Avatar billede sweepe Nybegynder
17. januar 2005 - 19:13 Der er 13 kommentarer og
2 løsninger

funny.exe

Hejsa...

En af mine venner havde fået ormen funny.exe og den blev ved med at sende via Messenger, så fik ham til at køre en online-scan med Panda. Den fandt den også og slettede den. Jeg rådede ham så til at genstarte og scanne igen, men da han genstartede var logon-screenen ikke den samme. Før havde han den til at logge direkte ind, altså ikke at skulle skrive password, eller klikke på "hunden" eller noget som helst. Men nu skal han klikke på billedet af den velkendte hund for at logge på. Når han klikker på den står der hurtigt at den henter indstillinger osv, men lige efter begynder den at lukke ned igen. Altså det med at gemme indstillinger og logge af osv.

Har prøvet Fejlsikret, og sidst kendte virkende konfiguration. Begge dele gør den det samme, altså at lukke ned lige efter man har klikket på hunden.

Nogen idé til hvad dælen det kan være og hvordan det løses? (Det sidste er vigtigst ;)

Vedlægger lige reporten fra Panda-Online-scannen

--------------------------------------------------------------------------------



Incident Status Location

Virus:W32/Funner.A.worm Disinfected Operating system
Virus:Trj/StartPage.NI Disinfected C:\Documents and Settings\xxxxxxx\Dokumenter\Modtagne filer\Keygen.exe
Virus:Trj/WmvDownloader.A Disinfected C:\Documents and Settings\xxxxxxx\Dokumenter\Musik\downloads\005BAEC3\Protected_11_17_2004_15_11_34.asf
Virus:Trj/WmvDownloader.A Disinfected C:\Documents and Settings\xxxxxxx\Dokumenter\Musik\downloads\005CFCB0\Protected_11_17_2004_15_13_00.asf
Virus:Trj/SysCenter.B Disinfected C:\Documents and Settings\xxxxxxx\Lokale indstillinger\Temp\iexplorer.exe
Virus:Trj/Downloader.GK No disinfected C:\Documents and Settings\xxxxxxx\Lokale indstillinger\Temp\localNrd.cab[polall1l.exe]
Virus:Trj/Downloader.GK Disinfected C:\Documents and Settings\xxxxxxx\Lokale indstillinger\Temp\polall1l.exe
Virus:Trj/Downloader.GK Disinfected C:\Documents and Settings\xxxxxxx\Lokale indstillinger\Temp\THI1854.tmp\polall1m.exe
Virus:Trj/Downloader.GK No disinfected C:\Documents and Settings\xxxxxxx\Lokale indstillinger\Temp\THI1854.tmp\twaintec.cab[polall1m.exe]
Virus:Trj/Downloader.GK Disinfected C:\Documents and Settings\xxxxxxx\Lokale indstillinger\Temp\THI1C87.tmp\polall1m.exe
Virus:Trj/Downloader.GK No disinfected C:\Documents and Settings\xxxxxxx\Lokale indstillinger\Temp\THI1C87.tmp\twaintec.cab[polall1m.exe]
Virus:Trj/Downloader.GK No disinfected C:\Documents and Settings\xxxxxxx\Lokale indstillinger\Temp\THI2F17.tmp\localNrd.cab[polall1l.exe]
Virus:Trj/Downloader.GK Disinfected C:\Documents and Settings\xxxxxxx\Lokale indstillinger\Temp\THI2F17.tmp\polall1l.exe
Virus:W32/Funner.A.worm Disinfected C:\WINDOWS\rundll32.exe
Virus:W32/Funner.A.worm Disinfected C:\WINDOWS\system32\explorer.exe
Virus:W32/Funner.A.worm Disinfected C:\WINDOWS\system32\IEXPLORE.EXE
Virus:Trj/Downloader.GK Disinfected C:\WINDOWS\system32\polall1l.exe
Virus:Trj/Downloader.GK Disinfected C:\WINDOWS\system32\polall1m.exe
Virus:W32/Funner.A.worm Disinfected C:\WINDOWS\system32\userinit32.exe
Avatar billede kalp Novice
17. januar 2005 - 19:28 #1
download http://www.downloadportal.dk/showdownload.asp?rid=4212&sp=Hijackthis
scan og kopir den log den generere herind.. så kigger jeg på den lige efter træning!
Avatar billede sweepe Nybegynder
17. januar 2005 - 19:29 #2
Det er jo lige præcis det jeg ikke kan... Han kan jo ikke komme ind i XP. Men ellers tak da!
Avatar billede kalp Novice
17. januar 2005 - 19:31 #3
kan i heller ikke komme ind i fejlsikret tilstand?
Avatar billede kalp Novice
17. januar 2005 - 19:31 #4
Genstart i Fejlsikret tilstand ved at taste F8 under opstart.
Avatar billede sweepe Nybegynder
17. januar 2005 - 19:33 #5
Gider du ikke læse mit spørgsmål igennem inden du begynder at hjælpe?
Avatar billede victor-1 Nybegynder
17. januar 2005 - 20:01 #6
Må jeg lige starte med at spørge:

Er det muligt at få taget backup af ting som er vigtige at gemme, evt. ved at tage HDD ud og sætte den i en anden maskine som slave ?
Avatar billede sweepe Nybegynder
17. januar 2005 - 20:03 #7
For ham? Ja, det tror jeg. Men det er ligemeget, for han er klar til at formatere hvis det er. Det ville bare være SÅ meget bedre hvis det kunne løses uden Format C:
Avatar billede victor-1 Nybegynder
17. januar 2005 - 20:10 #8
Det er jeg alvorligt bange for det ikke kan. Men alt andet lige ville det blive en lang og ufair kamp.

Mit råd:
Få taget evt. backup og se derefter på denne tråd, hvor jeg lige har vejledt lidt - http://www.eksperten.dk/spm/581818
Avatar billede victor-1 Nybegynder
17. januar 2005 - 20:12 #9
Han kan evt. forsøge at køre en rep. af Windows, men jeg er ret sikker på, at der skal fjernes både det ene og det andet snavs bagefter.
Sig til hvis I vil ha' en guide til reparation *S*
Avatar billede sweepe Nybegynder
17. januar 2005 - 20:16 #10
Har lige ringet til ham... Fandt en tråd på spywarefri.dk om det samme, hvor han også blevet rådet til rep og i værste fald format... Desværre.
Avatar billede victor-1 Nybegynder
17. januar 2005 - 20:23 #11
Ja det er smadder irriterende med alt det skidt og møg som florerer nu om dage.
Det handler grundlæggende om opdateringer til Windows og om at ha' installeret den rette beskyttelse sideløbende hermed.

Guide til REP.

1: Det første du skal gøre er at boote op på din Windows CD-rom, husk at i din bios skal dit cd-rom drev være sat til first boot device.
Når den har installeret nogle foreløbige filer skal du springe det første tilbud om reparation over og fortsætte din installation (nyinstallation)

2: Nu kan du så vælge hvilket drev din (nye) installation skal ligge på og her er det gerne dit C drev.

3: Og nu fortæller den dig der er et styresystem på dette drev og spørger om du vil slette det (L) eller om du vil lave en reparation (R) – vælg  reparer.

4: Og du vil nu se at den laver en helt ny installation, men den beholder alle dine indstillinger og dit skrivebord intakt og det bedste ved det hele er, at pc’en slipper af med alle fejlene.

5. Slap lidt af, mens pc'en arbejder. 

6: PS husk at have din CD-Key klar, denne skal bruges da det jo er en "nyinstallation"

Og så håber jeg det er ok at lægge et svar - synes du ikke jeg skal ha' pointene, må du jo afvise *S*
Avatar billede victor-1 Nybegynder
17. januar 2005 - 20:23 #12
.
Avatar billede sweepe Nybegynder
17. januar 2005 - 20:25 #13
Vi kan vel dele ;) Fandt trods alt samme svar andet steds lidt før ;)
Avatar billede victor-1 Nybegynder
17. januar 2005 - 20:32 #14
Den er helt fin med mig - tusind tak for pointene og sig til hvis I/du/han (har vidst afprøvet dem alle nu *GG*) løber ind i problemer undervejs. Så skal jeg gerne forsøge at hjælpe ;-)
Avatar billede kalp Novice
17. januar 2005 - 21:21 #15
sweepe>>

Først lige undskylg fordi jeg ikke læst alle detaljer i dit spørgsmål, men hastede lidt var på vej ud af døren.

I har dog nogen muligheder for at få vigtig data ud af HD'en på!
I kan sætte den i en USB boks og koble den til en sund pc og derfra hive data'en! Det virker i hvertfald... eller måske kan i koble den til en anden maskine som slave og gennem der logge ind på den.

Hvis i vil prøve at fikse selv windows kan i derfor først scanne drevet fra den sunde pc prøve at rense det her og se om det hjælper.. og ellers må i lave en ny installation men i en anden folder.. så mister i det gamle windows men beholde resten af filerne.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester