/ Forside/ Teknologi / Internet / Sikkerhed / Spørgsmål
Login
Glemt dit kodeord?
Brugernavn 

Kodeord  


Reklame
Top 10 brugere
Sikkerhed
#NavnPoint
stl_s 37026
arlet 26827
miritdk 20260
o.v.n. 12167
als 8951
refi 8694
tedd 8272
BjarneD 7338
Klaudi 7057
10  molokyle 6481
Worm agobot ??? hvordan fjernes den ?
Fra : Workking
Vist : 329 gange
220 point
Dato : 22-02-04 16:45

Hej
Go side det her jeg tager hatten af for dem der bruger tid på at hjælpe andre :) godt gået.
jeg kunne også godt bruge lidt hjælp her.:)
jeg prøver at fjerne en virus fra min kærstes pcer
win xp pro.
jeg har fundet en virus/ orm jeg startede på 11 og er nu nede 4 stk. ved hjælp af div. virus programmer men de sidste kan jeg ikke få væk
iflg. house call:
BKDR SDBOT.GEN |CanNotAccess | C:\Windows\system32\scrvhost32.exe
WORM AGOBOT.GEN |Non Cleanabel | C:\Windows\system32\scvhost39.exe
WORM AGOBOT.EZ |Non Cleanabel | C:\Windows\system32\winhlpp32.exe
WORM AGOBOT.EZ |CanNotAccess | C:\Windows\system32\WinMgnt.exe

jeg ved ikke mine levende råd
jeg er ikke nogen super bruger men kan da godt lidt

jeg har kikket på div forum men har endnu ikke fundet løsningen
jeg kan ikke loade større programmer pga. cpu står næsten hele tiden på 100 % iflg. jobliste/ task man.
kan ikke engang åbne regedit. eller kører win opdate
jeg ville gerne have installeret AVG anti virus men det lukker ned inden jeg når at skrive serie nr.
har ikke xp cd så jeg kan ikke reinstaller

har prøvet at installere hi jack det kunne jeg lige
her er den seneste log :

Logfile of HijackThis v1.97.7
Scan saved at 16:36:38, on 22-02-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\winlog0n.exe
C:\Programmer\Messenger\MSMSGS.EXE
C:\WINDOWS\System32\scrvhost32.exe
C:\Programmer\Panda Software\Panda Antivirus Titanium\Pavsrv51.exe
C:\Programmer\Panda Software\Panda Antivirus Titanium\AVENGINE.EXE
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\System32\WinMgnt.exe
C:\WINDOWS\notepad.exe
C:\Documents and Settings\p\Lokale indstillinger\Temp\Midlertidig mappe 3 for hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.christiania.org/search/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\Userinit.exe
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Win Loader1] XzyVxMSJKR
O4 - HKLM\..\Run: [Windows Firewall] winlog0n.exe
O4 - HKLM\..\Run: [APVXDWIN] "C:\Programmer\Panda Software\Panda Antivirus Titanium\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [Generic System Service] scrvhost32.exe
O4 - HKLM\..\RunServices: [Win Loader1] XzyVxMSJKR
O4 - HKLM\..\RunServices: [Windows Firewall] winlog0n.exe
O4 - HKLM\..\RunServices: [Generic System Service] scrvhost32.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\MSMSGS.EXE" /background
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2003120501/housecall.antivirus.com/housecall/xscan53.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38037.5666203704
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab


Håber at der er nogen der har nogle gode råd selv om det ikke giver så mange point men jeg har ikke flere

 
 
Kommentar
Fra : bentjuul


Dato : 22-02-04 16:51

Hvis ikke en af eksperterne i HighJackThis kommer på banen her på kandu.dk så kan du lægge din log ind på www.spywarefri.dk/forum så hjælper de dig


Kommentar
Fra : Sunowich


Dato : 22-02-04 16:56

Har du prøvet med Avg Antivirus ellers er det her http://www.grisoft.com/us/us_index.php Har ikke haft noget det ikke ku klarer mvh Sune

Kommentar
Fra : bentjuul


Dato : 22-02-04 17:01

Iøvrigt, hvis du går ind under din profil så kan du tilmelde dig som superbruger og så får du 200 point til at stille spørgsmål for.

//bentjuul

Kommentar
Fra : Workking


Dato : 22-02-04 17:04

til bentjull : tak det vil jeg også prøve
til sunowich:
Som der står i mit spørgsmål kan jeg ikke installere AVG antivirus .Jeg når ikke endgang at skrive serie nummer ind før det lukker ned. jeg tror det er fordi den orm hele tiden fylder min buffer op, så der ikke er cpu kraft til at kører install. progammet
mvh

Accepteret svar
Fra : poul_from

Modtaget 230 point
Dato : 22-02-04 17:08

avg antivirus kan instaleres i fejsikret tilstand og scanning kan også foretages i fejlsikret tilstan da skal du bare lave et høre klik på dit drev du vil have scannet og fjerne de inficerede filer manuelt

Kommentar
Fra : bentjuul


Dato : 22-02-04 17:11

Workking
Det er helt gratis på spywarefri så brug linket jeg skrev tidligere, du skal blot tilmelde dig som bruger. De er meget dygtige til at rense HiJackThis log.

//bentjuul

Kommentar
Fra : Workking


Dato : 22-02-04 17:13

tak poul _ from det prøver jeg :)

Kommentar
Fra : bentjuul


Dato : 22-02-04 17:19

På dette link kan du se en der havde samme problem som du og hvordan det blev løst.
http://www.spywarefri.dk/forum/topic.asp?TOPIC_ID=417

//bentjuul

Kommentar
Fra : tedd


Dato : 22-02-04 18:17

På spywarefri kan du osse downloade F-prot virusscanner. Det er et dosbaseret program der kører via floppydrevet! Mener det godt kan skanne ntsf harddiske.

Godkendelse af svar
Fra : Workking


Dato : 22-02-04 22:48

Tak for svaret poul_from.
                        

Kommentar
Fra : bentjuul


Dato : 22-02-04 22:52

Workking godt du fik det løst. De er meget gode på Spywarefir ikke?


Kommentar
Fra : arlet


Dato : 23-02-04 08:09

Workking -> Kan se at du har benyttet dig af bentjuul´s forslag med at lægge den i spywarefri´s forum, den ligger her: http://www.spywarefri.dk/forum/topic.asp?TOPIC_ID=762

Så er det også ham, der skal have pointene....

poul_from -> Du har fået pointene på et forkert grundlag, da han slet ikke har slettet filerne med AVG. Du bedes oprette et spørgsmål med point til bentjuul, da det er hans point..

Kommentar
Fra : arlet


Dato : 23-02-04 08:11

Workking -> Du skriver oven i købet i linket, du slet ikke kan åbne AVG *LOL*

Kommentar
Fra : Workking


Dato : 05-03-04 20:20

Jeg fik fjernet en del igennem http://www.spywarefri.dk
men han kunne ikke fjerne det sidste.
Så jeg brugte tilsidst poul Froms råd og installede AVG i fejlsikret tilstand,og det fik bugt med de sidste 2 orme.
Så derfor fik han mine point
Men en stor tak til alle :)

Kommentar
Fra : Workking


Dato : 05-03-04 20:20

Jeg fik fjernet en del igennem http://www.spywarefri.dk
men han kunne ikke fjerne det sidste.
Så jeg brugte tilsidst poul Froms råd og installede AVG i fejlsikret tilstand,og det fik bugt med de sidste 2 orme.
Så derfor fik han mine point
Men en stor tak til alle :)

Du har følgende muligheder
Eftersom du ikke er logget ind i systemet, kan du ikke skrive et indlæg til dette spørgsmål.

Hvis du ikke allerede er registreret, kan du gratis blive medlem, ved at trykke på "Bliv medlem" ude i menuen.
Søg
Reklame
Statistik
Spørgsmål : 173384
Tips : 31646
Nyheder : 719565
Indlæg : 6381844
Brugere : 218246

Månedens bedste
Årets bedste
Sidste års bedste