Avatar billede j_s_a Nybegynder
21. oktober 2003 - 19:54 Der er 34 kommentarer og
1 løsning

Virus: ormen

Gør ormen win XP ustabilt udover at den hele tiden kommer og siger den vil lukke???

Jeg har fået den, er der nogle der har en god og let opskrift på at fjerne den skide orm??

J_S_A
Avatar billede webhest Nybegynder
21. oktober 2003 - 19:55 #1
Du har fået besøg af ormen MS Blast =)
Se her:
Avatar billede fromsej Praktikant
21. oktober 2003 - 19:55 #2
Avatar billede webhest Nybegynder
21. oktober 2003 - 19:55 #3
Avatar billede webhest Nybegynder
21. oktober 2003 - 19:56 #4
Glemte lige at likke et svar
Avatar billede j_s_a Nybegynder
22. oktober 2003 - 17:50 #5
Stinger kan ikke finde ormen :(
Avatar billede j_s_a Nybegynder
26. oktober 2003 - 09:02 #6
Stinger virker ikke :(
men i får lige lidt points for linkene.
Avatar billede arlet Juniormester
26. oktober 2003 - 09:05 #7
Vil du af med den orm???

Hvis stinger ikke tager den så klarer det her det..


For at løse problemet skal du hente 2 programmer.

Først spybot : http://www.spywarefri.dk/vaerktoj.htm#spybot
direkte link : http://download.com.com/3000-2144-10122137.html?part=104443&subj=dlpage&tag=button

Installer og kør Spybot, opdater online, scan, afhjælp valgte problemer, derefter genstarter du

Derefter hijackthis : http://www.spywarefri.dk/vaerktoj.htm#hijackthis
direkte link :           http://www.webattack.com/get/hijackthis.shtml

den udpakker du og kører Hijackthis, scan, save log og kopier logfilen herind, så kigger vi på den.


DU MÅ IKKE FIXE NOGET SELV. NÅR VI HAR TJEKKET LOGGEN IGENNEM FORTÆLLER VI DIG HVAD DER SKAL SLETTES...


Manual for installering af hijackthis:
http://www.spywarefri.dk/hijackthis.man.htm
Avatar billede j_s_a Nybegynder
27. oktober 2003 - 14:40 #8
---->>>>arlet Jeg har lige sendt min pc til reparation, Grafikkortet brændte af :(:( Men lader lige spørgsmålet stå åben til jeg får pcen igen, så kan jeg scanne log filen herind, ok?
Avatar billede arlet Juniormester
27. oktober 2003 - 14:46 #9
Det er bare i orden...
Avatar billede fromsej Praktikant
27. oktober 2003 - 16:12 #10
Held og lykke med det.
Avatar billede j_s_a Nybegynder
27. oktober 2003 - 16:50 #11
jow, siger når jeg får den tilbage så må i smide et svar igen :)
Avatar billede j_s_a Nybegynder
27. oktober 2003 - 16:50 #12
TAK :D
Avatar billede ztyxx Nybegynder
27. oktober 2003 - 16:51 #13
hvis det er MSBlaster du har haft besøg af også, har der været flere spørgsmål af slagsen, og der har været forståelse for at man selv beholdte point for hjælpen...
Avatar billede arlet Juniormester
27. oktober 2003 - 16:56 #14
ztyxx -> Så tjekker du  den hijackthis, som det tager cirka en time at tjekke...
Avatar billede j_s_a Nybegynder
27. oktober 2003 - 19:26 #15
Ja okay, jeg ville sgu gerne ofre 15 points for at være sikker på at få fjernet den skide orm =:0) så holder spørgsmålet åben, så arlet kan hjælpe mig (hvis han gider) :D
Avatar billede fromsej Praktikant
27. oktober 2003 - 19:29 #16
Ztyxx>>Det er frafaldet igen, af den simple grund at hvis vi ikke må tjene points på Blasterormen burde alle spørgsmål på E! være gratis.
Avatar billede arlet Juniormester
27. oktober 2003 - 19:31 #17
j s a-> selvfølgelig vil jeg hjælpe dig, du smider bare den log herind, når du får computeren tilbage...
Avatar billede j_s_a Nybegynder
27. oktober 2003 - 21:26 #18
>>Arlet

her er logfilen.
Håber du vil kigge på den :o)

Logfile of HijackThis v1.97.3
Scan saved at 21:23:54, on 27-10-2003
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\atievxx.exe
C:\WINDOWS\System32\inetsrv\inetinfo.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\winnt\system32\tskdbg.exe
C:\WINDOWS\System32\MSRUN.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\WinZip\WZQKPICK.EXE
C:\Documents and Settings\Jens Schou\Skrivebord\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bilbasen.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [tskdbg] c:\winnt\system32\tskdbg.exe
O4 - HKLM\..\Run: [Configuration Loader] MSRUN.exe
O4 - HKLM\..\RunServices: [Configuration Loader] MSRUN.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmer\WinZip\WZQKPICK.EXE
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
Avatar billede fromsej Praktikant
27. oktober 2003 - 21:29 #19
Er det hele filen?
Der er ikke en 016
Avatar billede j_s_a Nybegynder
27. oktober 2003 - 22:01 #20
Har allerede fået pcen igen :)
jeg afleverede den igår, og de gav mig et nyt grafikkort med :D så nu skulle den køre.
Avatar billede arlet Juniormester
28. oktober 2003 - 09:21 #21
Du skal lige lægge en ny log herind, for du har vist ikke fået det hele med...
Avatar billede j_s_a Nybegynder
29. oktober 2003 - 20:47 #22
her er den nye -->
der mangler ikke noget...
Logfile of HijackThis v1.97.3
Scan saved at 20:45:17, on 29-10-2003
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\atievxx.exe
C:\WINDOWS\System32\inetsrv\inetinfo.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\winnt\system32\tskdbg.exe
C:\WINDOWS\System32\MSRUN.exe
C:\WINDOWS\System32\LSAS.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\WinZip\WZQKPICK.EXE
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\Jens Schou\Skrivebord\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bilbasen.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [tskdbg] c:\winnt\system32\tskdbg.exe
O4 - HKLM\..\Run: [Configuration Loader] MSRUN.exe
O4 - HKLM\..\Run: [Windows Explorer] LSAS.exe
O4 - HKLM\..\RunServices: [Configuration Loader] MSRUN.exe
O4 - HKLM\..\RunServices: [Windows Explorer] LSAS.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmer\WinZip\WZQKPICK.EXE
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
Avatar billede arlet Juniormester
29. oktober 2003 - 21:01 #23
Der var en del snavs:
Du skal nu til at i gang med at fixe. Men først skal du lige have noget instruktion. Allerførst skal du slå systemgendannelse fra. Hvis du ikke ved hvordan du gør det så kig her: http://www.spywarefri.dk/virus.htm#alle derefter skal du åbne hijackthis. Du får herunder nogle filer som du skal fixe, det du skal gøre er at sætte en vinge ud for alle disse filer. IKKE FIXE endnu. Når du har gjort det så lukker du alle andre vinduer ned, det er meget vigtigt at det eneste vindue som er åbent er HijackThis vinduet. Husk også at lukke dette vindue når du har markeret filerne. Nu må du fixe. Klik på Fix chekede. Efter fix skal du genstarte din computer.
Her er de filer, du skal fixe :

O4 - HKLM\..\Run: [tskdbg] c:\winnt\system32\tskdbg.exe
O4 - HKLM\..\Run: [Configuration Loader] MSRUN.exe
O4 - HKLM\..\Run: [Windows Explorer] LSAS.exe
O4 - HKLM\..\RunServices: [Configuration Loader] MSRUN.exe
O4 - HKLM\..\RunServices: [Windows Explorer] LSAS.exe


Derefter Genstarter du i fejlsikret tilstand(Fejlsikret tilstand kommer du i ved at trykke på <F8> når maskinen starter op, lige inden den begynder at indlæse Windows.) Find følgende fil i Stifinder og slet den:


C:\winnt\system32\tskdbg.exe
C:\WINDOWS\System32\MSRUN.exe
C:\WINDOWS\System32\LSAS.exe


Derefter genstarter du og sender en ny log herind, for at se om vi har fået den helt ren.
Først når din log er endelig godkendt, må de aktiver din systemgendannelse igen.
Avatar billede arlet Juniormester
06. november 2003 - 15:43 #24
Takker for point*S*
Avatar billede j_s_a Nybegynder
08. november 2003 - 12:32 #25
Selvtak, MEN har så bare lige et MEGA problem, :( Jeg glemte jo lige at slå firewalen til, så MSblast er her igen ;(:@:@:@ SHIT!!!!! gider du at checke den nye log fil her ?? -->
Avatar billede arlet Juniormester
08. november 2003 - 12:33 #26
du skal lige sørge for at få lukket Dcom. Her kan du se hvordan du skal gøre det : http://www.spywarefri.dk/tipsogtricks.htm#DCom Det er et lille bitte prg. som du også skal installere, og der ligger også på dette link en lille manual om hvordan du skal gøre det.

Og hent windows service packs1 inden du gør noget andet
Avatar billede j_s_a Nybegynder
08. november 2003 - 12:35 #27
Logfile of HijackThis v1.97.3
Scan saved at 12:34:42, on 08-11-2003
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\atievxx.exe
C:\WINDOWS\System32\inetsrv\inetinfo.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\WinZip\WZQKPICK.EXE
C:\Programmer\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\Jens Schou\Skrivebord\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bilbasen.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmer\WinZip\WZQKPICK.EXE
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
Avatar billede arlet Juniormester
08. november 2003 - 12:37 #28
Først det her, ellers kan vi blive ved..

du skal lige sørge for at få lukket Dcom. Her kan du se hvordan du skal gøre det : http://www.spywarefri.dk/tipsogtricks.htm#DCom Det er et lille bitte prg. som du også skal installere, og der ligger også på dette link en lille manual om hvordan du skal gøre det.

Og hent windows service packs1 inden du gør noget andet
Avatar billede j_s_a Nybegynder
08. november 2003 - 13:18 #29
så har jeg gjort det, hvadså??

Skal jeg hente windows update??
Avatar billede arlet Juniormester
08. november 2003 - 13:18 #30
ja, gå derind og hent alt hvad der er, både sp1 og de andre hotfixs
Avatar billede j_s_a Nybegynder
09. november 2003 - 15:30 #31
Så har jeg gjort det, hvad gør jeg så??
Avatar billede arlet Juniormester
09. november 2003 - 15:34 #32
så en ny log
Avatar billede j_s_a Nybegynder
10. november 2003 - 15:53 #33
Her er den nye --->>>> :O)


Logfile of HijackThis v1.97.3
Scan saved at 15:53:06, on 10-11-2003
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\atievxx.exe
C:\WINDOWS\System32\inetsrv\inetinfo.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\WinZip\WZQKPICK.EXE
C:\WINDOWS\System32\wuauclt.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\Jens Schou\Skrivebord\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bilbasen.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmer\WinZip\WZQKPICK.EXE
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37933.182025463
Avatar billede arlet Juniormester
10. november 2003 - 15:56 #34
Det var en stor omgang....

nu er du ren og opdateret og kan aktiver in systemgendannelse igen, hvis du ikke har gjort det.

For at sikre din fremtidige færden på nettet vil jeg foreslå at du henter følgende programmer :
Spywareblaster & Spywareguard & IE-SPYAD & Ad-aware

Alle programmerne finder du her http://www.spywarefri.dk/vaerktoj.htm

Hvor der også er en beskrivelse af programmerne, samt en installations vejledning..

Alt sammen skal løbende opdateres, ligesom dit windows og IE..

Derefter kan du trygt surfe på nettet, uden at få alt det snavs på computeren.
Avatar billede j_s_a Nybegynder
10. november 2003 - 16:28 #35
ok, TAKKER :O)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester