Avatar billede zaraz Nybegynder
22. februar 2007 - 15:01 Der er 5 kommentarer

Trojanske hest, kan intet slette!

Først og fremmest, så fatter jeg intet af it, så har virkelig brug for hjælp her. Mit antivirus program har fundet frem til virussen den trjanske hest, som den ikke kan slettet. Det er blevet fundet  video access activex objekt, i mit c-drev som jeg ikke kan slette! og der dukker hele tiden en boks op der fortæller mig at W32myzor.FK@yf er en virus som prøver at stjæle passwords og andre private info. Infection length; 138, 293 bytes. osv. Når jeg prøver at gå på nettet, google som er min startside så starter den altid på security center, ”www.asafenotice.om hvor den anbefaler forskellige antivirus programmer. Men jeg har allerede tdc’s virusprogram…som åbenabrt ikke virker. Den har jo fundet den trojanske hest w32/zlob.AEXM. Og så har min comp. åbenbart selv indstalleret drivecleaner, som jeg heller ikke kan slettet. Håber i kan hjæle mig!
Avatar billede Slettet bruger
22. februar 2007 - 15:27 #1
Du skal starte med denne manual, og du skal gøre præcic som der står og i nævnte rækkefølge.

http://www.eksperten.dk/artikler/954
Avatar billede jacla Nybegynder
22. februar 2007 - 15:33 #2
Prøv at downloade Doctor Delete. browse efter filen W32myzor.FK@yf og sæt den til at slette ved næste genstart.
Lav en highjackthis log som ibtage og få en til at se den igennem.

SE guiden på www.arlet.dk

vh Jan
Avatar billede Slettet bruger
22. februar 2007 - 15:34 #3
Her er en lidt nyere foreløbig vejledning redigeret version af ovenstående med MSN virus

http://www.eksperten.dk/artikler/1021
Avatar billede ejvindh Ekspert
22. februar 2007 - 23:03 #4
-- Hent S!Ri's SmitfraudFix.zip og gem det på dit Skrivebord.
http://siri.urz.free.fr/Fix/SmitfraudFix.exe

Alternativt herfra:
http://72.232.135.12/siri/SmitfraudFix.exe

NB: Filen "process.exe" som ligger i dette værktøj bliver af visse antivirus-programmer identificeret som "RiskTool". Det har dog ikke noget på sig!

-- Hent AVG Anti-Spyware herfra (14 dages version af plus-versionen)
http://www.spywarefri.dk/downloads1.htm
Installer og opdater programmet, men vent med at scanne.

-- Genstart i fejlsikret, hvis du ikke ved hvordan så kig her:
http://www.ctrlaltdel.dk/forum/forum_posts.asp?TID=23&PN=1

-- Kør SmitfraudFix. Tast 2 - svar ja til at rense (y=yes). Lad programmet gennemføre en rensning. Det vil også checke om systemfilen wininet.dll er inficeret. Hvis den er det, vil du blive bedt om tilladelse til at erstatte den med en anden. Her skal du vælge "Yes", ved at taste "y".

Programmet bliver muligvis nødt til at genstarte undervejs. Herefter vil der dukke en liste med resultaterne af rensningen op . Kopiér denne liste ind i tråden.

-- Kør en fuld scanning med AVG Anti-Spyware, og tillad programmet at fixe de ting, som det finder. Programmet laver en lille log, som du skal kopiere herind.

-- Genstart og læg en frisk Hijackthislog herind, sammen med loggen fra AVG Anti-Spyware og loggen fra SmitfraudFix (C:\rapport.txt).

-- Hent også denne fil, og gem den på skrivebordet:
http://www.uploads.ejvindh.net/rootchk.exe
Dobbeltklik på rootchk. Efter kort tid dukker en logfil op, som du gerne må lægge herind.
Avatar billede zaraz Nybegynder
23. februar 2007 - 10:43 #5
hej alle sammen og tak for jeres svar, jeg vil gå igang med det samme! men pyha, det lyder altså ret indvinklet....men jeg prøver!! skriver igen senere...
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester