Wolverin Skrevet 4. april 2007 Del Skrevet 4. april 2007 Jeg dumpet på meg en pc i går kveld, hvor brukeren var temmelig fortvilet. Han kjører Norton Internet Sec. 2005 og benytter også Lavasoft sin Ad-Aware for å ta spy ware bort fra maskinen. For noen dager siden opplevde han at pcen forsøker å sende ut en masse mailer (over 20 i tallet), til folk på kontakt listen hans. Dette er mailer han selv ikke har noe med å gjøre, og han slettet dem. Han benytter Outlook som mailprogram. Jeg tenkte med en gang at han sikkert hadde fått et virus, nærmere bestemt en Worm, men jeg finner ingen spor av det når jeg søker med Norton. Har noen tips til meg på hvor jeg kan laste ned hjelpeverktøy for å oppdage en slik Worm. Er det noen hissige Wormer ute å går nå som dere vet om? Jeg sjekket på www.symantec.com sin side, men der var det ikke enkelt å finne ut siste trusler akkurat. Setter pris på noen dytt i en rettning av løsning her. Lenke til kommentar
norbat Skrevet 4. april 2007 Del Skrevet 4. april 2007 En logg fra Hijackthis eller Comboscan, kan muligens avsløre synderen: https://www.diskusjon.no/index.php?showtopic=691246 (se kortversjonen) Post gjerne loggen. Lenke til kommentar
agvg Skrevet 5. april 2007 Del Skrevet 5. april 2007 Jeg tenkte med en gang at han sikkert hadde fått et virus, nærmere bestemt en Worm, men jeg finner ingen spor av det når jeg søker med Norton. 8310178[/snapback] At Norton ikke finner noe er jo ikke særlig uvanlig. Prøv denne onlinescanneren hvis du tør gå på nett: http://www.pandasoftware.com/products/activescan Lenke til kommentar
Wolverin Skrevet 5. april 2007 Forfatter Del Skrevet 5. april 2007 Takk for tipsene begge to. Viser seg at det er Norton internet sec. 2003 som er installert på den, og den virker ikke særlig god til å finne ting akkurat. Skal teste med Panda sin online scan, og tenkte også å teste med AVG sin online scan på den. Har også satt igang en full scan med SpyTerminator, og den finner filer så det hagler etter. Virker som viruset/spy waren er designet for å sende til @yahoo.com adresser, for samtlige adresser ender på yahoo.com. Emnene er av svært "adult" art, og inneholder stort sett ord om hvordan man skal kunne få stasen større eller "stivere". Tror vi er utsatt for en pc som er blitt surfet på plasser det kanskje helst ikke skulle ha vært surfet på. Har tømt temp. internet files, fjernet alt av cookies, og tatt bort loggen helt. Har også avinstallert en rekke små program som jeg vet det tidligere har vært problemer med. Det skulle vært sertefikat for å få ha pc!! Lenke til kommentar
CastorFiber Skrevet 5. april 2007 Del Skrevet 5. april 2007 En annen sak som svært ofte er nødvendlig, er å skru av gjenopprettingsfunksjonen i XP. (Sett den gjerne på igjen når svineriet er fjernet) Panda Onslinescan er meget bra, men etter det jeg vet, fjerner den ikke noe, den bare finner. Skal man fjerne, trenger man Pro- versjonen. Uansett finner man trolig ut hva det er. Trend housecall er også bra, er litt i tvil om den fjerner. Lenke til kommentar
Wolverin Skrevet 5. april 2007 Forfatter Del Skrevet 5. april 2007 En logg fra Hijackthis eller Comboscan, kan muligens avsløre synderen:https://www.diskusjon.no/index.php?showtopic=691246 (se kortversjonen) Post gjerne loggen. 8310393[/snapback] Her er loggen Logfile of HijackThis v1.99.1 Scan saved at 20:29:41, on 05.04.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.5730.0011) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programfiler\Fellesfiler\Symantec Shared\ccApp.exe C:\Programfiler\Ahead\InCD\InCD.exe C:\apps\ABoard\AOSD.exe C:\Programfiler\QuickTime\qttask.exe C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe C:\Programfiler\HP\HP Software Update\HPWuSchd2.exe C:\Programfiler\Java\jre1.5.0_11\bin\jusched.exe C:\WINDOWS\winlogon.exe C:\Programfiler\Spyware Terminator\SpywareTerminatorShield.exe C:\Programfiler\Messenger\msmsgs.exe C:\WINDOWS\system32\ctfmon.exe C:\Programfiler\HP\Digital Imaging\bin\hpqtra08.exe C:\Programfiler\HP\Digital Imaging\bin\hpqimzone.exe C:\Programfiler\Fellesfiler\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\CTsvcCDA.exe C:\Programfiler\Fellesfiler\EPSON\EBAPI\SAgent2.exe C:\Programfiler\Ahead\InCD\InCDsrv.exe C:\Programfiler\Fellesfiler\Microsoft Shared\VS7Debug\mdm.exe C:\Programfiler\Norton AntiVirus\navapsvc.exe C:\Programfiler\Norton Internet Security\NISUM.EXE C:\WINDOWS\system32\slserv.exe C:\Programfiler\HP\Digital Imaging\bin\hpqSTE08.exe C:\Programfiler\Spyware Terminator\sp_rsser.exe C:\WINDOWS\System32\svchost.exe C:\Programfiler\Virtual CD v4 SDK\system\vcssecs.exe C:\Programfiler\Norton Internet Security\ccPxySvc.exe C:\Programfiler\Fellesfiler\Symantec Shared\Security Center\SymWSC.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.startsiden.no/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://as.starware.com/dp/search?x=wKX1ILE...toZDPM+LpMWPCDG R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.c2i.net/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koblinger O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programfiler\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programfiler\Java\jre1.5.0_11\bin\ssv.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programfiler\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programfiler\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe O4 - HKLM\..\Run: [ccApp] "C:\Programfiler\Fellesfiler\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [ccRegVfy] "C:\Programfiler\Fellesfiler\Symantec Shared\ccRegVfy.exe" O4 - HKLM\..\Run: [inCD] C:\Programfiler\Ahead\InCD\InCD.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programfiler\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [WheelMouse] C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe O4 - HKLM\..\Run: [HP Software Update] C:\Programfiler\HP\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Programfiler\Java\jre1.5.0_11\bin\jusched.exe" O4 - HKLM\..\Run: [winlogon] C:\WINDOWS\winlogon.exe O4 - HKLM\..\Run: [spywareTerminator] "C:\Programfiler\Spyware Terminator\SpywareTerminatorShield.exe" O4 - HKCU\..\Run: [MSMSGS] "C:\Programfiler\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [updateMgr] "C:\Programfiler\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1 O4 - HKCU\..\Run: [MtdAcqu] "C:\Programfiler\Creative\MediaSource5\MtdAcqu.exe" /s O4 - Startup: Registration .LNK = C:\Programfiler\Ubisoft\Blazing Angels Squadrons of WWII\RegistrationReminder.exe O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programfiler\HP\Digital Imaging\bin\hpqtra08.exe O4 - Global Startup: HP Photosmart Premier Hurtigstart.lnk = C:\Programfiler\HP\Digital Imaging\bin\hpqthb08.exe O4 - Global Startup: Hurtigstart for Adobe Reader.lnk = C:\Programfiler\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programfiler\Microsoft Office\Office\OSA9.EXE O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programfiler\Java\jre1.5.0_11\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programfiler\Java\jre1.5.0_11\bin\ssv.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programfiler\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programfiler\Messenger\msmsgs.exe O11 - Options group: [iNTERNATIONAL] International* O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {21F49842-BFA9-11D2-A89C-00104B62BDDA} (ChartFX Internet Control) - http://www.helgelandskraft.no/download/CfxIEAx.cab O16 - DPF: {745395C8-D0E1-4227-8586-624CA9A10A8D} - http://cam.haugstad.com/activex/AMC.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Programfiler\Fellesfiler\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programfiler\Fellesfiler\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Programfiler\Fellesfiler\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Proxy Service (ccPxySvc) - Symantec Corporation - C:\Programfiler\Norton Internet Security\ccPxySvc.exe O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programfiler\Fellesfiler\EPSON\EBAPI\SAgent2.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programfiler\Fellesfiler\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: InCD File System Service (InCDsrv) - AHEAD Software - C:\Programfiler\Ahead\InCD\InCDsrv.exe O23 - Service: Norton AntiVirus Auto-Protect-tjeneste (navapsvc) - Symantec Corporation - C:\Programfiler\Norton AntiVirus\navapsvc.exe O23 - Service: Norton Internet Security Accounts Manager (NISUM) - Symantec Corporation - C:\Programfiler\Norton Internet Security\NISUM.EXE O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FELLES~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programfiler\Fellesfiler\Symantec Shared\SNDSrvc.exe O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Programfiler\Spyware Terminator\sp_rsser.exe O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programfiler\Fellesfiler\Symantec Shared\Security Center\SymWSC.exe O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Programfiler\Virtual CD v4 SDK\system\vcssecs.exe Lenke til kommentar
Wolverin Skrevet 5. april 2007 Forfatter Del Skrevet 5. april 2007 En annen sak som svært ofte er nødvendlig, er å skru av gjenopprettingsfunksjonen i XP. (Sett den gjerne på igjen når svineriet er fjernet) Panda Onslinescan er meget bra, men etter det jeg vet, fjerner den ikke noe, den bare finner. Skal man fjerne, trenger man Pro- versjonen. Uansett finner man trolig ut hva det er. Trend housecall er også bra, er litt i tvil om den fjerner. 8314494[/snapback] Har lagt inn AVG som sagt, og den fant med en gang ut at det er en "Trojan Horse Proxy.MSS" på pcen. Jeg jobber nå med å finne et verktøy for å ta denne bort. Filen som er infisert er "Winlogon.exe" så langt i søket, men det er bare gått 50% av det. Lenke til kommentar
norbat Skrevet 5. april 2007 Del Skrevet 5. april 2007 Hvis AVG ikke fjerner den kan du gjøre følgende: Kjør HJT, sett merke framfor følgende linje og klikk 'Fix checked': R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://as.starware.com/dp/search?x=wKX1ILE...toZDPM+LpMWPCDG O4 - HKLM\..\Run: [winlogon] C:\WINDOWS\winlogon.exe Sørg for at du kan se skjulte filer og mapper (Kontrollpanel->mappealt.->vis->"vis skjulte filer og mapper") Restart i sikker modus (tapp F8 under oppstart) Bruk utforsker til å finne og slette (i fet): C:\WINDOWS\winlogon.exe Restart i normal tilstand Post en ny HJT-logg. Kjør gjerne en rens med CCleaner og en scan med SAS (se langversjonen:https://www.diskusjon.no/index.php?showtopic=691246) Lenke til kommentar
Wolverin Skrevet 5. april 2007 Forfatter Del Skrevet 5. april 2007 Hvis AVG ikke fjerner den kan du gjøre følgende: Kjør HJT, sett merke framfor følgende linje og klikk 'Fix checked': R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://as.starware.com/dp/search?x=wKX1ILE...toZDPM+LpMWPCDG O4 - HKLM\..\Run: [winlogon] C:\WINDOWS\winlogon.exe Sørg for at du kan se skjulte filer og mapper (Kontrollpanel->mappealt.->vis->"vis skjulte filer og mapper") Restart i sikker modus (tapp F8 under oppstart) Bruk utforsker til å finne og slette (i fet): C:\WINDOWS\winlogon.exe Restart i normal tilstand Post en ny HJT-logg. Kjør gjerne en rens med CCleaner og en scan med SAS (se langversjonen:https://www.diskusjon.no/index.php?showtopic=691246) 8316161[/snapback] Det virket som AVG ordnet biffen. Winlogon og 5 andre exe filer ble satt i karantene, og fikk status reparert. Det er en kopi av filen som ligger på orginal plassen og som er fjernet trojaner fra. Var et skikkelig hissig virus, og jeg ble sittende å klikke på "OK" på at Norton blokkerte mailen som skulle sendes ut sikkert 300 ganger mens AVG drev å scannet for virus. Var virket som det var ca 4-5 minutt mellom hver gang viruset sendte ut mail, og det ble blokkert. Nå sist restart etter AVG rapporterte at alt var ryddet opp i, så lot jeg pcen stå på med internet explorer oppe på VG.no i 30 minutter, og ingen mail problem var da kommet. Skal kjøre på nytt scan i morgen med Panda sin, og se om det enda er mer der panda mener er infisert. Takker så masse for innspill! Lenke til kommentar
norbat Skrevet 5. april 2007 Del Skrevet 5. april 2007 Høres flott ut Følg rådet om å 'nullstille' systemgjenopprettingen slik at du ikke blir infisert ved en evt. systemgjenoppretting senere. Lenke til kommentar
Wolverin Skrevet 5. april 2007 Forfatter Del Skrevet 5. april 2007 Høres flott ut Følg rådet om å 'nullstille' systemgjenopprettingen slik at du ikke blir infisert ved en evt. systemgjenoppretting senere. 8317322[/snapback] Jeg slo av systemgjennopprettingen før jeg startet AVG. Lenke til kommentar
norbat Skrevet 5. april 2007 Del Skrevet 5. april 2007 Husk å slå det på igjen da. Det er en fin funksjon å ha Lenke til kommentar
Wolverin Skrevet 6. april 2007 Forfatter Del Skrevet 6. april 2007 (endret) Husk å slå det på igjen da. Det er en fin funksjon å ha 8317400[/snapback] Da er pcen endelig virusfri og spyware fri. Følgende program måtte brukes: AVG Free Panda ActiveScan Pro Spy Terminator Ad-Aware Det var ikke noen rask maskin å fjerne fra, siden det bare var 256 mb minne på den, og det med Windows XP Pro som OS. Det var også delt minne med skjermkortet, så det ble swapping til disk hele tiden. Scan med det aller meste av programmene tok usedvanlig lang tid å gjennomføre. Har slått på system restore igjen nå. og avinstallert alle program jeg har brukt. Er veldig gla jeg er ferdig med den, og kan levere fra meg hele boksen i morgen. Endret 6. april 2007 av Wolverin Lenke til kommentar
CastorFiber Skrevet 6. april 2007 Del Skrevet 6. april 2007 Så fint! Lurer litt på hva du får i timelønn for denne jobben. Eller tror eieren at du syntes det var så morsomt at du jobber gratis? Lenke til kommentar
Wolverin Skrevet 7. april 2007 Forfatter Del Skrevet 7. april 2007 Så fint! Lurer litt på hva du får i timelønn for denne jobben. Eller tror eieren at du syntes det var så morsomt at du jobber gratis? 8322461[/snapback] Jeg får ikke noe for det nei, men han skylder meg en tjeneste nå. Lenke til kommentar
ronron25 Skrevet 7. april 2007 Del Skrevet 7. april 2007 (endret) Jeg bare lurer, skal det fortsettes med Norton 2003, og eller de andre programmene ? Endret 7. april 2007 av ronron25 Lenke til kommentar
wil Skrevet 7. april 2007 Del Skrevet 7. april 2007 Satt med omtrent samme problem selv. Bare at vi fikk mail fra telefon om at en mailkonto sendte ut virus. Å siden at jeg fjerner Virus, Spyware, Trojanske hester og alt mulig shit så fikk jeg oppgaven i å ordne opp i maskinene. Min var det ikke noe vits å skanne for noen ting for den vet jeg var rein, men allikevel tok jeg en skan med SuperAntiSpyware Pro. Fant ingenting. Natta før hadde jeg Skanna med PC-Cillin 2007 og den finner heller ingenting. Med andre ord så var PC`en min rein. Ingen av de andre PC`ene i huset har SuperAntiSpyware så de fikk klare seg med Ad-aware. Foreldrene mine sine 2 maskiner fant ingenting bortsett fra Cookies. Det er vanlig om man bruker IE iallefall. Så kom turen til broren min sin PC. Den hadde jeg grua meg til å ta for den vet jeg var full av dritt. Han var tilfeldigvis borte den helgen så jeg fikk beskjed om å se på den samtidig. Jeg satte meg forran maskina og ser at PC-Cillin 2007 er deaktivert og tatt bort. Så jeg tar å skrur det på igjen og jett hva? Jo da bøtter det inn med Virus, Spyware og Trojanske hester i karantene greiene til PC-Cillin. Greit nok tenkte jeg. Fikk ikke oppdatert den av en eller annen grunn. Jeg husker ikke hvilken rekkefølge jeg gjorde det i, men jeg tok iallefall en skan med både PC-Cillin og Ad-Aware og begge to fant mer enn hva godt var. Problemet var vel egentlig at den ikke klarte å fjerne Virusene med PC-Cillin. Jeg avinstallerte PC-Cillin og installerte NIS 2005 istede. Oppdaterte den og skanna. Det tok sin tid og den fant virus ja, men ikke like mange som PC-Cillin. Den klarte vel å fjerne det meste, men bare for å sjekke så installerte jeg NOD32 også. Ja dere leste riktig. Jeg hadde NOD32 og NIS2005 på den SAMTIDIG. Utrolig nok uten konflikter. (Ikke å anbefale allikevel). NOD32 skuffa meg for den fant ikke mange virusene. tror den fant imellom 1 og 4 virus. Norton klaga over at det var Virus på maskina. Det skjønner jeg godt. Det var mange. Så det jeg måtte gjøre var å faktisk fjerne dem manuelt, men problemet var at endel av virusene faktisk lå i en mappe som heter System Restore (Eller hva det no heter). Og virusene som lå der er ikke så lett å fjerne. Alle filene der er i bruk av Windows. Jeg prøvde å kjøre opp FreeSpire LiveCD`en og fjerne dem, men det heller gikk ikke. Jeg skanna også med Panda OnlineScan, men den klarte aldri å fjerne Virusene. Det kosta visstnok penger? Eller noe sånt? Og i tillegg tok jeg å installerte Panda Internett Security 2007, men den feila først ved oppdateringen, så restarta den under skanning. Så tilslutt så fikk jeg installert PC-Cillin 2007 igjen og oppdatert den. Da fikk den fjerna resten slik at maskina ble fri for virus. Den ble også Spyware fri, ved å skanne den med både Ad-Aware og PC-Cillin 2007. Så da måtte foreldrene mine sende mail til Telenor å si at alt var i orden. Men jeg fant ut etterpå at ikke alt var borte, men jeg fikk fjerna resten ganske greit. Så alt skal være greit nå. I tillegg satt jeg passord på PC-Cillin slik at han IKKE får slått den av eller sletta planlagte skanninger eller avinstallert PC-Cillin. Hvis han skulle prøve seg må han isåfall ha passord og det blir vanskelig. Et evig hælvette med virus altså. Spesielt når gamere setter i gang. Lenke til kommentar
CastorFiber Skrevet 7. april 2007 Del Skrevet 7. april 2007 Før du skal fjerne virus fra en infisert pc, bør du skru av system restore. Det er første bud. Videre er virusprogrammer man legger inn på en infisert pc ikke til å stole på. Blir omtrent som å ta en vaksine etter at man har fått sykdommen. Det stemmer at Panda Onlinescan ikke fjerner virus. Det er da heller ikke meningen, og Panda har aldri påstått at den kan det. Lenke til kommentar
ronron25 Skrevet 7. april 2007 Del Skrevet 7. april 2007 Før du skal fjerne virus fra en infisert pc, bør du skru av system restore. Det er første bud.Videre er virusprogrammer man legger inn på en infisert pc ikke til å stole på. Blir omtrent som å ta en vaksine etter at man har fått sykdommen. Det stemmer at Panda Onlinescan ikke fjerner virus. Det er da heller ikke meningen, og Panda har aldri påstått at den kan det. 8328940[/snapback] En annen ting som er smart er å ha passord på antivirus programmet etc. Jeg hadde ikke det, antivirusprogrammet ble skrudd av, og så vips så ble harddisken fyllt opp av diverse. Det ble umulig å gjøre noe annet enn å slette alt, det var ikke mulig på noen som helst måte å komme seg inn i pcen igjen. Lenke til kommentar
Wolverin Skrevet 8. april 2007 Forfatter Del Skrevet 8. april 2007 Jeg bare lurer, skal det fortsettes med Norton 2003, og eller de andre programmene ? 8327320[/snapback] Nei, han skal over på norton internet sec. 2007 nå, så blir nok bedre da. Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå