Avatar billede joergensenmartin Juniormester
08. november 2003 - 16:33 Der er 14 kommentarer og
1 løsning

virus i bios eller hvad

En ven ville gerne have rydet op på sin pc og spurgte om ikke jeg ville gøre det. jeg formaterede hd'en  og instalere xp fra min egen cd jeg lagde office og andet ind. Et par dage efter klagede hun over at pc'en lukkede ned så snart hun gik på nettet. en virusscanner fandt og fjernede en del, men problemet blev ikke løst. meddelsen er at man har 60 sek inden den genstarter, både lovsan og blaster er fjernet. Jeg valgte at formatere den igen og købe en ordentligt virusscanner (og firewall da de også fik bredbånd ved samme lejlighed), der har ikke fundet noget siden.
problemet fortsatte
De fik en bekendt til at se på det og han fik vist en anden ven til at fjerne den virus de mente der ligger i bios. hun fik maskinen tilbage men så var xp på engelsk, hun instalere min igen og vupti så er den gal igen. fejlen må altså ligge på min xp cd men jeg har aldrig selv oplevet noget lignende.
HVORDAN F..... FJERNER JEG DET LORT. eller er det noget helt andet der er galt
Avatar billede arlet Juniormester
08. november 2003 - 16:38 #1
Du har fået besøg af blaster ormen

1. Klik start og klik kør
2. Skriv i feltet : shutdown -a

så genstarter den ikke mere

luk først Dcom http://grc.com/dcom/
Kør det, tryk på fanebladet "DCOMbobulate me" tryk på "Disable DCOM" og genstart
læs mere om dcom her : http://www.spywarefri.dk/tipsogtricks.htm#DCom


Windows har nogle huller, som blaster og andre virusser angriber igennem,
de kan lukkes ved at hente samtlige opdateringer på windows update


Hent alle opdateringerne på windowsupdate :
http://v4.windowsupdate.microsoft.com/da/default.asp


Så er der lukket af for yderligere angreb af blasterormen,


Derefter fjerner du blasterormen med stinger :
http://vil.nai.com/vil/stinger/


her en video der guider dig trin for trin :
http://webguider.dk/VisArtikel.aspx?id=124
Avatar billede peet-49 Novice
08. november 2003 - 16:38 #2
Det er fordi firewall ikke er blevet aktiveret, du har ms.blast.exe, gå på microsoft update, og hent sikkerhedsopdateringerne.
Avatar billede arlet Juniormester
08. november 2003 - 16:38 #3
Glem bare mit indlæg og afvis svaret, har ikke læst ordentligt
Avatar billede arlet Juniormester
08. november 2003 - 16:40 #4
efter et dobbelttjek, så er det nok ormen der stadig er på spil, så gør bare som beskrevet, så kommer du af med den..
Avatar billede joergensenmartin Juniormester
08. november 2003 - 16:47 #5
jeg har prøvet stinger og andre der skulle fjerne blaster men de finder den slet ikke så det er ikke sikkert det er den den huserer
Avatar billede joergensenmartin Juniormester
08. november 2003 - 16:47 #6
men hvordan fjerner jeg det der ligger i bios hvis der er noget?
Avatar billede arlet Juniormester
08. november 2003 - 16:49 #7
Pil batteriet ud i 15 minutter, så er der ingen virus mere..
Avatar billede squashguy Nybegynder
08. november 2003 - 16:57 #8
Fejlen ligger rigtig nok på din cd, det er en sikkerhedsbrist i Windows. Dvs når man laver en nyinstallation, er computeren sårbar indtil den er blevet opdateret.

Så ved nyinstallation, er løsningen er at aktivere den indbyggede firewall inden den slippes løs på nettet, og så en tur på www.windowsupdate.com
Avatar billede arlet Juniormester
08. november 2003 - 17:02 #9
joergensenmartin-> jo det er blaster.

Nogle gange vil stinger eller blasterfixet ikke fjerne den, så skal vi gøre det manuelt

For at løse problemet skal du hente 2 programmer.

Først spybot : http://www.spywarefri.dk/vaerktoj.htm#spybot
direkte link : http://download.com.com/3000-2144-10122137.html?part=104443&subj=dlpage&tag=button

Installer og kør Spybot, opdater online, scan, afhjælp valgte problemer, derefter genstarter du

Derefter hijackthis : http://www.spywarefri.dk/vaerktoj.htm#hijackthis
direkte link :           http://www.webattack.com/get/hijackthis.shtml

den udpakker du og kører Hijackthis, scan, save log og kopier logfilen herind, så kigger vi på den.


DU MÅ IKKE FIXE NOGET SELV. NÅR VI HAR TJEKKET LOGGEN IGENNEM FORTÆLLER VI DIG HVAD DER SKAL SLETTES...


Manual for installering af hijackthis:
http://www.spywarefri.dk/hijackthis.man.htm
Avatar billede perhaps Nybegynder
08. november 2003 - 17:04 #10
Jeg tror ikke på der er virus i bios. Det er trods alt sjældent. Du skal starte med at få den port 135 lukket. Ms blast kører hele tiden rundt på nettet for at søge efter huller og søger især på den port. Det er ikke unormalt det som sker med den computer. Du må først sørge for at få opdateret windows og luk nu for det hul. Følg opskriften her  http://www.spywarefri.dk/virus.htm
Avatar billede joergensenmartin Juniormester
08. november 2003 - 17:25 #11
jeg sidder desvære ikke ved pc'en nu så jeg må vende tilbage næste gang jeg kommer der ud.
Efter formateringen instalerede jeg mcafee antivirus derefter oprettede jeg forbindelse til internettet og opdaterede mcafee, og så var det allerede galt. hvordan kan det lade sig gøre at blive ramt så hurtig og hvorfor er der ikke nogen af de store antivirus der kan gore noget ved det, det er jo en ret kendt virus
Avatar billede arlet Juniormester
08. november 2003 - 17:30 #12
Det er microsoft, der er den store synder...

Så når man formaterer er det det bedste at man har hentet alle opdateringerne ned på en cdrom og lægger dem ind inden man går på nettet, samt at få lukke dcom, som perhaps siger...
Avatar billede joergensenmartin Juniormester
08. november 2003 - 17:33 #13
kan man hente opdateringer til xp og så gemme den på cd? jeg troede kun det var muligt at hente og instalere dem direkte
Avatar billede squashguy Nybegynder
08. november 2003 - 17:35 #14
Hvis du bare aktiverer den indbyggede firewall kan blaster ikke nå computeren. Så kan du i ro og fred opdatere maskinen..
Avatar billede joergensenmartin Juniormester
08. november 2003 - 17:44 #15
kommer der besked til blaster fra nettet hele tiden siden en firewall kan stoppe den? den nye firewall jeg lagde ind blev nemlig ved med at fange noget jeg ikke ved hvad er, en besked fra et bestemt ip nummer
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester