Nåt att bita i för datorkunniga!

  • Thread starter Thread starter Dr.Bike
  • Start date Start date
Tror mer det handlar om tid.. Går ju på typ 20 min att ominstallera en dator. Felsöka efter konstiga mjukvarufel/virus kan ju ta dagar.

Jepp. Det är tyvärr så. Och visst. De kan gärna blåsa om min dator - OM de bara kunde återställa min profil nöjaktigt.
I teorin (obs! ej verkliga livet! ;)) SKA ju detta gå, och maskinen ska ju se ut som den gjorde "igår" dvs vid tidpunkten för senaste backupen.
 
Jag vet inte hur många gånger jag skrivit "kör Antimalware och sen SuperAntiSpyware" den senaste tiden, men jag gör det väl en gång till. ;-)

1) Kör i felsäkert läge med nätverk, dvs hacka på F8 under uppstarten. Klarar inte programmet av att starta pga av trojanen, byt namn på programnamnet MBAM.EXE till t.ex. BERTIL.EXE och kör det. Upprepa proceduren tills den är ren. Avsluta med en fullständig körning av Avast, Avira eller AVG.


2) Snabbaste sättet, starta upp med en Ubuntu Live-CD. Vägrar Ubuntu montera din hårddisk (pga av "smutsig" NTFS"), anslut disken själv mha ett terminalfönster utföra:

sudo mkdir /media (ignorera eventuellt felmeddelande)
sudo mkdir /media/sda1
sudo mount -t ntfs-3g /dev/sda1 /media/sda1 -o force

Öppna sen Ubuntus utforksare, dvs "Platser", navigera till /media/sda1.

Döda alla filer i
/media/sda1/windows/system32/
samt
/media/sda1/windows/system32/drivers/
som har ett datum lika med eller nyare än då datorn fick spunk. Radera alla filer i
/media/sda1/Documents And Settings/<alla användarnamn>/local settings/temp/
samt
/media/sda1/Documents And Settings/<alla användarnamn>/local settings/Temporary Internet Files/
samt alla återställningspunkter i
/media/sda1/System Volume Information/

Kika även i /media/sda1, dvs rooten C:\ på din hårddisk efter nya filer.

Starta om och kör Windows i felsäkert läge och kör från "1)".
 
Last edited:
Skräddarsyning existerar inte på större företag, eller icke it-företag :gnissla
Trodde det var standrad? Varför har man inte det så? Är det ett hyffsat stort företag måste det ju vara massor med burkar som har samma programvaror?

T.om. när jag jobbade på sjukhus hade vi fina norton-ghost skivor att trycka in.
 
Trodde det var standrad? Varför har man inte det så? Är det ett hyffsat stort företag måste det ju vara massor med burkar som har samma programvaror?

T.om. när jag jobbade på sjukhus hade vi fina norton-ghost skivor att trycka in.
Ja, generell skräddarsyning. Tex alla datorer som står i receptioner har en ghost, alla datorer i fikarummet har en, alla doktorers datorer har en osv.

Det är när Dr Hibbert ska ha en massa program som dom andra doktorerna inte har som det blir "problem", eller om han har jour tex, och behöver en laptop, som ingen annan på sjukhuset har.

Samma princip som med hojar tex, en off the shelf-hoj kostar 130 000kr, men ska man lägga ner den där sista ansträngningen för att få ut sista hästarna och få det sista av väghållning mm, då kostar det kanske 50 000kr till, kanske 150 000 till om man ska byta mycket saker.
 
Du har fått detta: masken Win32/Conficker.B

Har själv fått samma skit men jag hade en 2-mån gammal image som jag spelade tillbaka.

Annars har du lösning här för ditt problem: http://support.microsoft.com/kb/962007

Text: http://www.microsoft.com/security/portal/Entry.aspx?Name=Win32/Conficker
Also Known As:
TA08-297A (other)
CVE-2008-4250 (other)
VU827267 (other)
Win32/Conficker.A (CA)
Mal/Conficker-A (Sophos)
Trojan.Win32.Agent.bccs (Kaspersky)
W32.Downadup.B (Symantec)
Trojan-Downloader.Win32.Agent.aqfw (Kaspersky)
W32/Conficker.worm (McAfee)
Trojan:Win32/Conficker!corrupt (Microsoft)
W32.Downadup (Symantec)
Confickr (other)
Summary
Win32/Conficker is a worm that infects other computers across a network by exploiting a vulnerability in the Windows Server service (SVCHOST.EXE). If the vulnerability is successfully exploited, it could allow remote code execution when file sharing is enabled. Depending on the specific variant, it may also spread via removable drives and by exploiting weak passwords. It disables several important system services and security products and downloads arbitrary files.

Microsoft strongly recommends that users apply the update referred to in Security Bulletin MS08-067 immediately.

Microsoft also recommends that users ensure that their network passwords are strong to prevent this worm from spreading via weak administrator passwords. More information is available here.
Symptoms
System Changes
The following system changes may indicate the presence of this malware:
The following services are disabled or fail to run:
Windows Security Center Service
Windows Update Auto Update Service
Background Intelligence Transfer Service
Windows Defender
Error Reporting Service
Windows Error Reporting Service
Some accounts may be locked out due to the following registry modification, which may flood the network with connections:
HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
"TcpNumConnections" = "0x00FFFFFE"
Users may not be able to connect to websites or online services that contain the following strings:
virus
spyware
malware
rootkit
defender
microsoft
symantec
norton
mcafee
trendmicro
sophos
panda
etrust
networkassociates
computerassociates
f-secure
kaspersky
jotti
f-prot
nod32
eset
grisoft
drweb
centralcommand
ahnlab
esafe
avast
avira
quickheal
comodo
clamav
ewido
fortinet
gdata
hacksoft
hauri
ikarus
k7computing
norman
pctools
prevx
rising
securecomputing
sunbelt
emsisoft
arcabit
cpsecure
spamhaus
castlecops
threatexpert
wilderssecurity
windowsupdate
 
Last edited:
Njaaa det vill jag inte!
Inte för att jag inte kan eller saknar backup på viktiga filer, utan för att det är "för enkelt" och "fel".
Latmansväg som inte lär mig något, och dessutom MÅSTE det ju gå att få bukt med problemet! :)

Att formatera om är numera t.o.m de s.k "datorkunnigas" standardmetod, nere på vår datasupport på jobbet! :skrämd
Man blir mörkrädd... när inte ens yrkesfolk kan gå in djupare och verkligen KUNNA det de jobbar med. Alltså nere på processnivå och inne i program.
Ominstallation och omblåsning av en dator är INTE ett fackmannamässigt lagande av problem anser jag. Jag jobbar dessutom med en slags datorer...(dock inte pc som ni märker - och jag är rätt anti-pc överlag, så jag är verkligen glad för den hjälpen jag får här! Tack)
Så ja, jag gillar att lära mig saker, och VETA varför.
Därför VILL jag lösa problemet på "rätt" sätt.

Om inte annat, så för min inre frid.

Håller helt med dig. På jobbet har jag just den sortens tidspress att jag inte kan motivera att lägga fyra timmar på att fixa en PC mjukvarumässigt ifall jag kan ha den uppe igen på 45 minuter (RIS + installationsscript), men det känns verkligen hopplöst när "tekniker" inte ens överväger möjligheten att felsöka, eller för den delen när en "programmerare" inte har koll på vad datorn faktiskt gör. (Det var inte så länge sen jag överraskade en kille med att installera en hexeditor på hans dator för att kolla upp output från ett av hans program. "Kan man göra så?!"). Det känns som att de flesta som började med Windows känner sig '1337 när de drar upp en kommandoprompt, och allt bortom det (eller i värsta fall inklusive det) är i det närmaste svart magi. Visst, det är mer komplicerat idag; fler saker kan skita sig, men principerna är ju i oerhört stor grad de samma som förr.

Men det som skrämmer mig mest är att samma inställning verkar gå igen bland många anställda i sjukvården, när jag hört skräckhistorier från min fru: Vilket symptom man än kommer in med så är det antiinflammatoriskt och smärtstillande som gäller tills man träffar någon som är åtminstone halvkompetent. Jag skulle vilja kunna vara säker på att personen som kommer att ha ansvar för mitt liv bryr sig åtminstone så mycket om mig som jag skulle ha brytt mig om hans dator om jag fått in den till mig på jobbet... :rolleyes:
 
Nu så!

Nu som först verkar det lösa sig...
Men man ska inte ropa hej, så just nu står två program mumsar i sig ettor och nollor bäst de kan. :)

Tack vare rådig hjälp härifrån, och särskilt från EN medlem så kom jag på spåret.
Tyvärr var min dator i så dåligt skick att inga av de program som rekommenderades gick att köra... :/
Något, oklart vad, la ju locket på för alla anti-program.

Nåväl, efter att ha börjat med Ad-Aware (som var det enda program som accepterades, dock ej attt det fick uppdatera sig!) så hittade jag ett par trojaner, och ett par otäcka maskar.

Zlob, w.32Backdoor och några andr ajag inte minns namnet på, samt filer som låg och innehöll dessa samt varianter, och likt romstinna laxhonor tryckte ur sig nya huggormars avföda vid varje boot!

Nåväl, det som löste det hela delvis iaf, var ett program jag vill rekommendera iom detta:

Spyhunter 3 security suite, från Enigma Software Group.

Det hittade massa ytterligare otäcka saker.
MEN! det gick inte att ta bort dessa nya otäckingar, då programet måste registreras för att just denna lilla "detalj" skulle fungera...;)
Jag orkade inte heller leta fulhack eller keys, då programmet iaf hade den goda smaken att det visade upp VAD som var obra.

Så jag gav mig in i registerdjungeln med en grov machete, och jag var tuff!

Nu funkar allt igen, och alla antiprogram äro uppdaterade och står och snurrar.
Alla tycks dessutom bra på olika saker då de hittar olika grejer på olika platser.

Som sagt, vi har inte sett slutet ännu!
Men jag är oerhört glad för den hjälp jag fått.
Ingen nämnd - men absolut ingen glömd!

:)
 
Nyheter
Yamaha R7-vinnarens rapport: ”Ett riktigt monster på kurviga landsvägar!”

På MC-mässan i vintras anor...

Nisse Hedlund bortgången

Den legendariske motorkonst...

En dag på dragstrippen

Efter att ha varit aktiv so...

Steve McQueens Scott Squirrel till salu

Detta Scott Flying Squirrel...

Dags för Strängnäs Bike Show!

Sista lördagen i augusti är...

Bikeweekend på Kjula denna helg

Den 22-23 augusti är det da...

Motorcycle Inferno #8

Den 5 september blir Laxhol...

Tiotusentals körde Mälaren Runt

Lördagen den 15 augusti gen...

Mälaren Runt fyller 40 år

Nu på lördagen den 15 augus...

Steve Holcombe klar för GGN!

Pressmeddelande 2026-08-10 ...

Back
Top