Avatar billede jonpet Seniormester
04. oktober 2004 - 23:26 Der er 36 kommentarer og
1 løsning

Kan ikke fjerne Virus ved Formatering af HD.

Hej der

jeg har fået Virus, og har prøvet flirer forskellige virus programmer (Shareware) men ingen af dem jeg har prøvet har kunne fjerne Virusen,  så jeg prøvet at formaterer min PC totalt ( Plejer at virke ) Men ikke denne gang,  Viruset kommer igen,  så jeg håber at der er nogle der kan hjælpe mig med et program eller en måde jeg kan få viruset væk på.
jeg skriver en liste hvad for en virus det drejer sig om og Hvor den ligger,


TROJ ROOTKIT.H..............Files : C:\Documents and Stttings\Ejer\msdirectx.sys

TROJ ROOTKIT.H............Files : C:\System Volume Information\_restore(345C1B33-BF54-4C51-AFE0-DCD4152D9A7A)\RP3\A0001666.sys

TROJ ROOTKIT.H............Files : C:\System Volume Information\_restore(345C1B33-BF54-4C51-AFE0-DCD4152D9A7A)\RP3\A0002660.sys

TROJ ROOTKIT.H............Files : C:\System Volume Information\_restore(345C1B33-BF54-4C51-AFE0-DCD4152D9A7A)\RP3\A0002678.sys

TROJ ROOTKIT.H............Files :C:\WINDOWS\SYSTEM32\msdirectx.sys

TROJ ISTBAR.W...............Files :  C:\Documents and Stttings\LocalService\Lokale indstillinger\Temporary Internet Files\content.IE5\89EBKPIV\0006_regular(1).cab*istactivex.dll*

TROJ ISTBAR.W...............File :  C:\Documents and Stttings\LocalService\Lokale indstillinger\Temporary Internet Files\content.IE5\KD6F4P6N\0006_regular(1).cab*istactivex.dll*

TROJ LOWZONES.C.........File :  C:\System Volume Information\_restore(345C1B33-BF54-4C51-AFE0-DCD4152D9A7A)\RP3\A0001575.exe

TROJ LOWZONES.C.........File : C:\System Volume Information\_restore(345C1B33-BF54-4C51-AFE0-DCD4152D9A7A)\RP3\A0001576.exe

TROJ LOWZONES.C.........File :  C:\System Volume Information\_restore(345C1B33-BF54-4C51-AFE0-DCD4152D9A7A)\RP3\A0001577.exe

TROJ LOWZONES.C.........File :  C:\System Volume Information\_restore(345C1B33-BF54-4C51-AFE0-DCD4152D9A7A)\RP3\A0001575.exe

TROJ LOWZONES.C.........File :  C:\System Volume Information\_restore(345C1B33-BF54-4C51-AFE0-DCD4152D9A7A)\RP3\A0001575.exe

TROJ LOWZONES.C.........File :  C:\System Volume Information\_restore(345C1B33-BF54-4C51-AFE0-DCD4152D9A7A)\RP3\A0001638.exe

TROJ LOWZONES.C.........File :  C:\System Volume Information\_restore(345C1B33-BF54-4C51-AFE0-DCD4152D9A7A)\RP3\A0001644.exe

TROJ LOWZONES.C.........File :  C:\System Volume Information\_restore(345C1B33-BF54-4C51-AFE0-DCD4152D9A7A)\RP3\A0001647.exe

TROJ LOWZONES.C.........File :  C:\System Volume Information\_restore(345C1B33-BF54-4C51-AFE0-DCD4152D9A7A)\RP3\A0001667.exe

TROJ LOWZONES.C.........File :  C:\System Volume Information\_restore(345C1B33-BF54-4C51-AFE0-DCD4152D9A7A)\RP3\A0001668.exe

TROJ LOWZONES.C.........File :  C:\System Volume Information\_restore(345C1B33-BF54-4C51-AFE0-DCD4152D9A7A)\RP3\A0001669.exe

TROJ LOWZONES.C.........File :  C:\mes.exe

TROJ LOWZONES.C.........File :  C:\mgss.exe

TROJ LOWZONES.C.........File :  C:\xss.exe


-WORM SDBOT.UR............File : C:\system Volume indformation\_restore(345C1B33-BF54-4C51-AFE0-DCD4152D9A7A)\RP2\A0001225.exe

WORM SDBOT.XN...........File :  C:\System Volume Information\_restore(345C1B33-BF54-4C51-AFE0-DCD4152D9A7A)\RP3\A0001651.exe

WORM SDBOT.XN...........File :  C:\WINDOWS\SYSTEM32\bling.exe

WORM SDBOT.WY..........File :  C:\WINDOWS\SYSTEM32\lsrv.exe

WORM SDBOT.XN...........File : C:\WINDOWS\SYSTEM32\msnmsng.exe



WORM KORGO.V............File :  C:\System Volume Information\_restore(345C1B33-BF54-4C51-AFE0-DCD4152D9A7A)\RP3\A0001686.exe

WORM KORGO.V............File :  C:\WINDOWS\SYSTEM32\CONFIG\Systemprofile\Lokale indstillinger\Temporary Internet Files\Content.IE5\H9AA2F2\x(1).exe

WORM KORGO.V............File :  C:\WINDOWS\SYSTEM32\ftpupd.exe


WORM WOOTBOT.AC.....File :  C:\System Volume Information\_restore(345C1B33-BF54-4C51-AFE0-DCD4152D9A7A)\RP3\A0001665.exe

WORM WOOTBOT.AC....File :  C:\WINDOWS\SYSTEM32\syshelper.exe

WORM WOOTBOT.U......File :  C:\WINDOWS\SYSTEM32\sysoverload.exe

WORM WOOTBOT.L.......File : C:\WINDOWS\SYSTEM32\msdrvs32.exe


WORM FORBOT.E..........File :  C:\WINDOWS\SYSTEM32\svhost.exe


WORM  SPYBOT.FD......File :  C:\WINDOWS\SYSTEM32\winres32.exe

WORM RBOT JR............File :  C:\System Volume Information\_restore(345C1B33-BF54-4C51-AFE0-DCD4152D9A7A)\RP2\A0001224.EXE


REG LOWZONES A..........File :  C:\System Volume Information\_restore(345C1B33-BF54-4C51-AFE0-DCD4152D9A7A)\RP3\A0001582.REG

REG LOWZONES A..........File :  C:\System Volume Information\_restore(345C1B33-BF54-4C51-AFE0-DCD4152D9A7A)\RP3\A0001642.REG

REG LOWZONES A..........File :  C:\System Volume Information\_restore(345C1B33-BF54-4C51-AFE0-DCD4152D9A7A)\RP3\A0001675.REG

REG LOWZONES.A..........File :  C:\re11.reg

BKDR SDBOT.DP............File  : C:\WINDOWS\SYSTEM32\msconfg.exe


Denne her får jeg hvær gang jeg virus scanner og derefter har genstartet min pc, men den bliver fjernet : MALWARE.WORM_SDBOT.D.

Min Pc opfører sig meget mærkeligt, Er meget langsom på internet, Der er en masse spil den ikke vil kører, Fryser fast i Programmer, og Ligesom Mangler Kræfter og så kommer der en masse fejl meddelser hele tiden og til tider så genstarter min PC hele tider Af sig selv..
Er det på grund af de virus jeg har, at min PC opfører sig sådan??
Håper at der er nogle der kan Hjælpe mig.. Med et program eller et fif, om hvordan jeg kan få Viruset væk for nu har jeg Formateret min PC flerer Gange men når jeg så har indstaleret Windows XP igen så er der stadigt virus på min PC.

Hilsen Brian..
Avatar billede lars_hoeberg Praktikant
04. oktober 2004 - 23:31 #1
Det SKAL virke med en formatering. Prøv at fjerne partitioner også og opret dem igen.
Avatar billede jonpet Seniormester
04. oktober 2004 - 23:38 #2
Hej Igen

Høøø jeg er ikke helt inde i det det  Pc haløj så ( partitioner ) Hvad er det. og hvordan fjerne jeg dem??

Hilesn
Avatar billede fromsej Praktikant
04. oktober 2004 - 23:38 #3
Har du installeret Servicepack 1 eller 2, inden du går på nettet, ellers kommer de vira lynhurtigt ind.
Avatar billede jonpet Seniormester
04. oktober 2004 - 23:41 #4
jeg har kun  installeret Servicepack 1, for Servicepack 2,
gav mig en masse problemer med pc,en..
Brian..
Avatar billede lars_hoeberg Praktikant
04. oktober 2004 - 23:42 #5
I din XP installation kommer på et tidspunkt i starten af installationen og spørger hvilken partition (Harddisk) du ønsker at installere på. Her skal du vælge at SLETTE den nuværende partition ved at trykke på "L" og svare "ja" osv. Derefter trykker du "o" for at oprette en partition og svarer ja til det, og så installere du den igen, på den partition du lige har oprettet
Avatar billede jonpet Seniormester
04. oktober 2004 - 23:47 #6
ok, Det Vil jeg lige Prøve,,
TAk Lars hoeberg.

Hilsen Brian
Avatar billede ebe Praktikant
04. oktober 2004 - 23:55 #7
ikke fordi jeg er ekspert på det her, men her er hvad jeg har forstået af det jeg lige har læst på nettet:
rootkit er en samling hacker-værktøjer som sniffer passwords osv......  Så hvis en hacker har fundet ud af at du bor på en bestemt ip (hvis du har fast ip) og du bruger de samme passwords igen, er gæsten da hurtigt igen.
Fromsej har ret. Uden sp1 og sp2 går det nok ikke. Download sp1 og sp2 på den her adresse og brænd dem evtl. på skiver:
http://intern.sdu.dk/it-service/tjenester/ftphotel/ftpindhold/
træk netstikket ud, installer de to service packs fra skiverne og installer en firewall. brug et nyt administratorpassword. se om det virker.
Avatar billede ebe Praktikant
04. oktober 2004 - 23:56 #8
ps.: jeg havde også en masse problemer med sp2 fra windows update, men compen slugte sp2 fra sdu uden problemer.
Avatar billede ebe Praktikant
05. oktober 2004 - 00:06 #9
når hackeren engang har dine passwords, kan han f.eks. komme ind via telnet, hvis ikke du har lukket for servicen eller en firewall. Så kan du formatere nok så meget...........
Avatar billede forevernewbie Nybegynder
05. oktober 2004 - 00:07 #10
Skift alle dine passwords når du har formateret
Avatar billede lars_hoeberg Praktikant
05. oktober 2004 - 00:28 #11
Et godt råd, HOLD DIG FRA SP2. Installér SP1 og alle andre opdateringer, så du kan få lukke dine sikkerhedshuller
Avatar billede ebe Praktikant
05. oktober 2004 - 00:32 #12
lars hoeberg>> hvorfor?
Avatar billede tonnybrandt Nybegynder
05. oktober 2004 - 00:41 #13
En partitionering vil helt sikkert fjerne alle vira, men jeg er lidt forbavset over at der ikke er nogen der har foreslået at rense den istedet for at geninstallere den.

Det snavs virker da ikke skræmmende eller umuligt at fjerne efter min mening.
Avatar billede ebe Praktikant
05. oktober 2004 - 00:48 #14
tonybrandt>>fordi det nok er lige så hurtigt at genindstallere, når nu det ER gjort så mange gange! Og fordi han så får et garanteret rent system, forudsat han installerer en firewall eller lukker porte i xp.  :)
Avatar billede ebe Praktikant
05. oktober 2004 - 00:50 #15
tonybrandt  fortsat>> og fordi det er en god ide at skifte administratorpassword. det ved jeg ikke om man bare kan gøre i xp
Avatar billede tonnybrandt Nybegynder
05. oktober 2004 - 00:59 #16
ebe > Det er selvfølgelig rigtigt mht geninstallering og det er da at foretrække med en frisk installeret XP uden virus. Det der trigger mig er, at de filnavne er meget bekendte. De ligger i rigtigt mange HJT logs, og der plejer er ikke rigtigt at være problemer med at fjerne dem. Men du har nok ret i at det vil være hurtigere at geninstallere. Der skal alligevel et par logs til før det hele er væk *S*

Og jo forresten, man kan sagtens skifte administrator adgangskoden i XP.
Avatar billede jonpet Seniormester
05. oktober 2004 - 01:23 #17
Hej Igen Igen Igen, Det er Brian.. ;)

JA så fik jeg så Formateret igen igen,, men min XP installation kom ikke og spurte mig om hvilken partition (Harddisk) jeg ønskede at installere på. så jeg indstalerede bare XP igen.
Det skal lige siges at det Windows XP jeg har, ligger på en Genindlæsnings CD, som fulte med min PC, så det enste jeg kan Vælge i løbet af indstalitionen, er om jeg vil Formaterer Drev C: aflene eller om Drev D: skal formateres med. og så kan jeg vælge programmer fra og til. ellers kører det af sig selv..

men jeg kan se at i har haf travltmed at skrive en masse mens jeg formateret så der er jo noget at tage fat på og prøve.

Men Hvad for en af de muligeheder ville værer den Beste at prøve??

Pc) har lige scannet igen har de samme vira, de samme steder!! :(

Hilsen Brian
Avatar billede ebe Praktikant
05. oktober 2004 - 01:30 #18
det er svært at sige hvad der er den bedste mulighed, det er heller ikke sikkert der vil være enighed omkring det.
hvor og hvordan scanner du for vira? er det før eller efter at du er kommet på nettet? har du en firewall? et fornuftig antivirusprogram?
hvad for en internetforbindelse? fast ip?
Avatar billede ebe Praktikant
05. oktober 2004 - 01:37 #19
jeg synes selvfølgelig du skulle prøve den fremgangsmåde jeg har beskrevet 23:55:15
en formatering fjerner med garanti infektionen (bortset fra bios), så enten bliver du geninficeret via din xp-skive eller også bliver du inficeret så snart netstikket er på plads. det er der en del vira som kan, hvis ikke du har installeret sp1 og/eller sp2.
men nu skal jeg tíl køjs, kigger forbi i morgen. god nat  :)
Avatar billede jonpet Seniormester
05. oktober 2004 - 01:40 #20
Jeg scanner for vira på Free online virus scan( http://housecall.antivirus.com/housecall/start_corp.asp)
JA jeg har en firewall. og min internetforbindelse er Bredbaand. og jeg tror at det er fast ip.
Jeg har ikke noget fast antivirusprogram lige nu.

Hilsen Brian
Avatar billede ebe Praktikant
05. oktober 2004 - 06:59 #21
du er en modig eller meget optimistisk mand!!! *lol*
at køre uden ordentlig antivirus svarer til at gå på glædeshus i lagos uden kondom på!!! Der er i dag en masse vira som finder deres nye offer via internettet, de sender bare sig selv ud til tilfældige ip-adresser, de behøver ingen mail, ingen icq eller messenger og ingen kazaa...... ingen under din computer har travlt og er blevet langsom, den er fuld optaget med at sprede virus over nettet.
Jeg har været ud for forleden, at der gik ganske få sekunder fra installation til der kom en lille meddelelse, at min computer lukker ned om 30 sekunder. - virus! -
Så installer service-packs, installer sikkerhedspatches som lukker hullerne som vira bruger, og installer en ordentlig antivirus/firewall!
god morgen :)
Avatar billede james_t_dk Juniormester
05. oktober 2004 - 07:47 #22
Lige umiddelbart tror jeg ikke at du har virus, men at din antivirus scanner misforstår de filer som ligger på harddisken til restore af maskinen!

Prøv derfor http://www.avast.com/eng/down_home.html kan private brugere få en gratis version af deres antivirus software!

Hvilken firewall bruger du? og installere du den inden du går på nettet?

Har du taget backup af dine data? Har du overvejet om din virus måske ligger i disse data?
Avatar billede jonpet Seniormester
05. oktober 2004 - 10:01 #23
Godmorgen

Hej James t dk. du siger at at du umiddelbart ikke tror at jeg har virus,
Hvad er så den lange liste som jeg har med i mit spørsmål..
Efter hvad jeg ved er ( WORM ) og ( TROJ ) Virus..
Så hvad er din forklaring på det du siger???

Hilsen Brian..
Avatar billede james_t_dk Juniormester
05. oktober 2004 - 10:37 #24
At du bruger en online scanner, som måske, måskel ikke tager fejl med hensyn til lige nøjagtig den install du bruger.

Desuden bør du som også andre han nævnt ikke være på nettet mens du installere og ikke gå på nettet før du har installeret en firewall og antivirus.

- Så hent en firewall (zonealarm) og en antivirus (avast), brænd dem på en CD-rom, helst fra en virus fri maskine.
- Om installer (uden netværk), installer firewall og antivirus.
- Scan maskinen. Har du virus på nuværende tidspunkt så er der et klart problem med din installations skive.
- Sæt netværket til og hent med windows update alle de opdateringer der er!
Avatar billede james_t_dk Juniormester
05. oktober 2004 - 10:59 #25
Det jeg siger er så bare at det er påfaldende at størstedelen af dine infectioner er at finde på C:\System Volume Information\_restore….. Det giver i mit hoved ikke så meget mening. Derfor syntes jeg at du skal bruge noget andet end en online scanner!

Desuden bør du
- ikke gå på nettet med en ny installeret maskine, før den er beskyttet af antivirus og firewall.
- Bruge windows update, flittigt.
- Virus scanne i komprimerede filer, på trods af at dette tager lang tid.
- Scanne alle harddiske i din computer (ikke kun C drevet)
- Scanne alle de CD’er du bruger til at installere programmer fra.
Avatar billede jonpet Seniormester
05. oktober 2004 - 12:52 #26
Hej igen,,

Ok, >james_t_dk < så forstå jeg bare lidt bedrer hvad du mener,
men Hvor finder jeg et godt Virus program og en  firewall Helst som friware da jeg ikke ejer 1 mil. til et købt vira program,, :(

Hilsen Brian.
Avatar billede james_t_dk Juniormester
05. oktober 2004 - 13:36 #27
zonealarm, er en udemærket firewall den finder du ved http://www.zonelabs.com/store/content/company/products/znalm/freeDownload.jsp?lid=zaskulist_download

Avast, er et udemærket antivirus program, det finder ved http://www.avast.com/eng/down_home.html

Begge er gratis!
Avatar billede james_t_dk Juniormester
05. oktober 2004 - 13:37 #28
prøv at installere avast på din maskine og scan så for virus og lad os høre, hvad den finder.

Avast er i en demo udgave (den jeg linker til) men man kan som privat bruger registrere den, uden at det koster noget! Det linker de selv til i opstarten af programmet!
Avatar billede jonpet Seniormester
05. oktober 2004 - 13:45 #29
ok tak,, james_t_dk

og så lige for at skærre det ud i pap.det vil sige at jeg skal

1) Tage Stikket ud fra Internettet

2) Formaterer min PC igen

3) Indstalerer,  Zonealarm og Avast. samt sp1 og sp2. fra CD-Rom.


4) Gå til Windows update og Hændt resten af Opdateringer..

Er det den Rigtige vej for at komme af med Virussen????

Hilsen Brian..
Avatar billede james_t_dk Juniormester
05. oktober 2004 - 13:47 #30
Prøv først at installere avast og scanne, det kan være at den kan fjerne din virus, men ellers vil jeg mene at du bliver virus fri, ved at:

1) Tage Stikket ud fra Internettet
2) Formaterer min PC igen
3) Indstalerer,  Zonealarm og Avast. fra CD-Rom.
4) Gå til Windows update og Hændt resten af Opdateringer. samt sp1 og sp2.
Avatar billede jonpet Seniormester
05. oktober 2004 - 14:15 #31
Jeg har indsteleret avast, og har scannet og den fandt 17, vira og sage noget om at jeg havede vira i mine system filer og at jeg skulle lade avast genstarte som den kunne fjerne dem. men når den har fundet vira vil den ikke fjerne dem, ( Repair erro 4206.)
Så jeg vil lige prøve at gøre som du foreslår her til sidst

Brian..
Avatar billede james_t_dk Juniormester
05. oktober 2004 - 20:43 #32
Jeg må sige at jeg venter spændt!
Avatar billede jonpet Seniormester
07. oktober 2004 - 15:40 #33
Hej Igen..

Ja så kører far,s Lille skat her (Min PC.) ;) igen uden Vira!!!!! Huraaaaa!!!

                        Takket Værer Dig  James T DK.!!!

Dit råd om at Tage Stikket ud fra Internettet. og formaterer igen virkede.
og nu beholder jeg Zonealarm og får købt mig et godt Vira program,
Så jeg kaster mig i støvet i ren taknemmelighed, for din hjælp.. (GG):)
og vil belønne dig men Lidt poing og karma, hvis du smider et ( Svar)

                            Mange tak og Hilsner

                                    Brian..

PS) hvordan kunne det værer at jeg blev ved med at få Vira, når jeg havede  Stikket i til Internettet???
Avatar billede rossonero Nybegynder
07. oktober 2004 - 15:49 #34
Det er der nu også mange andre foroven der har forslået - at tage stikket ud til internettet indtil man har alle patches på

Hvorfor der kommer virus ind, hvis du har stikket i .. tjaaa .. pc`ere bliver bombaderet med al verdens skidt og møg .. og er Windows netop installeret er der INTET der kan beskytte det
Avatar billede jonpet Seniormester
07. oktober 2004 - 15:56 #35
ok,, men jeg forstå ike hvorfor!!!, og hvordan man laver Vira!!!
man burde jo selv blive smittet når man laver dem :)
Avatar billede jonpet Seniormester
07. oktober 2004 - 16:03 #36
PS) Og jeg har givet Karma til Alle. og takker for alles hjælp,
Men jeg syndes at den der har arbejdet hårest for at løse problemet er james_t_dk
Så derfor vil jeg takke ham med lidt poing,,
Brian..
Avatar billede james_t_dk Juniormester
07. oktober 2004 - 16:41 #37
svar!
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester