Avatar billede snorra Nybegynder
24. april 2003 - 22:20 Der er 45 kommentarer og
1 løsning

psexesvc.exe

Hej Jeg har et problem med en virus eller nærmere 2 stykker, det drejer sig om deloderworm og backdoor.arg.

De bliver ved med at starte en fil der hedder inst.exe.

Jeg har lagt mærke til under processer at der efter et stykke tid at have været på nettet startes en fil der hedder psexesvc.exe, og har også læst at denne fil er impliceret i deloderworm virusen.

Mit spørsmål er så, må jeg slette denne fil, eller bliver den brugt til noget andet?

Jeg har prøvet at få både symantec og mcafee til at søge efter virusen, men de kommer ikke op med noget resultat.
Avatar billede backside Nybegynder
24. april 2003 - 22:35 #1
Prøv med adaware, det kan være den kan finde noget.
Avatar billede ebe Praktikant
24. april 2003 - 22:35 #2
http://www.ntkernel.com/articles/psexec.shtml
prøv selv at læse det igennem.
hvis jeg har forstået det her rigtigt, kan du godt slette den. den bliver dannet af psexec.exe og kan oprette en server på din comp.
men uden garanti!
Avatar billede backside Nybegynder
24. april 2003 - 22:39 #3
Norton burde finde den:
"Fixes Available
Symantec:
Virus Definitions (Intelligent Updater): March 09, 2003
Virus Definitions (LiveUpdate): March 09, 2003 "
Avatar billede ebe Praktikant
24. april 2003 - 22:40 #4
men du kan jo også prøve at omdøbe den i første omgang.
Avatar billede backside Nybegynder
24. april 2003 - 22:42 #5
Hvis jeg fik den ville jeg ikke betænke mig, <FORMAT C:>
Lidt mere info:
http://www.canada-av.com/sensible/home.nsf/docbyid/C2E6210F37A759FC85256CE40064B094?OpenDocument
Avatar billede snorra Nybegynder
24. april 2003 - 22:51 #6
Backside >>> den side har jeg læst, men den nævner jo også at virussen er
Threat:    V-CON 2 (low)

Så inden at jeg kaster mig ud i et format c:, så vil jeg gerne prøve andre metoder først, men måske det er en god ide at starte med at omdøbe den.
Avatar billede backside Nybegynder
24. april 2003 - 23:00 #7
Min erfaring er bare at man tit TROR man har fået gjort kål på en virus, men ikke helt når det kommer til stykket.
Avatar billede ebe Praktikant
24. april 2003 - 23:04 #8
jeg tror egentligt ikke du kommer af med den ved at omdøbe. den bliver nok skabt igen. prøv den her, det ku´ jo være den kan finde den
http://www.anti-trojan.net/en/
Avatar billede yeti Nybegynder
24. april 2003 - 23:16 #9
Prøv en on-linescanner fx

http://housecall.trendmicro.com/
Avatar billede summer Mester
24. april 2003 - 23:20 #10
Hvis du kører med FAT32, så prøv lige F-PROT. Det er et virkelig godt prg. som scanner fra dos - også trojaner http://www.avirus.dk/startf-prot.htm
Avatar billede perhaps Nybegynder
24. april 2003 - 23:20 #11
Hvis du bruger styresystem med gendannelsestidspunkter så har du vel fjernet virus på den rigtige måde, ellers slipper du jo ikke af med skidtet.
http://www.spywarefri.dk/virus.htm#alle
men vi kender jo ikke dit styresystem. Bør nok altid oplyses.
Avatar billede aovergaard Nybegynder
25. april 2003 - 01:13 #12
For at forhindre en gendannelse af din trojanske hest. Kør først Ad-aware som vil finde synderen. Noter dig stien til filen og lad være med at slette den endnu, minimer bare Ad-aware. Prøv lige at se dette link som dog omhandler Redsheriff men som du også burde kunne bruge samme fremgangsmåde på i dit tilfælde. I alle tilfælde er det et forsøg værd. http://www.spywarefri.dk/specialvark.htm#Red%20Sheriff
Ellers gør som perhaps siger. Når man skal fjerne virus er det vigtigt at sørge for at deaktivere systemgendannelse før man fjerner utøj, for ellers er du jo lige vidt.
Håber at det lykkedes for dig at fjerne den helt. Vi vil gerne have lidt respons fra dig.
Avatar billede backside Nybegynder
25. april 2003 - 08:58 #13
perhaps>> Går ud fra at det er 2000 el. XP da den ikke ligger sig på andre OS.
Avatar billede snorra Nybegynder
25. april 2003 - 14:35 #14
Jeg kører 2000 og siden at jeg har omdøbt den, har jeg ikke haft nogen problemer ... endnu :o)

Nu er jeg altså ikke den store haj til dette her, og alt det her med ad-aware og hvad i nu eller synes at jeg skal installere, er jeg ikke helt dus med, så sålænge at der intet sker efter at jeg har omdøbt den, så tager jeg det som et svar.

Så hvis i går så meget op i disse points, så må de vel tilhører ebe
Avatar billede ebe Praktikant
25. april 2003 - 14:46 #15
du kan jo gemme dem lidt for mig endnu, og se hvad der sker...... *lol*
Avatar billede backside Nybegynder
25. april 2003 - 15:43 #16
Adaware er der nu ingen ben i, det er et genialt, seriøst og stabilt program.
Avatar billede ebe Praktikant
25. april 2003 - 15:56 #17
snorra>> hvis jeg var dig, ville jeg køre nogle af alle de programmer som er foreslået her, for at komme helt af med skidtet. Så ville jeg også installere en firewall, zone-alarm kan hentes gratis på nettet. På den måde får du styr på, hvad der går ind og ud af din compputer.
Avatar billede backside Nybegynder
25. april 2003 - 16:23 #18
Du skal også lige huske at det ikke altid kun er dig selv der får problemer hvis du ikke får styr på en virus, det kan være mange andre også.
Avatar billede snorra Nybegynder
25. april 2003 - 16:39 #19
Ligefrem og få en firewall er vist at skyde gråspurve med kanoner, jeg sidder nemlig kun med en almindelig modemlinie, så jeg er ikke på hele tiden :o)

Men jeg skal da nok prøve at se på nogle af disse programmer!
Avatar billede backside Nybegynder
25. april 2003 - 16:44 #20
MODEM!!!!!
Findes de endnu?  *GG*
Avatar billede ebe Praktikant
25. april 2003 - 16:54 #21
snorra>> det kan godt være, at det umiddelbart lyder som overdrevet. Men en firewall beskytter ikke kun mod angreb udefra, men sørger også for at du har styr over de programmer som forsøger at komme på nettet. Og hvis du installerer sådan en, kan det godt være, at du pludselig opdager, at der er livlig traffik med nettet som du ikke var klar over.
Avatar billede backside Nybegynder
25. april 2003 - 16:57 #22
.....derfor, SLUK altid modem´et når du ikke bruger det.  ;)
Avatar billede perhaps Nybegynder
25. april 2003 - 18:26 #23
Ad-aware burde du nu installere. Du finder programmet her http://www.spywarefri.dk/vaerktoj.htm#gennemsnittet
og det er endda med dansk installations- og brugerguide. Det kan næsten ikke være nemmere.
Avatar billede backside Nybegynder
25. april 2003 - 19:09 #24
Avatar billede snorra Nybegynder
26. april 2003 - 02:00 #25
Nåh men nu har jeg installeret adaware, hvad skal man så bruge det til?

Udbyder:Possible Browser Hijack attempt
Kategori:Vulnerability
Objekt Type:RegKey
Størrelse:-
Placering:...\{E6A3C1E2-F792-483E-9133-596215172BE9}\
Seneste aktivitet:26-04-2003
Risiko niveau:Lav
Kommentar:Muligt browser hijack forsøg : http://runonce.msn.com/setacceptlang.cab
Beskrivelse:Possible attempt to control\redirect the browser.This object referrs to a "blacklisted" site.

Er det så meningen at man skal slette dette, eller er det blot infomation?
Avatar billede perhaps Nybegynder
26. april 2003 - 08:39 #26
Det er da bare én som forsøger at "kapre" din pc. Ikke andet. Men dem du nævner der kan du roligt slette. De lægger sig så i Ad-awares karantæneområde. Slet dem derfra når der er gået nogen tid.  En god idé ville så være at installere Browser Hijack Blaster. Det værktøj finder du også hos Spywarefri.dk med dansk installations og brugerguide. Så er du godt sikret fremover.
Avatar billede backside Nybegynder
26. april 2003 - 11:43 #27
Som regel kan du godt slette alt det den finder.
Avatar billede aovergaard Nybegynder
26. april 2003 - 12:03 #28
Det vil efterfølgede være en rigtig god idé at installere Hijack Blaster så skulle du ikke mere kunne få Hijack attempt. http://www.spywarefri.dk/vaerktoj.htm#24.04.2003
Avatar billede perhaps Nybegynder
28. april 2003 - 11:01 #29
Som aovergaard siger så er Hijack Blaster et godt værktøj.
backside> joh, det er da rigtig nok, men der findes jo programmer der ikke kører uden det spy. Skal man blot være klar over. Men jeg kunne på den anden side ikke drømme om at bruge programmer med spy.
Avatar billede backside Nybegynder
28. april 2003 - 11:37 #30
Jeg har endnu ikke oplevet problemer med at slette ALT hvad adaware finder.
Avatar billede perhaps Nybegynder
28. april 2003 - 11:53 #31
Heller ikke jeg, men bruger heller ikke KaZaa og andre skumle programmer. Sletter du det Ad-aware finder på KaZaa så kører den ikke ordentlig længere.
Avatar billede backside Nybegynder
28. april 2003 - 12:02 #32
perhaps>> Det er nu ikke helt rigtigt, jeg oplever ingen problemer.
Avatar billede ebe Praktikant
28. april 2003 - 12:07 #33
kører det stadig ordentligt?
Avatar billede perhaps Nybegynder
28. april 2003 - 13:00 #34
backside> hm! lyder mystisk, men godt nok for dig. Alle jeg hidtil har snakket med siger det kører ikke godt og at spywaren må lægges tilbage.
Avatar billede aovergaard Nybegynder
28. april 2003 - 13:10 #35
Det må være kazaa light backside snakker om, for der har jeg også hørt at det skulle kunne køre uden spyware. Har dog ikke prøvet det selv da jeg ikke ønsker alt det som følger med kazaa.
Avatar billede perhaps Nybegynder
29. april 2003 - 21:02 #36
Jeg kan næsten dårligt tro at backside som arbejder hos Microsoft benytter KaZaa eller KaZaaLite som er en crackversion af KaZaa.
Avatar billede amd Nybegynder
29. april 2003 - 21:25 #37
Crack og crack version... det er bare en version af kazaa, hvor de har fjernet alt spyware
Avatar billede backside Nybegynder
29. april 2003 - 21:47 #38
perhaps>> Den ryger ind igen hver gang du åbner kazaa og skal derefter fjernes med adaware.
Og jeg arbejder nu ikke hos MS, hvorfor tror du det?
aovergaard>> Det er ikke light´en jeg taler om.
Avatar billede perhaps Nybegynder
29. april 2003 - 22:34 #39
Det mente jeg backside fordi du her
http://www.eksperten.dk/spm/345603
skriver
Sådan kontakter du os: Og så følger tlf.nr, fax.nr og mail til Microsoft.
Avatar billede backside Nybegynder
29. april 2003 - 22:37 #40
Ja, men der er "" omkring.  ;)
Avatar billede perhaps Nybegynder
29. april 2003 - 22:40 #41
amd> Jeg mener at KaZaaLite er en form for crack af KaZaa. KaZaalite-folkene har ganske enkelt fjernet ad-aware og spywaren fra KaZaa og kunne man så ikke være godt tilfreds med det? Nej, for det viser jo bare at de der virkelig står bag KaZaa har haft held med at videresælge programmet til de der laver spywaren og som mod betaling får lov til at vedlægge deres spy. Det viser at deres KaZaa er så populært at de kan få endnu flere mønter ud af spywarefabrikanterne. Ved at bruge de to produkter Kazaa og Kazaalite bidrager brugerne til at forværre spywaresituationen efter min mening.

Jeg anbefaler at man ikke bruger KaZaa som indeholder spy, samt KaZaalite som jeg kalder en crack af KaZaa. En spywarefabrikant betaler gode penge. Den eneste rigtige vej er at IKKE bruge de produkter spywarefabrikanten har brug for, for at få sine produkter destribueret.
Der findes flere gode alternativer. Min mening.
Avatar billede perhaps Nybegynder
29. april 2003 - 22:41 #42
ok backside. ;)
Avatar billede amd Nybegynder
29. april 2003 - 22:46 #43
>>Jeg mener at KaZaaLite er en form for crack af KaZaa. KaZaalite-folkene har ganske enkelt fjernet ad-aware og spywaren fra KaZaa og kunne man så ikke være godt tilfreds med det? Nej, for det viser jo bare at de der virkelig står bag KaZaa har haft held med at videresælge programmet til de der laver spywaren og som mod betaling får lov til at vedlægge deres spy. Det viser at deres KaZaa er så populært at de kan få endnu flere mønter ud af spywarefabrikanterne. Ved at bruge de to produkter Kazaa og Kazaalite bidrager brugerne til at forværre spywaresituationen efter min mening.

Fjernet ad-awaren fra kazaa?? HMMMPFF*S*
Det kan man da under ingen omstændigheder kalde en crack. Det er bare en anden "udgave" om man vil, af programmet.
Sælge? naaa.. det tror jeg næppe kazaalite folkene har givet penge for, eftersom kazaalite er gratis!!
Under alle omstændigheder ville jeg da hellere installere kazaalite end den normale for at slippe for en masse spyware!
Avatar billede snorra Nybegynder
30. april 2003 - 00:00 #44
ebe >>> jo alting kører som det skal "tror" jeg :o)
Avatar billede perhaps Nybegynder
30. april 2003 - 04:48 #45
amd>Min mening med hensyn til KaZaa og KaZalllite er identisk med den som hersker i inderkredsen omkring spywarebekæmpelse i USA, England, Tyskland og flere steder, som jeg har en nær kontakt med via mails samt indlæg i de store international fora omkring spyware. Jeg har nok ikke udtrykt mig klart nok, men det kan nok ikke siges bedre end som Mike Healen siger det på verdens største side til bekæmpelse af spyware, nemlig Spywareinfo:

There are two programs, Kazaalite and Groksterlite, which you may be wondering about. Both programs are spyware-free versions of those file-swappers. Some people believe that they are alternative versions put out by the makers of KaZaa and Grokster. Please let me dispell that myth now. Neither of these are distributed by the software authors. They are cracks, meaning that the people distributing them violated their End User License Agreements to decompile them and remove the embedded spyware.

mvh perhaps
Avatar billede perhaps Nybegynder
30. april 2003 - 05:00 #46
amd>I en længere artikel skriver Mike endvidere:

It is recommended that you not use any version of a product that uses spyware, whether it is a spyware-free crack, or the normal version. Spyware companies pay good money, so the only way to discourage a developer from bundling with it is to show them that his/her users will go elsewhere. No users equals no sponsors equals no money. It's as simple as that.

Det er jo næsten som jeg kunne sige det og helt i overensstemmelse med hvad JEG mener.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester