897 visninger
|
Oprettet:
**The Willy Australien Terrier Team.* *
Tilmeldt:
9. nov 2008 Følger: 79 Følgere: 75 Hunde: 1 Emner: 131 Svar: 353
Tilmeldt:
9. nov 2008 Følger: 79 Følgere: 75 Hunde: 1 Emner: 131 Svar: 353
jan 2009
Følger: 6 Følgere: 5 Hunde: 1 Emner: 6 Svar: 91
maj 2005
Følger: 16 Følgere: 16 Hunde: 2 Emner: 70 Svar: 1.492
aug 2006
Følger: 38 Følgere: 71 Hunde: 4 Emner: 649 Svar: 48.133
aug 2006
Følger: 38 Følgere: 71 Hunde: 4 Emner: 649 Svar: 48.133
mar 2006
Følger: 65 Følgere: 65 Hunde: 1 Emner: 499 Svar: 20.354
Når den angriber vil den blokere autoupdate og DNS indstillingerne så man ikke kan åbne sider med anti-malware indhold, og desuden ødelægge anti-malware programmer der allerede er på computeren, og så er der kun én udvej - formattering.
Hvis man har B eller C kan man overføre malware program opdateringer via USB, men kun hvis USB'en ikke har siddet i den inficeret computer først - virussen forbinder sig til autorun funktionen i windows, hvilket vil sige at enhver maskine den stikkes ind i automatisk også bliver inficeret.
apr 2008
Følger: 56 Følgere: 52 Hunde: 1 Emner: 601 Svar: 8.322
mar 2006
Følger: 65 Følgere: 65 Hunde: 1 Emner: 499 Svar: 20.354
aug 2006
Følger: 38 Følgere: 71 Hunde: 4 Emner: 649 Svar: 48.133
Sørens også..
Nå - det var en klage over, at jeg fik en families computere til rensning, der var inficeret med en virus, der opfører sig på samme måde.
Computerne skulle formateres, de var ikke til at redde - og heller ingen muligheder for backup på filerne. ALLE eksterne medier skulle scannes..
Det var et helvede... Også for dem, der måtte vinke farvel til en masse gode ting på to computere og en ekstern harddisk...
apr 2008
Følger: 56 Følgere: 52 Hunde: 1 Emner: 601 Svar: 8.322
aug 2006
Følger: 38 Følgere: 71 Hunde: 4 Emner: 649 Svar: 48.133
apr 2008
Følger: 56 Følgere: 52 Hunde: 1 Emner: 601 Svar: 8.322
feb 2007
Følger: 41 Følgere: 36 Hunde: 5 Emner: 440 Svar: 3.748
maj 2005
Følger: 75 Følgere: 65 Hunde: 2 Emner: 596 Svar: 8.421
mar 2006
Følger: 65 Følgere: 65 Hunde: 1 Emner: 499 Svar: 20.354
mar 2006
Følger: 65 Følgere: 65 Hunde: 1 Emner: 499 Svar: 20.354
Hvad har den fundet?
aug 2006
Følger: 38 Følgere: 71 Hunde: 4 Emner: 649 Svar: 48.133
feb 2007
Følger: 41 Følgere: 36 Hunde: 5 Emner: 440 Svar: 3.748
maj 2005
Følger: 75 Følgere: 65 Hunde: 2 Emner: 596 Svar: 8.421
feb 2007
Følger: 41 Følgere: 36 Hunde: 5 Emner: 440 Svar: 3.748
C:\Programmer\Fælles filer\FiksDinPC\strpmon.exe - Trojan.Generic.387849
Process strpmon.exe (2860) - Trojan.Downloader.WinAntivirus.B
aug 2007
Følger: 32 Følgere: 41 Hunde: 3 Emner: 56 Svar: 1.312
Årrhhh nej trojaner er noget fanden har opfundet.. Skynd dig at få det fjernet.
sep 2005
Følger: 156 Følgere: 159 Hunde: 20 Emner: 798 Svar: 2.779
mar 2006
Følger: 65 Følgere: 65 Hunde: 1 Emner: 499 Svar: 20.354
Er det ikke den der SafePC dims? Den vil din antivirus sikkert ikke selv tage. Den kører som proces der starter samtidigt med windows.
Du skal starte med at køre din taskmgr (Ctrl+alt+del og vælg task manager - ved ikke hvad det hedder på dansk)
Der stopper du følgende:
strpmon.exe
transpaid.exe
ucookw.exe
+ SafePCTool el lign.
Så skal du finde (søge funktione) og slette alle de her:
\All Users\Application Data\safepctool\Data\em
\All Users\Application Data\safepctool\Data\oid
\All Users\Application Data\safepctool\Data\user
\All Users\Start Menu\Programs\SafePCTool\Contact Customer Service.lnk
\All Users\Start Menu\Programs\SafePCTool\SafePCTool.lnk
Common Files\SafePCTool\strpmon.exe
SafePCTool\atl71.dll
SafePCTool\kernel.dll
SafePCTool\License.rtf
SafePCTool\mfc71.dll
SafePCTool\msvcp71.dll
SafePCTool\msvcr71.dll
SafePCTool\Readme.rtf
SafePCTool\rm.url
SafePCTool\sr.log
SafePCTool\swupd.log
SafePCTool\SysRep.exe
SafePCTool\sysrep.exe.Log
SafePCTool\SysRep.exe.xml
SafePCTool\SysRep.url
SafePCTool\transpaid.exe
SafePCTool\ucookw.exe
SafePCTool\unins000.dat
SafePCTool\unins000.exe
SafePCTool\urls.ini
SafePCTool\Res\Main.ico
SafePCTool\Res\RecycleBin.ico
Og sidst men ikke mindst skal du fjerne den fra din computers registry filer. Dette er tricky, og du skal passe på ikke at pille for meget rundt.
Start> Kør
Indtast: regedit og tryk enter
Så åbner editoren og du skal finde og fjerne følgende:
HKEY_CURRENT_USER\Software\SafePCTool
HKEY_CURRENT_USER\Software\SafePCToolDownloader
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\GES_is1
HKEY_LOCAL_MACHINE\SOFTWARE\Purchased Products\System Error Repair
HKEY_LOCAL_MACHINE\SOFTWARE\SafePCTool
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform “UGES 1.5.15.0″
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run “cwriter”
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run “SafePCTool”
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run “strpmon”
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\GES_is1 “DisplayIcon”
-------------------------------------------------------------------
Færdig!
Så skal du opdatere dit antivirus og Windows
mar 2006
Følger: 65 Følgere: 65 Hunde: 1 Emner: 499 Svar: 20.354
mar 2006
Følger: 65 Følgere: 65 Hunde: 1 Emner: 499 Svar: 20.354
hvilket link brugte du?
aug 2006
Følger: 38 Følgere: 71 Hunde: 4 Emner: 649 Svar: 48.133
mar 2006
Følger: 65 Følgere: 65 Hunde: 1 Emner: 499 Svar: 20.354
en dansk oversættelse måske.. Jeg kan se at jeg forvirrer når mit eget operativsystem er engelsk og jeg ikke aner hvad tingene hedder for jer andre *GG*
mar 2006
Følger: 65 Følgere: 65 Hunde: 1 Emner: 499 Svar: 20.354
aug 2006
Følger: 38 Følgere: 71 Hunde: 4 Emner: 649 Svar: 48.133
mar 2007
Følger: 24 Følgere: 23 Hunde: 1 Emner: 52 Svar: 1.306
dec 2005
Følger: 4 Følgere: 5 Hunde: 3 Emner: 208 Svar: 836
PAS PÅ!!!