Avatar billede droner Nybegynder
03. november 2003 - 14:54 Der er 17 kommentarer og
1 løsning

Virus i BIOS

Hejsa!

I sidste uge skrev jeg et spørgsmål vedr. virus i systemfilerne. Jeg har dog måtte sande, at det nok er virus i min BIOS der er problemet... Hvordan klarer man lige det? Er det nok at opdatere min BIOS og vil det slette den "gamle" og den virus der måtte være? Kan den renses på andre måder?
Avatar billede arlet Juniormester
03. november 2003 - 14:55 #1
Pil batteriet ud i 15 minutter
Avatar billede chalde Seniormester
03. november 2003 - 14:58 #2
og hvis det ikke virker, flash den.
Det kan også være at din virus gemmer sig i master boot recorden.
Avatar billede droner Nybegynder
03. november 2003 - 16:02 #3
Jeg har lidt svært ved at finde navnet på min BIOS (så jeg kan hente noget opdatering fra nettet). Jeg har prøvet at trykke DEL ved opstart, men synes ikke rigtig at jeg kan finde noget navn på min BIOS. Det eneste jeg kan finde ved opstart er NVIDIA TNT2 Pro Vega v.6.00 PG  ver. 2.05.07.03.00

Er det de navne og numre jeg skal bruge?
Avatar billede arlet Juniormester
03. november 2003 - 16:07 #4
Har du prøvet det med batteriet??

Hvilke virusmeddelser kommer der og fra hvilke antivirusprogram..
Avatar billede fromsej Praktikant
03. november 2003 - 17:06 #5
http://www.aida32.hu/aida-download.php?bit=32 - info om PC
Aida burde kunne give dig de nødvendige oplysninger om dit bundkort, og din BIOS, ellers læg alle oplysninger om disse herind, så finder vi dem til dig.
Avatar billede droner Nybegynder
03. november 2003 - 20:57 #6
Har hevet batteriet ud i et stykke tid. Der er desværre stadig virus... De forskellige vira hedder bl.a. Worm/Randex.R, blaster samt trojanske heste og ligger bl.a. i  C:\WINNT\system\netd32.exe samt C:\WINNT\system\msmsgri32.exe. Hjælper det at opdatere min BIOS i dette tilfælde? Har stadig ikke fået det gjort, da det ikke er så ligetil for en novice som mig :-)

Har fundet ud af navn m.m. på BIOS via aida32 og takker for det :-)
Avatar billede c-holst Novice
03. november 2003 - 21:01 #7
de vira ligger da ikke i biosen.
jeg tror denne cocktail vil kunne gøre lidt ved dem til en start

en onlinescanner primart mod vira
http://www.pandasoftware.com/activescan/com/default.asp?language=2&Country=63&Partner=1&Ref=PR-AS-107

og en med trojanere
http://www.anti-trojan.net/en/onlinecheck.aspx

og programmet spybot mod spyware med mere
http://www.safer-networking.org/index.php?lang=en&page=download

men det er sikkert ikke nok, men kom med nogle meldinger hvis du prøver dem
Avatar billede c-holst Novice
03. november 2003 - 21:04 #8
eller alternativt til anti trojan
http://www.trojanhunter.com/products/TrojanHunter.exe, som skulle høre til de bedre.

du skal skynde dig at opdatere windows, hent alle opdateringer om sikkerhed. det kan tage lidt tid, hvis du ikke har gjort det før.

detter skal du også gøre
http://www.spywarefri.dk/tipsogtricks.htm#DCom
Avatar billede c-holst Novice
03. november 2003 - 21:05 #9
glemte lige at spørge om du bruger en fast virusscanner, og om du har andre sikkerhedsprogrammer
Avatar billede fromsej Praktikant
03. november 2003 - 21:12 #10
Lad os høre om det hjalp, ellers har vi andre metoder.*S*
Avatar billede droner Nybegynder
03. november 2003 - 21:36 #11
Takker for buddene! Jeg forstår bare ikke helt hvordan de forskellige vira kan komme igen selvom jeg formaterer. Derfor fik jeg at vide at de gemte sig i BIOS. Har prøvet med AVG og Norton, men de forsvinder ikke. Prøver med jeres bud i morgen :-)
Avatar billede droner Nybegynder
03. november 2003 - 21:41 #12
win32/valla.2048 er ny virus der lige har meldt sin ankomst...
Avatar billede arlet Juniormester
04. november 2003 - 07:59 #13
start lige med at få lukket Dcom. Her kan du se hvordan du skal gøre det : http://www.spywarefri.dk/tipsogtricks.htm#DCom Det er et lille bitte prg. som du også skal installere, og der ligger også på dette link en lille manual om hvordan du skal gøre det.

Så mindsker vi risikoen med at få mere.

Derefter kører du de programmer c-holst har foreslået, og vend tilbage med om der er fundet noget.

Som fromsej siger så har vi et særdeles effektivt våben i baghånden...
Avatar billede arlet Juniormester
05. november 2003 - 09:21 #14
Hvordan går det??
Avatar billede c-holst Novice
05. november 2003 - 10:43 #15
de kommer igen, både fordi de kan overleve en simpel formatering, og fordi du kan have svært ved at nå at opgradere din sikkerhed inden hackerne når at melde deres luskede ankomst.
Du er i gode hænder, så kom bare med lidt respons
Avatar billede droner Nybegynder
05. november 2003 - 21:34 #16
Det går således at jeg afleverede den til rensning/reperation hos en forhandler... Mistede tålmodigheden med den. Hvis det ikke har hjulpet må jeg vende tilbage. Jeg skal jo også have uddelt mine points :-) Hvad var det hemmelige våben forresten??
Avatar billede fromsej Praktikant
05. november 2003 - 22:01 #17
Gå ind her og hent Spybot og Hijackthis.
http://www.spywarefri.dk/vaerktoj.htm
Installer og kør Spybot, opdater online, scan, afhjælp valgte problemer, genstart.
Derefter udpakker og kører du Hijackthis, scan, save log og kopier logfilen herind, så kigger vi på den.
Lad være med at slette noget selv med Hijackthis, det kan skade mere end det gavner.
det var det hemmelige våben.*S*
Avatar billede arlet Juniormester
06. november 2003 - 21:14 #18
Fromsej -> syntes vi skal dele. http://www.eksperten.dk/spm/424242
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester