From: Cilk on
1) Kan man se ut fra denne loggen om jeg har virus eller ikke?

Hei

Her står følgende i loggen:

Kategori: Sikkerhetsrisikoer
Dato klokkeslett,Funksjon,Risikonavn,Resultat,Elementtype,Mål,Mistenkelig
handling,Virusdefinisjonsversjon,Produktversjon,Brukernavn,Datamaskinnavn,Detaljer
28.01.2010 23:18:53,Virussøkeprogram,Trojan Horse,Reparasjon
mislyktes,Fil,N/A,N/A,201001280003,12.8.0.4,sluttbruker,SLUTTBRU-79D6DF,"Kilde:
Manuell gjennomsøking,Risikokategori: Virus,Handling iverksatt:Reparasjon
mislyktes,Beskrivelse: Områder som er påvirket: 1 Filer: C:\Documents and
Settings\sluttbruker\Skrivebord\install_flash_player.exe - Reparasjon
mislyktes "
28.01.2010 23:18:50,Virussøkeprogram,Trojan
Horse,Slettet,Fil,N/A,N/A,201001280003,12.8.0.4,sluttbruker,SLUTTBRU-79D6DF,"Kilde:
Manuell gjennomsøking,Risikokategori: Virus,Handling
iverksatt:Slettet,Beskrivelse: Områder som er påvirket: 1 Filer: c:\documents
and settings\sluttbruker\skrivebord\install_flash_player.exe - Slettet 1
Tilleggsområder: Ukjent - Slettet "
28.01.2010 23:13:29,Auto-Protect,Trojan Horse,Ingen
tilgang,Fil,N/A,N/A,201001280003,12.8.0.4,SYSTEM,SLUTTBRU-79D6DF,"Kilde:
C:\Documents and
Settings\sluttbruker\Skrivebord\install_flash_player.exe,Handling
iverksatt:Reparasjon mislyktes,Handling iverksatt:Ingen tilgang"
28.01.2010 23:13:21,Auto-Protect,Trojan Horse,Ingen
tilgang,Fil,N/A,N/A,201001280003,12.8.0.4,SYSTEM,SLUTTBRU-79D6DF,"Kilde:
C:\Documents and
Settings\sluttbruker\Skrivebord\install_flash_player.exe,Handling
iverksatt:Reparasjon mislyktes,Handling iverksatt:Ingen tilgang"
28.01.2010 23:11:49,Auto-Protect,Trojan Horse,Ingen
tilgang,Fil,N/A,N/A,201001280003,12.8.0.4,SYSTEM,SLUTTBRU-79D6DF,"Kilde:
C:\Documents and
Settings\sluttbruker\Skrivebord\install_flash_player.exe,Handling
iverksatt:Reparasjon mislyktes,Handling iverksatt:Ingen tilgang"
28.01.2010 23:11:15,Auto-Protect,Trojan Horse,Ingen
tilgang,Fil,N/A,N/A,201001280003,12.8.0.4,SYSTEM,SLUTTBRU-79D6DF,"Kilde:
C:\Documents and
Settings\sluttbruker\Skrivebord\install_flash_player.exe,Handling
iverksatt:Reparasjon mislyktes,Handling iverksatt:Ingen tilgang"
28.01.2010 23:08:53,Auto-Protect,Trojan Horse,Ingen
tilgang,Fil,N/A,N/A,201001280003,12.8.0.4,SYSTEM,SLUTTBRU-79D6DF,"Kilde:
C:\Documents and
Settings\sluttbruker\Skrivebord\install_flash_player.exe,Handling
iverksatt:Reparasjon mislyktes,Handling iverksatt:Ingen tilgang"
02.08.2007
01:22:20,Virussøkeprogram,Infostealer.Uprungam.B,Isolert,Fil,N/A,N/A,200708010022,12.2.0.13,sluttbruker,SLUTTBRU-79D6DF,"Kilde:
Manuell gjennomsøking,Risikokategori: Virus,Handling
iverksatt:Isolert,Beskrivelse: Områder som er påvirket: 1 Filer: Default.SFX
i C:\Documents and Settings\sluttbruker\Mine dokumenter\WinRar\wrar370.exe -
Isolert "
02.08.2007
00:48:10,Virussøkeprogram,Infostealer.Uprungam.B,Reparert,Fil,N/A,N/A,200708010022,12.2.0.13,sluttbruker,SLUTTBRU-79D6DF,"Kilde:
Manuell gjennomsøking,Risikokategori: Virus,Handling
iverksatt:Reparert,Beskrivelse: Områder som er påvirket: 1 Tilleggsområder:
Ukjent - Slettet "
02.08.2007 00:42:40,Auto-Protect,Infostealer.Uprungam.B,Slettet
automatisk,Fil,N/A,N/A,200708010022,12.2.0.13,SYSTEM,SLUTTBRU-79D6DF,"Kilde:
C:\Programfiler\WinRAR\Default.SFX,Handling iverksatt:Slettet automatisk"
17.05.2007
10:48:16,Virussøkeprogram,Spyware.CometCursor,Fjernet,Fil,N/A,N/A,200705160017,12.2.0.13,sluttbruker,SLUTTBRU-79D6DF,"Kilde:
Manuell gjennomsøking,Risikokategori: Spionprogram,Generell risikopåvirkning:
Middels,Ytelse: Lav,Personvern: Lav,Fjerning: Høy,Stealth: Lav,Handling
iverksatt:Fjernet,Beskrivelse: Områder som er påvirket: 1 Prosesser:
C:\Programfiler\Internet Explorer\iexplore.exe - Ingenting trenger å gjøres
1 Registernøkler: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet
Explorer\Search\SearchAssistant - Reparert 1 Tilleggsområder: Ukjent -
Slettet "
17.05.2007 10:44:07,Auto-Protect,Spyware.CometCursor,Ingen
tilgang,Fil,N/A,N/A,200705160017,12.2.0.13,SYSTEM,SLUTTBRU-79D6DF,"Kilde:
C:\Documents and Settings\sluttbruker\Lokale innstillinger\Temporary Internet
Files\Content.IE5\2V4FD6JY\lc2000[1].js,Risikokategori: Spionprogram,Handling
iverksatt:Ingen tilgang"

2) Etter at jeg forsøkte å oppgradere Service Pack 2 til 3 senere, som endte
med brudd da flere filer ikke kunne kopieres. Neste dag kunne 19
oppdateringer foregå. Men har oppdaget at det er umulig å fjerne programmer
fra Kontrollpanelet etterpå. Kommer opp følgende beskjed:
"Får ikke tilgang til tjenesten Windows Installer. Dette kan skje hvis du
kjører Windows i sikkermodus, eller hvis Windows Installer ikke er skikkelig
installert. Kontakt støttepersonell hvis du trenger hjelp." Dette problemet
skjedde etter avbruddet fra Service Pack 2 til 3. Kan jeg slette Windows
Installer i kontrollpanelet? Vil jeg da kunne laste inn java etterpå?

3) Skjermen blir svart hvis jeg går inn på
Kontrollpanel-Skjerm-Skjermbeskytter, prøver å gå inn på javasider, som
sjakkpartier hos Chessgames.com eller overføre penger til Expekt.com og
lignende. Den blir også svart hvis jeg prøver å spille Windows Media Player i
filer fra ICC (Internet Chess Club) f.eks. Og jeg må slå på maskina flere
ganger, før jeg kommer igjennom. De 2-3 første gangene får jeg diagonale
striper.

Jeg vet ikke om jeg har virus/trojansk hest, om det er skjermkort som er
dårlig, eller begge deler. Hvordan kan jeg finne ut av dette? Vil jo prøve
alt før jeg legger inn Windows på nytt. Har jo kjøpt noen dyre programmer
tross alt, som da vil forsvinne.

På forhånd takk for svar.

Hilsen
Cilk
From: MowGreen on
Cilk,

> Trojan Horse,Reparasjon
> Trojan Horse,Ingen
> Virussøkeprogram,Infostealer.Uprungam.B,Isolert

Systemet er smittet ! Det vil måtte bli rengjort i rekkefølge til å
installere oppdateringer eller til å gjøre noe som helst, for den saks
skyld.
Start her - http://www.microsoft.com/norge/protect/support/default.mspx

> Gratis støtte
> • Ring 1-866-PCSafety eller 1-866-727-2338
>
> Dette telefonnummeret gjelder for virus- og annen sikkerhetsrelatert støtte. Det er
> tilgjengelig 24 timer i døgnet for USA og Canada. Velg land eller region hvis du befinner
> deg utenfor USA og Canada.
>
> • Kundestøtte via e-post eller individuell chat
>
> Få umiddelbar tilgang til ubegrenset gratis kundestøtte via e-post eller individuell
> chat. Velg først regionen du bor i, for å sikre at du får riktig støtte.



MowGreen
================
* -343-* FDNY
Never Forgotten
================

banthecheck.com
"Security updates should *never* have *non-security content* prechecked




Cilk wrote:
> 1) Kan man se ut fra denne loggen om jeg har virus eller ikke?
>
> Hei
>
> Her står følgende i loggen:
>
> Kategori: Sikkerhetsrisikoer
> Dato klokkeslett,Funksjon,Risikonavn,Resultat,Elementtype,Mål,Mistenkelig
> handling,Virusdefinisjonsversjon,Produktversjon,Brukernavn,Datamaskinnavn,Detaljer
> 28.01.2010 23:18:53,Virussøkeprogram,Trojan Horse,Reparasjon
> mislyktes,Fil,N/A,N/A,201001280003,12.8.0.4,sluttbruker,SLUTTBRU-79D6DF,"Kilde:
> Manuell gjennomsøking,Risikokategori: Virus,Handling iverksatt:Reparasjon
> mislyktes,Beskrivelse: Områder som er påvirket: 1 Filer: C:\Documents and
> Settings\sluttbruker\Skrivebord\install_flash_player.exe - Reparasjon
> mislyktes "
> 28.01.2010 23:18:50,Virussøkeprogram,Trojan
> Horse,Slettet,Fil,N/A,N/A,201001280003,12.8.0.4,sluttbruker,SLUTTBRU-79D6DF,"Kilde:
> Manuell gjennomsøking,Risikokategori: Virus,Handling
> iverksatt:Slettet,Beskrivelse: Områder som er påvirket: 1 Filer: c:\documents
> and settings\sluttbruker\skrivebord\install_flash_player.exe - Slettet 1
> Tilleggsområder: Ukjent - Slettet "
> 28.01.2010 23:13:29,Auto-Protect,Trojan Horse,Ingen
> tilgang,Fil,N/A,N/A,201001280003,12.8.0.4,SYSTEM,SLUTTBRU-79D6DF,"Kilde:
> C:\Documents and
> Settings\sluttbruker\Skrivebord\install_flash_player.exe,Handling
> iverksatt:Reparasjon mislyktes,Handling iverksatt:Ingen tilgang"
> 28.01.2010 23:13:21,Auto-Protect,Trojan Horse,Ingen
> tilgang,Fil,N/A,N/A,201001280003,12.8.0.4,SYSTEM,SLUTTBRU-79D6DF,"Kilde:
> C:\Documents and
> Settings\sluttbruker\Skrivebord\install_flash_player.exe,Handling
> iverksatt:Reparasjon mislyktes,Handling iverksatt:Ingen tilgang"
> 28.01.2010 23:11:49,Auto-Protect,Trojan Horse,Ingen
> tilgang,Fil,N/A,N/A,201001280003,12.8.0.4,SYSTEM,SLUTTBRU-79D6DF,"Kilde:
> C:\Documents and
> Settings\sluttbruker\Skrivebord\install_flash_player.exe,Handling
> iverksatt:Reparasjon mislyktes,Handling iverksatt:Ingen tilgang"
> 28.01.2010 23:11:15,Auto-Protect,Trojan Horse,Ingen
> tilgang,Fil,N/A,N/A,201001280003,12.8.0.4,SYSTEM,SLUTTBRU-79D6DF,"Kilde:
> C:\Documents and
> Settings\sluttbruker\Skrivebord\install_flash_player.exe,Handling
> iverksatt:Reparasjon mislyktes,Handling iverksatt:Ingen tilgang"
> 28.01.2010 23:08:53,Auto-Protect,Trojan Horse,Ingen
> tilgang,Fil,N/A,N/A,201001280003,12.8.0.4,SYSTEM,SLUTTBRU-79D6DF,"Kilde:
> C:\Documents and
> Settings\sluttbruker\Skrivebord\install_flash_player.exe,Handling
> iverksatt:Reparasjon mislyktes,Handling iverksatt:Ingen tilgang"
> 02.08.2007
> 01:22:20,Virussøkeprogram,Infostealer.Uprungam.B,Isolert,Fil,N/A,N/A,200708010022,12.2.0.13,sluttbruker,SLUTTBRU-79D6DF,"Kilde:
> Manuell gjennomsøking,Risikokategori: Virus,Handling
> iverksatt:Isolert,Beskrivelse: Områder som er påvirket: 1 Filer: Default.SFX
> i C:\Documents and Settings\sluttbruker\Mine dokumenter\WinRar\wrar370.exe -
> Isolert "
> 02.08.2007
> 00:48:10,Virussøkeprogram,Infostealer.Uprungam.B,Reparert,Fil,N/A,N/A,200708010022,12.2.0.13,sluttbruker,SLUTTBRU-79D6DF,"Kilde:
> Manuell gjennomsøking,Risikokategori: Virus,Handling
> iverksatt:Reparert,Beskrivelse: Områder som er påvirket: 1 Tilleggsområder:
> Ukjent - Slettet "
> 02.08.2007 00:42:40,Auto-Protect,Infostealer.Uprungam.B,Slettet
> automatisk,Fil,N/A,N/A,200708010022,12.2.0.13,SYSTEM,SLUTTBRU-79D6DF,"Kilde:
> C:\Programfiler\WinRAR\Default.SFX,Handling iverksatt:Slettet automatisk"
> 17.05.2007
> 10:48:16,Virussøkeprogram,Spyware.CometCursor,Fjernet,Fil,N/A,N/A,200705160017,12.2.0.13,sluttbruker,SLUTTBRU-79D6DF,"Kilde:
> Manuell gjennomsøking,Risikokategori: Spionprogram,Generell risikopåvirkning:
> Middels,Ytelse: Lav,Personvern: Lav,Fjerning: Høy,Stealth: Lav,Handling
> iverksatt:Fjernet,Beskrivelse: Områder som er påvirket: 1 Prosesser:
> C:\Programfiler\Internet Explorer\iexplore.exe - Ingenting trenger å gjøres
> 1 Registernøkler: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet
> Explorer\Search\SearchAssistant - Reparert 1 Tilleggsområder: Ukjent -
> Slettet "
> 17.05.2007 10:44:07,Auto-Protect,Spyware.CometCursor,Ingen
> tilgang,Fil,N/A,N/A,200705160017,12.2.0.13,SYSTEM,SLUTTBRU-79D6DF,"Kilde:
> C:\Documents and Settings\sluttbruker\Lokale innstillinger\Temporary Internet
> Files\Content.IE5\2V4FD6JY\lc2000[1].js,Risikokategori: Spionprogram,Handling
> iverksatt:Ingen tilgang"
>
> 2) Etter at jeg forsøkte å oppgradere Service Pack 2 til 3 senere, som endte
> med brudd da flere filer ikke kunne kopieres. Neste dag kunne 19
> oppdateringer foregå. Men har oppdaget at det er umulig å fjerne programmer
> fra Kontrollpanelet etterpå. Kommer opp følgende beskjed:
> "Får ikke tilgang til tjenesten Windows Installer. Dette kan skje hvis du
> kjører Windows i sikkermodus, eller hvis Windows Installer ikke er skikkelig
> installert. Kontakt støttepersonell hvis du trenger hjelp." Dette problemet
> skjedde etter avbruddet fra Service Pack 2 til 3. Kan jeg slette Windows
> Installer i kontrollpanelet? Vil jeg da kunne laste inn java etterpå?
>
> 3) Skjermen blir svart hvis jeg går inn på
> Kontrollpanel-Skjerm-Skjermbeskytter, prøver å gå inn på javasider, som
> sjakkpartier hos Chessgames.com eller overføre penger til Expekt.com og
> lignende. Den blir også svart hvis jeg prøver å spille Windows Media Player i
> filer fra ICC (Internet Chess Club) f.eks. Og jeg må slå på maskina flere
> ganger, før jeg kommer igjennom. De 2-3 første gangene får jeg diagonale
> striper.
>
> Jeg vet ikke om jeg har virus/trojansk hest, om det er skjermkort som er
> dårlig, eller begge deler. Hvordan kan jeg finne ut av dette? Vil jo prøve
> alt før jeg legger inn Windows på nytt. Har jo kjøpt noen dyre programmer
> tross alt, som da vil forsvinne.
>
> På forhånd takk for svar.
>
> Hilsen
> Cilk