Avatar billede jankie Nybegynder
16. august 2003 - 22:31 Der er 41 kommentarer

Ormen har været her!

Jeg har været en af de "heldige" som har haft ormen på besøg, men også som har været heldig at få den smidt ud igen. Men jeg har store problemer med at få min PC-er op i "hastighed" igen. Har nogen et godt råd???
Avatar billede miss-g Seniormester
16. august 2003 - 22:36 #1
Hvad med at tjekke for spyware mens du er i gang, og køre en defragmentering og undersøge for fejl.... få den renset :-)
Avatar billede miss-g Seniormester
16. august 2003 - 22:36 #2
Avatar billede miss-g Seniormester
16. august 2003 - 22:37 #3
Ad-aware og Spybot er de bedste til at finde spyware.
Avatar billede johnstigers Seniormester
16. august 2003 - 23:08 #4
Du har husket at patche din maskine, ikk?
Avatar billede jankie Nybegynder
17. august 2003 - 07:11 #5
Hvordan gør jeg det? Jeg er blot en dum PC-bruger og ikke expert.
Avatar billede allanfo Praktikant
17. august 2003 - 07:21 #6
Windows Update - Tryk 'start' - 'alle programmer' og kig på de allerøverste linjer. Herfra kan du starte windows update. Installer alle de updates, som den selv foreslår.

Derefter kør så lige en Virusscan/spywarescan igen, for at være sikker på at der ikke er noget der gemmer sig.
Avatar billede aovergaard Nybegynder
17. august 2003 - 12:47 #7
Går ud fra at du har kørt denne: http://securityresponse.symantec.com/avcenter/venc/data/w32.blaster.worm.removal.tool.html Hvis ikke så skal du gøre det efter du har kørt WindowsUpdate som er det vigtigste at få gjort i denne kamp. Vend tilbage hvis du stadig har problemer efter disse ting. Hvis der ligger nogle smårester kan jeg finde og fjerne dem via Hijackthis som vi efterfølgende kan køre. Du finder programmet Hijackthis her: http://www.spywarefri.dk/vaerktoj.htm#18 Installere programmet, kør en scanning og save log. Find denne log du har gemt. Kopier den og lig kopien her, så går jeg den igennem for dig.
Avatar billede jankie Nybegynder
17. august 2003 - 17:58 #8
Så er det prøvet. Hermed filen som aftalt
Logfile of HijackThis v1.96.1
Scan saved at 17:54:32, on 17-08-2003
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\OfficeScan NT\ntrtscan.exe
C:\OfficeScan NT\tmlisten.exe
C:\Programmer\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\Programmer\QuickTime\qttask.exe
C:\PROGRA~1\ACDSYS~1\DEVDET~1\DEVDET~1.EXE
C:\Programmer\Ahead\InCD\InCD.exe
C:\OfficeScan NT\pccntmon.exe
C:\OfficeScan NT\RAUAgent.exe
C:\Programmer\Messenger\msmsgs.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\Programmer\Outlook Express\msimn.exe
C:\Documents and Settings\PIA\Lokale indstillinger\Temp\Midlertidig mappe 1 for hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://signon.stofanet.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,Shellnext = iexplore
O2 - BHO: Hotbar - {B195B3B3-8A05-11D3-97A4-0004ACA6948E} - C:\Programmer\Hotbar\bin\4.3.1.0\HbHostIE.dll (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Hotbar - {B195B3B3-8A05-11D3-97A4-0004ACA6948E} - C:\Programmer\Hotbar\bin\4.3.1.0\HbHostIE.dll (file missing)
O4 - HKLM\..\Run: [AdaptecDirectCD] C:\Programmer\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Camera Detector] C:\PROGRA~1\ACDSYS~1\DEVDET~1\DEVDET~1.EXE -autorun
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Programmer\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [OfficeScanNT Monitor] "C:\OfficeScan NT\pccntmon.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {08D75BB0-D2B5-11D1-88FC-0080C859833B} (OfficeScan Corp Edition Web-Deployment SetupIniCtrl Class) - http://195.215.133.83/officescan/clientinstall/setupini.cab
O16 - DPF: {08D75BC1-D2B5-11D1-88FC-0080C859833B} (OfficeScan Corp Edition Web-Deployment SetupCtrl Class) - http://195.215.133.83/officescan/clientinstall/setup.cab
O16 - DPF: {556DDE35-E955-11D0-A707-000000521957} - http://www.xblock.com/download/xclean_micro.exe
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/018e7c57e824ee3a0805/netzip/RdxIE601.cab
O16 - DPF: {5EFE8CB1-D095-11D1-88FC-0080C859833B} (OfficeScan Corp Edition Web-Deployment ObjRemoveCtrl Class) - http://195.215.133.83/officescan/clientinstall/RemoveCtrl.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F6A56D95-A3A3-11D2-AC26-400000058481} (Danske e-Sec) - https://netbank.danskebank.dk/netbank/activex/DanskeSikker.cab
Avatar billede jankie Nybegynder
17. august 2003 - 17:58 #9
Logfile of HijackThis v1.96.1
Scan saved at 17:54:32, on 17-08-2003
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\OfficeScan NT\ntrtscan.exe
C:\OfficeScan NT\tmlisten.exe
C:\Programmer\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\Programmer\QuickTime\qttask.exe
C:\PROGRA~1\ACDSYS~1\DEVDET~1\DEVDET~1.EXE
C:\Programmer\Ahead\InCD\InCD.exe
C:\OfficeScan NT\pccntmon.exe
C:\OfficeScan NT\RAUAgent.exe
C:\Programmer\Messenger\msmsgs.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\Programmer\Outlook Express\msimn.exe
C:\Documents and Settings\PIA\Lokale indstillinger\Temp\Midlertidig mappe 1 for hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://signon.stofanet.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,Shellnext = iexplore
O2 - BHO: Hotbar - {B195B3B3-8A05-11D3-97A4-0004ACA6948E} - C:\Programmer\Hotbar\bin\4.3.1.0\HbHostIE.dll (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Hotbar - {B195B3B3-8A05-11D3-97A4-0004ACA6948E} - C:\Programmer\Hotbar\bin\4.3.1.0\HbHostIE.dll (file missing)
O4 - HKLM\..\Run: [AdaptecDirectCD] C:\Programmer\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Camera Detector] C:\PROGRA~1\ACDSYS~1\DEVDET~1\DEVDET~1.EXE -autorun
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Programmer\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [OfficeScanNT Monitor] "C:\OfficeScan NT\pccntmon.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {08D75BB0-D2B5-11D1-88FC-0080C859833B} (OfficeScan Corp Edition Web-Deployment SetupIniCtrl Class) - http://195.215.133.83/officescan/clientinstall/setupini.cab
O16 - DPF: {08D75BC1-D2B5-11D1-88FC-0080C859833B} (OfficeScan Corp Edition Web-Deployment SetupCtrl Class) - http://195.215.133.83/officescan/clientinstall/setup.cab
O16 - DPF: {556DDE35-E955-11D0-A707-000000521957} - http://www.xblock.com/download/xclean_micro.exe
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/018e7c57e824ee3a0805/netzip/RdxIE601.cab
O16 - DPF: {5EFE8CB1-D095-11D1-88FC-0080C859833B} (OfficeScan Corp Edition Web-Deployment ObjRemoveCtrl Class) - http://195.215.133.83/officescan/clientinstall/RemoveCtrl.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F6A56D95-A3A3-11D2-AC26-400000058481} (Danske e-Sec) - https://netbank.danskebank.dk/netbank/activex/DanskeSikker.cab
Avatar billede aovergaard Nybegynder
17. august 2003 - 18:07 #10
Ok jeg tjekker den og vender tilbage, det kan godt tage 1 tim. eller mere.
Avatar billede aovergaard Nybegynder
17. august 2003 - 18:11 #11
vil lige oplyse dig om at jeg allerede nu kan se din virus og nok skal hjælpe dig med at få den væk. Hav lige tålmodighed måske skal jeg også lige have lidt mad så der går lidt ekstra tid.
Avatar billede aovergaard Nybegynder
17. august 2003 - 18:30 #12
Ok. Du skal lige gå ud og onlinescanne hos Panda på http://www.pandasoftware.com/activescan/ Du har noget virus liggende som denne scanner fjerner.
Men der ligger også noget som den ikke kan fjerne og det gør vi manuelt når du har fået det første væk. Så skal du køre en hijackthis igen og smide den nye logfil herind, så jeg kan se om den har taget dem jeg forventer den tager. Så tager vi resten med hijackthis.
Avatar billede jankie Nybegynder
17. august 2003 - 18:49 #13
Jeg har scannet med Panda her til formiddag. Der fandt den ingen virus. Men mit eget virusprogram Trend bliver ved med at sige, at der er en enkelt fil med virus. Jeg kører Panda igennem igen og bagefter får du en fil.
Avatar billede aovergaard Nybegynder
17. august 2003 - 18:57 #14
Ok jeg kan se flere ting, og en af dem burde panda finde.
Avatar billede aovergaard Nybegynder
17. august 2003 - 19:47 #15
Du skal nu til at fixe.
Marker de ting som jeg her angiver. Når du har markert dem, skal du lukke alle andre vinduer så du kun har hijackthis åbnet.
Klik derefter på fix cheked

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,Shellnext = iexplore
O2 - BHO: Hotbar - {B195B3B3-8A05-11D3-97A4-0004ACA6948E} - C:\Programmer\Hotbar\bin\4.3.1.0\HbHostIE.dll (file missing)
O3 - Toolbar: &Hotbar - {B195B3B3-8A05-11D3-97A4-0004ACA6948E} - C:\Programmer\Hotbar\bin\4.3.1.0\HbHostIE.dll (file missing)
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/018e7c57e824ee3a0805/netzip/RdxIE601.cab

Genstart og fjern
C:\Program Files\Hotbar mappen hvis du har en sådan mappe.

Tag en ny hijack og smid loggen herind så jeg kan tjekke at det er væk.

Der er nogle programmer som du har til at ligge i start og som bare tager dine resourcer og dem kan du ligeså godt fjerne hvis du vil.
Start - Kør - Skriv: msconfig - Fanebladet start
Her kan du fjerne vingen ud for følgende:
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Programmer\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
Avatar billede johnstigers Seniormester
17. august 2003 - 20:15 #16
Jeg ville ikke fjerne InCD.exe - så kan han jo ikke skrive til cdrw mere....
Avatar billede jankie Nybegynder
17. august 2003 - 20:33 #17
Det var en længere omgang. Jeg har nu gjort det hele og her har du så en ny fil. Men computeren er altså stadig MEGET langsom

Logfile of HijackThis v1.96.1
Scan saved at 20:31:35, on 17-08-2003
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\OfficeScan NT\ntrtscan.exe
C:\OfficeScan NT\tmlisten.exe
C:\PROGRA~1\ACDSYS~1\DEVDET~1\DEVDET~1.EXE
C:\OfficeScan NT\pccntmon.exe
C:\OfficeScan NT\RAUAgent.exe
C:\Programmer\Messenger\msmsgs.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\msiexec.exe
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\Programmer\Outlook Express\msimn.exe
C:\Documents and Settings\PIA\Lokale indstillinger\Temp\Midlertidig mappe 3 for hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://signon.stofanet.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O4 - HKLM\..\Run: [Camera Detector] C:\PROGRA~1\ACDSYS~1\DEVDET~1\DEVDET~1.EXE -autorun
O4 - HKLM\..\Run: [OfficeScanNT Monitor] "C:\OfficeScan NT\pccntmon.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {08D75BB0-D2B5-11D1-88FC-0080C859833B} (OfficeScan Corp Edition Web-Deployment SetupIniCtrl Class) - http://195.215.133.83/officescan/clientinstall/setupini.cab
O16 - DPF: {08D75BC1-D2B5-11D1-88FC-0080C859833B} (OfficeScan Corp Edition Web-Deployment SetupCtrl Class) - http://195.215.133.83/officescan/clientinstall/setup.cab
O16 - DPF: {556DDE35-E955-11D0-A707-000000521957} - http://www.xblock.com/download/xclean_micro.exe
O16 - DPF: {5EFE8CB1-D095-11D1-88FC-0080C859833B} (OfficeScan Corp Edition Web-Deployment ObjRemoveCtrl Class) - http://195.215.133.83/officescan/clientinstall/RemoveCtrl.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F6A56D95-A3A3-11D2-AC26-400000058481} (Danske e-Sec) - https://netbank.danskebank.dk/netbank/activex/DanskeSikker.cab
Avatar billede aovergaard Nybegynder
17. august 2003 - 20:43 #18
Jeg ved godt hvilken fil det er du har problemet fra. Kommer lige tilbage med den, skal lige finde ud af hvordan vi lige skal få den sidste væk. Så den godt i første omgang, men den ligger som et prg. skal lige finde ud af om vi simpelthen kan fixe dette prg. Det du har fixet var også alt sammen noget som skulle væk.

john stigers -> det er ikke et prg. som bliver fjerne (slettet) men bare kommer væk fra opstarten. Programmet kan startes manuelt før man ligger en cdrw i. Det fylder bare i run, og så tit er det jo ikke at man bruger det prg.
Avatar billede johnstigers Seniormester
17. august 2003 - 20:46 #19
aovergaard> dumme mig. Det havde jeg jo ikke lige tænkt på ;)
Avatar billede aovergaard Nybegynder
17. august 2003 - 20:47 #20
john stigers ;)
Avatar billede aovergaard Nybegynder
17. august 2003 - 20:59 #21
Kan jeg lige få det navn Trend oplyser dig om er virus.
Avatar billede jankie Nybegynder
17. august 2003 - 21:11 #22
Selvfølgelig må du det. Det er worm_blast.a. Filen er dateret dem 15.8.2003 men allerede dengang fandt jeg ingen inficerede filer, når jeg kørte kørslen manuelt. Trend kører jo online og scanner hvert 3. minut (er i hvert fald hvad edb-manden i firmaet siger)
Avatar billede aovergaard Nybegynder
17. august 2003 - 21:14 #23
Avatar billede aovergaard Nybegynder
17. august 2003 - 21:15 #24
Du skal straks køre update igen. Deaktiver systemgendannelse og så det prg. du lige har fået
Avatar billede aovergaard Nybegynder
17. august 2003 - 21:32 #25
Og så vidt jeg kan se har du denne trojanske heste som vi skal have fjernet. http://www.symantec.com/avcenter/venc/data/pwsteal.abchlp.html
Avatar billede jankie Nybegynder
17. august 2003 - 21:51 #26
Nu spørger jeg nok dumt. Tipchannel fandt ingen virus. Hvad skal jeg gøre, når jeg er kommet ind på Symantec
Avatar billede aovergaard Nybegynder
17. august 2003 - 22:04 #27
Det er ingen dumme spørgsmål. Vi tager lige den der orm først. Gå ud på http://www.spywarefri.dk scroll lidt ned på siden. Her står alt hvad du skal gøre når du har være angrebet at den virus. Hvis intet af det hjælper, skal vi fjerne den manuelt. Kig lige godt på det link og følge alle instrukser der.
Når du får at vide den er der, så er den der også endnu og den skal væk.
Avatar billede jankie Nybegynder
17. august 2003 - 22:15 #28
Jamen jeg har jo ikke de dersens problemer med at den genstarter osv. Og jeg har kørt diverse "fjern-orm" programmer. Jeg har prøvet at tænde for den video, de kører, men jeg kan ikke se billedet tydeligt. Jeg mener ikke, jeg tidligere har fået at vide, at jeg skal deaktivere computeren, før jeg leder efter orme, men det siger han at jeg skal. Nu er computeren deaktiveret og hvad så?
Avatar billede perhaps Nybegynder
17. august 2003 - 22:20 #29
Jeg forstår ikke rigtig. Hvilken er din faste scanner? Kan dårlig tro det er TrendMicro da det er den professionelle version af Pc-cilin. Er det ikke Pc-cillin du har som fast scanner? Trend online er der ikke noget der hedder. Deres online er housecall. Nu må du lige forklare dig. Det her virker forvirrende.
Avatar billede aovergaard Nybegynder
17. august 2003 - 22:21 #30
Man skal altid deaktiver systemgendannelse når man skal fjerne virus. Følg instrukserne.
Avatar billede perhaps Nybegynder
17. august 2003 - 22:24 #31
Hvis du kører xp skal du deaktivere systemgendannelse før du skal have din virus fjernet ellers kommer den igen. Du skal slet ikke tænke på det med genstarte men følge anvisningen på siden nøje. Spørg hvis du er nået til et punkt og ikke kan komme videre.
Avatar billede aovergaard Nybegynder
17. august 2003 - 22:36 #32
Det han i vidioen fortæller dig er, at du først skal deaktivere din computer, derefter skal du tage dit netværkskabel ud. Genstarte din computer. Nu skal du når du kommer ind trykke på ctrl + alt + delete. Her får du så alle de processer frem som kører. Kig efter om der ligger en af disse 3 eller flere.
msblast.exe
penis32.exe
teekids.exe
marker dem og vælg afslut proces
Derefter skal du aktivere fix blast,det kræver jo selvfølgelig at du har hentet dette prg. da du jo ikke er på nettet lige nu.
Følge anvisningerne så du kan få det væk.
Du skal genstarte din computer med netværkskabel i. Og så skal du straks køre Windowsupdate så du ikke får den igen.
Husk tilsidst at genstarte din systemgendannelse når du er færdig.
Avatar billede jankie Nybegynder
17. august 2003 - 22:51 #33
Der er ingen filer med en af de navne du skriver og når jeg søger efter ormen får jeg oplyst at den ikke er der. Kan det ikke være den dersens hest der generer mig
Avatar billede aovergaard Nybegynder
17. august 2003 - 22:53 #34
Jo det kan det godt. Hent lige det her prg. http://www.spywarefri.dk/vaerktoj.htm#16 den scanner for trojanske heste og er freeware. Der er selvfølgelig andre trojanscanner som er bedre men så koster de penge.
Avatar billede jankie Nybegynder
17. august 2003 - 22:54 #35
Jeg har jo glemt at svare dig på et spørgsmål. Den hedder Trend officescan  og er der en remote agent dertil som søger efter nye updates hvert 3. minut. Vi er nogle på jobbet, som har hjemmepcer og som derfor har fået denne virusscanner til rådighed.
Avatar billede aovergaard Nybegynder
17. august 2003 - 22:56 #36
Denne trojanscanner er pt. den bedste på markedet og jeg har lige fundet et link til dig med en trial udgave som du kan hente på lånt tid. http://www.misec.net/
Avatar billede perhaps Nybegynder
18. august 2003 - 05:51 #37
jankie> ok, så forstår jeg ;o) men den kender jeg desværre ikke.
Den aovergaard henviser til i linket lige herover er den bedste trojanscanner overhovedet. Du kan så have den gratis i 30 dage tror jeg det er.
Avatar billede henrik98 Nybegynder
18. august 2003 - 16:58 #38
Du kunne også hente et gratis antivirusprogram her:

http://www.grisoft.com/us/us_dwnl_free.php

Det fungerer perfekt og opdateres automatisk osv.
Avatar billede jankie Nybegynder
18. august 2003 - 22:02 #39
Hej, så har min PC-er været med mig på job og været under "kyndige hænder". Man fandt den fil, der gjorde systemet langsomt. Et andet virusprogram blev læst ind, og af en eller anden årsag forsvandt mit eget virusprogram "ud i luften" - væk er det. Den link jeg har til at hente det ude på nettet virker ikke, på trods af at jeg har installeret det for mindre end en uge siden.
Avatar billede aovergaard Nybegynder
19. august 2003 - 00:13 #40
Den er slet ikke sjov denne virus. Hvordan går det så nu. Er du blevet clean og har fået den trojaner fjernet? Underligt at dit link ikke virker mere, er det selve linket som ikke virker eller er det siden på Nettet som ikke virker mere.
Nu er det sådan at en virus´s fornemmeste opgave er at få stoppet dit virusprg. og det er sikkert også det der er sket her for dig.
Avatar billede allanfo Praktikant
08. marts 2006 - 17:10 #41
På tide at lukke. Læg selv et svar og accepter det.
Eller du kan acceptere nogle af de svar der allerede er givet.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester