Avatar billede kennith Nybegynder
10. maj 2004 - 22:00 Der er 8 kommentarer og
1 løsning

Nogen der kender den?

Hej jeg er nu inden for kort tid stødt på to maskiner som begge har samme symptomer. Hvis jeg starter msconfig, regedit eller joblisten for at se hvad der kører og starter op på maskinen så lugger de automatisk ned efter få sekunder. Maskinerne er scannet for spyware og virus men der bliver ikke fundet noget??

Er det blot en defekt windows eller er det en virus som jeg ikke lige har hørt om?? hvis det er hvad hedder den så?

Det er jo et rimeligt effektivt forsvar hvis det er en virus.


Kennith
Avatar billede andersenph Nybegynder
10. maj 2004 - 22:03 #1
For at løse problemet skal du hente 2 programmer.

Først spybot : http://www.spywarefri.dk/vaerktoj.htm#spybot
direkte link : http://download.com.com/3000-2144-10122137.html?part=104443&subj=dlpage&tag=button

Installer og kør Spybot, opdater online, scan, alle filer den har fundet, der er røde skal markeres, tryk så på afhjælp valgte problemer, derefter genstarter du

Derefter hijackthis : http://www.spywarefri.dk/vaerktoj.htm#hijackthis
direkte link :        http://www.webattack.com/get/hijackthis.html
den udpakker du og kører Hijackthis, scan, save log og kopier logfilen herind, så kigger vi på den.
Avatar billede andersenph Nybegynder
10. maj 2004 - 22:04 #2
Det kan være gaobot eller agobot der gemmer sig.
Avatar billede kennith Nybegynder
10. maj 2004 - 22:08 #3
ok jeg har kørt med Spysweeper og Norton og Norman men uden at finde noget. Desværre eller heldigvis er det ikke min egen maskine der er inficeret så jeg kan ikke lige smide en log ind.

Gaobot blev fundet og fjernet på den ene af maskinerne af Norman AV, er det beskrevne et symptom på disse 2?
Avatar billede phpwiz Nybegynder
10. maj 2004 - 22:23 #5
evt et svar.
Avatar billede andersenph Nybegynder
10. maj 2004 - 22:28 #6
Sasser genstarter maskinen ligesom blaster gjorde det.
En typisk ting ved en gaobot inficeret maskine vil være ar du ikke kan bruge msconfig.
Du kunne jo lægge loggen ned på en diskette og tage den med dig. Send den ind ved lejlighed...
Avatar billede kennith Nybegynder
10. maj 2004 - 22:47 #7
Har lige kigget lidt omkring det kunne rigtig godt lyde som Gaobot jeg har lige sendt removel tools til den ene af de inficerede så må vi se om den kan klare det. Hun har prøvet at installere antivirus men uden held hvilket også sagtens kunne være pga Gaobot. Jeg følger op imorgen.

Foreløbig tak for hjælpen. hvis der er nogen der kender andre der opfører sig på denne måde vil jeg da meget gerne hører om det.

Kennith
Avatar billede kennith Nybegynder
30. maj 2004 - 02:07 #8
Undskyld ventetiden det var gaobot der drillede så andersenph lig lige et svar så du kan få nogenle point :)

Kennith
Avatar billede andersenph Nybegynder
01. juni 2004 - 07:45 #9
:O)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester