Seneste forumindlæg
Køb / Salg
 * Uofficiel Black/White liste V3
Login / opret bruger

Forum \ Software \ Sikkerhed
Denne tråd er over 6 måneder gammel

Er du sikker på, at du har noget relevant at tilføje?

Virus: TrojanProxy.Agent.CJ

Af Supporter Aspirant Pfx | 17-01-2005 23:37 | 1229 visninger | 5 svar, hop til seneste
Ok, min computer begyndte at komme med fejl rapport, hvor den lukker ned efter 60sekunder. (Fejlkode 128) Efter 2 genstart køre den nu indtil videre længe nok til jeg kunne køre en NOD32 antivirus scan - den fandt følgende virus: TrojanProxy.Agent.CJ i filen lsass.exe mener jeg det var. Men hvad f'en skal jeg nu gøre for at komme af med den! Nod kan ikke fjerne den, og jeg har prøvet at køre Eset's Bagle, Bagle.AI og Sasser.A-F removal tools - da andre folk på nettet har haft disse ved samme fejlkode + fil. Please help! PS. Køre windows 2000, med Nod32 i baggrunden - men ingen firewall, hvilket jeg nok skal fremover...
--
Favorit movie: Rob Schneider in Dedub debubediup dedupedidub dedebubedibub
#1
*Cookie
Elitebruger
18-01-2005 00:19

Rapporter til Admin
#0 Kan ikke se, hvilket system du har, men prøv at deaktivere systemgendannelse, hvis det har det. Genstart PC i fejlsikret tilstand hvis muligt (hvis ikke muligt så bare i normal tilstand). Hent og scan med nedenstående og se, om det hjælper: A2 trojan & spyware hunter http://www.emsisoft.com[...] Kaspersky engangsscanner http://www.mwti.net[...] Genstart PC igen i normal tilstand og aktiver systemgendannelse igen. Giv så en tilbagemelding om det hjalp. Hvis ikke, må vi prøve at fjerne det manuelt. //*Cookie
--
Make somebody else's day - commit an act of kindness ... TODAY :o)!
#2
Stephan A
Superbruger
18-01-2005 00:21

Rapporter til Admin
Som #1 også er inde på, så start op i fejlsikret tilstand og gå ind og slet filen manuelt.
--
Keep The Techno Alive
#3
*Cookie
Elitebruger
18-01-2005 00:40

Rapporter til Admin
#2 Undskyld, men jeg tror ikke, det er så smart, at #0 sletter lsass.exe-filen. Hvis den fx ligger i System32-mappen, er det en legitim systemfil, som ikke må slettes. Tager scannerne ikke malwaren, må vi prøve at gøre det manuelt vha HijackThis, hvor vi forhåbentligt kan definere og slette trojaneren - og ikke den legitime systemfil, den har inficeret. Men det vil vise sig, om vi kan, hvis det skulle blive relevant. //*Cookie
--
Make somebody else's day - commit an act of kindness ... TODAY :o)!
#4
Pfx
Supporter Aspirant
18-01-2005 00:41

Rapporter til Admin
Tak for de hurtige svar. Jeg havde før prøvet at starte i fejlsikret tilstand og erstate den med samme fil fra en anden computer med w2k, Men den var skrive byskyttet self... Heldigvis havde jeg fat i en lignende fil da jeg mente jeg kunne huske hvad den hed. Men har nu fået slettet den manuelt, og kørt en virus scan der ikke har fundet noget. :D
--
Favorit movie: Rob Schneider in Dedub debubediup dedupedidub dedebubedibub
#5
Robert
Ny på siden
19-01-2005 22:47

Rapporter til Admin
Du har fået omen du skal bare køre de antivirus scan nogen par gange så skulle den gå væk.. jeg har selv haft den den er SKu ikk sjov :P \ouT//
--

Opret svar til indlægget: Virus: TrojanProxy.Agent.CJ

Grundet øget spam aktivitet fra gæstebrugere, er det desværre ikke længere muligt, at oprette svar som gæst.

Hvis du ønsker at deltage i debatten, skal du oprette en brugerprofil.

Opret bruger | Login
NYHEDSBREV
Afstemning