Avatar billede faizan Nybegynder
22. november 2001 - 21:09 Der er 9 kommentarer og
1 løsning

Plan columbia virus 1.0

Jeg har et problem med en virus jeg har fået den hedder: Plan columbia virus v1.0. Jeg har været inde på mcafee og andre steder, indtil nu har jeg mødt 1-3 muligheder for at fjerne den virus men det står på engelsk og det er lidt svært at forstå og jeg har nogle spørgsmål til fjernelsen. Her er nogle af de muligheder jeg har stødt på: 1. All Users:
Script,Batch,Macro and non memory-resident:
Use current engine and DAT files for detection and removal.
PE,Trojan,Internet Worm and memory resident:
Use specified engine and DAT files for detection. To remove, boot to MS-DOS mode or use a boot diskette and use the command line scanner:


SCANPM /ADL /CLEAN /ALL
Additional information for Windows ME users:
NOTE: Windows ME utilizes a backup utility that backs up selected files automatically to the C:\\_Restore folder. This means that an infected file could be stored there as a backup file, and VirusScan will be unable to delete these files. These instructions explain how to remove the infected files from the C:\\_Restore folder.
Disabling the Restore Utility

1. Right click the My Computer icon on the Desktop.
2. Click on the Performance Tab.
3. Click on the File System button.
4. Click on the Troubleshooting Tab.
5. Put a check mark next to \"Disable System Restore\".
6. Click the Apply button.
7. Click the Close button.
8. Click the Close button again.
9. You will be prompted to restart the computer. Click Yes.
NOTE: The Restore Utility will now be disabled.
10. Restart the computer in Safe Mode.
11. Run a scan with VirusScan to delete all infected files, or browse the file\'s located in the C:\\_Restore folder and remove the file\'s.
12. After removing the desired files, restart the computer normally.
NOTE: To re-enable the Restore Utility, follow steps 1-9 and on step 5 remove the check mark next to \"Disable System Restore\". The infected file\'s are removed and the System Restore is once again active.

2. Delete all .vbs files from your system.
Delete c:\\Windows\\System\\US-PRESIDENT-AND-FBI-SECRETS.HTM.
Run regedit to make the following registry modifications:
Delete the HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\ CurrentVersion\\Run\\plan columbia key
Delete the HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\ CurrentVersion\\Run\\LINUX32 key
Delete the HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\ CurrentVersion\\RunServices\\Reload key
If the logos.sys or logow.sys files have been modified, replace them from the original Windows distribution media.
Search all local hard disks for hidden MP3 and MP2 MPEG files. Right-click on each to get the properties dialog box. On the General page, uncheck the Hidden attribute check box.

Virusen har gjort alle mine mp3 jpg og ander billeder til vbs filer så nu hedder min tegning FX: hej.jpg.vbs det er ret underligt og den har gjort en ting som der er lidt svært at forklarer jeg har WIN 98 og når jeg går ind i DENNE COMPUTER og clikker en gang på C drevet plejede den at vise hvor meget plads jeg havde brugt osv men nu viser den en masse bogstaver der går hulter til bulter. Jeg har et spørgsmål til virsu fjernelse 2 som jeg har sat ind i min mail. der står jeg skal slette alle vbs filer skal jeg det. For mine billeder og mp3´ere er jo blevet til vbs skal de slettes og jeg har prøvet at geninstallere WIN der skete intet jeg har ikke lyst til at geninstallere HELE mit systen.    håber de kan hjælpe mig det er en ret irreterende virus og jeg føler at hvergang jeg åbner en URL fil åbner den det langsommere. På forhånd TAK!
Avatar billede yeti Nybegynder
22. november 2001 - 21:55 #1
Den første siger at du skal lave en bootdisk - det kan du gøre med de fleste virusprogrammer. Når du har den skal du genstarte i dos og boote på din nye disk - hvorefter du kan fjerne din virus...

En lettere måde vil formentligt være at benytte en on-line scanner. Prøv

http://housecall.antivirus.com/housecall/start_corp.asp

//Yeti
Avatar billede yeti Nybegynder
22. november 2001 - 21:57 #2
Pas forresten lidt på med de der vbs filer - de indeholder din virus
Avatar billede Slettet bruger
23. november 2001 - 09:51 #3
HVad mener du med bootdiskette med mcaffe er der et eller andet ikon der opretter en emergancy diskette er det det du mener eller hvad. En boot diskette tror jeg faktisk jeg har er det en der medfølger til WIN 98
Avatar billede Slettet bruger
23. november 2001 - 09:56 #4
jeg tror faktisk det virker som om at det der housecall virsusscan virker jeg har lige besøgt den fra skolen jeg prøver den når jeg kommer hjem TAK!
Avatar billede yeti Nybegynder
23. november 2001 - 17:01 #5
En boot diskette er en diskette man kan starte (boote) sin pc på. Det vil sige at den indeholder de nødvendige systemfiler.

Hvis housecall ikke virker er der et par andre af samme art som du kan få en url på.

//Yeti
Avatar billede Slettet bruger
23. november 2001 - 18:13 #6
Det var altså ikke mig, der svarede før, der må være en, der har hacket sig ind på mit brugernavn og har svaret for mig! Så du skal under alle omstændigheder hverken give mig eller min \"dobbeltgænger\" points. Der ser forresten heller ikke ud til at være specielt meget grund til det! :)
Avatar billede faizan Nybegynder
23. november 2001 - 23:04 #7
HJÆP TIL DET DER MED BOOT DISKETTE KAN I GIVE MIG EN FULD VEJLEDNING . på min boot diskette står der win 98 boot diskette skal jeg bruge den for at fjerne den dumme virsus som har gjort mine mp3 og jpg til vbs  PLEASE HJÆLP MIG hr.
Avatar billede yeti Nybegynder
23. november 2001 - 23:09 #8
Har du prøver housecall og evt www.panda-antivirus.com ?
Avatar billede faizan Nybegynder
23. november 2001 - 23:13 #9
Ja jeg har den er SUPER den finder alle mine infectede filer men der er 1500 ca den siger at de ikke kan cleanes hvad skal jeg gøre skal jeg bruge bootdisketten nu
Avatar billede popsy Novice
11. april 2003 - 15:31 #10
Få dog lukket alle dine gamle spørgsmål mand, hvad pokker er det da for en opførsel?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester