Virus - How to remove? PPdoor-G

Software d.  20. marts. 2006, skrevet af Goaguy
Vist: 547 gange.

Goaguy
 
Elitebruger
Tilføjet:
20-03-2006 16:42:17
Svar/Indlæg:
3410/199
Jep, mit Avast! kan ikke fjerne den, heller ikke Adaware eller Malware. Hvad gør jeg? Eller.. Avast fjerner den, men den regenerer sig selv hver gang jeg starter pc\'en:x

Det er vidst nok den her:
http://www.sophos.com/virusinf...

Har endnu ikke fundet en vejledning for, hvordan man fjerner den UDEN Sophos antivirus :l



Goaguy
 
Elitebruger
Tilføjet:
20-03-2006 16:45:49
Svar/Indlæg:
3410/199
Måske det er den her også?

http://securityresponse.symant...



beatmore
 
Elitebruger
Tilføjet:
20-03-2006 16:47:13
Svar/Indlæg:
3943/44
Okay - noget jeg kan finde ud af!
Start selvfølgelig med at fjerne den med avast! (tjek lige om du kan få nogle fil navne ud af den)

hent hijackthis - et lille program til at fjerne spyware og viruser og lignede skidt på den hårde måde! - hvis der er noget der ligener virusen når du scanner skal det selvfølge fjenes! (men pas på programmet fjerner gladeligt system filer hvis du beder den om det!)

og så skal du søge din computer igennem for filer med samme navn! de skal slettes (selvfølgelig ikke hvis det er system filer!)



Goaguy
 
Elitebruger
Tilføjet:
20-03-2006 17:01:36
Svar/Indlæg:
3410/199
Den ligger i en mappe der hedder "temp" under "local settings". Kan jeg slette indholdet af denne mappe? Er det ikke kun cookies og andre midlertidige filer?

Finder lige et screenshot af, hvad der fx er i mappen:
http://peecee.dk/?id=32709
og
http://peecee.dk/?id=32710

Avast skriver dette navn til vira'en:
"Win32:Ppdoor-G [Trj]"



Mentos3
 
Elitebruger
Tilføjet:
20-03-2006 17:04:03
Svar/Indlæg:
4230/89
1)jeg ville nok starte med at tage computeren af internettet..!
2)så derefter lukke den på joblisten.
3)fjerne den med avast(og samtidig finde evt. lokation på filer ol).
4) deaktiverer den i msconfig.
5) forsøge at fjerne de filer som den kommer fra(alt ud fra hvad avast finder)
6) genstarte computeren, og scanne igen...

og så til sidst sætte internettet til igen, det er tit at de ikke kan gendanne sig selv hvis man sletter filerne, og den ikke har adgang til at hentet sig selv ned igen;)



Mentos3
 
Elitebruger
Tilføjet:
20-03-2006 17:05:20
Svar/Indlæg:
4230/89
#3, jo... Temp mappen kan du fint slette,
og det er(som navnet antyder) midlertidige filer...




Gilbert
 
Elitebruger
Tilføjet:
20-03-2006 17:16:21
Svar/Indlæg:
4089/252
Ja så vidt jeg ved skal du køre en dik oprydning, så brue den faktisk slette indholdet af temp mappen ik?

Lyder sq da som en nedtur virus:)



Goaguy
 
Elitebruger
Tilføjet:
20-03-2006 18:03:51
Svar/Indlæg:
3410/199
#2 --> Prøver så at hente det😉

Når jeg finder hele stinavnet på filerne, som Avast! sletter, ender de på henholdsvis:
"...Temp\tmp1.tmp\[UPX]"
"...Temp\tmpB.tmp\[UPX]"
"C:\tmp227671.dat\[UPX]" og
"C:\tmp6286796.dat\[UPX]"

#4 --> Det har før reddet mig, men kan umiddelbart ikke lige se nogle mystiske programmer, som kunne ligne noget der skulle deaktiveres :x

#5 --> Den ryger sig en tur😉

#6 --> Sletter bare lortet :p



Goaguy
 
Elitebruger
Tilføjet:
20-03-2006 19:16:31
Svar/Indlæg:
3410/199
Så er jeg tilbage på nettet igen. Fik fjernet en masse filer. Problemet lå nok i nogen med navnene "gycemaaa" og "ipxpdmod".

Nu finder Avast i hvert fald ikke virus mere.

Kan i lige kigge på de her screenshot, og fortælle mig, og der er flere filer jeg kan slette?

http://peecee.dk/?id=32723




thorkilry
 
Superbruger
Tilføjet:
20-03-2006 19:45:05
Svar/Indlæg:
147/3
Den ser ikke helt ren ud, læg den på HOl.dk eller Spywarefri.



Goaguy
 
Elitebruger
Tilføjet:
20-03-2006 20:01:12
Svar/Indlæg:
3410/199
Hermed ryger den så på HOL. (whaaat den side ar langsom)



Goaguy
 
Elitebruger
Tilføjet:
20-03-2006 20:03:22
Svar/Indlæg:
3410/199
Kan ikke lige komme ind på siden. Den ryger på derinde en anden gang.



beatmore
 
Elitebruger
Tilføjet:
20-03-2006 20:25:44
Svar/Indlæg:
3943/44
#8 du er da gået hårdt til den?

Men det ser da meget fornuftigt ud!



beatmore
 
Elitebruger
Tilføjet:
21-03-2006 08:40:09
Svar/Indlæg:
3943/44
Det eneste jeg syntes er lidt suspekt er
lbqqrgwj.dll
men da jeg ikke kan finde den på google, kan jeg ikke forstille mig den er skadelig! - men hop indtil filen og se om du under egenskaber kan se hvem der har lavet den!

Og hvad har jeg at sige om spywarefri er sku at de skyder forbi deres målgruppe! deres hjemmeside stinker! (uoverskuelig, rodet og ikke voldsom køn!) det kan godt være de ved hvad de snakker om! men har aldrig brudt mig om deres hjemmeside!

Men burde måske, inden jeg kritiserer dem for meget, få sparket gang i mit eget alternativ igen!

Og hvad jeg har at sige om HOL.... er nok ikke nær så pænt!



Goaguy
 
Elitebruger
Tilføjet:
21-03-2006 09:10:28
Svar/Indlæg:
3410/199
#13 --> Jeg var lige ved at slette den fil, men er lidt forsigtig når de ligger i "system32"-mappen. Min far fik en gang for mange år siden slettet en "virus" fra min pc, og bagefter kunne jeg ikke åbne billedfiler :00



Mentos3
 
Elitebruger
Tilføjet:
21-03-2006 16:36:22
Svar/Indlæg:
4230/89
hvis der er nogle filer du er i tvivl om,
så prøv at søge på dem på http://www.processlibrary.com/

de har de fleste, og så får du en beskrivelse med af dem ;)



Goaguy
 
Elitebruger
Tilføjet:
21-03-2006 22:45:29
Svar/Indlæg:
3410/199
Filen sl_guard.dll kan ikke fjernes, de andre kan uden problemer😕

- Hverken af hijackthis eller killbox☹