Avatar billede knoxer Nybegynder
02. november 2003 - 00:00 Der er 23 kommentarer og
1 løsning

hjælp til virus

jeg har fået virussen W32.HLLW.Gaobot.BV
http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.bv.html
Den der giver mig linket til onlinevirus scanner som kan slette den for 100 point
Avatar billede arlet Juniormester
02. november 2003 - 00:01 #1
Avatar billede arlet Juniormester
02. november 2003 - 00:02 #2
Du skal lige slå din systemgendannelse fra
Avatar billede arlet Juniormester
02. november 2003 - 00:04 #3
Vi er udefor at stinger ikke tager den, så er der ingen onlinescanner der tager den, så skal vi have grovfilen frem.

men scan med stinger og se om den tager den...
Avatar billede knoxer Nybegynder
02. november 2003 - 00:14 #4
Avatar billede arlet Juniormester
02. november 2003 - 00:17 #5
Der står stort set det samme, bortset fra at de vil have du køre en fuld ´scan med din norton, spm jeg ikke tror du har, derfor stinger
Avatar billede knoxer Nybegynder
02. november 2003 - 00:18 #6
den stoppen norton 2-3 sek efter det er startet
Avatar billede arlet Juniormester
02. november 2003 - 00:21 #7
det var stinger du skulle køre
Avatar billede knoxer Nybegynder
02. november 2003 - 00:24 #8
stinger finder ikke noget..
Avatar billede arlet Juniormester
02. november 2003 - 00:26 #9
Hent hijackthis : http://www.spywarefri.dk/vaerktoj.htm#hijackthis
direkte link :           http://www.webattack.com/get/hijackthis.shtml

den udpakker du og kører Hijackthis, scan, save log og kopier logfilen herind, så kigger vi på den.


DU MÅ IKKE FIXE NOGET SELV. NÅR VI HAR TJEKKET LOGGEN IGENNEM FORTÆLLER VI DIG HVAD DER SKAL SLETTES...


Manual for installering af hijackthis:
http://www.spywarefri.dk/hijackthis.man.htm
Avatar billede knoxer Nybegynder
02. november 2003 - 00:32 #10
Logfile of HijackThis v1.97.3
Scan saved at 00:32:21, on 02-11-2003
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\scvhost.exe
C:\Programmer\Microsoft Hardware\Mouse\point32.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\System32\devldr32.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\Games\Skrivebord\stinger.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\WINDOWS\explorer.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\Games\Lokale indstillinger\Temp\Midlertidig mappe 1 for hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [POINTER] point32.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/SSC/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37925.6055092593
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/SSC/SharedContent/common/bin/cabsa.cab
Avatar billede arlet Juniormester
02. november 2003 - 00:36 #11
jeg har allerede set dit problem.

Jeg har også set at du ikke har lukket dine andre spørgsmål, det ene fra 5. måned, det er jeg som sådan ligeglad med, men jeg vil ikke arbejde "gratis", så accepterer mit svar nu, så skal jeg nok fjerne dit problem.

Der går en lille halv time med at tjekke den, så du kan blive helt ren.
Avatar billede knoxer Nybegynder
02. november 2003 - 00:37 #12
jeg giver dig når det er væk..
Avatar billede arlet Juniormester
02. november 2003 - 00:38 #13
Hvad med ham fra maj måned, han venter stadig.

Det gider jeg ikke.
Avatar billede knoxer Nybegynder
02. november 2003 - 00:40 #14
han har sine nu
Avatar billede knoxer Nybegynder
02. november 2003 - 00:42 #15
finder du det nu så?
Avatar billede arlet Juniormester
02. november 2003 - 00:43 #16
ok.

Start op i fejlsikret tilstand(f8) og slet følgende fil:

C:\WINDOWS\System32\scvhost.exe <- vær meget opmærksom på navnet

genstart og ny log
Avatar billede knoxer Nybegynder
02. november 2003 - 00:57 #17
den kan ikke starte op i fejlsikret tilstand med F8
Avatar billede arlet Juniormester
02. november 2003 - 00:58 #18
så prøv at slette den i normal

Du skal lige slå din systemgendannelse fra først, inden du sletter den
Avatar billede knoxer Nybegynder
02. november 2003 - 01:02 #19
den kan ikke slettes.. pga. den er skrive be... eller i brug
Avatar billede knoxer Nybegynder
02. november 2003 - 01:03 #20
den kører jo i joblisten..
Avatar billede arlet Juniormester
02. november 2003 - 01:03 #21
Så hent dette lille program og kopier url´en over i programmet, så sletter den det..

http://www.spywarefri.dk/tipsogtricks.htm#dr.delete
Avatar billede arlet Juniormester
02. november 2003 - 01:04 #22
Ja, det var derfor at man skulle slette i fejlsikret, så havde den ikke kørt
Avatar billede knoxer Nybegynder
02. november 2003 - 01:14 #23
Logfile of HijackThis v1.97.3
Scan saved at 01:14:13, on 02-11-2003
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Microsoft Hardware\Mouse\point32.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\Messenger\msmsgs.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\System32\devldr32.exe
C:\Documents and Settings\Games\Lokale indstillinger\Temp\Midlertidig mappe 2 for hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [POINTER] point32.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/SSC/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37925.6055092593
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/SSC/SharedContent/common/bin/cabsa.cab
Avatar billede arlet Juniormester
02. november 2003 - 01:17 #24
Det var godt..

Du er ren nu og kan aktiver din systemgendannelse igen.

Så skal du lige lukke for dcom:

Her kan du se hvordan du skal gøre det : http://www.spywarefri.dk/tipsogtricks.htm#DCom Det er et lille bitte prg. som du også skal installere, og der ligger også på dette link en lille manual om hvordan du skal gøre det.

For at sikre din fremtidige færden på nettet vil jeg foreslå at du henter følgende programmer :
Spywareblaster & Spyguard & IE-SPYAD & Empty Temp Folders & Ad-aware

Alle programmerne finder du her http://www.spywarefri.dk/vaerktoj.htm

Hvor der også er en beskrivelse af programmet, samt en installations vejledning..

Alt sammen skal løbende opdateres, ligesom dit windows og IE..

Derefter kan du trygt surfe på nettet, uden at få alt det snavs på computeren.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester