Gå til innhold

Hjelp til fjerning av virus


Anbefalte innlegg

Hei dere! :)

Jeg skal hjelpe en kompis med å fjerne et virus fra PC-en hans som jeg har hatt før, men nå husker jeg ikke helt hvordan jeg gjorde det. Fant noe info om d på nettet, og fant dette.

 

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"ehSched"="%Windows%\system\ehSched.exe"

 

delete this registry item first, and then delete these files after restarting:

 

%windir%\system\ehSched.exe

%windir%\system\IMG024.JPG.zip

 

 

Dette virker rett, fordi jeg kjenner igjen mye av dette, men husker ikke hvordan jeg fant disse filene? Kan noen forklare det for meg?

Lenke til kommentar
Videoannonse
Annonse
Gjest Slettet-5U1CsALJ
Hei dere! :)

Jeg skal hjelpe en kompis med å fjerne et virus fra PC-en hans som jeg har hatt før, men nå husker jeg ikke helt hvordan jeg gjorde det. Fant noe info om d på nettet, og fant dette.

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"ehSched"="%Windows%\system\ehSched.exe"

 

delete this registry item first, and then delete these files after restarting:

 

%windir%\system\ehSched.exe

%windir%\system\IMG024.JPG.zip

Dette virker rett, fordi jeg kjenner igjen mye av dette, men husker ikke hvordan jeg fant disse filene? Kan noen forklare det for meg?

 

Den første der, registerfila, finner du ved å gjøre følgende: start -> run/kjør -> regedit

Søk deg deretter nedover i katalogstrukturen..

Lenke til kommentar
Gjest Slettet-5U1CsALJ
Jepp, kom på det for en liten stund siden når jeg var å prøvde meg fram.. Men de andre, ligger de under C:\WINDOWS som en vanlig fil? Altså som man finner ved å gå inn via min datamaskin?

 

Litt usikker på akkurat det. Men du kan jo se etter?

 

Vil antageligvis ligge her: c:/windows/system

Lenke til kommentar

Ja, det er jo både en mappe som heter system, og en som heter TEMP i C/WiINDOWS, så skal inn å se der på maskinen som er infisert. Nytter ikke stort å se på min maskin :p Jeg skal hjelpe ham senere i kveld så da får vi ser hva jeg finner ut :)

Selv om jeg egentlig kom på det selv, har dere vært til hjelp og bekreftet det! Takk skal dere ha :)

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...