingcomputer.com/ (...)
Rkill.scr - http://download.bleepingcomputer.com/ (...)

Kør denne online scanner:
http://www.superantispyware.com/ (...)

Start superantispyware, klik på Check for updates, hent opdateringer

Klik på Scan your Computer, sæt flueben i de drev der skal scannes.
(Fixed disk betyder harddisk)
Flyt prikken til Perform complete scan og klik på Næste, så kører scanningen.

Når den er færdig kommer der et vindue med en opsummering, klik på OK, klik så på næste og så på Udfør.

Og hvis den spørger om du vil genstarte, skal du klikke
NO/NEJ.


Prøv så om at du kan dette


Hent Malwarebytes Anti-Malware herfra:
2. http://www.besttechie.net/ (...)
Eller herfra ->
http://www.majorgeeks.com/ (...)
Installer programmet - når det er gjort skal du lade programmet opdatere sig. Herefter åbner et vindue, hvor du skal flytte prikken til "Kør et fuldstændigt systemscan" - klik på Skan Knappen - lad programmet arbejde. Når det er færdig (det tager lidt tid afhængig af hvor meget du har på computeren).
Derefter - Tryk på "Vis resultater" knappen efter scanningen - og herefter tryk på "Fjern det valgte" - nu åbnes log'en og du skal gemme den et sted, hvor du kan finde den igen.
Kopier indholdet herind i denne tråd.
Vigtigt: Du skal, inden du klikker på "Skan" knappen i Malwarebytes Anti-Malware gå op i fanen "Opdater", klik på "Tjek for opdatering", bliv ved til den skriver du har nyeste database, (DET SKAL UDFØRES).

HUSK: stadig INGEN genstart


og så dette:

Hent HijackThis her, gem den I en mappe så du kan finde den.
http://www.trendsecure.com/ (...)
1. Dobbeltklik på det nye HijackThis ikon
Vista bruger skal klikke med højre-musetast på program filen > Vælg "Kør som administrator"
2. På menuen der kommer op, klikker du på: Do a systemscan and save a logfile.
3. Efter et kort øjeblik åbner en logfil i notesblok, kopier teksten herind

Nu må du genstarte og så tager vi det derfra.

Skrevet tir. d. 02. marts 2010 kl. 13:30:36| #18

lasseDK
lasseDK (3.880 point)
Hej, alt dette har jeg gjort. Det er også lykkedes mig, at fjerne virussen fra PCeren ved start i fejlsikret tilstand og gendannelse. Mit spørgsmål er derfor - "hvordan fjernes et gendannelsespunkt?", som John siger jeg kan?

Skrevet tir. d. 02. marts 2010 kl. 14:21:37| #19

karise_larry
karise_larry (259.406 point)
www.ballade.dk
Ref #17 - vi skal se omtalte logfiler/tekst her i tråden...

Skrevet tir. d. 02. marts 2010 kl. 19:23:55| #20

john_stigers
john_stigers (194.235 point)
Windows 7 32 bit
#18> Start - alle programmer - tilbehør - systemværktøjer - diskoprydning - fanebladet flere indstillinger - klik på Ryd op under Systemgendannelse og øjebliksbilleder - klik slet.

Skriv et indlæg




Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] [img]link til billede[/img]
Web- og emailadresser omdannes automatisk til links

Log ind

   

   

Seneste spørgsmål

Malware og website nede

Oprettet den 8. februar 2012 kl. 17.20
magnusf giver 30 point for svar | Giv et svar »

Ubrugelig, uønsket søgebjælke dukker op, når jeg åbner...

Oprettet den 4. februar 2012 kl. 16.54
fbrejl giver 60 point for svar | Giv et svar »

"security shield" har fucket min puter

Oprettet den 31. januar 2012 kl. 18.30
garfieldzx giver 30 point for svar | Giv et svar »

Seneste guides

Installer win 7
Den gode bruger


   




Tips & Tricks fra PC World

Teaser billede

Her er fem sjove danske websider du skal kende

Trænger dine lattermuskler til en omgang fitness på dansk? Vi viser vej til fem websider fyldt med humor og vanvittig satire.


Anmeldelser fra PC World

Teaser billede

Test: Denne super-tablet er iPads hårdeste konkurrent

Eee Pad Transformer Prime er frygtindgydende med sin quadcore processor og evne til at trylle sig om til bærbar. Apple bør kigge i bagspejlet, for Asus' tablet-pc kommer buldrende - og gør det...


Seneste blogindlæg

Teaser billede

Tvangslukke spørgsmål: Hvad er den bedste løsning?

Hej Vi har mange åbne spørgsmål på Eksperten. Vi ville gerne tvangslukke dem - så et spørgsmål efter f.eks. 6 måneder lukkes. Men der er et par uklarheder som ville være gode at få lidt input til:...


Nyheder fra PC World

Teaser billede

Nu kan du snart hente Windows 8

Den nye offentlige betaversion af Windows 8 er klar i denne måned.


Nyheder fra Computerworld

Teaser billede

Måske snart slut med Androids helt store problem

Android-platformen har længe været plaget af et særligt problem. Men måske er problemet nu ved at være elimineret.


Kurser
Samarbejdspartnere

Udgiver · © 2012 IDG Danmark A/S · Hørkær 18 · 2730 Herlev · Tlf.: 77 300 300 · Fax: 77 300 301 · Brug af personoplysninger