2007-09-11, 05:13
  #1
Medlem
Nemesis1s avatar
Råkade infektera alla mina .exe-filer med tenga.a och efter att ha kört Kaspersky på alla mina hårdskivor och partitioner är det borta... Nästan! Det dyker upp lite nu som då (med någon eller några timmars mellanrum) i System Volume Information på D:, jag säger åt Kaspersky att ta bort/desinfektera filen men det kommer alltid på nytt...

Vad är felet och vad är lösningen??
Citera
2007-09-11, 06:20
  #2
Medlem
Megadeths avatar
jag sökte runt lite på nätet men hittade ingenting som jag kan komma med direkt. mitt tips blir dock att dra ur nätverkskabeln och starta om datorn i felsäkert läge och scanna igenom datorn igen med kaspersky. nätverkskabeln tycker jag du ska ha urdragen då viruset hela tiden vill kommunicera med nätet vad jag har lyckats få fram.
Citera
2007-09-11, 06:48
  #3
Medlem
927s avatar
du får väl tömma/inaktivera systemåterställningen sen scannar du med kaspersky och nån online scanner typ bitdefender (som har bra detektion).
när du är helt säker på att datorn är ok så aktiverar du systemåterställningen.
töm även cache, din lokala temp mapp och prefetchmappen
Citera
2007-09-11, 10:16
  #4
Medlem
/Nisse_Hults avatar
Gör så som det anges i nedan länk!

http://support.f-secure.se/swe/corpo...mrestore.shtml
Citera
2007-09-11, 13:37
  #5
Bannlyst
funkar inte det så finns det alltid en annan utväg.. fromat c:
Citera
2007-09-11, 13:38
  #6
Medlem
micaeles avatar
Citat:
Ursprungligen postat av m3tal.spanky
funkar inte det så finns det alltid en annan utväg.. fromat c:
Nödvändigaste kommentaren som finns. Dessutom stavar du fel!
Citera
2007-09-11, 17:02
  #7
Medlem
Nemesis1s avatar
Tack för alla tips! Skall återkomma och berätta hur det gick då jag testat dem...

Fast ni får gärna komma med fler råd under tiden också, för man kan ju aldrig ha för många lösningar att prova... Eller tja, formatera om C: hade jag inte tänkt, men tack för tipset ändå... =)
Citera
2007-09-11, 17:06
  #8
Medlem
Flytande_argots avatar
Nisse Hult är on the money här. Inaktivera systemåterställningen så får du bort det.
Citera
2007-09-11, 19:47
  #9
Medlem
Ohjajohs avatar
W32.Licum är ett annat namn för din mask. Hittade den hos Symantec, men deras Removal avsnitt liknar en reklam popup för deras senaste antivirus produkt, så jag är tveksam till att det kan lösa dina problem

http://www.symantec.com/security_res...071316-2523-99
Citera
2007-09-11, 19:54
  #10
Medlem
Antagligen så finns det en fil på din hårddisk som Kaspersky inte hittar. Vet inte om dom andra länkarna hjälper, men ett tips vore att byta antivirusprogram. Det gjorde jag från McAffee till Kaspersky...
Citera
2007-09-11, 20:05
  #11
Medlem
Ohjajohs avatar
Du kan ju testa med diverse internetbaserade livescans för att se ifall dom upptäcker något.

http://security.symantec.com/sscv6/d...d=ie&venid=sym

http://support.f-secure.se/swe/home/ols.shtml

http://www.pandasecurity.com/homeuse...ns/activescan/
Citera
2007-09-12, 17:20
  #12
Medlem
ksvs avatar
Citat:
Ursprungligen postat av Nemesis1
System Volume Information på D
Det betyder att viruset ligger kvar i någon gammal systemåterställningspunkt. Där har förmodligen inte KAV tillåtelse att radera.

Det betyder alltså att datorn egentligen inte är infekterad. Vill du bli av med varningen får du alltså radera dina systemåterställningspunkter.


Ämnet är för övrigt ett supportärende så därför flyttar jag det från datasäkerhet.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in