Avatar billede bez Nybegynder
19. juli 2002 - 14:27 Der er 10 kommentarer og
1 løsning

W32.FRETHEM.K@MM

Er blevet inficeret med denne orm som klient på et nt netværk.

Har deleted filerne og er logget på som admin for at fjerne nøglen i registriet - men kan ikke finde den. Er der nogen som ved hvor/hvad man skal lede efter. Jeg har søgt efter taskbar.exe, taskbar task bar etc. uden at finde nogen nøgle.

Anvisningen på symantec's hjemmeside kan ikke bruges. Programmet til fjernelse heller ikke, da de inficerede filer er blevet slettet..
Avatar billede prodic Mester
19. juli 2002 - 14:42 #1
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\
Run\Task Bar=C:\Windows\Taskbar.exe

er den ikke der?
Avatar billede yeti Nybegynder
19. juli 2002 - 14:46 #2
Her er et par links. Specielt det første ser lovende ud. Det næste er blot en søgning på Yahoo, men der er en del at gå igang med.

http://vil.nai.com/VIL/newly-discovered-viruses.asp

http://google.yahoo.com/bin/query?p=W32.FRETHEM.K%40MM&hc=0&hs=0
Avatar billede bez Nybegynder
19. juli 2002 - 15:14 #3
-> prodic  Nope den er der ikke, men hver gang winnt starter spørger den efter filen..

-> yeti    Jeg checker lige de 2 links
Avatar billede bez Nybegynder
19. juli 2002 - 15:18 #4
-> yeti  Jeg har tidligere været på mcafee's og symantec's hjemmesider for at d/l instruktioner/filer etc. - det virker bare ikke..
Ligeledes har jeg været en hulens masse links igennem fundet vha. Google - uden resultat
Avatar billede yeti Nybegynder
19. juli 2002 - 15:24 #5
Jeg fik ikke ret meget ud af google der kunne bruges - derfor yahoo.

Det ender jo med at du må få inficeret din pc igen, så du kan bruge deres værktøjer *lol*
Nej spøg til side. Du kan ofte på NT CD'en finde din manglende fil, og så manuelt pakke den ud og installerer den. Jeg mener at kunne huske at der ligger en "extract.exe" fil der er til at pakke ud med.
Avatar billede bez Nybegynder
19. juli 2002 - 15:41 #6
Det er også faldet mig ind at inficere pc'en igen for at kunne bruge værktøjerne... men så alligevel..

Nå jeg har fået mail fra en "ekspert" som fortæller mig at ormen inficerer HKEY_CURRENT_USER som eksisterer for hver bruger som har tilgang til pc'en. Problemet er så, at en normal bruger ikke har rettigheder til registry'et og derfor kan ormen ikke blive fjernet. Det er firma politik, så den eneste mulighed er at geninstallere win nt hvilket vi jo så må gøre..

Tak for svarene..
Avatar billede yeti Nybegynder
19. juli 2002 - 15:56 #7
Husk at luk dette spm.
Avatar billede bez Nybegynder
19. juli 2002 - 16:11 #8
newbe.. i'am

Hvordan lukker man korrekt??

Rigtigt svar gives ovennævnte point
Avatar billede prodic Mester
19. juli 2002 - 16:27 #9
Du kan lukke ved at lave et svar selv og acceptere det. Du kan også bede folk om at smide svar og acceptere dem. :)
Avatar billede yeti Nybegynder
19. juli 2002 - 18:32 #10
Når der ikke er nogen der har givet dig et brugbart svar vil det rigtigste være at tage pointene selv. Husk også at lade være med at hælde ukritisk mange point efter de enkelte spm. Det skal helst være sådan at des sværere spm des flere point.

Sidst men ikke mindst - Velkommen her

//Yeti
Avatar billede bez Nybegynder
19. juli 2002 - 19:30 #11
Atter engang tak for svarene..

Lukker og slukker
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester