/ Forside/ Teknologi / Internet / Sikkerhed / Spørgsmål
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Sikkerhed
#NavnPoint
stl_s 37026
arlet 26827
miritdk 20260
o.v.n. 12167
als 8951
refi 8694
tedd 8272
BjarneD 7338
Klaudi 7257
10  molokyle 6481
Problem med orm W32.Gammima.AG
Fra : wuff12
Vist : 403 gange
20 point
Dato : 30-03-10 22:42

Hej
Vi har desværre for 3 dage siden fået ormen/virus W32.Gammima.AG

Vi har prøvet alt for at fjerne ormen/virus men uden held. Vi har også prøvet alt det, som Norten anbefaler på hjemmesiden at gøre imod netop denne virus, men lige lidt hjalp det...
Se:

http://www.symantec.com/security_response/writeup.jsp?docid=2007-082706-1742-99&tabid=3

Man skulle fjerne HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\"kava" = "%System%\kavo.exe" , men jeg kan ikke finde denne fil overhovedet, altså heller ikke fjerne den. Hvad gør jeg? Ved en scanning med Norton bliver virussen/ormen altid fundet og udbedret, men åbenbart ikke fjernet permanent. Den er der straks igen.

Vi har også brugt fejlsikret tilstand, deaktivieret systemgendannelse mm.

HJÆLP!!! Vi er ved at blive sindsyge og bange og sure og...

På forhånd mange tak for hjælpen!!! Sætter pris på alles kommentarer

 
 
Kommentar
Fra : scootergrisen


Dato : 30-03-10 22:53

Citat
men jeg kan ikke finde denne fil

Ikke så mærkeligt du ikke har kunne finde filen... fordi der er ikke nogen fil.

Du skal åbne regedit.exe programmet tryk WINDOWSKNAP+R og skriv REGEDIT og tryk enter
Så finder du den der som du troede var en fil...
HKEY_CURRENT_USER
Software
Microsoft
Windows
CurrentVersion
Run
"kava" = "%System%\kavo.exe"
og sletter den.

Kommentar
Fra : wuff12


Dato : 30-03-10 23:09

Mange tak for dit hurtige svar, men jeg kan ikke finde noget der hedder sådan i regedit/ i run mappen (med kava, kavo...), selvom Norton siger, at det er W32.Gammima.AG.

Kommentar
Fra : Asbjørn2


Dato : 31-03-10 00:20

wuff12
Prøv at læse mit svar på et lignende spørgsmål, og så se om der måske er lidt hjælp at hente der. Det skal måske nævnes, at jeg var ved at vænne mig til tanken om en formatering af disken, og derfor var jeg ikke så bange for at "ekspermentere lidt" , for det er jo både farligt og giftigt at rode i windowsfilerne, men her har du måske lidt hjælp til fjerne virussen når den er fundet.
Læs også lige passagen godt, hvor det beskrives hvordan der laves kopier af filerne som så gemmes et helt andet sted og under et andet navn - de er så nemme at sætte ind igen det orginale sted, hvis det viser sig at for meget mangler eller er smadret.
God virusjagt

Asbjørn2



Asbjørn2
Dato : 06-03-10 00:49
Citat
Har fået en Dialer:W32/Generic virus i min pc.
Er der nogen der ved hvordan man fjerner den.? Eller hvad der forårsager den.


Ja, hvordan fjerner man den ?
Jeg vil da gerne prøve at hjælpe, men kan skkert ikke huske ALT, og heller ikke i den HELT rigtige rækkefølge, men vi prøver - og jeg håber da at andre IT'er som er bedre end mig vil følge med, og advare mig hvis jeg har været tæt på at nærme mig noget "farligt / dumt".

Her på kandu var der pludselig et link med gratis spil af en slags+et beløb til at starte (casino eller lign).
Af nysgerrighed åbnede jeg lige linket, men gik ikke videre (så pas alligevel på med det shit)
I den efterfølgende tid poppede der en masse spil+reklamer for spil op, også når jeg sad og skrev eller lavede andet på computeren. Det var smadderirriterende da det ødelagde det jeg havde gang i, og ofte lukkede siden ned så jeg kunne begynde forfra. Computeren blev også som helhed MEGET LANGSOM - ØV hvor var jeg træt af det.
En dag var der en fejmelding fra AVG (tror jeg nok), at der var fundet en virus, men AVG kunne ikke fjerne den (Lad os kalde den FUTFUT.EXE). Jeg kan da huske at den lå i system 32. Jeg gik så ind i system 32 og lavede en almindelig "SØG" på FUTFUT.EXE, og der kom så en melding at den var fundet med stiadressen - jeg højreklikkede på adressen, og bad om " Åbn Overordnede mappe". Nu poppede alle filer og mapper i system 32 op, og den famøse FUTFUT.EXE som jeg søgte var fint mærket med blå farve; altså nem og finde.

Nu kommer det sjove, svære og det der tog tid, for nu var jeg på fremmed grund (fandt jeg da ud af)

Først slettede jeg filen---det ville den ikke.
Så deletede jeg filen-----det ville den ikke.
Så bad jeg om at få åbnet filen, og det gjorde den da så i "Notebook". Der stod der en masse hieroglyffer og også lidt alm. tekst der ikke sagde mig noget særligt, men der var også en del områder med ingen tegn.
Jeg markerede så store områder og deletede - det skrevne forsvandt.
Til sidst satte jeg markøren på sidste tegn og holdt pilen <- nede, så alt resterende blev fjernet.
Filen FUTFUT.EXE var nu tom, så nu havde jeg svinet---troede jeg da.
Lavede en genopstart for at være sikker, og da jeg nu vidste hvor FUTFUT.EXE var henne, tog det ikke lang tid at finde den, og det skulle jo så være en tom skal / fil.
Hele lor... var tilbage---FUTFUT.EXE var intakt, så jeg måtte indrømme at den ikke sådan var til at komme til livs.
Tænkeboks-tænkeboks.
Jeg vidste jo ikke hvad den FUTFUT.EXE overhovedet lavede, så jeg markerede hele filen, kopierede den, satte den ind i en tom mappe som blev kaldt KUKKUK under Dokumenter , for så kunne jeg jo hente den igen hvis nødvendigt.

Nu kommer det med kød på.

Jeg gik nu ind i system 32, fandt igen FUTFUT.EXE og omdøbte den til POPPOP.EXE---derefter oprettede jeg en ny mappe i system 32 der hed "Skraldespand".
Nu blev POPPOP.EXE (altså den tidligere FUTFUT.EXE) trukket ind i mappen "Skraldespand".
HØHØHØ, nu kunne skidtet fjernes helt og totalt. Om den blev fjernet med eller uden Skraldespand kan jeg ikke huske, men siden er der oprettet en ny skraldespand så jeg hurtigt kan gemme tomt karamelpapir der ( hø-hø)
Ny genopstart, og puteren var pludselig som F 104 Starffighter med efterbrænderen tændt - hurra hvor den kunne.
Senere da alt stadig var intakt og virkede, blev KUKKUK under Dokumenter fjernet --- den fyldte forøvrigt lidt over 1200 A4 sider, som sagt fyldt op med hieoglyffer, bogstaver og tal + lidt tomme sider.
Hvad den lavede ved jeg ikke, men jeg savner den ikke
Dog, sløvede puteren, det gjorde den
.Desværre popper der stadig et spil op en gang imellem, men at FUTFUT.EXE kom ind med det skidt, er jeg ikke i tvivl om.
Håber dette kunne hjælpe, og modtager gerne kommentarer. Selv lærte jeg en masse af den fejlsøgning, og det tog da også en masse tid - håber andre nu kan gøre det hurtigere, og hvis, så







Kommentar
Fra : Asbjørn2


Dato : 31-03-10 00:29

Spørgsmålet og diverse svar ligger forøvrigt på

http://www.kandu.dk/Spg145547.aspx

Endnu engang ønskes du held i sprøjten, og jeg er da også meget interesseret i hvad resultatet blev.

Asbjørn2

Kommentar
Fra : o.v.n.


Dato : 31-03-10 13:16

Uanset om du får fundet og fjernet den linje i registreringseditoren, så er du ikke sikker på at computeren er ren, skidtet har det med at gemme sig mange steder, opret dig gratis i et sikkerheds forum og få hjælp af eksperter skriv dit spørgsmål i denne kategori:
http://www.malwarecheck.dk/forum/viewforum.php?f=31&sid=e966d071efc3599da28f9390f9e66bc1
og kør de her værktøjer før du skriver spørgsmålet:
http://www.malwarecheck.dk/forum/viewtopic.php?t=1079
folkene derinde slipper dig ikke før computeren er renset

Kommentar
Fra : Asbjørn2


Dato : 31-03-10 20:13

Fint o.v.n. - de links skal bestemt studeres nærmere når jeg har lidt bedre tid (lige nu -> forår med plads til lidt havearbejde)

Asbjørn2

Du har følgende muligheder
Dette spørgsmål er blevet annulleret, det er derfor ikke muligt for at tilføje flere kommentarer.
Søg
Reklame
Statistik
Spørgsmål : 177414
Tips : 31962
Nyheder : 719565
Indlæg : 6407838
Brugere : 218876

Månedens bedste
Årets bedste
Sidste års bedste