Hoppa till innehåll

Msn Virus!


Nami

Rekommendera inlägg

  • Svar 41
  • Skapat
  • Senaste svar

Ledande medlemmar i detta ämne

Ledande medlemmar i detta ämne

Postade bilder

  • 4 veckor senare...

Allihopa! Ta bort varenda zipfil ifrån Windowsmappen! :D Det värsta som kan hända är att nått spel/bilder försvinner och viruset kommer tillbaka... Men det blir en uppoffring om du vill bli av med viruset... Starta sen om datorn och kolla... ja, du kan resten.

 

Om zipfilen kommer tillbaka måste drastika åtgärder vidtas! ;: Jag ska berätta mer om detta om det skulle vara så.

Redigerat av Katt
Länk till kommentar
Dela på andra sajter

Vill bara påpeka att man ska inte bara börja ta bort all filer som man tror är virus infekterade, då datorn, samt datorns system kan börja krångla ( om det sitter i system* delen ).

 

Det kan vara ett virus som inte går att ta bort, sätt det i karantän.

 

Men du verkar ha fått ett ganska simpelt virus, om det bara drabbar allt inom msn.

Men om det stör dig så formatera om datorn, då försvinner alla virus mm.

Länk till kommentar
Dela på andra sajter

Oj, så dum jag är! Jaja, då vet vi iaf att viruset är kvar... Formatera INTE om datorn, Cosmic! Gör detta först, det kan funka ;) :

 

Ladda ner MSN_Fix till Skrivbordet.

http://sosvirus.changelog.fr/MSNFix.zip

Packa upp filen och starta MSNFix.bat genom att dubbelklicka på den.

Välj språk genom att trycka på motsvarande bokstav.

Tryck R för att starta skanningen.

Om något hittas så tryck på valfri tangent för att starta borttagningen.

Ibland så kommer det upp ett meddelande om att starta om datorn, gör det i så fall.

 

Ladda ner Deckard's System Scanner till Skrivbordet.

http://www.techsupportforum.com/sectools/Deckard/dss.exe

 

Avsluta alla program.

Kör programmet och följ anvisningarna som visas.

Detta funkade för mig, jag tror att du har samma virus som jag och då funkar detta! Ser nån zipfil efter du har gjort som det står och startat om datorn?

Redigerat av Katt
Länk till kommentar
Dela på andra sajter

  • 3 månader senare...
Gäst Poison

Det är djupt.

Binder sig i temp, sys32, registret.

Mubla visas som en botnet client. Den ansluter sig till kontrollstationen, och väntar kommando från attackeraren.

Attackeraren kan ta sparade lösenord och ladda ner och tar bort filer från din dator.

 

Ta bort följande registervärden.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\syshosts

HKEY_CLASSES_ROOT\CLSID\{063D385B-25DB-41C3-80C3-6ADC5DE65B2E}

(Registereditorn kan nås igenom att trycka start - kör och skriva in Regedit)

 

Efter det avregistrerar du syshosts.dll genom att starta kommandotolken, och skriva exakt följande

cd C:\WINDOWS\System32 (Kan variera)

Därefter skriver du regsvr32 /u syshosts.dll

Då bör en ruta ploppa upp där det står något i stil med

"DllUnregisterServer in syshosts.dll succeeded"

Stäng kommandotolken och bläddra fram C:\WINDOWS

Där bör photos.zip/liknande(beroende på vad filen som din syster tog emot hette) finnas, som du också tar bort.

Sen är det bara att starta om datorn, så borde det vara borta.

 

Annars kan man använda specialgjorde program, vet dock inget om dem.

syshosts? Det finns ingenting som heter så i ShellServiceObjectDelayLoad vad jag kan se.

Jag vet ändå att det är det viruset jag har.

 

Finns en A, B och C version av skiten, antagligen har du inte samma som jag skrev om. Använd guiden som wAcko skrev.
Länk till kommentar
Dela på andra sajter

Gå med i konversationen

Du kan skriva nu och registrera dig senare. Om du har ett konto, logga in nu för att posta med ditt konto.

Gäst
Svara på det här ämnet...

×   Klistrade in som rich text.   Klistra in som vanlig text istället

  Endast 75 emojis är tillåtet.

×   Din länk har automatiskt inbäddats.   Visa som en länk istället

×   Ditt tidigare innehåll har återställts.   Rensa redigeraren

×   Du kan inte klistra in bilder direkt. Ladda upp eller infoga bilder från URL.

×
  • Skapa ny...