Avatar billede hartvig65 Nybegynder
23. marts 2002 - 08:37 Der er 25 kommentarer og
1 løsning

Backdoor.Trojan

Norton AntiVirus har identificeret Backdoor.Trojan på filen: c:\windows\system\rundll32.exe

Jeg har scannet min harddisk med Norton AntiVirus. Men den finder finder ikke noget - trods Nortons egen advarsel...

Norton har heller lagt nogle filer i karantæne.

Hvordan får jeg slettet denne virus??
Avatar billede greek Nybegynder
23. marts 2002 - 08:40 #1
Du skal søge på f.eks. google. Søg efter en "backdoor trojan remover" Og kør setup.
Avatar billede riversen Nybegynder
23. marts 2002 - 08:42 #3
der skulle gerne være en rundll32.exe i c:\windows også...er der ikke det?
Avatar billede hartvig65 Nybegynder
23. marts 2002 - 08:45 #4
der er også en rundll32.exe i c:\windows
Avatar billede riversen Nybegynder
23. marts 2002 - 08:45 #5
godt...så gør det ikke noget du sletter den anden som artiklen jeg linker til foreslår...
Avatar billede hartvig65 Nybegynder
23. marts 2002 - 08:50 #6
Ved slette rundll32.exe i c:\windows\system bliver virussen så fjernet eller ligger den bare og venter et andet sted??
Jeg er lidt bange for bare at slette filer. Jeg foretrækker, at bruge et antivirusprogrammel til at klare det - og sjovt nok, gør Norton det ikke ved scanning
Avatar billede riversen Nybegynder
23. marts 2002 - 08:54 #7
du skal ikke være bange for at slette filen, men nej det er ikke det eneste der skal gøres...

jeg ser lige om jegk an finde en ordentlig step by step vejledning til en manuel løsning.

Synes det lyder lidt underligt at du siger norton har identificeret viruset, men når du scanner finder den ikke noget...hvordan har den så identificeret det?
Avatar billede riversen Nybegynder
23. marts 2002 - 08:56 #8
du kører vel win98?
Avatar billede hartvig65 Nybegynder
23. marts 2002 - 08:57 #9
Tja, det undrer også mig, at Norton giver mig en Notification. Notificationen oplyser i øvrigt også, at Clean failed: Quarantine failed og Access denied
Avatar billede hartvig65 Nybegynder
23. marts 2002 - 08:57 #10
Ja, jeg kører W98
Avatar billede riversen Nybegynder
23. marts 2002 - 09:00 #11
har du icq så skriv lige der 19463099
Avatar billede hartvig65 Nybegynder
23. marts 2002 - 09:01 #12
Det har jeg desværre ikke
Avatar billede riversen Nybegynder
23. marts 2002 - 09:04 #13
ok...du skal have fat i registreringsdatabasen...

start --> kør --> regedit [enter]

går ind under HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run


sig til når du ser så langt
Avatar billede riversen Nybegynder
23. marts 2002 - 09:05 #14
der skulle også være en sti der hedder
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
Avatar billede hartvig65 Nybegynder
23. marts 2002 - 09:06 #15
Så er jeg der
Avatar billede riversen Nybegynder
23. marts 2002 - 09:07 #16
lige et tillægsspørgsmål...har du en fil c:\windows\system\createsw.exe ?
Avatar billede hartvig65 Nybegynder
23. marts 2002 - 09:07 #17
jep
Avatar billede hartvig65 Nybegynder
23. marts 2002 - 09:08 #18
Nej, jeg har ikke createsw.exe
Avatar billede riversen Nybegynder
23. marts 2002 - 09:09 #19
eksporter lige de to stier via registry menuen (jeg har engelsk windows). Åben den eksporterede fil i notepad og kopier indholdet herind
Avatar billede hartvig65 Nybegynder
23. marts 2002 - 09:14 #20
Her kommer runservices:
REGEDIT4

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]
"MiniLog"="C:\\WINDOWS\\SYSTEM\\ZONELABS\\MINILOG.EXE -service"
"LoadPowerProfile"="Rundll32.exe powrprof.dll,LoadCurrentPwrScheme"
"rtvscn95"="C:\\PROGRA~1\\NORTON~1\\rtvscn95.exe"
"defwatch"="C:\\PROGRA~1\\NORTON~1\\defwatch.exe"
"Win32 Rundll Loader"="Rundll32.exe"
"SmcService"="C:\\PROGRAMMER\\SYGATE\\SPF\\SMC.EXE"
Avatar billede hartvig65 Nybegynder
23. marts 2002 - 09:16 #21
og her kommer run:
REGEDIT4

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Skan registreringsdatabase"="C:\\WINDOWS\\scanregw.exe /autorun"
"SystemTray"="SysTray.Exe"
"LexStart"="Lexstart.exe"
"LexmarkPrinTray"="PrinTray.exe"
"EM_EXEC"="C:\\PROGRA~1\\LOGITECH\\MOUSEW~1\\SYSTEM\\EM_EXEC.EXE"
"ToUcamVProperty"="C:\\Programmer\\Philips ToUcam Camera\\VProperty.exe"
"LoadQM"="loadqm.exe"
"RFX_auto_upgrade"=""
"LoadPowerProfile"="Rundll32.exe powrprof.dll,LoadCurrentPwrScheme"
"vptray"="C:\\PROGRA~1\\NORTON~1\\vptray.exe"
"WinampAgent"="\"C:\\PROGRAMMER\\WINAMP\\WINAMPa.exe\""
"b3dUpdate"="C:\\WINDOWS\\BDE\\Update\\Zupdate.EXE -silent -p \"C:\\WINDOWS\\BDE\\Update\" -s setup.cab"
"Ad Rage"="C:\\Programmer\\Ad Rage\\adrage.exe"
"SmcService"="C:\\PROGRA~1\\SYGATE\\SPF\\SMC.EXE -startgui"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\MSFS]
"Installed"="1"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\MAPI]
"NoChange"="1"
"Installed"="1"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\IMAIL]
"Installed"="1"
Avatar billede hartvig65 Nybegynder
23. marts 2002 - 09:18 #22
Jeg har downloadet en trojan remover, som jeg vil køre i fejlsikret tilstand. Jeg vender tilbage så snart den er færdig.
Avatar billede riversen Nybegynder
23. marts 2002 - 09:18 #23
og så lige indholdes af c:\windows\win.ini

der ser umiddelbart ok ud
Avatar billede riversen Nybegynder
23. marts 2002 - 09:22 #24
ok...det se nu ud til du ikke er inficeret længere, udover at filen rundll32.exe stadig eksisterer...den skulle kunne slettes i fejlsikret tilstand.
Avatar billede hartvig65 Nybegynder
23. marts 2002 - 18:44 #25
Jeg har slettet rundll32.exe filen i fejlsikret tilstand og det hjalp. Tak for den store indsats.
Avatar billede riversen Nybegynder
23. marts 2002 - 18:47 #26
velbekom...godt du kom af med det...
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester