Avatar billede moebiuz Nybegynder
02. februar 2004 - 09:55 Der er 29 kommentarer og
2 løsninger

Har fået Gaobot.gen.d

Hey, har fået gaobot.gen.d ogkan ikke fjerne den.
Mit mcafee finder den ikke når jeg sætter den til at søge, men en gang imellem når den bare kører i baggrunden finder den viraen.
Er der nogen der kan hjælpe - på forhånd tak.
Avatar billede tonnilerche Nybegynder
02. februar 2004 - 09:58 #1
prøv at hente en remove tool fra www.symantec.com...
Avatar billede moebiuz Nybegynder
02. februar 2004 - 10:01 #2
Har prøvet med fxgaobot.exe, men den fandt ingenting...
Avatar billede magictouch Nybegynder
02. februar 2004 - 10:18 #3
Avatar billede arlet Juniormester
02. februar 2004 - 10:29 #4
Der er vist ingen anden udvej end spybot/hijackthis

Hent Spybot og Hijackthis her : www.arlet.dk/hjtanv.htm
Avatar billede moebiuz Nybegynder
02. februar 2004 - 10:34 #5
Magictouch -> fandt ikke noget
arlet -> er ved at dl
Avatar billede arlet Juniormester
02. februar 2004 - 10:34 #6
ok
Avatar billede magictouch Nybegynder
02. februar 2004 - 10:35 #7
arlet> sovet længe;)
Avatar billede arlet Juniormester
02. februar 2004 - 10:36 #8
nej, havde bare ikke set den, var optaget med en anden*S*
Avatar billede moebiuz Nybegynder
02. februar 2004 - 10:38 #9
færdig med at dl, og er ved at kører spybot
Avatar billede moebiuz Nybegynder
02. februar 2004 - 10:38 #10
har tjekket alt nu - hvad gør jeg med det den har fundet?
Avatar billede moebiuz Nybegynder
02. februar 2004 - 10:42 #11
ups- skal først lige opdatere spybot
Avatar billede arlet Juniormester
02. februar 2004 - 10:43 #12
ja, og kør den så igen. Alt med rødt markerer du og trykker afhjælp valgte problemer
Avatar billede moebiuz Nybegynder
02. februar 2004 - 10:48 #13
ok - har lige i mellemtiden læs vejledningen - havde ikke set den i første omgang, skal jeg følge den?
Bliver nød til at smutte et par timer, men håber du er klar på at hjælpe mig igen, hen over middag, eller i aften.
Avatar billede arlet Juniormester
02. februar 2004 - 10:50 #14
Ja, selvfølgelig er jeg det. Vi får en mail, når du skriver i tråden...
Avatar billede moebiuz Nybegynder
02. februar 2004 - 14:12 #15
så er jeg tilbage.
har opdateret og kørt spybot, samt afhjulpet problemet - hvad gør jeg nu?
Avatar billede arlet Juniormester
02. februar 2004 - 14:12 #16
sender en hijackthis herind(læs i linket)
Avatar billede moebiuz Nybegynder
02. februar 2004 - 14:14 #17
Logfile of HijackThis v1.97.7
Scan saved at 14:14:51, on 02-02-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Mixer.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\Network Associates\VirusScan\avsynmgr.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Eudora\Eudora.exe
C:\Programmer\Network Associates\VirusScan\VsStat.exe
C:\Programmer\Network Associates\VirusScan\Vshwin32.exe
C:\Programmer\Fælles filer\Network Associates\McShield\mcshield.exe
C:\Programmer\Network Associates\VirusScan\Avconsol.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Download\HijackThis.exe
C:\WINDOWS\System32\wuauclt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/SSC/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/vso/en-us/tools/mcfscan/1,5,0,4321/mcfscan.cab
Avatar billede arlet Juniormester
02. februar 2004 - 14:17 #18
Din log er ren. Du har ikke mere gaobot på din computer.

Tag lige og slå din systemgendannelse fra og kør et fuld scan med panda fuldt opdateret, men den finder sikkert ikke noget...
Avatar billede moebiuz Nybegynder
02. februar 2004 - 14:19 #19
hvorfor bliver min mcafee så ved med, at poppe op, og sige at jeg har gaobot.gen.d ?
Avatar billede arlet Juniormester
02. februar 2004 - 14:22 #20
prøv RAV http://www.arlet.dk/rav.htm

den sletter den ikke altid, men fortæller hvor de ligger, skriv dem og og læg dem herind..
Avatar billede tonnilerche Nybegynder
02. februar 2004 - 14:41 #21
måske gemmer den sig i temp filer??  prøv at tømme temp mappen i windows-mappen, og slet alle cookies,  scripts og temp filer fra Internet Explorer...
Avatar billede moebiuz Nybegynder
02. februar 2004 - 16:15 #22
Rav fandt ingenting - har også slettet temp + cookies.
Jeg forstår det bare ikke - mcafee finder med jævne mellemrum

C:\WINDOWS\system32\winhlpp32.exe\WINHLPP32.EXE    W32/Gaobot.worm.gen.d


og sidste gang fandt den

C:\System Volume Information\_restore{90BBC172-15D8-4361-993B-CC19067E0A45}\RP6\A0000274.exe\A0000274.EXE    W32/Gaobot.worm.gen.d
Avatar billede moebiuz Nybegynder
02. februar 2004 - 16:17 #23
kan forøvrigt ikke finde et bibliotek der hedder C:\System Volume Information\ er det et skjult bibliotek?
Avatar billede fromsej Praktikant
02. februar 2004 - 16:27 #24
Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".
Så skal du kunne finde den.
Avatar billede moebiuz Nybegynder
02. februar 2004 - 16:32 #25
hmm... nu kan jeg godt se mappen, men kan ikke komme ind i den?
Avatar billede arlet Juniormester
02. februar 2004 - 16:47 #26
kan du finde denne her: C:\WINDOWS\system32\winhlpp32.exe\WINHLPP32.EXE

så skal den bare slettes
Avatar billede fromsej Praktikant
02. februar 2004 - 16:58 #27
C:\WINDOWS\system32\winhlpp32.exe << Mappen skal slettes, gør det fra fejlsikret, evt. i kommandoprompten.
Avatar billede moebiuz Nybegynder
04. februar 2004 - 09:04 #28
Jeg ved ikke hvad der gjorde udslaget, måske spybot, men siden mit sidste indlæg har jeg ikke fået nogen virusadvarsler, så alt tyder, som arlet også skrive, at jeg ikke længere har virus, medmindre sådan nogle vira kan gå i hi?

Arlet -> du får selvfølgelig de fleste point, men håber da det er i orden for dig at tonnilerche får lidt point for sit lidt mindre bidrag.

Under alle omstændigheder tak for hjælpen.

Moebiuz
Avatar billede arlet Juniormester
04. februar 2004 - 09:21 #29
Selvfølgelig er det i orden.

Fromsej skulle vel også have lidt, ellers afregner jeg selv med ham.
Avatar billede moebiuz Nybegynder
04. februar 2004 - 09:40 #30
jo det gik vist lidt for hurtigt ved pointuddeling, men det er cool, hvis i selv kan afregne.
Endnu en gang tak
Avatar billede arlet Juniormester
04. februar 2004 - 10:16 #31
Velbekommen

fromsej -> lidt point for hjælpen http://www.eksperten.dk/spm/460902
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester