Avatar billede snabelmanden Nybegynder
15. oktober 2003 - 11:06 Der er 21 kommentarer og
2 løsninger

hjælp der er virus på min pc

Hej.

Har fået en virus. aner ikke hvilken, da den har "fjernet" mit norton d.v.s jeg kan ikke bruge norton, når jeg forsøget at scanne, stopper den og hopper ud af norton, Den gør oxo det at hvis jeg bevæger mit vindue så kommer der en masse kopier af vinduet, + JEg kan ikke installere noget på pc`en.

Kunne godt bruge noget assistance.
Avatar billede espersen Novice
15. oktober 2003 - 11:12 #1
se her - der er der ser ud til at have haft samme problem !!

http://www.eksperten.dk/spm/371651
Avatar billede snabelmanden Nybegynder
15. oktober 2003 - 11:15 #2
ja men vi er jo ikke sikre!
Avatar billede snabelmanden Nybegynder
15. oktober 2003 - 11:16 #3
kører en panda online scan den har foreløbigt fundet 1 infected og den er blevet disinfected
Avatar billede espersen Novice
15. oktober 2003 - 11:19 #4
dejligt !!  - brug gerne flere scannere, da de ikke altid "fanger" der samme.
Læg evt. oplysningen om den/de virus du har fundet herind - måske det kan give os et hint om hvad du evt. yderligere skal have ordnet.
Avatar billede snabelmanden Nybegynder
15. oktober 2003 - 11:21 #5
panda fandt noget der hedder Bck/Optix. pro. 13
Avatar billede snabelmanden Nybegynder
15. oktober 2003 - 11:21 #6
er der andre online scannere?
Avatar billede exp Juniormester
15. oktober 2003 - 11:23 #7
Avatar billede exp Juniormester
15. oktober 2003 - 11:24 #8
Avatar billede snabelmanden Nybegynder
15. oktober 2003 - 11:24 #9
linket virker ikke
Avatar billede espersen Novice
15. oktober 2003 - 11:36 #10
Når det er gennemført, skal du lige kører 2 programmer (fjerne adware og spionprogrammer!)

1. Ad-aware : http://www.lavasoft.de/support/download/  (hvor både programmet og en sprog-fil kan hentes, så du kan få den på dansk) - Når du kører programmet, så lad den stå og passe sig selv indtil den er færdig, da den stort set bruger al processorkraft og ram, der er til rådighed. (når den er færdig så markér alt den har fundet (højreklik + vælg).

2. Spybot: fjerner/afhjælper noget mere
http://www.safer-networking.org/index.php?lang=en&page=download

Efter dette skal vi så lige køre et tredje program (mere om det senere)...
Avatar billede snabelmanden Nybegynder
15. oktober 2003 - 11:42 #11
ok adaware og spybot er gennemført
Avatar billede espersen Novice
15. oktober 2003 - 11:46 #12
fint - den fandt noget / en masse ?
Avatar billede snabelmanden Nybegynder
15. oktober 2003 - 11:48 #13
adaware fandt 25 og spybot 8 slettede alle fra adaware og dem fra spybot samme
Avatar billede espersen Novice
15. oktober 2003 - 11:53 #14
det var da egentlig ikke så slemt - gætter på at du har brugt det tidligere ?!

Hijackthis er et andet program som kan køres. (jeg kan dog ikke finde ud af at læse dens logfil - men så er der nok en anden der lige træder til her)

Du finder programmet Hijackthis her: http://www.spywarefri.dk/vaerktoj.htm#18
Installer programmet, kør en scanning og save log. Find denne log du har gemt. Kopier den og læg kopien her, så skal den lige gennemgåes. /Hvis der ligger nogle smårester kan jeg finde og fjerne dem via Hijackthis som vi efterfølgende kan køre. Du finder programmet Hijackthis her: http://www.spywarefri.dk/vaerktoj.htm#18 Installere programmet, kør en scanning og save log. Find denne log du har gemt. Kopier den og lig kopien her, så skal den lige gåes igennem
(slet intet selv!)
Avatar billede espersen Novice
15. oktober 2003 - 11:54 #15
dette er blot for at sikre at der ikke er rester tilbage i systemet / andet der er et problem - efter virus er det oplagt lige at tage et større check af systemet ...
Avatar billede snabelmanden Nybegynder
15. oktober 2003 - 11:56 #16
henter hijack this, HAR kørt adaware tidligere har det fast installeret men første gang med spybot, jeg vender tilbage med logfilen
Avatar billede snabelmanden Nybegynder
15. oktober 2003 - 12:00 #17
Logfile of HijackThis v1.97.3
Scan saved at 12:00:03, on 15-10-2003
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\Programmer\Norton AntiVirus\navapsvc.exe
C:\Programmer\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\sstray.exe
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\lexpps.exe
C:\WINDOWS\System32\ctfmon.exe
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Documents and Settings\Renè\Lokale indstillinger\Temp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [Overnet] D:\Overnet\Overnet.exe -t
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programmer\Fælles filer\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/0fb5e03023def1/housecall.antivirus.com/housecall/xscan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Avatar billede fromsej Praktikant
15. oktober 2003 - 12:02 #18
Jeg vender tilbage lige om lidt, så skal jeg nok tage den.
Avatar billede snabelmanden Nybegynder
15. oktober 2003 - 12:03 #19
k takker :-)
Avatar billede fromsej Praktikant
15. oktober 2003 - 12:32 #20
Der er ikke noget i den logfil, der ikke må være der, er dit problem løst?
Avatar billede espersen Novice
15. oktober 2003 - 12:36 #21
opdater lige din Norton ved at downloade opdateringsfilen fra fx. www.symantec.dk
Avatar billede snabelmanden Nybegynder
15. oktober 2003 - 14:14 #22
tak for hjælpen, jeg tror problemet er løst, fromsej, læg lige et svar også du har brugt tid poå at gennemgå logfilen, det skal også gi lidt, og espersen tak for hjælpen :-)
Avatar billede fromsej Praktikant
15. oktober 2003 - 14:18 #23
Så gerne, du skal lige have et par småprogrammer med på vejen.
Spywareblaster, Spywareguard, IE-Spyad og Empty Temp Folders, de kan findes her sammen med dansk vejledning.
http://www.spywarefri.dk/vaerktoj
Mvh:
Fromsej/Team Spywarefri.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Computerworld tilbyder specialiserede kurser i database-management

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester