Vinnaren i pepparkakshustävlingen!
2004-09-12, 00:56
  #1
Medlem
Hålgers avatar
Ärade kamrater !
Jag har läst igenom samtliga inlägg om virus men inte hittat något som hjälper mig.
Min vän, Bertil, lämnade sin dator till mig för att han hade fått virus i den. Bara en kort stund efter att han är ute på Internet ploppar det upp en ruta där det står något (tyvärr hinner inte Bertil skriva upp vad det står i rutan) och därefter blir han utsparkad från Internet.
Jag Googlade och hittade något om Sasser-viruset. Jag laddade hem ett program som söker upp och tar bort Sasser men svaret jag fick efter att ha kört programmet var att det inte fanns något Sasser-virus i datorn.

Hur går jag tillväga nu ?

- Åker hem till Bertil med datorn, kopplar upp mot Internet och kör viruskontroll on-line (om jag hinner innan datorn kraschar)

- Köper ett antivirusprogram, installerar och scannar av datorn

eller finns det något program som man kan ladda hem som scannar av datorn ?

Tacksam om tips och synpunkter.

Med vänliga hälsningar
Hålger

Ps. Enligt Bertil har han haft det här problemet sedan maj-månad.
Citera
2004-09-12, 05:51
  #2
Medlem
Woozys avatar
vad menar du med att datorn kraschar???
-kommer det upp en ruta där det står att datorn rebootar om 60sek???

antar att din vän behöver besöka win-upd samt installera antivirus.

när han får upp denna ruta om nedstägning (antar att det är rätt??)

så be han starta kommandotolken och skriva in följande:

shutdown -a

är du osäker på hur man startar kommandotolken så är det enklaste och snabbaste sättet start/kör/cmd. (svart ruta dyker upp).

det som nu händer är att (om det är winXP) startar igång brandväggen och ej bootar om..

gör följande

installera INTE SP2 i detta läge!!

kör online-scan
kör win-upd
köp antivirus
köp riktig mjukvarubrandvägg alternativt använd den som finns i SP2 när burken har uppgraderats... (är faktiskt hyfsat bra för att va gratis).

ett tips angående SP2..
innan man installerar SP2 så bör datorn vara virusfri (självklart) samt fri från spy/adaware.
-annars så kan det barka åt skogen rejält.

tror ej jag missat nåt kritiskt nu, men som sagt så är klockan mkt och man kanske bör tänka på att besöka kudden snart =)
Citera
2004-09-12, 08:24
  #3
Medlem
Megaforces avatar
Ett problem är att även om man skulle köpa ett antivirusprogram så krävs det i regel att man uppdaterar det via internet för att kontrollen skall gå att göra..

Bäst är nog att via en annan dator hämta hem de testversioner av antivirusprogram som de flesta leverantörer tillhandahåller samt även hämta uppdateringar.

Starta sen den smittade maskinen i felsäkert läge och installera dessa program, försök då göra en fullständig test.

Du bör också köra ad-aware eftersom även vissa spywares ger samma problem med brusten nätkontakt pga buggar.
Citera
2004-09-12, 13:17
  #4
Medlem
Woozys avatar
beror på hur mkt du vill/orkar krångla.. ett tips är ju att koppla in hans hdd i din burk och skanna från ditt AV.. -bara sätta burkarna bredvid varandra och koppla.. -tar 1 min.
Citera
2004-09-12, 13:59
  #5
Medlem
gregerolles avatar
Om det är WinXP är det ju absolut enklast att göra såhär:

1. Aktivera brandväggen ("orginalbrandväggen" är bättre än inget)
2. Kör Sasser-borttagningsverktyget från www.symantec.com eller www.nai.com.
3. Kör windowsupdate
4. Se till att du har ett uppdaterat antivirusskydd.
Citera
2004-09-13, 13:50
  #6
Medlem
xceLs avatar
blaster?
Citera
2004-09-13, 13:52
  #7
Avstängd
Bizarres avatar
Citat:
Ursprungligen postat av xceL
blaster?
echo
Citera
2004-09-13, 22:40
  #8
Medlem
Germanias avatar
Det verkar som om virusen ibland lyckas krasha den process som orsakar omstart utan att lyckas installera sig...Då är det alltså bara att besöka windows update.
Citera
2004-09-14, 00:09
  #9
Medlem
Woozys avatar
alla vägar bär till Rom... =)
Citera
2004-09-16, 17:49
  #10
Awaiting Email Confirmation
Citat:
Ursprungligen postat av xceL
blaster?


jepp låter precis som blaster
Citera
2004-09-21, 15:14
  #11
Medlem
Kan vara rbot.. symptomen låter väldigt lika. rbot slår ner antivirus så det går inte att scanna varken med housecall eller antivirusprogrammet som är installerat. Bara till att plocka bort manuellt i register och sys32 mappen. Slumpar sitt filnamn så jag har tyvärr inte tips på vad den kan heta... sprider sig via dcom och rpc.. men aktivera brandväggen är en bra början =)
Citera
2004-09-22, 00:20
  #12
Medlem
X_surfers avatar
Fixa ett bra antivirusprogram åt han, gärna F-secure, eller kanske GriSoft antivirus som e gratis, kör sen en full-system scan av datorn.

Grisoft AVG
Citera

Stöd Flashback

Flashback finansieras genom donationer från våra medlemmar och besökare. Det är med hjälp av dig vi kan fortsätta erbjuda en fri samhällsdebatt. Tack för ditt stöd!

Stöd Flashback