Avatar billede minbrugernavn Nybegynder
17. oktober 2002 - 10:05 Der er 5 kommentarer og
3 løsninger

Nimda - kan ikke finde filer?

Hvor skal jeg begynder......

1) Nimda alert
2) 2 maskiner inficeret XP pro og XP home
3) Vi bruger sarc.com til at rense ud.
4) Der er nu rimeligt renset ud og den ene maskine er erklæret virusfri. Den er kun delvis fri idet mange af vores .exefiler nu ikke kan eksekveres og vi _har_ skiftet riched20.dll flere gange.......(?)
5) Den anden (en bærbar) kører vi NAV2002 updated og den finder stadig nogle inficeret filer - ca 50.
6) Den sætter de fleste i karantæne men en række sample.exe filer kan den hverken sætte i karantæne eller slette. NAV2002 giver os en logfil og udfra den fremgår det at de inficerede filer ligger i forskellige talversioner af c:\windows\$NtUninstall[et_tal]$.
7) Der er intet i de pågældende mapper.
8) Vi kører disse http://www.avirus.dk/avirus.htm men den finder intet.

Now what?
Avatar billede minbrugernavn Nybegynder
17. oktober 2002 - 10:17 #1
Ville det være en ide at prøve at slette dem fra dos a la "del STI"? (Jeg kan dog ikke gå ind i de pågældende mapper fra dos)
Avatar billede random_act Nybegynder
17. oktober 2002 - 10:17 #2
under mappe indstillinger slå "Skjul windows system filer" fra og se om mapperne stadig er tomme.
Avatar billede random_act Nybegynder
17. oktober 2002 - 10:19 #3
i dos skriv dir, /w/p (husk kommaet). Så kan du se mapperne. For at slette mapperne skriv deltree mappenavn.
Avatar billede minbrugernavn Nybegynder
17. oktober 2002 - 10:31 #4
"Skjul windows system filer" er slået fra og dos-commandoen viser mig ikke de mapper....:/
Avatar billede bufferzone Praktikant
17. oktober 2002 - 11:17 #5
Fjern den manuelt. Læs under Removal Instructions hvordan

http://vil.nai.com/vil/content/v_99209.htm
Avatar billede aovergaard Nybegynder
17. oktober 2002 - 11:28 #6
Jeg synes at du skulle køre F-Prot som kører i dos. Fylder to disketter. Hos http://www.avirus.dk finder du alle oplysninger, og det er også her du kan downloade disse disketter.
Som du selv var inde på kan du bedst fjerne virus fra dos. Disse 2 disketter som du kan hente på linket er fuldstændig opdateret med de nyeste virus og er meget lette at bruge.
Avatar billede aovergaard Nybegynder
17. oktober 2002 - 11:32 #7
Du får lige en masse link så du bagefter kan online scanne din pc for virus, for at se om du har fået alt med. Kør gerne en scanning fra flere forskellige scannere. Alle disse link er free.
http://housecall.antivirus.com/housecall/start_pcc.asp den her fjerner alle vira
http://security3.norton.com/ssc/home.asp?j=1&langid=ie&venid=sym&plfid=23&pkj=YRGVPJUIYCZRWEJGSSK  Symantec online scan og tjek af pc
http://www.commandondemand.com/eval/index.cfm Scanner også pakkede filer hvis det afkrydses. Du skal opgive navn mm.
http://www.pandasecurity.com/Disinfect.asp?ID=5  Panda online scanner. Brugervenlig
http://www.ravantivirus.com/scan/ Ikke særlig kendt, men ser ud til at virke perfekt
Avatar billede minbrugernavn Nybegynder
17. oktober 2002 - 12:08 #8
Jeg takker for jeres svar men umiddelbart er det ikke noget vi ikke har prøvet. (avirus,housecall.trendmicro,sarc, norton osv.). MEN vi gen-scannede lige hele systemet og kørte et nimda-tool (dog uden det fandt noget) og vupti - ingen virus fundet. Jeg tror at de virus NAV "fandt" i $NtUninstall$ var en slags "skyggefiler" af de rigtige som den satte i karantæne. Jeg dele pointene imellem jer :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester