Avatar billede NielsErikP Mester
10. august 2014 - 11:21 Der er 40 kommentarer og
1 løsning

Find Virus!!

Hej....

Hvordan finder man/hvilke aktioner tager man, når ens (2 prøvede antivirus programmer) + nuværende antivirus program.... INTET kan finde, men ens computer/net stadig opfører sig som er der virus?
Har i øvrigt også kørt MALWAREBYTE + SPYBOT... De kan heller INTET finde.

Håber på lidt info her.

På forhånd tak.
Avatar billede 220661 Ekspert
10. august 2014 - 12:22 #1
Prøv at hente tdskiller og se om den finder noget? :http://usa.kaspersky.com/downloads/TDSSKiller
Avatar billede 220661 Ekspert
10. august 2014 - 12:26 #2
Prøv evt også at køre en scanning med en online virus scanner.
Måske Kaspersky som jo sikkert har rootkit scanning med i dette scan:
http://www.kaspersky.com/dk/virusscanner
Eller en rescue disk der scanner FØR systemet starter op.
Kaspersky har sådan en på samme side
R-Kill kan også stoppe malware der måske ligger i baggrunden.
http://www.bleepingcomputer.com/download/rkill/
Avatar billede 220661 Ekspert
10. august 2014 - 12:29 #3
Aktiverede du at Malwarebytes skulle lede efter rootkits under scanningen?
Der er en indstilling her der ikke er tjekket af som default.
Avatar billede 220661 Ekspert
10. august 2014 - 12:30 #4
Du gør dette i indstillinger-fund og beskyttelse
10. august 2014 - 19:20 #5
Pssst: Hvilket Styresystem ?
Avatar billede NielsErikP Mester
10. august 2014 - 22:57 #6
Hej...

Kørte TDSKILLER...Den fandt intet... Trods det mens kørsel fandt sted...Skiftede to ikoner plads med hinanden på skrivebord... Kører lige nu full scan med kaspersky virusscan.


Har kørt Rkill her er log :



Rkill 2.6.8 by Lawrence Abrams (Grinler)
http://www.bleepingcomputer.com/
Copyright 2008-2014 BleepingComputer.com
More Information about Rkill can be found at this link:
http://www.bleepingcomputer.com/forums/topic308364.html

Program started at: 08/10/2014 10:52:28 PM in x64 mode.
Windows Version: Windows 7 Home Premium Service Pack 1

Checking for Windows services to stop:

* No malware services found to stop.

Checking for processes to terminate:

* No malware processes found to kill.

Checking Registry for malware related settings:

* No issues found in the Registry.

Resetting .EXE, .COM, & .BAT associations in the Windows Registry.

Performing miscellaneous checks:

* Windows Defender Disabled

  [HKLM\SOFTWARE\Microsoft\Windows Defender]
  "DisableAntiSpyware" = dword:00000001

Checking Windows Service Integrity:

* Windows Defender (WinDefend) is not Running.
  Startup Type set to: Manual

Searching for Missing Digital Signatures:

* No issues found.

Checking HOSTS File:

* Cannot edit the HOSTS file.
* Permissions could not be fixed. Use Hosts-perm.bat to fix permissions: http://www.bleepingcomputer.com/download/hosts-permbat/

* HOSTS file entries found:

  127.0.0.1    www.007guard.com
  127.0.0.1    007guard.com
  127.0.0.1    008i.com
  127.0.0.1    www.008k.com
  127.0.0.1    008k.com
  127.0.0.1    www.00hq.com
  127.0.0.1    00hq.com
  127.0.0.1    010402.com
  127.0.0.1    www.032439.com
  127.0.0.1    032439.com
  127.0.0.1    www.0scan.com
  127.0.0.1    0scan.com
  127.0.0.1    1000gratisproben.com
  127.0.0.1    www.1000gratisproben.com
  127.0.0.1    1001namen.com
  127.0.0.1    www.1001namen.com
  127.0.0.1    100888290cs.com
  127.0.0.1    www.100888290cs.com
  127.0.0.1    www.100sexlinks.com
  127.0.0.1    100sexlinks.com

  20 out of 15528 HOSTS entries shown.
  Please review HOSTS file for further entries.

Program finished at: 08/10/2014 10:52:49 PM
Execution time: 0 hours(s), 0 minute(s), and 21 seconds(s)




@Karise_larry:  kører  Windows 7 home preminum.
Avatar billede NielsErikP Mester
15. august 2014 - 01:52 #7
Hej igen....

Ved ikke om der stadig er hul igennem:

Men her er Kaspersky security Scan resultat (full scan):





1."Autorun from hard drives is allowed"


2."Autorun from network drives is enabled"


3."CD/DVD autorun is enabled"


4."Removable media autorun is enabled"


5."Windows Explorer - show extensions of known file types"


6."Microsoft Internet Explorer - disable caching data received via protected channel"


7."Microsoft Internet Explorer: disable sending error reports"


8."Microsoft Internet Explorer: clear the list of trusted domains"


9."Microsoft Internet Explorer: enable cache autocleanup on browser closing"


10."Windows Explorer: display of known file types extensions is disabled"


11."Microsoft Internet Explorer: start page reset"





Derudover var der sårbarheder hos Xampp/mySql.exe og Quicktime.exe... Afinstallerede Quicktime-- MySql bruger jeg.


Håber der stadig er lidt hjælp at hente her. :-)
Avatar billede f-arn Guru
15. august 2014 - 13:53 #8
...men ens computer/net stadig opfører sig som er der virus?

Vil du godt uddybe det?
Avatar billede 220661 Ekspert
15. august 2014 - 14:12 #9
Hmm Jeg studser ligt over de oplysninger der kommer om din hosts fil

  20 out of 15528 HOSTS entries shown.
  Please review HOSTS file for further entries.

Personligt har jeg kun en enkelt tilføjelse i denne, og det er  127.0.0.1  lokalhost.
Avatar billede 220661 Ekspert
15. august 2014 - 15:03 #10
Har i øvrigt ikke fået mail fra eksperten om denne tråd siden #4. Det var et tilfælde jeg kom forbi igen.
Avatar billede NielsErikP Mester
16. august 2014 - 00:10 #11
Hej...

#9 og #10:  Og dermed mener du?? Spørger fordi jeg ikke er den store ørn til de log files.


#8:  Den laver alt muligt, med browser--> faneblade... Den fucker bla. ekspertens udseende op.. ligeså snart jeg deltager.. Den skifter/bytter om på ikoner.. Den slører video/billeder på youtube/Facebook... Sletter notifikationer på Fb... Fylder tekst underliggende i felter jeg skal udfylde på net/på computer... Sløver loading af hjemmesider på trods af 50/50 forbindelse. osv....

Håber det er nok f-arn.
Avatar billede 220661 Ekspert
16. august 2014 - 07:08 #12
Så vidt jeg ved skriver man de adresser ind i hostfilen som man vil blokere adgang for. Jeg synes blot det lyder utroligt at du selv skulle have gjort det 15528 gange??
Avatar billede NielsErikP Mester
16. august 2014 - 09:59 #13
hej...

Har ikke haft gang i nogen skrive process i hostfilen.

Så kan godt give dig ret....Meeen Hvad siger det så? Er der gang i noget underligt aktivitet? Og hvis hvordan dæl.... sporer man den så, når 2 antivirus programmer er blevet lagt ned og en tredje intet kan finde.
Avatar billede f-arn Guru
16. august 2014 - 10:11 #14
@220661

Ang. Hosts ->
http://www.spywarefri.dk/artikel/hosts-fil-beskyttelse/

@NielsErikP

...Sløver loading af hjemmesider på trods af 50/50 forbindelse..

Det er jo ligegyldildigt hvor hurtig din forbindelse er, hvis den hjemmeside du prøver at komme ind på - kun sender én bit/minut ;-)

Jeg kan ikke lige få øje på hvilken browser du bruger, men har du prøvet at nulstille den ?
Avatar billede 220661 Ekspert
16. august 2014 - 10:57 #15
Tak f-arn for link.
Du mener så at spørger måske har downloadet og gemt en ny hosts-fil, for at forhindre sider i at loade?
Avatar billede 220661 Ekspert
16. august 2014 - 10:58 #16
Avatar billede NielsErikP Mester
16. august 2014 - 23:14 #17
Hej..

@f-arn:  Bruger IE ver.  11.0.11.

Nej, det har jeg ikke prøvet. Hvorledes gør man dette.?
Avatar billede NielsErikP Mester
17. august 2014 - 00:05 #18
Hej igen...

Tag et kig på et eksempel på  en af de ting der sker :

    www.nielsgjen.dk/billeder/Video_1.mp4

Virker dette ikke underligt..Sker ind imellem og så ikke et stykke tid.
Avatar billede NielsErikP Mester
17. august 2014 - 00:06 #19
Avatar billede 220661 Ekspert
17. august 2014 - 10:18 #20
Den der Mc Affe Security Scan Plus, har du den kørende sammen med dit antivirusprogram?
Du kører KUN med et antivirus program af gangen ikke?

Hvis du har så slet den. Du har muligvis fået den sammen med en opdatering til Adobe vil jeg tro. Det er her man skal huske at fjerne de tjek tegn som der står i "tilkøb"
Avatar billede 220661 Ekspert
17. august 2014 - 10:20 #21
Prøv at køre en tur med AdwCleaner:
Prøv at hente AdwCleaner her:
http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner
Start programmet, og når det er startet trykker du på [Scan]
Pc scannes, og ved endt scanning skal du trykke på [Clean].
Og derefter (automatisk) genstart...
Tilbage fra genstart kommer en log, som du gerne må kopiere herind.
Mht.: Vista og Windows 7/8 - Højreklik på filen - Kør som Administrator.
Avatar billede NielsErikP Mester
17. august 2014 - 10:43 #22
Hej/godmorgen....

Øh..Den McAfee security scan.. Er jo netop en del af min antivirus pakke fra McAfee... Og det er netop mit nuværnde antivirus system.  og intet separat tilkøb :-)


Kører lige denne AdWcleaner og vender tilbage med en log...
Avatar billede 220661 Ekspert
17. august 2014 - 10:56 #23
En del af en pakke??
Vil du sige du både kører med Security Scan Plus og en købeversion fra samme?
http://home.mcafee.com/Default.aspx?rfhs=1&ctst=1
Avatar billede NielsErikP Mester
17. august 2014 - 10:59 #24
Hej igen...

Her er AdWcleaner log :



# AdwCleaner v3.306 - Report created 17/08/2014 at 10:51:40
# Updated 15/08/2014 by Xplode
# Operating System : Windows 7 Home Premium Service Pack 1 (64 bits)
# Username : Starman - STARMAN-PC
# Running from : C:\Users\Starman\Desktop\adwcleaner_3.306.exe
# Option : Clean

***** [ Services ] *****


***** [ Files / Folders ] *****


***** [ Scheduled Tasks ] *****


***** [ Shortcuts ] *****


***** [ Registry ] *****

Key Deleted : HKLM\SOFTWARE\Google\Chrome\Extensions\bopakagnckmlgajfccecajhnimjiiedh
Key Deleted : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
Key Deleted : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{74F475FA-6C75-43BD-AAB9-ECDA6184F600}
Key Deleted : HKCU\Software\InstallCore
Key Deleted : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Key Deleted : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
Key Deleted : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Key Deleted : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}

***** [ Browsers ] *****

-\\ Internet Explorer v11.0.9600.17239


-\\ Google Chrome v36.0.1985.143

[ File : C:\Users\Starman\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Deleted [Extension] : bopakagnckmlgajfccecajhnimjiiedh

*************************

AdwCleaner[R0].txt - [1556 octets] - [17/08/2014 10:49:48]
AdwCleaner[S0].txt - [1452 octets] - [17/08/2014 10:51:40]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1512 octets] ##########

Avatar billede NielsErikP Mester
17. august 2014 - 11:04 #25
Hej..

Pakken hedder McAfee All Access Proction.

Nu lige mens jeg har kørt AdWCleaner er mine ikoner for netop McAffe All Access Protection og et andet nemlig Spybot..skiftet placering med hinanden igen på skrivebordet.

Hmmm...Underligt.
Avatar billede 220661 Ekspert
17. august 2014 - 11:16 #26
Jo men på skrivebordet har du jo et ikon der hedder  Security Scan Plus  og ikke McAffe All Acess protection?
Prøv at se i fjern programmer om du har to forekomster af programmet. Er dit antivirus med firewall så tjek at Windows firewall er deaktiveret.
Når den gør det du beskriver i video, arbejder cpu så på 100%?
Avatar billede NielsErikP Mester
17. august 2014 - 11:52 #27
Har kigget i kontrolpanel/fjern programmer...

1 forekomst af McAfee All Access Proction.
1 forekomst af McAfee Security Scan
1 forekomst Af McAfee Afintall.

Tjekkede Windows firewall.. Den meddeller at privat og hjemmenetværk er tilsluttet med varetages af McAfee Personal Firewall.
McAfee All Access Protection meddeler at Web og Email beskyttelse varetages af firewall'en.


Nu kan jeg ikke tjekke mht. det på video ligenu da... Men min min cpu blæser sommetider helt op mellem 60-70% forbrug... Min harddisk lampe på pc...lyser i perioder konstant med fuld blæs på HD.
Ved ikke om det var det du mente?
Avatar billede 220661 Ekspert
17. august 2014 - 12:04 #28
Det jeg mente var når browseren laver det nummer med at links kommer frem når du kører hen over dem, kører så cpu på 100%.

Jeg mener stadig du skal fjerne Mc Affe Security Scan. Prøv evt om du kan gøre det med Revo Unintaller free eller måske fra CCleaner hvor man også kan afinstallere fra.
Jeg har ikke selv brugt CCleaner til dette dog, da jeg selv bruger netop Revo Unintaller free

PS Har MCAffe Security Scan kørt i baggrunden hele tiden medens du har haft problemet?
Har du prøvet midlertidigt at deaktivere alt der har med McAffee at gøre for at se om det ændrer på noget?
Hvilken tjeneste dræner cpu forbruget mest?
Avatar billede NielsErikP Mester
17. august 2014 - 12:17 #29
Jamen det kan jeg ikke se..NU. Jeg tænker lidt, på den video ser det ud som om at der er lagt en hvid favorit linje ind, hvor linksene så popper op når musen køres hen over..
Nu ved jeg ikke hvor grundigt du har set videoen... Men det ser faktisk ud som om at hele Google siden er lagt oven på Google siden( kan ses ude til højre hvor man lige kan skimte den "blå" log ind knappe på Google), hvor der så mangler linksene indtil man køre musen over.. Og det jeg gør er kun at minimere og maksimere browseren.

Vil lige tjekke om security scan er en del af pakken, hvis ikke ryger den UD.

Til dit p.s: jamen det ved jeg faktisk ikke, det er lidt derfor jeg er her med spørgsmålet...Er ikke den store ørn i det tekniske mht. hvad der bruger ressourcer og kører osv... hmm.

Nej jeg har ikke prøvet at deakrtivere mit sikkerheds system ud ad til..Jeg skal jo have virus og web proction, når man bevæger sig på nettet, ikke?
Avatar billede NielsErikP Mester
17. august 2014 - 12:45 #30
Ja... Så er McAfee Security Scan Plus fjernet. Via Ccleaner.. Revo kunne ikke se den.

Der er stadig dobbelt forekomster af favorit linjen, når browser startes..Har ikke lige fået dette på video endnu. men arbejder på sagen.
Avatar billede f-arn Guru
17. august 2014 - 14:50 #31
Nulstil IE 11 ->

http://windows.microsoft.com/da-dk/internet-explorer/reset-ie-settings#ie=ie-11

Jeg vil anbefale du afinstallerer Spybot.

For det første er den ikke længere særlig god, og for det andet er der risiko for konflikter mellem den og McAfee All Access.
Avatar billede NielsErikP Mester
17. august 2014 - 18:25 #32
Hej...

Øh..nu skal vi lige være sikker på, man ved hvad man snakker om her.

Spybot er installeret for et par uger siden... Efter at have haft besøg af en computer mand fundet og betalt via en annonce i lokalposten. Netop for samme problem som der her arbejdes på.
Han sagde Spybot var det bedste program på markedet. hmmmm...


Er det så smart at afinstallere ALLE sine sikkerheds programmer... Du bliver nød til lige at uddybe lidt nærmere!!

Mht. Til NUL stilling af IE... Ryger alle ens links så?
Avatar billede NielsErikP Mester
17. august 2014 - 18:47 #33
Hej igen...

Så er IE nul stillet.

Startede med dobbelt favorit linje.

Så så ikke ud til at hjælpe, Fik derimod bare den eftertragtede "Bing- foreslåede websteder" med i købet :-)
Avatar billede 220661 Ekspert
17. august 2014 - 19:29 #34
Nej man skal ikke afinstallere alle sine sikkerhedsprogrammer.

Man skal bare finde en sammensætning der ikke konflikter med hinanden. Forstået på den måde at har du to programmer der tager sig af antivirus, så kan du have et problem med  at de vil konflikte.

Har du problemer i andre browsere?
Avatar billede f-arn Guru
17. august 2014 - 20:09 #35
Han sagde Spybot var det bedste program på markedet. hmmmm...

Det er flere år siden det var bare i nærheden af det...

Er det så smart at afinstallere ALLE sine sikkerheds programmer... Du bliver nød til lige at uddybe lidt nærmere!!

Du har selv nævnt McAfee, Malwarebytes og Spybot, men hvad du har udover det - ved jeg jo ikke noget om :)

Spybot ville jeg bare ikke beholde.

Hvordan finder man/hvilke aktioner tager man, når ens (2 prøvede antivirus programmer) + nuværende antivirus program.... INTET kan finde, men ens computer/net stadig opfører sig som er der virus?
Har i øvrigt også kørt MALWAREBYTE + SPYBOT... De kan heller INTET finde.

Når dine programmer ikke kan finde noget, kan jeg kun se to muligheder.

1. Du formaterer og geninstallerer Windows.

2. Du får èn til at se at hvad der egentlig kører på den PC vha. div. logs.
Avatar billede NielsErikP Mester
17. august 2014 - 22:04 #36
@220661:  Jamen jeg kører kun Mcafee All Access. Så der burde ikke være noget der logisk konflikter.
Jeg kører ikke andet end IE.

@f-arn:  Okie.. Så må den gå sin vej.

ang... Dine foreslag med formatering... Er den nuværende Installation.. Den 3. dvs. har formateret 3 gange.. Kørte egentligt oprindeligt Windows vista på denne maskine. Nu Windows 7. Problemerne startede i vista.. I samtlige opdateringer af IE fra 9--> nu ver. 11.0.1.


Og hvem får man så lige til dette?? Hvor lejer man sådan en "Fætter"??
Avatar billede NielsErikP Mester
17. august 2014 - 22:53 #37
Hej igen...

Angående programmer installeret på computeren, er her en liste:




ABBYY Fine Reader 6.0 Sprint.
Adobe Flash Player 14 ActiveX.
Adobe Reader XI (11.0.08) -Dansk.
Apple Mobile Device Support.
Apple Software Update.
Apple - Programunderstøttelse.
ATI  CATALYST INSTALL MANAGER.
BIGASOFT  TOTAL VIDEO CONVERTER  2.5.14.4022
BONJOUR.
CONVERT_X_TODVD  4.0.12.327
EPSON EASY  PHOTO PRINT 2.
EPSON EVENT MANAGER.
EPSON PRINTER SOFTWARE DOWNLOADER.
EPSON SCAN.
EPSON STYLUS SX510_TX550W HÅNDBOG.
EPSON  SX510 SERIES PRINTER UNINSTALLER.
EPSONNET SETUP.
FILEZILLA CLIENT 3.7.4.1.
FUJIFILM MYFINEPIX  STUDIO  3.2
GAMEMAKER STUDIO 1.3
GEOGEBRA 4.4
GOOGLE CHROME
GOOGLE  TOOLBAR FOR INTERNET EXPLORER.
GRAPH 4.4.2
ICLOUD.
ITUNES.
JAVE 7 UPDATE 67.
KASPERSKY SECURITY SCAN.
MCAFEE ALL ACCESS -- TOTAL PROTECTION.
MCAFEE SAFEKEY (KUN AFINSTALLATION.).
MICROSOFT .NET FRAMEWORK 4.5.1
MICROSOFT .NET FRAMEWORK 4.5.1  (DANSK).
MICROSOFT OFFICE HOME  AND STUDENT  2010.
MICROSOFT SQL SERVER 2005 COMPACT EDITION  [ENU]
MICROSOFT VISUAL C++ 2005 REDISTRIBUTABLE  (X64)
MICROSOFT VISUAL C++ 2005 REDISTRIBUTABLE  (X64)
MICROSOFT VISUAL C++ 2005 REDISTRIBUTABLE  (X64)
MICROSOFT VISUAL C++ 2008 REDISTRIBUTABLE  X86  9.0.21022
MICROSOFT VISUAL C++ 2008 REDISTRIBUTABLE  X86 9.0.30729.6161
NOTEPAD++
NVIDIA DRIVERS.
PHOTOFILTRE 7.
REALTEK HIGH DEFINITION AUDIO DRIVER.
SCREENCAST-0-MATIC.
SPECCY.
SPYBOT --SEARCH & DESTROY.
STARDOCK FENCES.
TETRIS.
UDVIDET MULTIMEDIETASTATURLØSNING.
UNITY.
UNITY WEB PLAYER.
WINDOWS ESSENTIALS 2012.
WISDOM SOFT SETUP-- SCREENHUNTER FREE.
WORDMAT V. 1.05.
XAMPP.

Avatar billede f-arn Guru
18. august 2014 - 16:51 #38
Nu har jeg lige kikket på denne, og hvis det er samme PC, tror jeg ikke umiddelbart på Malware.

Slettede du Vista før du lagde Win 7 på?
Avatar billede NielsErikP Mester
19. august 2014 - 00:34 #39
Hej..

Netop f-arn.. Så længe har der været problemer. Der fandt magic touch og jeg ingen løsning han gav op med ideer.

Tja... Jeg gjorde jo det at win 7 formaterede, slettede vista partion osv... har formateret 3 gange siden og startet forfra.


Nu kører jeg fibenet/Energi midt... havde en tekniker ude at måle i dag. Har sagde ingen fejl fra deres side.
lige med undtagelse af at min pc er en HP.. og at de på kontoret kunne se at jeg måtte have noget "Asus" mellem "fiberboks" og pc. NOT!!! Hvilket teknikeren også måttet sande. De meddelte dog også fra kontoret at det så ud til at der hele tiden blev "forhandlet" med IP-adresser. hmm...
Er det tekniker sprog?
Avatar billede NielsErikP Mester
25. august 2014 - 21:26 #40
Hej igen...

Er der stadig hul igennem???


#38: f-arn: Hvad tror du så på?
Avatar billede NielsErikP Mester
09. september 2014 - 00:47 #41
Hej igen....

Nå.. ja.. men så tak da for jeres deltagelse.

Ingen løsning blev fundet.

Men nu lukkes der.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester