Avatar billede nof Nybegynder
14. juli 2002 - 14:33 Der er 27 kommentarer og
3 løsninger

Er WORM_KLEZ.H væk?

Hej,

jeg har fået WORM_KLEZ.H ind på mit system.

Virus loggen i PC-Cillin 2000 skriver følgende:
"Clean failed. The file was passed."

Efterfølgende har jeg fulgt http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_KLEZ.H for at få den væk.

Jeg har kørt Klez Removal Tool to gange, men det virker ikke som om den finder noget.

Senest har jeg prøvet at fjerne virusen manuelt. Men når jeg åbner PC-Cillin i Safe Mode i Windows2000, får jeg en fejlmeddelse og kan ikke køre programmet.

Nu er det bare jeg vil vide om virusen er væk fra mit system og hvis den stadig er der, hvordan jeg får den væk.

/nof
Avatar billede nicidem Nybegynder
14. juli 2002 - 14:35 #1
Jeg vil tro den er væk! Det med at du får fejl i pc-cillin, sku jeg mene at klez sletter vigtige filer i antivirus programmer...
Så du skal nok lige geninstallere den!
Avatar billede goulduck Nybegynder
14. juli 2002 - 14:37 #3
Ved hVilken fil kommer den med den fejl?
Avatar billede nof Nybegynder
14. juli 2002 - 14:39 #4
Men det er kun i Safe Mode PC-Cillin ikke vil starte. Når jeg kører almindeligt, som nu, starter den op sammen med Windows og jeg har været inde og kigge i loggen i forbindelse med oprettelsen af dette spørgsmål. Jeg har ikke forsøgt at scanne.

Jeg prøver de nævnte online scannere for en sikkerheds skyld :)
Avatar billede nof Nybegynder
14. juli 2002 - 14:40 #5
goulduck -> Det står der ikke noget om.
Avatar billede nicidem Nybegynder
14. juli 2002 - 15:01 #6
Klez.h sletter følgende filer:
Anti-Vir.dat
Chklist.dat
Chklist.ms
Chklist.cps
Chklist.tav
Ivb.ntz
Smartchk.ms
Smartchk.cps
Avgqt.dat
Aguard.dat
Avatar billede nicidem Nybegynder
14. juli 2002 - 15:02 #7
kunne desværre ikke se om en af filerne tilhørte PC-Cillin :(
Men det er filer fra antivirus programmer!
Avatar billede goulduck Nybegynder
14. juli 2002 - 15:02 #8
I forbindelse med hvad får du fejlen? Ja, det står i loggen, men hvad beskriver loggen at den har været i gang med?
Avatar billede cdc Novice
14. juli 2002 - 15:31 #9
prøv med denne klez removal tool : http://www.bitdefender.com/ har selv haft held med den på mange maskiner

/cdc
Avatar billede nof Nybegynder
14. juli 2002 - 15:37 #10
PC-Cillins log skriver ikke mere end det jeg allerede har skrevet i mit spørgsmål.
Avatar billede goulduck Nybegynder
14. juli 2002 - 15:48 #11
Defekte program! :-)
Avatar billede perhaps Nybegynder
14. juli 2002 - 18:15 #12
Jeg bruger selv PC-Cillin 2000 (fremragende scanner). For det første skal du sætte din scanner op til, at når den ikke kan cleane virusbefængte filer, så skal den sætte filerne i karantæne. Hvis du altid sørger for opdatering når PC-Cillin kommer og vil opdatere så kan du roligt sætte scanneren til at delete filer såfremt den ikke kan cleane. Det har jeg gjort og aldrig problemer. Men nu skal vi jo først have reddet dig ud af situationen du er i nu. 1. Scan din pc og se hvad den siger. 2. Gå ind i karantæneområdet og se om den har sat filer i karantæne. 3. Hvis der er filer i karantæne så fortæl hvad de hedder. De filer nicidem nævner ovenfor tilhører så vidt jeg kan se ikke PC-Cillin, som også skulle have et godt skjold mod forsøg på at gøre scanneren ufunktionel. Lad mig høre fra dig igen.
Avatar billede nof Nybegynder
14. juli 2002 - 20:10 #13
Jeg er også meget glad og tilfred med programmet - specielt når man får det som bundle til bundkortet :)

Ok. Jeg sætter min scanner til at scanne med PC-Cillin. Jeg scanner kun C: det burde ikke være nødvendigt at scanne de resterende partitioner. De online scannere, som 'nicidem' nævnte, har iøvrigt intet fundet.

På nuværende tidspunkt er der ingen filer i karantæne.
Avatar billede nof Nybegynder
14. juli 2002 - 20:31 #14
Scanningen er vel overstået og der er ikke fundet en eneste virus.
Avatar billede perhaps Nybegynder
14. juli 2002 - 21:49 #15
nof! Hvis alt kører som det plejer. Din opdaterede PC-Cillin fandt ikke noget. Der er ingen filer i karantæne, ja så er jeg lige ved at kunne love dig at du ikke har fået klez. Da klez kom på banen var den i stand til at deaktivere resident shield hos en del antivirusprogrammer, men så vidt jeg husker ikke hos PC-Cillin. Hvis jeg var dig ville jeg foresætte nu som om intet var hændt, med mindre der i de næste dage dukker mærkværdigheder op, men så må du vende tilbage og henvise til dette dit spørgsmål.
Avatar billede nof Nybegynder
14. juli 2002 - 23:52 #16
Ok. Jeg hæfter mig bare ved teksten i loggen: "Clean failed. The file was passed.". Og det faktum, at jeg åbnede mailen før jeg havde set loggen skrev den var kommet ind i går aftes.

Men jeg fortsætter som hidtil og så meå jeg se, hvad der sker. Jeg kører muligvis den anden Klez removal værktøj fra www.bitdefender.com en gang i morgen - bare for en sikkerheds skyld.
Avatar billede nof Nybegynder
15. juli 2002 - 00:01 #17
http://www.comon.dk/index.php?page=news:show,id=9753 har jeg læst om den første variant af Klez ormen. Jeg har i min system32 mappe fundet 2 skjulte mapper med navnene wqk.dll og wqk.exe ... hmmmm ...
Avatar billede nof Nybegynder
15. juli 2002 - 00:38 #18
Jeg kunne ivørigt ikke se der var en vedhæftet fil med mailen. Så vidt jeg husker var der ingen clips.
Avatar billede nof Nybegynder
15. juli 2002 - 00:40 #19
Jeg har også lige prøvet det værktøj fra www.bitdefender.com. Det fandt heller ikke noget.
Avatar billede nicidem Nybegynder
15. juli 2002 - 09:32 #20
Avatar billede perhaps Nybegynder
15. juli 2002 - 21:02 #21
Hov! De der to filer wqk.dll og wqk.exe, dem ka' jeg ikke li'. De burde ikke være der. Gad vide om din scanner virker som den skal. Du kunne evt. teste den ved hjælp af eicar på adressen
http://www.eicar.org/anti_virus_test_file.htm
Eicar-filen tester om antivirusprogrammet er tændt og du vil derfor kunne konstatere hvorvid klez har deaktiveret den eller ej. Hvis den slår alarm så er den tændt og ikke deaktiveret.
Men den kan ikke tjekke om du er beskyttet mod vira.
Avatar billede cdc Novice
15. juli 2002 - 21:06 #22
hvis bitdefender ikke har fundet noget, så er den helt væk fra dit system
Avatar billede nof Nybegynder
15. juli 2002 - 22:27 #23
Der ligger hverken synlige eller usynlige filer i de to usynlige mapper. Er det ikke bare fordi mapperne ikke er blevet fjernet?
Avatar billede nof Nybegynder
15. juli 2002 - 22:37 #24
Testfilen på http://www.eicar.org/anti_virus_test_file.htm blev opdaget ligeså snart jeg klikkede på den, for at downloade. Den skulle altså ikke ned på mit system for at blive opdaget, ud af det kan man vist slutte at PC-Cillin 2000 stadig viker fint.
Avatar billede perhaps Nybegynder
15. juli 2002 - 22:42 #25
Ja, ingen vira og din scanner virker som den skal. Du kan roligt ta' til stranden imorgen.
Avatar billede nicidem Nybegynder
15. juli 2002 - 22:43 #26
Ja jeg tror også du kan være rolig nu... ;)
Avatar billede nof Nybegynder
15. juli 2002 - 22:55 #27
Jeg vil prøve at slette de to mapper. Skulle de komme igen kan man jo godt sige jeg har et problem ...

Mange tak for hjælpen :)
Avatar billede nicidem Nybegynder
15. juli 2002 - 22:56 #28
Selv tak :)
Avatar billede goulduck Nybegynder
16. juli 2002 - 06:45 #29
Da du trykkede for at downloade Eicar test filen, blev den rent faktisk gemt på din harddisk... med sådanne filer når IE at gemme den på harddisken inden den overhovedet har nået at tilbyde dig at gemme den.
Avatar billede nicidem Nybegynder
16. juli 2002 - 09:46 #30
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester