berxter Skrevet 12. mars 2006 Skrevet 12. mars 2006 Hvilken fil er det? Du kan jo kjøre Panda og se om den rapporterer en fil som "not cleaned" og så slette den med Killbox, f eks. Jeg tror jeg har lenket til Panda og Killbox et eller annet sted, hvis ikke er det bare å google. Bernt K
Plecto Skrevet 13. mars 2006 Forfatter Skrevet 13. mars 2006 Panda viste 51 spyware (bl.a. bearshare og sånn), og det var det hele. (Er sånne online scans bedre enn kjøpeprogrammer som f.eks. Norton og McAfee?) PS: Nå har jeg gitt opp å trykk "continue what I was doing". Må være minst 100 filer som er infisert og "cleaned"
berxter Skrevet 13. mars 2006 Skrevet 13. mars 2006 neida. onlinescannere er ikke bedre i utgangspunktet, men det er slik at ingen AV-programmer tar absolutt alt, slik at det alltid lønner seg å kjøre en par-tre online for å ta det som det fast installerte programmet ikke tar dersom en mistenker muffens. Normalt skal det være nok med et fast program, men standardanbefalingen ved infeksjon er disse onlinescannerne - Panda - Housecall - evt Kaspersky En trojanerleter: windowssecurity Trojanscan En installasjon av Ewido og kjøring i safe mode; den er grundig, men gir en helsikes lang logg dersom den finner noe En runde med Crapcleaner eller cleanup Nuvel: Hvilke filer er det programmet ditt hyler over at er infiserte? Dersom banen er til en system restore folder er det bare å skru av system restore, reboote og så sette det på igjen. Bernt K
Plecto Skrevet 13. mars 2006 Forfatter Skrevet 13. mars 2006 Det er forskjellig. Rett og slett filer over hele pcen i forskjellige mapper hele tiden.
berxter Skrevet 13. mars 2006 Skrevet 13. mars 2006 (endret) Hva sier Ewido? Dersom den finner noe, hva kaller den det? Hvis du ikke har kjørt Ewido, gjør det i safe mode etter å ha oppdatert. La den fikse alt den ser. Samme med Housecall. Prøv en runde med F-Secure Blacklight for å se etter rootkits. Er du sikker på at McAfee kaller det for Gaela worm? Jeg finner ikke den betegnelsen hos noen av AV-selskapene; heller ikke McAfee. Kan du legge ut en skjermdump av en slik melding? Dersom Ewido ikke finner noe; ikke Panda; ikke Housecall; ikke Blacklight, er jeg fristet til å tro at det er den heuristiske analysemotoren til McAfee som gir falske positiver, og ville installert Avast! eller AVG, eller forsåvidt brukt Ewido for en tid og stoppet McAfee i et par uker, så prøvd å restarte den. Bernt K Endret 13. mars 2006 av berxter
Plecto Skrevet 13. mars 2006 Forfatter Skrevet 13. mars 2006 "The file xxx was infected by the W32/Gael.worm.a virus but has been atomatically cleaned by VirusScan" Skal prøve det du skrev over senere så jeg blir kvitt den dritten her. Tusen takk forresten
berxter Skrevet 13. mars 2006 Skrevet 13. mars 2006 (endret) Ah, da ble det klarere. - McAfee: http://vil.nai.com/vil/content/v_134857.htm De anbefaler å skru av system restore før scanning og fjerning: for dette, følg Symantecs oppskrift for å slå av system restore: http://service1.symantec.com/SUPPORT/tsgen...src=sec_doc_nam AVG har laget et spesialverktøy: http://www.grisoft.cz/softw/70/filedir/uti...ir/vcleaner.exe Trend Micro har sin Damage Cleanup; http://www.trendmicro.com/download/dcs.asp, her må du laste ned både sysclean Package og DCT Control release. Prøv disse; AVGs verktøy først; i safe mode. Bernt K Endret 13. mars 2006 av berxter
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå