Avatar billede webrex Nybegynder
06. november 2004 - 15:39 Der er 23 kommentarer og
2 løsninger

Virus på ny bærbar

Sidder med en helt ny bærbar - den har vist fundet en virus system32.exe, men kan en af jer eksperter ikke lige lægge de relevante links ud og så kommer jeg med det i beder om? Behøver ikke en længere virusscanning! den er jo helt ny
Avatar billede webrex Nybegynder
06. november 2004 - 15:58 #1
denne fil ligger i min Windows\Prefetch mappe: SYSTEM32.EXE-00305031.pf er det en virus?
Avatar billede webrex Nybegynder
06. november 2004 - 16:08 #2
Her er den, hvad gør jeg nu punkt for punkt?

Logfile of HijackThis v1.98.2
Scan saved at 16:06:44, on 06-11-2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Fælles filer\Symantec Shared\ccProxy.exe
C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
C:\Programmer\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\RegSrvc.exe
C:\Programmer\Norton Internet Security\Norton AntiVirus\SAVScan.exe
C:\Programmer\Fælles filer\Symantec Shared\SNDSrvc.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\ZCfgSvc.exe
C:\WINDOWS\System32\1XConfig.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\BCMSMMSG.exe
C:\Programmer\Apoint\Apoint.exe
C:\Programmer\Java\j2re1.4.2_03\bin\jusched.exe
C:\WINDOWS\system32\BacsTray.exe
C:\Programmer\Intel\NCS\PROSet\PRONoMgr.exe
C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmer\Dell\QuickSet\quickset.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Programmer\Dell\Media Experience\PCMService.exe
C:\Programmer\r\CyberLink\PowerDVD\DVDLauncher.exe
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programmer\Apoint\Apntex.exe
C:\Programmer\Fælles filer\Symantec Shared\NMain.exe
C:\PROGRA~1\NORTON~1\NORTON~1\navw32.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\svchost.exe
C:\Documents and Settings\Louise Fischer\Skrivebord\hijackthis.exe
C:\Programmer\Messenger\msmsgs.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.danielsen.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.euro.dell.com/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.euro.dell.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\System32.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programmer\Fælles filer\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programmer\Fælles filer\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [BCMSMMSG] BCMSMMSG.exe
O4 - HKLM\..\Run: [Apoint] C:\Programmer\Apoint\Apoint.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [bacstray] BacsTray.exe
O4 - HKLM\..\Run: [PRONoMgr.exe] C:\Programmer\Intel\NCS\PROSet\PRONoMgr.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Dell QuickSet] C:\Programmer\Dell\QuickSet\quickset.exe
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [UpdateManager] "C:\Programmer\Fælles filer\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [PCMService] "C:\Programmer\Dell\Media Experience\PCMService.exe"
O4 - HKLM\..\Run: [DVDLauncher] "C:\Programmer\r\CyberLink\PowerDVD\DVDLauncher.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Programmer\Norton Internet Security\UrlLstCk.exe
O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1099732928728
Avatar billede webrex Nybegynder
06. november 2004 - 16:47 #3
Nogen der kan tjekke den igennem?
Avatar billede andersenph Nybegynder
06. november 2004 - 18:14 #4
Jeg kigger lige på den for dig :O)
Avatar billede andersenph Nybegynder
06. november 2004 - 18:19 #5
Følg vejledningen her: http://www.spywarefri.dk/hjtanv.htm (punkt 6). Fix disse med HijackThis:

F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\System32.exe

Vi skal kunne se dine skjulte filer for at finde snavs, der skal slettes manuelt. Det er en del af processen.

Åbn en tilfældig mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".


Disse programmer skal slettes i fejlsikret tilstand. Du genstarter og trykker F8 når Windows starter op.

Søg efter denne fil:

C:\WINDOWS\system32\System32.exe>>>>slet kun filen System32.exe


Hent denne scanner:
http://www.spywareinfo.dk/download/mwav.exe
Inde i opsætningen sætter du den til at scanne alt.
Kør scan/clean.


Derefter genstarter du og sender en ny log ind til check


http://www.liutilities.com/products/wintaskspro/processlibrary/system32/
Her kan du læse lidt om fætteren :O)
Avatar billede webrex Nybegynder
07. november 2004 - 11:44 #6
Tak, ;), jeg vil lige gøre det du skriver!
Avatar billede webrex Nybegynder
07. november 2004 - 11:48 #7
Scanneren skal den køres i fejlsikret tilstand, det mener jeg jeg har gjort før!?
Avatar billede webrex Nybegynder
07. november 2004 - 12:09 #8
Jeg kom til at slette en systemfil - som lå ude på skrivebordet, idet jeg tænkte den  ikke så nødvendig ud. Men det er der sikkert ikke sket noget ved, vel? Jeg gør lige det du skrev, men jeg skal vide om scanneren skal startes i fejlsikret tilstand?
Avatar billede webrex Nybegynder
07. november 2004 - 12:56 #9
Problem: Jeg kan ikke finde filen i system32 mappen!???
Avatar billede webrex Nybegynder
07. november 2004 - 13:06 #10
Jeg har fixet den i Hijack, men filen er ikke til at finde!?
Avatar billede webrex Nybegynder
07. november 2004 - 14:04 #11
Jeg har vist stærk brug for hjælp!!! Nu kommer jeg i tvivl - jeg fixede den der i Hijack i normal dvs. ikke i fejlsikret tilstand! Nogen der kan hjælpe???
Avatar billede webrex Nybegynder
07. november 2004 - 15:09 #12
Kan stadig ikke finde filen!? - Men i Norton Antivirus Quaratine er der listet en sikkerhedkopi af filen System32.exe (og xms32.exe).
Avatar billede andersenph Nybegynder
08. november 2004 - 07:01 #13
Hvis du kommer til at slette en systemfil, vil Windows automatisk rette op på "fejlen"
Så nej det sker der ikke noget ved.

Nu er jeg ikke en haj til Norton, men kan du ikke slette de filer, der ligger i Quarantine?

Prøv at komme med en ny log. Så ser vi lige, hvordan det ser ud.
Avatar billede webrex Nybegynder
08. november 2004 - 11:47 #14
Norton må have slettet den? - for jeg kan ikke finde den - Med mindre filen har lagt sig et andet sted? Norton har oprettet en SIKKERHEDSKOPI af filen, men har ikke lagt den i karantæne! Spgm: Så jeg behøver ikke køre den virusscanner? Jeg kommer lige med en log..
Filen jeg slettede kan du se her: http://www.eksperten.dk/spm/558999
Avatar billede andersenph Nybegynder
08. november 2004 - 12:01 #15
Det er en fil fra windows mediaplayer du har slettet.
Hvis du ikke kan få mediaplayeren til at fungere, kan du geninstallere den.
Det gør du i kontrolpanel tilføj/fjern programmer. Gå ind under Windows baserede programmer og slet mediaplayeren. Installer den samme sted fra, når du har genstartet.
Så skal du nok på Windows update for at hente opdateringer til den bagefter.

Jeg ville køre scanneren under alle omstændigheder.

Og jo det kunne godt tyde på at Norton har slettet filen.
Avatar billede webrex Nybegynder
08. november 2004 - 16:40 #16
Her er min nye log ( Jeg har ikke lavet virusscanningen med den vi har downloaded, for jeg skal lige vide, om jeg skal tage forholdsregler, i forbindelse med Norton - jeg har hørt, at den kan risikere at slette nogle filer i Norton antivirus programmet....? Lige pt. blokerer Norton for et PCM Service program? hvad det så end er? Her er en log

Logfile of HijackThis v1.98.2
Scan saved at 16:37:14, on 08-11-2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Fælles filer\Symantec Shared\ccProxy.exe
C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
C:\Programmer\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\RegSrvc.exe
C:\Programmer\Norton Internet Security\Norton AntiVirus\SAVScan.exe
C:\Programmer\Fælles filer\Symantec Shared\SNDSrvc.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\ZCfgSvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\System32\1XConfig.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\BCMSMMSG.exe
C:\Programmer\Apoint\Apoint.exe
C:\Programmer\Java\j2re1.4.2_03\bin\jusched.exe
C:\WINDOWS\system32\BacsTray.exe
C:\Programmer\Intel\NCS\PROSet\PRONoMgr.exe
C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmer\Dell\QuickSet\quickset.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Programmer\Fælles filer\Sonic\Update Manager\sgtray.exe
C:\Programmer\Dell\Media Experience\PCMService.exe
C:\Programmer\r\CyberLink\PowerDVD\DVDLauncher.exe
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programmer\Apoint\Apntex.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\Fælles filer\Symantec Shared\NMain.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Documents and Settings\Louise Fischer\Skrivebord\hijackthis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.danielsen.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.euro.dell.com/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.euro.dell.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programmer\Fælles filer\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programmer\Fælles filer\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [BCMSMMSG] BCMSMMSG.exe
O4 - HKLM\..\Run: [Apoint] C:\Programmer\Apoint\Apoint.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [bacstray] BacsTray.exe
O4 - HKLM\..\Run: [PRONoMgr.exe] C:\Programmer\Intel\NCS\PROSet\PRONoMgr.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Dell QuickSet] C:\Programmer\Dell\QuickSet\quickset.exe
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [UpdateManager] "C:\Programmer\Fælles filer\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [PCMService] "C:\Programmer\Dell\Media Experience\PCMService.exe"
O4 - HKLM\..\Run: [DVDLauncher] "C:\Programmer\r\CyberLink\PowerDVD\DVDLauncher.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Programmer\Norton Internet Security\UrlLstCk.exe
O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1099732928728
Avatar billede webrex Nybegynder
08. november 2004 - 16:42 #17
Mht. den slettede fil --> Media Playeren ser ud til at fungere fint - ellers må jeg geninstallere den.
Avatar billede andersenph Nybegynder
09. november 2004 - 06:53 #18
Du behøver ikke tage "forholdsregler" med Norton i forbindelse med scanneren. Jeg har ikke hørt om at de to skulle konflikte på nogen måde.
Det er jo kun en scanner. Ikke et antivirusprogram. Så det går nok.

Din log er ren nu. Den ser ganske fornuftig ud.

Så kør du bare en tur med den scanner og genstart.

Når du har gjort det, skal du gøre følgende:
Stil dine mappeindstilling tilbage igen. Deaktiver din systemgendannelse.
Hvis du ikke ved, hvordan du gør, så kig her: http://www.spywarefri.dk/virusscannere.htm#alle
Genstart.
Aktiver den igen. Så skulle alt være i orden.

http://www.eksperten.dk/artikler/144
http://www.eksperten.dk/artikler/254
Her er lidt læsning om sikker surfing på nettet
Avatar billede webrex Nybegynder
09. november 2004 - 16:24 #19
ok, det gør jeg så lige. Har lige et til spgm.: Kan jeg slette Hijackthis program inklusiv filer (dvs. indklusiv backups!)? Og kan jeg slette de filer scanneren laver? (det er jo i øvrigt engangbrug! ) Så har jeg bare tænkt mig at downloade dem, når jeg får brug for dem! :)
Avatar billede andersenph Nybegynder
09. november 2004 - 16:26 #20
Det kan du sagtens ja.
Avatar billede webrex Nybegynder
09. november 2004 - 16:33 #21
Inden eller efter det der system de og aktivering?
Avatar billede andersenph Nybegynder
09. november 2004 - 16:47 #22
Det gør du bare efter du har deaktiveret og reaktiveret systemgendannelsen :O)
Avatar billede webrex Nybegynder
09. november 2004 - 18:03 #23
Her er det scanneren fandt. Så må man da håbe, at den ikke har slettet noget den ikke skulle! Kan man være sikker på det? :)

File C:\Programmer\Dell\Media Experience\Extension\WTGames\InstallWT.exe tagged as not-a-virus:AdWare.WildTangent. No Action Taken.
File C:\Programmer\Norton Internet Security\Norton AntiVirus\Quarantine\43870AEC.exe infected by "Worm.P2P.SdDrop.c" Virus. Action Taken: File Deleted.
File C:\Programmer\Norton Internet Security\Norton AntiVirus\Quarantine\47271EF0.exe infected by "Worm.P2P.SdDrop.c" Virus. Action Taken: File Deleted.
File C:\Programmer\Norton Internet Security\Norton AntiVirus\Quarantine\49E80BE8.exe infected by "Backdoor.SdBot.aa" Virus. Action Taken: File Renamed.
File C:\System Volume Information\_restore{8B8967CB-CFD7-4068-A2A2-720D4D4CCD9E}\RP11\A0002794.exe infected by "Backdoor.SdBot.aa" Virus. Action Taken: File Renamed.
File C:\System Volume Information\_restore{8B8967CB-CFD7-4068-A2A2-720D4D4CCD9E}\RP12\A0002816.exe infected by "Backdoor.SdBot.aa" Virus. Action Taken: File Renamed.
File C:\System Volume Information\_restore{8B8967CB-CFD7-4068-A2A2-720D4D4CCD9E}\RP13\A0002861.exe infected by "Backdoor.SdBot.aa" Virus. Action Taken: File Renamed.
File C:\System Volume Information\_restore{8B8967CB-CFD7-4068-A2A2-720D4D4CCD9E}\RP14\A0003103.exe infected by "Worm.P2P.SdDrop.c" Virus. Action Taken: File Deleted.
File C:\System Volume Information\_restore{8B8967CB-CFD7-4068-A2A2-720D4D4CCD9E}\RP14\A0003104.exe infected by "Worm.P2P.SdDrop.c" Virus. Action Taken: File Deleted.
File C:\System Volume Information\_restore{8B8967CB-CFD7-4068-A2A2-720D4D4CCD9E}\RP14\A0003105.exe infected by "Backdoor.SdBot.aa" Virus. Action Taken: File Renamed.
Avatar billede webrex Nybegynder
09. november 2004 - 18:07 #24
Tak for hjælpen!
Avatar billede andersenph Nybegynder
09. november 2004 - 21:03 #25
Det var så lidt da og tak for point :O)

Scanneren har ikke slettet noget den ikke skulle. Den har fundet lidt snavs. Noget er slettet og noget er omdøbt, så det ikke længere er aktivt.

Det der ligger i restore har du slettet ved at deaktivere og reaktivere din systemgendannelse, så det er helt væk nu :O)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester