Gå til innhold

Problemer med å fjerne W32\Agent.AZD, njock.exe


Anbefalte innlegg

Sitter på ein laptop med Norman Antivirus og det fant viruset W32\Agent.AZD. Viruset ligger på fila C:\Windows\system32\njock.exe som er 46kB og eg får ikkje sletta den.

 

Får ikkje noko resultat på filnavnet på google og ingenting om viruset hos Symantec.

 

Norton spretter opp stadig vekk omat fila er satt i karantene, men eg vil ikkje ha den i karantene eg vil fjerne den.

 

Fant noko Norman Sandbox greier på google, men har ikkje tid til å setje meg inn i alt det der.

 

Nokon tips?

Endret av zeph
Lenke til kommentar
Videoannonse
Annonse

Trykk Ctrl+Alt+Delete og gå til Processes. Finn filen, njock.exe, og høyre klikk, velg "End Prosses Tree". Nå kan du gå til C:\windows\system32 og slette filen...

 

En lur ting å gjøre så er å sjekke c:\windows\system32 om du har noen "Hidden/skjulte" *.exe eller *.dll filer. Dette forde de her er som oftes virus o.l. Du må ha slått på "View Hidden files" i Folder Options for å kunne se skjulte filer. Er du usikker om filene er virus ol eller windows filer kan du sjekke datoen når de ble laget, høyre klikk filen og velg propeties, med når en garantert windows fil ble laget. Du kan også gjøre et google søk på rare filer da du som regel finner masse info på filer som følger med windows.

 

Ved siden av dette ta å kjør HijackThis (google it, freeware) og see om noe som kjøres på marskinen er til noen rare fil eller register nøkkler osv. Er du usikker på hva som er hva kan du jo altis putte opp en hijackthis logfil på dette eller andre sikkerhets forum.

 

IKKE SLETT NOE DU FORTSATT ER USIKKER PÅ SELV ETTER DISSE STEGENE!

 

Håper dette hjalp noe :D

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...