/ Forside/ Teknologi / Operativsystemer / MS Windows / Spørgsmål
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
MS Windows
#NavnPoint
Klaudi 75853
o.v.n. 67550
refi 58409
tedd 45557
Manse9933 45149
molokyle 40687
miritdk 38357
briani 27239
BjarneD 26414
10  pallebhan.. 24310
VIRUS !!
Fra : Squarna
Vist : 513 gange
500 point
Dato : 17-06-05 14:11

Hej alle KD'er...
her forleden blev min skrivebordsbaggrund lige pludselig helt blå og der kom noget tekst i midten hvor der stod:

Security Warning
A fartal error in Internet Explorer has occured at 0028:C0011E36 in VXD VMM(01) +
00010E36. Error was caused by Trojan-Spy.HTML.smitfraud.c

Norton siger at virusen hedder "Bloodhound.w32.ep" og ligger i system32-mappen... Jeg har prøvet at køre Anti-Virus(Norton2003) og Ad-Aware. Norton fandt virussen men kunne ikke slette eller reparer den...
Langt om længe har jeg sluppet af med den(tror jeg) men skrivebordet gider ikke at blive normalt igen... Jeg prøvede at gå ind i Skærmegenskaber men nu er der kun to faner: Pauseskærm og Indstillinger...
Noget tyder på at den ikke er helt væk endnu...

Er der nogle der kan hjælpe ????
-Squarna

 
 
Kommentar
Fra : swarn


Dato : 17-06-05 14:21

Prøv at gå herind der er meget hjælp at hente.

http://www.spywarefri.dk/forum/default.asp

Hilsen Hans/Hvidovre

Kommentar
Fra : refi


Dato : 17-06-05 14:22

www.arlet.dk eller www.spywarefri.dk

Der får du nok bedst hjælp

Kommentar
Fra : Coliniiii


Dato : 17-06-05 14:23

Se om du kan brug noget her!

http://www.sarc.com/avcenter/tools.list.html

Colin

Kommentar
Fra : Coliniiii


Dato : 17-06-05 14:35
Kommentar
Fra : eskild8720


Dato : 17-06-05 15:06

eller www.arlet.dk
eskild

Kommentar
Fra : Fijala


Dato : 17-06-05 15:21

eller
Du kunne jo søge på den i Registrerings databasen og prøve at fjerne den derfra.
Eller prøv at starte i fejlsikret tilstand og kør virus scanning derfra.

Kommentar
Fra : Squarna


Dato : 17-06-05 15:27

Den kan ikke komme i Fejlsikker ... Hvis jeg fjerner den manuelt resikere jeg at systemet ikke kommer til at virke ordenligt.. gør jeg ikke?


Kommentar
Fra : refi


Dato : 17-06-05 15:36

Prøv nu de tilbud vi har givet dig - der er jo ingen grund til at spekulere over hvad der vil ske vis....
før du har prøvet det andet.

Kommentar
Fra : mikael_hanna


Dato : 17-06-05 15:39

En person her havde akkurat samme problem som dig.. JFcap løste problemet for ham..

http://www.geekstogo.com/forum/Trojan_Spyhtmlsmitfraudc-t31812.html

Håber du er god til engelsk.. fordi alt er på engelsk.. men det er løsningen på dit problem..!

Mikael

Kommentar
Fra : mikael_hanna


Dato : 17-06-05 15:42

hvad version af "vindue" kører du..? XP eller 2000 (eller måske ældre)????

Mikael

Kommentar
Fra : Squarna


Dato : 17-06-05 15:43

refi> Har prøvet det andet men kan ikke få det til at virke...
mikael> er ikke så god til engelsk men kan da prøve


Kommentar
Fra : Squarna


Dato : 17-06-05 15:43

Xp SP2

Kommentar
Fra : Squarna


Dato : 17-06-05 15:44

Hvad er HijackThis Log???


Kommentar
Fra : refi


Dato : 17-06-05 15:45

Hvilket andet ????

arlet og spywarefri ? Eller hvad.


Kommentar
Fra : refi


Dato : 17-06-05 15:47

Hvad HiJackThis Log er osv. vil du altsammen opdage hvis du går derind hvor foreslået.

Kommentar
Fra : Squarna


Dato : 17-06-05 15:48

hvor står det da ?.. kan i hvert fald ikke finde det på arlet... men har ikke kigget alt på spywarefri igennem...

Kommentar
Fra : refi


Dato : 17-06-05 15:52

Du trykker på HighJackThis når du er inde ved arlet.
Det er da muligt han kommer her, men det går sikkert hurtigere på hans egen side.
Du downloader programmet og lægger loggen her eller hos ham, så skal den nok blive renset.

Kommentar
Fra : Squarna


Dato : 17-06-05 15:53

ham? hvem ham???


Kommentar
Fra : mikael_hanna


Dato : 17-06-05 15:53

Hov her fandt jeg en interresant artikel om dit problem.. det er måske slet ikke et problem.!!
læs det her.. (på DANSK) http://csis.dk/Default.asp?page=article.asp&tekstID=339

Mikael

Kommentar
Fra : refi


Dato : 17-06-05 15:53

Det samme kan du gøre på spywarefri.

Kommentar
Fra : refi


Dato : 17-06-05 15:56

"Spuarna"

Arlet selvfølgelig - er det ikke ham vi snakker om.

Han er også her på Kandu med mellemrum.

Men gå nu derind det går hurtigere, fremfor vi bare diskuterer videre om hvem der er hvem.

Kommentar
Fra : Squarna


Dato : 17-06-05 15:58

okay okay...


Kommentar
Fra : Squarna


Dato : 17-06-05 16:02

Så nu har jeg lavet en scanning.,., hvad nu?

Kommentar
Fra : refi


Dato : 17-06-05 16:03



Ja ja - sådan var det heller ikke ment, men det er nu engang nemmere at lade experter kigge på det. Og det er de begge steder.

Held og lykke...

Kommentar
Fra : Squarna


Dato : 17-06-05 16:05

sådan var det heller ikke ment??? hvad mener du

Kommentar
Fra : refi


Dato : 17-06-05 16:05

Han du mon ikke læst vejledningen ?????????

Du skal selvfølgelig lægge loggen derind.

Kommentar
Fra : refi


Dato : 17-06-05 16:08

"Spuarna"

Du lyder som om du bare vil kommunikere - Derfor min bemærkning.

Hvis du går derind og lægger din log der - så kommer kommunikationen med dem.

Og de ved hvordan man renser din komputer. Jeg vil da meget gerne snakke videre med dig, men det hjælper ikke på dit problem.

Kommentar
Fra : Squarna


Dato : 17-06-05 16:18

inde på spywarefri eller hvad?...
jeg vil ikke bare komunikere... Jeg er 13 år gammel og ret dårlig til sådan med computere..

Kommentar
Fra : mikael_hanna


Dato : 17-06-05 16:46

Hej igen..

Prøv at vælge "søg" på din pc´er og vælg "alle filer..:" . Skriv så dette navn i søgefeltet WP.BMP

Finder du denne fil på din pc´er..`? og hvis ja hvilke mapper ligger den i??

Mikael

Kommentar
Fra : Squarna


Dato : 17-06-05 16:48

Har læst det der stod i dit link... WP.BMP ligger ikke på min pc


Kommentar
Fra : Squarna


Dato : 17-06-05 16:49

Eller JO den ligger på min pc... inde i system32 mappen !

Kommentar
Fra : Squarna


Dato : 17-06-05 16:53

hvad skal jeg gøre med den?


Kommentar
Fra : mikael_hanna


Dato : 17-06-05 17:00

Du skal ikke gøre noget ved den.. ville bare vide hvad computeren fejlede..

gå ind på www.arlet.dk under "værktøjer" finder du "-Spyboot/HiJackThis". Tryk på linket og følg´den indtruktion som står på siden. Det er ikke så svært. Dette skulle gerne kunne hjælpe dig med dit problem.!

Mikael

Kommentar
Fra : Fijala


Dato : 17-06-05 17:03

Squarna

Jeg synes også du skal følge det mikael_hanna og mange andres råd. Du er nødt til at gøre én ting af gangen og se om det virker, ellers går der let kage i det. og www.arlet.dk ved hvad han har med at gøre.

Kommentar
Fra : mikael_hanna


Dato : 17-06-05 17:12

Hej igen...

har ledt lidt mere... Og du har jo fjernet selve "virusen". Så prøv at følge den her instruktion (den er godt nok på engelsk, men hvis du har problemer med at forstå det så spørg mig bare..:) men vær lidt hurtig da, jeg må gå fra pc´en om en time.. så du har min hjælp i en lille times tid endnu..!

Mikael

-----------------
Reboot in Safe Mode.
Tap F8 repeatedly when your machine starts to boot up.
Select 'Safe Mode' from the options that appear.

Go to Add/Remove Programs and uninstall Security iGuard. This program is responsible for the blue desktop.

Then locate the following two files on your C:\drive and delete them.

C:\wp.exe
C:\wp.bmp



At the taskbar, click Start|Run. Type 'Regedit' and click OK .
The registry editor opens.
Please make a registry backup before continuing further:
Click 'File > Export'.
Call it REGBACKUP and save it on your desktop.


Now navigate to the following key:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System

Click the key and look in the right hand pane for the following value:

"Wallpaper"=reg_sz:"c:\wp.bmp"


Right click this value and select "delete"


Now right-click the reg key and select New > DWORD Value and set the following new value for it:

"NoDispBackgroundPage"=dword:0x00000000(0)

Then close the Registry Editor and set a new wallpaper background of your choice.

Reboot the machine normally.
---------------

Kommentar
Fra : Squarna


Dato : 17-06-05 17:20

Okay tak skal du have... det prøver jeg lige.. Jeg har også fået svar på Spywarefri: http://www.spywarefri.dk/forum/topic.asp?TOPIC_ID=15221
hvad skal jeg gøre? følge dit råd eller spywarefri's råd???

-Squarna

Kommentar
Fra : refi


Dato : 17-06-05 17:23

Hvis spywarefri er igang med at rense den skal du da følge deres - eller aner du jo ikke hvor du er.

Kommentar
Fra : mikael_hanna


Dato : 17-06-05 17:27

du bestemmer selv... men lad være med at gå igang med en ting og så påbegynde en anden ide, før du har prøvet første ide til slut..

mit råd er simpelt... DROP spywarefris råd og følg mit.. fordi det andet er FOR indviklet til en 13 årig knægt.. jeg synes selv mit er nemt og overskueligt..

Mikael

Kommentar
Fra : mikael_hanna


Dato : 17-06-05 17:28

og mit råd virker..!

Kommentar
Fra : Squarna


Dato : 17-06-05 17:31

ja, men det er på engelsk..


Kommentar
Fra : mikael_hanna


Dato : 17-06-05 17:34

er der noget du ikke forstår..??

Kommentar
Fra : Squarna


Dato : 17-06-05 17:41

ja, dette:
The registry editor opens.
Please make a registry backup before continuing further:
Click 'File > Export'.
Call it REGBACKUP and save it on your desktop.
og dette:
Click the key and look in the right hand pane for the following value:

"Wallpaper"=reg_sz:"c:\wp.bmp"


Kommentar
Fra : mikael_hanna


Dato : 17-06-05 17:48

en forkortet version på dansk...
-------------------

1. Kontrolpanel: fjern/tilføj programmer --- Fjern Security Igaurd (hvis den er der)
2. Tryk CTRL+ALT+DELETE. Stop WP.exe fra Joblisten.
3. Vælg "START" vælg "KØR" skriv "regedit" og tryk OK eller enter.
4. find nu denne fil HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
5. tryk på filen og led i højre panel efter denne fil - Wallpaper"=reg_sz:"c:\wp.bmp
6. Højreklik på filen vælg slet.
7. Højreklik på HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System og vælg "rediger binære data "
8. sørg for at teksten nu hedder dette "NoDispBackgroundPage"=dword:0x00000000(0)"
9. luk for regedit. og vælg en ny bagrund som du plejer at gøre dette.
10. Genstart computeren.

Så skulle problemet være løst..!

Mikael


Kommentar
Fra : Squarna


Dato : 17-06-05 17:51

okay... jeg prøver


Kommentar
Fra : Squarna


Dato : 17-06-05 17:58

kan ikke finde ud af punkt 5... filen Wallpaper"=reg_sz:"c:\wp.bmp er der ikke...

Kommentar
Fra : mikael_hanna


Dato : 17-06-05 18:00

i punkt 4. fandt du den her fil/mappe HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System??


Kommentar
Fra : arlet


Dato : 17-06-05 18:01

Eftersom spywarefri er på sagen, så holder du dig fuldt til hvad du får af vide derinde.

Resist er en MEGET dygtig hijackthis logtyder, så overlad tryg dit problem til ham og følg hans vejledning og dit problem bliver helt sikkert løst..

Kommentar
Fra : Squarna


Dato : 17-06-05 18:04

mikael> ja, kan godt finde HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System men der er ikke noget der hedder Wallpaper"=reg_sz:"c:\wp.bmp... og jeg kan heller ikke trykke "rediger binære data" når jeg højre klikker på HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System

Accepteret svar
Fra : mikael_hanna

Modtaget 500 point
Dato : 17-06-05 18:04

nå jeg må ,som før sagt, smutte for resten af weekenden..! Så tag og vent på svar fra spyware hvis du ikke kan finde ud af mit råd.. ellers er det bare med og klø på, da det er en ufarlig virus som ikke laver andet end at spærre dit baggrundsbillede og gøre dig nervøs.. den ødelægger ikke din pc. Men som ARLET siger vent på Resist´svar så skal han nok guide dig igennem processen. (hvis mit ikke løser dit problem)

Mikael som holder weekend,

Kommentar
Fra : arlet


Dato : 17-06-05 18:06

Dem der "prøver" at hjælpe dig herinde ved overhovedet ikke hvad du har af problemer...

Din netforbindelse er meget tæt på at ryge sig en tur, men den har Resist inde på spywarefri luret og sikret sig at det ikke sker..

Men du bestemmer selv hvem du "tror" er bedst til at løse dit problem..

Det er heldigvis ikke min computer

Godkendelse af svar
Fra : Squarna


Dato : 17-06-05 18:07

okay tak for alt din hjælp.. du får point'ene selvom det ikke lykkedes helt... God sommer

Mvh Squarna
                        

Kommentar
Fra : Squarna


Dato : 17-06-05 18:08

øhh er det da slæmt?


Kommentar
Fra : Squarna


Dato : 17-06-05 18:09

slemt*

Kommentar
Fra : arlet


Dato : 17-06-05 18:11

Ja, det er slemt, hvis du ikke for din computer renses rigtigt..

Kommentar
Fra : Squarna


Dato : 17-06-05 18:21

okay


Kommentar
Fra : anyway


Dato : 17-06-05 18:28

Squarna, er du ikke lidt af en knold. Hvis ikke du er gammel nok til at lege med computer, bør du i det mindste lytte til dem der har forstand på det. Stribevis af anvisninger til viruseksperterne. Alligevel vælger du at lytte til råd begge steder og forærer ydermere mikael_hanna 500 point for den dårligste vejledning jeg har set længe.
http://www.spywarefri.dk/ har nogle af Danmarks bedste eksperter på området. Prøv at sepå Google: http://www.google.dk/search?hl=da&q=spywarefri.dk&meta= Tror du det er tilfældigt der er over 26000 link til dem??

Vil du din computer det godt, så følg op på den hjælp du er ved at få: http://www.spywarefri.dk/forum/topic.asp?TOPIC_ID=15221

Du har følgende muligheder
Eftersom du ikke er logget ind i systemet, kan du ikke skrive et indlæg til dette spørgsmål.

Hvis du ikke allerede er registreret, kan du gratis blive medlem, ved at trykke på "Bliv medlem" ude i menuen.
Søg
Reklame
Statistik
Spørgsmål : 177415
Tips : 31962
Nyheder : 719565
Indlæg : 6407854
Brugere : 218876

Månedens bedste
Årets bedste
Sidste års bedste