Avatar billede gak Nybegynder
26. maj 2004 - 14:31 Der er 7 kommentarer og
1 løsning

RegEdit.exe i Win2000 er blokeret

Det er en nyinstalleret (formateret harddisk) Win2000 på en gammel træt Compaq pc tilhørende en af mine bekendte. Til trods for at Panda Antivirus Titanium med det samme blev installeret (trial version og lige inden den 29. april, hvor denne fil blev opdaget på internettet første gang!) er det alligevel lykkedes at få en fil ind, som hedder lordnt.exe........som indeholder en hukommelsesresistent orm, sådan ca. Worm.SDBot.RE eller W32.SDBot og hvad de forskellige ellers kalder den. Panda Antivirus Titanium opdagede den aldrig !!!

Jeg har fulgt opfordringen fra den fine side Spywarefri.dk og fået min bekendte til at købe Norman Antivirus og BitGuard Firewall. Det er nu insatlleret og det var denne kombination, der fandt ormen. Nu har jeg så tilsyneladende fået det fjernet, så virusprogrammet ikke ser mere.
Yderligere, efter idé fra Spywarefri.dk, installerede jeg så det frie SpyBot-program ved Patrick Kolla og kunne ad den vej fjerne nogle af de programmer, Windows starter ved boot.

Men, men, men…. ét problem er stadig vedholdende. RegEdit kan stadig ikke bruges. Der meddeles blot at denne handling er annuleret pga. begrænsniger på computeren.
Det samme sker, når jeg dobbeltklikker RESTORE.REG, som angivet her: http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_SDBOT.RE

Nogen der har det gyldne ord, der lukker døren op til RegEdit?
Avatar billede rune.rasmussen Nybegynder
26. maj 2004 - 14:49 #1
prøv at logge på med administrator kontoen
Avatar billede tonnybrandt Nybegynder
26. maj 2004 - 19:48 #2
Prøv om du kan åbne:
regedt32

Start | kør, skriv regedt32 og tryk enter
Avatar billede gak Nybegynder
27. maj 2004 - 18:50 #3
-> rune.rasmussen:
Jeg havde faktisk ikke prøvet det, idet den eneste anden bruger (som jeg anvendte) også tilhørte gruppen Administratorer. Derfor tog jeg det for givet, at det ville være det samme med Administrator-kontoen , hvilket det desværre så også var.

-> tonnybrandt:
Regedt32 virker ok på både Administrator-kontoen og den oprettede bruger med administrator-rettigheder.
REGEDIT.exe er stadig blokeret - og ligeledes filer der har efternavn .REG

Andre udmærkede forslag ?
Avatar billede tonnybrandt Nybegynder
27. maj 2004 - 19:06 #4
Har du været inde og kigge i regedt32, og se efter om der er noget under denne nøgle ?

[HKEY_CURRENT_USER\Software\Microsoft
\Windows\CurrentVersion\Policies\Explorer]
Avatar billede gak Nybegynder
27. maj 2004 - 21:13 #5
-> tonnybrandt: Der står intet andet end:

NoDriveTypeAutoRun: REG_DWORD:0x95
Avatar billede gak Nybegynder
02. november 2004 - 23:18 #6
Lukker denne nu. Maskinen blev ominstalleret. Tak for deltagelsen til jer begge.
Avatar billede tonnybrandt Nybegynder
02. november 2004 - 23:22 #7
Velbekomme :)
Avatar billede htmlkongen Novice
03. februar 2005 - 12:19 #8
Gak>> Sorry for spam ---> Kontakt mig lige, min email står på mit minisite :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester