|
| Loader.exe. Skal den bruges til noget? Fra : Franksp | Vist : 473 gange 25 point Dato : 25-08-03 22:16 |
|
Jeg har i dag fået en fejlmeddelelse, hver gang jeg åbner min computer.
Noget med, at der er sket en fejl i Loader.exe. Hvis fejlen .......... skal du prøve at genstarte. Når jeg genstarter, også efter at ha' lukket computeren rigtigt, får jeg stadig samme meddelelse.
Er der nogen af jer, det ved hvad det er for et fil? (program?)
Jeg kan se den er ændret i går kl. 12.53. Den fylder 36 kb.
Mit styresystem er Windows ME.
Det irriterer mig, at jeg får denne fejlmeddelelse hver gang jeg åbner min computer.
Kan jeg bare slette den der er. Den ligger i biblioteket: C:Windows.
Eller kan problemet løses, hvis en af jer, som har Windows ME sender mig jeres Loader.exe fil.
Venlig hilsen
Franksp
| |
| Accepteret svar Fra : JensT | Modtaget 35 point Dato : 25-08-03 22:31 |
| | |
| Kommentar Fra : Franksp |
Dato : 25-08-03 22:59 |
|
Als
Det har jeg skrevet:
"Den ligger i biblioteket: C:Windows."
Mvh
Franksp
| |
| Kommentar Fra : Franksp |
Dato : 25-08-03 23:26 |
|
JensT
Jeg hargjort som du foreslår og får derefter denne meddelelse:
Citat Search for the name of the virus(s) listed below on the Symantec Security Response site for removal information.
A scan has not been run. To start Virus Detection, click here.
c:\_RESTORE\TEMP\A0108259.CPY is infected with Backdoor.Rsbot
c:\_RESTORE\TEMP\A0108264.CPY is infected with Backdoor.Rsbot
c:\_RESTORE\TEMP\A0108273.CPY is infected with Backdoor.Rsbot
c:\_RESTORE\TEMP\A0116477.CPY is infected with Backdoor.Rsbot |
Når jeg bruger søgefunktionen, kan den ikke finde filerne.
Hvad skal jeg gøre nu?
Mvh
Frank
| |
| Kommentar Fra : molokyle |
Dato : 26-08-03 00:02 |
|
Gamma loader.exe er fra Adobe og hentes/køres ved start af AdobeReg32.exe og er en gamma korrektion af din skærm.
Din CPY henvisninger må stå i din reg. og noget tyder på du skal scanne efter Trojans. Du har en port åben.
Prøv at gå ind på : http://spywarefri.dk/trojporte.htm
</MOLOKYLE>
| |
| Kommentar Fra : JensT |
Dato : 26-08-03 00:13 |
|
Frank, Det ser ud som om at du har en eller anden virusscanner inde, som har arkiveret virusbefængte filer i et skjult område, og at det er de filer Symantec finder. CPY betyder kopi..
Efter du havde ændret loader.exe, kører alle programmer så normalt - Også noget du måske installerede i gåe omkring den tid timestamp på filen var?
| |
| Kommentar Fra : Franksp |
Dato : 26-08-03 00:29 |
|
Til rellom
Nej, det har jeg ikke. Måske skulle jeg prøve det.
Til JensT
Ja de programmer jeg har prøvet i dag kører perfekt. Jeg har ikke installeret nogen programmer indenfor den sidste uge
Mvh
Frank
| |
| Kommentar Fra : Manse9933 |
Dato : 26-08-03 00:58 |
| | |
| Kommentar Fra : JensT |
Dato : 26-08-03 08:08 |
|
OK Frank, Så slet oldload.exe. Se også om loader.exe er kommet tilbage (automatisk systemgendannelse).
Brug de 3 symantec links (også det fra manse, da du har haft rsbot på computeren - det er nu ikke den der har lagt loader.exe ind) til at rydde op i dit system og registreringsdatabase.
mvh
Jens
| |
| Kommentar Fra : Manse9933 |
Dato : 26-08-03 08:37 |
| | |
| Kommentar Fra : JensT |
Dato : 26-08-03 08:50 |
|
Nej Manse - den er det ikke - den gamle loader der omtales der anvendes ikke - Jeg har en ME maskine kørende - der er ingen loader.exe i og den klarer alt dos ganske udmærket.
mvh
Jens
| |
| Kommentar Fra : Manse9933 |
Dato : 26-08-03 09:00 |
|
okay,vi kommer da hele vejen rundt,Har du højre klikket på filen>egenskaber,for at se om du kan få nogle info,det kunne
være interresant og finde ud af vad denne fil handler om,fordi
det kan være 1000 ting,(nysgerri)
Manse9933
| |
| Kommentar Fra : JensT |
Dato : 26-08-03 09:27 |
| | |
| Kommentar Fra : JensT |
Dato : 26-08-03 09:33 |
|
Det er enormt vigtigt at have en ordentlig virusbeskyttelse i dag..
Eksempel !PRØV IKKE DENNE SIDE HVIS DU IKKE HAR OPDATERET VIRUS SCAN KØRENDE..: http://www.pabe.org/
Legitimt site der er så venlig at aflevere en virus:
Scan type: Realtime Protection Scan
Event: Virus Found!
Virus name: HTML.Redlof.A
File: C:\Documents and Settings\J\Lokale indstillinger\Temporary Internet Files\Content.IE5\KDUZOPQF\pabe[1].htm
Location: C:\Documents and Settings\J\Lokale indstillinger\Temporary Internet Files\Content.IE5\KDUZOPQF
Computer: J
User: J
Action taken: Clean failed : Quarantine failed : Access denied
Date found: Tue Aug 26 09:29:00 2003
-------------------------------------
Sygt?, ja - men det er de nøgne fakta.
mvh
Jens
| |
| Kommentar Fra : Franksp |
Dato : 26-08-03 09:34 |
|
Hej manse9933
Egenskaber:
Filtype: Program
Beskrivelse: Loader
Placering: C:\Windows
Størrelse: 36 kb
Diskforbrug: 36 kb
Oprettet: 19. august 2003 18:38:21
Ændret: 24. august 2003 12:53:28
Åbnet: 26. august 2003
og der er flueben i "arkiv".
Mvh
Frank
| |
| Kommentar Fra : Manse9933 |
Dato : 26-08-03 09:39 |
| | |
| Kommentar Fra : als |
Dato : 26-08-03 09:53 |
| | |
| Kommentar Fra : Manse9933 |
Dato : 26-08-03 09:54 |
| | |
| Kommentar Fra : Franksp |
Dato : 26-08-03 09:57 |
|
Jeg har lige kørt Ad-aware. Da den kom til:
C:_Restore\Temp dukkede Norton Antivirus op, og anbefalede jeg satte 2 filer i karantæne. Efter dette gik Ad-aware i stå, den står stadig med "uret".
De hedder 16492319875 Egenskaber, Virusinformation: Backdoor.Rsbot
Den anden hedder: msdos.exe og har de samme informationer.
Jeg har ikke slettet dem endnu. Skal jeg bare gøre det?
Jeg godt tænke mig at at Ad-aware igen.
Frank
| |
| Kommentar Fra : Manse9933 |
Dato : 26-08-03 10:08 |
|
als:når der er så mange mulighedder så er dit foreslag nok den bedste løsning,
jeg har ikke selv hørt om loader.exe før nu,og vil gerne finde ud af vad denne fil drejer sig om,det kan være en nyttig viden at få indplanteret i havregrøden
Manse9933
| |
| Kommentar Fra : Manse9933 |
Dato : 26-08-03 11:04 |
| | |
| Godkendelse af svar Fra : Franksp |
Dato : 26-08-03 19:01 |
|
Tak for svaret JensT.
Mit oprindelige problem med filen "loader.exe" løste jeg ved at slette den.
Virusproblemet blev også løst. Hvis du vil vide hvordan, så se her:
http://www.kandu.dk/dk/tip/4988
Mvh og tak for mange gode svar
| |
|
Hej Franksp
Havde Loader.exe og et par andre lign. paa besoeg i firmaet forleden, fandt ud af hvad det er ved et tilfaelde, vi har to ens koerende maskiner, og den ene var ikke besoegt, saa alt delete koltrol, og sammenligne hvad der var koerende af processer.
Om morgenen havde jeg en del vilde boxe der poppede op af sig selv med nogle sider i alt seks, de efterlod hver en exe, og blokkede min browser hele formiddagen til jeg fandt dem under mine favoritter hvor de var added af sig selv, derefter sammenligningen og delete, da den sidste blev deletet poppede min browser opigen uden problemer - ja ha ha da havde jeg nyinstalleret og repareret i tre timer.
Hilsen Claus
| |
| Kommentar Fra : Franksp |
Dato : 21-09-03 16:57 |
|
Tak til clausagger
Jeg har haft den en gang til senere, men fandt den hurtigt og deletede den med det samme.
Mvh
Frank
| |
| Du har følgende muligheder | |
|
Eftersom du ikke er logget ind i systemet, kan du ikke skrive et indlæg til dette spørgsmål.
Hvis du ikke allerede er registreret, kan du gratis blive medlem, ved at trykke på "Bliv medlem" ude i menuen.
| |
|
|