/ Forside/ Teknologi / Internet / Sikkerhed / Spørgsmål
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Sikkerhed
#NavnPoint
stl_s 37026
arlet 26827
miritdk 20260
o.v.n. 12167
als 8951
refi 8694
tedd 8272
BjarneD 7338
Klaudi 7257
10  molokyle 6481
Virus
Fra : annvibeke
Vist : 522 gange
500 point
Dato : 19-03-02 20:43

Norton fortæller mig at min pc er inficeret med følgende:
A0012146.CPY W32.GIBE.DAM
A0012102.CPY W32.GIBE.DAM
A0012110.CPY W32.GIBE.DAM
Norton gi'r mig mulighed for at slette - reparere - sætte i karantæne.
Problemet er bare, at denne virus ikke lader sig slette - reparere eller sætte i kanrantæne.
Filen er måske skrivebeskyttet, som Norton siger - jeg ved ikke en gang, hvad det er for en fil/hvor den er kommet fra/hvad den bruges til.

Mit spørgsmål lyder nu i al sin korthed: Hvad gør jeg?

Fortæl mig ikke at jeg skal retablere min pc - det har jeg lige gjort!

Vær osse sød at skære evt løsningsforslag ud i pap.
På forhånd tak!

ann-vibeke

 
 
Kommentar
Fra : Nyhedsbruger


Dato : 19-03-02 20:47

In dk.edb.sikkerhed, annvibeke wrote:

>Norton fortæller mig at min pc er inficeret med følgende:
>A0012146.CPY W32.GIBE.DAM
>A0012102.CPY W32.GIBE.DAM
>A0012110.CPY W32.GIBE.DAM
>Norton gi'r mig mulighed for at slette - reparere - sætte i karantæne.
>Problemet er bare, at denne virus ikke lader sig slette - reparere eller
>sætte i kanrantæne.
>Filen er måske skrivebeskyttet, som Norton siger - jeg ved ikke en gang,
>hvad det er for en fil/hvor den er kommet fra/hvad den bruges til.
>
>Mit spørgsmål lyder nu i al sin korthed: Hvad gør jeg?
>
>Fortæl mig ikke at jeg skal retablere min pc - det har jeg lige gjort!
>
>Vær osse sød at skære evt løsningsforslag ud i pap.
>På forhånd tak!

Nu siger du ikke hvilket styresystem fu har, men du kunne enten prøve
at starte i dos (eller fejlsikret tilstand med komando prompt, hvis du
har Windows NT). Herfra kan du så navigere hen til din fil, og måske
slette den. Du får mulighed for at vælge hvordan du vil starte
computeren, hvis du trykker F8 under opstarten af Windows. Hvornår det
lige er, afhænger igen af dit styresystem.

--
Med venlig hilsen / With kind regards, Lars Stokholm
Da : Svar venligst i gruppen hvis emnet tillader det (!)
En : Please reply to the group if the topic permits it (!)

Kommentar
Fra : Nyhedsbruger


Dato : 19-03-02 21:06

annvibeke wrote:

> Mit spørgsmål lyder nu i al sin korthed: Hvad gør jeg?

Prøv at spørge i dk.edb.sikkerhed.virus


Kommentar
Fra : briani


Dato : 19-03-02 22:04

Hej Ann-Vibeke
Prøv at tage et kik på dette links som er på dansk-her ligger to fantastiske AntiVirus programmer
den ene er F-Prot som indeholder meget om hvad en vira er, og udbredelsen, hvordan den spredes, og hvordan man kommer af med den. og meget andet,
den kan scanne hele dit system-og fjerne de virus du har.
den anden er antivir pe-som er et antivirusprogram
Du skal bare lige ind og oprette disketter
men hvordan du gør-kan du læse om på dette links
http://www.avirus.dk/
MVH og held og lykke Brian

Kommentar
Fra : summer


Dato : 19-03-02 22:35

Hvis du går ind på: http://www.pandasoftware.com/ og taster Gibe, kan du fjerne den.
Mvh.
summer

Kommentar
Fra : summer


Dato : 19-03-02 22:58

Her kan du læse lidt mere om ormen Gibe der er næsten ny, og også en remove vejledning.

Kommentar
Fra : Nyhedsbruger


Dato : 19-03-02 22:41

On Tue, 19 Mar 2002 19:42:37 GMT, "annvibeke"
<annvibeke.news@kandu.dk> wrote:

[gibe]
>Filen er måske skrivebeskyttet, som Norton siger - jeg ved ikke en gang,
>hvad det er for en fil/hvor den er kommet fra/hvad den bruges til.

Mon ikke du på et tidspunkt har modtaget en mail med en vedhæftet fil
som skulle være en security update fra Microsoft? Det var det ikke!
>
>Mit spørgsmål lyder nu i al sin korthed: Hvad gør jeg?
>
>Fortæl mig ikke at jeg skal retablere min pc - det har jeg lige gjort!
>
>Vær osse sød at skære evt løsningsforslag ud i pap.
>På forhånd tak!

Måske er der hjælp at hente på
http://securityresponse.symantec.com/avcenter/venc/data/w32.gibe@mm.html

eller her:
http://vil.nai.com/vil/content/v_99377.htm

X-fut: dk.edb.sikkerhed.virus

--
Hilsen/Best Regards
Jens G
For at skrive til mig, fjern "not" fra adressen.
To e-mail me, remove "not" from address.

Kommentar
Fra : summer


Dato : 19-03-02 23:03

Jeg glemte selvfølgelig linket: http://www.sophos.com/virusinfo/analyses/w32gibea.html (19-03-02 22:58)

Kommentar
Fra : zonker


Dato : 20-03-02 06:42

hmmm....
Kære mennesker, personen ønsker en løsning, IKKE alle mulige måder hvorpå der kan installeres alle andre produkter. Og man må sige i bare sidder her for at høste billige point.
Så det eneste der skal foretages er at fjerne :

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

LoadDBackUp %Windows directory%\BcTool.exe
3DfxAcc %Windows directory%\GFXAcc.exe

Dette gøres inde i registreringsdatabasen.

Til summer, det er da en yderst mangelfuld kommentar du kommer med, for fungere som en løsning gør den da ikke....


Kommentar
Fra : summer


Dato : 20-03-02 09:01

zonker>>> Nå! Det bliver annvibeke sikker meget klogere af.
Din nedladende kommentarer til dem som har komm. spm. og især mit det sidste, viser at du ikke læser linkene! Hvis du havde, havde du også set længere nede på siden "instructions for removing worms."
Der er 3-4 brugbare _opskrifter_ på fjernelse af viraen. At du kalder det et forsøg på at høste billige point, har jeg ingen komm. til.
Ha' en god dag
summer

Kommentar
Fra : zonker


Dato : 20-03-02 15:34

Tværtimod.... så burde du give hende en fyldestgørende forklaring på hvordan man gør istedet for bare at poste et link. Alle som overfladisk sætter sig ind i tingene kan finde ud af at poste et link.
Næh... Dk har som sædvanlig leveret et godt og grundigt svar. Tak for det.

Kommentar
Fra : summer


Dato : 20-03-02 17:01

zonker>>> Hvorfor bruger du tid på at hælde din sure galde ud på Kandu. Find dog et andet sted at gøre det.
dk har gjort det du rakker ned på >Alle som overfladisk sætter sig ind i tingene kan finde ud af at poste et link.<
Han har taget en ren kopi af det du har så meget imod. Jeg kan også sagtens finde kopier og skrive af her.
briani har også en fremragende løsning, men det er jo nok sådan zonker, at du tror du bestemmer hvem der har lov at skrive hvad. Ha' det så godt. Frem over kan jeg gå uden om spm. du deltager i.


Kommentar
Fra : zonker


Dato : 20-03-02 18:23

ROTFL

Kommentar
Fra : briani


Dato : 20-03-02 19:07

Til Zonker
Jeg kan ikke se hvordan det kan hjælpe at fjerne-jeg kopierer
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
ved at fjerne den har man da ikke fjernet de virus som man har været uheldig at få
kan du ikke forklarer det lidt nærmere?
OG SÅ VIL JEG DA BARE LIGE SIGE NOGET TIL DINE UHELDIGE KOMMENTARER
Vi er alle herinde for at få hjælp og hjælpe hinanden-det kan du endnu en gang ikke lave om på
Summer har fundet nogle udmærket links hvor de omtaler de overnævnte virus og hvordan man fjerner dem-hvordan kan du tillade dig at rakke ham ned for det?
For at fjerne en virus fra sin maskine er man da nød til at have et program der kan klarer det ikke?
men med virus kan man aldrig være sikker da det ligger sig mange forskellige steder i ens computer-og selv om man tror at de er fjernet-kan der godt ligge nogle rester tilbage og drille en-FOR AT VÆRE HELT SIKKER ER EN FORMATERING DESVÆRRE NOK NØDVENDIG.
Jeg kom med en udmærket links til en side http://www.avirus.dk/ der ligger en Kanongodt program der hedder F-PROT den har fået meget ros med på vejen-da den hele tiden bliver opdaterer med de nye virus-det eneste den kræver er bare man opretter nogle disketter-som man så starter sin maskine op på-og så søger den efter virus-og med held fjerner den det
Det var da værd at prøve istedet for en formatering ikke
Jeg kunne da godt have kopieret hele det links som jeg omtaler her ned på siden(men det vil nok fylde for meget)så er det da ligesågodt at henvise til et links ikke Zonker?
Jeg vil slutte med at fortælde at der indtil nu er fundet 59466 forskellige virus der er i omløb-og man mangler stadigvæk medicin til en del af dem.
MVH Brian

Kommentar
Fra : zonker


Dato : 20-03-02 20:14

Tja... AVP er nu engang det bedste som findes og jeg har indtil videre IKKE haft nogen problemer overhovedet....


Kommentar
Fra : annvibeke


Dato : 20-03-02 20:56

Jeg håber, at alle i søde hjælpsomme mennesker er væbnet med tålmodighed - jeg tester stadig de forskellige sider i har henvist til for (at finde den nemmest forståelige) - og vender selvfølgelig tilbage så snart jeg er kommet af med den forbandede virus, for at gi' point til rette vedkommende!
vh ann-vibeke

Kommentar
Fra : annvibeke


Dato : 20-03-02 21:37

For lige at holde jer orienteret om forløbet kan jeg oplyse at:

DOS "tør" jeg slet ikke at være/arbejde i.

PandaScan fandt ingen virus, trods det at Norton finder 3 (det tog 100 år x flere at scanne for det resultat)

Dk's forslag har været godt så langt, at jeg er gået i stå ved punkt 4.
Jeg kan ikke se at der er noget der kaldes LoadBackUp C:\windows\BcTool.exe - og aner herefter ikke, hvad man så gør, når man er klog.
Måske har det betydning at jeg har windowsME? I så fald undskylder jeg for mangelfuld oplysning!

Hvad jeg syn's at ha' erfaret er at, der skal downloades forskellige antivirus-programmer (alt efter hvilken adresse jeg har forsøgt)
Vel vidende at der ikke findes dumme spørgsmål spør' jeg nu: vil alle disse antivirus-programmer ikke "spænde ben" for hinanden?

vh ann-vibeke

Kommentar
Fra : dk


Dato : 20-03-02 21:54

Hej Ann-Vibeke
når du står i registrings editoren (regedit)
så klik på "rediger" > søg > i søgefeltet skriver du
>> BcTool.exe << (uden pilene) klik på find næste
hvis den findes, så er der bare at slette den
tast på F3 for at finde evt. flere indtil du kommer til
" søgestringen afsluttet"
gentag med at finde "GFXACC.exe"
nu skulle du gerne have fået bugt med virusen.
hvis norton ikke kan fjerne den skal du genstarte computeren
og scanne igen.


Kommentar
Fra : dk


Dato : 20-03-02 22:19

Tillæg>>
Jeg glemte at skrive, at jeg var klar over du kører Me.
der ligger en mappe på c:\ som hedder "restore"
i denne mappe ligger der en masse *.cpy filer
til en evt. systemgendannelse.
denne mappe er i mange tilfælde til mere skade end gavn
efter min opfattelse.
hvis du vil fjerne denne mappe findes der et værktæj
som du kan hente her
http://www.definition-software.com > download.
Norton antivirus vil ikke samarbejde med bla. panda, Mc macfee.
så jo du har ret de vil spænde ben for hinnanden.
du kan holde dig informeret om nye/gamle virusser
her http://www.virus112.dk

Kommentar
Fra : briani


Dato : 20-03-02 22:27

Hej igen Ann-Vibeke
Det program som jeg omtaler F-Prot vil ikke spænde ben for din Norton antivirusprogram-da det kun er et program der er lavet for at finde muglige virus og fjerne dem.
Når du klikke på dette links http://www.avirus.dk/
og er inde på siden-skal du klikke der hvor der står F-Prot med rødt
så kommer du ind på en anden side-der klikker du der hvor der står antivirus diskette med rødt-så kommer du ind hvor der står hvordan du opretter de to disketter som du skal bruge
når du har oprettet dem-så læs her hvrdan man bruger disketterne og scanner for virus
http://www.avirus.dk/startf-prot.htm#Hvordan%20man%20scanner
Men som før omtalt står det hele godt beskrevet på dansk inde på siden
MVH og held og lykke med din virusjagt Brian

Kommentar
Fra : zonker


Dato : 20-03-02 22:52

Hej Ann-Vibeke

Jeg vil give dk ret, du får højst sandsynligt problemer med at installere flere forskellige antivirus programmer på din maskine.

Kommentar
Fra : annvibeke


Dato : 21-03-02 19:07

Tak for indsatsen!

Min konklusion er nu, at jeg retablerer min pc.
Trods dk's forståelige forklaring fik jeg ikke taget livet af infektionen.
briani's lisså forståelige forklaring førte heller ikke til aflivning af den sejlivede virus.

Da det ikke kan udelukkes, at en hvilken som helst anden ville ha' haft held med sig i disse løsningsforslag vil jeg gerne dele pointene mellem briani og dk!

Er det muligt?

vh ann-vibeke

Accepteret svar
Fra : briani

Modtaget 500 point
Dato : 21-03-02 19:15

Hej annvibeke
Det var en skam du ikke kunne fjerne de virus som du have.
Men den bedste løsning er også at retablerer din pc-så er du som jeg også skrev i en af mine kommentarer sikker på at du har en virusfri maskine-da en virus kan gemme sig de mest mærkelige steder
Det er desværre ikke muglig at dele sine point
så hvem der skal have dine point-er helt op til dig
MVH og en rigtig god Torsdag aften Brian

Godkendelse af svar
Fra : annvibeke


Dato : 21-03-02 20:01

Tak for svaret briani.
Du var tidligt inde på at det ku' ende med retablering!...derfor.

Men jeg ville nu gerne tildele dk point osse...for god indsats og brugt energi.

Er det helt umuligt at overføre nogle point til dk...??
hmmm...det ku' jeg måske lægge ud som et nyt spørgsmål!!

vh
ann-vibeke
                        

Kommentar
Fra : briani


Dato : 21-03-02 22:24

Hej igen Ann-Vibeke
Takker for dine Point
Selv om jeg også personlig syntes at jeg burde have delt med dk.
Jeg kan oplyse at jeg et par gange har skrevet til Kandu-og spurgt om det ikke kunne lade sig gører at dele sine point imellem 2 eller flere-da jeg har oplevet en del gange at der er flere brugere der spørger om det kan lade sig gøre at dele sine point-da man faktisk godt kan komme ud for at der er flere svar eller kommentarer man syntes var godt og brugbar.Det eneste svar jeg fik tilbage var,at de syntes det var en udmærket forslag,og vil tage det op på deres næste møde,og så ville de vende tilbage til mig med et svar
jeg venter stadigvæk på at få et svar fra dem(men måske holder de kun et møde om året)
men måske andre skulle prøve at sende dem en email-og foreslå dem det samme
MVH Og godnat når den tid kommer Brian

Du har følgende muligheder
Eftersom du ikke er logget ind i systemet, kan du ikke skrive et indlæg til dette spørgsmål.

Hvis du ikke allerede er registreret, kan du gratis blive medlem, ved at trykke på "Bliv medlem" ude i menuen.
Søg
Reklame
Statistik
Spørgsmål : 177419
Tips : 31962
Nyheder : 719565
Indlæg : 6407871
Brugere : 218876

Månedens bedste
Årets bedste
Sidste års bedste