Avatar billede iq-n Nybegynder
05. april 2002 - 12:59 Der er 18 kommentarer og
1 løsning

Meget mærkelig VBS.LoveLetter virus

Jeg ville downloade en billed fil i Kazaa, men da jeg fik den var det en VBS.LoveLetter.CI virus (10kb), og den forblev en kazaa fil (download10179550048336357).

Det mærkelige er at Norton opdager den men kan ikke gøre noget ved den da der er nægtet adgang til den (men den er ikke skrivebeskyttet, og kazaa er slået fra). Og af samme årsag kan jeg heller ikke slette den i stifinder.
Jeg prøvede også i MS-DOS Prompt, men den sagde det samme. Så downloadet je lovefix.exe men den siger jeg ikke var loveletter virus på min com.
Så prøvede jeg at boote med en win98 diskette (Jeg bruger win2000), men der kunne jeg ikke engang se filerne på c: ved at skrive dir (kan det være fordi jeg har pardenteret disken i win2000?).

Virusen har ikke bredt sig, hverken til mine adresser eller til resten af computeren.

Er der nogen der kan hjælpe mig.

p.s. jeg tør ikke åbne outlook af frygt af den ville spredes, men gør den det når virusen ikke er aktiv
Avatar billede riversen Nybegynder
05. april 2002 - 13:02 #1
ved ikke hvad pardenteret er...men hvis du kører ntfs kan en alm. win98 bootdisk ikke se partitionen/disken
Avatar billede riversen Nybegynder
05. april 2002 - 13:03 #2
men ellers, nej, du er ikke inficeret...du har blot en fil liggende, hvor du kan blive inficeret...dvs.du kan godt åbne outlook uden problemer...altså forudsat du ikke er inficeret
Avatar billede iq-n Nybegynder
05. april 2002 - 13:15 #3
Tak, men nu mangle jeg bare at komme af med den.

en ting mere jeg har prøvet flere av programmer:
1. Norton AntiVirus; den der hele tiden kommer op med at den fil er en virus.
2. Housecall ( http://housecall.antivirus.com , køre over PC-cillin); sagde der ikke var noget.
3. symantec's AntiVirus ( http://www.symantec.com ); fandet den samme som Norton.
Avatar billede fcs Novice
05. april 2002 - 13:31 #4
At Norton og Symantec begge siger det same skyldes at det er det samme firma ;-) At Housecall ikke reagerer skyldes sikkert at du ikke er inficeret, men bare har en fil liggende med virussen i (den er ikke "aktiv"). Den har sikkert et efternavn (.etellerandet), som ikke er inkluderet i de filer som Housecall gennemsøger. Derfor reagerer den ikke.

For at fjerne filen er du vist nødt til at starte op i fejlsikret tilstand og så slette den der. Hvis det ikke lykkes, så prøv med en dospromt igen. Lykkes det stadig ikke, så lad filen være. Den har sikkert et efternavn, som gør at den ikke kan eksekveres - hvis dette ikke er tilfældet, så skal du bare lade være med at eksekvere den ;-)

P.S.: Du behøver ikke at knalde så mange point af ;-)
Avatar billede riversen Nybegynder
05. april 2002 - 13:42 #5
tillæg til det sidste...eller omdøb den til efternavnet .txt
Avatar billede iq-n Nybegynder
05. april 2002 - 13:47 #6
1. Jeg kan ikke åbne i fejlsikker tilstand da den bare bliver ved med at vise "windows åbner" i 20 min.

2. Jeg bruger mange point da jeg er afhængi af min comp (har overvejet at melde mig ind i 'anonyle compomaner'.... just a joke) og det skal gå hurtigt
Avatar billede iq-n Nybegynder
05. april 2002 - 13:48 #7
da jeg ikke kan få adgang til den kan jeg heller ikke omdøbe den.
Avatar billede fcs Novice
05. april 2002 - 13:53 #8
iq-n>> Hvis du ikke kan få adgang til den og den ikke har et eksekverbart efternavn vil jeg mene at risikoen for at blive smittet af den fil er næsten lig 0 (Der er jo heller ikke rigtigt noget at gøre, hvis du ikke kan slette/flytte/omdøbefilen) ;-) Mit bud er: Lad den ligge, den er harmløs som den er nu og chancen for at den bliver aktiv er forsvindende lille.

P.S.: Grunden til at den ikke kan ændres/slettes er måske, at din antivirus stoppede ret brat for overførslen (eller noget i den stil) og dermed er filen ødelagt på en eller anden måde. har duprøvet at køre en Scandisk og så slette den??? Det var måske en mulighed???
Avatar billede perhaps Nybegynder
05. april 2002 - 14:03 #9
Kør F-Prot som du henter her:
http://www.avirus.dk/startf-prot.htm
Fylder 2 disketter og kører i dos. Ulempe: Tager lidt tid. Fordel: Meget lille program. Hvis F-Prot ikke finder noget har du ingen aktiv virus. Som fcs siger så tror jeg du kan være rolig. Sidder den i en form for karantæne så tag det helt afslappet. Jeg har tidligere snakket med PC-Cilins support om vira i karantæne og de siger at der umuligt kan ske noget når de er havnet der, men prøv nu F-Prot først.
Avatar billede iq-n Nybegynder
05. april 2002 - 14:09 #10
Jeg er helt rolig, og tror ikke den er aktiv.

Men jeg er p.... træt af at få at vide at der er en virus på min comp. og den besked bliver der til jeg slukker igen (når jeg trykker ok kommer den op igen). jeg vil af med den fil.

Ved i hvad der er galt når jeg åbner i fejlsikker tilstand? det er jo muligt jeg kan gøre noget derinde.
Avatar billede iq-n Nybegynder
05. april 2002 - 14:10 #11
den er ikke i karentæne, det kan den heller ikke.
Avatar billede iq-n Nybegynder
05. april 2002 - 14:26 #12
perhaps > programmet er til win95 og kan ikke læse opdelte (partitionen) diske.
Avatar billede iq-n Nybegynder
05. april 2002 - 14:59 #13
Jeg fik åbnet fejlsikker... og der var filen med det navn som jeg skulle downloade (så det var derfor jeg ikke havde adgang til den), og jeg fik den slettet.

Denne gang to det kun et par min. at komme ind???????
Avatar billede iq-n Nybegynder
05. april 2002 - 15:02 #14
tak for hjælpen
Avatar billede perhaps Nybegynder
05. april 2002 - 19:39 #15
iq-n>Jeg er ikke enig med dig. Programmet kan udmærket bruges til win98 men selvfølgelig ikke til winXP. Det styresystem har du jo heller ikke.
Avatar billede iq-n Nybegynder
05. april 2002 - 22:24 #16
nej, men den kan ikke læse nogle filer når hardisken er del op i 2 diske (partitioner).

Og der står i starten det er til Win95 ("Starter Windows 95")
Avatar billede perhaps Nybegynder
06. april 2002 - 09:42 #17
iq-n>At der står "Starter Windows 95" skal du springe op og falde ned på. Jeg har flere gange hentet programmer ned som er lavet til w95, men som kører upåklageligt i de efterfølgende windowsudgaver. Jeg har ikke selv min puter opdelt i partioner, da jeg kun har 4.2GB, men jeg snakkede igår med en kammerat der bruger F-Prot og som kører med flere partioner og der var no problemos. Spørg evt. på den danske hjemmeside på www.avirus.dk Jeg ved at webmaster der er meget god til at give info fra sig. Jeg har "reddet" meget med F-Prot, men har som sagt endnu ikke prøvet hos de som har foretaget partionering. Måske kan andre af Ekspertens brugere komme med nogle oplysninger.
Avatar billede iq-n Nybegynder
06. april 2002 - 12:38 #18
Er hans c: også en partention?

Hovedsagen er at det ikke virkede. Og virusen er væk
Avatar billede fcs Novice
06. april 2002 - 15:30 #19
Takker for point ;)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester