Avatar billede lomax Nybegynder
24. maj 2003 - 04:38 Der er 33 kommentarer og
2 løsninger

lovgate vil ikke forsvinde

Jeg har desværre fået denne her lovgate@mm virus og har et helvedes besvær med at få den helt fjernet.

Jeg har forsøgt mig med fixtoolet "FixLgate.com" fra dette her link http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.lovgate.removal.tool.html , desværre uden held. Dvs. at den siger at min comp er clean efter jeg har kørt den, men efter noget tid brug af compen, finder toolet atter noget.

Jeg har endda formateret mit c-drev, men igen uden held, så der må ligge noget på nogen af mine andre HD-drev.

Nogen der har en go ide til hvordan jeg finder frem til dens lille gemmested??? PLZ er ved at blive sindsydsyg.

på forhånd thx :)
Avatar billede metal_hansen Nybegynder
24. maj 2003 - 05:15 #1
det kan være det ligger i systemgendannelsen - hvilket os kører du?
Avatar billede c-holst Novice
24. maj 2003 - 07:14 #2
Avatar billede c-holst Novice
24. maj 2003 - 07:17 #3
Avatar billede c-holst Novice
24. maj 2003 - 07:21 #4
jeg tror altid det er en god ting at søge lidt i arkiverne her på E. dog kunne jeg ikke få nogen resultater på lovgate, måske er den ikke helt oppe at køre.
Ellers kan jeg varmt anbefale dig siden www.spywarefri.dk herfra kan alle starte op med sikerhed for deres maskine...gratis
Som du kan se i linket, kan det jo være du slet ikke har den...
held og lykke
Avatar billede fromsej Praktikant
24. maj 2003 - 09:00 #5
Vi er nødt til at vide 2 ting:
Styresystem?
Er din HD Fat32 eller NTFS formateret?
Hvis den er Fat32 skal du hente F-Prot og lade den klare problemet for dig.*S*
http://www.avirus.dk/avirus.htm - F-Prot DOS virusscan
Avatar billede aovergaard Nybegynder
24. maj 2003 - 13:07 #6
På dette link http://www.spywarefri.dk/virus.htm halvvejs nede ligger der et prg. fra McAfee som hedder Stinger som du kan downloade. Dette prg. skulle selv automatisk finde og fjerne lige præcis din virus.
Avatar billede aovergaard Nybegynder
24. maj 2003 - 22:08 #7
Fik du den så ikke fjernet ved hjælp af Stinger fra McAfee?? Eller har du brug for mere hjælp???????????
Avatar billede lomax Nybegynder
27. maj 2003 - 16:38 #8
Sorry at jeg ikke har fået svaret noget før.

aovergaard, nej jeg fik den desværre ikke fjernet med stinger.

Ellers kører jeg med 2000 og NTFS.

Og mange tak for hjælpen alle sammen :D
Avatar billede c-holst Novice
27. maj 2003 - 19:33 #9
læste du de to links
Avatar billede lomax Nybegynder
31. maj 2003 - 03:48 #11
Nå jeg vil bare lige sige tak for hjælpen. I må undskylde hvis jeg ikke lige fik svaret og givet points så hurtigt, men jeg er ikke så lokal herinde.

Men jeg håber på at jeg har fået den fjernet med FixLgate version 1.0.8. det ser ihvertfald sådan ud, men ellers hører i jo nok fra mig igen.

Men igen tak for alle jeres svar :)
Avatar billede aovergaard Nybegynder
31. maj 2003 - 09:34 #12
Takker for point:) håber at det lykkedes ellers må du jo komme igen.
Avatar billede fromsej Praktikant
31. maj 2003 - 11:39 #13
Tak for point.*S*
Hvis du løber i problemer, spørger du bare.
Avatar billede lomax Nybegynder
01. juni 2003 - 02:15 #14
Selv tak :)

Men jeg kan desværre fortælle at jeg ikke er kommet af med den. Efter sidste formatering af mit c-drev, for 2 dage siden, har den kørt helt fint. Jeg har løbende kørt FixLGate.com version 1.0.8. uden at den har fundet noget, så jeg håbede på det bedste - Men her til aften var han der sq igen :(

Jeg kører stadig 2000 med NTFS på mit c-drev og FAT32 på de 3 andre HD (nok ikke så smart). Jeg vil self. nødigt formatere de 3 andre HD´s, da det er her jeg har alt mit guld liggende.

PLZ nogen der har nogen gode ideer?

Jeg opretter gerne en ny tråd, så jeg kan komme af med nogle flere points. Men som nogen af jer evt. har fanget, er jeg meget langt fra noget haj til comp. så i må meget gerne lege Jørgern Clevin og gi´ pappet en go tur :)
Avatar billede aovergaard Nybegynder
01. juni 2003 - 10:34 #15
http://www.spywarefri.dk/vaerktoj.htm#02.05.2003 Gå herind og læs om denne scanner. Den hedder Aluria og finder så godt som alt. Den kan ikke selv fjerne nogle ting, så må man desværre købe, men den fortæller dig stien til filerne som skal fjernes og det kan du så gøre manuelt. Prøv lige at læse hvad der står i artiklen om den.
Avatar billede aovergaard Nybegynder
01. juni 2003 - 10:37 #16
http://www3.ca.com/virusinfo/virus.aspx?ID=35233 Her står der noget om din virus samt removel
Avatar billede fromsej Praktikant
01. juni 2003 - 10:49 #17
De tre diske med Fat32 burde F-Prot klare for dig.
Den nyeste version kan læse men ikke reparere NTFS, men de tre andre burde den kunne.
http://www.avirus.dk/avirus.htm - F-Prot DOS virusscan
Avatar billede lomax Nybegynder
02. juni 2003 - 12:46 #18
Hej igen.

Nå så har jeg været de sidste 3 kommentarer igennem.

Anette (aovergaard):
Jeg kørte en tur med Aluria og fandt også nogle dumme filer (bl.a. den her HKEY_LOCAL_MACHINE\software\microsoft\internet explorer\extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a}) som jeg burde have fået fjernet manuelt og med ad-aware 6.0.

ClnLove.com har jeg også forsøgt mig med. Dog har jeg kun kørt dette program "normalt" (bare 2xklikket ikonet) Dvs. jeg vidste ikke helt hvad jeg skulle stille op med følgende fra Readme filen:
Cleaning Procedure:    Run "ClnLove.com"

              Syntax:  D>ClnLove.com     

            Run "ClnLove.com -h"

              Syntax:  D>ClnLove.com -h

Er ikke klar over hvad det der "Syntax" er for noget og hvad jeg skal gøre med det. Nu hvor jeg kun har kørt det "normalt" har jeg så fået det optimale ud af programmet?

Desværre kan jeg sige, at jeg efterfølgende har fundet dumme lovegate filer genmme programmet FixLgate ver. 1.0.8 fra Symantec. Her skal det siges at de første gange jeg fandt noget gennem det her program. Fandt 11 filer som den cleanede/fjernede samt een som ville blive fjernet ved næste reboot. De sidste par gange har jeg kørt det, med fangst har der kun været 2 filer som begge kunne cleanes uden boot.

fromsej:
Jeg har også prøvet at køre F-prot´en. Som du sagde kunne jeg få lidt problemer med at mit c-drev er NTFS. Den kunne ikke se min HD. Men jeg kørte den anyway og den kørte fint på mine 3 andre HD-drev der jo er FAT32.
Den fandt ikke noget på nogen af disse drev (desværre). Jeg mener, der må jo ligge noget på et af disse drev, da jeg jo har formateret mit c-drev et par gange på det sidste.

Men jeg vil lige give ormen lidt tid til at vise sit grimme ansigt igen. Det er jo før set at den lige skal have et par dage til at sunde sig i før den kommer igen.

Men igen mange tak for jeres hjælp :) det er dejligt ikke at følge sig helt alene med denne skod orm ;)
Avatar billede lomax Nybegynder
02. juni 2003 - 13:02 #19
nå jeg har lige været en tur gennem FixLgate.com igen og ja "hej sagde den lille orm" :(

Det er disse 2 den komme på med i log-filen:
The tool has deleted the viral file "C:\WINNT\system32\NetServices.exe".

The tool has deleted the viral file "C:\WINNT\system32\WinDriver.exe".

Jeg begynder snart at græde...
Avatar billede maniacdog Nybegynder
02. juni 2003 - 13:07 #20
Har du prøvet at:

- Plugge de andre diske ud, pånær C-drevet
- Formatere C-drevet
- Installere Windows på C-drevet

Tjekke igen efter virus?
Avatar billede lomax Nybegynder
02. juni 2003 - 22:19 #21
Nej men jeg er desværre ikke klar over hvordan man unplugger en partitioneret HD. Men hvis det ikke er for syg en proces, vil jeg da meget gerne prøve :) THX.
Avatar billede fromsej Praktikant
02. juni 2003 - 23:03 #22
Det går efterhånden over min forstand det her.
Det er vel ikke sådan, at du får den sk... virus i din mail?
Avatar billede lomax Nybegynder
03. juni 2003 - 04:43 #23
Ja det kan jeg godt forstå fromsej. Jeg slette alle mine mails og har ikke åbnet nogen siden sidste formatering, så det kan næsten ikke være det.
Men jeg virus scan med housecall online scan, hvor den fandt flere andre vira. bl.a. den her:
- Win32.Litmus.203 trojan, BackDoor-JZ, Backdoor.Sdbot, Backdoor.Litmus.203, Backdoor:Litmus.2_03, Troj/Litmus-203
This backdoor has a very slight difference from the earlier variant, BKDR_LITMUS.203. It drops a copy of itself as the file SVCHOST32.EXE instead of either WINUPDATE.EXE or SVCHOST.EXE.

med følgende beskrivelse:

- This backdoor opens a port, 113 by default, where it recieves remote commands that it executes locally on infected systems. It also connects to certain Internet Relay Chat (IRC) channels, where it can also receive commands. This backdoor may be manipulated remotely into launching a flood attack against other IRC users. It may be used to delete files and modify the registry on infected machines.

Da jeg bruger en del tid på IRC, er jeg blevet lidt bange for at der er en eller anden der har set sig ond på mig og bliver ved med at smide skidt ind på min comp.

Men inden jeg kaster mig ud i den helt store formatering af alle mine drev, kunne det være perfekt, hvis jeg kunne isolere mine 3 andre HD-drev og kun formatere mit c-drev. Det er nok det som maniacdog snakker om. Men hvordan det skal gøres, er jeg desværre ikke klar over. Men herved kunne jeg se om det kommer udefra. Lover at jeg nok skal give massere af points hvis det lykkes og det er til jer alle sammen :)

Ha´ det godt til næste gang :)
Avatar billede aovergaard Nybegynder
03. juni 2003 - 09:10 #24
Hej lomax. I hvilken del af landet bor du? Hvis der ikke er for langt skal jeg hjælpe dig hvis du ikke kender andre nørder i nærheden.

Et godt råd. Du skal installere disse programmer:
Ad-aware eller Spybot
Spywareblaster
Spywareguard - beskytter mod spyware på samme måde som antivirus prg.
IE-Spyad
Startup Monitor - så kan ingen prg. uden dit viden ligge sig i start.
Alle disse prg. samt manualer ligger her: http://www.spywarefri.dk/vaerktoj.htm

Derudover skal du ligge disse adressere ind i din browser som du finder her: http://www.spywarefri.dk/tipsogtricks.htm#klassificerede der står også hvordan du skal gøre det.

Du skal have lukket din port 113.

Kør også lige en onliescanning hos Panda. Den er ret effektiv og kan måske fjerne de sidste rester. http://www.pandasoftware.com/activescan/

Anette
Avatar billede aovergaard Nybegynder
03. juni 2003 - 09:14 #25
Du har tidligere skrevet: ClnLove.com har jeg også forsøgt mig med. Dog har jeg kun kørt dette program "normalt" (bare 2xklikket ikonet) Dvs. jeg vidste ikke helt hvad jeg skulle stille op med følgende fra Readme filen:
Cleaning Procedure:    Run "ClnLove.com"

              Syntax:  D>ClnLove.com     

            Run "ClnLove.com -h"

              Syntax:  D>ClnLove.com -h

Det vil sige at der ligger nogle filer som starter op på din pc hver gang du starter, vil denne virus også starte. De skal fjernes og du skal have fjernet henvisningen til at disse filer må starte op. Før dette er fjernet vil du blive ved med at få virus tilbage selvom den bliver fjernet.
Avatar billede aovergaard Nybegynder
03. juni 2003 - 09:23 #26
Avatar billede lomax Nybegynder
04. juni 2003 - 14:36 #27
Damn det må jeg sige er lidt af et tilbud Anette. Skønt at man stadig kan blive overrasket over folks hjælpsomhed :) Men jeg bor på vesterbro i kbh.

Jeg har prøvet med startup monitor, men uden at den kom op med noget efter et boot.
Men jeg må nok indrømme at min nedtur over det her, er ved at være så stor, at guld snart kan være guld og lade hele compen formatere. Det eneste skulle være hvis jeg kunne lukke mine 3 andre HD´s helt, formatere c-drevet en gang mere. Herved kunne jeg vel få af vide om det er en eller anden lille lorte unge, der sidder og hacker mig eller om ormen bare her skjult sig så godt på et af de andre drev, at div. virus programmer ikke har kunne fjerne den.

Thx igen :)
Avatar billede fromsej Praktikant
04. juni 2003 - 15:48 #28
Lomax>>Der er måske en chance til med F-Prot.
Kopier alt hvad du vil gemme fra C: over på de andre diske, brug en Win9x bootdiskette og formater dit C: drev.
Sluk helt for din PC så der ikke ligger et eller andet i din Ram.
Boot på F-Prot og lad den scanne de diske den kan se.
Installer styresystem.
Besværligt? Ja
Chance for det virker 70-30.
Avatar billede aovergaard Nybegynder
04. juni 2003 - 21:44 #29
Ja så er der lige en tur over broen først, så det er jo ikke så nemt. Du spørger om du kan få de tre diske lukket. Er det fyskisk 3 forskellige harddiske eller er det 1 harddisk opdelt i flere små diske? Er det fysisk 3 harddisk, kan du lige åbne skjoldet og pille ledningerne ud af de tre diske, eller strømmen for den sags skyld så skulle det være klaret. Er det partitioner, ja så er det jo straks værrer der kan du jo ikke bare kappe ledningen, så jeg håber på det første.
Avatar billede aovergaard Nybegynder
04. juni 2003 - 22:21 #30
Avatar billede lomax Nybegynder
05. juni 2003 - 04:40 #31
Hey all.

Ja så skete det, nedturen blev for stor og hele skidtet blev formateret. Dråben var da en af mine venner ringede et par min. efter jeg havde tændt compen og spurgte om hvorfor jeg blev ved med at sende virus mails til ham. Jeg havde ikke engang åbnet Outlook, der lå blot en mail fra ham i min inbox :(

Så her til aften måtte guld være guld og mine partitioneret HD´s blev fyret på gråt papir.

Men jeg opretter lige en ny tråd, der kommer til at hedde tak for hjælpen, så i kan få nogle points for jeres MEGET fornemme indsats. Bare svar med np el.lign. så skulle der være nogle points på vej :)

Selv om at det har været en fornøjelse af modtage jeres hjælp, håber jeg ikke på, at vi kommer i kontakt igen, ihvertfald ikke pga. en lign. situation ;) 

Endnu engang THX...
Avatar billede lomax Nybegynder
05. juni 2003 - 04:44 #32
her er "tak for hjælpen" http://www.eksperten.dk/spm/360897 :)
Avatar billede fromsej Praktikant
05. juni 2003 - 10:36 #33
Det er nu ikke nødvendigt med flere point, men da jeg går ud fra at det er henvendt til Aovergaard og jeg, lægger jeg nu alligevel et svar.*S*
Avatar billede lomax Nybegynder
05. juni 2003 - 11:18 #34
Nemlig :)
Avatar billede aovergaard Nybegynder
05. juni 2003 - 16:11 #35
Øv lomax det var vel nok surt for dig. Troede lige at alt var ok men det kan jeg jo se at det ikke er. Det var da helt utroligt at alt dette ikke har kunnet klare denne lede virus. Jeg takker for de point, som fromsej har delt med mig:) og håber da heller ikke at vi ses her igen pga. virus og hvis vi gør, så må vi håbe at det kan fjernes, vi skal nok gøre vores til at hjælpe dig.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester