Avatar billede anders4u Nybegynder
13. december 2001 - 18:00 Der er 5 kommentarer og
1 løsning

Backorifice...m.m...hjælp...!

Norton Antivirus(Med nyeste opdateringer) skriver følgende under scanning..
The file C:\\WINDOWS\\SYSTEM\\UMGR32.EXE is infected with the BackOrifice2K.Trojan virus

The file C:\\WINDOWS\\SYSTEM\\iexpIore.exe is infected with the IRC Trojan virus.

Norton Antivirus kan ikke hverken fjerne, eller sætte dem i karantæne....Hvad gør jeg...?

På forhånd mange tak

/Anders :o)

Operativsystem : Windows ME
Avatar billede NanoQ Nybegynder
13. december 2001 - 18:06 #1
Backorrifice:
To clean a user’s system from BO2k, you must use a Windows Registry Editor such as REGEDIT.

Take note of all the detected files
Search for the keys containing any of the detected files on your list.
By default this would be the \"UMGR32.EXE\" key and is located at -

When running Windows 95/98 –

\\\\HKEY_LOCAL_MACHINE\\SOFTWARE\\MICROSOFT\\WINDOWS\\
CURRENT VERSION\\RUNSERVICES\\UMGR32.EXE

When running Windows NT –

\\\\HKEY_LOCAL_MACHINE\\SOFTWARE\\MICROSOFT\\WINDOWS\\
CURRENT VERSION\\RUN\\UMGR32.EXE

Delete the key entries in the registry
Shutdown to DOS and manually delete the listed files (by default UMGR32~1.EXE) in the <root>\\WINDOWS\\SYSTEM directory and reboot your system afterwards
For Windows NT you must reboot first to remove the process in memory and then delete the file UMGR32.EXE from the <root>\\WINNT\\SYSTEM32
Scan your system once more to make sure you have removed all installed BO2k variants installed on your system. If ever you will have to return to Step 1.

NanoQ

Avatar billede NanoQ Nybegynder
13. december 2001 - 18:08 #2
(brug 95/98 metoden)
Avatar billede NanoQ Nybegynder
13. december 2001 - 18:16 #3
IRC Trojan kan Norton antivirus fjerne HVIS du sørger for at opdatere :)

Du opdaterer herfra: http://securityresponse.symantec.com/avcenter/download.html

NanoQ
Avatar billede perhaps Nybegynder
13. december 2001 - 19:21 #4
Hos kriminalitet.dk finder du nogle gode programmer til at fjerne trojanske heste
http://www.kriminalitet.dk/trojdow.shtml
men prøv lige www.housecall.antivirus.com først. Ind imellem fjerner den noget andre ikke fjerner. Det er min erfaring.
Avatar billede anders4u Nybegynder
13. december 2001 - 21:34 #5
Takker mange gange, det lykkedes at få bugt med dem, takket være nanoq.

MVH
Anders :o)
Avatar billede NanoQ Nybegynder
14. december 2001 - 11:16 #6
Velbekomme - og selv tak :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester