Jeg har været så uheldig at få en sircam virus der hedder:w32/sircam@MM virus :-(
Er der nogle der ved hvordan jeg kommer af med den ???
Mvh. BMF
Ps. jeg har haft den engang før hvor jeg prøvede at fjerne den via. pc cillin som jeg fik af vide efter en online scanning at jeg skulle bruge,men den slettede ALT på min hd. !!!
Efter du er kommet af med din kære logerende vil det vist være en god idé at installerer en scanner. Du kan hente en gratis på siden www.free-av.com HUSK at opdatere den jævnligt.
Eller du kan downloade panda antivirus her. jeg havde næsten samme problem. Virusen på min computer hed W32/BadTrans@MM. antivirus.jubii.dk/download.asp
hvis det er badtrans.b har jeg posted en artikel om det til nettet--det kræver ændringer i registrations DB så det er ikke for begynder..jeg har før set at pc-cillan og panda IKKE kan fjerne Badtrans.b helt...derimod skal Norton og McAffee være godt nok.
Hvis du skulle være blevet inficeret med Badtrans.B, har vi lavet nedenstående instruktioner til at fjerne den på følgende systemer: Windows 95, Windows 98, Windows ME, Windows 2000 og Windows NT 4.0
Windows 95, Windows 98 og Windows ME:
1. Først og fremmest skal den inficerede maskine genstartes i fejlsikret tilstand. Dette gør man ved at genstarte computeren, og taste F8 under Windows-opstart og vælge fejlsikret tilstand i menuen.
2. Klik på start-knappen, vælg "søg efter filer eller mapper".
3. Der skal søges efter tre filer, kernel32.exe, kdll.dll og cp_25389.nls. Hvis man finder filerne skal man slette dem, og tømme papirkurven bagefter.
ADVARSEL: kernel32.dll må IKKE slettes
4. Fjern W32.Badtrans.B i registreringsdatabasen. Dette gøres ved at gå i Startmenuen, vælge Kør. Der skriver man regedit og trykker på OK.
5. Registreringsdatabasen åbner, og skal derefter trykke F3, og søge efter de to filer, kernel32.exe og kdll.dll. De nøgler man finder med de to filnavne sletter man. Nøglerne slettes ved at aktivere dem og trykke på delete-knappen.
Genstart maskinen som normalt og maskinen er renset for w32.Badtrans.B.
Windows 2000 og Windows NT 4.0:
1. Tryk ALT + CTRL + DELETE og vælg "Task manager", herefter vælges fanebladet "Processer". Her findes en proces der kaldes Kernel32.exe, denne skal lukkes/afsluttes.
2. Klik på start-knappen, vælg "søg efter filer eller mapper".
3. Der skal søges efter tre filer, kernel32.exe, kdll.dll og cp_25389.nls. Hvis man finder filerne skal man slette dem, og tømme papirkurven bagefter.
ADVARSEL: kernel32.dll må IKKE slettes
4. Fjern W32.Badtrans.B i registreringsdatabasen. Dette gøres ved at gå i Startmenuen, vælge Kør. Der skriver man regedit og trykker på OK.
5. Registreringsdatabasen åbner, og skal derefter trykke F3, og søge efter de to filer, kernel32.exe og kdll.dll. De nøgler man finder med de to filnavne sletter man. Nøglerne slettes ved at aktivere dem og trykke på delete-knappen.
Opdatering af Internet Explorer:
For at undgå at man bliver ramt af w32.badtrans eller andre lignende virus er det meget vigtigt at opdatere Internet Explorer, det gøres ved at følge nedenstående vejledning.
1. Klik på Start-knappen og vælg Windows update. Internet Explorer vil komme frem på skærmen.
2. Klik "Opdateringer", og afvent næste side.
3. Når siden med opdateringer er indlæst, skal man sikre sig at man er opdateret med vigtige sikkerheds opdateringer. Marker de vigtige sikkerheds opdateringer og klik på "hent". Herefter starter installationen af sikkerheds opdateringerne.
4. Genstart maskinen og w32.badtrans.B kan ikke køre automatisk på maskinen.
>>ipol badtrans.b har flere varianter, og er selv i familie med "loveletter" "Iloveu" osv. Vil du have en liste over alle varianter?
>>mccookie har præsenteret den løsning, som er på ing.dk og virus112.dk, og den er rigtige nok. MEN jeg understreger igen, at begynder skal ikke pille med registreringsdatabasen som beskrevet uden at være klar over hvad der foregå!! Prisen er høj--du vil crashe din computer og så skal have en professionelle til at få den til at virke igen!
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.