/ Forside/ Teknologi / Operativsystemer / MS Windows / Spørgsmål
Login
Glemt dit kodeord?
Brugernavn 

Kodeord  


Reklame
Top 10 brugere
MS Windows
#NavnPoint
Klaudi 69375
o.v.n. 67550
refi 58409
Manse9933 45149
tedd 44737
molokyle 40677
miritdk 38357
briani 27239
BjarneD 26414
10  pallebhan.. 24310
Virus. msblaster.exe
Fra : cccf
Vist : 480 gange
100 point
Dato : 22-04-04 13:59

Jeg har fået en virus der lukker min pc ned efter 60 sekunder.
Norton kan godt finde den men kan ikke slette den.
Den hedder W32.blaster.worm og ligger på C:\windows\system32\msblaster.exe.
Det fortæller norton mig.
Men hvis jeg søger efter den fortæller min pc at den ikke kan finde en fil med det navn. Er der nogen der kan fortælle mig hvordan jeg så får fjernet den.?? (ligger den under et andet filnavn?)
hilsen cccf

 
 
Accepteret svar
Fra : tedd

Modtaget 110 point
Dato : 22-04-04 14:30
Kommentar
Fra : N_Jay


Dato : 22-04-04 16:26

Prøv at åbne en tilfældig mappe>> Funktioner>>Mappeindstillinger>>>Vis>>>Sørg for at der IKKE er kryds i "Skjul beskyttede operativsystemfiler", "Skjul filtypenavnene for kendte filtyper">>Sæt dernæst kryds i "Vis skjulte filer og mapper".

Dernæst skal du slå systemgendannelse fra (Højreklik på Denne Computer på skrivebordet, vælg Egenskaber og fanebladet Systemgendannelse og sæt flueben i Deaktiver systemgendannelse. Klik dernæst på ok.

Så genstarter du i fejlsikret tilstand (f8 når windows booter op).

Dernæst skal du gå ind C:\windows\system32\ og slette den fil du skal have slettet (msblaster.exe) , og lad den dø i papirkurven.

Så genstarter du din computer i Normal tilstand og du kan igen aktivere sytemgendannelse..

Kommentar
Fra : Soenne


Dato : 22-04-04 17:21

Kig lige på dette

http://www.f-secure.com/v-descs/msblast.shtml

Der ligger også et værktøj til at fjerne skidtet, måske du så lige skulle en tur om windows update også.

Kommentar
Fra : arlet


Dato : 22-04-04 17:23

Hent en hijackthis : http://www.arlet.dk/hjt.htm

Så kan vi se hvilke blaster variant det er. Det er forskellige filer, der er blaster i.

Men det er nemt at se med en hijackthis

Kommentar
Fra : Soenne


Dato : 22-04-04 17:29

Så vidt jeg kan se er navnet MSblaster et alias til Lovsan-virussen, der findes i 4 varianter, det er dog kun de 3 af dem der kan hedde msblast. Det værktøj der henvises til hos F-Secure, hedder det samme under alle 3 MSBlastervirusser, ergo må værktøjet kunne fjerne virussen, ligegyldigt hvilken variant man har fået besøg af.

Kommentar
Fra : Coliniiii


Dato : 22-04-04 20:11
Godkendelse af svar
Fra : cccf


Dato : 23-04-04 12:52

Tak for svaret tedd.
                        

Kommentar
Fra : cccf


Dato : 23-04-04 13:01

hej tedd:
jeg har været inde på arlet siden og hentet en panda fil der skulle fjerne "BLASTER"
så nu vil jeg se om den gør det.
Det er min broders PC der er ramt af virusen så jeg har kopieret den ned på en cd.
Filen scanner disken og skulle så fjerne alle filer med navnet Blaster.
Vi får se, ellers må jeg jo prøve nogle af de andre forslag.
hilsen cccf.
NB: tak til alle.

Kommentar
Fra : tedd


Dato : 23-04-04 13:09

Ellers følger Arlet jo med her! Håber det virker ved første forsøg!

Kommentar
Fra : cccf


Dato : 24-04-04 09:34

Hej igen.
Det lykkedes ikke.
Når jeg tænder for pc og scanner for virus fortæller mit virusprogram (som er optaderet)
at der ikke er nogen virus på pc.
Når jeg så går på nettet kommer virusen efter ca 4-5 minutter og lukker pc ned.
Når den så tænder igen og jeg scanner igen er der stadig ingen virus på pc.???
Den er der tilsyneladende kun når jeg går på nettet og forsvinder igen når PC lukker ned. Den navn skulle være "W32.blaster.E.WORM" hvis jeg skriver dette navn og søger på pc fortæller den at den ikke kan finde en fil med det navn.
venligst.cccf

Kommentar
Fra : arlet


Dato : 24-04-04 11:44

Så hent en hijackthis, så skal vi nok få den væk : http://www.arlet.dk/hjt.htm

Kommentar
Fra : cccf


Dato : 24-04-04 12:28

OK
men jeg skal lige forberede det først da det er på en anden pc.
Det kan være det er smart at indstallere KANDU på den.
cccf

Kommentar
Fra : arlet


Dato : 24-04-04 12:29

Der er som ikke så meget at forberede, når man skal lave sådan en log..

Bare følg vejledningen i linket

Kommentar
Fra : tedd


Dato : 24-04-04 12:50

Tænkte nok det ikke var så let at komme af med!

Kommentar
Fra : arlet


Dato : 24-04-04 12:55

Nogle gange kan de onlinescannere finde den blaster, men i over halvdelen af tilfældne bliver vi nødt til at tage den med hijackthis

Du har følgende muligheder
Eftersom du ikke er logget ind i systemet, kan du ikke skrive et indlæg til dette spørgsmål.

Hvis du ikke allerede er registreret, kan du gratis blive medlem, ved at trykke på "Bliv medlem" ude i menuen.
Søg
Reklame
Statistik
Spørgsmål : 173569
Tips : 31662
Nyheder : 719565
Indlæg : 6383113
Brugere : 218252

Månedens bedste
Årets bedste
Sidste års bedste