cbcb Skrevet 31. mars 2004 Del Skrevet 31. mars 2004 (endret) Har fått et virus via irc etter at jeg trykte på en link relatert til cs , men der tok jeg feil. Jeg trykte på linken og det kom opp et ledetekstvindu veldig sjapt og så slo pcen seg av. Slo på pcen igjen og gikk inn på c:\windows\temp , der var det 3 filer kalt lol.snarvei lol.exe og mirc.exe. I egenskapene på snarveien stod det et eller annet %windir% shutdown osv. Slettet mirc clienten min og alle de 3 tempfilene og søkte etter virus med 2 forskjellige virus program og fant ingenting. Men etter at jeg har reboota pcen så kommer det tilbake og jeg kunne ikke åpne en .txt fil uten at pcen restarter. Noen som har peiling på hvordan jeg får fjernet dette ? edit : skriveleif Endret 31. mars 2004 av cbcb Lenke til kommentar
Timur Skrevet 31. mars 2004 Del Skrevet 31. mars 2004 Høres ut som du har fått blaster. Lenke til kommentar
Jarmo Skrevet 31. mars 2004 Del Skrevet 31. mars 2004 Kanskje denne: http://ktp.e-isa.com/av/Viruses/W32.HLLW.Reckus.htm Lenke til kommentar
cbcb Skrevet 31. mars 2004 Forfatter Del Skrevet 31. mars 2004 Kanskje denne:http://ktp.e-isa.com/av/Viruses/W32.HLLW.Reckus.htm Er nok ikke det jeg har fått, heller ikke blaster. Tror det er bare noen som har "køddet" seg, og har laget en enkel .exe fil som slår av pcen, som også er litt vrien å slette. Lenke til kommentar
Manuel Skrevet 31. mars 2004 Del Skrevet 31. mars 2004 Kanskje denne:http://ktp.e-isa.com/av/Viruses/W32.HLLW.Reckus.htm Er nok ikke det jeg har fått, heller ikke blaster. Tror det er bare noen som har "køddet" seg, og har laget en enkel .exe fil som slår av pcen, som også er litt vrien å slette. Siden dette skjer hver gang du åpner notepad (antar at dette ikke skjer om du åpner txt-filer i starwriter etc.), ville jeg iallfall tatt en kikk i registeret.... Det er det eneste stedet hvor du i Windows kan "skripte" hva som skal skje ved en bestemt handling. Bruk søk-funksjonen i regedit og oppdater antivirusprogrammet! Lenke til kommentar
cbcb Skrevet 31. mars 2004 Forfatter Del Skrevet 31. mars 2004 (endret) Kanskje denne:http://ktp.e-isa.com/av/Viruses/W32.HLLW.Reckus.htm Er nok ikke det jeg har fått, heller ikke blaster. Tror det er bare noen som har "køddet" seg, og har laget en enkel .exe fil som slår av pcen, som også er litt vrien å slette. Siden dette skjer hver gang du åpner notepad (antar at dette ikke skjer om du åpner txt-filer i starwriter etc.), ville jeg iallfall tatt en kikk i registeret.... Det er det eneste stedet hvor du i Windows kan "skripte" hva som skal skje ved en bestemt handling. Bruk søk-funksjonen i regedit og oppdater antivirusprogrammet! Hva skal jeg søke etter da ? Har ikke noe særlig erfaring med akkurat dette Edit : i msconfig på oppstart så fant jeg denne : dumprep 0 -k %systemroot%\system32\dumprep 0 -k . Kan ikke huske at jeg har sett den der før. Her Kan du se tempmappen min... Det er ikke noe vits å slette shutdown.exe i sys32 mappen heller, det hjelper ikke. btw: klarer ikke å vente mer på hjelp så jeg får formatere og forsette med leksene når jeg får opp pcen igjen Endret 31. mars 2004 av cbcb Lenke til kommentar
Manuel Skrevet 31. mars 2004 Del Skrevet 31. mars 2004 (endret) Kanskje denne:http://ktp.e-isa.com/av/Viruses/W32.HLLW.Reckus.htm Er nok ikke det jeg har fått, heller ikke blaster. Tror det er bare noen som har "køddet" seg, og har laget en enkel .exe fil som slår av pcen, som også er litt vrien å slette. Siden dette skjer hver gang du åpner notepad (antar at dette ikke skjer om du åpner txt-filer i starwriter etc.), ville jeg iallfall tatt en kikk i registeret.... Det er det eneste stedet hvor du i Windows kan "skripte" hva som skal skje ved en bestemt handling. Bruk søk-funksjonen i regedit og oppdater antivirusprogrammet! Hva skal jeg søke etter da ? Har ikke noe særlig erfaring med akkurat dette Edit : i msconfig på oppstart så fant jeg denne : dumprep 0 -k %systemroot%\system32\dumprep 0 -k . Kan ikke huske at jeg har sett den der før. Her Kan du se tempmappen min... Det er ikke noe vits å slette shutdown.exe i sys32 mappen heller, det hjelper ikke. btw: klarer ikke å vente mer på hjelp så jeg får formatere og forsette med leksene når jeg får opp pcen igjen Det er vanskelig å komme på en løsning når selve problemet ikke er kjent. Har du sjekket hvilke prosessor som kjører i bakgrunnen? Start maskinen i sikkermodus; Får du samme resultat? Hvis du har fjernet alle shutdown.exe filen(e) (som forresten ikke kan anses som en løsning) må "viruset" kjøre seg selv på en annen måte. edit: det kan hende at windows kopierer tilbake shutdown.exe som et "sikkerhetstiltak" (les: idiotsikring) gjennom "system recovery" fordi filen muligens er nødvendig. Men har du sjekket om filen dukker opp igjen etter en omstart? I så fall kan det hende at "viruset" har infisert "system recovery"-katalogen (den er skjult, men skal ligge i roten av c: ), slik at det på en eller annen måte kopierer seg tilbake når du fjerner det. edit2: Søk i registeret etter navnet på de filene du mistenkte var kilden til problemene! Endret 31. mars 2004 av Manuel Lenke til kommentar
Per Olav Skrevet 1. april 2004 Del Skrevet 1. april 2004 (endret) . Endret 14. mars 2010 av Per Olav Lenke til kommentar
AsOsiaL Skrevet 1. april 2004 Del Skrevet 1. april 2004 Samme problem her oxo Trykka på en vilkårlig link på #clanmatch @ Qnet og så poppa det opp et Dos-vindu slik at datamaskina slo seg av. Kjørte Liveupdate på Norton og scanna gjennom hele maskina uten å finne noe.. har også sletta disse filene i \temp-mappa.. Klarer å leve uten å åpne no txt-filer i noen dager, men det hadde vært fint å få det vekk! Håper noen finner løsning på dettan snarest! Lenke til kommentar
DieBert Skrevet 1. april 2004 Del Skrevet 1. april 2004 Hvis du går i Utforsker og trykker på Verktøy - Mappealternativer... Der har du et faneark Filtyper. Gå inn der og sjekk hva filtypen TXT er koplet mot - og evnetuelt endre dette tilbake til Notepad hvis det er noe annet - da skal det ihvertfall være mulig å åpne tekst filer normalt igjen. Det kan kanskje også lønne seg å laste ned og kjøre oppdaterte versjoner av noe anti-spy-ware program som The Cleaner, Ad Aware og Spybot (Søk på forumet for linker...) Jeg hadde engang problem med et virus virusprogrammet mitt ikke klarte å fjerne - Ad Aware tok det Lenke til kommentar
Per Olav Skrevet 1. april 2004 Del Skrevet 1. april 2004 (endret) . Endret 14. mars 2010 av Per Olav Lenke til kommentar
Manuel Skrevet 1. april 2004 Del Skrevet 1. april 2004 (endret) Siden det muligens bare er snakk om en enkel batch-fil ol. vil ikke antivirusprogrammet reagere. Sannsynligvis ikke Sypware-fjernere heller... Endret 1. april 2004 av Manuel Lenke til kommentar
DieBert Skrevet 1. april 2004 Del Skrevet 1. april 2004 Kan du legge ut innholdet i c:\autoexec.bat og den bat fila lol.bat (?) som legger seg i temp katalogen? Hvis du søker i forumet på oppstart vil du finne mange tråder som omhandler de plassene i registeret ting som startes automatisk legger seg, sjekk der. Du har selvfølgelig sjekket at ikke det ligger en ny snarvei i Start - Programmer - Oppstart dvs på C:\documents and settings\<brukernavn>\start meny\programmer\oppstart for alle aktuelle brukere (deg selv, default user og all users) ? Lenke til kommentar
Per Olav Skrevet 1. april 2004 Del Skrevet 1. april 2004 (endret) . Endret 14. mars 2010 av Per Olav Lenke til kommentar
Per Olav Skrevet 1. april 2004 Del Skrevet 1. april 2004 (endret) . Endret 14. mars 2010 av Per Olav Lenke til kommentar
AsOsiaL Skrevet 2. april 2004 Del Skrevet 2. april 2004 Yeah! begynte å lure på hvorfor notepad.exe var avbildet med et Winrar-ikon.. good job, P.O hmm.. ingen notepad å finne i /system dog, jaja, finner den vel et annet sted! Lenke til kommentar
Badsmiley Skrevet 11. april 2004 Del Skrevet 11. april 2004 last ned Hijackthis, kjør en scan med nevnte program, "save log" og kopier hele teksten fra den loggen inn her, så skal vi se hva vi kan gjøre Jeg hadde det nevnte virus eller en annen nær slektning på besøk igår kveld.. Fikk kverka det da.. -Iallefall slik at tekstfilene mine lot seg åpne Nåh.. people.freenet.de som ble spammet over quakenet, hva? =P Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå