teflonhjernen Skrevet 11. februar 2009 Del Skrevet 11. februar 2009 (endret) Jeg skriver dette innlegget på vegne av en annen. Vi har hatt problemer med viruset win32 tidligere. Min pc virker helt fint, men de har hatt masse problemer i etterkant. De har kjøpt ny ruter, nytt modem osv da de ikke har kommet seg på nett etter viruset. I dag logget hun på som vanlig. Umiddelbart var det noen som overstyrte hennes pc. Pekeren gikk på start, outlook og leste mail. Deretter ble det tegnet en rød sirkel på skrivebordet, andre mailprg ble åpnet og mail ble lest. Hun forsøkte å sette i gang en scan av maskinen. Da ble tastaturet låst. Eneste mulighet for å logge av maskinen var å ta ut batteriet. Startet maskinen på nytt og akkurat det samme skjedde. Jeg har aldri hørt om noe liknende en gang. Håper noen av dere kan hjelpe. Og nei ingen av oss er psykisk ustabile:) En liten detalj er at det kom opp en liten box hvor det stod remote control + etternavn ++++++ Endret 12. februar 2009 av teflonhjernen Lenke til kommentar
norbat Skrevet 11. februar 2009 Del Skrevet 11. februar 2009 Be vedkommende om å gjøre følgende: Last ned rsit.exe (Random's System Information Tool) til skrivebordet Start programmet ved å dobbeltklikke på RSIT.exe Klikk Continue Etter få strakser vil det lages en to logger (log.txt og info.txt). Post loggende. Lenke til kommentar
teflonhjernen Skrevet 11. februar 2009 Forfatter Del Skrevet 11. februar 2009 Kjære Norbat kan man gjøre det du sier i sikker modus? Lenke til kommentar
norbat Skrevet 11. februar 2009 Del Skrevet 11. februar 2009 Ja, men hvorfor ikke starte i normal modus? Om dette remote-vinduet kommer opp, vil jeg tro det går an å stenge det av? Uansett, prøv i normal modus. Lenke til kommentar
>Jonas< Skrevet 11. februar 2009 Del Skrevet 11. februar 2009 Er det ikke lettere å fjerne nettverksforbindelsen i stedet for å ta ut batteriet? Dersom formatering er uønsket, sjekk hvilke forbindelser brannmuren er åpen for, og sjekk etter skadelig kode, både med anti-spyware- og ativirusprogram. Det kan også være verdt å ta en titt på hvilke programmer som starter når maskinen skrus på. Dette finner du ved å trykke Start -> Kjør -> skriv "msconfig" -> Oppstart. Lenke til kommentar
teflonhjernen Skrevet 11. februar 2009 Forfatter Del Skrevet 11. februar 2009 her kommer loggene log.txt_11.02.2009.txt info.txt_11.02.2009.txt Lenke til kommentar
Royal Skrevet 11. februar 2009 Del Skrevet 11. februar 2009 Avinstaler ihvertfall fjernstyringsprogrammet logmein Lenke til kommentar
teflonhjernen Skrevet 11. februar 2009 Forfatter Del Skrevet 11. februar 2009 Ehhh kremt... som nicket mitt tilsier er jeg ikke akkurat helt på nett i denne dataverden og må ha alt med teskjeer. Hvordan avinnstallerer man denne? Du må forklare nøye:) Lenke til kommentar
Royal Skrevet 11. februar 2009 Del Skrevet 11. februar 2009 He he kontrollpanel -> Legg til fjern programmer Lenke til kommentar
norbat Skrevet 11. februar 2009 Del Skrevet 11. februar 2009 Hvis logmein ikke er et program som vedkommende selv har lagt inn eller kjenner til, så avinstalleres dette via legg til/fjern programmer (slik royal nevner). Er dette vedkommende sin pc? Er det noen andre som har tilgang til pc'n unntatt vedkommende? Lenke til kommentar
teflonhjernen Skrevet 11. februar 2009 Forfatter Del Skrevet 11. februar 2009 He he kontrollpanel -> Legg til fjern programmer Sånn ja. Du lærer fort hehehehe. Tror vi skal klare det nå ja:) Lenke til kommentar
teflonhjernen Skrevet 11. februar 2009 Forfatter Del Skrevet 11. februar 2009 Hun måtte logge av pc for den var i sikker modus og da gikk det ikke å fjerne prg. Det er mannen hennes som innstallerte det for lenge siden, men det kommer opp at det sist ble brukt i går. Ja det er vedkommendes pc, men bl.a. ungene bruker den innemellom tipper jeg. Lenke til kommentar
norbat Skrevet 11. februar 2009 Del Skrevet 11. februar 2009 Så, det er ikke mannen som logger seg inn da? Lenke til kommentar
teflonhjernen Skrevet 11. februar 2009 Forfatter Del Skrevet 11. februar 2009 Nei han sverger på at det ikke er han. En annen ting er at IP adressen deres var plutselig endret..... Lenke til kommentar
Gjest Skrevet 11. februar 2009 Del Skrevet 11. februar 2009 Bruker logmein selv. Det du beskriver er logmein og alt skjer via nettet på logmein sine sider. De har tydeligvis fått passord og bruker navn da deaktiver internett og fjern programmet!! Lenke til kommentar
teflonhjernen Skrevet 11. februar 2009 Forfatter Del Skrevet 11. februar 2009 Prg er fjernet nå. Tror dere dette er ok nå eller er det sansynlig at hun fortsatt sliter med et virus? Lenke til kommentar
cruzader Skrevet 11. februar 2009 Del Skrevet 11. februar 2009 Vi har hatt problemer med viruset win32 tidligere. kjenner virkelig den følesen du det win viruset kan ødelegge enhver arbeidsdag. Lenke til kommentar
Gjest Skrevet 11. februar 2009 Del Skrevet 11. februar 2009 Bra at det er fjernet! Sider på ipod men du kan jo kjore en combofix og poste logg ( sjekk norbat sin signatur) Lenke til kommentar
>Jonas< Skrevet 11. februar 2009 Del Skrevet 11. februar 2009 Prg er fjernet nå. Tror dere dette er ok nå eller er det sansynlig at hun fortsatt sliter med et virus? Jeg har vanskelig for å tro at det i det hele tatt har vært noe virus. Lenke til kommentar
norbat Skrevet 11. februar 2009 Del Skrevet 11. februar 2009 (endret) Det Remote programmet som dere la merke til, Logmein, er ikke noe virus, men hvem den ukjente som logget seg inn via dette programmet er jo ikke spesielt hyggelig. Problemet er at det ligger malware på pc'n, dessverre. Kjør gjennom veiledningen, så tar vi det derfra. Endret 11. februar 2009 av norbat Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå