Avatar billede m_dupont Nybegynder
10. oktober 2003 - 13:35 Der er 7 kommentarer og
1 løsning

expl32 status??

Hejsa alle i kloge hoveder.
Jeg har et problem som jeg ikke kan løse.

Hver gang jeg starter comp. starter der et lille vindue oppe i venstre hjørne som hedder expl32 - [status]
Når jeg maximere vinduet kan jeg se at den prøver på at connecte til bugme1.cjb.net (6667)
Jeg har scannet med anti-trojan.net og den har fundet ud af at jeg har en sikkerhedsbrist på port 1025 NetSpy; Maverick’s Matrix; RemoteStorm.

Det passer dog ikke overens med det som expl32 prøver at connecte til. På anti.trojans hjemmeside i listen over trojanske porte fandt jeg følgende: 6667 Schedule Agent

Håber der er nogen der kan hjælpe mig.

ps: Jeg har scannet med Norton Antivirus 2004 og den fandt HackTool.Flooder som blev slettet. Jeg har derefter været inde og tjekke i registreringsdatabasen efter de strenge som den skulle smide, men de er der ikke.
Avatar billede arlet Juniormester
10. oktober 2003 - 13:42 #1
Jeg kan lige tjekke om der er mere, når du har scannet med anti-trojan...

For at løse problemet skal du hente 2 programmer.

Først spybot : http://www.spywarefri.dk/vaerktoj.htm#spybot
Installer og kør Spybot, opdater online, scan, afhjælp valgte problemer, derefter genstarter du

Derefter hijackthis : http://www.spywarefri.dk/vaerktoj.htm#hijackthis

den udpakker du og kører Hijackthis, scan, save log og kopier logfilen herind, så kigger vi på den.

DU MÅ IKKE FIXE NOGET SELV. NÅR VI HAR TJEKKET LOGGEN IGENNEM FORTÆLLER VI DIG HVAD DER SKAL SLETTES...
Avatar billede arlet Juniormester
10. oktober 2003 - 13:47 #2
Jeg tror det er den eneste mulighed at fjerne den med hijackthis, da du har været i regedit og fjerne de stenge...

Men vi skal nok klare det sammen, os to...

Men husk nu ikke slette noget i hojackthis....
Avatar billede rigtigmmk Nybegynder
10. oktober 2003 - 14:22 #3
m dupont->

har du mIRC
Avatar billede rigtigmmk Nybegynder
10. oktober 2003 - 14:25 #4
det er derfra du har fået den trojan..

slet alt der ligger på den mapper:
%Windir%\Help\Tours folder.

og slet følgende:

Click Start, og kør. (The Run dialog box appears.)
skrive regedit

Then click OK. (The Registry Editor opens.)


Navigate to the key:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run


In the right pane, delete the value:

"explorer"="%Windir%\help\tours\expl32.exe"


Exit the Registry Editor.
Avatar billede rigtigmmk Nybegynder
10. oktober 2003 - 14:29 #5
det er lillebror der ligger og sender på port 6667 Schedule Agent

Backdoor.IRC.Ratsou


læse alt om i den link:

http://securityresponse.symantec.com/avcenter/venc/data/backdoor.irc.ratsou.html
Avatar billede arlet Juniormester
10. oktober 2003 - 14:31 #6
Han skriver at han har fjernet de strenge....
Avatar billede aovergaard Nybegynder
10. oktober 2003 - 15:18 #7
http://www.sophos.com/virusinfo/analyses/w32randoni.html
Her finder du også removel instrukser.
Avatar billede arlet Juniormester
28. oktober 2003 - 09:38 #8
Har du fået dit spørgsmål besvaret??, for så skal du huske at lukke dit spørgsmål ved at accepterer et svar..
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester