Just nu i M3-nätverket
Gå till innehåll
ruud

Virus?

Rekommendera Poster

ruud

Hej min dotter tog hem MSN messenger+ och har nu fått virus. F-secure, AdAwere, HiJackthis tar inte bort det.

 

Är det någon som vet något om nedanstående:

 

O4 - HKLM\..\Run: [showBlue] C:\Program\TRANSP~1\metaload.exe

 

mvh Ruud

 

Dela detta inlägg


Länk till inlägg
Dela på andra webbplatser
Anders N

Skicka gärna filen "metaload.exe" till mig. recv@tjohoo.se

 

Ciao,

Anders

 

 

Dela detta inlägg


Länk till inlägg
Dela på andra webbplatser
ruud

Hej igen

 

De två virusprogramen hittade ej något virus, men F-Secure indikerar hela tiden att det är ett virus i C:\Program\TransProxy\metaload.exe men kan inte ta bort det.

 

Datorn är full av nya Favoriter och ikoner på skrivbordet bl a Casino Online.

 

Går ej att ta bort C:\Program\TransProxy\metaload.exe,

åtkomst nekad.

 

Finns det något mer att göra///Ruud

 

Dela detta inlägg


Länk till inlägg
Dela på andra webbplatser
ruud

F-secure har hittat ett virus som de ej kan ta bort:

TrojanDropper.Win32.Small.fl

 

Ruud

 

Dela detta inlägg


Länk till inlägg
Dela på andra webbplatser
Anders N

De gånger som antivirusprogrammen inte kan ta bort filer, beror det oftast på någon av två anledningar:

 

1. Filen ligger i C:\_Restore eller C:\System Volume Information. Filerna där skyddas av operativsystemet, och därför kan antivirusprogrammet inte ta bort dem. Lösningen är att ta bort dem i DOS, eller inaktivera filsystemsskyddet, vilket innebär att man förlorar eventuella återskapningspunkter.

 

Antivirus Tools Cannot Clean Infected Files in the _Restore Folder

http://support.microsoft.com/default.aspx?scid=http://support.microsoft.com:80/support/kb/articles/Q263/4/55.ASP&NoWebContent=1

 

How antivirus software and System Restore work together

http://support.microsoft.com/default.aspx?scid=kb;

en-us;831829&Product=winxp

 

2. Programmet ligger igång och därför kan filen inte tas bort. Avsluta programmet genom Aktivitetshanteraren (ctrl+alt+del, eller Start -> Kör -> taskmgr), och försök ta bort filen efter det. Man kan även försöka hindra programmet från att starta, genom att köra msconfig (Start -> Kör -> msconfig), välja fliken Autostart, och bocka ur den ruta som innehåller filnamnet. I NT-baserade system kan man ofta döpa om filen även fast den körs, och efter det starta om datorn, och ta bort den manuellt eller med antivirusprogrammet.

 

Ciao,

Anders

 

 

Dela detta inlägg


Länk till inlägg
Dela på andra webbplatser

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Skapa ett nytt konto på vårt forum. Det är lätt!

Registrera ett nytt konto

Logga in

Redan medlem? Logga in här.

Logga in nu



×
×
  • Skapa nytt...