Avatar billede grundstad Nybegynder
16. november 2003 - 19:16 Der er 17 kommentarer og
1 løsning

Win32/Valla.2048 den bliver ved med at komme igen

jeg har spurt før om det her men nu er det det samme prblem igen og jeg har install Windows 2000 Pro SP4/norton SW 2003/avg free/Zonealarm Pro/SpyBot/Ad-aware 6.0. alt er update to day. hvad fan... gør jeg ikke eller forkert
Avatar billede arlet Juniormester
16. november 2003 - 19:20 #1
Avatar billede arlet Juniormester
16. november 2003 - 19:21 #2
Tag et onlinescan med RAV http://www.ravantivirus.com/scan/
Avatar billede Slettet bruger
16. november 2003 - 19:30 #3
Avatar billede arlet Juniormester
16. november 2003 - 19:31 #4
man kan sagtent være bagklog, men hvis du havde installeret de programmer jeg foreslog sidst var det sikkert ikke sket..
Avatar billede arlet Juniormester
16. november 2003 - 19:32 #5
jo, selvfølgelig bertie*S*
Avatar billede arlet Juniormester
16. november 2003 - 19:43 #6
start op i fejlsikret(f8)
kør en fuld scan med panda http://www.pandasoftware.com/activescan/

hvis den ikke sletter den, må vi gøre det manuelt igen, men prøv først det andet..

For at løse problemet skal du hente 2 programmer.

Først spybot : http://www.spywarefri.dk/vaerktoj.htm#spybot
direkte link : http://download.com.com/3000-2144-10122137.html?part=104443&subj=dlpage&tag=button

Installer og kør Spybot, opdater online, scan, alle filer den har fundet, der er røde skal markeres, tryk så på afhjælp valgte problemer, derefter genstarter du

Derefter hijackthis : http://www.spywarefri.dk/vaerktoj.htm#hijackthis
direkte link :         http://www.webattack.com/get/hijackthis.html
den udpakker du og kører Hijackthis, scan, save log og kopier logfilen herind, så kigger vi på den.


DU MÅ IKKE FIXE NOGET SELV. NÅR VI HAR TJEKKET LOGGEN IGENNEM FORTÆLLER VI DIG HVAD DER SKAL SLETTES...


Manual for installering af hijackthis:
http://www.spywarefri.dk/hijackthis.man.htm
Avatar billede grundstad Nybegynder
16. november 2003 - 20:31 #7
arlet: jeg havde install alle de programmer du sage jeg skulle. men det har kun virkket med win200pro engelsk udgave. og så nu har jeg fået en dansk udgave med SP4 og den ville jeg så install og dette meget forsigtit uden netværkskable tilsluttet og der efter AVG 6.0 Free og Zonealarm pro og spybot.
satte netkablet til og der efter kørte update på alle programmer.og der efter så Norton Systemworks og update. men ak nej dette virkker heller ikke hvor ligger den virus eller hvad det nu er for noget skidt jeg har fået ravet mig til.
horfor var der ikke noget galt på den engelske udgave ??

der er extra point til den der giver mig lige det der skal til, på dansk.
Avatar billede Slettet bruger
16. november 2003 - 20:32 #8
Kunne du ikke bruge linket fra symantec?
Avatar billede grundstad Nybegynder
16. november 2003 - 20:36 #9
arlet: fejlsirkkeret tilstand har jeg også prøvet det virkke heller ikke har fuldt den fra nortons hjemmeside
hijackthis finder heller ikke noget men den kommer altså op aligevel lidt efter ???
Avatar billede arlet Juniormester
16. november 2003 - 20:40 #10
så lad os se den hijackthis
Avatar billede grundstad Nybegynder
16. november 2003 - 20:43 #11
bertie: nej det kan jeg ikke få til at virkke ? er ikke en ørn til engelsk :-(
Avatar billede grundstad Nybegynder
16. november 2003 - 20:45 #12
enu en gang tak

Logfile of HijackThis v1.97.3
Scan saved at 20:43:13, on 16-11-2003
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\PROGRA~1\Grisoft\AVG6\avgserv.exe
C:\WINNT\system32\svchost.exe
C:\PROGRA~1\NORTON~2\NORTON~1\GHOSTS~2.EXE
C:\Programmer\Norton AntiVirus\navapsvc.exe
C:\Programmer\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
C:\WINNT\system32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\PROGRA~1\NORTON~2\SPEEDD~1\nopdb.exe
C:\WINNT\system32\ZoneLabs\vsmon.exe
C:\WINNT\Explorer.EXE
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\Programmer\Fælles filer\Symantec Shared\SymTray.exe
C:\PROGRA~1\Grisoft\AVG6\avgcc32.exe
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\Programmer\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
C:\WINNT\system32\RUNDLL32.EXE
C:\Programmer\Zone Labs\ZoneAlarm\zapro.exe
C:\Documents and Settings\søs milbo\Skrivebord\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.jubii.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [AVG_CC] C:\PROGRA~1\Grisoft\AVG6\avgcc32.exe /STARTUP
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programmer\Fælles filer\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Programmer\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
O4 - HKLM\..\Run: [SymTray - Norton SystemWorks] C:\Programmer\Fælles filer\Symantec Shared\Symtray.exe SetReg
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\j2re1.4.2_01\bin\jusched.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\system32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKLM\..\RunOnce: [SymTray - Norton SystemWorks] C:\Programmer\Fælles filer\Symantec Shared\Symtrdr.exe
O4 - Global Startup: ZoneAlarm Pro.lnk = C:\Programmer\Zone Labs\ZoneAlarm\zapro.exe
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37940.7922222222
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Avatar billede arlet Juniormester
16. november 2003 - 20:58 #13
Ja, den er ren. fuldstændigt...

Jeg er sikker på at det er en "false positiv" dvs at den tror den har fundet nogte, det er AVG desværre kendt for, men vi bliver nødt til at tjekke hver gang.

Det du skal gøre er at afinstaller AVG genstarte og installer det igen, så har den "glemt" den "virus" som der ikke er der.

For den var der ikke sidste gang(men vi fandt noget andet) og den er der heller ikke nu.

Så du har ikke nogen virus...
Avatar billede grundstad Nybegynder
16. november 2003 - 21:01 #14
arlet: Hmm det har jeg ikke hørt før, det prøver jeg lige
Avatar billede grundstad Nybegynder
17. november 2003 - 14:27 #15
jeg har måtte install W2 på ny fordi der var også noget galdt med exploder's søgemaskine den var der slet ikke.
men nu har jeg fået det til at virkke og der kommer ikke nogle virus eller noget andet.
jeg har hentet den nye AVG og den popper heller ikke op mere.

men nu er det jo svært at give point,  arlet har jo kikket på den logfil og bertie er kommet med nogle forslag begge dele kunne hlælpe men jeg brugte dem ikke. så hvem skal havde dem eller skal jeg selv svare ??
Avatar billede arlet Juniormester
17. november 2003 - 14:44 #16
Bertie -> point til dig

http://www.eksperten.dk/spm/428673
Avatar billede arlet Juniormester
17. november 2003 - 14:45 #17
For at sikre din fremtidige færden på nettet vil jeg foreslå at du henter følgende programmer :
Spywareblaster & Spywareguard & IE-SPYAD & Ad-aware

Alle programmerne finder du her http://www.spywarefri.dk/vaerktoj.htm

Hvor der også er en beskrivelse af programmerne, samt en installations vejledning..

Alt sammen skal løbende opdateres, ligesom dit windows og IE..

Derefter kan du trygt surfe på nettet, uden at få alt det snavs på computeren.
Avatar billede grundstad Nybegynder
17. november 2003 - 14:51 #18
det er bare supper dupper, det gør jeg.
det er bare underligt at det ikke forkommer på min PC der er aldrig noget med den og den er på sammer netadgang over samme swith, og samme programmer.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester