Avatar billede rikkine Nybegynder
10. marts 2003 - 14:58 Der er 64 kommentarer og
1 løsning

TROJ_SCLOG.20

Hejsa...

Har fået denne vira her....

Hvad skal jeg gøre?

Jeg kører med 2000 nt.

Venlig Hilsen
Rikkine.

P/S det nytter ikke noget at sende mig vidre til noget der står på engelsk det fatter jeg nada af.. Har i øvrigt dette link her men kan ik finde aktiviteten!!
http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_SCLOG.20
Avatar billede jpvj Nybegynder
10. marts 2003 - 15:01 #1
1) Hvordan har du detekteret virusen?

>Hvad skal jeg gøre?
Køre en fuld systemscanning med et Antivirus program med updaterede .dat filer.
Avatar billede rikkine Nybegynder
10. marts 2003 - 15:02 #2
jpvj viraen er : TROJ_SCLOG.20
Avatar billede rikkine Nybegynder
10. marts 2003 - 15:03 #3
har kørt pcllin uden held... været på www.112virus.com og stadig uden held...
Avatar billede aovergaard Nybegynder
10. marts 2003 - 15:17 #4
http://www.framework.nl Find og fjern trojanske heste

http://www.anti-trojan.net/en/download.aspx Dette værktøj kan garanteret fjerne din trojaner

http://www.anti-trojan.net/en/onlinecheck.aspx Online scan for trojanske heste

Desværre er de alle ikke danske, men det skulle være til at finde ud af alligevel. En god dansk side hvor du får en masse oplysninger om spyware trojanere mm er denne: http://www.spywarefri.dk Den kan du da heldigvis forstå. Det er vigtigt at du også får installeret programmet Ad-aware. Du finder et link til programmet på spywarefri. Den finder og fjerner meget skidt fra din computer.
Avatar billede aovergaard Nybegynder
10. marts 2003 - 15:24 #5
Kan se at det er en malware som er en slag spyware men værrer. Det de fortæller dig på det link du sender med er, at du skal gå til denne adresse:http://housecall.antivirus.com/housecall/start_pcc.asp  og lave en onlinescanning. Den vil finde dit malware virus og sikkert også fjerne det. Derudover vil der sikkert ligge nogle rester som du selv manuelt skal ind og fjerne. Det tror jeg godt du kan blive fri for hvis du installerer og kører Ad-aware for den finder og fjerner dem sikkert også. Vigtigt at du skriver de virus ord ned som den finder, så du efterfølgende kan få dem fjernet fra din registreringsdatabase samt i din startmenu.
Avatar billede rikkine Nybegynder
10. marts 2003 - 15:28 #6
aovergaard takker forsøger lige... Er det sikkert den fjerne vira'en hvis den finder noget?
Avatar billede rikkine Nybegynder
10. marts 2003 - 15:29 #7
Hov havde ikke set du havde skrevet mere... Nu har jeg downloaded den der anti-trojan og den kører på højtryk lige nu... Men nu er jeg i tvivl om det er nok???
Avatar billede aovergaard Nybegynder
10. marts 2003 - 15:32 #8
Du skal også downloade Ad-aware det er vigtigt. Du kan roligt fjerne alt virus som bliver fundet. Skal jeg finde det direkte link til Ad-aware eller går du selv ind og finder det på spywarefri?
Avatar billede jpvj Nybegynder
10. marts 2003 - 15:33 #9
rikkine> Jeg mente blot, med hvilket program havde du detekteret den. Navnet havde allerede givet.
Avatar billede rikkine Nybegynder
10. marts 2003 - 15:34 #10
http://www.lavasoft.de/
dette er denne her du mener ik??
Avatar billede rikkine Nybegynder
10. marts 2003 - 15:35 #11
jpjv www.trend.com
free online scan er det du mener*SS*
Avatar billede aovergaard Nybegynder
10. marts 2003 - 15:36 #12
http://fileforum.betanews.com/detail.php3?fid=965718306 Direkte link til Ad-aware 6.0

Men gå bagefter ind og se på spywarefri for at få programmet lavet om til dansk.
Avatar billede aovergaard Nybegynder
10. marts 2003 - 15:38 #13
Med hensyn til trend.com så har du fået det direkte link som hedder
http://housecall.antivirus.com/housecall/start_pcc.asp

og lavasoft.de nu har du også fået det direkte link
Avatar billede rikkine Nybegynder
10. marts 2003 - 15:39 #14
nåå nu er den færdig med at scanne den der anti-trojan og har intet fundet men scanner jeg så igen på trend.com så siger den altså at jeg stadig har vira?
Avatar billede aovergaard Nybegynder
10. marts 2003 - 15:41 #15
Ja, for det var ikke en trojansk hest men malware som skal fjernes med housecall og ad-aware
Avatar billede jpvj Nybegynder
10. marts 2003 - 15:43 #16
ja og ja :-)
Er der en grund til, at du ikke kører med et Anti virus program installeret? Det koster minimalt, og så slipper man for sådanne siturationer.

Hvis du læser hvad programmet gør, så vil du vide at det logger det du skriver på dit keyboard, så i værste fald kan du have afleveret brugernavn/password til diverse Internet sider.

Trend Micro foreskriver en del steps for at fjerne den manuelt. Har du prøvet at følge dem? ... eller var det ikke muligt da det var på engelsk?

JP
Avatar billede aovergaard Nybegynder
10. marts 2003 - 15:43 #17
Skynd dig at hente det adaware som jeg linkede til. http://fileforum.betanews.com/detail.php3?fid=965718306

Når den nu finder en masse ting skal du sige næste og der skal være en vinge ud til venstre for alt så det kan fjernes. Der er højest sandsynlig allerede vinge i alt eller må du selv sætte en vinge i alt.
Avatar billede jpvj Nybegynder
10. marts 2003 - 15:44 #18
PClin burde da kunne fjerne den. Har du opdateret programmet?
Avatar billede rikkine Nybegynder
10. marts 2003 - 15:47 #19
jpvj det gør den ik... Men jeg har først installeret programmet efter jeg fandt vira'en*SS*
Avatar billede aovergaard Nybegynder
10. marts 2003 - 15:48 #20
Det de skriver ud på trend
Tryk på CTRL + Alt + Delete
Joblisten åbnes
Åbn fanebladet procceser
Find og marker alt det malware som du kan se og vælg afslut job. Du tager filerne 1 ad gangen.
Avatar billede rikkine Nybegynder
10. marts 2003 - 15:50 #21
aovergaard nu har jeg kørt din ad ware og den fandt 81 filer. Den har qurantine det og nu er spørgsmålet skal jeg delete det bagefter eller lade det være?
Avatar billede jpvj Nybegynder
10. marts 2003 - 15:52 #22
Lad det evt. stå en uges tid i karantæne og se om du har problemer med adre programmer. Hvis ikke kan du kan rolig slette filerne.

Hvis du opdager et program, der ikke fungerer, så må du reinstallere det. Filerne skal under ingen omstændigheder være på din maskine :-)
Avatar billede jpvj Nybegynder
10. marts 2003 - 15:53 #23
rikkine> Ja det er meget godt med PClin, men har du opdateret .dat filerne? Det nytter jo ikke at være "vaccineret" mod gamle vira, hvis "vaccinen" ikke er effektiv overfor den du har fundet.
Avatar billede aovergaard Nybegynder
10. marts 2003 - 15:53 #24
Derefter fjern autostart fra regedit.

Klik på start - kør - skriv: regedit - enter
Find
HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>CurrentVersion>Run
Marker ovenstående linje i venstre side.
In the right panel=(i højre side), locate and delete =(find og delete)the entry or entries whose data value (in the rightmost column) is the malware file(s) detected earlier. =(det du skal finde er de filer som du har fået at vide af programmet som er inficeret)
Close Registry Editor. =(luk)
Avatar billede aovergaard Nybegynder
10. marts 2003 - 15:55 #25
Jeg ville delete samtlige filer som ad-aware har fundet, jeg stoler på programmet. Du kan også vælge at lade dem stå i karantænen for de gør ingen skade her. Du kan så på et senere tidspunkt slette dem.
Du skal køre Ad-aware jævnligt. Er du meget på Nettet skal du køre den hver dag.
Avatar billede aovergaard Nybegynder
10. marts 2003 - 15:56 #26
Prøv nu at gå ud og online scanne for at se om alt er væk.
Avatar billede aovergaard Nybegynder
10. marts 2003 - 15:59 #27
Når du nu har programmet Ad-aware skal du huske at tjekke for opdateringer jævnligt inden du bruger det, således at dit program altid kender det sidst nye spyware. Husk også jævnligt at opdatere dit antivirus program, der er meget skidt rundt omkring og især lige for tiden.
Avatar billede aovergaard Nybegynder
10. marts 2003 - 16:07 #28
Hvordan går det. Er alt væk?
Avatar billede rikkine Nybegynder
10. marts 2003 - 16:08 #29
Hmm den vil ik rigtig give mig lov til det regedit
Avatar billede aovergaard Nybegynder
10. marts 2003 - 16:13 #30
Ok, men det burde også være væk. Har du prøvet at online scanne igen for at kontrollere at alt er væk.

Et andet godt program som du kan supplere med så du ikke får alt det spyware er spywareblaster. Det kan du hente nederst på denne side: http://www.wilderssecurity.net/spywareblaster.html
Det programmet gør, det ligger sig i din regedit og passer på at du ikke får spy ind på din pc. Sammen med ad-aware er det et godt program, det den ene ikke får fat på får den anden fat på. Det skal også opdateres jævnligt for nye opdateringer. Husk også lige at opdatere dit antivirus prg. Der er sikkert allerede nye opdateringer.
Avatar billede aovergaard Nybegynder
10. marts 2003 - 16:19 #31
Så lige på trends side at hvis du ikke får lov til at slette i regedit skal du prøve at genstarte din pc. Kan se at der er mere som skal slettes.
Still in the Registry Editor, in the left panel, locate and delete the following in the left hand panel: =Find og slet følgende
HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows NT>CurrentVersion>Winlogon>%string%
*Where %string% is the entry specified by the malicious user upon configuration of the malware.

or = eller

any of these other possible entries, which have been pre-defined in the configuration program of the malware:

explorer
mnsvcsp
ntvdscm
secsrvrc
scklchk
sysfrcx
fatrecov
tapiexec
win_spool2
Close Registry Editor.
Avatar billede jpvj Nybegynder
10. marts 2003 - 16:24 #32
Måske skal rikkeline lige oplyse om hun har admin rettigheder på maskinen?

Hun kan ikke rette i HKLM hvis hun kun er medlem af users.

JP
Avatar billede rikkine Nybegynder
10. marts 2003 - 16:24 #33
har lige et spørgsmål... Er det ik farligt at genstarte?? Jeg har ik en disse forstand på vira!!*S*
Avatar billede rikkine Nybegynder
10. marts 2003 - 16:25 #34
jpvj jamen det er mig der står som adminstrator*S*
Avatar billede aovergaard Nybegynder
10. marts 2003 - 16:46 #35
Når du er administrator skulle du også have retighederne. Det burde ikke være farligt at genstarte.
Avatar billede rikkine Nybegynder
10. marts 2003 - 16:52 #36
aovergaard er det sådan at du har et icq nummer eller noget det er lidt lettere frem for at fare frem og tilbage herinde :-))
Avatar billede rikkine Nybegynder
10. marts 2003 - 16:58 #37
aovergaard du må snart have opgivet mig :-S...
Når jeg skal skrive det der i regedit ik skal det hele så stå således her i kør?
regedit - enter
Find
HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>CurrentVersion>Run
Avatar billede aovergaard Nybegynder
10. marts 2003 - 17:07 #38
I kør skriver du: regedit og trykker på ok. Nu kommer du ind i registreringsdatabasen. Så finder du den linje med Hkey i venstre side.
Avatar billede rikkine Nybegynder
10. marts 2003 - 17:09 #39
jamen jeg er totalt forvirret lige nu jeg har fundet den H-Key men der står intet i den??
Avatar billede aovergaard Nybegynder
10. marts 2003 - 17:16 #40
Så er det nok fordi Ad-aware har fjernet det. Rart nok.

Hvad så med det næste som du skulle finde i regedit?
Avatar billede rikkine Nybegynder
10. marts 2003 - 17:18 #41
jamen jeg skulle vidst have fåët den væk tror jeg nok!!!*S*
Avatar billede rikkine Nybegynder
10. marts 2003 - 17:18 #42
har fulgt det du skrev længere oppe til punkt og prikke*S*
Avatar billede rikkine Nybegynder
10. marts 2003 - 17:18 #43
jeg genstarter lige!!!
Avatar billede aovergaard Nybegynder
10. marts 2003 - 17:20 #44
Fint. Skal snart på arbejdet så jeg håber at det snart er slut.
Avatar billede jpvj Nybegynder
10. marts 2003 - 17:22 #45
aovergaard> Jeg hopper ud af tråden nu - du har vist rigeligt fat om både problem go rikkiline :-) Med din indsats må hun da indsætte points til din pensionsopsparing *G*
Avatar billede rikkine Nybegynder
10. marts 2003 - 17:27 #46
jpvj har faktisk overvejet det*SMS*
Avatar billede aovergaard Nybegynder
10. marts 2003 - 17:27 #47
jpvj>> bare ok, ja det kan jo være at jeg får en god pension engang. *G*
Avatar billede aovergaard Nybegynder
10. marts 2003 - 17:32 #48
rikkine hvordan går det. Jeg slukker om 5 min. Skal se om mine kursister giver mig ro til at hoppe på igen når jeg kommer på arbejdet, ellers vender jeg tilbage efter kl. 22.30 når jeg kommer hjem.
Avatar billede rikkine Nybegynder
10. marts 2003 - 17:32 #49
dammit, den finder stadig vira
Avatar billede rikkine Nybegynder
10. marts 2003 - 17:33 #50
takker mange gange aovergaard*S*
Avatar billede aovergaard Nybegynder
10. marts 2003 - 17:38 #51
Tjek lige at det hele ikke er gendannet automatisk efter genstart. Prøv at automatisk gendannelse fra mens du fjerner ting og sager i regedit og i start. Kør Ad- aware igen. Jeg skal nok prøve at vende tilbage når jeg kommer på job, skal lige nå at spise inden jeg kører.
Avatar billede aovergaard Nybegynder
10. marts 2003 - 18:44 #52
Så er jeg kommet på arbejdet og har lidt tid inden kursisterne kommer. Fik du slået automatisk gendannelse fra og fjernet det hele igen?
Avatar billede rikkine Nybegynder
10. marts 2003 - 19:08 #53
nej det kan jeg stadig ikke finde rundt i*S*
Avatar billede rikkine Nybegynder
10. marts 2003 - 19:08 #54
skal lige have lagt børnene så vender jeg tilbage*S*
Avatar billede rikkine Nybegynder
10. marts 2003 - 20:06 #55
så er jeg tilbage
Avatar billede aovergaard Nybegynder
10. marts 2003 - 22:25 #56
Så er jeg kommet hjem igen - hvordan ser det ud?
Avatar billede aovergaard Nybegynder
10. marts 2003 - 23:30 #57
Når den ene kommer hjem er den anden lige gået *G*
Jeg ser efter dig i morgen eftermiddag, skal på arbejdet i morgen formiddag.
Avatar billede aovergaard Nybegynder
11. marts 2003 - 19:48 #58
Prøv at se dette spørgsmål. http://www.eksperten.dk/spm/325807
Avatar billede aovergaard Nybegynder
11. marts 2003 - 19:50 #59
Hvordan går det egentlig med dig. Du har ikke lukket, så har du stadig denne lede virus eller fik vi gjort kål på den? I det link jeg lige har givet dig, kan du se at lige som jeg sagde var det vigtigt at slå systemgendannelse fra.
Avatar billede rikkine Nybegynder
11. marts 2003 - 20:00 #60
Hejsa aovergaard jamen jeg tror det*S*
Avatar billede aovergaard Nybegynder
11. marts 2003 - 20:04 #61
Tror at du stadig har den ØV eller Juhu? *S*
Avatar billede rikkine Nybegynder
11. marts 2003 - 20:05 #62
hmm har du msn eller icq eller en mail jeg evt kan skrive på!!
Avatar billede aovergaard Nybegynder
11. marts 2003 - 20:12 #63
msn giv mig din adresse så skal du få lov at se mig.
Avatar billede rikkine Nybegynder
11. marts 2003 - 20:13 #64
rikkines@hotmail.com
Avatar billede aovergaard Nybegynder
11. marts 2003 - 20:24 #65
Takker for point :-)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester