Avatar billede Vinteferie Nybegynder
01. september 2010 - 16:29 Der er 18 kommentarer og
1 løsning

Virus i form af et antivirus - totalt blokade på computeren!

Jeg sidder her med en god venindes bærbar som jeg har lovet at lave og jeg har aldrig set noget lignende!

Hun har microsoft sequrity essentials installeret og her fornylig har et nyt "anti"virus program installeret sig på hendes computer.

Men sagen er den at det nye "anti" virus program, som kalder sig sequrity tool, hele tiden popper op med en kæmpe lang liste over primært .dll filer i system32 mappen som er inficeret.

Jeg tænkte at det skulle jeg hurtigt få ryddet af vejen, men nu gir jeg altså fortabt.

Al adgang til systemet og hvad der ellers kræver administrator adgang er blokeret og hver gang man klikker på musen eller laver en kommando kommer der et popup vindue frem med de "inficerede filer". Det er altså helt umuligt at gøre noget på computeren. Jeg har prøvet at smække en cd-rom i med et anti malware program specielt til fjernelse af falske av'er, men den vil slet ikke læse noget  i drevet.
Da man ikke kan få adgang til noget så længe man er logget ind smed jeg den i stedet i fejlsikret tilstand og fik den til at kører en systemgendannelse, men av'et er der stadig.

Nu ser jeg eneste løsning, som en format c, hvilket jeg ikke engang ved om man kan udføre.

Er der virkelig intet jeg kan gøre?...
Avatar billede claes57 Ekspert
01. september 2010 - 16:49 #1
du skal finde navn på programmet (evt bare mappen, det ligger i)

1) hent en linux livecd - og start på den (det skal ikke installeres - bare bruges)
http://linuxmint.com/download.php - bare livecd/32bit
2) i linux finder du mappen med skod-programmet - du omdøber nu mappen til fx xxx. + det originale navn (i tilfælde af, at det ikke er denne mappe).
3) genstart nu i windows - så bør du kunne fjerne mappen, og rydde op i afinstallerings-listen.
Avatar billede 220661 Ekspert
01. september 2010 - 16:53 #2
Du kunne forsøge at hente Malwarebytes Antimalware i nyeste version, og lægge den på en usb pind. Start op i fejlsikret tilstand og installer Manlwarebytes. Kør en scanning med programmet, og fjern det den kan finde. Prøv herefter at starte op i normal tilstand, og se om du kan det uden brok fra det falske antivirus program. Opdater Malwarebytes fra normal boot og kør en ny scanning, og se om den ikke skulle kunne finde noget mere.
Avatar billede levetofte Nybegynder
01. september 2010 - 16:57 #3
Start computeren i safe mode, og følg beskrivelsen her.

Download evt. escan scannings og reperations software (gratis)  på www.escanav.com efter du har fjernet filerne for at tjekke om der er mere snavs.

Security Tool manual removal:
Kill processes:
4946550101.exe


Delete registry values:
HKEY_CURRENT_USER\Software\Security Tool
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "4946550101"


Delete files:
4946550101.bat 4946550101.cfg 4946550101.exe Security Tool.lnk Security Tool.lnk


Delete directories:
%UserProfile%\Application Data\4946550101
Avatar billede richardjensen Seniormester
01. september 2010 - 17:00 #4
Hvis du har den originale Windows-CD ( eller recovery-CD ),kan du formentlig starte fra den og udføre format c:.
Måske skal du ind i BIOS for at boote fra CD.
Hvis det stadig ikke vil lykkes, må du have HD'en over på en anden computer, og udføre format derfra.
Nu kender jeg/vi ikke hvor 'dybt den infame antivir har gravet sig ned'.
Men måske kan det være så hårdnakket, at den ultimative løsning er 'KILLDISK'
Avatar billede richardjensen Seniormester
01. september 2010 - 17:03 #5
Nå jeg blev nok 'overhalet'
Avatar billede Vinteferie Nybegynder
01. september 2010 - 17:46 #6
Tak for de super hurtige tilbagemeldinger..

Jeg vil ligge kigge alle jeres bud igennem, men først er der lige to ting i har glemt:

1. den læser en cd/dvd hvis man kommer den i drevet, men kan ikke afspille den og ikke se at den er læst under "computer".

2. Jeg kan ikke slette nogen system filer eller få adgang til cmd, alt er blokeret.
01. september 2010 - 17:56 #7
Mht #1 - så skal den Linux CD bruges til at Boote op på; FØR FØR FØR noget som helst styresystem dukker op (Win98, ME, W2000, XP, Vista, Win7, OS/2, Unix, Linux, ... ???)

Og DERFRA kan du rode og rage så meget du vil på Harddisken...

---
Avatar billede claes57 Ekspert
01. september 2010 - 18:01 #8
når du har bootet på linux, så er det åbenbart filen
4946550101.exe
der er hovedskurken - slet den, og du skal derefter kunne starte windows op normalt, og fjerne resten jf #3
Avatar billede Vinteferie Nybegynder
01. september 2010 - 18:15 #9
Tak det prøver jeg :)!
Avatar billede f-arn Guru
02. september 2010 - 15:47 #10
@claes57
Det filnavn er [RANDOM] eller sagt på dansk.
Tilfældigt.
Avatar billede Vinteferie Nybegynder
06. september 2010 - 10:25 #11
Så faktisk ved jeg ikke hvilken fil jeg skal slette?
Har stadig problemer med drevet og at få adgang til systemet. Jeg overvejer en format c: efterhånden ;)!
Avatar billede ZirexDK Nybegynder
07. september 2010 - 09:16 #12
Sidder her og tænker, Hvorfor alle Så let hopper på at Smide windows disken i og Lave en Format C: / Killdisk?..

Hvorfor ikke give systemet en chance :)
Avatar billede f-arn Guru
07. september 2010 - 14:06 #13
@Vinteferie
Det jeg mente var; det består af tilffældige tal!
Hvis du kigger efter 4946550101.exe finder du det næppe.
Det kan lige så godt være 1576728735.exe
Avatar billede Vinteferie Nybegynder
08. september 2010 - 10:56 #14
Okay det burde ikke være så svært :)
Men hele enhver adgang til systemet er blokeret...

og det er grunden til at jeg bare overvejer en format c:
@zirexDK.
Avatar billede f-arn Guru
08. september 2010 - 16:59 #15
Hvad er for en Windows?
Avatar billede f-arn Guru
08. september 2010 - 17:23 #16
Hvad lå der på den cd.
Hvis du taster <Windows> + <E> åbner den så Min Computer?
Hvis du taster <Windows> + <R> åbner den så "Kør"?
Kan den komme på nettet og downloade filer?
Er det en Engelsk eller Dansk Windows?

Du må gerne fortælle lidt mere. Hvis du f.eks. har fundet noget den kan. Det er ikke sikkert du har kunnet bruge det, men måske kan jeg.
Avatar billede Vinteferie Nybegynder
12. september 2010 - 12:26 #17
Hvad lå der på hvilken cd? :)

Den kan komme på nettet og også downloade filer vil jeg mene, det er bare ret svært med alle de meddelelser der hele tiden kommer frem.

Det er engelsk version.

<windows> + <r/e> hvor er det du vil ha jeg skal taste det henne?
Avatar billede f-arn Guru
15. september 2010 - 14:10 #18
Jeg har prøvet at smække en cd-rom i med et anti malware program specielt til fjernelse af falske av'er, men den vil slet ikke læse noget  i drevet.

Den CD :)

<windows> + <r/e> hvor er det du vil ha jeg skal taste det henne?

Bare tryk det samtidig.
Avatar billede Vinteferie Nybegynder
15. oktober 2010 - 17:44 #19
Fik aldrig løst problemet, da den heller ikke ville læse cd'er.
En eller anden skriv et svar:)!.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester