-Teddy- Skrevet 13. april 2006 Del Skrevet 13. april 2006 Slo opp den bærbare for å skrive denne posten. Den stasjonære pc-en min har nemlig fått et eller annet creepy virus som flytter seg rundt. Viruset var først lokalisert i C:\WINDOWS\services.exe og forsvant senere til en eller annen fil i system32 mappa. En ting det gjør er iallefall å drepe ipadressen min. Jeg får ikke annet enn en privat ipadresse når jeg prøver å "release / renewe" i ledetekst. Jeg har dessverre ikke notert meg navnet på viruset men er det noen som har en ide til hva jeg kan gjøre? Antivirusprogrammet mitt melder om at det ikke fikk fjernet viruset når jeg prøvde å fjerne det fra fila men når jeg skanner fila igjen så er det borte, og samtidig flyttet seg til en ny plassering. Når sant skal sies lurer jeg på om antivirusprogrammet selv er infisert og. Noen som har noen tips? Lenke til kommentar
PerB Skrevet 13. april 2006 Del Skrevet 13. april 2006 For å gi gode råd må vi vite navnet på viruset. Mange virus skaper dummynavn på prosessen viruset ligger i. Dette navnet har lite med viruset eggentlige navn å gjøre. Forøvrig vil du alltid ha lokal IP-adresse bak et ADSL-modem eller router, enten en 10.x.x.x eller 192.x.x.x adresse. Får du adresse som starter på 163 betyr det at du ikke får adresse fra router/modem. Sjekk hosts-filen som ligger på c:\winnt\system32\driverst\etc (tilpass evt til din installasjon). En del virus sperrer kjente antivirussider her. Lenke til kommentar
-Teddy- Skrevet 13. april 2006 Forfatter Del Skrevet 13. april 2006 (endret) Jeg har lastet ned og installert AVG og har nå virusnavnet. Downloader.Delf.3.AS er navnet. Har googlet det og det eneste jeg har fått ut av det er at det er en fil som laster ned andre virus. Ellers later det til at filene viruset campet i har blitt slettet av antivirusprogrammet men jeg får fremdeles ikke noen skikkelig ipadresse. Får bare denne dumme 169 adressen. Endret 13. april 2006 av -Teddy- Lenke til kommentar
berxter Skrevet 13. april 2006 Del Skrevet 13. april 2006 Gå som PerB sier til c:\windows (kan være winnt)\system32\driverst\etc, åpne hosts med Notepad, og se til at der står bare 127.0.0.1 localhost Det som står med# rundt lar du stå, det er bare opplysende tekst# Kjør så AVG i safe mode (f8 under boot) Legg ut en HijackThislogg Bernt K Lenke til kommentar
-Teddy- Skrevet 13. april 2006 Forfatter Del Skrevet 13. april 2006 (endret) Hosts filen som ikke har noen filendelse står det bare det du sier i ja. Skal kjøre AVG i safe mode nå, mulig i morra. Hva mener du med å legge HijackThisLogg? Er det en søkelogg elns som genereres av AVG etter endt søk? Det jeg egentlig lurer på er om virusene er fjernet men har allerede gjort skaden de skulle. Jeg finner nemlig ikke noe skummelt når jeg søker i Windows lenger. Uansett så er det jo ett problem til da, definisjonsfilen min er ifra mars da jeg ikke får oppdatert AVG uten internett. EDIT: Er glad for hjelp. Endret 13. april 2006 av -Teddy- Lenke til kommentar
berxter Skrevet 13. april 2006 Del Skrevet 13. april 2006 HijackThis er et lite diagnoseprogram som hjelper oss å sjekke alt som rører seg på maskina di. Du kan laste det ned f eks herfra. Jeg er helt sikker på at du på hjemmesida til AVG finner en oppdatert signaturfil du kan laste ned på en annen maskin og overføre med minnepinne, diskett, cd e.l. Det kan du også gjøre med HJT og loggen derfra. Først kan du jo kjøre inn McAfee Stinger på en diskett e l og kjøre på den infiserte maskina; den tar endel aktuelle virus. Du trenger vel også en Winsockfix etterpå. Forresten: Jeg fant nettopp nå en glimrende oppskrift for selvhjelp ved infeksjoner: http://www.wilderssecurity.com/showthread.php?t=50662 Dersom du gjør det som står der tenker jeg det blir bra. Post allikevel en HJTlogg etterpå. Bernt K Lenke til kommentar
-Teddy- Skrevet 13. april 2006 Forfatter Del Skrevet 13. april 2006 Ok, thanks. Skal se på det i morra, tar kvelden nå. Fant forresten en ny prosess her; "Explorer.Exe". Mon tro om den har noe med viruset å gjøre. Det er tydeligvis ikke helt fjernet enda. Prøver jeg å lukke den så bare dukker den opp igjen på nytt. Lenke til kommentar
berxter Skrevet 13. april 2006 Del Skrevet 13. april 2006 Explorer.exe skal gå, den; uten den æ'kke det mye som virker, du.... Bernt K Lenke til kommentar
-Teddy- Skrevet 14. april 2006 Forfatter Del Skrevet 14. april 2006 Explorer.exe skal gå, den; uten den æ'kke det mye som virker, du.... Bernt K 5916826[/snapback] Ikke når jeg har to av den. Uansett så sitter jeg i sikkerhetsmodus og scanner med stinger nå. Deretter skal jeg kjøre Spybot Search and Destroy. Senere også AVG som nå er oppdatert. Samt et par "Trojan removal" pakker. Til slutt WinsockxpFix.exe og en online virusscan fra housecall..tredmicro. Argh dette kommer til å ta tid. Lenke til kommentar
Jarmo Skrevet 14. april 2006 Del Skrevet 14. april 2006 (endret) Prøv med dette prog. http://www.avast.com/eng/avast_cleaner.html Du kan også slette AVG, installere Avast-Home og scanne maskinen ved neste oppstart, virker som regel fett... Endret 14. april 2006 av jarmo Lenke til kommentar
efikkan Skrevet 14. april 2006 Del Skrevet 14. april 2006 Ultimate Boot CD har innebygd antivirusverktøy. God påske! Hilsen, efikkan. Lenke til kommentar
-Teddy- Skrevet 14. april 2006 Forfatter Del Skrevet 14. april 2006 Har kjørt, Spybot SD, Stinger, Trojanremoval, AVG og til slutt den Winsocxp fiksen og nå later alt til å være bare bra. Tusen takk for hjelp! Skal bort til en kompis nå så går fra pc-en med en deepscan i Ad-Aware gående. Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå