system32.exe fel vid uppstart

Permalänk

system32.exe fel vid uppstart

hej, igår fick jag virus på min dator och system32.exe blev smittad, mitt antivisus program tog bort system32.exe men varje gång jag startar mitt windows (win XP) kommer det upp en ruta där det står att det inte går att hitta filen system32.exe

1. Vad är system 32.exe för någon fil?
2. Hur tar jag bort felmedelandet?
3. Behövs filen?

Visa signatur

∞ Not my cup of tea ∞

Permalänk
Medlem

Hej.

Du har blivit utsatt för ett virus vid namn I-Worm.Mari. Den kommer i ett e-mail med filen system32.exe och när du kör den så smittas din dator och kopierar sig själv och skickas till alla i din adressbok i outlook. (så om du har folk där ta kontakt med dom och se till att dom inte öppnar filen)

Viruset lägger sig som system32.exe i din windows mapp och den lägger även till diverse registernycklar. Dessa nycklar gör att system32.exe startar varje gång du slår på datorn. När nu du tog bort filen så tjatar windows om att den inte kan hitta filen.

1. System32.exe är virusfilen och gör inget annat än skada.
2. Tar bort dom register nycklar som jag skriver här nedanför.
3. Nix.

Ta bort dessa ur ditt register för att bli av med felmedelandet.

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
SYSTEM32 = C:\Windows\SYSTEM32.exe
eller
SYSTEM32 = C:\Winnt\SYSTEM32.exe

En version av viruset läggs även i filen win.ini Om så är fallet öppna filen och ta bort följande rader och spara sedan igen.
[windows]
load="C:\WINDOWS\SYSTEM32.exe
open="C:\WINDOWS\SYSTEM32.exe"

[winnt]
load="C:\Winnt\SYSTEM32.exe
open="C:\WINDOWS\SYSTEM32.exe"

En sak till. Den modifierar även registret så att en del visuella ändringar görs. (ändrar namn på IE t.ex) för att fixa det leta reda på följande i ditt register och ändra det till rätt namn. (ta INTE bort dessa)

HKLM\Software\Microsoft\Windows\CurrentVersion
RegisteredOrganization = Stoner's Pot Palace.
RegisteredOwner = Im A Pot Head!

HKCU\Software\Microsoft\Internet Explorer\Main
HKCU\Software\Microsoft\Internet Explorer\Main
Start Page = http://my.marijuana.com
Window Title = Marijuana Explorer (LEGALIZE IT!!!)

Hoppas du får det att funka

Visa signatur

Intel Core i7 965 EE @ 4 GHz
Foxconn BloodRage X58
ATI HD 4870 + Accelero S1 Rev2 + 2st Zalman 120mm

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av GurkGager
Hej.

Du har blivit utsatt för ett virus vid namn I-Worm.Mari. Den kommer i ett e-mail med filen system32.exe och när du kör den så smittas din dator och kopierar sig själv och skickas till alla i din adressbok i outlook. (så om du har folk där ta kontakt med dom och se till att dom inte öppnar filen)

Viruset lägger sig som system32.exe i din windows mapp och den lägger även till diverse registernycklar. Dessa nycklar gör att system32.exe startar varje gång du slår på datorn. När nu du tog bort filen så tjatar windows om att den inte kan hitta filen.

1. System32.exe är virusfilen och gör inget annat än skada.
2. Tar bort dom register nycklar som jag skriver här nedanför.
3. Nix.

Ta bort dessa ur ditt register för att bli av med felmedelandet.

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
SYSTEM32 = C:\Windows\SYSTEM32.exe
eller
SYSTEM32 = C:\Winnt\SYSTEM32.exe

En version av viruset läggs även i filen win.ini Om så är fallet öppna filen och ta bort följande rader och spara sedan igen.
[windows]
load="C:\WINDOWS\SYSTEM32.exe
open="C:\WINDOWS\SYSTEM32.exe"

[winnt]
load="C:\Winnt\SYSTEM32.exe
open="C:\WINDOWS\SYSTEM32.exe"

En sak till. Den modifierar även registret så att en del visuella ändringar görs. (ändrar namn på IE t.ex) för att fixa det leta reda på följande i ditt register och ändra det till rätt namn. (ta INTE bort dessa)

HKLM\Software\Microsoft\Windows\CurrentVersion
RegisteredOrganization = Stoner's Pot Palace.
RegisteredOwner = Im A Pot Head!

HKCU\Software\Microsoft\Internet Explorer\Main
HKCU\Software\Microsoft\Internet Explorer\Main
Start Page = http://my.marijuana.com
Window Title = Marijuana Explorer (LEGALIZE IT!!!)

Hoppas du får det att funka

har samma problem men ja hittar inte register nycklarna som du beskrev... :s

Permalänk
Medlem

Prova att kolla i win.ini om det ligger något där.

Eller prova skrev msconfig i kör och sen tryck på fliken autostart.

Visa signatur

Intel Core i7 965 EE @ 4 GHz
Foxconn BloodRage X58
ATI HD 4870 + Accelero S1 Rev2 + 2st Zalman 120mm

Permalänk

Enligt mitt virusprogram hette viruset Backdoor.Sdbot
Det finns inte i autostart och inte i registret, varför kommer den ändå upp?

Visa signatur

∞ Not my cup of tea ∞

Permalänk
Medlem

fel

jag har samma problrm med den rutan som kommer upp. Hur öppnar jag registret?

Visa signatur

Negative

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av GurkGager
...

Ta bort dessa ur ditt register för att bli av med felmedelandet.

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
SYSTEM32 = C:\Windows\SYSTEM32.exe
eller
SYSTEM32 = C:\Winnt\SYSTEM32.exe

...

om det fortfarande kommer upp, kolla också
HKCU\Software\Microsoft\Windows\CurrentVersion\Run

kanske ha lagt sig nåt där också.

Visa signatur
Permalänk
Hedersmedlem
Citat:

Ursprungligen inskrivet av tuppfarmen
Enligt mitt virusprogram hette viruset Backdoor.Sdbot
Det finns inte i autostart och inte i registret, varför kommer den ändå upp?

Symatec har följande information - http://securityresponse.symantec.com/avcenter/venc/data/backd...

Citat:

Ursprungligen inskrivet av Koffein
jag har samma problrm med den rutan som kommer upp. Hur öppnar jag registret?

Klicka på Start, sen Kör, skriv sen 'regedit' utan ' ' och tryck på OK. En liten varning är dock på plats - vet man inte vad man gör i registret kan mycket gå på tok

Visa signatur