2008-05-19, 19:30
  #1
Medlem
Skulle villja ha tips på hur jag tar bort en trojan som ligger i C:\windows\system32\svchost. virusprogramet som är F-Secure kallar den för "Backdoor.Rbot.gen, Backdoor.Win32.Rbot.gen" eller "Backdoor.RBot, Backdoor.Win32.RBot, W32/RBot-A" När jag trycker att virusskydet ska tabort går det inte och när jag försöker manult kommer följande texst:

"Det går inte ta bort svchost.. Åtkomst nekad.

Kontrollera att disken inte är full eller
skrivskyddad och att filen inte används."

så ser det ut om jag trycker tabort. när jag går in i aktivitetshanteraren har jag 8 st svchost.exe. så hur tycker ni att ja bäst ska ta bort den?
Citera
2008-05-19, 19:35
  #2
Medlem
Spejnars avatar
Du postar i rätt subforum. Vi är inte intresserade att hjälpa dig ta bort trojaner, virus, maskar, finnar eller gamla sockar.

Snubbarna i MS - Windows är sjukt glada i det dock så testa där.

Har du googlad på svchost? Det är en windowsprocess, så anta inte direkt att det är ett virus, svhost är dock alltid elak.

http://www.alltompc.se/pcakuten/svchost_virus.asp
Citera
2008-05-19, 19:37
  #3
Medlem
call3s avatar
Citat:
Ursprungligen postat av timpan8
Skulle villja ha tips på hur jag tar bort en trojan som ligger i C:\windows\system32\svchost. virusprogramet som är F-Secure kallar den för "Backdoor.Rbot.gen, Backdoor.Win32.Rbot.gen" eller "Backdoor.RBot, Backdoor.Win32.RBot, W32/RBot-A" När jag trycker att virusskydet ska tabort går det inte och när jag försöker manult kommer följande texst:

"Det går inte ta bort svchost.. Åtkomst nekad.

Kontrollera att disken inte är full eller
skrivskyddad och att filen inte används."

så ser det ut om jag trycker tabort. när jag går in i aktivitetshanteraren har jag 8 st svchost.exe. så hur tycker ni att ja bäst ska ta bort den?
innan du tar bort den. kan du inte packa den med winrar eller nått o lägga upp på rapidshare. vill kolla vart den ansluter =)

[edit] du kanske ska lägga password på filen så ingen får in den ofrivilligt
Citera
2008-05-19, 19:42
  #4
Medlem
Citat:
Ursprungligen postat av Spejnar
Du postar i rätt subforum. Vi är inte intresserade att hjälpa dig ta bort trojaner, virus, maskar, finnar eller gamla sockar.

Snubbarna i MS - Windows är sjukt glada i det dock så testa där.

Har du googlad på svchost? Det är en windowsprocess, så anta inte direkt att det är ett virus, svhost är dock alltid elak.

http://www.alltompc.se/pcakuten/svchost_virus.asp
oj då fel av mig mod får gjärna flyta den.


Citat:
innan du tar bort den. kan du inte packa den med winrar eller nått o lägga upp på rapidshare. vill kolla vart den ansluter =)
ska försöka måste först få död på procecen
Citera
2008-05-19, 19:51
  #5
Medlem
Zellboms avatar
Citat:
Ursprungligen postat av timpan8
oj då fel av mig mod får gjärna flyta den.



ska försöka måste först få död på procecen

taskkill
Citera
2008-05-19, 19:58
  #6
Medlem
call3s avatar
prova felsäkert läge (f8 precis innan windows startas)
Citera
2008-05-19, 20:20
  #7
Medlem
Citat:
Ursprungligen postat av call3
innan du tar bort den. kan du inte packa den med winrar eller nått o lägga upp på rapidshare. vill kolla vart den ansluter =)

[edit] du kanske ska lägga password på filen så ingen får in den ofrivilligt

Normalt brukar jag bara tabort virus filer. Det låter kul att kolla var programmet ansluter sig först. Vilket program använder du för detta call3 ?
Citera
2008-05-19, 20:21
  #8
Medlem
Här är filen http://www.speedshare.us/down.php?file=3363

den har fil endelsen .txt för att ingen ska råka skada sig för dom öppnar den och orginal är den självklart .exe


direkt länk: http://www.speedshare.us/uploads/svchost204903.rar
Citera
2008-05-19, 20:21
  #9
Medlem
Spejnars avatar
Citat:
Ursprungligen postat av capron
Normalt brukar jag bara tabort virus filer. Det låter kul att kolla var programmet ansluter sig först. Vilket program använder du för detta call3 ?

Well netstat borde funka bra.
Citera
2008-05-19, 20:29
  #10
Medlem
vad menars med det här:

S t r i n g F i l e I n f o D  0 4 0 9 0 4 B 0 0   C o m p a n y N a m e P r i v a t e 0   P r o d u c t N a m e S e r v e r ,
 F i l e V e r s i o n 1 . 0 0 0
 P r o d u c t V e r s i o n 1 . 0 0 0   I n t e r n a l N a m e S e r v e r @   O r i g i n a l F i l e n a m e S e r v e r . e

står i slutet av txt filen C o m p a n y N a m e och P r o d u c t N a m e låter ju kul..
Citera
2008-05-19, 20:36
  #11
Medlem
call3s avatar
Citat:
Ursprungligen postat av timpan8
Här är filen http://www.speedshare.us/down.php?file=3363

den har fil endelsen .txt för att ingen ska råka skada sig för dom öppnar den och orginal är den självklart .exe


direkt länk: http://www.speedshare.us/uploads/svchost204903.rar
tackar. kör den nu =)
älska cws o anubis. hoppas bara filen inte är skyddad mot det, men då får vi köra wmvare.
Citera
2008-05-19, 20:38
  #12
Medlem
Citat:
Ursprungligen postat av Spejnar
Well netstat borde funka bra.

Smitta ner sin burk genom att köra igång viruset och sedan köra netstat?

Finns det inget program som kan kolla system anropen för nätvekansluting
utan att executera viruset?
Citera
  • 1
  • 2

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in