Avatar billede human Nybegynder
16. maj 2004 - 12:38 Der er 19 kommentarer og
2 løsninger

Bridge.dropper.a removal

Heysa!

Jeg har fået en virus på min computer, som ligger i d:\system volume  information mener jeg det er. Når jeg forsøger at gå dertil siger den access denied, så kan ikke fjerne den på den måde.

Det er AVG residental shield der finder den, og skriver så jeg skal køre AVG for at fjerne den, men den finder den ikke.

Så hvordan kommer jeg af med den?
Avatar billede fromsej Praktikant
16. maj 2004 - 12:51 #1
Deaktiver systemgendannelse:
http://www.spywarefri.dk/virusscannere.htm#alle
Scan så igen med AVG.
Avatar billede magictouch Nybegynder
16. maj 2004 - 12:51 #2
Højreklik på mappen-egenskaber-deling, del denne mappe på netværket, tillad andre brugere osv. Scan så, tag også en tur med spysweeper
Avatar billede magictouch Nybegynder
16. maj 2004 - 12:54 #3
Bedst med et link: http://www.spysweeper.com/download.html
Nu har du to valgmuligheder;)
Avatar billede human Nybegynder
16. maj 2004 - 12:57 #4
"Højreklik på mappen-egenskaber-deling, del denne mappe på netværket, tillad andre brugere osv. Scan så, tag også en tur med spysweeper."

Det kan jeg ikke. Kan ikke finde mappen på mit d drev, og når jeg skriver d:\system volume information får jeg access denied.
Avatar billede fromsej Praktikant
16. maj 2004 - 12:58 #5
Har du prøvet: 16/05-2004 12:51:06 ?
Avatar billede human Nybegynder
16. maj 2004 - 13:10 #6
Tjah... Deaktiverede system restore og kørte AVG, fandt intet. Spysweeper finder intet.
Avatar billede magictouch Nybegynder
16. maj 2004 - 13:19 #7
Du skal lige i mappeindstillinger - vis, prik i-vis skjulte filer og fjern flueben i - skjul beskyttede operativsystemfiler. Kontrolpanel-mappeindstillinger
Avatar billede fromsej Praktikant
16. maj 2004 - 13:43 #8
Snup lige to onlinescanninger, både hos Housecall og Bitdefender:
http://www.spywarefri.dk/onlinevark.htm
Derefter følger du denne vejledning:
Gå ind her og hent Spybot og Hijackthis.
http://www.spywarefri.dk/vaerktoj.htm
Installer og kør Spybot, opdater online, scan, afhjælp valgte problemer, genstart.
Derefter udpakker og kører du Hijackthis, scan, save log og kopier logfilen herind, så kigger vi på den.
Lad være med at slette noget selv med Hijackthis, det kan skade mere end det gavner.
Avatar billede human Nybegynder
16. maj 2004 - 13:59 #9
magictouch: Jeg har jo stadig access denied på den.
Avatar billede human Nybegynder
16. maj 2004 - 14:04 #10
Min log:

Logfile of HijackThis v1.97.7
Scan saved at 14:02:21, on 16-05-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\Ati2evxx.exe
d:\PROGRA~1\Grisoft\AVG6\avgserv.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\rundll32.exe
C:\Program Files\Microsoft Hardware\Mouse\point32.exe
D:\PROGRA~1\Grisoft\AVG6\avgcc32.exe
D:\Program Files\NetLimiter\NetLimiter.exe
D:\Program Files\D-Tools\daemon.exe
C:\WINDOWS\System32\qttask.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
D:\Program Files\MICROSTAR\Bluetooth Software\BTTray.exe
C:\Program Files\WLAN\WConfig\WConfig.exe
D:\PROGRA~1\MICROS~1\BLUETO~1\BTSTAC~1.EXE
D:\program files\Firefox\firefox.exe
C:\WINDOWS\system32\ntvdm.exe
D:\Downloads\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://netbank.bgbank.dk
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft Hardware\Mouse\point32.exe"
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [AVG_CC] d:\PROGRA~1\Grisoft\AVG6\avgcc32.exe /STARTUP
O4 - HKLM\..\Run: [NetLimiter] d:\Program Files\NetLimiter\NetLimiter.exe /s
O4 - HKLM\..\Run: [DAEMON Tools-1033] "D:\Program Files\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\System32\qttask.exe" -atboottime
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: WConfig.lnk = ?
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Opslag (HKLM)
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey) - https://netbank.bgbank.dk/html/activex/e-Safekey/BG/e-Safekey.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0BF17BC4-5D7D-4B40-A0F0-6457FE8B7CD0}: NameServer = 194.239.134.83,193.162.153.164
O17 - HKLM\System\CCS\Services\Tcpip\..\{11A376CC-F064-4E5A-9DF3-2550BCDE5F85}: NameServer = 194.239.134.83,193.162.153.164


Synes ikke selv jeg kan se noget.
Avatar billede fromsej Praktikant
16. maj 2004 - 14:23 #11
Der er heller ikke noget.
Hvad sagde onlinescannerne?
Hvis de siger du er ren, så er det AVG der er kommet med en "False positive", det sker desværre sommetider, og ikke kun for AVG.
Avatar billede magictouch Nybegynder
16. maj 2004 - 14:24 #12
"Højreklik på mappen-
Så bør der ikke være - access denied!
Avatar billede magictouch Nybegynder
16. maj 2004 - 14:25 #13
Fromsej> icq!
sorry for spam
Avatar billede fromsej Praktikant
16. maj 2004 - 14:31 #14
ICQ er åben nu.*S*
Avatar billede human Nybegynder
16. maj 2004 - 14:50 #15
Jeg får ingen resultater. HVerken med de 2 scannere di sagde.. Eller Norton eller panda.
Avatar billede fromsej Praktikant
16. maj 2004 - 14:54 #16
Prøv lige at installere en trojanscanner som TrojanHunter. Det er nok et af de bedste prg. som findes. Du kan på denne adr. få en 30 dages trial version: http://www.misec.net/trojanhunter/ Installer programmet, Der lægger sig et trojanhunter ikon i tray, højreklik på dette og vælg settings. Sæt en vinge i Automatisk remove trojans. Kør derefter en scanning med TrojanHunter. Så skulle den meget gerne fjerne eventuelle trojanske heste fra din computer.
Kom med resultatet.
Avatar billede human Nybegynder
16. maj 2004 - 15:18 #17
Den finder heller ingenting.
Avatar billede fromsej Praktikant
16. maj 2004 - 15:21 #18
Så er din maskine ren.
Lidt læsning om sikkerhed på nettet:
http://www.eksperten.dk/artikler/144
http://www.eksperten.dk/artikler/254
Som minimum anbefaler jeg Spywareguard, Spywareblaster, IE-Spyad og IE Privacy Keeper.
Mvh:
Fromsej/Team Spywarefri.
Avatar billede human Nybegynder
16. maj 2004 - 15:32 #19
Jeg siger tak så!
Avatar billede fromsej Praktikant
16. maj 2004 - 15:33 #20
Velbekomme, tak for point. ;o)
Avatar billede mulrich15 Nybegynder
21. maj 2004 - 11:44 #21
AVG Residental Shield stopper de fleste vira inden de inficerer computeren. Jeg bruger nemlig også AVG Anti-Virus og jeg fik på et tidspunkt at vide at jeg havde fået Bagle.J virussen ind, men den kunne ikke inficere på grund af AVG. Man skal bare lade være med at deaktivere AVG, ellers inficerer de vira der bliver stoppet...
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester