23. februar 2003 - 22:44Der er
21 kommentarer og 2 løsninger
W32.Kwbot.C.Worm! Kan ikke slettes - hvad gør jeg?
Norton Antivirus har netop fundet ovenstående virus på mit system! Den ligger på C:\WINDOWS\SYSTEM\cmd32.exe, hvor exe-filen højest sandsynligt er blevet oprettet af virussen, men den kan ikke slettes, da jeg får en fejlmeddelse om, at Windows bruger denne fil. Norton kan godt slette den, men finder den så igen 5 sek efter. Hvad gør jeg?! Det er vist ikke så slem en virus, men jeg vil gerne af med den hurtigst muligt!
I dette særtema om aspekter af AI ser vi på skiftet fra sprogmodeller til AI-agenter, og hvordan virksomheder kan navigere i spændet mellem teknologisk hastighed og behovet for menneskelig kontrol.
Update: Jeg skrev, at Norton godt kunne SLETTE den, hvilket dog er forkert - Norton kan kun sætte den i karantæne, hvilket dog ikke lader til at hjælpe...! HJÆLP!
Du kan også gå i start - kør - gennemse - fanebladet start og slette filen. Du kan evt. starte i fejlsikret tilstand og her få lov til at slette filen.
Mens du ordner alt det her kan du sørge for at der ikke sker en systemgendannelse som den du nu er ude for. Det gør du ved at højreklikke på denne computer, egenskaber fanebladet systemgendannelse. Deaktiver denne systemgendannelse, så når du sletter din virus bliver den ikke automatisk gendannet. Hvordan går det?
Hvilket styresystem, og kører du med FAT32 eller NTFS. Hvis du kører FAT32, er det bedste du kan gøre at scanne fra dos, inden nogen windowsaktiviteter er igang. Hvis du kører NTFS duer dette prg ikke. Gå ind på sitet http://www.avirus.dk/startf-prot.htm og ha' to disketter klar til de selvudpakkende filer i prg. F-PROT. Læs den danske vejledning og start op med diskette 1 i floppydrevet. Resten går af sig selv. Det kan godt vare ½-1 time, men så er alle vira væk. F-PROT er lige opdateret også med din virus.
Jeg har nu slettet C:\WINDOWS\SYSTEM\cmd32.exe vha. Norton i fejlsikker tilstand, og derefter fjernet så mange af de nøgler, som ormen lavede i registreringsdatabasen, som muligt, hvilket jeg tror, burde gøre det... Derfor går pointene til aovergaard, medmindre nogle af jer mener, at virussen ikke er slettet helt vha. denne fremgangsmåde...? Er den det?
>summer Ja, det er uden tvivl det mest effektive, men da jeg ikke er så vant til at rode med DOS, vil jeg bare vide, om jeg kan være sikker på, at den er væk nu.. Hvad mener du om det?
Hvis du når du onlinescanner får at vide at du er virusfri kan du tage det for gode varer. Får du derimod at vide der stadig er virus ja så skal du ud i Fprot som Summer siger - hvis du altså kører fat32 - hvis du ikke kører fat32 virker Fprot ikke. FProt er ikke svært at bruge så du skal ikke være bange for det. Det ville også være det næste som jeg ville have foreslået dig hvis vi ikke kunne få virus væk på anden måde. Det der sker er, at du henter 2 disketter hjem. Gemmer dem på dit skrivebord - klikker på dem, og de pakker sig så ud på 2 disketter. Når de har gjort det, skal du genstarte din pc med diskette nr 1 i drevet. Du får derefter en vejledning på dansk frem på skærmen og skal bare følge den
Ok, det vil jeg så gøre, hvis Panda skulle finde noget på systemet. Men da jeg konstant updater Norton, tror jeg dog ikke, at Panda skulle kunne finde noget. Men i hvert fald: Jeg kører fat32, ja, så jeres program vil helt sikkert være næste skridt, hvis der stadig er noget. Pointene uddeles efter at onlinescanningen er blevet færdig, hvilket dog tager en rum tid med mine harddiske...
Det er bare i orden. Tror at panda kan klare det. Den plejer at være god til at finde og slette virus. Hvis du har mange og store harddiske, skal du nok også afsætte flere timer til fprot. Programmet tager lidt lang tid, men er effektivt hvis virus ikke kan slettes på andre måder.
Et lille ekstra råd med på vejen. Kører du ad-aware. Er et lille effektiv program som kan finde og fjerne spyware. Kan downloadws på http://www.lavasoft.nu/support/download/ Du kan ikke helt stole på at Norton finder alle trojanske heste og her kan ad-aware hjælpe dig. Et andet program som fungere rigtig godt sammen med ad-aware er spyblasters som kan downloades her: http://www.wilderssecurity.com/spywareblaster.html Det ligger sig i din registreringsdatabase og passer på at der ikke slipper så meget ind på din pc. Noget slipper dog ind, og det er her at ad-aware så tager det sidste.
Ja, jeg har ad-aware, og vil også overveje at få spyblasters. Scanningen er langt fra færdig, og jeg bliver nok nødt til at stoppe den nu. Jeg vil så gøre den færdig i morgen, hvor I så også vil få resultatet at vide.
hitengel, hvis du har fulgt alle de ovennævnte gode råd burde du være sikker. Når du starter XP op i FAT32 begynder den fra dos og så starter windows senere. Du skal bare sætte de downloadede disketter med F-PROT i og genstart din pc, så indlæser/udpakker den diskette 1 og beder selv om diskette 2 når den er klar, lidt efter har du selve scanningsprogrammet, som du kan starte. Det hele sår på dansk - let at gå til - helt ufarligt - undtagen for virus.
Ok, nu har jeg scannet hele systemet igennem med både Panda og Norton, og ingen af dem fandt noget mistænkeligt, ej heller ad-aware. Rådet om at bruge de to disketter gennem DOS er helt sikkert godt, men da al virus lader til at være slettet nu, vil jeg ikke begynde på det - men bare have det i baghovedet, hvis der skulle opstå problemer en anden gang. Men jeg synes, I begge fortjener point, så de er hermed jeres til deling. Håber, I finder det retfærdigt... Og tak for hjælpen!
Jeg vil råde dig til at downloade de to disketter, og samtidig tilmelde dig Chris Kjølbys nyhedsbrev. Så får du besked om nye opdateringer - alt sammen helt gratis. Så har du dem i tilfælde af, at du skulle få en virus som får windows til at fungere dårligt, eller ikke vil starte ordentlig op. Takker for point og tilliden ;-)
Takker ligeledes for point - godt du slap af med skidtet
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.