Avatar billede nicklassamuelsen Nybegynder
04. oktober 2003 - 12:48 Der er 29 kommentarer

Jeg har fået virus

Jeg har fået virus, men kan simphen ikke finde ud af hvad den kommer af, hvilket program kan finde det?
Computeren begynder at tælle ned fra 1 min og så slukker den!!!
Avatar billede jakobclausen Nybegynder
04. oktober 2003 - 12:49 #1
Du kan finde en masse information om denne virus her også hvordan du beskytter dig mod den og fjerner den:

http://www.eksperten.dk/spm/386329
Avatar billede onkelbob Nybegynder
04. oktober 2003 - 12:50 #2
nemlig... jeg vil give dig ret, jacobclausen....
Avatar billede arlet Juniormester
04. oktober 2003 - 12:52 #3
Avatar billede jakobclausen Nybegynder
04. oktober 2003 - 12:53 #4
Direkte link:

For at sikre dig mod disse vira skal du hente nedenstående program og kører den på din computer:
http://download.microsoft.com/download/5/b/9/5b9f0e5a-3536-48d1-b02b-1a2cd36a00de/WindowsXP-KB823980-x86-DAN.exe

For at fjerne virusen skal du hente nedenstående og kører den på din computer:
http://securityresponse.symantec.com/avcenter/FixBlast.exe

Når nedtællingen begynder kan du stoppe den ved at gøre følgende:
startmenu -> kør -> skriv: shutdown -a -> enter

NB! Et tip er at hente filerne og genstarte din computer, uden at gå på net og kører programmerne
Avatar billede arlet Juniormester
04. oktober 2003 - 12:54 #5
start med 1. Klik Start og klik Kør
2. Skriv i feltet:  shutdown -a

derefter er her en video om hvad du gør http://webguider.dk/VisArtikel.aspx?id=124
Avatar billede nicklassamuelsen Nybegynder
04. oktober 2003 - 13:14 #6
ok det vil jeg prøve at kigge på
Avatar billede arlet Juniormester
04. oktober 2003 - 13:17 #7
Du råber bare op, hvis du støder på problemer
Avatar billede nicklassamuelsen Nybegynder
04. oktober 2003 - 13:19 #8
men jeg behøver ikke engang at være opkoblet til nettet, så kommer den frem
Avatar billede arlet Juniormester
04. oktober 2003 - 13:22 #9
det er fordi den er inde på computeren, men start med 1. Klik Start og klik Kør
2. Skriv i feltet:  shutdown -a så genstarter den ikke mere
Avatar billede amadeus Nybegynder
04. oktober 2003 - 13:30 #10
Hvordan kan det dog være at ingen bruger søgefunktionen i stedet for at oprette nye spørgsmål?
Det gør næsten ondt at se at nogle kan få 200 point for det spørgsmål...
Avatar billede nicklassamuelsen Nybegynder
04. oktober 2003 - 13:43 #11
det hjælper ikke, den genstarter stadigvæk selvom jeg skriver shutdown -a og lukker spool...
Avatar billede arlet Juniormester
04. oktober 2003 - 13:46 #12
Hvorfor gør den det???

Det ved du selvfølgelig ikke...

Prøver lige at finde noget..
Avatar billede arlet Juniormester
04. oktober 2003 - 13:47 #13
Hvis din maskine genstarter hele tiden, kan du køre følgende:

Start med at hive netkablet ud!


Methode 1 (WinXP):

Højreklik på andre computere->højreklik på din lanforbindelse->Egenskaber

Vælg det faneblad som hedder avanceret, og slå den indbyggede firewall til.



Metode 2:

Start->Kør Dcomcnfg.exe
Component Services->Computers->My Computer
Højreklik på My Computer og vælg properties
Vælg det faneblad som hedder default properties, og fjern alle flueben.


(Jeg har ikke lige en dansk windows ved hånden, så du må selv oversætte...)

Nu skulle du have tid til at komme på windows update.
Avatar billede jakobclausen Nybegynder
04. oktober 2003 - 15:24 #14
Hvad står der på den boks hvor den begynder at tælle ned?
Avatar billede nicklassamuelsen Nybegynder
04. oktober 2003 - 15:29 #15
noget med at den lukker uventet ned, og jeg mener der står norton autority eller såén , jeg kan lide se efter næste gang det sker!!!
Avatar billede tronic1 Nybegynder
04. oktober 2003 - 17:44 #16
Højreklik på Andre computere
højreklik på din forbindelse og vælg Egenskaber
Vælg avanceret, og slå XP's firewall til.

Gå så ind i Joblisten.
der er en der hedder "msblast.exe" denne skal afsluttes.
Derefter søger du efter filen "msblast.exe" og der skulle gerne være 2 filer.
Disse slettes og der er ingen Blaster-virus på din PC.
Når du så har XP's firewall sat til kan folk på dit lokalnetværk ikke komme ind på din  PC hvis du har delte filer de skal bruge. Anskaf derfor et Firewallprogram, og installer det. Derefter kan du slå XP's firewall fra og folk kan igen hente filer fra din PC... It worked on my PC
Avatar billede nicklassamuelsen Nybegynder
05. oktober 2003 - 18:54 #17
Det virker stadigvæk ikke, den lukker stadig ned, og den kan ikke finde nogen blaster virus!!!
Avatar billede jakobclausen Nybegynder
05. oktober 2003 - 18:58 #18
Det ville hjælpe lidt hvis du kunne skrive helt præcis hvad der står i boksen eller måske lægge et screenshot op af den.
Avatar billede nicklassamuelsen Nybegynder
05. oktober 2003 - 19:22 #19
der står Remote procedure Call sluttede uventet!!!
Avatar billede nicklassamuelsen Nybegynder
05. oktober 2003 - 19:26 #20
og ovenover står der lukningen er iværksat af NT AUTHORITY SYSTEM
Avatar billede arlet Juniormester
05. oktober 2003 - 19:29 #21
Prøv at hent en hijackthis : http://www.spywarefri.dk/vaerktoj.htm#hijackthis

den udpakker du og kører Hijackthis, scan, save log og kopier logfilen herind, så kigger vi på den.

DU MÅ IKKE FIXE NOGET SELV. NÅR VI HAR TJEKKET LOGGEN IGENNEM FORTÆLLER VI DIG HVAD DER SKAL SLETTES...


Det kan være vi er heldige og kunne se noget ud af den...
Avatar billede jakobclausen Nybegynder
05. oktober 2003 - 19:35 #22
Så synes jeg det lyder mærkeligt at den ikke kan finde nogen blaster
Avatar billede arlet Juniormester
05. oktober 2003 - 19:36 #23
det kan være noget andet, det kan være vi kan finde noget der, men ved ikke.  Syntes det er et forsøg værd...
Avatar billede arlet Juniormester
05. oktober 2003 - 19:37 #24
ellers prøv at smide en jobliste herind(ctrl - alt - delete)
Avatar billede nicklassamuelsen Nybegynder
05. oktober 2003 - 20:58 #25
Logfile of HijackThis v1.96.2
Scan saved at 20:57:58, on 05-10-2003
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\SahAgent.exe
C:\WINDOWS\System32\SERVlCES.exe
C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\System32\spoolsrv32.exe
C:\WINDOWS\System32\scvhost.exe
C:\Programmer\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\CTsvcCDA.exe
C:\Programmer\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\System32\xl.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\Bruger1\Lokale indstillinger\Temp\Midlertidig mappe 6 for hijackthis.zip\HijackThis.exe

O2 - BHO: (no name) - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Programmer\NewDotNet\newdotnet4_85.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [SAHAgent] C:\WINDOWS\System32\SahAgent.exe
O4 - HKLM\..\Run: [Configuration Loader] SERVlCES.exe
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup
O4 - HKLM\..\Run: [MS Security Hotfix] spoolsrv32.exe
O4 - HKLM\..\Run: [Config Loader] scvhost.exe
O4 - HKLM\..\Run: [NAV CfgWiz] C:\PROGRA~1\NORTON~1\Cfgwiz.exe /R
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programmer\Fælles filer\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\RunServices: [Configuration Loader] SERVlCES.exe
O4 - HKLM\..\RunServices: [MS Security Hotfix] spoolsrv32.exe
O4 - HKLM\..\RunServices: [Config Loader] scvhost.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background
O9 - Extra button: MP3 (HKLM)
O9 - Extra 'Tools' menuitem: &WinMp3Locator (HKLM)
O9 - Extra button: Files (HKLM)
O9 - Extra 'Tools' menuitem: &FileLocator (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{88C8B120-588B-4746-A304-7BC2FC08A212}: NameServer = 193.162.153.164 194.239.134.83
Avatar billede arlet Juniormester
05. oktober 2003 - 21:01 #26
Du skal hente og køre Lspfix http://www.cexx.org/lspfix.htm, starte det, markere I know what I am doing og klikke på finish, genstart og lav en ny logfil, som du smider herind.
Avatar billede arlet Juniormester
05. oktober 2003 - 21:02 #27
der er stadig blaster på maskinen kan jeg se... Kigger på det når jeg får en ny logfil
Avatar billede arlet Juniormester
05. oktober 2003 - 21:33 #28
Hvordan går det. Har du kørt det lspfix
Avatar billede arlet Juniormester
05. oktober 2003 - 21:45 #29
Når du har kørt det fix, skal du gøre følgende :

Der var en del snavs:
Du skal nu til at i gang med at fixe. Men først skal du lige have noget instruktion. Allerførst skal du slå systemgendannelse fra. Hvis du ikke ved hvordan du gør det så kig her: http://www.spywarefri.dk/virus.htm#alle derefter skal du åbne hijackthis. Du får herunder nogle filer som du skal fixe, det du skal gøre er at sætte en vinge ud for alle disse filer. IKKE FIXE endnu. Når du har gjort det så lukker du alle andre vinduer ned, det er meget vigtigt at det eneste vindue som er åbent er HijackThis vinduet. Husk også at lukke dette vindue når du har markeret filerne. Nu må du fixe. Klik på Fix chekede. Efter fix skal du genstarte din computer.
Her er de filer, du skal fixe :

O2 - BHO: (no name) - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Programmer\NewDotNet\newdotnet4_85.dll
O4 - HKLM\..\Run: [Configuration Loader] SERVlCES.exe
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup
O4 - HKLM\..\Run: [MS Security Hotfix] spoolsrv32.exe
O4 - HKLM\..\Run: [Config Loader] scvhost.exe
O4 - HKLM\..\RunServices: [Configuration Loader] SERVlCES.exe
O4 - HKLM\..\RunServices: [MS Security Hotfix] spoolsrv32.exe
O4 - HKLM\..\RunServices: [Config Loader] scvhost.exe


Derefter Genstarter du i fejlsikret tilstand(Fejlsikret tilstand kommer du i ved at trykke på <F8> når maskinen starter op, lige inden den begynder at indlæse Windows.) Find følgende fil i Stifinder og slet den:

C:\WINDOWS\System32\SERVlCES.exe
C:\WINDOWS\System32\spoolsrv32.exe
C:\WINDOWS\System32\scvhost.exe


Derefter genstarter du og sender en ny log herind, for at se om vi har fået den helt ren.
Først når din log er endelig godkendt, må de aktiver din systemgendannelse igen.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester