Avatar billede zipsniper Nybegynder
07. juli 2004 - 14:56 Der er 3 kommentarer

jeg har en blasterworm. Hjælp

jeg har et problem med en orm der hele tiden genstarter min pc. jeg har været i dos og skrevet shutdown -a det udsætter den til næste gang du starter din pc. men jeg vil gerne have den helt væk. hvordan gøres det. ???
Avatar billede andersenph Nybegynder
07. juli 2004 - 15:01 #1
SASSER Worm
Hvis du henter Stinger, får du den fjernet.
http://vil.nai.com/vil/stinger/
Derefter opdater dit windows.
http://www.microsoft.com/technet/security/bulletin/ms04-011.mspx
Hent denne opdatering
Hvis du ikke kan nå at hente hverken stinger eller patchen, skal du:
Gå i start  -> kør og skriv shutdown -a
så skulle den stoppe med at genstarte og så kan du hente ovenstående værktøj og opdatering.

Her er et link til at se om du har fået den fjernet ordentligt:
http://www.microsoft.com/security/incident/sasser.asp
Hvis ikke så gå på:
http://securityresponse.symantec.com/avcenter/venc/data/w32.sasser.removal.tool.html
Og brug symantec´s removal. Det skulle fjerne den helt.
Avatar billede tonnybrandt Nybegynder
07. juli 2004 - 15:21 #2
Det er ikke sikkert du har blaster eller sasser, idet symptomerne tyder på et angreb men der er intet der tyder på at den kom igennem. Som regel vil inficerede computere netop ikke lukke ned, fordi virus'ens fornemste opgave er at sprede sig.

Så jeg vil råde dig til i første omgang at sætte firewall på maskinen. Det gøres let, hvis du har windows xp. Der højreklikker du netværkssteder og vælger egenskaber. Højreklik forbindelsen til internettet og vælg egenskaber. På fanebladet avanceret sætter du kryds i den øverste "Beskyt ..."

Efter en genstart skulle den gerne holde op med at lukke ned og du har nu tid til at få den opdateret på windowsupdate. Hent alle kritiske opdateringer og installer dem.
Efter dette kontrollerer du f.eks med stinger, som andersenph har lagt et link til at den ikke er inficeret med virus.
Avatar billede resist Nybegynder
07. juli 2004 - 16:49 #3
Lad os se, hvad en HijackThis-log viser.

Hent HijackThis:
http://www.spywarefri.dk/vaerktoj.htm

Kør Hijackthis > Scan > Save log. Kopier logfilen herind, så kigger vi på den.
Lad være med at slette noget selv med Hijackthis, vi skal nok hjælpe med at tyde loggen.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester