Avatar billede miss-g Seniormester
06. juli 2003 - 18:43 Der er 50 kommentarer og
2 løsninger

BKDR_NETBUSP.A og spyboot?

Har åbenbart denne virus. Har scannet med Trend Micro Online scanner:

http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_NETBUSP.A&VSect=T

Programmet sagde bare: "nocleanable" og det betyder vel at den ikke kan slettes/fjernes.

Hvad gør man så?

Min faste virusprogram Norton minder mig desuden om én der hedder noget med SPYBOOT og at den er cleanet, men hvorfor får jeg så beskeden 20 gange?
Avatar billede miss-g Seniormester
06. juli 2003 - 18:44 #1
Kører desuden Spybot (programmet) som ikke finder noget, og Ad-Aware går i stå ved fil nr. 142000, hvor virusprogrammet samtidig siger der er en spyboot virus.
Avatar billede fromsej Praktikant
06. juli 2003 - 18:47 #2
Har du prøvet med Panda?
http://www.spywarefri.dk/onlinevark.htm
Prøv X-block samme sted mod spyware.
Hvilket styresystem har du, og er din HD Fat32 eller NTFS?
Avatar billede miss-g Seniormester
06. juli 2003 - 19:36 #3
Har kørt x-block - den fandt ikke noget.

Jeg har winxp pro, fat32.

Kører Panda nu.
Avatar billede miss-g Seniormester
06. juli 2003 - 20:29 #4
Panda fandt ikke noget. Kørte Ad-aware igen. Den finder 2 spyware, og stopper nu ved fil nr. 143118, hvor Norton igen meddeler at den har fjernet en spybot virus.
Avatar billede fromsej Praktikant
06. juli 2003 - 20:32 #5
Prøv at hente F-Prot, den kræver to disketter og scanner i ren DOS:
http://www.avirus.dk/avirus.htm - F-Prot DOS virusscan
det tager lang tid, men er effektivt.
Avatar billede fromsej Praktikant
06. juli 2003 - 20:38 #6
Gud ved om det er Spybot der laver noget kuk?
Prøv at fjerne Spybot fra din PC, inden du scanner med Ad-aware.
Avatar billede yeti Nybegynder
06. juli 2003 - 20:51 #7
Det må vist være den McAfee kalder Netbus Pro - tjek lige dette http://vil.mcafee.com/dispVirus.asp?virus_k=98024#removal_instructions
Avatar billede miss-g Seniormester
06. juli 2003 - 21:37 #8
Jeg kunne bruge Ad-aware da, jeg havde lukket virusprogrammet ned, men synes ikke den gennemgik så mange filer som den plejer, selvom jeg har valgt både C: og D: (alt)?

Har nu scannet med Housecall, og her er resultatet (NOCLEANABLE):

http://www.nicolin.dk/virusproblem.htm

Kan man fjerne dem manuelt, nu hvor jeg ved hvor de ligger?
Avatar billede fromsej Praktikant
06. juli 2003 - 21:38 #9
Har du prøvet F-prot?
Avatar billede fromsej Praktikant
06. juli 2003 - 21:40 #10
Du skal også slå systemgendannelse fra inden du scanner.*S*
Avatar billede miss-g Seniormester
06. juli 2003 - 21:42 #11
Det nederste billede (som jeg lige har lagt på) viser spyboot virusen, men Norton siger at den bliver fjernet. Undrer mig så bare over at dukker op, hver gang jeg scanner med Ad-Aware og når til pågældende mappe...?!
Avatar billede miss-g Seniormester
06. juli 2003 - 21:44 #12
Jo, men systemgendannelse er vel kun et problem såfremt jeg får fjernet virus og spyboot, og på et senere tidspunkt vil systemgendanne, og så får jeg hele moliviten tilbage.

Hvis jeg nu selv opretter et gendannelsestidspunkt, efter alt er fjernet, så er det vel ikke noget problem?
Avatar billede miss-g Seniormester
06. juli 2003 - 21:44 #13
Husk at lægge et svar fromsej :-)
Avatar billede Slettet bruger
06. juli 2003 - 21:44 #14
Når du slår systemgendannelse fra burde du slippe af med de nederste 2.
Avatar billede miss-g Seniormester
06. juli 2003 - 21:46 #15
De 2 objekter fundet af Ad-aware er skam blevet fjernet (af Ad-aware).

Kørte programmet en ekstra gang bagefter, og der blev de ikke fundet.
Avatar billede miss-g Seniormester
06. juli 2003 - 21:46 #16
Men nu vil jeg så godt vide, hvordan jeg fjerner de 3 viruser som Housecall kan finde. Alle andre virus scannere har ikke set dem?
Avatar billede fromsej Praktikant
06. juli 2003 - 21:50 #17
Hvis ingen andre scannere finder dem, så er de der nok ikke.
Hvilke andre scannere har du prøvet, prøv evt en fra udvalget her:
http://www.spywarefri.dk/onlinevark.htm
Lidt nede af siden der er 10 at vælge imellem.
Avatar billede miss-g Seniormester
06. juli 2003 - 21:58 #18
Har prøvet Panda, Norton og Housecall og nogle små programmer.

Kan det være et salgstrick fra Trend Micro? "Du har virus - skynd dig at købe vores produkt"!

Men Ad-aware gik faktisk i ged samme sted, hvor Housecall siger der er virus...
(da jeg kørte havde Norton kørende samtidig i baggrunden).
Avatar billede fromsej Praktikant
06. juli 2003 - 21:59 #19
Du er nødt til at lukke din faste scanner når du onlinescanner, de kan ikke lide hinanden.*S*
Avatar billede miss-g Seniormester
06. juli 2003 - 21:59 #20
Nå, jeg trykkede på DELETE knappen i Housecall vinduet. Den ville ihvertfald ikke cleane dem. Så må vi se om der går ged i hele computeren?

Scanner lige med Housecall igen, for at se om de er væk.
Avatar billede aovergaard Nybegynder
06. juli 2003 - 23:00 #21
Hej miss-g Det er jo nogle trojanske heste du har og dem skal vi jo bestem have fjernet.

Prøv engang at køre Aluria fra værktøjer på spywarefri.dk Den kan finde din trojaner, men ikke fjerne den andet end hvis du køber programmet til ca. 200kr. Når den har fundet det hele kan du manuelt fjerne det, idet du får hele stien fortalt og via den kan du så gå i regedit og fjerne skidtet.
Du kan også slippe lidt lettere om det hvis det andet ikke går. Du kan installere HijackThis som du ligeledes finder under værktøjer og så kører programmet. Smid din logfil herind og jeg skal finde de filer som du skal fixe ved hjælp af et klik.
Avatar billede fromsej Praktikant
06. juli 2003 - 23:01 #22
Hijackthis kan hentes her:
http://www.lurkhere.com/~nicefiles/
Avatar billede aovergaard Nybegynder
06. juli 2003 - 23:02 #23
Du skal så lige være forberedt på at det godt kan tage op til 1 tim at tyde sådan en logfil alt efter hvor lang den er, så kan du finde ud af selv at fjerene dem Aluria fortæller dig er inficeret så er det jo det letteste ellers kører vi Hijackthis
Avatar billede aovergaard Nybegynder
06. juli 2003 - 23:04 #24
Den rigtige HijackThis LIGGER PÅ SPYWAREFRI og ligeså manualen.

Fromsej-> Jeg har fået den rigtige hijackthis lagt ud på spywarefri;)
Avatar billede fromsej Praktikant
06. juli 2003 - 23:05 #25
OK.*S*
Avatar billede miss-g Seniormester
06. juli 2003 - 23:10 #26
Som jeg skrev - trykkede jeg på DELETE i Housecall vinduet. Så er de vel væk nu? Nytter det så at scanne med trojan-programmer osv?
Avatar billede aovergaard Nybegynder
06. juli 2003 - 23:57 #27
Jeg ville tjekke om alt var væk hvis det var min computer;)
Avatar billede miss-g Seniormester
07. juli 2003 - 01:59 #28
Aluria fandt 8 objecter (eller hvad man kalder det) og ærgeligt at programmet ikke lige kan fjerne dem.
Avatar billede miss-g Seniormester
07. juli 2003 - 02:00 #29
Spyboot kører fint, men finder intet, og AD-aware går stadig i stå, når virusprogrammet kører i baggrunden (det har det ALDRIG gjort før)?!
Avatar billede miss-g Seniormester
07. juli 2003 - 02:14 #30
GFI Trojan scan fandt intet, så hvad har jeg?

Trojanske heste eller spyboot?

Hvad finder Aluria? (Kan køre det igen i morgen og lave et screenshot af hvad den finder).
Avatar billede fromsej Praktikant
07. juli 2003 - 06:59 #31
Prøv nu bare med hijackthis.
Avatar billede miss-g Seniormester
07. juli 2003 - 09:37 #32
Aluria fandt dette her til morgen:

http://www.nicolin.dk/virusproblem.htm

Prøver nu hijackthis (igen).
Avatar billede miss-g Seniormester
07. juli 2003 - 09:46 #33
Hijack resultat nederst på mit link.

Vil lige sige at der ihvertfald ligger rester af programmer jeg ikke har mere:

- webwasher
- Miranda (bruger ICQ lite nu)

Desuden bruger jeg ikke www.opasia.dk til noget. www.ni.dk er min startside i explorer.
Avatar billede aovergaard Nybegynder
07. juli 2003 - 09:47 #34
Nu er det sådan at jeg selv har købt programmet Aluria og kan anbefale det. Det koster kun ca. 200 kr.

MEN Du kan jo se stien i din registreringsdatabase og derfor behøver du nu bare at gå ud på denne nøjagtige sti som Aluria fortæller dig skidtet ligger på, og så fjerne de 3 nøgler. Den er lidt kendt efterhånden den Favorite Man
Avatar billede aovergaard Nybegynder
07. juli 2003 - 09:50 #35
Vil lige bede dig om at smide logfilen herind, da det ikke er til at kopier de filer som du skal fixe. Det kan vi herfra.
Avatar billede miss-g Seniormester
07. juli 2003 - 09:50 #36
Nå, og hvordan finder jeg så HKEY_CLASSES......?
Avatar billede aovergaard Nybegynder
07. juli 2003 - 09:52 #37
Start
Kør
Gennemse
Skriv: Regedit
Rediger
Søg
Skriv: stien
Delete
Avatar billede miss-g Seniormester
07. juli 2003 - 09:57 #38
Har lagt logfilen øverst på mit link
Avatar billede miss-g Seniormester
07. juli 2003 - 10:05 #39
Godt, så er de 3 filer i registreringsdatabasen slettet. Har kørt Aluria igen, og den kunne ikke finde noget nu.
Avatar billede aovergaard Nybegynder
07. juli 2003 - 10:07 #40
Fint den er ret effektiv. Skal du have tjekket logfilen alligevel og slettet rester? ellers vil jeg ikke bruge tid på det, kan godt tage 1/2 - 1 tim.
Avatar billede aovergaard Nybegynder
07. juli 2003 - 10:11 #41
Ved du hvad, der ligger ikke noget snavs i din logfil nu efter hurtigt kig, men alle de prg. som du ikke bruger mere syntes jeg du skal fixe så de er væk. Du ved jo bedst hvad du ikke bruger mere.
Du lukke alle andre vinduer, markere de filer du ikke bruger mere, og klikker på fix. Efter fix af alle filer genstarter du din computer og alle rester er væk. Der ligger en del Explorer plugins og er det ikke noget du selv har bedt om syntes jeg også at de skal fixes.
Avatar billede aovergaard Nybegynder
07. juli 2003 - 10:14 #42
Skal lige nævne at der er ingen af dine plugins som er farlige. De er alle helt legale.
Avatar billede miss-g Seniormester
07. juli 2003 - 10:17 #43
Ok, det gør jeg lige.

I Hijack skal jeg altså sætte kryds i alle filerne og trykke fix checked?
Avatar billede aovergaard Nybegynder
07. juli 2003 - 10:18 #44
Ja, det er fuldstændigt korrekt.
Avatar billede miss-g Seniormester
07. juli 2003 - 10:19 #45
Godt - logger så lige af.

I mellemtiden kunne jeg godt tænke mig at vide om der er et gratis program på værktøjslisterne, som holder alt det snavs væk?
Avatar billede miss-g Seniormester
07. juli 2003 - 10:24 #46
Er gjort. Nu starter ICQ lite, dog ikke op af sig selv, men det kan man nok hurtigt løse....
Avatar billede miss-g Seniormester
07. juli 2003 - 10:25 #47
Kan man altid markere alle filerne i hijack og trykke fix checked, eller kan man komme til at gøre noget forkert/slette noget der ikke skal slettes?
Avatar billede aovergaard Nybegynder
07. juli 2003 - 10:30 #48
Du kan godt komme til at slette noget forkert hvis du ikke ved hvad det er du gør. Men du fortæller jo selv hvilke prg. du har og hvilke du ikke bruger. Dem du ved du ikke bruger kan jo fixes (slettes) det er det som der sker. Du kan altid bruge hijackthis hvis der er noget galt med din computer, så er det lige det der med at sortere de gode fra de onde prg. som ikke lige er til at gennemskue hvis man ikke har forstand på at kigge på disse logfiler. Du har ikke noget snavs i din logfil så du kan jo bare vælge at køre videre som du gør nu, men når du nu ved at der ligger unødvendige filer i din regedit kan du jo vælge at slette dem.
Avatar billede aovergaard Nybegynder
07. juli 2003 - 10:34 #49
Hov jeg havde ikke lige set at du bad om at få oplysninger om gratis prg. til at sikre din maskine dem får du lige her.

Jeg har her lavet en lille pakkeløsning fyldt med bitte små prg. som ikke fylder meget på din computer, og som alle kører uden at de konflikter med hinanden. Alle programmerne er garanteret fri for spyware og er desuden Free prg. Du syntes sikkert, det var da frygtelig mange prg. som jeg skal installere, men det er desværre blevet sådan at det faktisk ikke mere er virus som er Internettets store problem, men i højere grad spyware, trojanere, mailware og hijacking. De prg. som jeg vil foreslå at du kan installere er følgende, som du alle kan finde på dette link: http://www.spywarefri.dk gå til værktøjer, her er de alle og på de fleste er der også en dansk manual. Hvis du installere alle disse små programmer kan du roligt surfe på Nettet uden du skal sidde og være bange for at få alt for meget skidt med ned på din computer.

Antivirusprg: 
Et godt bud her er AG som kan rigtig meget. Indeholder en emailscanner som fungerer sammen med Outlook- og Exchange – klienter. Opdaterer virusdefinitionerne.
Et andet godt bud kunne være Antivir som også er rigtig god, men her skal du selv huske at opdatere virusdefinitionerne.
Derudover er det en god ting engang imellem at onlinescanne for virus. Dette kan du også gøre på spywarefri.

SpywareGuard. Dette prg. passer på dig bare imod spyware i stedet for virus, men fungerer på samme måde.

Spywareblaster. Det er et lille prg. som ligger sig i registreringsdatabasen og sørger for at der ikke kommer spy på din computer.

Spybot el. Ad-aware. Spybot er nok den bedste af disse to. Det dette prg. gør er hvis du får noget spy ind på din pc som Spywareblaster ikke kender, kan den finde og fjerne dette spy.

IE-Spyad. Et lille prg. som ligger sig i registreringsdatabasen. Det ligger en mængde kendte spy Url adresser ind i klassificeret zone, således at du ikke ved et uheld kommer ind på disse grimme spysider.

Browser Hijack Blaster. Et prg. som sørger for at du ikke bliver hijacked. At blive hijacked vil sige en udefra kommende person ikke kan overtage styringen af din computer, f.eks. ved at ligge sin egen side som din startside.

Startup Monitor kunne også være rar at have installeret. Det er et lille prg. som også ligger sig i registreringsdatabasen. Det som dette prg. kan gøre for dig er, hvis der lige pludselig uden dit vidende ligger sig et prg. f.eks. en trojansk hest i din regedit, vil du blive alarmeret om at der er et prg. som vil ligge sig her, og du vil bliver spurgt om du nu også vil tillade dette.
Avatar billede miss-g Seniormester
07. juli 2003 - 10:47 #50
Hm, jeg har i forevejen spyboot og ad-aware. Spybot er den hurtige tjekker, men ad-aware ser ud til at være mere grundig. Den finder som regel det spytbot ikke finder.

Ser på programmerne.

Og tak for hjælpen alle *S*
Avatar billede aovergaard Nybegynder
07. juli 2003 - 10:54 #51
Velbekommen tak for point:)
Avatar billede fromsej Praktikant
07. juli 2003 - 17:45 #52
Tak for point, selvom Aovergaard gjorde det meste(hele).
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester