|
| Kommentar Fra : grausen |
Dato : 19-01-04 22:06 |
|
Hejsa
prøv at gå ind på
www.spywarefri.dk og scan med panda, den kan sikkert rense en del af dem
ellers opret dig som bruger derinde og stil samme spørgsmål i deres forum, så er jeg sikker på de nok skal hjælpe dig.
De er meget dygtige derinde.
jeg har selv hentet meget hjælp hos dem
| |
| Kommentar Fra : Rellom |
Dato : 19-01-04 22:07 |
| | |
| Kommentar Fra : ofa |
Dato : 19-01-04 22:07 |
| | |
| Kommentar Fra : ofa |
Dato : 19-01-04 22:08 |
| | |
| Kommentar Fra : markdkk |
Dato : 19-01-04 22:14 |
|
Har set siden, men forstår ikke noget af dette:
Upon executing a file infected with W32.Pinfi, the virus will perform the following:
Adds the registry value:
PINF
to the registry key:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer
Appends itself to Explorer.exe to remain memory-resident.
Appends itself to all the .EXE and .SCR files that it finds on all the local and mapped drives. The virus contains an algorithm to slow the infection, so the virus will only infect a few files at a time.
W32.Pinfi will create a tempfile in the temporary folder. It will get the temporary folder by using a Windows API. The tempfile that this virus creates will always have the following name:
[3 random letters][4 random hexadecimal digits].tmp
The file that the virus creates is a UPX-packed executable file. The virus will execute the temporary file, and it is this file that will attempt to infect files over network shares.
HVORDAN FINDER JEG: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer
| |
| Kommentar Fra : refi |
Dato : 19-01-04 22:23 |
|
Jeg kan godt se dit problem.
Hvis ikke du er hjemme i registreringsdatabasen, skal du nok ikke rette i den.
Nu ved jeg ikke hvor gammel du er men har du ikke en ven eller nabo eller lig. der har prøvet noget sådant får.
Det kan være farligt at give dode råd om reg.database hvis du ikke er helt sikker.
| |
|
Du ma have en recovery CD der fulgte med computeren, event. ligger der en backup på et andet drev på comp.
VH Palle Hansen
| |
| Kommentar Fra : Rellom |
Dato : 19-01-04 22:43 |
|
markdd> Dit citat handler blot om, hvordan virussen opfører sig.
Hvordan den skal slettes, fremgår af den ret enkle "Removal instructions"
længere nede på siden.
PS! Hvis du kører XP eller ME, skal du lige huske at slå systemgendannelse fra.
| |
| Kommentar Fra : DEFmaggie |
Dato : 03-05-04 00:09 |
|
Hej allesammen
jeg har næsten samme problem også med W32 Pinfi
Når jeg lukker min explorer op lukker den det igen som om der var fundet fejl og det samme gør den i spil. og den har ødelagt mit Norton Anti-virus
Er der nogen som ved om eller hvad jeg kan stille op?
Ellers har jeg en billig Computer til salg hehe
| |
| Kommentar Fra : DEFmaggie |
Dato : 03-05-04 01:08 |
|
Men problemet er bare at den oz har ødelagt mit drev så kan ikke indsætte en disk..
kan men downloade Norton anti-virus nogen steder ?
| |
|
DEFmaggie: Nu er det jo ikke dit spørgsmål (Tråd), men da spørgeren ikke reagerer, såå.
Jeg kan nu ikke forstå den kan ødelægge dit drev, er du sikker på du ikke bare kan klikke på dit drev i denne computer?
Du skal vist til at reaparere/installere Windows igen? Du kan jo prøve at opstarte i fejlsikker tilstand, eller lade komputeren starte op på cd-drevet hvis du ligger Windows CDèn i.
Hvis den ikke vil, må du stille i biosen til at opstarte på CDèn.
Ellers må du hente en fil på http://www.bootdisk.com/ når filen startes på din computer, beder den om 6 disketter, som den fylder. De kan så bruges til at installere Windows igen.
CITAT: "kan men downloade Norton anti-virus nogen steder ?" Tja, men ikke lovligt, men AVG er gratis og lige så god.
Eller få Arlet til at hjælpe dig: http://www.arlet.dk men det er jo ikke let hvis du ikke kan komme på nettet med den dårlige comp.
VH Palle Hansen
| |
|
Spørgsmålet har stået længe, du skal huske at lukke det, ved at give point til det svar der kom nærmest.
Jeg siger ikke at jeg skal have dem, men kun at de skal uddeles, iflg. Kandu`s regler.
Og du har jo allerrede givet og mistet pointene.
Men mener du at du kan få mere ud af spørgsmålet, kan du komme med en kommentar, der måske sætter mere fut i svarene.
VH Palle Hansen
| |
| Kommentar Fra : markdkk |
Dato : 22-05-04 10:09 |
|
jeg søger et kit eller et lille program der kan køres og fjerne virussen. hvis det ikke er muligt, vil jeg bare gerne vide, hvad man så kan gøre. (den letteste måde at gøre det på, da jeg ikke er expert)
Mvh Mark
| |
| Kommentar Fra : grausen |
Dato : 22-05-04 12:08 |
|
hejsa
Som jeg har skrevet tidligere så prøv at kontakte dem på www.spywarefri.dk de kan sikkert hjælpe dig, det er gratis at oprette sig som bruger og de er hurtige til at hjælpe og de "skærer gerne ud i pap" de har hjulpet mig flere gange og jeg er absolut heller ikke er ekspert snarere det modsatte
| |
|
Hvis du kun har Win32.Pinfi.A har du måske endnu mulighed for at rense din computer.
Virusen angriber Explorer.exe og ligger fast deri for at sprede sig til alle: .EXE and .SCR filer.
Hvis du ellers kan trække dine vigtigste filer ud, og brænde dem, vil det smarteste være at nyinstallere harddisken ved at sætte WinXP cdèn i og bede om en total nyinstallation. Hvis du brænder billeder og dokumenter ud kan de ikke indeholde virusen, men det kan programmer.
Norton er ikke gratis, men det er AVG-antivirus, et alternativ er at køre en onlinescanning fra et af de gratis steder der tilbyder at rense din computer. Men hvis du bruger denne metode, og ikke vil formatere din computer, skal du fremover have et opdateret antivirusprogram, og bliver nok nødt til at bede WinCDèn om at rette fejl på harddisken, fordi det ikke er sikkert at antivirusprogrammet kan rense, feks. Explorer.exe.
VH Palle Hansen
http://securityresponse.symantec.com/avcenter/venc/data/w32.pinfi.html
| |
|
Spørgsmålet har stået længe, du skal huske at lukke det, ved at give point til det svar der kom nærmest.
Jeg siger ikke at jeg skal have dem, men kun at de skal uddeles, iflg. Kandu`s regler.
Og du har jo allerrede mistet pointene.
Men mener du at du kan få mere ud af spørgsmålet, kan du komme med en kommentar, der måske sætter mere fut i svarene.
VH Palle Hansen
| |
|
markdkk: Som du har læst inde på:
http://securityresponse.symantec.com/avcenter/venc/data/w32.pinfi.html
Så kan Symantec=Norton godt klare opgaven, ved at du:
1 Disable System Restore (Windows Me/XP).
2 Update the virus definitions.
3 Restart the computer in Safe mode (Windows 95/98/Me/2000/XP) of VGA mode (Windows NT).
4 Run a full system scan and repair all the files detected as W32.Pinfi.
5 Reverse the value that the virus added to the registry.
Det kan vi også guide dig igennem, men det hjælper jo ikke hvis du ikke har Norton (Du skriver jo ikke om du i det hele taget har et antivirus program)
Men samme fremgangsmåde kan udemærket bruges med det gratis AVG antivirusprogram, men det kræver jo ligesom at du får det hentet eller kørt ind fra en cd, feks k-komputer som har det på alle deres CDèr, dog skal du (Eller en anden) kunne modtage en mail, med koden til at opdatere (Hente de nyeste antivirus-fjernere)
Du har jo nok på nuværende tidspunkt har fået mere end 500 inficerede filer, og om noget program kan rense din puter uden at ødelægge de filer som virusen gemmer sig i bliver nok tvivlsom med tiden, men det er du jo selv skyld i, da du er længe om at svare. Og så er det nok bedst at slette hele harddisken, og starte forfra.
VH Palle Hansen
| |
|
Spørgsmålet har stået længe, du skal huske at lukke det, ved at give point til det svar der kom nærmest.
Jeg siger ikke at jeg skal have dem, men kun at de skal uddeles, iflg. Kandu`s regler.
Og du har jo allerrede mistet pointene.
Men mener du at du kan få mere ud af spørgsmålet, kan du komme med en kommentar, der måske sætter mere fut i svarene.
VH Palle Hansen
| |
| Kommentar Fra : grausen |
Dato : 19-11-04 10:48 |
|
Hejsa
Spørgsmålet har været åbent længe nu, du skal huske at lukke spørgsmålet. Dette gøres ved at trykke i højre hjørne, på accepter svar ovenover det svar, du synes er bedst. Har du ikke fået et svar, der er tilfredsstillende, så kom med en kommentar her, så kan der måske komme et brugbart svar
Ha' en fortsat god dag
| |
| Du har følgende muligheder | |
|
Dette spørgsmål er blevet annulleret, det er derfor ikke muligt for at tilføje flere kommentarer.
| |
|
|