Avatar billede oxygenic Nybegynder
17. maj 2003 - 10:47 Der er 17 kommentarer og
2 løsninger

Lovegate virus! Hjælp mig!

Jeg anbefaler at I først læser følgende:
http://www.e-pressen.dk/shownews.php?id=21455
---------------------------------
Her er mit problem:
Jeg har fundet filen på min computer i Windows\System32 mappen.
Jeg har læst symantecs guide til at fjerne virusen, men min registreringsdatabase indeholder INGEN af de ændringer som symantec beskriver.
Min Norton Antivirus 2002 er Up2date (16-05-2003) , og finder intet heller.
Hvad skal jeg gøre?

PS. Ingen dumme svar med: "formater din computer" ...
Jeg ønsker at en evt. formatering skal være absolut sidste udvej. At formatere er INGEN løsning.
Avatar billede yeti Nybegynder
17. maj 2003 - 10:53 #1
Start med at tjekke din pc via http://housecall.trendmicro.com
Avatar billede cdc Novice
17. maj 2003 - 10:55 #2
her en idé nappet fra nettet:

The system process LSASS.EXE terminated unexpectedly with status code -1073741571. The system will now shut down and restart.

If you restart in Safe Mode, you may receive a message similar to:

Svchost.exe has generated errors and will be closed by Windows. You will need to restart the program. An error log will be created.

This behavior is symptomatic of a corrupted Winsock2 registry key.

To fix the problem:

1. Open a CMD prompt.

2. using REG.EXE on Windows 2000, from the Windows 2000 Support Tools,
or REG.EXE built into Windows XP, Copy / Paste each of the following lines into the CMD Window and execute it:

REG DELETE HKLM\SYSTEM\CurrentControlSet\Services\WinSock2 /f

REG DELETE HKLM\SYSTEM\ControlSet001\Services\WinSock2 /f

REG DELETE HKLM\SYSTEM\ControlSet002\Services\WinSock2 /f

REG DELETE HKLM\SYSTEM\ControlSet003\Services\WinSock2 /f

NOTE: You may receive a 'not found' error on one or more of these commands.

3. Shutdown and restart your computer.
Avatar billede oxygenic Nybegynder
17. maj 2003 - 10:59 #3
Housecall finder intet ..
Avatar billede yeti Nybegynder
17. maj 2003 - 11:01 #4
Så tvivler jeg på at du har virus. Prøv evt. http://www.pandasoftware.com/activescan/com/activescan_principal.htm du ved bare for at være sikker
Avatar billede oxygenic Nybegynder
17. maj 2003 - 11:06 #5
hvad hjælper det, når Lovegate blokere for div. kendte AV programmer?
Det står beskrevet på symantecs website, at den blokere for processer der indeholder navne på de kendte AV programmer (Trend, NAV, McAfee osv.)
Avatar billede fromsej Praktikant
17. maj 2003 - 11:10 #6
Styresystem?
Avatar billede fromsej Praktikant
17. maj 2003 - 11:14 #7
http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.lovgate.c@mm.html
Et stykke nede af siden er der et removal tool, samt opskriften på at fjerne den manuelt.
Avatar billede oxygenic Nybegynder
17. maj 2003 - 11:21 #8
Windows XP ServicePack 1
Avatar billede oxygenic Nybegynder
17. maj 2003 - 11:23 #9
Det removal tool har jeg hentet, den finder heller ikke noget.
Er lige så stille blevet overbevist om, at jeg ikke har virussen aligevel.
Har nemlig ikke filerne Ravmond.exe, WinGate.exe osv.
Min registreringsdatabase var også intakt, intet ændret af det som symantec beskrev.
Men tak for svaret fromsej :)
Avatar billede fromsej Praktikant
17. maj 2003 - 11:29 #10
Så burde du være virusfri.
Sørg for at få opdateret din faste virusscanner. :o)
Avatar billede aovergaard Nybegynder
17. maj 2003 - 12:19 #11
Prøv også at kigge på denne side: http://www3.ca.com/virusinfo/virus.aspx?ID=35144

For at være helt sikker på at der ikke er virus ville jeg prøve at hente fprot som er 2 disketter som du downloader fra Nettet og starter din pc op på. Du finder programmet og en rigtig god vejledning her: http://www.avirus.dk/startf-prot.htm
Avatar billede fromsej Praktikant
17. maj 2003 - 12:29 #12
Aovergaard>>Er problemet med NTFS blevet løst, siden du foreslår F-Prot?
Grunden til jeg ikke foreslog det, var at vi ikke har fået spurgt om HDén er NTFS eller Fat32.
Avatar billede aovergaard Nybegynder
17. maj 2003 - 12:38 #13
fromsej-> det ved jeg faktisk ikke om det er, ved godt at du ellers altid foreslår dette prg. og jeg kunne ikke se hvilket styresystem spørgeren kørte derfor foreslog jeg det. Vi må hellere skynde os at spørge. Tak.

Kører du Fat32 kan du hente og benytte F-Prot - Det er ikke sikkert at det virker på NTFS men et forsøg værd alligevel.
Avatar billede summer Mester
17. maj 2003 - 23:07 #14
F-PROT kan endnu ikke delete i NTFS - kun finde vira, j.v.f. Chris Kjølbys hjemmeside
Avatar billede fromsej Praktikant
17. maj 2003 - 23:10 #15
summer>>Tak, stod der noget om hvornår det sidste bliver løst?
Avatar billede summer Mester
17. maj 2003 - 23:58 #16
Nej, der arbejdes stadig på sagen. Det er jo et gratis produkt, så stille krav kan vi lige som ikke
Avatar billede oxygenic Nybegynder
19. maj 2003 - 22:08 #17
Det viste sig, at jeg som altid var lidt for paranoid.
Var slet ikke inficeret med lovegate virusen.
Alle som kører Windows 2000/XP har lsass.exe filen i deres \System32\ mappe.
Jeg vil dog aligevel takke for alle svarene.
Avatar billede fromsej Praktikant
19. maj 2003 - 22:12 #18
Tak for point.*S*
Jeg kan huske at første gang jeg stødte på lsass.exe, tænkte jeg H.K. nu har du sq fået en pornodialer, jeg panikkede og slettede filen.*G*
Husk også:
Selv paranoide har fjender. ( H.Kissinger ).
Avatar billede aovergaard Nybegynder
19. maj 2003 - 23:45 #19
Takker for point:)

Godt at det ikke var rigtig virus, og at du fandt ud af det. Man kan let komme til at panikke når man hører ordet VIRUS, det er du slet ikke ene om;)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester