Avatar billede steelman Novice
29. april 2005 - 10:11 Der er 22 kommentarer og
2 løsninger

Hvad skal jeg stole på?

Hej,

Jeg havde for et par dage siden et mystisk problem med min computer, så derfor kørte jeg i nat en virusscan på den med MWAV(http://www.mwti.net/antivirus/mwav.asp). Den kom til sidst op og fortalte mig at der var 60 vira på maskinen(!) (Se nederst). Jeg har Norton AntiVirus 2004 liggende til at køre konstant på min computer og jeg bad så den om at køre en scan. Men den fandt ikke rigtig noget(!?)

Hvad skal jeg stole på?

Hilsen Steelman
---=MWAV=--
File C:\WINDOWS\system32\raddrv.dll tagged as not-a-virus:RiskWare.RemoteAdmin.RAdmin.22. No Action Taken.

File C:\DOCUME~1\KSLH\LOKALE~1\Temp\~vis0000\rebootnt.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.

File C:\Documents and Settings\KSLH\Lokale indstillinger\Temp\~vis0000\rebootnt.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.

File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\BulletProof FTP Server 2.21.rar tagged as not-a-virus:RiskWare.ftp.BulletProof.221. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\FlashFXP 2.0 (build 905).rar tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\STEINBERG\REBIRTH +plugs\REbirth mod et plugs\Fix\SETUPRB2.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\STEINBERG\REBIRTH +plugs\REbirth mod et plugs\REBIRH V2.0 MODPACKER\setuppak.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\STEINBERG\REBIRTH +plugs\REbirth mod et plugs\Rebirth RB338 2.0 Addon Pack #1\SETUPAD1.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\STEINBERG\REBIRTH +plugs\REbirth mod et plugs\Rebirth RB338 2.0 Addon Pack #3\setupad3.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\STEINBERG\REBIRTH +plugs\REbirth mod et plugs\REBIRTH RB338 V2.0 ADDON PACK1\setupad1.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\STEINBERG\REBIRTH +plugs\REbirth mod et plugs\REBIRTH RB338 V2.0 ADDON PACK2\setupad2.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\STEINBERG\REBIRTH +plugs\REbirth mod et plugs\REBIRTH RB338 V2.0 ADDON PACK3\setupad3.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken

File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\STEINBERG\REBIRTH +plugs\REbirth mod et plugs\REBIRTH RB338 V2.0 ADDON PACK4\setupad4.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\STEINBERG\REBIRTH +plugs\REbirth mod et plugs\REBIRTH RB338 V2.01\setuprb2.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\STEINBERG\REBIRTH +plugs\Rebirth rb338 2.0\setuprb2.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\STEINBERG\VST PLUGS\VST plugs Clean! v1.0\SETUPCLN.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\STEINBERG\VST PLUGS\VST plugs Declicker v1.21\setupdcl.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\STEINBERG\VST PLUGS\VST plugs declicker.v1.21.working-\SETUPDCL.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\STEINBERG\VST PLUGS\VST plugs DeNoiser\DENOISER.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\STEINBERG\VST PLUGS\VST plugs Denoiser v1.51\DENOISER.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\STEINBERG\VST PLUGS\VST plugs DeNoiser.v1.51-RADIUM\Denoiser.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\STEINBERG\VST PLUGS\VST plugs DMaker editeur de synth hardware\DMakerSetup.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\STEINBERG\VST PLUGS\VST plugs FreeFilter\FFSETUP.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\STEINBERG\VST PLUGS\VST plugs Mastering Edition v1.0\setupsme.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\STEINBERG\VST PLUGS\VST plugs Mastering Edition v1.0 6 plug-Ins\SETUPSME.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\STEINBERG\VST PLUGS\VST plugs ME10 Mastering Edition  6 plug-In\SETUPSME.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\STEINBERG\VST PLUGS\VST plugs pack radium\611_setupqfz.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\STEINBERG\VST PLUGS\VST plugs pack radium\626_setupgrm.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\STEINBERG\VST PLUGS\VST plugs pack radium\tcl_Bundle\SETUPTCB.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\STEINBERG\VST PLUGS\VST plugs SDelay10-TLS tap delay+modulation\SdPatch.exe tagged as not-a-virus:FalseAlarm.DrWeb.Backdoor.Theef.111. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\STEINBERG\VST PLUGS\VST plugs TC Electronics Native Works\setuptcb.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\STEINBERG\VST PLUGS\VST plugs VB-Audio Plug-in Pack 1\SETUP.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\STEINBERG\VST PLUGS\VST plugs VB1 pack reverb eq limit etc\Setup.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\STEINBERG\VST PLUGS\VST plugs Vintage Box v1.09\SETUPBOX.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\STEINBERG\VST SYNTH\VST synth Addon Software Synthesizer Pack 1+rb338\Rebirth\REBIRTH3.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\STEINBERG\VST SYNTH\VST synth b.box v1.0\SETUPBB.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\STEINBERG\VST SYNTH\VST synth GMedia.The Oddity\oddity\setup.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Til program-cd\radmin22.exe tagged as not-a-virus:RiskWare.RemoteAdmin.RAdmin.22. No Action Taken.
File C:\Programmer\Util\Norton AntiVirus\Quarantine\01444545.class infected by "Trojan.Java.ClassLoader.h" Virus. Action Taken: No Action Taken.
File C:\Programmer\Util\Norton AntiVirus\Quarantine\081302DA.class infected by "Trojan.Java.ClassLoader.d" Virus. Action Taken: No Action Taken.
File C:\Programmer\Util\Norton AntiVirus\Quarantine\16E827B7.class infected by "Trojan-Downloader.Java.OpenStream.c" Virus. Action Taken: No Action Taken.
File C:\Programmer\Util\Norton AntiVirus\Quarantine\1F657124.htm infected by "Trojan-Downloader.JS.Psyme.ap" Virus. Action Taken: No Action Taken.
File C:\Programmer\Util\Norton AntiVirus\Quarantine\206D39D7.htm infected by "Exploit.HTML.Mht" Virus. Action Taken: No Action Taken.
File C:\Programmer\Util\Norton AntiVirus\Quarantine\207063D4.htm infected by "Exploit.HTML.Mht" Virus. Action Taken: No Action Taken.
File C:\Programmer\Util\Norton AntiVirus\Quarantine\22D9543E.htm infected by "Exploit.VBS.Phel.a" Virus. Action Taken: No Action Taken.
File C:\Programmer\Util\Norton AntiVirus\Quarantine\22DD7E3A.zip infected by "Trojan.Java.ClassLoader.c" Virus. Action Taken: No Action Taken.
File C:\Programmer\Util\Norton AntiVirus\Quarantine\22E35233.class infected by "Trojan.Java.ClassLoader.c" Virus. Action Taken: No Action Taken.
File C:\Programmer\Util\Norton AntiVirus\Quarantine\22F32421.class infected by "Trojan.Java.ClassLoader.Dummy.a" Virus. Action Taken: No Action Taken.
File C:\Programmer\Util\Norton AntiVirus\Quarantine\22FA781A.class infected by "Exploit.Java.Bytverify" Virus. Action Taken: No Action Taken.
File C:\Programmer\Util\Norton AntiVirus\Quarantine\241A75F6.htm infected by "Exploit.VBS.Phel.a" Virus. Action Taken: No Action Taken.
File C:\Programmer\Util\Norton AntiVirus\Quarantine\244B6BC0.htm infected by "Exploit.VBS.Phel.a" Virus. Action Taken: No Action Taken.
File C:\Programmer\Util\Norton AntiVirus\Quarantine\2781400D.htm infected by "Exploit.HTML.Mht" Virus. Action Taken: No Action Taken.
File C:\Programmer\Util\Norton AntiVirus\Quarantine\2934102F.htm infected by "Exploit.HTML.Mht" Virus. Action Taken: No Action Taken.
File C:\Programmer\Util\Norton AntiVirus\Quarantine\69287587.htm infected by "Trojan-Downloader.JS.Psyme.ap" Virus. Action Taken: No Action Taken.
File C:\Programmer\Util\Norton AntiVirus\Quarantine\69FB02C3.htm infected by "Exploit.HTML.Mht" Virus. Action Taken: No Action Taken.
File C:\Programmer\Util\Norton AntiVirus\Quarantine\6B3F3F5F.htm infected by "Exploit.HTML.Mht" Virus. Action Taken: No Action Taken.
File C:\Programmer\Util\Norton AntiVirus\Quarantine\758E3628.htm infected by "Exploit.HTML.Mht" Virus. Action Taken: No Action Taken.
File C:\Programmer\Util\Radmin\raddrv.dll tagged as not-a-virus:RiskWare.RemoteAdmin.RAdmin.22. No Action Taken.
File C:\RECYCLER\S-1-5-21-606747145-1275210071-1801674531-1003\Dc93.rar tagged as not-a-virus:RiskWare.ftp.BulletProof.221. No Action Taken.
File C:\WINDOWS\system32\raddrv.dll tagged as not-a-virus:RiskWare.RemoteAdmin.RAdmin.22. No Action Taken.
--==--
Avatar billede ejvindh Ekspert
29. april 2005 - 10:13 #1
Du skal stole på mwav
Avatar billede ejvindh Ekspert
29. april 2005 - 10:16 #2
Men bemærk at alle de filer som mwav har fundet er "tagged as not-a-virus" og er efterladt uden yderligere handling. Og at en del af dem findes i Nortons karantæne -- dvs. er filer som norton tidligere har fundet og uskadeliggjort.
Avatar billede steelman Novice
29. april 2005 - 10:17 #3
Ok! så jeg kan "bare" slette dem fra karantænen?
Avatar billede steelman Novice
29. april 2005 - 10:19 #4
Men hvad betyder "tagged as not-a-virus"? Er det så ikke en virus eller hvad?
Avatar billede steelman Novice
29. april 2005 - 10:23 #5
Ved mange af dem står der "tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken." Ved du hvad Tool.Win32.Reboot er? For jeg har prøvet at søge på den forskellige steder - uden held :-/
Avatar billede ejvindh Ekspert
29. april 2005 - 10:25 #6
Du kan roligt tømme karantænen. Og du kan tømme dine midlertidige mapper med dette program, så tager du yderligere en del af filerne:
www.spywareinfo.dk/download/cleantempxp2k.bat

mwav inddeler de filer den finder i forskellige kategorier. "tagged as not-a-virus" er typisk filer som indeholder adware eller riskware, og som er bedømt til ikke at være rigtigt alvorlige. Du kan efterfølgende gå listen igennem og vurdere om der er nogle af filerne, du gerne vil beholde (jeg kan se at en del af filerne ligger i en Cubase mappe, som du måske ikke ønsker at slette...), og så slette resten (nogle skal muligvis slettes fra fejlsikret tilstand).
Avatar billede ejvindh Ekspert
29. april 2005 - 10:27 #7
Jeg ved ikke hvad Win32.Reboot står for. Men hvis du er usikker på, om du får det hele væk, så vil jeg anbefale dig at lave en Hijackthis-log, som du lægger herind. Så skal jeg gerne gennemgå den, og se om du har nogle vira, der er aktive på computeren:

Download Hijackthis:
http://danborg.org/spy/HJT/hijackthis.exe

Kør Hijackthis.exe fra en mappe som du opretter til formålet:
Klik på "Do a systemscan and save a logfile"
(det kan være at du bliver ført direkte ind til hovedprogrammet - så klikker du bare Scan - save log)
Kopiér indholdet af denne logfil herind i denne tråd.
Jeg vil fraråde at du selv begynder at fixe noget.
Avatar billede ejvindh Ekspert
29. april 2005 - 10:34 #8
Ok, det kan jeg se at du allerede HAR gjort én gang. Prøv så dette:

Genstart i fejlsikret tilstand

Klik på Start-kør. Skriv: Services.msc Tast OK.
Find følgende services, højreklik på dem og vælg egenskaber. Under starttype vælger du deaktiveret. Klik også på Stop:
"Remote Administrator Service"

Kør Hijackthis, scan, sæt flueben ved linierne listet her, luk alle vinduer undtaget Hijackthis, klik på fix checked.

O23 - Service: Remote Administrator Service (r_server) - Unknown owner - C:\WINDOWS\system32\r_server.exe" /service (file missing)

Sletning af filer og mapper:
Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".

Genstart i fejlsikret (tryk på <F8> under opstarten), slet mapper og filer listet herunder (nogle af dem er muligvis allerede blevet slettet af Hijackthis).
-------------------
Filer:
C:\WINDOWS\system32\r_server.exe
Avatar billede steelman Novice
29. april 2005 - 12:37 #9
Okay - jeg har slettet filerne i karantænen og kørt det program til sletning af midlertidige filer/mapper.

Du skriver at jeg skal fjerne denne linie fra Hijackthis:
O23 - Service: Remote Administrator Service (r_server) - Unknown owner - C:\WINDOWS\system32\r_server.exe" /service (file missing)

Men jeg har jo et program liggende til "fjernstyring" af mine andre computere som hedder Remote Administrator (http://www.download.com/Remote-Administrator/3000-7240_4-10298634.html?tag=lst-0-3). Skal jeg så virkelig fjerne linien når det er et program jeg bruger?
Avatar billede kalp Novice
29. april 2005 - 12:38 #10
Jeg skulle faktisk også lige til at spørge om det samme, men havde ikke læst alle indlæg igennem så skulle se om der var en god grund:o))
Avatar billede ejvindh Ekspert
29. april 2005 - 12:39 #11
Jeg må vist desværre krybe til korset og indrømme at jeg har begået en fejl :-(

Den skal ikke fixes. Jeg forvekslede den med en anden:
http://startup.iamnotageek.com/srch-r_server.exe.html

Sorry !
Avatar billede steelman Novice
29. april 2005 - 12:40 #12
Ok ;-)
Avatar billede kalp Novice
29. april 2005 - 12:43 #13
ejvindh >> Ikke for at provokere:) bare nysgerrig, men hvorfor mistænkte du den? for man kan jo ikke se den her?
Avatar billede steelman Novice
29. april 2005 - 12:43 #14
Men det er som om at MWAV også ser det som en virus eller andet - se linierne:
File C:\Programmer\Util\Radmin\raddrv.dll tagged as not-a-virus:RiskWare.RemoteAdmin.RAdmin.22. No Action Taken.
File C:\WINDOWS\system32\raddrv.dll tagged as not-a-virus:RiskWare.RemoteAdmin.RAdmin.22. No Action Taken.
File C:\WINDOWS\system32\raddrv.dll tagged as not-a-virus:RiskWare.RemoteAdmin.RAdmin.22. No Action Taken
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Til program-cd\radmin22.exe tagged as not-a-virus:RiskWare.RemoteAdmin.RAdmin.22. No Action Taken.

Og Bulletproof samt FlashFXP:
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\BulletProof FTP Server 2.21.rar tagged as not-a-virus:RiskWare.ftp.BulletProof.221. No Action Taken.
File C:\RECYCLER\S-1-5-21-606747145-1275210071-1801674531-1003\Dc93.rar tagged as not-a-virus:RiskWare.ftp.BulletProof.221. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\FlashFXP 2.0 (build 905).rar tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.

Hvordan kan det være at den ser det som noget "snavs"? Det samme er jo med mine filer/plugins til Cubase?
Avatar billede ejvindh Ekspert
29. april 2005 - 12:57 #15
kalp: Jeg kiggede i en log som steelman tidligere har lagt :-)

steelman: angående raddrv.dll og radmin22.exe, så synes jeg du skal lade dem ligge. Her er det faktisk tale om at mwav ikke er så vild med fjernstyrringsprogrammer, men du har jo lagt dem ind on purpose.

Angående Dc93.rar så forsvinder den, hvis du tømmer din papirkurv.

Det kunne godt se ud som om mwav har en falsepositive på rar-filer. I hvert fald har jeg heller ingen grund til at tro at bulletproof og FlashFXP skulle være farlige programmer. Så det ser også ud til at jeg må modificere mit første indlæg en smule.

Men generelt set så fanger Norton ofte for lidt, og mwav er en scanner vi ofte bruger for at få det hele med. Men med de ting, som den efterlader som "No action Taken" skal man oftest bruge sin sunde fornuft, og selv vurdere om det er noget man kan stå inde for.

Jeg skal gerne gennemgå mwav-loggen, hvis du laver en ny på baggrund af de tiltag du har sat i værk i løbet af denne tråd.

Men opsummerende, så tror jeg ikke du skal være urolig for det, du efterhånden har tilbage på din computer.
Avatar billede steelman Novice
29. april 2005 - 13:09 #16
Okay - jeg har ryddet op i papirkurven, så der kun ligger et par dokumenter tilbage (kærestens - tør sq ikke slette dem når hun ikke er her! :-/ )

Jeg var bare lidt usikker på alle de filer og pluggins til min Cubase som jeg lige pludselig troede der var virus i - men det behøver jeg måske ikke være urolig for(?)

Jeg er ved at lave en ny scan med mwav, så hvis du gider at kigge på loggen bagefter vil det bare være kanon! :-)
Avatar billede ejvindh Ekspert
29. april 2005 - 13:15 #17
Det skal jeg nok :-)
Angående Cubase: Det er jo et sobert og meget velestimeret firma indenfor musik-programmer. De ville ikke kunne slippe godt fra at lægge snavs på din computer. En teoretisk mulighed ville være at det var et snavs-program, der har lagt nogle filer ind i de mapper, som slet ikke har noget med Cubase at gøre. Det kan jeg ikke vurdere for dig, men jeg synes det er usandsynligt. Hvis du heller ikke selv kan vurdere det, og vil være helt sikker, så kunne det være en ide at afinstallere Cubase, sikre at alle de nævnte mapper er slettet, og geninstallere det.

Noget andet er naturligvis hvis det er en crack-version af programmet, der er blevet lagt ind -- så kan der godt være lagt snavs med ind (hvis crackeren har syntes det kunne være sjovt...).
Avatar billede steelman Novice
29. april 2005 - 15:11 #18
Hej - så er den tjekket. Det er jo de samme filer som før den finder frem og alle har de "Tool.Win32.Reboot" på sig - hvad det så er(?)
De eneste jeg undrer mig lidt over er C:\DOCUME~1\KSLH\LOKALE~1\Temp\~vis0000\rebootnt.exe ....
Grunden til den reagerer på bulletproof, flaxhFXP og radmin er vel at det er programmer der går på nettet osv., ik'? De bliver benævnt "Riskware"...

---=---
File C:\WINDOWS\system32\raddrv.dll tagged as not-a-virus:RiskWare.RemoteAdmin.RAdmin.22. No Action Taken.
File C:\DOCUME~1\KSLH\LOKALE~1\Temp\~vis0000\rebootnt.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Documents and Settings\KSLH\Lokale indstillinger\Temp\~vis0000\rebootnt.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\BulletProof FTP Server 2.21.rar tagged as not-a-virus:RiskWare.ftp.BulletProof.221. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\FlashFXP 2.0 (build 905).rar tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\STEINBERG\REBIRTH +plugs\REbirth mod et plugs\Fix\SETUPRB2.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\STEINBERG\REBIRTH +plugs\REbirth mod et plugs\REBIRH V2.0 MODPACKER\setuppak.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\STEINBERG\REBIRTH +plugs\REbirth mod et plugs\Rebirth RB338 2.0 Addon Pack #1\SETUPAD1.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\STEINBERG\REBIRTH +plugs\REbirth mod et plugs\Rebirth RB338 2.0 Addon Pack #3\setupad3.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\STEINBERG\REBIRTH +plugs\REbirth mod et plugs\REBIRTH RB338 V2.0 ADDON PACK1\setupad1.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\STEINBERG\REBIRTH +plugs\REbirth mod et plugs\REBIRTH RB338 V2.0 ADDON PACK2\setupad2.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\STEINBERG\REBIRTH +plugs\REbirth mod et plugs\REBIRTH RB338 V2.0 ADDON PACK3\setupad3.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\STEINBERG\REBIRTH +plugs\REbirth mod et plugs\REBIRTH RB338 V2.0 ADDON PACK4\setupad4.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\STEINBERG\REBIRTH +plugs\REbirth mod et plugs\REBIRTH RB338 V2.01\setuprb2.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\STEINBERG\REBIRTH +plugs\Rebirth rb338 2.0\setuprb2.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\STEINBERG\VST PLUGS\VST plugs Clean! v1.0\SETUPCLN.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\STEINBERG\VST PLUGS\VST plugs Declicker v1.21\setupdcl.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\STEINBERG\VST PLUGS\VST plugs declicker.v1.21.working-\SETUPDCL.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\STEINBERG\VST PLUGS\VST plugs DeNoiser\DENOISER.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\STEINBERG\VST PLUGS\VST plugs Denoiser v1.51\DENOISER.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\STEINBERG\VST PLUGS\VST plugs DeNoiser.v1.51-RADIUM\Denoiser.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\STEINBERG\VST PLUGS\VST plugs DMaker editeur de synth hardware\DMakerSetup.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\STEINBERG\VST PLUGS\VST plugs FreeFilter\FFSETUP.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\STEINBERG\VST PLUGS\VST plugs Mastering Edition v1.0\setupsme.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\STEINBERG\VST PLUGS\VST plugs Mastering Edition v1.0 6 plug-Ins\SETUPSME.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\STEINBERG\VST PLUGS\VST plugs ME10 Mastering Edition  6 plug-In\SETUPSME.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\STEINBERG\VST PLUGS\VST plugs pack radium\611_setupqfz.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\STEINBERG\VST PLUGS\VST plugs pack radium\626_setupgrm.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\STEINBERG\VST PLUGS\VST plugs pack radium\tcl_Bundle\SETUPTCB.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\STEINBERG\VST PLUGS\VST plugs SDelay10-TLS tap delay+modulation\SdPatch.exe tagged as not-a-virus:FalseAlarm.DrWeb.Backdoor.Theef.111. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\STEINBERG\VST PLUGS\VST plugs TC Electronics Native Works\setuptcb.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\STEINBERG\VST PLUGS\VST plugs VB-Audio Plug-in Pack 1\SETUP.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\STEINBERG\VST PLUGS\VST plugs VB1 pack reverb eq limit etc\Setup.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\STEINBERG\VST PLUGS\VST plugs Vintage Box v1.09\SETUPBOX.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\STEINBERG\VST SYNTH\VST synth Addon Software Synthesizer Pack 1+rb338\Rebirth\REBIRTH3.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\STEINBERG\VST SYNTH\VST synth b.box v1.0\SETUPBB.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Fra Kim\STEINBERG\VST SYNTH\VST synth GMedia.The Oddity\oddity\setup.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Documents and Settings\KSLH\Skrivebord\Downloadet\Til program-cd\radmin22.exe tagged as not-a-virus:RiskWare.RemoteAdmin.RAdmin.22. No Action Taken.
File C:\Programmer\Util\Radmin\raddrv.dll tagged as not-a-virus:RiskWare.RemoteAdmin.RAdmin.22. No Action Taken.
File C:\WINDOWS\system32\raddrv.dll tagged as not-a-virus:RiskWare.RemoteAdmin.RAdmin.22. No Action Taken.
Avatar billede ejvindh Ekspert
29. april 2005 - 15:15 #19
Ja, det ligner jo meget det gamle, selvom et par af filerne er forsvundet. Slet indholdet af følgende mappe (men ikke mappen selv):

C:\Documents and Settings\KSLH\Lokale indstillinger\Temp\

og ignorér resten :-)
Avatar billede steelman Novice
29. april 2005 - 17:30 #20
Hmmm.... Jeg tog alle de der Cubase-programmer og brændte ud på en cd og slettede dem derefter fra harddisken (slettede dem helt - ikke bare i papirkurven). Nu har jeg så kørt en scan igen og nu kommer den frem med en masse linier som denne:

File C:\System Volume Information\_restore{5497A2D4-45A6-4D5A-952F-73EBD407AE31}\RP119\A0015168.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.

Har du nogen idé om hvordan det kan være? Det er jo noget "restore" noget...
Avatar billede steelman Novice
29. april 2005 - 17:35 #21
... Kan det være fordi jeg - inden jeg slettede filerne - har oprettet et "Systemgendannelses-punkt"? (Programmer->Tilbehør->Systemværktøjer->Systemgendannelse)
Avatar billede ejvindh Ekspert
29. april 2005 - 19:45 #22
Det er lige præcis det, det er. Du kan kun slette de filer ved at slette det systemgendannelses-punkt. Det kan gøres ved først at slå systemgendannelse fra, genstarte, og slå det til igen.

Men hvis det var ment som et backup, så kan du også fint lade dem ligge i første omgang. Det er jo sandsynligvis de samme filer som du havde ovenfor -- de er bare blevet omdøbt. De gør ingen skade så længe du ikke bruger gendannelses-punktet.

I øvrigt en god ide med den CD. Så kan du jo køre Cubase-programmet, og se om det er fuldt funktionsdueligt uden de filer. Og hvis nogle af dem bliver nødvendige, ved du jo hvor du kan finde dem :-)
Avatar billede steelman Novice
29. april 2005 - 21:28 #23
Okay - Du skal have tusind tak for dine svar og gode råd ejvindh!
Avatar billede ejvindh Ekspert
29. april 2005 - 21:44 #24
Det var så lidt. Jeg takker for point :-)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester

IT-JOB

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Nye kolleger søges til IT Stab i Forsvaret

Netcompany A/S

Network Engineer