Avatar billede TorresSss Nybegynder
29. juli 2012 - 11:56 Der er 7 kommentarer

Jeg har fået en trojan hest på min bærbar.. Hvad skal jeg gøre ?

hejsa..

Jeg har fået en trojan hest på min bærbar, men heldigvis har jeg en anti-virus program (F-secure client Security) som fjerner dem, men der popper hele tiden en meddelse op på min skærm, hvor der står at virussen er fjernet, men hver gang jeg lukker meddelsen ned, så popper der bare en ny meddelse frem...

Der står også at virussen er en "Trojan.Sirefef.HH". Men mit spørgsmål er, hvordan jeg fjerner virussen helt fra min bærbar, så jeg ikke får alle de der meddelser fra min anti-virus program..

Jeg håber i kan hjælpe mig.
Avatar billede sullep Nybegynder
29. juli 2012 - 13:15 #1
Det lader til du har et ZeroAccess/Sirefef Rootkit, så jeg vil gerne advare dig.

Det er, en af de mest bøvlede infektioner at slippe af med, så det kan ta' sin tid at fjerne.

Det er samtidigt næsten umuligt at sikre, at et Rootkit ikke efterlader sårbarheder i Systemet.

Det synes jeg du skal vide, inden vi fortsætter.

Hvilken Windows version kører du med?
Avatar billede 220661 Ekspert
29. juli 2012 - 13:54 #2
Det er jeg enig i, men hvorfor opretter du to spørgsmål om samme emne?
http://www.eksperten.dk/spm/966613

http://www.eksperten.dk/brugerbetingelser
Det er ikke tilladt at:
oprette det samme spørgsmål flere gange - heller ikke selv om spørgsmålet kunne ligge i flere kategorier. Er der ikke indløbet tilfredsstillende svar på et spørgsmål efter 7 dage, er det dog tilladt at lukke det oprindelige spørgsmål, og oprette et nyt identisk.
Avatar billede TorresSss Nybegynder
29. juli 2012 - 16:52 #3
Jeg kører med Windows 7

- Jeg vidste ikke en gang selv, at jeg har oprettet to spørgsmål om samme emne (jeg er rimelig ny her), men det må i meget undskylde..
Avatar billede sullep Nybegynder
29. juli 2012 - 17:28 #4
Du skal helst downloade fra en anden PC.

------
Download Farbar Recovery Scan Tool, gem den på en USB nøgle.
Til 32 bit.
http://download.bleepingcomputer.com/ (...)


Til 64 bit.
http://download.bleepingcomputer.com/ (...)


Sæt USB nøglen i den inficerede PC.

Start PCen op med "Advanced Boot Options" (Tryk F8 flere gange under opstart)
Vælg "Repair Your Computer"
Vælg sprog.
Vælg Bruger konto.

Så skal du vælge Kommando Prompt.

Der skriver du notepad, og trykker <Enter>

Vælg Fil menu -> Åbn og vælg "Computer". Find drevbogstavet til din USB nøgle. Luk Notesblok.

Ved Kommando prompten skriver du e:\frst.exe (64 bit Windows e:\frst64)
Erstat e med det rigtige bogstav.

Når Farbar Recovery Scan Tool er startet, klikker du på Scan.
Den laver FRST.txt på USB nøglen. Kopier den herind i dit næste indlæg.
Avatar billede sullep Nybegynder
29. juli 2012 - 17:39 #5
Avatar billede TorresSss Nybegynder
29. juli 2012 - 17:56 #6
når jeg er inde på Advanced Boot Options og trykker på repair your computer, så kommer der tre punkter frem:

1. ved punkt et, står der " indsæt en windows installations cd"

2. ved punkt to, står der " vælg sprog"

3. ved punkt tre, står der " click repair your computer"

og det eneste jeg kan gøre er at trykke enter, og så starter min bærbar normalt op..
Avatar billede sullep Nybegynder
30. juli 2012 - 10:37 #7
Det forstår jeg ikke, at  du ikke kan vælge det, du er sikker på du taster F8 under opstart?

Jeg ser lige du har oprette en tråd mere.

Opdater lige din Malwarebytes igen og kør en ny scan.

Du skal flytte prikken til "Kør et fuldstændigt systemscan" - klik på Skan Knappen - lad programmet arbejde. Når det er færdig (det tager lidt tid afhængig af hvor meget du har på computeren).
Derefter - Tryk på "Vis resultater" knappen efter scanningen - og herefter tryk på "Fjern det valgte" - nu åbnes log'en og du skal gemme den et sted, hvor du kan finde den igen.
Kopier indholdet herind i denne tråd.

PS: Husk nu at den SKAL fjerne alt den finder.

>>


Hent dette lille værktøj gem den på skrivebordet.

32 bit Windows
http://jpshortstuff.247fixes.com/SystemLook.exe

64 bit Windows.
Hent http://jpshortstuff.247fixes.com/SystemLook_x64.exe

Dobbeltklik på systemlook.exe - nu dukker der et lille vindue op, hvor du skal kopiere HELE indholdet med fed skrift ind:

:filefind
*services.exe*


Klik på knappen Look. Programmet vil nu lede på din computer.
Når programmet er færdig med at lede, vil der dukke et notepad-vindue op, med en log fra SystemLook. Den skal du kopiere herind i forum i dit næste svar. Log'en kan også findes på dit Skrivebord med navnet: SystemLook.txt.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester