19. juli 2002 - 14:27Der er
10 kommentarer og 1 løsning
W32.FRETHEM.K@MM
Er blevet inficeret med denne orm som klient på et nt netværk.
Har deleted filerne og er logget på som admin for at fjerne nøglen i registriet - men kan ikke finde den. Er der nogen som ved hvor/hvad man skal lede efter. Jeg har søgt efter taskbar.exe, taskbar task bar etc. uden at finde nogen nøgle.
Anvisningen på symantec's hjemmeside kan ikke bruges. Programmet til fjernelse heller ikke, da de inficerede filer er blevet slettet..
-> yeti Jeg har tidligere været på mcafee's og symantec's hjemmesider for at d/l instruktioner/filer etc. - det virker bare ikke.. Ligeledes har jeg været en hulens masse links igennem fundet vha. Google - uden resultat
Jeg fik ikke ret meget ud af google der kunne bruges - derfor yahoo.
Det ender jo med at du må få inficeret din pc igen, så du kan bruge deres værktøjer *lol* Nej spøg til side. Du kan ofte på NT CD'en finde din manglende fil, og så manuelt pakke den ud og installerer den. Jeg mener at kunne huske at der ligger en "extract.exe" fil der er til at pakke ud med.
Det er også faldet mig ind at inficere pc'en igen for at kunne bruge værktøjerne... men så alligevel..
Nå jeg har fået mail fra en "ekspert" som fortæller mig at ormen inficerer HKEY_CURRENT_USER som eksisterer for hver bruger som har tilgang til pc'en. Problemet er så, at en normal bruger ikke har rettigheder til registry'et og derfor kan ormen ikke blive fjernet. Det er firma politik, så den eneste mulighed er at geninstallere win nt hvilket vi jo så må gøre..
Når der ikke er nogen der har givet dig et brugbart svar vil det rigtigste være at tage pointene selv. Husk også at lade være med at hælde ukritisk mange point efter de enkelte spm. Det skal helst være sådan at des sværere spm des flere point.
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.