Avatar billede fastwrite Nybegynder
22. juli 2003 - 16:12 Der er 10 kommentarer og
3 løsninger

update - kalder en fil der hedder scon.exe

Hej med jer.

Jeg har et windows 2000 system, og når jeg starter pc'en op, dukker der et UPDATE vindue frem, hvor der står følgende:

* /run: unable to open 'scon.exe' (line 12, ntweb.dll)

når jeg skriver et eller andet i vinduet (ligner et IRC vindue), skriver den følgende, når jeg har trykket enter:

*** Your nickname is now FAKE-|Gladiator|-$r(a,z)lxfvgi

jeg har kørt trojan-scan, men der er ikke nogen der finder noget. Ved I hvad det er?
Avatar billede aovergaard Nybegynder
22. juli 2003 - 16:18 #1
http://www.spywarefri.dk/vaerktoj.htm#18
Hent HijackThis og smid din logfil herind, så skal vi nok få det væk for dig.
Avatar billede fromsej Praktikant
22. juli 2003 - 16:20 #2
http://www.wilderssecurity.net/specialinfo/rapidblaster.html#removal
Den skulle kunne klare det, prøv den først, genstart og følg Aovergaards vejledning bagefter.
Avatar billede yeti Nybegynder
22. juli 2003 - 16:24 #3
Tjek lige hvad Trend skriver om din logerende virus:

http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_IRCFLOOD.GI
Avatar billede yeti Nybegynder
22. juli 2003 - 16:26 #4
Jeg burde vist skrive at den hedder BKDR_IRCFLOOD.GI

og at du kan hente en "System cleaner" på:

http://www.trendmicro.com/download/tsc.asp
Avatar billede fromsej Praktikant
22. juli 2003 - 16:34 #5
Yeti>>Hvordan fandt du frem til det? ( Ren nysgerrighed )
Avatar billede yeti Nybegynder
22. juli 2003 - 16:38 #6
Jeg søgte på Trends hjemmeside. Der kom den så op med den famøse virus. I første omgang kunne jeg ikke finde ud af hvorfor indtil jeg læste under technical issues
Avatar billede fromsej Praktikant
22. juli 2003 - 20:11 #7
Yeti>>Tak, Google og Startups full, gav nemlig et andet resultat, men det var på filen Syscon.exe, der er en grimme ka´l.
Avatar billede fastwrite Nybegynder
23. juli 2003 - 09:14 #8
tusind tak for jeres hjælp til alle!! Jeg skal få den fjernet!!!
Avatar billede fromsej Praktikant
23. juli 2003 - 10:17 #9
Hvis du ikke kan så prøver vi med Hijackthis.
Avatar billede lrd Nybegynder
23. juli 2003 - 20:07 #10
Kære Fromsej :-)

Gider du ikke smide lidt links afsted til min mailadresse en dag du får tid omkring hijackthis og fix på de logfiler! Trænger til noget læsning omkring dette enme da jeg synes det er totalt spændende!

Undskyld til opretter for spam :)
Avatar billede fromsej Praktikant
23. juli 2003 - 20:13 #11
Lrd, du har da min mailadresse, ellers står den på mit minisite.*S*
Fastwrite, hvordan går det?
Avatar billede fastwrite Nybegynder
25. juli 2003 - 23:16 #12
fromsej - det ser ud til at de nu er helt væk. Jeg kørte lige en online scan med Pandas antivirus, og den fandt 4 virus (også selvom jeg har antivirusprogram kørende i forvejen), så nu skulle den være 'clean'.

Jeg opdagede også til min gru, at han ikke havde angivet noget kodeord til sin administrator del (win2k server med webserver kørende) - så jeg måtte lige forklare ham lidt om sikkerhed :o)
Avatar billede fromsej Praktikant
25. juli 2003 - 23:24 #13
Fastwrite>>Du lagde ham forhåbentlig over knæet. ;o)
Godt du fik det væk, og tak for point.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester