Avatar billede bodil_kjoerup Nybegynder
20. marts 2004 - 19:43 Der er 18 kommentarer

norton antivirus 2004 forsvinder når det bliver åbne

Hej eksperten

Min "norton antivirus 2004" er mærkelig for når jeg åbner den går der ca 4 sek. så forsvinder det igen.

Det er kun "norton antivirus 2004" der gør det.

En der har en god løsning på dette problem?

/Bodil
Avatar billede d-u-k Praktikant
20. marts 2004 - 19:46 #1
findes den ikke ned i hjørnet ved uret.
er den ikke der når du starter pcen, eller går den også væk.
Avatar billede bodil_kjoerup Nybegynder
20. marts 2004 - 19:50 #2
det er den jeg dobbel klikker på så kommer programme kommer frem men 4 sek. efter er det væk. den ned ved ur er der hele tiden
Avatar billede fromsej Praktikant
20. marts 2004 - 19:51 #3
Du har højst sandsynligt noget snavs der blokerer den.
Gå ind her og hent Spybot og Hijackthis.
http://www.spywarefri.dk/vaerktoj.htm
Installer og kør Spybot, opdater online, scan, afhjælp valgte problemer, genstart.
Derefter udpakker og kører du Hijackthis, scan, save log og kopier logfilen herind, så kigger vi på den.
Lad være med at slette noget selv med Hijackthis, det kan skade mere end det gavner.
Avatar billede andersenph Nybegynder
20. marts 2004 - 19:52 #4
Prøv at trykke start/kør og skriv regedit.
Kan du ikke komme ind i regedit tyder det på at du er inficeret med et eller andet
Avatar billede bodil_kjoerup Nybegynder
20. marts 2004 - 19:59 #5
Spywarefri.dk anbefaler programme Ad-aware til at fjerne spy men Spybot er måske bedre??

Hvad er Hiijackthis til??

Kan god starte "regedit" :)
Avatar billede andersenph Nybegynder
20. marts 2004 - 20:01 #6
Hijack finde de programmer der ligger og kører på din computer. Vi kan se hvad der er skidt og hvad der er kanel :O)
Vi bruger hijack til at fjerne skidtet
Avatar billede andersenph Nybegynder
20. marts 2004 - 20:01 #7
Spybot er bedre. Husk at opdatere programmet inden du scanner...
Avatar billede fromsej Praktikant
20. marts 2004 - 20:06 #8
Bodil kjoerup>>Det er nu ikke helt rigtigt, vi anbefaler begge to, både Ad-aware og Spybot.
Mvh:
Fromsej - Team Spywarefri.dk
Avatar billede andersenph Nybegynder
20. marts 2004 - 20:09 #9
Ja de er gode på hver sin måde ;O)
Avatar billede resist Nybegynder
20. marts 2004 - 20:09 #10
Bodil > vi anbefaler faktisk begge programmer. Det er ikke altid, at de finder det samme snavs!
Avatar billede bodil_kjoerup Nybegynder
20. marts 2004 - 21:57 #11
Nu har jeg teste Ad-ware på computer og den kom frem og sagde at norton antivirus havde funde virusen "W32.HLLW-Gaobot.gen" i C:\windows\system32\Zsoft32.exe men den skirver "kan ikke raparer denne fil" hvad gør jeg så??
Avatar billede fromsej Praktikant
20. marts 2004 - 22:01 #12
Kommentar: fromsej 20/03-2004 19:51:18
Følg vejledningen der.
Avatar billede bodil_kjoerup Nybegynder
20. marts 2004 - 22:11 #13
Logfile of HijackThis v1.97.7
Scan saved at 22:16:15, on 20-03-2004
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\Programmer\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programmer\Classic PhoneTools\CapFax.EXE
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Programmer\Synaptics\SynTP\SynTPLpr.exe
C:\Programmer\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\System32\Zsoft32.exe
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\Programmer\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\MUSICMATCH\MUSICMATCH Jukebox\MmjbUpdt.exe
C:\Documents and Settings\Bodil Kjørup\Skrivebord\hijackthis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://find.tdconline.dk/msie_google.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.opasia.dk/msie_search.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ni.dk/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.tdconline.dk/start
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.opasia.dk/msie_search.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,Shellnext = http://signup.tiscali.dk/?tag=200109000022
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CapFax] C:\Programmer\Classic PhoneTools\CapFax.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmer\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmer\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Andware Defence] Zsoft32.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\RunServices: [Andware Defence] Zsoft32.exe
O4 - Startup: EzButton System.lnk = C:\Programmer\EzButton System V2.1\EzButton.exe
O4 - Global Startup: LærSelv® Minimanual.lnk = C:\Programmer\Bonnier e-learning\Minimanual\Minimanual.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O14 - IERESET.INF: START_PAGE_URL=http://www.tdconline.dk/start
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{AB7F2760-ABB7-46F7-AD38-31691A6AD4CC}: NameServer = 194.239.134.83 193.162.153.164

sådan ser log filen ud :)
Avatar billede bodil_kjoerup Nybegynder
20. marts 2004 - 22:17 #14
da norten fandt virusen kunne man gå ind på denne side og hente en fil som skulle fjern/slette virusen :)

http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.removal.tool.html

men vil lige høre hvad I siger enden jeg gør det :)
Avatar billede fromsej Praktikant
20. marts 2004 - 22:21 #15
Deaktiver systemgendannelse:
http://www.spywarefri.dk/virusscannere.htm#alle

Kør Hijackthis, scan, sæt flueben ved linierne listet her, luk alle vinduer undtaget Hijackthis, klik på fix checked, genstart i fejlsikret(Tryk <F8> under opstart) og slet filerne listet nederst.


O4 - HKLM\..\Run: [Andware Defence] Zsoft32.exe
O4 - HKLM\..\RunServices: [Andware Defence] Zsoft32.exe

---------------------------------------
Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".
---------------------------------------
Slettes i fejlsikret.
C:\WINDOWS\System32\Zsoft32.exe <- Filen.
---------------------------------------
Du skal også lige hente og installere servicepack 1 og hotfixes til XP
http://intern.sdu.dk/it-service/tjenester/ftphotel/ftpindhold/ servicepacks + IE
http://www.microsoft.com/downloads/details.aspx?FamilyId=D531BF00-D7BE-48E3-ABCC-961602BD72C2&displaylang=da - Hotfixes efter SP1 til XP.
Derefter opdaterer du online hos Microsoft.

Genstart og kom med en ny logfil, så jeg kan se om alt er med.
Avatar billede bodil_kjoerup Nybegynder
20. marts 2004 - 23:44 #16
nu har jeg gjord de ting du sagde fromsej på nær det med hente Servicepack 1 den fulder jo 140mb har kun et 56k model så det vil tag 13timer :(

Kan man god ventes med at hente dem??

Har prøve at start norton, det virker :)
Avatar billede fromsej Praktikant
20. marts 2004 - 23:52 #17
Det er vigtigt at få den servicepack, men jeg kan godt se problemet.
Kan du ikke få en du kender med en hurtig forbindelse til at hente den til dig og brænde den på en skive?
Hent Dcombobulator, og få lukket et sikkerhedshul mere, den finder du her sammen med en dansk brugervejledning, så burde de Gaobotvira ikke komme ind mere.
http://www.spywarefri.dk/tipsogtricks.htm#DCom
Avatar billede klestrup Nybegynder
23. maj 2004 - 11:16 #18
Spekulerer på om du har fået "live-update" til at virke, siden du måtte hente en fil som skulle fjern/slette virussen ? Normalt vil NAV kunne tage sig af den, hvis den er opdateret?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester