Avatar billede jeppeotten Nybegynder
08. december 2003 - 22:17 Der er 74 kommentarer

Jeg får konstant virus når jeg formaterer

Hej alle eksperter :)

Nu er jeg snart ved at være godt træt af den lorte popup der altid kommer op når jeg har formateret min computer! Det er 3 gang det sker. Hvad kan det være at den altid kommer lige når jeg har formateret?
Den det var sidste gang var en worm_agobot og en masse trojaner. Det var ikke msblast som jeg troede det var. Det endte med at jeg fjernede partitionen og oprettede en ny. Nu har jeg endda slettet partitionen og det hele i xp bootcd og den er der sq stadig :| Jeg har ikke prøvet msblast at køre msblast fix endnu da jeg er ret sikker på det ikke er den fordi den plejer at komme op 1 min efter computeren er startet. Denne her kommer bare op ligepludselig. Hvad gør jeg?

På forhånd tak, nu vil jeg gå i seng og se om jeg har fået nogle svar i morgen
Avatar billede arlet Juniormester
08. december 2003 - 22:21 #1
Jeg tror det er denne her:

Slå først tjenesten messenger fra  : http://www.spywarefri.dk/tipsogtricks.htm#messenger

Direkte klik til Shot the messenger : http://grc.com/stm/shootthemessenger.htm
Avatar billede tobias28 Praktikant
08. december 2003 - 22:21 #2
har du flere end den partition du formatterer?
Avatar billede erikjacobsen Ekspert
08. december 2003 - 22:22 #3
Formatteret og reinstalleret et oprindeligt Windows? Så har du jo ikke
fået alle WindowsUpdate med - og måske derfor får du problemer.

Men skal du hente alle WindowsUpdate skal du jo på nettet og så bliver
du "inficeret" før du får dem hentet.... uløseligt problem? Nix: du skal
bruge en router (eller selvfølgelig en firewall).

Jeg synes faktisk det burde være ulovligt at sælge folk en ADSL-forbindelse
uden router....
Avatar billede Slettet bruger
08. december 2003 - 22:28 #4
Det gjorde jeg også, løsningen er at disconnecte din computer fra internettet når installationen er helt ny.

Dér er din com bare TOTALT sårbar over for samtlige af nettets klamme orme.

Jeg fik en virus omtrent 5 minutter efter min formatering, så jeg disconnectede min pc fra nettet, installerede det nyeste antivirus software samt software firewall og installerede samtlige windowsupdates...
Avatar billede squashguy Nybegynder
08. december 2003 - 22:29 #5
Ved nyinstallation af XP, slår man som det første den indbyggede firewall til, inden netkablet sættes i. Herefter kan man bruge den tid det tager at få opdateret, installere 3. parts antivirus/firewall etc..
Avatar billede Slettet bruger
08. december 2003 - 23:46 #6
Ja, det er jeg klar over, men det gjorde intet i mit tilfælde. Vira kom, ligemeget hvor meget indbygget firewall der var.

Min erfaring siger mig den firewall gør mere skade en gavn, imo.
Avatar billede squashguy Nybegynder
09. december 2003 - 00:16 #7
En helt frisk (og ren) maskine med XP's firewall får -ikke- virus af sig selv. Du skal foretage dig noget, som f.eks. besøge en skummel internetside med Internet Explorer..

XPs firewall fungerer faktisk fremragende til at blokere trafik udefra.
Avatar billede aovergaard Nybegynder
09. december 2003 - 01:12 #8
Det er ikke rigtig at virus ikke kommer af sig selv på en helt ny formatere XP maskine. Det er bestemt ikke første gang jeg har hørt det, og sikkert heller ikke sidste gang.

Du kan gardere dig på flere måde.
1. http://www.wintip.dk/xp/guides/spcd/sp_exp.htm
http://www.wintip.dk/xp/guides/spcd/bbie.htm

Så får du en Xp op at stå inden du går på Nettet, med samtlige servicepacks på, som kan sikre dig at du ikke med det samme får snavs.

2. Ønsker du ikke første metode, så hent inden du formatere igen, Sp1 og alle de patch du kan få fat i. Gem dem og brænd dem ned på en cd. Du finder dem her:
http://www.it-service.sdu.dk/vis.php?side=84
http://www.microsoft.com/downloads/search.aspx?displaylang=en&categoryid=7

Formater din maskine. Hiv dit netværksstik ud. Installer XP, Sp1 og alle patch, deaktiver Dcom: http://www.spywarefri.dk/tipsogtricks.htm#DCom og først derefter tilslutter du dig Nettet. Opdater straks herefter med WindowsUpdate. Nu skulle du ikke kunne blive angrebet, men nå at sikre dig så meget, at det ikke sker igen.
Avatar billede squashguy Nybegynder
09. december 2003 - 01:30 #9
aovergaard> så forklar mig lige hvordan den skulle komme ind..??

Firewallen blokerer alle indgående porte, så man kan ikke af denne vej, udnytte et hul i systemet.
Avatar billede squashguy Nybegynder
09. december 2003 - 01:32 #10
- og jeg har har ikke hørt om noget publiceret sikkerhedshul i XPs firewall..
Avatar billede yian69 Nybegynder
09. december 2003 - 01:37 #11
En firewall skal opdateres ikke sandt
Avatar billede aovergaard Nybegynder
09. december 2003 - 01:50 #12
Jeg har faktisk hørt om flere som efter få min. har fået blastervirus, og de har ikke haft en jordisk chance for at få opdateret med sp1 og patch før de har fået virus. Firewallen skulle meget gerne være med til at sikre at det ikke sker, men jeg ville ikke selv turde gå på uden diverse opdateringer før jeg gik på.

Så må jeg jo nok erkende at jeg ikke er den største tilhænger af XP´s egen firewall - men jeg kan jo sagtens tage fejl i den henseende.

jeppeotten-> hvis du bare ønsker at få renset din computer, og ikke formatere en gang til, så skal du følge denne vejledning:

Du skal installere to små programmer på din computer. Det ene hedder Spybot og det andet HijackThis. Begge programmer finder du under værktøjer på Spywarefri.
http://www.spywarefri.dk/vaerktoj.htm#spybot
http://www.spywarefri.dk/vaerktoj.htm#hijackthis
Når du har installeret Spybot, skal du som det første hente de sidste nye opdateringer til programmet. Derefter skal du køre en scanning med Spybot og fjerne alt det snavs, som programmet eventuelt finder. Det er alt det med rødt, som skal fjernes. Marker med flueben alle de steder, der er med rødt og klik derefter på afhjælp problemer.
Derefter skal du installere og køre HijackThis. Klik på .exe filen, så kører programmet, klik på scan, klik på save log, kopier loggen og læg en kopi herind.
Lad være med at slette noget selv med Hijackthis, det kan skade mere end det gavner. HijackThis-loggen viser dig både de gode og de dårlige ting, så jeg skal nok hjælpe dig med finde de dårlige.

Jeg kommer på over middag i morgen igen, så skal jeg tjekke den for dig.
Avatar billede squashguy Nybegynder
09. december 2003 - 01:57 #13
Jeg er ked af at sige det aovergaard, men du tager fejl mht XPs firewall :)

Dem du har hørt om, må været gået på nettet før de koblede den ind, eller har lavet en fejlkonfiguration. Den blokrerer effektivt, hvorfor blaster på ingen måde kan oprette en forbindelse til computeren og smutte ind..
Avatar billede jeppeotten Nybegynder
09. december 2003 - 13:22 #14
Puhh ha, nu bliver jeg helt forvirret af alle de svar :D Altså, jeg har lige været til et netparty der hedder www.slan.dk. Der var nogen som havde blaster og andre viruser på deres computer så lan party crewet bad os om at installere en norton 14 dages trial. Det gjorde jeg så og så skal jeg lige love for min computer gik amok. Jeg skulle ind i alt+ctrl+del hver gang jeg tændte min computer og slukke for nogle processorer og bl.a. msn. Ellers gik den død. Det skal så lige siges at jeg havde www.avirus.dk antivirus liggende i forvejen som jeg ellers er meget glad for.
Så da jeg kom hjem fra netparty gad jeg sgu ikke alt det bøvl med at skulle slukke alle de ting når min pc startede for at undgå den går død. Så jeg formaterede, slettede partionen, oprettede en ny (jeg havde netstik i hele tiden) jeg starter computeren, skynder mig at tænde for firewall, henter antivirus software fra www.avirus.dk og begynder at hente alle windows opdateringer. Og ja gæt 3 gange hvad der så sker. Så kommer den forbandede pop-up. Jeg slukker den så ved shutdown -a og får hentet opdateringer samt kørt en virus scan. Restarter computeren, og ja hej så er den der igen. Jeg har tiden og jeg har ikke noget vigtigt på min computer så i kan bare sige hvad jeg skal gøre :) Skal godt nok til tennis her kl. 3 men ellers har jeg hele dagen. Og koste hvad det vil, nu gider jeg fandme ikke de worms mere, jeg er ved at være godt træt af dem. Så bare kom med nogle forslag/svar til hvad jeg skal gøre.

TAK :)
Avatar billede jeppeotten Nybegynder
09. december 2003 - 13:23 #15
og det skal lige siges, jeg har lige haft min pc tændt i 5 min og så kom den op... Men jeg prøver det med messenger nu.. og det der med hijackthis og hvad i alt har fra spywarefri, det fatter jeg ikke en meter af så helst en anden metode :D
Avatar billede arlet Juniormester
09. december 2003 - 13:25 #16
Vi klarer det på 45 minutter*S*

Hent hijackthis : http://www.spywarefri.dk/vaerktoj.htm#hijackthis

den udpakker du og kører Hijackthis, scan, save log og kopier logfilen herind, så kigger vi på den.

DU MÅ IKKE FIXE NOGET SELV. NÅR VI HAR TJEKKET LOGGEN IGENNEM FORTÆLLER VI DIG HVAD DER SKAL SLETTES...

Manual for installering af hijackthis:
http://www.spywarefri.dk/hijackthis.man.htm
Avatar billede jeppeotten Nybegynder
09. december 2003 - 13:25 #17
hmm, jeg ved ikke om det her kan hjælpe... Men jeg sad og kiggede lidt på de links i gav mig i de 5 min jeg nu havde inden den kom op. Der kunne jeg godt trykke på links og så poppede der et nyt vindue op med linket. Men nu kan jeg ikke trykke på jeres links :|
Avatar billede jeppeotten Nybegynder
09. december 2003 - 13:26 #18
det går jeg igang med nu så :) med den hijackthis og så dropper jeg det der messenger noget
Avatar billede arlet Juniormester
09. december 2003 - 13:27 #19
ja, det kan vi gøre bagefter*S* først hijackthis
Avatar billede jeppeotten Nybegynder
09. december 2003 - 13:28 #20
Logfile of HijackThis v1.97.7
Scan saved at 13:28:02, on 09-12-2003
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\server.exe
C:\Programmer\AVPersonal\AVGNT.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\devldr32.exe
C:\Programmer\AVPersonal\AVGUARD.EXE
C:\Programmer\AVPersonal\AVWUPSRV.EXE
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\zERION-\Lokale indstillinger\Temp\Midlertidig mappe 1 for hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Service Controller] server.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programmer\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\RunServices: [Service Controller] server.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37963.5295949074
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

sådan :)
Avatar billede jeppeotten Nybegynder
09. december 2003 - 13:28 #21
det skal lige siges jeg har ikke hentet windows updates eller checket for msblaster endnu...
Avatar billede arlet Juniormester
09. december 2003 - 13:30 #22
Først luk for dcom http://www.spywarefri.dk/tipsogtricks

Går lige et øjeblik med hijackthis loggen
Avatar billede jeppeotten Nybegynder
09. december 2003 - 13:32 #23
oki, jeg henter lige den der dcom noget og så fortæller du mig hvad jeg så skal gøre.. og husk jeg har brugt shutdown -a og det betyder ikke noget vel ?
Avatar billede arlet Juniormester
09. december 2003 - 13:33 #24
Nej, det er helt fint.
Avatar billede jeppeotten Nybegynder
09. december 2003 - 13:34 #25
hmm det der link til tipsogtricks er ugyldigt..
Avatar billede arlet Juniormester
09. december 2003 - 13:35 #26
ok, så for du hele linket *S* http://www.spywarefri.dk/tipsogtricks.htm#DCom
Avatar billede jeppeotten Nybegynder
09. december 2003 - 13:35 #27
tak
Avatar billede arlet Juniormester
09. december 2003 - 13:37 #28
Der var en del snavs:
Du skal nu til at i gang med at fixe. Men først skal du lige have noget instruktion. Allerførst skal du slå systemgendannelse fra. Hvis du ikke ved hvordan du gør det så kig her: http://www.spywarefri.dk/virus.htm#alle derefter skal du åbne hijackthis. Du får herunder nogle filer som du skal fixe, det du skal gøre er at sætte en vinge ud for alle disse filer. IKKE FIXE endnu. Når du har gjort det så lukker du alle andre vinduer ned, det er meget vigtigt at det eneste vindue som er åbent er HijackThis vinduet. Husk også at lukke dette vindue når du har markeret filerne. Nu må du fixe. Klik på Fix chekede. Efter fix skal du genstarte din computer.
Her er de filer, du skal fixe :


O4 - HKLM\..\Run: [Service Controller] server.exe
O4 - HKLM\..\RunServices: [Service Controller] server.exe


Derefter Genstarter du i fejlsikret tilstand(Fejlsikret tilstand kommer du i ved at trykke på <F8> når maskinen starter op, lige inden den begynder at indlæse Windows.) Find følgende fil i Stifinder og slet den:


C:\WINDOWS\System32\server.exe


Derefter genstarter du og sender en ny log herind, for at se om vi har fået den helt ren.
Først når din log er endelig godkendt, må du aktiver din systemgendannelse igen.
Avatar billede jeppeotten Nybegynder
09. december 2003 - 13:39 #29
shit man, jeg kan ikke hente dcom fra grc.com den kommer med en fejl når man trykker download :| der står:

Internet explorer kan ikke indlæse DCOMbob.exe fra grc.com
bla bla lb a.....
bla bla bla...  Prøv igen senere

Hvad gør jeg ?
Avatar billede arlet Juniormester
09. december 2003 - 13:40 #30
Du kan også lukke dcom manuelt:
Start->Kør Dcomcnfg.exe
Component Services->Computers->My Computer
Højreklik på My Computer og vælg properties
Vælg det faneblad som hedder default properties, og fjern alle flueben.
Avatar billede aovergaard Nybegynder
09. december 2003 - 13:40 #31
Du må prøve igen lidt senere, det er nok serveren som er fuldt optaget. Prøv så at hente WindowsUpdate, det sikrer dig også.
Avatar billede jeppeotten Nybegynder
09. december 2003 - 13:42 #32
ok, skal jeg så gøre det der manuelt samt hente windows update eller kun windows update og vente til den der dcom til senere?
Avatar billede arlet Juniormester
09. december 2003 - 13:42 #33
så er aovergaard her igen, så hopper jeg ud af tråden igen, da det var hende der foreslog hijackthis*S*
Avatar billede jeppeotten Nybegynder
09. december 2003 - 13:43 #34
hmm jeg genstarter lige min computer, jeg kan slet ikke trykke på nogle links, pisse irreternde
Avatar billede jeppeotten Nybegynder
09. december 2003 - 13:44 #35
ihh hvad skal jeg gøre??????
Avatar billede aovergaard Nybegynder
09. december 2003 - 13:46 #36
Hvad sker der lige nu?
Avatar billede jeppeotten Nybegynder
09. december 2003 - 13:47 #37
altså, vi er kommet så langt med at jeg har brugt det der hijackthis og jeg kan ikke hente dcom, min log ser sådan her ud:
Avatar billede jeppeotten Nybegynder
09. december 2003 - 13:47 #38
Logfile of HijackThis v1.97.7
Scan saved at 13:47:18, on 09-12-2003
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\server.exe
C:\Programmer\AVPersonal\AVGNT.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\devldr32.exe
C:\Programmer\AVPersonal\AVGUARD.EXE
C:\Programmer\AVPersonal\AVWUPSRV.EXE
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\zERION-\Lokale indstillinger\Temp\Midlertidig mappe 2 for hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Service Controller] server.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programmer\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\RunServices: [Service Controller] server.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37963.5295949074
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Avatar billede arlet Juniormester
09. december 2003 - 13:47 #39
aovergaard: Jeg hjalp ham bare videre, viste ikke du var på*S*
Avatar billede jeppeotten Nybegynder
09. december 2003 - 13:49 #40
hvad gør jeg så nu ?
Avatar billede aovergaard Nybegynder
09. december 2003 - 13:50 #41
arlet-> helt i orden jeg er også først lige kommet hjem fra arbejdet

Og så er der altså mere snavs, det hele skal med, derfor har du problemer.
Genstart i fejlsikret tilstand og fix:
O4 - HKLM\..\Run: [Service Controller] server.exe
O4 - HKLM\..\RunServices: [Service Controller] server.exe
C:\WINDOWS\System32\server.exe

genstart alm. ny log herind
Avatar billede aovergaard Nybegynder
09. december 2003 - 13:51 #42
og det er så server.exe i C Windows System32 ikke selv Windowds system32 Husk endelig det.
Avatar billede jeppeotten Nybegynder
09. december 2003 - 13:52 #43
uhm, jeg er ikke så god til system styring af computer :| Hvordan genstarter jeg i fejlsikret tilstand med windows xp pro studie version?
Avatar billede magictouch Nybegynder
09. december 2003 - 13:54 #44
Prøv det her:
Unable to Open a Link in New Window in Internet Explorer.
Quit all programs that are running.
Click Start, and then click Run.
Type regsvr32 urlmon.dll, and then click OK.
When you receive the "DllRegisterServer in urlmon.dll succeeded" message, click OK.
Avatar billede aovergaard Nybegynder
09. december 2003 - 13:55 #45
Tryk f8 under opstarten, så kan du vælge fejlsikret tilstand
Avatar billede jeppeotten Nybegynder
09. december 2003 - 13:56 #46
oki, det vil jeg gøre aovergaard, straks tilbage
Avatar billede jeppeotten Nybegynder
09. december 2003 - 14:00 #47
hmm, der kommer kun sådan en blå menu op og den kan jeg ikke gøre noget ved ! altså hvis jeg trykker f8 :| Jeg er totalt idiot til det her men hvad fanden gør jeg?
Avatar billede jeppeotten Nybegynder
09. december 2003 - 14:02 #48
jeg henter windows opdateringer nu..
Avatar billede aovergaard Nybegynder
09. december 2003 - 14:02 #49
Sluk din computer. Genstart. Når den er ved at starte op, så tryk flere gange på f8 tasten
Avatar billede aovergaard Nybegynder
09. december 2003 - 14:04 #50
Jeg kunne nu godt tænke mig at du blev renset først. Det tager meget lang tid at hente de opdateringer
Avatar billede espersen Novice
09. december 2003 - 14:05 #51
ALTID hent SP1a samt RPC-updaten ned til fx. d-drevet inden man starter med en reinstallering af WinXP - ellers får man alt for hurtigt brug for Arlet, Aovergaard eller Fromsej..
Avatar billede aovergaard Nybegynder
09. december 2003 - 14:09 #52
espersen-> jeg kan ikke være mere enig med dig. Det er bare så farligt at lade være med at gøre det. Det var også jeg fortalte ham i nat da jeg så denne tråd. *S*
Avatar billede jeppeotten Nybegynder
09. december 2003 - 14:17 #53
så er jeg her igen, jeg har slettet de her 2 via fix

O4 - HKLM\..\Run: [Service Controller] server.exe
O4 - HKLM\..\RunServices: [Service Controller] server.exe

skulle jeg også fjerne den der server i system32 mappen ? :|

nu ser loggen sådan her ud:

Logfile of HijackThis v1.97.7
Scan saved at 14:17:09, on 09-12-2003
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\AVPersonal\AVGNT.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\devldr32.exe
C:\Programmer\AVPersonal\AVGUARD.EXE
C:\Programmer\AVPersonal\AVWUPSRV.EXE
C:\Documents and Settings\zERION-\Lokale indstillinger\Temp\Midlertidig mappe 4 for hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [AVGCtrl] C:\Programmer\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37963.5295949074
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Avatar billede jeppeotten Nybegynder
09. december 2003 - 14:18 #54
what do i do know ? og har jeg gjort noget forkert? skal jeg gøre det der som espersen siger eller hvad? :)
Avatar billede espersen Novice
09. december 2003 - 14:22 #55
nej !  - lige nu følger du aovergaards råd - hun har max styr på det !
(mit råd kan du følge HVIS/NÅR du skal reinstallere WinXP)
Avatar billede jeppeotten Nybegynder
09. december 2003 - 14:24 #56
altså, jeg vil jo gerne have en helt clean pc med 2 drev og med en ordentlig antivirus og det så jeg formaterer nok igen når vi er færdige med det her og så lader jeg være med at gå på internettet når jeg installerer xp... men hvad skal jeg så gøre nu? køre til tennis her om ikke så lang tid
Avatar billede espersen Novice
09. december 2003 - 14:26 #57
hhmm...  hvis du alligevel formattere skidtet igen - så spilder du dels aovergaards tid samt dine egne point.

Systemet er renset og OK når hun har hjulpet dig - reinstalleringen er spild af din tid.

;-)
Avatar billede jeppeotten Nybegynder
09. december 2003 - 14:26 #58
men så langt så godt, jeg har da ikke fået en popup af ormen  endnu :D
Avatar billede jeppeotten Nybegynder
09. december 2003 - 14:28 #59
yeye, men nu glemmer vi det og nu vil jeg godt snart have den worm væk !
Avatar billede aovergaard Nybegynder
09. december 2003 - 14:29 #60
Nej det har du ikke, for du er clean, og nu skynder du dig ud og opdatere Windows. Aktiver din systemgendannelse igen.
Avatar billede jeppeotten Nybegynder
09. december 2003 - 14:31 #61
dvs. hvis jeg køre windows update nu, så er jeg clean ? ::))))))
Avatar billede jeppeotten Nybegynder
09. december 2003 - 14:31 #62
plz skriv ja, så bliver det en god dag :))))) og hvis jeg nu skal lave 2 drev, hvad gør jeg så ?
Avatar billede aovergaard Nybegynder
09. december 2003 - 14:32 #63
Du er allerede helt clean lige nu. ;)
Avatar billede aovergaard Nybegynder
09. december 2003 - 14:33 #64
Men for ikke at få den orm igen med det samme, så skal du skynde dig ud og opdatere Windows. Du får også min pakkeløsning som du bagefter kan installere, så bliver du ved med at være ren. Få nu også lukket Dcom, det ville jeg gøre som det første, og så WindowsUpdate.

Jeg har her lavet en lille ”pakkeløsning” fyldt med bitte små prg. som ikke fylder meget på din computer, og som alle kører uden at de konflikter med hinanden. Alle programmerne er garanteret fri for spyware og er desuden Free prg. Du syntes sikkert, det var da frygtelig mange prg. som du skal installere, men det er desværre blevet sådan at det faktisk ikke mere er virus som er Internettets store problem, men i højere grad spyware, trojanere, malware og hijacking. De prg. som jeg vil foreslå at du kan installere er følgende, som du alle kan finde på dette link: http://www.spywarefri.dk gå til værktøjer, her er de alle og på de fleste er der også en dansk manual. Hvis du installere alle disse små programmer kan du roligt surfe på Nettet uden du skal sidde og være bange for at få alt for meget skidt med ned på din computer.

Man kan hver dag på forsiden af Spywarefri se om der er nye opdateringer. Husk at opdater jævnligt, det er meget vigtigt, for at få den maksimale beskyttelse af programmerne.

Antivirusprg: 
Et godt bud her er Avast som kan rigtig meget. Indeholder en email-scanner . Opdaterer virusdefinitionerne. Dette Antivirus prg. er på fuld højde med dem man køber, hvad angår effektivitet. Ok, layout er gammeldags, men det kommer også fra Tjekkiet, men det er et virkelig godt prg.
Derudover er det en god ting engang imellem at onlinescanne for virus. Dette kan du også gøre på spywarefri. Du bør også onlinescanne for spyware og det kan du gøre med X-Cleaner som du ligeledes kan finde på spywarefri.

SpywareGuard.
SpywareGuard. Dette prg. fungerer på samme måde som et Antivirus prg. Det ligger og passer på dig i baggrunden, bare imod spyware og malware i stedet for virus, men fungerer i princippet på samme måde. Derudover passer dette prg. også på at du ikke bliver hijacked.

Spywareblaster.
Det er et lille prg. som ligger sig i registreringsdatabasen og sørger for at der ikke kommer spy på din computer.

Spybot el. Ad-aware.
Spybot el. Ad-aware. Spybot er nok den som finder mest af disse to, men jeg ville nok installere dem begge to hvis jeg var dig, det som det ene prg. ikke finder, finder det andet prg. Det disse prg. gør er, hvis du får noget spy ind på din pc som Spywareblaster ikke kender, kan de finde og fjerne dette spy.

IE-Spyad.
Et lille prg. som ligger sig i registreringsdatabasen. Det ligger en mængde kendte spy Url adresser ind i klassificeret zone, således at du ikke ved et uheld kommer ind på disse grimme spysider.

Startup Monitor
Kunne også være rar at have installeret. Det er et lille prg. som også ligger sig i registreringsdatabasen. Det som dette prg. kan gøre for dig er, hvis der lige pludselig uden dit vidende ligger sig et prg. f.eks. en trojansk hest i din regedit, vil du blive alarmeret om at der er et prg. som vil ligge sig her, og du vil bliver spurgt om du nu også vil tillade dette.


EmtyTempFolder
Dette prg. tømmer hver 5 min. alle dine cookies. Det kan også sættes til automatisk at tømme din History samt alle URL adresser som du har været ude på. Er god til at rydde op i alle disse adresser, cookies og history som man har liggende og fylde på computeren.

Hvis man så har enten kabelnet eller ADSL ja så ville jeg jo også varmt anbefale en firewall. Det er desværre alt for nemt for en hacker at komme inde på din computer hvis du ikke har installeret en firewall. Et godt bud her kunne være Bitguard som du kan købe her: http://www.tryus.dk/start.asp
Dette er kun vejledende men jeg mener dog at du som det mindste bør installere: SpywareBlaster, SpywareGuard, Spybot, EmtyTempFolder (nej til cookies på din pc) og IE-Spyad og så selvfølgelig et Antivirusprg.

Udover jeg har fortalt dig at det er utrolig vigtigt hele tiden at opdatere de forskellige programmer mod både Spyware og virus, så er det også meget vigtigt at du hele tiden sørger for at opdatere din Firewall og ikke mindst dit styresystem Windows.

Så kan jeg også kun varmt anbefale dig at få lukket for Dcom. Det kan du gøre via dette link: http://www.spywarefri.dk/tipsogtricks.htm#DCom her kan du også læse lidt om Dcom, hvad det er for noget, samt at det er noget du slet ikke har brug for, så vil jeg stærk anbefale dig at lukke for denne. Vi er blevet gjort opmærksomme på at der er nye varianter af Blaster virus på vej, som vil gå gennem Dcom. Det skal heller ikke være nogen hemmelighed at det faktisk er ved at være et krav at man også kører med en firewall som beskyttelse, især lige nu hvor der er flere huller i IE som WindowsUpdate ikke har nogen løsning på lige pt.

Aovergaard/Team Spywarefri
Avatar billede jeppeotten Nybegynder
09. december 2003 - 14:34 #65
taaaaaaaaaak :)))) nu er jeg godt nok glad ;) men lige en sidste ting, hvis jeg nu formaterer igen og splitter den i 2 drev, kommer der så virus igen ? :| eller kan jeg gøre det på en anden måde? at få 2 drev, har nemlig kun 1 c drev nu...
Avatar billede aovergaard Nybegynder
09. december 2003 - 14:37 #66
Du kan under administration opdele dit drev i to dele, du behøver ikke formatere først.

Og hvis du formatere, og ikke følger mit første indlæg Svar: aovergaard
09/12-2003 01:12:52 JA så får du straks virus igen.
Avatar billede jeppeotten Nybegynder
09. december 2003 - 14:39 #67
hehehehe :D mange tusinde tak, det vil jeg så gøre og tage til tennis nu. Men lige inden jeg smutter, hvor er det der administration noget? på forhånd tak, snakkes nok en anden gang... og den der www.avirus.dk den er vel god nok ?
Avatar billede aovergaard Nybegynder
09. december 2003 - 14:49 #68
Jep den avirus er god nok.

Kontrolpanelet - Administration
Avatar billede jeppeotten Nybegynder
09. december 2003 - 16:48 #69
hej igen, så er jeg kommet hjem fra tennis. Og jeg siger mange mange tak for din hjælp aovergaard. Men lige en sidste ting jeg vil bede dig om at hjælpe mig med inden jeg begynder at installere alle drivere osv. Hvordan gør jeg helt eksakt? det der med at dele c: drevet i 2 ? Hvordan gør jeg det? jeg er inde i Kontrolpanel og så administration nu, og hvad gør jeg så ?
Avatar billede aovergaard Nybegynder
09. december 2003 - 18:14 #70
Gå ind i computeradministration. Under lager - diskhåndtering. Søg i hjælp så får du en god hjælp.

Hvis du har programmet pqmagic, kan du også bruge det prg. til at opdele computeren med, også uden at formatere.
Avatar billede aovergaard Nybegynder
09. december 2003 - 20:33 #71
Husk nu at lukke spørgsmålet igen. Jeg går ud fra at du har fået alle de informationer du behøver nu.
Avatar billede espersen Novice
07. januar 2004 - 20:34 #72
Hvis du har fået svar på dit spørgsmål/løst problemet, bedes du lukke det ved at acceptere et eller flere af de rigtige svar.

Læs evt. her hvorledes: http://expfaq.1go.dk/?id=5#pointsystem.
Avatar billede yian69 Nybegynder
07. januar 2004 - 22:18 #73
aovergaard! Jeg ved jeg er på udebane nu, specielt efter jeg har gjort mig uheldigt bemærket i andre indlæg, men jeg fortryder intet! Hvornår tror du, der kommer alvor bag reglerne, omkring svar og almindelig høflighed over for velordnede "Exspert hjælper" Måske der var mere respekt omkring disse regler, hvis der var flere konsekvenser bag, omtalte!
Grundet spg. til dig er, jeg ved du er respekteret medlem!
Avatar billede aovergaard Nybegynder
08. januar 2004 - 01:21 #74
vivan69-> tak for det. *S*
Ja det er ikke til at vide hvad de kan gøre ved alle disse uafsluttede spørgsmål, og vi som hjælper kan jo kun opfordre spørgeren til at accepetere et svar for vores store arbejde. De ved sikkert ikke at vi helt frivilligt sidder her i flere timer bare for at hjælpe dem, og ikke en kr. i belønning, ikke engang point for vores anstrengelser i at hjælpe dem. Det er mange gange surt det her, men jeg er bange for at så længe at der ikke er en regel her på E som siger, at man bliver deaktiveret, hvis man ikke acceptere et svar. Ja så er jeg bange for at vi ikke kan komme det til livs. Den regel kunne vi jo opfordre de ansvarlige bag E, at tage op til overvejelse. *G*
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester