Oprettet lør. d. 27. februar 2010 kl. 16:51:30

girbitte
girbitte (5.565 point. Point ude: 0)

TPR0R0.exe???

Mit virusprogram har opfanget en trojansk hest kaldet Backdoor.Sdbot, som jeg fik fjernet ved at scanne i fejlsikret tilstand og slette "infected files".
Da jeg bagefter tjekker registreringsdatabasen under:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
ligger der en "ting" der kalder sig "MyProgram" og hedder TPR0R0.exe (ligger i windows\system32).
Når jeg googler den, ser det ud til, at det er noget der ikke skal være der?!
Er der nogen der kender den?!
Kan jeg "bare" fjerne den fra reg.databasen?

Skrevet lør. d. 27. februar 2010 kl. 17:16:38| #1

karise_larry
karise_larry (259.406 point)
www.ballade.dk
Det vil nok være bedst/sikrest at gennemføre denne 'pakke' ->

Hent og instalér CCleaner http://www.ccleaner.com/ (...)
Under installationen får du tilbudt [Yahoo Toolbar]. Du kan sige ja eller *NEJ* til den.
http://vistaguide.dk/ (...)
Lad programmet foretage en oprydning...

--------

Hent Malwarebytes Anti-Malware herfra:
http://www.besttechie.net/ (...)
Eller herfra ->
http://www.majorgeeks.com/ (...)

Installer programmet - når det er gjort skal du lade programmet opdatere sig. Herefter åbner et vindue, hvor du skal flytte prikken til "Kør et fuldstændigt systemscan" - klik på Skan Knappen - lad programmet arbejde. Når det er færdig (det tager lidt tid afhængig af hvor meget du har på computeren).
Derefter - Tryk på "Vis resultater" knappen efter scanningen - og herefter tryk på "Fjern det valgte" - nu åbnes log'en og du skal gemme den et sted, hvor du kan finde den igen.
Kopier indholdet herind sammen med en frisk log fra HiJackThis...

...og her er omtalte HiJackThis ->
http://www.spywareinfo.dk/ (...)

Bemærk at HiJackThis.exe programmet skal gemmes i en dertil oprettet mappe og IKKE køres direkte fra nettet...

PS: Brug denne version af HJT -> http://www.trendsecure.com/ (...)
Mht.: Vista/Win7 - HøjreMusseTast - "Kør som Administrator..."

------------------

Skrevet lør. d. 27. februar 2010 kl. 18:22:44| #2

girbitte
girbitte (5.565 point)
Ok, det var noget af en pakke! Men det prøver jeg så!
Tak!

Skrevet lør. d. 27. februar 2010 kl. 18:29:32| #3

karise_larry
karise_larry (259.406 point)
www.ballade.dk
NB: Principiet har du lige lukket/slukket tråden her med at tage POINT retur ???

Skrevet lør. d. 27. februar 2010 kl. 20:33:00| #4

john_stigers
john_stigers (194.235 point)
Windows 7 32 bit
INDEN du poster div. logs her, så har karise ret.
Du har lukket ved at acceptere eget svar, så opret nyt spørgsmål så kigger vi på det.

Skriv et indlæg




Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] [img]link til billede[/img]
Web- og emailadresser omdannes automatisk til links

Log ind

   

   

Seneste spørgsmål

Malware og website nede

Oprettet den 8. februar 2012 kl. 17.20
magnusf giver 30 point for svar | Giv et svar »

Ubrugelig, uønsket søgebjælke dukker op, når jeg åbner...

Oprettet den 4. februar 2012 kl. 16.54
fbrejl giver 60 point for svar | Giv et svar »

"security shield" har fucket min puter

Oprettet den 31. januar 2012 kl. 18.30
garfieldzx giver 30 point for svar | Giv et svar »

Seneste guides

Installer win 7
Den gode bruger


   




Tips & Tricks fra PC World

Teaser billede

Her er fem sjove danske websider du skal kende

Trænger dine lattermuskler til en omgang fitness på dansk? Vi viser vej til fem websider fyldt med humor og vanvittig satire.


Anmeldelser fra PC World

Teaser billede

Test: Denne super-tablet er iPads hårdeste konkurrent

Eee Pad Transformer Prime er frygtindgydende med sin quadcore processor og evne til at trylle sig om til bærbar. Apple bør kigge i bagspejlet, for Asus' tablet-pc kommer buldrende - og gør det...


Seneste blogindlæg

Teaser billede

Tvangslukke spørgsmål: Hvad er den bedste løsning?

Hej Vi har mange åbne spørgsmål på Eksperten. Vi ville gerne tvangslukke dem - så et spørgsmål efter f.eks. 6 måneder lukkes. Men der er et par uklarheder som ville være gode at få lidt input til:...


Nyheder fra PC World

Teaser billede

Nu kan du snart hente Windows 8

Den nye offentlige betaversion af Windows 8 er klar i denne måned.


Nyheder fra Computerworld

Teaser billede

Måske snart slut med Androids helt store problem

Android-platformen har længe været plaget af et særligt problem. Men måske er problemet nu ved at være elimineret.


Kurser
Samarbejdspartnere

Udgiver · © 2012 IDG Danmark A/S · Hørkær 18 · 2730 Herlev · Tlf.: 77 300 300 · Fax: 77 300 301 · Brug af personoplysninger