Avatar billede haute Nybegynder
05. maj 2004 - 20:42 Der er 16 kommentarer og
2 løsninger

Hvordan kommer jeg af med min vuris?

Scan type:  Realtime Protection Scan
Event:  Virus Found!
Virus name: W32.Sasser.B.Worm
File:  C:\WINDOWS\system32\29849_up.exe
Location:  C:\WINDOWS\system32
Computer:  SANNE
User:  SYSTEM
Action taken:  Clean failed : Quarantine failed : Access denied
Date found: Wed May 05 20:38:57 2004


Det er hvad, der står i antivirusprogrammet. Min søster har lige købt ny computer, og det startede med, at hun fik virus. Så formaterede vi og installerede Windows XP igen - men problemet var der stadig...

Hvad skal jeg gøre, for at hjælpe hende af med problemet?!
Avatar billede nimoha Nybegynder
05. maj 2004 - 20:46 #1
Avatar billede human Nybegynder
05. maj 2004 - 20:48 #2
Avatar billede nimoha Nybegynder
05. maj 2004 - 20:48 #3
Avatar billede haute Nybegynder
05. maj 2004 - 20:57 #4
Hmm nu skriver jeg fra min egen computer. Virusen gør det, at den starter en nedtælling på 60 sekunder og derefter genstarter computeren. Så jeg kan ikke rigtig teste computeren med en af disse programmer...  Jeg har haft problemet på min egen computer før, men jeg kan sgu ikke lige huske, hvad jeg gjorde!
Avatar billede andersenph Nybegynder
05. maj 2004 - 20:58 #5
Avatar billede haute Nybegynder
05. maj 2004 - 21:08 #6
Hmm det er altså lidt svært at nå, når der kommer den der 60 sekunders nedtælling frem. Jeg mener jeg gik ind i fejlsikret tilstand engang for at fjerne den. Der var en der hjalp
Avatar billede andersenph Nybegynder
05. maj 2004 - 21:10 #7
Gå i start kør og skriv shutdown -a så stopper den med at genstarte og så kan du hente tools
Avatar billede haute Nybegynder
05. maj 2004 - 21:31 #8
Tak for det. Er der noget man skal gøre, for at undgå lign. vira?
Avatar billede human Nybegynder
05. maj 2004 - 21:32 #9
Hold dine antivirus programmer opdateret, lad være at bruge internet explorer.. Og skal det være helt ekstremt.. Så brug Linux.. Der er lavet mange flere vira til windows end linux/unix.
Avatar billede human Nybegynder
05. maj 2004 - 21:33 #10
hold dit windows opdateret med windowsupdate.
Avatar billede haute Nybegynder
05. maj 2004 - 21:33 #11
Hmm - kørte lige en scan - den er der endnu men hedder bare 30959_up.exe nu...
Avatar billede andersenph Nybegynder
05. maj 2004 - 22:30 #12
Du skal hente 2 programmer.

Først spybot : http://www.spywarefri.dk/vaerktoj.htm#spybot
Installer og kør Spybot, opdater online, scan, alle filer den har fundet, der er røde skal markeres, tryk så på afhjælp valgte problemer, derefter genstarter du

Derefter hijackthis : http://www.spywarefri.dk/vaerktoj.htm#hijackthis

den udpakker du og kører Hijackthis, scan, save log og kopier logfilen herind, så kigger vi på den.
Avatar billede squashguy Nybegynder
05. maj 2004 - 22:55 #13
Installer en firewall, så undgår du sådanne orme i fremtiden..
Avatar billede andersenph Nybegynder
05. maj 2004 - 23:00 #14
http://www.zonelabs.com/store/content/home.jsp
Denne firewall er gratis. Hent den så er du beskyttet :O)
Avatar billede haute Nybegynder
06. maj 2004 - 16:17 #15
Logfile of HijackThis v1.97.7
Scan saved at 16:17:57, on 06-05-2004
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\qpkgzkr.exe
C:\Programmer\NavNT\vptray.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\NavNT\defwatch.exe
C:\Programmer\NavNT\rtvscan.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsgSys.EXE
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\HiJackThis\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.jubii.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Microsoft Update] qpkgzkr.exe
O4 - HKLM\..\Run: [vptray] C:\Programmer\NavNT\vptray.exe
O4 - HKLM\..\RunServices: [Microsoft Update] qpkgzkr.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Microsoft Update] qpkgzkr.exe
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
Avatar billede nimoha Nybegynder
07. maj 2004 - 11:19 #16
Slå sytemgendannelse fra (Højreklik på Denne Computer på skrivebordet, vælg Egenskaber og fanebladet Systemgendannelse og sæt flueben i Deaktiver systemgendannelse. Klik ok og genstart)

Fix så disse linier:

O4 - HKLM\..\Run: [Microsoft Update] qpkgzkr.exe
O4 - HKLM\..\RunServices: [Microsoft Update] qpkgzkr.exe
O4 - HKCU\..\Run: [Microsoft Update] qpkgzkr.exe


Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".

Genstart i fejlsikrettilstand (f8 ved opstart)

Find mappen>>>>>C:\WINDOWS\System32\qpkgzkr.exe>>>>>slet filen qpkgzkr.exe og lad den dø i papirkurven.

Genstart i normal tilstand og sørg for at for opdateret Windows http://v4.windowsupdate.microsoft.com/da/default.asp

Derefter ny log.
Avatar billede nimoha Nybegynder
07. maj 2004 - 11:20 #17
*at få
Avatar billede andersenph Nybegynder
07. maj 2004 - 20:07 #18
luk først Dcom http://grc.com/dcom/
Kør det, tryk på fanebladet "DCOMbobulate me" tryk på "Disable DCOM" og genstart
læs mere om dcom her : http://www.spywarefri.dk/tipsogtricks.htm#DCom


Windows har nogle huller, som blaster og andre virusser angriber igennem,
de kan lukkes ved at hente samtlige opdateringer på windows update


Hent alle opdateringerne på windowsupdate :
http://v4.windowsupdate.microsoft.com/da/default.asp
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester