Avatar billede popsy Novice
23. marts 2002 - 21:04 Der er 16 kommentarer og
1 løsning

Underlig fil....eller hvad?

Hejsa.

Har i et par dage haft en lidt sjoc pc, eftersom den, bedst som den står og passer sig selv, men også mens den bruges, kan finde på at åbne et casino, eller porno vindue, med tilhørende download af dialer :-(

Dette måtte skyldes en eller anden fil, som uden tilladelse var blevet anbragt på min disk af en eller anden hj. side, tænkte jeg, og gik i gang m. at lede.

Efter lidt søgetid fandt jeg filen openme.exe i min windows mappe (XP). Et kig i joblisten, viste at denne fil kørte!

Et kig i reg. datebasen viste at denne fil bliver kaldt sammen m. explorer.exe, under winlogon/shell

Har jeg ret i at denne fil ikke hører til på min pc? Og kan jeg slippe for yderligere problemer ved art fjerne den, + fjerne ovenstående henvisning i reg. databasen?

popsy
Avatar billede popsy Novice
23. marts 2002 - 21:04 #1
Der skulle nu stå sjov pc:-)
Avatar billede jefa Nybegynder
23. marts 2002 - 21:09 #2
Prøv
Lavasoft Ad-aware
http://www.lsfileserv.com/index.html
Avatar billede popsy Novice
23. marts 2002 - 21:31 #3
Ok, jeg har hentet programmet, og prøvet det, men det løste ikke mit problem, fordi den fil jeg spurgte på er der stadig, og starter når windows starter!

Så jeg håber på lidt flere input?

popsy
Avatar billede simonhusby Nybegynder
23. marts 2002 - 21:33 #4
Køre du KaZaA ?!
Avatar billede oskar Nybegynder
23. marts 2002 - 22:11 #5
Du kan jo starte med at prøve at omdøbe filen, genstarte pcen og se hvad der sker. Hvis den så kører normalt og de dumme sider ikke dukker op kan du roligt slette fil og henvisning.
Avatar billede summer Mester
23. marts 2002 - 22:34 #6
Du kan læse om explorer.exe, som er en trojan virus. Med linket følger også et remove-program:
http://www.hardware.no/nyheter/jan02/gnutella_trojan.html
Avatar billede popsy Novice
24. marts 2002 - 08:52 #7
Ja, jeg kører Kazaa?

Jeg har omdøbt filen, men på grund af henvisningen i reg. databasen, mangler den jo under opstart?

Med hensyn til trojaneren, så burde norton2002 vel have fanget den, hvis det var en trojaner? Jeg har kørt remopval programmet, men det fjernede ikke filen! Den anden fil explorer.exe er vel normal på enhver pc?

Det jeg sådan set gerne vil have svar på er om den fil der hedder openme.exe hører til på min pc, og om den skal kaldes sammen m. explorer.exe fra reg. databasen?

popsy
Avatar billede summer Mester
24. marts 2002 - 09:28 #8
I mit link var der netop gjort opmærksom på. at explorer.exe er et normalt windowsprogram. Trojanen W32.DlDer, som der henviser til  explorer.exe er noget helt andet.
"openme.exe" findes ikke på min computer (win98)Her et link: http://www.google.com/search?q=cache:jsQCi0uD-xAC:home.tmvs.vgs.no/~bjorn-are/prod03.htm+openme.exe+virus&hl=da
hvor der bl.a. står:
A Trojan horse is like a shell for program. The files name is stimulating your brain to open it. A Trojan Horse name could be openme.EXE. A Trojan Horse could overwrite your partition table, then the computer doesn't find the contents on the disk.
Den er altså ret fredelig, som der også står her:
www.redscape.com/diplomacy/email.html+openme.exe+virus&hl=da" target="_blank">http://www.google.com/search?q=cache:dMlE1RSDlf0C:www.redscape.com/diplomacy/email.html+openme.exe+virus&hl=da
Avatar billede popsy Novice
24. marts 2002 - 14:21 #9
jeg forstår godt hvad du mener, men det program som du linkede til, fjerner IKKE den fil, så hvordan kan jeg være sikker?

Ydermere, så burde min firewall vel reagere på filen, såfremt mit antivirus ikke opfanger den?

popsy
Avatar billede cdc Novice
24. marts 2002 - 14:23 #10
Kig i dine åbne programmer, og se om du har filen savenow liggende. Det er en spyware du har, spm. er bare hvilken....
Avatar billede cdc Novice
24. marts 2002 - 14:25 #11
denne spywar er blevet indstalleret når du installederes kazaa
Avatar billede popsy Novice
24. marts 2002 - 14:27 #12
der er ikke nogen savenow, men openme.exe kører, den har bare ingen anmærkning i min firewall, så det er ikke noget der forsøger at etablere en forbindelse ud af pc'en.

popsy
Avatar billede cdc Novice
24. marts 2002 - 14:29 #13
hvad med whagent ?
Avatar billede popsy Novice
24. marts 2002 - 14:34 #14
heller ikke

popsy
Avatar billede cdc Novice
24. marts 2002 - 14:39 #15
Avatar billede oskar Nybegynder
24. marts 2002 - 21:52 #16
Nu skulle det efterhånden være klart. Slet linien i Registreringsdatabasen og slet filen. Kig iøvrigt efter om der også står npget om den i system.ini, det gør der nemlig i nogle versioner af denne trojanske hest. Husk kun at slette ordet openme.exe i system.ini, ikke hele linien.
Avatar billede popsy Novice
25. marts 2002 - 17:19 #17
oskar får pointene, eftersom ingen af de andre viste sig at have ret! Det var ingen trojaner, og heller ingen virus, blot en irriterende reklame, som ved hjælp af (sandsynligvis) javascript på en hjemmeside, havde forvildet sig ind på min harddisk. Tilsyneladende blev den aktiveret efter et vist antal museklik, men gjorde ikke anden skade end at åbne en reklame, og i nogle tilfælde forsøge at få mig til at downloade en dialer!

Tak til jer alle for hurtig hjælp

popsy
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester