Je ghar fået en virus der hedder w95/cih og den kommer værd gang jeg vil ind i et program men kun når jeg har mit virus program åbent! det ok hvis jeg ikke har! hvad skal jeg gøre? GLEMME DET ELLER HVAD?
Jeg ville foreslå at du fik dit virusprogram til at fjerne virusen. Du skal ikke bare glemme alt om den. Hvis ikke virusprogrammet vil fjerne den, skal du gøre som nanog skrev (bootdisk).
Info om din virus:
Virus Characteristics This family of viruses, written in South-East Asia, first appeared in June 1998. Currently there are three known variants; and at least two of these have been found `in the wild\'. The viruses infect Windows 95 files in PE format. This virus contains a date activated payload. One alias to this virus is Chernobyl, which is a direct reference to the nuclear plant accident of the same name which occurred also on April 26th (in 1986). W95/CIH viruses are able to split up the body of the virus code and place it within unused parts of the infected file (PE files usually contain lots of unused space).
The viruses contain a very dangerous payload, which triggers on the 26th of any month. On this date, they attempt to overwrite the flash-BIOS. If the flash-BIOS is write-enabled (and this is the case in most modern computers with a flash-BIOS) this renders the machine unusable because it will no longer boot. At the same time, they also overwrite the hard disk with garbage.
The viruses contain the following (unencrypted) strings:
Få den fjernet inden d. 26 som minijensen1 skriver, ellers..... Ja, så er det ud at købe ny bios.... plus evt. ny HD da den kan gå hen og blive ubrugelig...
Virussen kan IKKE gøre en Harddisk ubruelig. CIH kan messe op i en BIOS. men det er usansynligt det vil ske.
Men naturligvis skal du have den væk... og den eneste måde du kan få den væk på er, ved at boote på en ren diskette, og derefter rense med et DOS antivirusprogram - de fleste antivirusprogrammer giver mulighed for at danne en sådan. Grunden til at du ikke kan fjerne den på anden måde er, at CIH lægger sig i både RAM og bootsector. Da den benytter ganske pæne stealhteknikker, gemmer den sig, hvis antivirussoftware forsøger at fjerne den, så længe den ligger i RAM.
autoexe.bat > Grunden til at virusen \"kun\" er der når dit antivirus program køre, skyldes at dit antivirus program scanner alle de filer du åbner/køre - og når det så kommer til en inficeret fil, fortæller det at der virus og hvilken én det er....
(i så fald ville det være værd at overveje også at genoprette MBR... og det hele skal self. foretages fra ren bootdiskette... ellers er man lige langt) ;)
Nanoq> det er da ligemeget om den bliver dannet fra den inficerede pc eller en anden, da samtlige filer til startdisketten jo bliver kopieret direkte fra windows-cdrommen til disketten.
du skal have fat i et program der hedder Kill_CIH.exe, det kan du downloade på symantex.com. Dette program kører du i dos-promten. Det vil se hvor langt virusen er kommet i dit system. Derefter reboot, og genopret mbr, som nanoq skriver. Så sætter du den op igen, og køre programmet. Og så installere du norton antivirus 2001, det er godt og effektivt.
jeg mener at jeg har haft den virus w95. den kan ikke slettes og angriber exe filen. jeg ville foreslå at du formatere din harddisk. og installere panda antivirus, jeg fand virusen men den.
Har du fået svar eller har du brug for mere hjælp????
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.