Just nu i M3-nätverket
Gå till innehåll

Virusbesök ?


Gäst idgadmin

Rekommendera Poster

Gäst idgadmin

Hej,känner mig inte dålig men verkar ha fått besök av något virus eller trojan.Har windows xp med sp2 och telias brandvägg och virusskydd men får ändå upp fönster med uppgift om en trojan.win32.agent.ay och samma fast cp på slutet.Telias program klarar inte av att ta bort det utan döper om den varje gång.Detta pågår några gånger vid varje uppstart.Vad göra??

 

Länk till kommentar
Dela på andra webbplatser

Kontrollera var viruset ligger.

 

Det troligaste, med tanke på att det inte går att ta bort, är att det ligger i återställningspunkterna som XP skapar.

 

För att kunna bli av med ett virus som ligger där, måste du först inaktivera återställningsfunktionen.

Scanna sedan datorn, och tag bort de virus som hittas.

 

Till sist, när datorn är fri från virus, aktiverar du funktionen igen.

-----------------------------------------------------------------

 

Mail: Mij@idgmail.se

 

Länk till kommentar
Dela på andra webbplatser

Gäst idgadmin

Tack mij! Felet är att jag inte vet hur man hittar några återställningspunkter.Så där står jag ej mycket klokare.

 

 

Länk till kommentar
Dela på andra webbplatser

Gäst idgadmin

Hej och tack för råd.Har scannat med ravantivirus.Fick svar att två filer är smittade.Kunde inte kopiera loggen utan skriver istället: WINDOWS\NAIL.exe-TROJAN:WIN32/AGENT.LO--INFECTED OCH WINDOWS\thfhhdhrrph.exe-Trojan:Win32/small.du-infected. Vad gör man sedan? Får ibland upp en ruta som meddelar att "BUDDY" vill komma ut på nätet??

 

[inlägget ändrat 2005-06-18 02:04:41 av mapatot]

Länk till kommentar
Dela på andra webbplatser

För att ta bort återställningspunkterna:

 

1: Högerklicka på "Den här datorn" och välj "Egenskaper".

 

2: Klicka på fliken "Systemåterställning".

 

3: Bocka i "Inaktivera Systemåterställning på alla enheter" och klicka på "Verkställ".

 

4: Scanna datorn, och tag bort alla virus/trojaner/spyware som hittas.

 

5: Bocka ur "Inaktivera Systemåterställning på alla enheter" och klicka på "Verkställ".

 

-----------------------------------------------------------------

 

Mail: Mij@idgmail.se

 

Länk till kommentar
Dela på andra webbplatser

Ett generellt tips är att ta virusprogrammets benämning av VIRUSET (inte filnamnet då det slumpas fram allt oftare & därmed inte är sökbart)

 

Därefter SÖKER DU PÅ VIRUSSKYDDSLEVERANTÖRENS HEMSIDA.

Där ser du info om viruset samt att du i många fall får en removal intruktion.

 

Följer man den till punkt & pricka så brukar saker ordna sig..

(dvs. man startar om i felsäkert läge & raderar filer & registertillägg)

 

Se till att konfigurera ditt virusskydd korrekt (för du har väl ett??) , så att såväl realtidsavsökningen som den manuella avsökningen =

 

1: Avsök ALLA FILER (FilTyper)

2: Primär åtgärd = Ta Bort (radera) smittad fil

3: Sekundär åtgärd = Ta Bort (Radera) smittad fil..

Den sekundära åtgärden tas till när den 1:a inte lyckats, oftast pga. att den smittade filen hålls låst av något program som förhindrar den primära åtgärden varvid den sekundära griper in så snart programmet släppt greppet.

 

Anledningen till att man ALLTID har alternativet "Ta bort" (Radera) inställt är att man helt enkelt inte vill ha smittade filer inkopierade till hårddisken.

 

När du gjort det kan du gärna prova en Onlineavsökning!

http://support.f-secure.com/enu/home/ols.shtml för att bekräfta att du inte har andra smittor i din dator.

 

Lycka till!

 

/Moderatorn

-Ladda ner en professionell & väl genomtänkt installationsanvisning för maximal prestanda, hög säkerhet mot virus & angrepp samt mycket stabil drift på: http://www.tsv14.net

 

Länk till kommentar
Dela på andra webbplatser

Arkiverat

Det här ämnet är nu arkiverat och är stängt för ytterligare svar.

×
×
  • Skapa nytt...