Avatar billede freddyhansen Nybegynder
11. april 2004 - 22:28 Der er 23 kommentarer og
2 løsninger

Netsky p@mm

Hej
Jeg har fået virus Netsky p@mm jeg bruger norton antivirus og det er den der finder dem der er 2 filer der er infiserert men den kan ikke slette eller sætte dem i karentæne jeg har hentet en fix på symanteck og kørt den men intet hjalp jeg kørte den først i alm tilstand så senere i fejlsikkert så hentede jeg stinger og kørte den den fandt 107 som den ændrede men de 2 er der stadig jeg har været inde i regidt og slettet lidt som symanteck forslog men intet hjalp
SÅ HVA gør jeg nu
MHV Freddy
Avatar billede krydset Nybegynder
11. april 2004 - 22:33 #1
prøv at hente en gratis tryout af f-secure og kør det www.f-secure.com det fjerner alt
Avatar billede freddyhansen Nybegynder
11. april 2004 - 22:46 #2
Hej
Er det et dos program
Avatar billede nimoha Nybegynder
11. april 2004 - 22:53 #3
Avatar billede johnstigers Seniormester
11. april 2004 - 22:54 #4
freddy> næh - hvorfor tror du det?
Avatar billede freddyhansen Nybegynder
11. april 2004 - 23:00 #5
Dem har jeg prøvet de fandt ikke noget men norton gør
Avatar billede arlet Juniormester
11. april 2004 - 23:03 #6
Stinger er ekspert i netsky, prøv den her:  http://www.arlet.dk/special.htm
Avatar billede freddyhansen Nybegynder
11. april 2004 - 23:04 #7
krydset> det var den forkerte jeg fandt først jeg tror det er edn rigtige jeg har her ca 30 mb
Avatar billede nimoha Nybegynder
11. april 2004 - 23:08 #8
Prøv med Avast Virus Cleaner tool:

http://www.avast.com/i_idt_1060.html
Avatar billede krydset Nybegynder
11. april 2004 - 23:32 #9
oki håber det virker
Avatar billede freddyhansen Nybegynder
12. april 2004 - 00:04 #10
krydset> den er ved at skanne lige nu jeg afinstallerede norton før jeg skannede med f-secure
jeg prøvede avast den fandt ikke noget
Avatar billede freddyhansen Nybegynder
12. april 2004 - 00:29 #11
f-secure fandt ikke noget
Avatar billede nimoha Nybegynder
12. april 2004 - 00:36 #12
Bare et bud, men prøv at skanne med Norton i fejlsikret tilstand og se om det hjælper.
Avatar billede freddyhansen Nybegynder
12. april 2004 - 00:37 #13
Det har jeg vist ikke prøvet
Avatar billede freddyhansen Nybegynder
12. april 2004 - 00:37 #14
Men det skal prøves
Avatar billede fromsej Praktikant
12. april 2004 - 07:35 #15
Alene det at Stinger fandt så meget, siger mig at den PC er slemt inficeret, eller har været, jeg tror du lige skal prøve den her vejledning.
Gå ind her og hent Spybot og Hijackthis.
http://www.spywarefri.dk/vaerktoj.htm
Installer og kør Spybot, opdater online, scan, afhjælp valgte problemer, genstart.
Derefter udpakker og kører du Hijackthis, scan, save log og kopier logfilen herind, så kigger vi på den.
Lad være med at slette noget selv med Hijackthis, det kan skade mere end det gavner.
Avatar billede freddyhansen Nybegynder
12. april 2004 - 09:01 #16
her er log
Logfile of HijackThis v1.97.7
Scan saved at 08:58:30, on 12-04-2004
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\PROGRA~1\F-SECU~1\backweb\4476822\Program\SERVIC~1.EXE
C:\PROGRA~1\INCRED~1\bin\IncrediMail.exe
C:\Programmer\F-Secure Anti-Virus\Common\FSM32.EXE
C:\PROGRA~1\HEWLET~1\HPSHAR~1\hpgs2wnf.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\Hewlett-Packard\AiO\hp psc 700 series\Bin\hpobrt07.exe
C:\Programmer\F-Secure Anti-Virus\Anti-Virus\fsgk32st.exe
C:\Programmer\F-Secure Anti-Virus\Anti-Virus\FSGK32.EXE
C:\Programmer\F-Secure Anti-Virus\backweb\4476822\program\fsbwsys.exe
C:\PROGRA~1\HEWLET~1\AiO\Shared\Bin\hpoevm07.exe
C:\Programmer\F-Secure Anti-Virus\Common\FSMA32.EXE
C:\Programmer\Hewlett-Packard\AiO\Shared\bin\hpOSTS07.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\Programmer\F-Secure Anti-Virus\Common\FSMB32.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\pctspk.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\F-Secure Anti-Virus\Anti-Virus\fssm32.exe
C:\Programmer\F-Secure Anti-Virus\Common\FCH32.EXE
C:\Programmer\F-Secure Anti-Virus\backweb\4476822\Program\BackWeb-4476822.exe
C:\Programmer\F-Secure Anti-Virus\Common\FAMEH32.EXE
C:\Programmer\F-Secure Anti-Virus\Anti-Virus\fsav32.exe
C:\Programmer\F-Secure Anti-Virus\FWES\Program\fsdfwd.exe
C:\Programmer\F-Secure Anti-Virus\FSGUI\fsavgui.exe
A:\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {C08DF07A-3E49-4E25-9AB0-D3882835F153} - C:\Programmer\TEXTware\QUICKfind\PlugIns\IEHelp.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Programmer\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncrediMail.exe /c
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Programmer\F-Secure Anti-Virus\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Programmer\F-Secure Anti-Virus\TNB\TNBUtil.exe" /CHECKALL
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - Startup: PowerReg Scheduler V3.exe
O4 - Global Startup: HPAiODevice(hp psc 700 series) - 1.lnk = C:\Programmer\Hewlett-Packard\AiO\hp psc 700 series\Bin\hpobrt07.exe
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\WebMenuImg.htm
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Opslag (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2003120501/housecall.antivirus.com/housecall/xscan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
Avatar billede fromsej Praktikant
12. april 2004 - 09:04 #17
Fin ren log, men på lånt tid, så længe du ikke opdaterer din winXP med Servicepacks, hotfixes og en tur online hos microsoft, vil du uværgerligt få skidtet ind igen.
http://intern.sdu.dk/it-service/tjenester/ftphotel/ftpindhold/ servicepacks + IE
http://www.microsoft.com/downloads/details.aspx?FamilyId=D531BF00-D7BE-48E3-ABCC-961602BD72C2&displaylang=da - Hotfixes efter SP1 til XP.
Avatar billede freddyhansen Nybegynder
12. april 2004 - 09:08 #18
Det lyder da godt at loggen ser ren ud
jeg har startet f-secure med en manuel scan hvor den tager alle filer det gjorde den ikke i  den forrige scan
så må vi se om der er noget
Avatar billede freddyhansen Nybegynder
12. april 2004 - 09:56 #19
så er f-secure færdig med at skanne den fandt ikke noget kan jeg så betragte min pc som virusfri
:-)
Avatar billede fromsej Praktikant
12. april 2004 - 11:15 #20
Ja, men på lånt tid indtil du får opdateret.
Avatar billede krydset Nybegynder
12. april 2004 - 11:18 #21
for opdateret hvad fromsej, hvis f-secure er opdateret og ikke finder noget så vil jeg vove og påstå der ikke er noget :-O
Avatar billede arlet Juniormester
12. april 2004 - 11:19 #22
Opdatering af windows og internet explorer.
Avatar billede arlet Juniormester
12. april 2004 - 11:20 #23
12/04-2004 09:04:28
Avatar billede krydset Nybegynder
12. april 2004 - 11:24 #24
jeg har altså aldrig noget skidt og lo** på min pc,

kør evt adaware jævnligt kan hentes her www.spywarefri.dk

og opdater osse hotfixes osv fra microsoft

evt hent osse en gratis firewall et sted

sørg for at have et virus program der er up2date hele tiden, evt f-secure ved godt det er dyrt, men sparer osse en for utroligt meget

lad værd med at sige ja til de bokse der kommer op når man er på nettet læs hvad der står inden d trykker ja.
Avatar billede freddyhansen Nybegynder
12. april 2004 - 14:39 #25
hEJ IGEN JEG HAR OPDATERERT SP1 OG EXPLORE 6.0
SÅ NU PRØVER JEG NORTON IGEN
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester