Znoken Skrevet 29. september 2003 Del Skrevet 29. september 2003 Har fått ei fil på maskinen min som kaller seg msjis som jeg mistenker kan være et virus..Denne filen nekter meg og slå av maskinen. Har oppdaget at den ligger inne på windows task manager og bruker ca 90% av resursene...For og slå av maskinen så må jeg end process og da får jeg slått den av. Søkte for og finne ut hvor denne filen lå og fant den på system mappen.Har slettet filen fra system mappen men den kommer bare tilbake. Er det noen som har vært borti noen lignende og kunne hjelpe meg så hadde jeg vært takknemmelig..... Lenke til kommentar
wil Skrevet 29. september 2003 Del Skrevet 29. september 2003 hvor fikk du filen i fra? hvis du har mulighet for å få formatert disken din så hadde jo dette vært det beste da. da for du rydda opp alt dritten som du har. Lenke til kommentar
Znoken Skrevet 29. september 2003 Forfatter Del Skrevet 29. september 2003 hvor fikk du filen i fra? hvis du har mulighet for å få formatert disken din så hadde jo dette vært det beste da. da for du rydda opp alt dritten som du har. For og være ærlig så vet jeg ikke hvor jeg har fått den fra. Har bl.a i dag fått varsel fra norton security om at det har vært forsøk på og komme seg inn på min pc..Hadde i det lengste håpet på at jeg skulle slippe og formatere..Det er heller ikke mye dritt på min pc nå da jeg formaterte nylig.. Lenke til kommentar
CastorFiber Skrevet 29. september 2003 Del Skrevet 29. september 2003 Jeg har ikke filen, har XP med en del programvare på. Har du forsøkt å kikke i egenskapene til filen, hvor opphavet er? Velg egenskaper, og versjon. Kanskje du finner noe der.. Hvis du finner noe så er det neppe et virus.. Lenke til kommentar
eiriksen Skrevet 30. september 2003 Del Skrevet 30. september 2003 Har fått ei fil på maskinen min som kaller seg msjis som jeg mistenker kan være et virus..Denne filen nekter meg og slå av maskinen. Har oppdaget at den ligger inne på windows task manager og bruker ca 90% av resursene...For og slå av maskinen så må jeg end process og da får jeg slått den av. Søkte for og finne ut hvor denne filen lå og fant den på system mappen.Har slettet filen fra system mappen men den kommer bare tilbake. Er det noen som har vært borti noen lignende og kunne hjelpe meg så hadde jeg vært takknemmelig..... Først av alt ville jeg sjekka hva filen brukes til og sånt. Er det exe-fil eller dll? Så ser du om det er en potensielt virus eller en systemfil, men jeg går utfra at det er exe. Jeg tenker du kan prøve den frangangen her: 1: Kjør en virus og spyware scan hvis du ikke har gjort det 2: Start opp i sikkerhetsmodus og deretter slett fila, da går det som oftest. Lenke til kommentar
eiriksen Skrevet 3. oktober 2003 Del Skrevet 3. oktober 2003 Har fått ei fil på maskinen min som kaller seg msjis som jeg mistenker kan være et virus..Denne filen nekter meg og slå av maskinen. Har oppdaget at den ligger inne på windows task manager og bruker ca 90% av resursene...For og slå av maskinen så må jeg end process og da får jeg slått den av. Søkte for og finne ut hvor denne filen lå og fant den på system mappen.Har slettet filen fra system mappen men den kommer bare tilbake. Er det noen som har vært borti noen lignende og kunne hjelpe meg så hadde jeg vært takknemmelig..... Du kan jo også hindre filen i å state opp. Skriv msconfig i Kjør og gå på Startup og hindre msjis i å starte opp.. Lenke til kommentar
Arcus Skrevet 3. oktober 2003 Del Skrevet 3. oktober 2003 Kan det være denne ? NAME: Petala ALIAS: Backdoor.Petala Petala backdoor (hacker's remote tool) was first found on 28th of September 2003. The backdoor provides a limited access to an infected system for remote hackers. The backdoor originate from Brasil. http://www.f-secure.com/v-descs/petala.shtml Lenke til kommentar
Øyst Skrevet 3. oktober 2003 Del Skrevet 3. oktober 2003 Her er også en link. Det er en trojaner :o . Ville fjernet den om jeg var deg. Det skal ikke være nødvendig å formatere om det kan være en trøst http://www.vsantivirus.com/back-petala-a.htm Lenke til kommentar
ZiggyS Skrevet 3. oktober 2003 Del Skrevet 3. oktober 2003 Skummel sak det der. Det avslutter jo det som er av antivirusprogrammer og brannmurer når det først er kommet inn i systemet. Lenke til kommentar
DllInjexion Skrevet 3. oktober 2003 Del Skrevet 3. oktober 2003 Eriksen: .dll kan ikke vises på process manager...dll er som sagt injecta inni prosessene som moduler. Znoken: Trojanen bruker en "back-up"-metode som er ny i trojan/virus -scenen. Det er ganske vanskelig å forklare deg hvordan du skal fjerne den. Lettere hvis d hadde vært min maskin . eller Åpne .exe filen i notepad og finn passord bruker navn etc. og fjern den fra registret. Men jeg er ikke sikker på hva slax troj/virus d r. Så kanskje du får fjernet den via msconfig.eller skriv CMD så i cmd prompt..skriver du netstat -a så ser du hvilken port den lytter på. Så søker du etter porten på google og finnr hvilken trojan d r. Formatering hadde vært enklere kanskje.. men jeg har merket i d siste at det nesten bare er du som får virus/trojan. Går du på xxx sider eller? Lenke til kommentar
eiriksen Skrevet 3. oktober 2003 Del Skrevet 3. oktober 2003 Eriksen:.dll kan ikke vises på process manager...dll er som sagt injecta inni prosessene som moduler. Znoken: Trojanen bruker en "back-up"-metode som er ny i trojan/virus -scenen. Det er ganske vanskelig å forklare deg hvordan du skal fjerne den. Lettere hvis d hadde vært min maskin . eller Åpne .exe filen i notepad og finn passord bruker navn etc. og fjern den fra registret. Men jeg er ikke sikker på hva slax troj/virus d r. Så kanskje du får fjernet den via msconfig.eller skriv CMD så i cmd prompt..skriver du netstat -a så ser du hvilken port den lytter på. Så søker du etter porten på google og finnr hvilken trojan d r. Formatering hadde vært enklere kanskje.. men jeg har merket i d siste at det nesten bare er du som får virus/trojan. Går du på xxx sider eller? Takker for irettesettelsen. Jeg ble litt nysjerrig på det du fortaltee Znoken om hvilke porter som er aktive. Sjekke det ut og fant ut at den en del porter var under listening, hva innebærer det? Og hvorfor var det en hel del NetBIOS som var aktiv? Lenke til kommentar
GeirGrusom Skrevet 4. oktober 2003 Del Skrevet 4. oktober 2003 Er det en dll fil står det "rundll32.exe" og ikke msjis. Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå