Permalänk
Medlem

panik, virus?

Har förmodligen fått virus nu... skit. Min bakgrund är helt svart står står den en logga i hörnet.. :S Gå in på skärm inställningar för att byta men hittar inte fliken "skrivbordsunderlägg" typ. Hur ska jag fixa detta eller e jag bara på helt fel ställe och letar efter stället att byta skrivbordsundelägg på?

Permalänk
Gäst

Varför trevar du om skrivbordunderlägget om du nu har fått virus?
Kör igenom maskinen med uppdaterat antivirusprogram och spywareprogram som första kontroll.

Permalänk
Medlem

Ojoj... inte bra.. Skrivbordet var det första jag la märkte till.... Kör igång mitt antivirus program, det hittar 1 virus, cäljer att den ska ta bort det.. Datorn startar om.. wtf?

När datorn kommer igång så snyns inga start menyer eller någonting. Bara skrivbordsunderlägget. Trycker ctrl+alt+del och det funkar iaf, ser viruset i processer och väljer avsluta process, det funkar inte :/ Försöka öppna mitt anti virus program via "starta program" i ctrl+alt+del menyn men det funkar inte. Hopp tänker jag och ska formatera, startar om dator, kör in xp skivan och väljer att den ska boota från skivan. Datorn startar det står "Tryck på valfri tangent om du vill starta från skivan"

Jag trycker på någon´knapp och den laddar lite och sedan går den åter in i windows igen utan att jag får upp den där menyn där man kan välja att formatera, installera om operativsystem osv. Vad ska jag göra nu? Orkar verkligen inte att datorn e helt paj.

Permalänk
Medlem

Hej relek

Är inte 100% säker men det ser ut som att du har råkat ut för en Smitfraud infektion enligt beskrivningen du ger. Och den är lite besvärlig att få bukt med men det brukar gå.
Men för att vara på den säkra sidan innan vi säger att det är så, så gör nedanstående

Hämta hem HiJack This 1.99.1 från nedanstående länk

http://www.thespykiller.co.uk/files/HJTsetup.exe

Spara ner den till skrivbordet.
Dubbelklicka nu på HJTsetup som du sparade ner till skrivbordet för att starta installationen.
Det här är en komplett (automatisk) installation som installerar HiJack This på din dator i C:\Program\Hijackthis\HijackThis.exe (C:\Program Files\Hijackthis\HijackThis.exe) samt att den skapar en programicon i startmenyn och möjliggör att skapa en genväg på ditt skrivbord under installationen (Läs/följ instruktionerna under installationens gång):
Kasta HJTsetup då du är klar med installationen:

Använd HiJack This (HJT) så här:
Bara dubbelklicka på HiJack This (HJT) så öppnas den. Klicka *Do a System Scan and Save a Logfile*
Lägg den någonstans (EX: Skrivbordet) och en textfil kommer upp, kopiera den hit, så får du hjälp att tolka den. Det mesta i logfilen är nödvändiga komponenter, så fixa inget själv.

MVH/Malou

Permalänk
Medlem

Tack så sjuktmycket, får hoppas på att det går att fixa detta då. Som sagt, allt måste göras genom ctrl+alt+del menyn, så jag får hoppas att jag kan starta IE eller firefox. La även märkte till att "Explorer" drog 99 % av minnet.. Men jag kunde även starta de flesta sakerna på datorn ändå.

Detta är inget typ "konto korts hijack virus" elr? Vill bara veta så att jag kan vara säker.

Tack så sjukt mycket för att du hjälper mig att fixa detta.

Permalänk

Undrade bara varför han skall ta bort HJTsetup efter att ha installerat. Är det inte bra att ha setup på sina program eller spelar det ingen roll.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av fruktfanatikern
Undrade bara varför han skall ta bort HJTsetup efter att ha installerat. Är det inte bra att ha setup på sina program eller spelar det ingen roll.

Hej fruktfanatikern

HJTsetup är själva installationsverktyget/installationsfilen och den behöver man inte längre då man har installerat HiJack This.exe. Och det här är inget program utan ett scanningsverktyg.
Men visst kan man ha den kvar på skrivbordet, men då gäller det att inte klicka på fel icon om man vill göra en HJT-log.

****************************************************
relek

Citat:

får hoppas på att det går att fixa detta då. Som sagt,
allt måste göras genom ctrl+alt+del menyn, så jag får hoppas att jag kan starta IE eller firefox.

Jag håller tummarna för detta jag också.

Citat:

Detta är inget typ "konto korts hijack virus" elr? Vill bara veta så att jag kan vara säker.

Mig veterligen så skall det inte vara någon "kontokorts hijack". Så du kan vara lugn.
Eller menar du verktyget jag bad dig hämta hem

MVH/Malou

Permalänk
Medlem

Menade viruset.. ^^

Ok dåliga nyheter :/ Kan inte starta något program via ctrl+alt+del menyn
Kan i den menyn bara se villka processer som är igång, det är en som är helt okänd men den går inte att stänga av, och det e ju ganska jobbigt. Sedan att expolrer tar 99-100 % av minnet gör ju även det att det knappt går att använda datorn.

Här skiver jag nu det som står som skrivbordsunderlägg:

Security Warning

A fatal error in IE has occured ar 0028:c0011E36 in UXD UMM <01> + 00010E36. Error was caused by Trojan-spx.HTML.smitfraud.C

*System can not function in normal mode.
Please check your security settings *Det går inte btw*

*Scan your PC with any avaliable antivirus/spyware remover program to fix the problem.

Som ni ser så låter det ju ganska oroväckande. Men en sak jag inte förstår är att vid meningen "Please check you security settings" Så står det verkligen you och inte your villket är ett stavfel, har aldrig sett något stavfel i windows förut. Detta ganska bara är en onödig observation från min sida men det verkade ändå skumt.

Som man kan se så är det alltså ett "smitfraud" virus så det du sa om att det var just ett sådant virus var rätt

Just nu har jag ingen aning om vad jag ska göra.

Kan ju beskriva lite hur det hela började. Satt och gjorde ingenting och helt plöstsligt kom en massa popups upp, typ porrsidor etc upp och sedan dog allt. Kom som sagt in på firefox efter första omstarten och hann då se att alla saker i sökfältet var till olika porrsidor (INTE jag som varit inne på detta) Sedan krashade allt igen och sedan dess har det inte gått att göra något mer.

Permalänk
Medlem

Testat starta i felsäkert läge och kör hijack this och antivirus?

Tryck F8 efter den räknat upp ramminnet vid start (innan windows logo dyker up)..man måste vara rätt snabb och trycka före en viss punkt men jag brukar trycka på den upprepade gånger då den startar upp.

Permalänk
Medlem

Kommer jag ihåg rätt så kan man inte gå in på internet i felsäkert läge och jag har inte hijackthis på datorn sedan innan.

Permalänk
Medlem

Hej relek

Då hade jag rätt i mina misstankar om att det är en smitfraudinfektion du har råkat ut för

Först av allt vill jag höja ett varningens finger:
Klicka INTE på de länkar eller dylikt som visar upp sig på din skärm. Gör ingenting av det som dessa meddelanden vill att du skall göra (då blir det etter värre).

Jag måste nästan få se en HJT-log innan jag kan ge dig vidare instruktioner ang ytterligare verktyg som vi behöver använda samt att vi måste bocka/fixa i HJT samtidigt (och det är en hel del).

Har du lyckats att hämta hem HJT som jag bad om?
Gör ett försök med det som HighLander föreslår att starta datorn i felsäkert läge och försök att köra HJT därifrån och kopiera in loggen hit.

Om du inte har lyckats hämta hem HJT och installerat den har du då tillgång till en annan dator där du kan hämta HJT för att sedan lägga in den i din dator?
Den får plats på en diskett.

Citat:

Kan i den menyn bara se villka processer som är igång, det är en som är helt okänd men den går inte att stänga av, och det e ju ganska jobbigt.

Vad heter den processen?

MVH/Malou

Permalänk
Medlem

Alltså, kan inte göra någonting på datorn som har virus. Ska försöka leta fram en gammal diskett. Och detdär du säger att jag inte ska trycka på ngn länk elr så är en självklarhet, det har jag inte heller gjort. Så dum e jag inte. Men som sagt, ska försöka hitta en gammal diskett nånstans och försöka få ner htj till datorn. Vad är det som kommer visas i htj?

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av relek
Alltså, kan inte göra någonting på datorn som har virus. Ska försöka leta fram en gammal diskett. Och detdär du säger att jag inte ska trycka på ngn länk elr så är en självklarhet, det har jag inte heller gjort. Så dum e jag inte. Men som sagt, ska försöka hitta en gammal diskett nånstans och försöka få ner htj till datorn. Vad är det som kommer visas i htj?

Hej relek

Det låter bra det att du inte klickar på några länkar/meddelanden som visar sig på skrivbordet
Och det är ingen självklarhet att inte låta bli dessa länkar/meddelanden för en del som får smitfraudinfektionen. De klickar i rena paniken för att bli av med eländet.
Gör så gott du kan med att försöka få ner HJT på en diskett och lägg in den i din dator.
HJT-loggen visar ingen personlig information. Den visar upp olika systemfiler/processer/detaljer som finns i ditt system och talar om vad som eventuellt pågår i ditt system (om det är elaka/snälla processer) och en del är elaka kan jag säga med en gång.
Det mesta i logfilen är med andra ord nödvändiga komponenter, så fixa inget själv.

MVH/Malou

Permalänk
Medlem

Verkar som om du är typ expert inom detta område Har nämligen sökt runt lite nu och sett att du hjälpt en hel del personer med samma fel har hittat denna gamla tråd tråd

http://forum.sweclockers.com/showthread.php?s=&threadid=44972...

där killen har nästan exakt samma problem (förutom att han kan formatera)

Då en av de som svarade berättade att den ändrade skrivbordsunderlägget till exakt det som jag har fått. Finns det något sätt att fixa det på om jag nu inte hitta en diskett?

Ska kolla vad processen som inte går att stänga av heter på morgonen, vill inte väcka mina föräldrar.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av relek
Verkar som om du är typ expert inom detta område Har nämligen sökt runt lite nu och sett att du hjälpt en hel del personer med samma fel har hittat denna gamla tråd tråd

http://forum.sweclockers.com/showthread.php?s=&threadid=44972...

där killen har nästan exakt samma problem (förutom att han kan formatera)

Då en av de som svarade berättade att den ändrade skrivbordsunderlägget till exakt det som jag har fått. Finns det något sätt att fixa det på om jag nu inte hitta en diskett?

Ska kolla vad processen som inte går att stänga av heter på morgonen, vill inte väcka mina föräldrar.

Hej relek

Tack *ler*
Jag har varit med i några år nu då det gäller att hjälpa användare med allehanda otrevligheter som tar sig in och visar upp sig i användarnas system.
Har numera ett eget forum där jag/vi hälper användarna men jag hjälper även till på andra forum bla det här i mån av tid.

I den tråden du har lagt ut, där har inte jag hjälpt till (den har jag missat).

Det blir lite svårt att fixa om jag inte kan få tillgång till en HJT-log (måste nämligen ha tillgång till en sådan, det är den det hänger på till en viss del). Då jag gått igenom HJT-loggen kommer jag att be dig om att hämta ner ytterligare verktyg (som jag skrev tidigare) som vi behöver använda samt att jag kommer att skriva en lång procedur som du måste göra i ett svep med hjälp av dessa verktyg. Och under den proceduren får du på inga villkor vara i kontakt med Internet med den infekterade datorn (nätverkskabeln skall vara utdragen).

Den datorn du sitter vid nu och postar är det den infekterade eller är det en frisk dator?
Om så är fallet finns det tillgång till en brännare i den friska datorn?
I så fall så kan man bränna ner allt på en cd-skiva.

Återkom gärna och tala om vad processen heter då du har tillgång till datorn

MVH/Malou

Permalänk
Medlem

Jag sitter på en frisk dator, som varken har cd brännare eller floppy drive, faan! Nu sket sig allt :/

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av relek
Jag sitter på en frisk dator, som varken har cd brännare eller floppy drive, faan! Nu sket sig allt :/

Hej relek

Det var tråkigt att du inte har tillgång till floppy eller cd-brännare på den friska datorn
Känner du någon som har tillgång till en dator med floppy/cd-brännare och som kanske är så snäll och kan låta dig få hämta ner det som behövs och lägga in på en cd-skiva?
Du kanske förhoppningsvis har en snäll granne?

Den infekterade datorn har den tillgång till en floppy och går det att komma ut på Internet med den överhuvud taget?

MVH/Malou

Permalänk
Medlem

Lyckades komm ut på firefox idag, og 15 min att komma in på sweclockers, sedan krashade allt. Försökte sedan att koppla ur min C: hårddisk för att sedan installera om windows på min D: som just nu är helt tom men datorn kunde inte hitta min D: hårdisk så det gick inte Ska kolla om jag kan få tag på någon som kan lägga över programmet på en diskett eller dylikt. För får jag tag på en skiva eller diskett med programmet så lär jag kunna öppna programmet via ctrl+alt+del menyn.

EDIT: Har programmet på en skiva nu men är hon en kamrat. Om jag nu lyckas få in programmet på min ator och får upp all info (texten asså) hur ska jag då kopiera över den till en fungerande dator och sedan lägga in det här?

Permalänk
Medlem

Hej relek

Citat:

Ursprungligen inskrivet av relek
Lyckades komm ut på firefox idag, og 15 min att komma in på sweclockers, sedan krashade allt. Försökte sedan att koppla ur min C: hårddisk för att sedan installera om windows på min D: som just nu är helt tom men datorn kunde inte hitta min D: hårdisk så det gick inte Ska kolla om jag kan få tag på någon som kan lägga över programmet på en diskett eller dylikt. För får jag tag på en skiva eller diskett med programmet så lär jag kunna öppna programmet via ctrl+alt+del menyn.

Hmmm.....
Nu förstår jag inte riktigt vad du har gjort
Den infekterade datorn har inget Operativsystem numera?

Citat:

EDIT: Har programmet på en skiva nu men är hon en kamrat.

Vad menar du "men är hon en kamrat"

Citat:

Om jag nu lyckas få in programmet på min ator och får upp all info (texten asså) hur ska jag då kopiera över den till en fungerande dator och sedan lägga in det här?

Gör så här:
Bara dubbelklicka på HiJack This (HJT) så öppnas den. Klicka *Do a System Scan and Save a Logfile*
Lägg den någonstans (EX: Skrivbordet) och en textfil kommer upp, kopiera den hit, så får du hjälp att tolka den. Det mesta i logfilen är nödvändiga komponenter, så fixa inget själv.

Textfilen du får upp spara den med ett lämpligt namn och spara den till skrivbordet. Vidare för över textfilen till en diskett eller skiva om det går.
Öppna textfilen i en frisk dator, markera hela textfilen och välj kopiera sedan klistra in hela textfilen hit till din tråd.

I värsta fall så får du skiva av allt mycket noggrant för hand och skriva in allt här i din tråd.

MVH/Malou

Permalänk
Medlem

Återkommer med mer info snart, en kamrat till mig har min skiva där programmet ligger. ska hämta den idag.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av relek
Återkommer med mer info snart, en kamrat till mig har min skiva där programmet ligger. ska hämta den idag.

Hej relek

Det låter bra!
Du återkommer då du har tid

MVH/Malou

Permalänk
Medlem

och snart kommer räkningen

Visa signatur

Q6600 @ 2,8Ghz | 8800GT 512MB | 8gb A-data pc-6400 | GA-P35-DS4 |Antec sonata 3 | HP W2207

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av data xp
och snart kommer räkningen

Hehehe.....:p

MVH/Malou

Permalänk
Medlem

kanske skulle vara läge att ta hem Ultimate Bootcd kanske.. den verkar det finnas Antivirus program på http://www.ultimatebootcd.com/

om inte du kan få hem den nu så kan det vara bra att ta hem den sen, bra att ha vid såna här fadäser

Visa signatur
Permalänk
Medlem

Låt bli att surfa på skumma crack/serialz sidor så kommer du minska risken för något

Visa signatur

En del lever sitt liv, högt upp på en piedestal
En del lever sitt, bara för å rasa av

Permalänk
Medlem

Har lämnat in datorn nu Jag lovar er.. Det gick inte att göra något åt allt. Förökte lägga in programmet från skivan men den krashade när den hade kommit igång, samma sak i felsäkert läge. Får hoppas att teknikarna (stavning?) lyckas fixa allt. Tack för all hjälp Malou.

Permalänk
Medlem

Hej hej. Synd att jag inte såg denna tråd tidigare. Jag är nästan 100% säker på att du har fått en trojan som heter " Proxy Hino ". Jag hade exakt samma problem som du. Det gick så långt så jag pratade online med HP tekniker från Usa. Jag höll på i 3 dagar och testade allt tills jag fick ett tips om att köra ett program - Spysubtract, programmet hittade trojanen och tog bort den. Sen var allt frid och fröjd. Spysubtract finns typ inte längre. Jag hade detta problem för typ 2 månader sen. Om man söker efter spysubtract nu så verkar det som om dom slagigt i hop sig med ett annat företag och har en ny produkt nu. Kolla: http://www.intermute.com/ Det lär ju finnas den gammla versionen nån stans på internet.

Edit: Fungerade dina administratörs rättigheter i ditt XP konto? Proxy Hino spärrar alla konton så att du bara har begränsad åtkomst till datorn, samt av aktiverar ditt antivirus program och gör det obrukbart...

BTW: Proxy Hino ligger som " svchosts.exe " i process listan.. ( svchostS.exe inte svchost.exe )

Edit2: Oj, såg inte att ni lyckats komma på vad det var för trojan ( läste inte tråden till fullo )

Lycka till!

Visa signatur

NZXT Phantom ° P8Z68-V PRO GEN3 ° i5 2500K @ 4.5 + Corsair H80 & Schyte GT ° Gigabyte 7970 Windforce OC 3GB ° G.Skill 8GB Ripjaws 1600Mhz ° Samsung SSD 830-Series 128GB ° Seagate Barracuda 1TB ° NZXT HALE90 850W ° Asus Xonar D1 ° SideWinder X4 Gaming Keyboard + Logitech G400 + AKG GHS1 Gaming Headset ° Dell 2209wa ° STEELSERIES 4HD

Permalänk
Medlem

Har svchosts igång om man kollar i aktivites handlaren..

Men det lär väll inte vara så att jag fått 2 alvariga virus för då lär det ju bara vara att slänga ut datorn och köpa en ny

Permalänk
Medlem

Hej relek

Citat:

Har lämnat in datorn nu Jag lovar er.. Det gick inte att göra något åt allt. Förökte lägga in programmet från skivan men den krashade när den hade kommit igång, samma sak i felsäkert läge. Får hoppas att teknikarna (stavning?) lyckas fixa allt. Tack för all hjälp Malou.

Tack själv för att jag fick hjälpa (trots att hjälpen inte fullbordades).
Det var mycket tråkigt att höra det här att det gick så långt så att du var tvingad att lämna in den
Troligen så är det inte enbart en smitfraudinfektionen på gång i den datorn. Troligtvis kan det finnas en eller fler allvarliga infektioner i datorn (lite synd att man inte hann få se en HJT-log)

Citat:

Har svchosts igång om man kollar i aktivites handlaren..

Men det lär väll inte vara så att jag fått 2 alvariga virus för då lär det ju bara vara att slänga ut datorn och köpa en ny

Hmmm....
Har du fått hem datorn redan
Som jag skrev här ovan i mitt inlägg så kan det röra sig om fler än en infektion som du fått in i datorn (inte enbart smitfraud).
Och inte skall du behöva slänga ut datorn och köpa en ny pga av det här. Allt går att fixa (nästan)
Är du säker på att filen är rättstavad svchosts.exe?
I så fall så är det här en trojan som attackerar datorn samt stjäl lösenord och personlig information mm.mm.
http://www.liutilities.com/products/wintaskspro/processlibrar...

Om du behöver vidare hjälp så hör av dig

MVH/Malou

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av relek
Har svchosts igång om man kollar i aktivites handlaren..

Men det lär väll inte vara så att jag fått 2 alvariga virus för då lär det ju bara vara att slänga ut datorn och köpa en ny

Det behövs väl inte? Skrota hårddisken och köp en ny.. om det skulle funka.. men det borde det väl?

Visa signatur