Avatar billede niklasl Nybegynder
19. december 2003 - 07:00 Der er 12 kommentarer

Massere af vira

Kære læser(e),

Jeg har nu prøvet flere forskellige løsninger på mine vira problemer.
Jeg har haft forskellige slags vira, nu har jeg heldigivis fået slettet en større portion.
Der mangler dog en skjult en, en virus der lukker min regedit automatisk. Det kan eventuelt også være en anden slags bug.

Jeg havde planlagt, at installerer en ny version af Norton, men får ikke lov til at uninstalle den gamle. Siden det skal gøres i regedit, da den ikke er del af tilføj/fjern programmer.

Derudover lukker den også f.eks. msconfig automatisk.

Efter jeg kørte følgende virus scannere, som rensede:
Spybot - Search & Destroy
HiJackThis
NoAdware
Samt Pest Patrol og Trend Micro (PC-Cillin) online scannere.

Ville jeg opdatere Windows sikkerheds updates.
Den startede med Service Pack 1 express, men gik flere gange i fejl, men sagde success og ville boote.
Derefter hentede jeg alle sikkerheds updates, men efter installationen og boot sagde den, at system32\drivers\ntfs.sys var beskadiget. Herefter vil den ikke boote XP overhovedet.

Efter at jeg gik ind i F8 i Windows XP start-up fik jeg lov til at gendanne nogle gamle instillinger, så bootede den XP op med success.

Herefter køre jeg updates af alle virus scannere og køre endnu en scan, uden resultat. Dog er problemet med regedit der stadig.

Nogle forslag til hvordan jeg kan holde regedit åben, eller komme af med den virus/fejl?

Venlige Jule Hilsner
Niklas Laugesen

Jeg kører forresten Windows XP Pro.
Avatar billede fromsej Praktikant
19. december 2003 - 07:02 #1
Må vi se din logfil fra hijackthis?
Avatar billede niklasl Nybegynder
19. december 2003 - 07:04 #2
Ja selvf0lgelig:

www.wte.dk/virus.txt
Avatar billede pilfinger Nybegynder
19. december 2003 - 07:15 #3
Mener du skla afinstallere norton fra programmer / norton der skulle lige en uninstall funktion der...
Avatar billede fromsej Praktikant
19. december 2003 - 07:34 #4
Der ligger masser af skidt i den logfil, jeg tjekker den lige over middag.
Avatar billede niklasl Nybegynder
19. december 2003 - 07:37 #5
Husk paa, at jeg har cleanet begge logfiler, dog har hijackthis stadig ting tilbage - Men det er ogsaa standard ting jeg ved hvad er.
Avatar billede arlet Juniormester
19. december 2003 - 08:33 #6
Ja, den er beskidt den log, godt du har kørt spybot, for den har allerede fjernet meget, men der er stadig en del til fromsej.
Avatar billede aovergaard Nybegynder
19. december 2003 - 12:47 #7
arlet-> der står da nothing done ud for alt hvad spybot har fundet så den har ikke rigtig gjort noget.

Inden den log gennemgåes af fromsej, så kør den spybot igen, og denne gang beder du om at spybot afhjælper alle dine problemer - alle dem som står med rødt. Derefter tager du en ny scanning med Hijack This og lægger en ny log herind.
Avatar billede arlet Juniormester
19. december 2003 - 12:54 #8
aovergaard -> Det gør der også*S*, det er kun de 2 øverste spybot har været i aktion over..
Avatar billede niklasl Nybegynder
19. december 2003 - 16:27 #9
Goddag,

Jeg har selvf0lgelig cleanet loggen, som jeg i0vrigt har skrevet i kommentar nr 5.
Jeg tror fromsej bedte om loggen for, at se om det kunne vaere noget andet.
Og som der staar i beskeden, finder vira scannerne intet lige nu.

Det er der for jeg appelerer til en person, der har kendbskab med den automatiske lukning af regedit.
Avatar billede wickedd Juniormester
19. december 2003 - 16:29 #10
Prøv da lige den her, bare for at være sikker: www.pandasoftware.com/activescan
Avatar billede aovergaard Nybegynder
19. december 2003 - 16:36 #11
Den log som du har liggende lige nu er fuld af utøj, og skyld i dine problemer. Passer den som det ser ud nu eller hvad, for så trænger du til hjælp, så er det fuldt forståeligt at du har problemer
Avatar billede fromsej Praktikant
19. december 2003 - 21:47 #12
Deaktiver systemgendannelse:
http://www.spywarefri.dk/virus.htm#alle

Kør Hijackthis, scan, sæt flueben ved linierne listet her, luk alle vinduer undtaget Hijackthis, klik på fix checked, genstart i fejlsikret(Tryk <F8> under opstart) og slet filerne listet nederst.
Dobbelttjek, så alt kommer med.

R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {4E7BD74F-2B8D-469E-C0FF-FD60B590A87D} - C:\PROGRA~1\FLLESF~1\Real\Toolbar\realbar.dll
O2 - BHO: CSBrBHO - {96DA5BEE-4ACC-476C-B3EC-54C6730C4293} - C:\PROGRA~1\Comet\Install\Temp\brbho.dll (file missing)
O3 - Toolbar: (no name) - {FE6BC4EF-5676-484B-88AE-883323913256} - (no file)
O3 - Toolbar: REALBAR - {4E7BD74F-2B8D-469E-C0FF-FD60B590A87D} - C:\PROGRA~1\FLLESF~1\Real\Toolbar\realbar.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [System Loader] syscfg.exe
O4 - HKLM\..\Run: [Configuration Loader] sw32.exe
O4 - HKLM\..\RunServices: [System Loader] syscfg.exe
O4 - HKLM\..\RunServices: [Configuration Loader] sw32.exe
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/25b582f20a798df7ab18/netzip/RdxIE601.cab

---------------------------------------

Slettes i fejlsikret.
C:\WINDOWS\System32\ => syscfg.exe
C:\WINDOWS\System32\sw32.exe => sw32.exe

---------------------------------------
Genstart og kom med en ny logfil, så vi kan se om alt er med.

Hent og installer Servicepack1 og få din Win XP opdateret hos microsoft.
http://www.it-service.sdu.dk/vis.php?side=84 - SP1.

Hent Dcombobulator, og få lukket et sikkerhedshul mere, den finder du her sammen med en dansk brugervejledning.
http://www.spywarefri.dk/tipsogtricks.htm#DCom
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester