Your PC is infected... suck!

Elektronik- och mekanikrelaterad mjukvara/litteratur. (T.ex schema-CAD, simulering, böcker, manualer mm. OS-problem hör inte hit!)
Tottish
Inlägg: 847
Blev medlem: 30 juni 2007, 19:11:37
Ort: Oslo, Norge

Your PC is infected... suck!

Inlägg av Tottish »

Ja då har man åkt på nåt skit igen då...

Är dålig på det här med virus-skydd generellt men nu när jag formaterade om sist så bestämde jag mig för att jag var vuxen nog för en virusfri, seriös arbets/lab-dator.
Gick bra ett halvår mha Avast4.8 och Ad-Aware. Vet inte när senaste windows update (kör WinXP SP2) är gjord men auto-updaten är inställd på kl.0300 varje dag. Har dock anledning att tro att det kanske inte skett de senaste dagarna.

Problemet som jag brottas med nu är. Allmänt irrationellt beteende med pop-ups till förbannelse och seghet så man blir gråhårig samt omotiverade "hängningar" av tex explorer.

Har kört både avast (med senaste virusdatabasen) och AdAware2008 utan att de hittade något som de inte klarade av att reparera/ta bort.
Steg två var att kontrollera om jag hade senaste updates från MS.
Det fick jag aldrig reda på för det visade sig att servicen "Automatic Update" (i services.msc) inte kördes och jag lyckas inte heller få det att starta vare sig i felsäkert läge eller normalt.

Gick vidare med ett program som hette Trend Micro Internet Security som jag läste någonstans skulle kunna fixa felet. Nope, den säger att man måste uppdatera windows. Doh!

Provade sharewareversionen av Security Taskmanager. Den hittar en ytterst tveksam fil som heter HgGvsqRI.dll (0 träffar på google) i system32 som den rekomenderar att jag tar bort... Det kan jag dock inte göra med ShareWare-versionen utan måste punga upp med ca$h om det ska funka.

Sa någon systemåterställning? Inte på den här burken inte. Går inte att komma åt på sedvanligt vis i alla fall.

Jag blir så matt.
Någon som har specifika lösningar på hur jag ska kunna uppdatera XP eller ta bort den där dll-filen? Eller kanske någon sitter på en patentlösning som något trevligt gratisprogram som fixar biffen på något vis?

Jag börjar få slut på fantasi, vad säger ni?

MVH
/Tottish
Användarvisningsbild
slaeshjag
Inlägg: 458
Blev medlem: 16 april 2008, 15:17:19
Ort: 10.0.0.10

Inlägg av slaeshjag »

Unlocker ska nog låta dig ta bort filen, kolla google. Var länge sen jag använde det dock pga. plattformsbyte :)
Användarvisningsbild
dar303
Inlägg: 5979
Blev medlem: 17 december 2003, 19:54:56
Ort: Sthlm

Inlägg av dar303 »

Brorsan tipsade om "spybot search and destroy" för att rensa trojaner och liknande, det verkar funkar på min dator i alla fall.
Tottish
Inlägg: 847
Blev medlem: 30 juni 2007, 19:11:37
Ort: Oslo, Norge

Inlägg av Tottish »

Tack för tipset! Unlocker gjorde sitt jobb men tyvär så användes dll-filen i fråga av winlogon vilket resulterade i en bluescreen när man frsökte lösa det bandet.

Går det att ta bort från något DOS-prompt-aktigt utan att dra igång XP? Funkar inte med felsäkert läge och kommandoprompten...

Känns ganska safe att ta bort filen tänker jag eftersom den inte genererar en enda träff på google så känns det som att det inte är något som bör/måste vara där...


MVH
/Tottish

EDIT: Såg dar303s post nu.. Ska prova det genast... Tack!
Användarvisningsbild
kifkroker
Inlägg: 405
Blev medlem: 15 september 2006, 01:22:46
Ort: Oslo

Inlägg av kifkroker »

spybot s&d är utmärkt för sådana tillfällen. Byter du till advanced mode har du under tools även en fil-shredder och en komplett startuplista att pilla med, för manuellt arbete.
Användarvisningsbild
sebgus
Inlägg: 408
Blev medlem: 11 december 2007, 09:51:17
Ort: Göteborg

Inlägg av sebgus »

Sen om du fortfarande har problem med pop-ups o skit så kan du ladda ner HiJackThis och installera det. Sedan lägga upp loggfilen i denna tråden som programmet genererar. Där kan man urläsa vissa skumme filer ;)
Tottish
Inlägg: 847
Blev medlem: 30 juni 2007, 19:11:37
Ort: Oslo, Norge

Inlägg av Tottish »

S&D hittade trojanen som det handlade om, kom inte ihåg namnet men det var någon fil som lade sig och poolade med winlogon under ett random .dll-namn. S&D hävdade också att den skulle ha tagit bort filerna i fråga men gissa vad man kunde finna när man boot om PCn? Just det ja...

Körde faktiskt HiJackThis någon gång där i mitten (glömde att skriva det) men jag kan ju alltid köra igen och lägga upp loggen. Ska bara låta S&D söka igenom PCn engång till baraför att se om han hittar samma filer igen.
(Upptäckte att de var kvar meett annat program.

MVH
/Tottish
Tottish
Inlägg: 847
Blev medlem: 30 juni 2007, 19:11:37
Ort: Oslo, Norge

Inlägg av Tottish »

HiJackThis fixade faktiskt biffen till slut så nu har jag ett nytt favorit-program =).

Tack för hjälpen allihopa!
MVH
/Tottish
OpelGT
Inlägg: 270
Blev medlem: 15 juni 2003, 22:20:52
Ort: Varberg

Inlägg av OpelGT »

Kan rekomendera F-Secure Rescue CD 3.00. Den har hjälpt mig i liknande tillfälle.
Boota datorn med den cdn och den automatisk laddar ner senaste virus definition.
http://www.f-secure.com/linux-weblog/fi ... e-3.00.zip
Uppdateringen kan man om inte f-secure finner nätverkskortet lägga på ett usb-minne.
http://download.f-secure.com/latest/fsdbupdate.run
Skriv svar