Avatar billede lassechr Nybegynder
18. december 2004 - 14:48 Der er 45 kommentarer og
1 løsning

En 'virus' i c:\windows\system?

På min computer har jeg selv masser af filer med status "open error" når jeg scanner dem for vira. Jeg har aldrig rigtigt gjort noget ved dem. Jeg mener selv, at det kun er virus når der står "infected", "trojan", "worm" el. lign. Men jeg er alligevel ikke sikker. Jeg har nogle filer i min system mappe med status 'open error' når jeg scanner dem. Er det vira eller er det bare beskadiget filer som jeg ikke kan gøre noget ved?
Avatar billede kalp Novice
18. december 2004 - 14:52 #1
hvis det er beskadiget filer kan du sætte din windows cd i drevet og køre en windows repair ved opstart.
Avatar billede lassechr Nybegynder
18. december 2004 - 14:52 #2
kalp> Det ved jeg godt. Det er heller ikke det jeg spørger om. Jeg spørger om det er beskadiget filer eller om det er vira
Avatar billede venom86 Nybegynder
18. december 2004 - 14:53 #3
det lyder som det er virus.. og Windows\system32 er ofte udsat. hvad slags anti virus har du?
Avatar billede patrion Nybegynder
18. december 2004 - 14:54 #4
Hej
Prøv med et par andre scanner.
Se her http://www.spywarefri.dk/
Avatar billede lassechr Nybegynder
18. december 2004 - 14:59 #5
venom86> Jeg har InoculateIT
Avatar billede lassechr Nybegynder
18. december 2004 - 15:00 #6
Forresten.. Der står filen indeholder 'open error' og status er secure..
Avatar billede venom86 Nybegynder
18. december 2004 - 15:03 #7
ja. prøv at hent kør den her:
http://www.spywareinfo.dk/download/mwav.exe
Inde i opsætningen sætter du den til at scanne alt
Kør scanneren.

PS: du kan også køre windows cden jo som kalp siger.
Avatar billede lassechr Nybegynder
18. december 2004 - 15:05 #8
venom86> Det ved jeg godt, jeg kan. Men der er det problem, at mine forældre har windows 98+ (ja, de er bagud) og med win98+ kan du ikke vælge at reparere windows fra CD-rommen
Avatar billede patrion Nybegynder
18. december 2004 - 15:05 #9
Eller måske et par online scanner fra samme site.
Avatar billede lassechr Nybegynder
18. december 2004 - 15:07 #10
patrion, kan du give mig et direkte link? :)
Avatar billede venom86 Nybegynder
18. december 2004 - 15:09 #11
du kan eventuelt smide en hijackthis log herind, det er lige kommet en hel ny version ud jo 1.99. ser lige om jeg kan finde et link
Avatar billede venom86 Nybegynder
18. december 2004 - 15:12 #13
Avatar billede patrion Nybegynder
18. december 2004 - 15:12 #14
og lige denne også,den fandt en sød lille rød orm på min.
http://us.mcafee.com/root/mfs/default.asp?WWW_URL=www.mcafee.com/myapps/mfs/default.asp
Avatar billede lassechr Nybegynder
18. december 2004 - 15:22 #15
venom> kan du forklare mig hvad det program gør?
Avatar billede arlet Juniormester
18. december 2004 - 15:25 #16
Ja, lad os se den den hijackthis, som venom86 linker til, så skal vi nok få ram på alt dit snavs...
Avatar billede lassechr Nybegynder
18. december 2004 - 15:26 #17
jamen hvad gør hjt?
Avatar billede venom86 Nybegynder
18. december 2004 - 15:26 #18
ja den checker en browser og man får så en log over det. og ud fra den log kan nogen herinde se om der skulle være hijackers
Avatar billede kalp Novice
18. december 2004 - 15:27 #19
den tjekker vel memory og fortæller hvad der kører der
Avatar billede lassechr Nybegynder
18. december 2004 - 15:28 #20
okay. jeg er i gang med 2 scans lige pt. så jeg prøver med hjt bagefter
Avatar billede venom86 Nybegynder
18. december 2004 - 15:29 #21
10 4
Avatar billede arlet Juniormester
18. december 2004 - 15:30 #22
Den fortæller lidt om hvad som kører på computeren og med den kan man(hvis man er rutineret log læser) se hvad der er snavs og hvad der ikke er.

For en hijackthis viser både de ting som skal køre på computeren og dem, der ikke skal, så derfor skal man være varsom med hvad man sletter..
Avatar billede venom86 Nybegynder
18. december 2004 - 15:34 #23
på hijackthis.de kan man analysere. men vil forslå at man gør det manuelt.. eller hvertfald lige ser efter hvad den sætter som "nasty" den er udemærkket til at få et overblik men den er for følsom. den analysere engang min startside som at være nasty.
Avatar billede arlet Juniormester
18. december 2004 - 15:38 #24
Det er en meget dårlig tyder, de har derinde.

Den laver alt for mange fejl...

og en enkelt fejl kan betyde format c: :-(

Er helt klart til den manuelle logtydning..
Avatar billede venom86 Nybegynder
18. december 2004 - 15:41 #25
du taler af afaring eller hva? ;)
Avatar billede arlet Juniormester
18. december 2004 - 15:43 #26
med format c:  ja, desværre..

En af de allerførste hijackthis jeg tydede endte med format c:

men de næste over 500 logs er alle endt lykkeligt:-)
Avatar billede kalp Novice
18. december 2004 - 15:45 #27
venom86: hvad betyder 10 4 ? din Kommentar: venom86
18/12-2004 15:29:27
Avatar billede kalp Novice
18. december 2004 - 15:46 #28
arlet: griner hehe... gal det må sgu have været noget af en boomert første gang hehe hvis der skulle format c til...
Avatar billede venom86 Nybegynder
18. december 2004 - 15:47 #29
det er noget man brugte i gammle dage kalp. som en slags kode sprog for "ok"
Avatar billede kalp Novice
18. december 2004 - 15:48 #30
hehe 10 4;) 

så nemlig det som kommentar her http://www.eksperten.dk/bruger.phtml?navn=gratis&option=karma
Avatar billede arlet Juniormester
18. december 2004 - 15:50 #31
kalp, ja men det er ikke altid lige nemt, da de prøver at snyde os hele tiden.

Se f.eks disse filer.

C:\WINDOWS\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\scvhost.exe
C:\WINDOWS\system32\svch0st.exe

Hvilke er gode, altså systemfiler og hvilke er snavs??
Avatar billede venom86 Nybegynder
18. december 2004 - 15:53 #32
C:\WINDOWS\svchost.exe
men meget smart
Avatar billede venom86 Nybegynder
18. december 2004 - 15:56 #33
hov.. den her i system32 er den eneste rigtige svchost. men den kan vel også sagtens være inficeret
Avatar billede arlet Juniormester
18. december 2004 - 16:01 #34
Ja, C:\WINDOWS\svchost.exe er den eneste legale fil..

Den må aldrig blive slettet, for den kan ikke være inficeret..

Det var bare en lille smagsprøve på, hvad vi er oppe imod....
Avatar billede kalp Novice
18. december 2004 - 16:09 #35
arlet: og den kunne ikke fikset med windows repair?
Avatar billede arlet Juniormester
18. december 2004 - 16:14 #36
Ikke "min" vi kæmpede i 3 dage. Havde hjælp af andre eksperten herinde på E, men forgæves. repair prøvede vi også...

men skal lige sige  at det ikke var C:\WINDOWS\svchost.exe jeg slettede dengang. Det var bare et eksempel jeg viste her..

Kan ikke huske hvad jeg slettede dengang...
Avatar billede kalp Novice
18. december 2004 - 16:25 #37
ahh oki... sidste kommetar hehe.. ville det ikke have været smartere at indstallere et nyt windows i et andet dir og så slette det gamle når når du havde gjort det? så ryger styresystemet kun og alle andre filer på c:/ beholdes... eller er der en god grund til at man ikke gør det? jeg har aldrig formatteret denne pc.. den har haft det meste efterhånden hehe
Avatar billede lassechr Nybegynder
18. december 2004 - 16:38 #38
hmm.. Så har jeg kørt alle mulige former for scans, men den finder stadigvæk en fil i windows-mappen som er identificeret til at være 'open error'. Det er forresten på mine forældres computer der er denne open error.. jeg har selv en masse af dem, men regner dem ikke for noget.. Jeg kørte også ad-aware på deres computer for at se. Det har de aldrig gjort i adskillige år, så den fandt 996 spyware-filer
Avatar billede arlet Juniormester
18. december 2004 - 17:27 #39
Så kan vi helt sikkert også finde en masse med hijackthis..

så hent den hijackthis: http://www.arlet.dk/hjt.htm
Avatar billede venom86 Nybegynder
18. december 2004 - 20:49 #40
ja helt sikkert! jeg vil råde dig til at oprette et nyt spørgsmål med loggen, siden den her er godt fyldt nu.


PS: ligger lige et svar så vi kan få afsluttet den her så
Avatar billede arlet Juniormester
18. december 2004 - 21:12 #41
lassechr -> Kom du bare med loggen her, så skal vi nok få renset dig.

men vi har snart ventet længe på den log, så vi kan hjælpe dig....
Avatar billede lassechr Nybegynder
22. december 2004 - 12:44 #42
Hm.. Loggen fra hjt?
Avatar billede arlet Juniormester
22. december 2004 - 16:44 #43
Ja*S*
Avatar billede lassechr Nybegynder
24. december 2004 - 23:48 #44
I må undskylde, at i går og venter så lang tid på den log-fil, men da det er juletid har jeg ret travlt. lige nu sidder jeg ikke ved mine forældres computer, så har ikke mulighed for at smide loggen ud til jer nu. I får den snarest muligt. nok inden for den næste uges tid.
Avatar billede arlet Juniormester
26. december 2004 - 09:41 #45
Det er bare helt i orden.

Efter som jeg først ser din kommentar nu, så har jeg heller ikke ligefrem været aktiv herinde de sidste par dage*S*

God bagjul
Avatar billede lassechr Nybegynder
23. januar 2005 - 21:42 #46
Jeg har ikke haft mulighed for at komme til computeren, og nu er der blevet købt ny, så det er vist på tide at få lukket denne tråd.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester