/ Forside/ Teknologi / Operativsystemer / MS Windows / Spørgsmål
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
MS Windows
#NavnPoint
Klaudi 75853
o.v.n. 67550
refi 58409
tedd 45557
Manse9933 45149
molokyle 40687
miritdk 38357
briani 27239
BjarneD 26414
10  pallebhan.. 24310
MSN VIRUS!!!
Fra : Annehvid
Vist : 536 gange
100 point
Dato : 04-08-05 03:10

Har dsv fået denne kedelige VIRUS på min messenger!!

Anne siger:
hey, is this you?
Anne siger:
http://www.vbulettin.com/msn.php?email=annelyzet@hotmail.com

Nogen der kan hjælpe mig ?
Pft Anne

 
 
Accepteret svar
Fra : tedd

Modtaget 110 point
Dato : 04-08-05 03:12

Prøv at kig her!

http://www.spywarefri.dk/forum/topic.asp?TOPIC_ID=14910&SearchTerms=hey,is,this,you

Vil anbefale dig at sende en hijackthis logfil ind til www.spywarefri.dk

Kommentar
Fra : Annehvid


Dato : 04-08-05 03:18

Hejsa tedd.
Hvad er det lige jeg skal gøre præcis?
Har prøvet at køre hijackthis ... men windows kunne ikke køre den!

Kommentar
Fra : tedd


Dato : 04-08-05 03:20

Hmm? Lyder som du har andre problemer så? Hvad siger windows når du forsøger at køre hijackthis?

Kommentar
Fra : Annehvid


Dato : 04-08-05 04:14

Hejsa tedd ... jeg har mange problemmer ... alle sider der hedder free virusscan kan ikke findes og windows siger at prøv om du har stavet ordet korrekt.

Kommentar
Fra : tedd


Dato : 04-08-05 04:21
Kommentar
Fra : tedd


Dato : 04-08-05 04:23
Kommentar
Fra : Annehvid


Dato : 04-08-05 04:43

ja jeg kunne komme ind på http://housecall.antivirus.com/housecall/start_corp.asp
men ikke på den sidst nævnte ??


Kommentar
Fra : miritdk


Dato : 04-08-05 04:56

hej anne -
hvis du kan komme ind på ovennævnte - kan du så scanne med den også ?????????

halvnat halvmorgen til jer to natteravne

Kommentar
Fra : vaxen


Dato : 04-08-05 10:04

Øv da Anne!!!

Jeg er ked af det.... Min vens bekendtskab med en lignende virus (og hans venners ditto) endte ud med formatering.

Den pc ville intet, kunne komme ind på nogle scanner-sider, men den lavede ikke scanningen korrekt. Der var kun een vej...Æv bæv...

Håber du finder en anden løsning - og hvis du vil skrive den her vil det være rigtig skønt!

Vaxen


Kommentar
Fra : tedd


Dato : 04-08-05 11:23

Lyder som om din hostfil er blevet angrebet! Hvorfor var det lige du ikke kunne køre hijackthis?

Kommentar
Fra : miritdk


Dato : 04-08-05 11:26

tedds link 04-08-05 03:12 kommer vist da nærmest ......... men der må være mere i vejen siden du ikke kan komme ind på så mange link - sider - osv - ville jo være herligt om du kunne sende en hijackthis ind
hvor er det bare surt med de virusser !



Kommentar
Fra : miritdk


Dato : 04-08-05 11:28

ps - er det den der messenger discovery ting mon ?????????????

Kommentar
Fra : nuber2


Dato : 05-08-05 01:24

to remove the bastard
(xp)
1 find den mappe der indeholder snavset
- slå "skjul filtypenavne for kendte filtyper" fra
- slå "vis skjulte filer og mapper" til.
- slå skjul beskyttede operativsystemfiler" fra. (under funktioner->mappeindstillinger, fanebladet vis i en åben mappe)
- åbn mappen windows (klik vis filer hvis den advarer dig)
- åbn mappen system32 (do)
- lokaliser en skjult mappe der hedder en meget tilfældig samling bogstaver (min hed ulrjstxlp eller noget lignende)
- noter navnet ned
- sluk maskinen
2 start i fejlsikret tilstand og fjern mappen og henvisningerne i registreringsdatabasen
- tryk f8 under opstart
- vælg fejlsikret tilstand (får du ikke muligheden for at vælge: start maskinen igen og prøv med f8 en gang til)
- find mappen med det mærkelige navn (herefter M)
- åbn mappen og se hvad filerne i den hedder
- start->kør: skriv regedit og tryk ok
- i det vindue der åbner: tryk crtl+b
- skriv første del (til venstre for .) af navnet på filerne i M (et ad gangen) og tryk søg
- slet nøgler der indeholder navnet (tryk delete) og tryk f3 for at gå videre til den næste.
- Nøglerne vil ligge i
"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run"
og!
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run"
+ et par steder til.
- når du har gjort det med de filnavne der er i mappen er du næsten færdig.

Slet mappen
Genstart

Det burde være det, går du i stå så bare fortæl hvor langt du er nået og jeg skal nok hjælpe dig i gang igen.

Luk ikke spørgsmålet førend du er sikker på den er væk.

Så længe den er inficeret må du ikke bruge netbank eller andet der er personligt. Hackerne sidder på din skulder og din maskine er en zombie.

Kommentar
Fra : nuber2


Dato : 05-08-05 01:40

NB info til hijackthisfreaks
Når den "ser" et program der udgør en mulig trussel - lukker den det ned. Det gælder zonealarm, regedit, en lang række antivirus-programmer og formentlig også hijackthis.

Og Tedd du har ret. Den går ind og manipulerer med hosts-filen (windows\system32\drivers\etc\hosts) så mange antivirus URL peger på 127.0.0.1 (localhost, denne maskine).

OBS Mangler i det forrige indlæg!!!!!!!!!!!
For at få maskinen til at virke normalt igen: åbn hostfilen i notesblok, find linien "127.0.0.1 localhost" og fjern alt hvad der er nedenfor denne linie. En masse linier der starter med 127.0.0.1

Husk at gemme filen når du har slettet.
!!!!!!!!!!slut

Kommentar
Fra : Annehvid


Dato : 06-08-05 15:06

hejsa Nuber2!
Tak for dit svar.
Jeg er i KBH ligenu så jeg kan ikke komme videre, før jeg kommer hjem igen.
Men håber det virker.
M.V.H Anneli

Kommentar
Fra : miritdk


Dato : 06-08-05 17:39

hvad hedder den virus ??????????

Kommentar
Fra : nuber2


Dato : 06-08-05 18:32

mener det er en ny agobot-variant, men jeg nåede aldrig til at få den identificeret, den satte alverdens antivirus ud af kraft. Med sig havde den et hackertool (bagdørsåbner og password sniffer bla)

I min udgave forklædte den sig som csrss.exe
Og blev startet af en nøgle i registry.



Kommentar
Fra : miritdk


Dato : 06-08-05 18:40

csrss.exe er da vist win32/biopia -

Kommentar
Fra : tedd


Dato : 06-08-05 19:35
Kommentar
Fra : nuber2


Dato : 06-08-05 21:48

http://securityresponse.symantec.com/avcenter/venc/data/w32.chod.d.html

muligvis var det denneher, opførslen ligner.

Godkendelse af svar
Fra : Annehvid


Dato : 11-08-05 08:53

Tak for svaret tedd. jEG FANDT ALDRIG LØSNINGEN :-\
                        

Kommentar
Fra : miritdk


Dato : 11-08-05 09:13

Anne for hulen - vil det sige du stadig har problemer - eller ikke fik hjælp ?????????

Kommentar
Fra : Annehvid


Dato : 11-08-05 11:04

mirit ja jeg har stadig den virus der sender de der blå link ... ved ikke hvad jeg skal gøre.
Og jeg har ikke lyst til at skulle formaterer windows


Kommentar
Fra : tedd


Dato : 11-08-05 17:51

Har du ikke sendt en logfil ind til spywarefri?

Kommentar
Fra : tedd


Dato : 11-08-05 17:53

Oh ok. Du kunne jo ikke køre den! Har du prøvet at køre den i fejlsikker tilstand?

Kommentar
Fra : miritdk


Dato : 11-08-05 19:10

anne - jeg er lidt i tvivl om du kan komme online - men hvis du kan hente prøveversionen af kapersky kan du fjerne skidtet !!!!!
http://www.kaspersky.dk/download.php?id=5
Jeg har lige fjernet to af dem hos bekendte - og det er ok - den er væk og borte

Kommentar
Fra : miritdk


Dato : 11-08-05 19:31

hvis du kan - og får scannet en fuld scanning så finder den c:\windows\system32\xxxxxx\crss.exe - som fjerner sig selv efter boot - der vil så komme en fejlmeddelelse som du kan ignorere - men du har mulighed for at komme helt af med nøglen i regbasen og under msconfig - håber du klarer den


Kommentar
Fra : Annehvid


Dato : 11-08-05 23:02

mirit ... du er en engel .. ligenu er jeg i Roskilde så jeg er ikke hjemme.
prøver når jeg kommer hjem.

Kommentar
Fra : miritdk


Dato : 12-08-05 11:13

kør et scanning - godt og grundigt bagefter og lad høre om alt er ok

Kommentar
Fra : miritdk


Dato : 19-08-05 00:27

hvordan er det gået ????????????????


Kommentar
Fra : Annehvid


Dato : 19-08-05 07:05

Mirit jeg skylder dig point *S*

Kommentar
Fra : miritdk


Dato : 19-08-05 08:42

nej da - er bare nysgerrig og håber du fik ram på bæstet

Kommentar
Fra : Annehvid


Dato : 19-08-05 08:50

tror jeg faktisk jeg gjorde *S* tak søde Miritdk vi snakkes ved endag inde hos Susanne.
Knuss herfra

Kommentar
Fra : miritdk


Dato : 19-08-05 08:57



Kommentar
Fra : Daxxa


Dato : 03-12-06 20:29

Hejsa..! Jeg har rigtig store problemer med min computer, og Msn virus. Den skriver nogen med winstall.exe men kan ikk slette. Min com går rigtig langsom og genstarter nogen gange..

Hjælp mig

Du har følgende muligheder
Eftersom du ikke er logget ind i systemet, kan du ikke skrive et indlæg til dette spørgsmål.

Hvis du ikke allerede er registreret, kan du gratis blive medlem, ved at trykke på "Bliv medlem" ude i menuen.
Søg
Reklame
Statistik
Spørgsmål : 177416
Tips : 31962
Nyheder : 719565
Indlæg : 6407862
Brugere : 218876

Månedens bedste
Årets bedste
Sidste års bedste