Gäst Poison Skrivet 7 December 2007 Rapport Dela Skrivet 7 December 2007 Ja, du har tagit bort filen som skickas, dvs den sprids inte. Men den farliga delen är forfarande kvar. Skulle inte direkt vara ett virus om det bara skickas runt.. Citera Länk till kommentar Dela på andra sajter More sharing options...
Katt Skrivet 7 December 2007 Rapport Dela Skrivet 7 December 2007 Leta i C:\WINDOWS, ser du någon zipfil där, ta bort den! Kommer zipfilen tillbaka när du startar om datorn? Citera Länk till kommentar Dela på andra sajter More sharing options...
Nami Skrivet 31 December 2007 Författare Rapport Dela Skrivet 31 December 2007 Ser 4 st. Dream01 happy_new_yearpics2008 (misstänker att det är den) pics08 pics10 Vilken ska jag ta bort? Citera Länk till kommentar Dela på andra sajter More sharing options...
Katt Skrivet 31 December 2007 Rapport Dela Skrivet 31 December 2007 (redigerat) Allihopa! Ta bort varenda zipfil ifrån Windowsmappen! :D Det värsta som kan hända är att nått spel/bilder försvinner och viruset kommer tillbaka... Men det blir en uppoffring om du vill bli av med viruset... Starta sen om datorn och kolla... ja, du kan resten. Om zipfilen kommer tillbaka måste drastika åtgärder vidtas! ;: Jag ska berätta mer om detta om det skulle vara så. Redigerat 31 December 2007 av Katt Citera Länk till kommentar Dela på andra sajter More sharing options...
Nami Skrivet 1 Januari 2008 Författare Rapport Dela Skrivet 1 Januari 2008 Tog bort alla, och happy_new_yearpics2008 kom tillbaka sen när jag hade startat om den... V.V Citera Länk till kommentar Dela på andra sajter More sharing options...
Gäst InTech Skrivet 1 Januari 2008 Rapport Dela Skrivet 1 Januari 2008 Jag rekomderar dig att formatera om datorn ^^ Citera Länk till kommentar Dela på andra sajter More sharing options...
Raptomex Skrivet 1 Januari 2008 Rapport Dela Skrivet 1 Januari 2008 Vill bara påpeka att man ska inte bara börja ta bort all filer som man tror är virus infekterade, då datorn, samt datorns system kan börja krångla ( om det sitter i system* delen ). Det kan vara ett virus som inte går att ta bort, sätt det i karantän. Men du verkar ha fått ett ganska simpelt virus, om det bara drabbar allt inom msn. Men om det stör dig så formatera om datorn, då försvinner alla virus mm. Citera Länk till kommentar Dela på andra sajter More sharing options...
Katt Skrivet 1 Januari 2008 Rapport Dela Skrivet 1 Januari 2008 (redigerat) Oj, så dum jag är! Jaja, då vet vi iaf att viruset är kvar... Formatera INTE om datorn, Cosmic! Gör detta först, det kan funka ;) : Ladda ner MSN_Fix till Skrivbordet. http://sosvirus.changelog.fr/MSNFix.zip Packa upp filen och starta MSNFix.bat genom att dubbelklicka på den. Välj språk genom att trycka på motsvarande bokstav. Tryck R för att starta skanningen. Om något hittas så tryck på valfri tangent för att starta borttagningen. Ibland så kommer det upp ett meddelande om att starta om datorn, gör det i så fall. Ladda ner Deckard's System Scanner till Skrivbordet. http://www.techsupportforum.com/sectools/Deckard/dss.exe Avsluta alla program. Kör programmet och följ anvisningarna som visas. Detta funkade för mig, jag tror att du har samma virus som jag och då funkar detta! Ser nån zipfil efter du har gjort som det står och startat om datorn? Redigerat 1 Januari 2008 av Katt Citera Länk till kommentar Dela på andra sajter More sharing options...
Kafhe Skrivet 7 April 2008 Rapport Dela Skrivet 7 April 2008 (redigerat) ... Redigerat 17 November 2012 av Kafhe Citera Länk till kommentar Dela på andra sajter More sharing options...
Gäst Poison Skrivet 7 April 2008 Rapport Dela Skrivet 7 April 2008 Det är djupt. Binder sig i temp, sys32, registret. Mubla visas som en botnet client. Den ansluter sig till kontrollstationen, och väntar kommando från attackeraren. Attackeraren kan ta sparade lösenord och ladda ner och tar bort filer från din dator. Ta bort följande registervärden. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\syshosts HKEY_CLASSES_ROOT\CLSID\{063D385B-25DB-41C3-80C3-6ADC5DE65B2E} (Registereditorn kan nås igenom att trycka start - kör och skriva in Regedit) Efter det avregistrerar du syshosts.dll genom att starta kommandotolken, och skriva exakt följande cd C:\WINDOWS\System32 (Kan variera) Därefter skriver du regsvr32 /u syshosts.dll Då bör en ruta ploppa upp där det står något i stil med "DllUnregisterServer in syshosts.dll succeeded" Stäng kommandotolken och bläddra fram C:\WINDOWS Där bör photos.zip/liknande(beroende på vad filen som din syster tog emot hette) finnas, som du också tar bort. Sen är det bara att starta om datorn, så borde det vara borta. Annars kan man använda specialgjorde program, vet dock inget om dem. syshosts? Det finns ingenting som heter så i ShellServiceObjectDelayLoad vad jag kan se. Jag vet ändå att det är det viruset jag har. Finns en A, B och C version av skiten, antagligen har du inte samma som jag skrev om. Använd guiden som wAcko skrev. Citera Länk till kommentar Dela på andra sajter More sharing options...
Kafhe Skrivet 8 April 2008 Rapport Dela Skrivet 8 April 2008 (redigerat) ... Redigerat 17 November 2012 av Kafhe Citera Länk till kommentar Dela på andra sajter More sharing options...
Katt Skrivet 8 April 2008 Rapport Dela Skrivet 8 April 2008 http://www.fuska.se/forum/index.php?showto...p;#entry1203570 Där, se även inlägg #20. Citera Länk till kommentar Dela på andra sajter More sharing options...
Rekommendera inlägg
Gå med i konversationen
Du kan skriva nu och registrera dig senare. Om du har ett konto, logga in nu för att posta med ditt konto.