Avatar billede d_pro Nybegynder
21. januar 2003 - 15:12 Der er 11 kommentarer og
1 løsning

irc trojan?

Jeg har lige opdaget at jeg har fået en virus irc trojan.
Den har spredt sig til:
C:\winnt\system32\v32driver.bat
C:\winnt\system32\iiscache.dll

Hvordan fjerner viraen??
Jeg har Norton SystemWorks 2003 men den siger: Accses Denied eller unable to Delete
Avatar billede perhaps Nybegynder
21. januar 2003 - 15:21 #1
Der findes tre forskellige. Hvilken er din? Den sidstnævnte?
IRC Hack
IRC.Backdoor Worm
IRC.Suck it Trojan
Avatar billede perhaps Nybegynder
21. januar 2003 - 15:22 #2
Prøv lige en onlinescanning på http://www.housecall.antivirus.com
Bruger du ad-aware?
Avatar billede perhaps Nybegynder
21. januar 2003 - 15:25 #3
Avatar billede d_pro Nybegynder
21. januar 2003 - 15:26 #4
Hvordan finder jeg ud af hvad den hedder?? min Norton Antivirus Siger bare det er irc trojan
Avatar billede d_pro Nybegynder
21. januar 2003 - 15:27 #5
Ja jeg har ad-aware..
Avatar billede perhaps Nybegynder
21. januar 2003 - 15:27 #6
Pas lige på når du skal ind og fjerne dem i registreringsdatabasen. Tag først backup, så er du på den sikre side ellers kan du i værste fald resikere at windows ikke kan starte bagefter. Kom endelig tilbage hvis du har yderligere spørgsmål
Avatar billede perhaps Nybegynder
21. januar 2003 - 15:30 #7
Følg instruktionen på symantecs hjemmeside. Hvis spørgsmål hertil så kom tilbage. Du kan som regel se den nøjagtige betegnelse for trojanen i Nortons logbog, men det ser ikke ud til at være nødvendig hvis du bare følger opskriften på symantecs side.
Avatar billede d_pro Nybegynder
21. januar 2003 - 15:44 #8
Der var ikke noget i regedit...
Avatar billede perhaps Nybegynder
21. januar 2003 - 16:10 #9
Behøver der heller ikke nødvendigvis at være. Kører du XP? Ligger der noget i karantæne på din Norten? Du ved åbenbart at der ligger noget i
C:\winnt\system32\v32driver.bat
C:\winnt\system32\iiscache.dll
Hvis du ved at det drejer sig om trojanerfiler som ligger der så kan de fjernes hvis du går ind fra fejlsikret tilstand.
Jeg kunne nu godt tænke mig at du kører housecall onlinescanner først. Nogle gange kan de fjernes derfra selvom det var umuligt hos konkurrenten. Det er i hvert fald min erfaring. Men selvfølgelig er det ikke altid sådan.
Avatar billede d_pro Nybegynder
21. januar 2003 - 17:00 #10
Den har fundet 5 altså housecall.antivirus.com den fandt disse:
BKDR IRCFLOOD.BI  (non cleanable) C:\WINNT\System32\sus\explorer.exe
BAT ZCREW.A  (non cleanable) C:\WINNT\System32\sus\Secure.bat
BKDR IRCFLOOD.BI (non cleanable) C:\WINNT\System32\explorer.exe
BAT ZCREW.A (non cleanable) C:\WINNT\System32\SECURE.BAT
IRC ZCREW.A (non cleanable) C:\WINNT\System32\web.swf

HJÆLP!!!
Avatar billede d_pro Nybegynder
21. januar 2003 - 17:06 #11
Jeg har fået slettet de sidste 4!
Avatar billede perhaps Nybegynder
21. januar 2003 - 22:21 #12
Den øverste skulle du kunne slette fra fejlsikret tilstand.
Tak for points.
Meld lige tilbage når du har fået den slettet.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester