/ Forside/ Teknologi / Internet / Sikkerhed / Spørgsmål
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Sikkerhed
#NavnPoint
stl_s 37026
arlet 26827
miritdk 20260
o.v.n. 12167
als 8951
refi 8694
tedd 8272
BjarneD 7338
Klaudi 7257
10  molokyle 6481
trojan Horse
Fra : fooler
Vist : 387 gange
50 point
Dato : 04-09-05 18:01

Hej
Jeg har fået en trojansk hest ind i mit system, og jeg kan ikke slippe af med den igen.
Mit AVG anti-virus finder den godt nok og jeg kan også fjerne den igen, men 2 timer snere dukker bæstet op igen, hvordan får jeg den aflivet engang for alvor ?
den har lagt sig i mit C drev \system volume
trojansk horse IRC/BACKDOOR sdBot NH

 
 
Kommentar
Fra : stl_s


Dato : 04-09-05 18:17

Start op i fejlsikret tilstand. Det gør du typisk ved at taste f8 flere gange under opstart. Kør en scanning med AVG igen, og så bør AVG kunne fjerne virussen helt.

Kommentar
Fra : peet49


Dato : 04-09-05 18:52

Hvis den ikke er hængt på noget, der ligger i systemet, en download/musikfil eller lignende. Så vil den komme efter hver genstart, eller når det den hænger på bliver startet.

Kommentar
Fra : kattefar


Dato : 04-09-05 19:00

her kan der hentes hjælp: http://www.sophos.com/virusinfo/analyses/w32sdbotnh.html

der stå, desværre kun på engelsk:
This section tells you how to disinfect.

Please follow the instructions for removing worms.

You will also need to edit the following registry entries, if present. Please read the warning about editing the registry.

At the taskbar, click Start|Run. Type 'Regedit' and press Return. The registry editor opens.

Before you edit the registry, you should make a backup. On the 'Registry' menu, click 'Export Registry File'. In the 'Export range' panel, click 'All', then save your registry as Backup.

Locate the HKEY_LOCAL_MACHINE entries:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\
spoolserv = spoolserv.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\
spoolserv = spoolserv.exe

and delete them if they exist.

Each user has a registry area named HKEY_USERS\[code number indicating user]\. For each user locate the entry:

HKCU\[code number]\Software\Microsoft\Windows\CurrentVersion\Run\
spoolserv = spoolserv.exe

and delete it if it exists.

Close the registry editor.

Check your administrator passwords and review network security.

good luck

kattefar

Accepteret svar
Fra : arlet

Modtaget 50 point
Dato : 04-09-05 20:09

system volume er din systemgendannelse..

Deaktiver systemgendannelse ( http://www.arlet.dk/systemgendannelsen.htm ) - genstart din computer - aktiver systemgendannelse.

Så fjerner du den igen med avg(hvis den stadig er der) og den kommer ikke igen*S*


Kommentar
Fra : miritdk


Dato : 04-09-05 22:49

hov !!!! hvor har du gemt dig arlet ??? det er længe siden man har set noget til dig her

Kommentar
Fra : arlet


Dato : 05-09-05 06:49

Ja, er i gang med hele huset, både badeværelse og køkken og gulvvarme i hele huset, så har ikke set computeren de sidste 14 dage(jeg er begyndt at ryste på hånden*S*)

Kommentar
Fra : miritdk


Dato : 05-09-05 10:51

noget af en omgang da (huset) held og lykke med det - ikke godt med de rystelser, men sikkert godt for øjnene
Synes forresten du i sin tid gjorde opmærksom på det når du var væk på din side - det er jo ikke smart hvis vi herinde sender links til dig og du er væk
Fortsat god arbejdslyst - og kom bare ikke her og bliv væk

Godkendelse af svar
Fra : fooler


Dato : 05-09-05 13:16

Tak for svaret arlet.
                        

Du har følgende muligheder
Eftersom du ikke er logget ind i systemet, kan du ikke skrive et indlæg til dette spørgsmål.

Hvis du ikke allerede er registreret, kan du gratis blive medlem, ved at trykke på "Bliv medlem" ude i menuen.
Søg
Reklame
Statistik
Spørgsmål : 177449
Tips : 31962
Nyheder : 719565
Indlæg : 6408120
Brugere : 218879

Månedens bedste
Årets bedste
Sidste års bedste