Avatar billede hero69 Nybegynder
11. november 2003 - 13:41 Der er 23 kommentarer og
1 løsning

jeg har fået en mærkelig blaster og kan ikke fjerne den

er der en der kan hjælpe mig med at fjerne den?
Avatar billede hero69 Nybegynder
11. november 2003 - 13:42 #1
jeg har kørt spy bot & og gjordt det der skulle gøres der, men jeg har ikke forstan på hijackthis er der en der kan hjælpe mig..
Avatar billede hero69 Nybegynder
11. november 2003 - 13:42 #2
btw jeg har windows xp home
Avatar billede resten Nybegynder
11. november 2003 - 13:47 #3
Er det ms-blaster virusen så kan du kigge her der står det hele.

http://www.eksperten.dk/spm/411462
Avatar billede sippa Nybegynder
11. november 2003 - 13:49 #4
Hvis du har kørt programmet så kopier loggen her ind,
OG GØR IKKE ANDET så kommer der nok en forbi der ved alt om det.
Avatar billede arlet Juniormester
11. november 2003 - 14:34 #5
Hent hijackthis : http://www.spywarefri.dk/vaerktoj.htm#hijackthis

den udpakker du og kører Hijackthis, scan, save log og kopier logfilen herind, så kigger vi på den.

DU MÅ IKKE FIXE NOGET SELV. NÅR VI HAR TJEKKET LOGGEN IGENNEM FORTÆLLER VI DIG HVAD DER SKAL SLETTES...



Manual for installering af hijackthis:

http://www.spywarefri.dk/hijackthis.man.htm

Så skal jeg nok tjekke den...
Avatar billede arlet Juniormester
11. november 2003 - 15:33 #6
Hero69 ->Har du nu fået blaster igen???

Når du er renset for snavs, må vi på installeret nogle  gratis programmer på din maskine, så det ikke sker mere
Avatar billede hero69 Nybegynder
12. november 2003 - 01:44 #7
sry arlet jeg har lige fået fri for arbejde, mødte kl 14:55 derfor svarede jeg ikke..

ja jeg har fået en ny blaster, og jeg kan ikke finde den via de gamle logs
Avatar billede hero69 Nybegynder
12. november 2003 - 01:48 #8
Logfile of HijackThis v1.97.3
Scan saved at 01:47:46, on 12-11-2003
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Norton AntiVirus\navapsvc.exe
C:\Programmer\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmer\Microsoft Hardware\Mouse\point32.exe
C:\PROGRA~1\NORTON~1\navapw32.exe
D:\Programmer\Winamp3\winampa.exe
C:\WINDOWS\System32\ctfmon.exe
D:\Programmer\Downloadz\hijackthis_temp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,Shellnext = http://windowsupdate.microsoft.com/
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [POINTER] point32.exe
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [WinampAgent] "D:\Programmer\Winamp3\winampa.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\MSMSGS.EXE" /background
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://scanner.virus112.com/cabs/cssweb.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Avatar billede martin7500 Nybegynder
12. november 2003 - 02:09 #9
har filen du skal køre for at fjerne den..

du kan hente den fra min ftp ftp://80.196.144.59

eksperten/eksperten som login/pass
Avatar billede martin7500 Nybegynder
12. november 2003 - 02:22 #10
kan du finde ud af hente filen.. Højerklik og "kopir" og sæt den ud på skrive bordet.. :)
Avatar billede arlet Juniormester
12. november 2003 - 08:07 #11
Helt præcist, hvorfor tror du at du har fået en blaster eller andet snavs????
Avatar billede hero69 Nybegynder
12. november 2003 - 12:35 #12
1 men kan ikke åbne det vindue matrin
2 norton fandt den, men kan af gode grunde ikke fjerne  blaster, og min computer begyndte at tælle ned igen.. arlet du ved jo jeg har prøvet det før!

men hvordan jeg har fået kan jeg ikke svare på, jeg updatere windows tit. og har zonearlam og divs andre programer
Avatar billede arlet Juniormester
12. november 2003 - 12:37 #13
Har du lukket for dcom. Her kan du se hvordan du skal gøre det : http://www.spywarefri.dk/tipsogtricks.htm#DCom Det er et lille bitte prg. som du også skal installere, og der ligger også på dette link en lille manual om hvordan du skal gøre det.
Avatar billede arlet Juniormester
12. november 2003 - 12:37 #14
Og været på besøg hos windows update...
Avatar billede hero69 Nybegynder
12. november 2003 - 12:47 #15
arlet lav opret et svar så du kan få point
Avatar billede arlet Juniormester
12. november 2003 - 12:49 #16
Svar*S*
Avatar billede hero69 Nybegynder
12. november 2003 - 12:50 #17
meeen jeg kan da godt se med de nyeste windows updates som jeg har og zonea,
og divs andre programer som burde stoppe blaster, fatte jeg ikke hvordan ejg har fået det..
men burde jo tro det var pga XxX sites, men dem har jeg ikke været inde på..
Avatar billede arlet Juniormester
12. november 2003 - 12:52 #18
Nej, det er ikke pga sex sider at man får blaster...

Den udnytter et lille hul i windows, så derfor skal dcom være lukket og windows opdateret, så kan man ikke få blaster..
Avatar billede hero69 Nybegynder
12. november 2003 - 13:03 #19
den siger DCOM is availble but is not vulnerable
Avatar billede arlet Juniormester
12. november 2003 - 13:11 #20
hent programmet. tryk på fanebladet Dcombulate me, tryk derefter på disable Dcom og så exit og så genstart
Avatar billede hero69 Nybegynder
12. november 2003 - 13:22 #21
arlet nu jeg lige har dig.. har du forstan på grafikkort?
Avatar billede arlet Juniormester
12. november 2003 - 13:25 #22
Jeg tror der sidder et i min computer*G*

Nej, desværre....



Takker for point
Avatar billede hero69 Nybegynder
12. november 2003 - 13:26 #23
np :D
Avatar billede hero69 Nybegynder
12. november 2003 - 13:27 #24
tark for hjælpen igen arlet :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester