Avatar billede rasm8s Nybegynder
29. maj 2003 - 12:06 Der er 28 kommentarer

Backdoor.Irc.Ratsou.b

Jeg har et stort problem med denne trojaner-virus den ligger i en fil jeg ikke kan fjerne C:\WINNT\system32\iexplore.dll

jeg har fundet virusen ved hjælp af livechek hos symantec

har prøvet at slette den i fejlsikret tilstand men den dukker op igen når jeg starter normalt

håber der er nogen der kan hjælp da jeg syntes det er lidt vildt at skulle til at formatere pga en fil.
Avatar billede chalde Seniormester
29. maj 2003 - 12:12 #1
Avatar billede rasm8s Nybegynder
29. maj 2003 - 12:15 #2
det har jeg prøvet men der er ikke noget der hjælper mig
Avatar billede fromsej Praktikant
29. maj 2003 - 12:20 #3
Styresystem?
Hvis det er ME eller XP, skal du slå systemgendannelse fra først.
Avatar billede rasm8s Nybegynder
29. maj 2003 - 12:28 #4
jeg bruger 2000 service pack 3
Avatar billede fromsej Praktikant
29. maj 2003 - 12:30 #5
http://www.avirus.dk/avirus.htm - F-Prot DOS virusscan
Hvis din HD er Fat32, burde F-Prot kunne fjerne den.*S*
Avatar billede perhaps Nybegynder
29. maj 2003 - 12:44 #6
Du skal ind i registreringsdatabasen og ned til nøglen
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
I det højre vindue skal du så fjerne
HID.EXE
lsass

Gå ud af registreringsdatabasen og genstart så skulle den være væk.
Avatar billede rasm8s Nybegynder
29. maj 2003 - 12:49 #7
det har jeg prøvet men livechek fra sumantec siger stadig at jeg har virus i filen C:\WINNT\system32\iexplore.dll som ikke kan slettes selv om at det er en fil der normalt ikke findes i windows
Avatar billede fromsej Praktikant
29. maj 2003 - 12:52 #8
Slet filen fra fejlsikker tilstand, eller endnu bedre fra ren DOS.
Boot på en win9x bootdiskette, og slet filen.
dette forudsætter at din HD er Fat32 formateret.
Avatar billede rasm8s Nybegynder
29. maj 2003 - 12:52 #9
jeg kan ikke helt forstå at jeg ikke kan finde denne virus med panda live-scan
Avatar billede fromsej Praktikant
29. maj 2003 - 12:54 #10
Hvad siger Housecall?
http://housecall.trendmicro.com/ - online virusscan
Avatar billede rasm8s Nybegynder
29. maj 2003 - 12:55 #11
jeg har prøvet at Slette filen fra fejlsikker tilstand men den dukker op igen
Avatar billede rasm8s Nybegynder
29. maj 2003 - 12:56 #12
jeg mener heller ikke at housecall kunne finde den men jeg prøver igen
Avatar billede fromsej Praktikant
29. maj 2003 - 12:57 #13
Hvad med F-prot?
Nu er vi nødt til at vide om din HD kører NTFS eller Fat32.
Avatar billede rasm8s Nybegynder
29. maj 2003 - 12:58 #14
jeg ved det faktisk ikke hvordan tjekker jeg det
Avatar billede fromsej Praktikant
29. maj 2003 - 13:05 #15
Åbn "Denne computer" højreklik på din harddisk, der står Filsystemet.
Avatar billede rasm8s Nybegynder
29. maj 2003 - 13:10 #16
der står NTFS
Avatar billede fromsej Praktikant
29. maj 2003 - 13:12 #17
ØV, så kan F-prot ikke bruges til at fjerne det med.
Jeg kan ikke forstå at du ikke kan fjerne iexplore.dll fra fejlsikker tilstand.
Avatar billede rasm8s Nybegynder
29. maj 2003 - 13:15 #18
jeg kan godt fjerne den men den dukker op igen i normal tilstand men jeg tror/håber at virus er isoleret i filen iexplore.dll jeg har fjernet alle henvisninger til den i registreringsbasen og den ser ikke ud til at have bredt sig siden
Avatar billede fromsej Praktikant
29. maj 2003 - 13:19 #19
Langskud:
Start i fejlsikker tilstand, åbn en dosprompt, find frem til C:\WINNT\system32\
Skriv del iexplore.dll <Enter>.
Prøv lige det.
Avatar billede rasm8s Nybegynder
29. maj 2003 - 13:33 #20
hvad skal jeg kigge efter? den spørg hvad jeg vil åbne med og jeg brugte wordpad og den åbnede en side med en masse uforstålige programeringes tegn. jeg prøvede med del iexplore.dll men den dukkede op igen i normal tilstand
Avatar billede fromsej Praktikant
29. maj 2003 - 13:37 #21
Fra fejlsikker tilstand:
Start->Kør CMD
Så skriver den C:\>
Så skriver du CD winnt\system32 <Enter>
Er det det du mener?
Avatar billede rasm8s Nybegynder
29. maj 2003 - 13:53 #22
det har jeg prøvet nu men jeg ved ikke hvad du vil have jeg skal kigge efter
Avatar billede fromsej Praktikant
29. maj 2003 - 14:10 #23
Du skal slette iexplorer.dll fra Dosprompten.
Avatar billede rasm8s Nybegynder
29. maj 2003 - 15:24 #24
hva skal jeg så?
Avatar billede rasm8s Nybegynder
29. maj 2003 - 15:40 #25
jeg mener jeg har prøvet at slette fra dosprompten men det hjælper ikke. jeg prøver at downloade noget trojan-remover fra major-geeks og se om det hjælper men ellers mange mange tak for den store indsats
Rasmus
Avatar billede perhaps Nybegynder
29. maj 2003 - 21:28 #26
Noget af det nyeste jeg har hørt om er noget som man i det store udland kalder trojandropper og som hele tiden tilfører dig en ny trojan af samme slags som den du fjernede. Jeg må ærlig indrømme (og det vil jeg ellers ikke gerne ;o))  at jeg endnu ikke ved så meget om den slags. Denne dropper ligger så på computeren og bliver ikke fjernet af din virusscanner.  Det er helt nyt på området, men jeg skal prøve at få nye oplysninger om den slags inden for de nærmeste dage. Det hjælper dig så ikke rigtig her og nu.
Avatar billede fromsej Praktikant
29. maj 2003 - 21:36 #27
Det lyder grimt.
Avatar billede perhaps Nybegynder
29. maj 2003 - 21:43 #28
Du kunne evt. lige køre Spywarefri's onlinescanner. Den tager også nogle trojaner. Her er adr. http://www.spywarefri.dk/spywarefri-onlinescan.htm
Så vil jeg lige sige at der findes 3 virkelig gode trojanfjernere og kun 3!! Jeg er så temmelig ligeglad med hvad andre mener. Disse tre omtaler vi som referencer inden for kredsen af spyware- og trojanbekæmpere. Det er Trojan Hunter, TDS-3 og BOClean. Det er tre seriøse og virkelig gode, men de koster. Du finder download til dem alle på Spywarefri's forside.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester