Avatar billede ebe Praktikant
17. oktober 2006 - 13:04 Der er 9 kommentarer og
2 løsninger

guerilla.dll.vir vil ikke slettes

mcaffee har fundet filen i \windows\system32 (win2003 server) og kan ikke slette den, det kan jeg heller ikke, fordi den er i brug. Serveren må helst ikke lukkes ned foreløbig. Nu vil jeg gerne vide, hvilken process der bruger dll-filen, så jeg måske kan lukke processen ned. Hvordan finder jeg ud af det?

Er der nogen som ved hvad det er for noget skidt, serveren har raget sig til?
Avatar billede nva Praktikant
17. oktober 2006 - 13:16 #1
Du kan bruge Process Explorer fra www.sysinternals.com
Avatar billede nva Praktikant
17. oktober 2006 - 13:17 #2
Avatar billede nva Praktikant
17. oktober 2006 - 13:27 #3
Direkte link til Process Explorer http://www.sysinternals.com/Utilities/ProcessExplorer.html - som er noget nemmere at overskue. Brug 'find' til at søge efter dll-filen.
Avatar billede nva Praktikant
17. oktober 2006 - 13:35 #4
http://filext.com/detaillist.php?extdetail=VIR

C:\WINDOWS\system32\guerilla.dll = Virus "Backdoor.Win32.IRCBot.wo"
Avatar billede ebe Praktikant
17. oktober 2006 - 14:08 #5
nva>> prøver lige process explorer engang mere, den kunne ikke finde guerilla.dll.vir i første omgang. Har du et link som viser at den dll-fil hører til backdoor.win..... ?
Avatar billede nva Praktikant
17. oktober 2006 - 14:18 #6
Vir-extension har den åbenbart fået fordi dit antivrus-program har omdøbt den iflg det ene link jeg lagde. Prøv at søge på en del af navnet istedet for hele filnavnet.
Avatar billede ebe Praktikant
17. oktober 2006 - 14:27 #7
nu virker programmet, man skal bare rtfm :)  det´ lidt genialt!
du har allerede rigeligt fortjent pointsene, men havde du et link alligevel, som forbinder guerilla.dll og backdoor...  ?
Avatar billede ebe Praktikant
17. oktober 2006 - 14:28 #8
selvom du ikke har, tak for hjælpen alligevel!
Avatar billede nva Praktikant
17. oktober 2006 - 14:31 #9
Avatar billede nva Praktikant
17. oktober 2006 - 14:33 #10
Øh hvad betyder rtfm??
Avatar billede ebe Praktikant
17. oktober 2006 - 14:36 #11
read the fucking manual      lol
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester