25. august 2006 - 14:00Der er
3 kommentarer og 1 løsning
Netværksforbindelse anmoder hele tiden om oplysninger
Undertegnede bruger stadig et gammelt 56k modem og er bange for at have fået et eller andet virus på min pc. Både AVG-anti virus og Ad-Aware kan ikke finde noget men hvert halve minut dukker der et vindue op der hvor Netværksforbindelsen skriver (forkortet): "Et program har anmodet om oplysninger" og vil kalde op til følgende adresse: vz.ircdevils.net. Når jeg prøver at gå på nettet for at finde en løsning kan jeg faktisk intet! Jeg har før haft held ved at fjerne noget lignende ved at slå Messenger fra i internetindstillinger men dette hjælper ikke her! Er der en behjælpsom sjæl der ved hvad jeg skal gøre!?
En søgning på nettet afslører at dette er en typisk opførsel når computeren er inficeret med ormen W32.Spybot.dr!8aa30865. Navnet er det Symantec benytter, det kan være et andet navn andre antivirus programmer bruger. Den åbner en bagdør, typisk på port 3030. Ormen udnytter 1 af 4 kendte svagheder i Windows. Din AVG antivirus burde, hvis den er opdateret, kunne fjerne ormen. Den bedste hjælp får du ved at lave en scanning med HijackThis og lopiere den herind. Så dukker der nok en ekspert op og hjælper dig.
Jeg er lidt i tvivl, men kan du finde noget på din harddisk med stifinder der ligner noget i retning af ircdevils. Mine undersøgelser kunne godt vise noget i retning af at det kunne være et hackerværktøj. Hvis du har mulighed for at få fat i det program, der hedder SuperAntiSpyware kunne du prøve at skanne med det. En mulighed for at fjerne det er at gå ind i registreringsdatabasen med refedit og søge på ircdevils. Hver gang du støder på den forekomst sletter du linien. Det sker der ikke noget ved, bare du er forsigtig og ikke sletter mere end de linier end dem med den forekomst. For hver gang du har fundet en forekomst skal du starte en søgning igen. Hvis du kan få fat i et program som hedder Regsupreme til at rydde op i registreringsdatabasen ville det også være godt til at slette de ting som du ikke kan gennemskue.
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.