Avatar billede anjensen1 Novice
19. september 2001 - 02:03 Der er 11 kommentarer og
1 løsning

Nimda info

så vidt jeg har forstået er der tale om en active-x komponent.
Der er ikke mulighed for at javascript / html / css kan udgøre virus.
Active-x / java-komponenter derimod er farlige.
Mcafee oplyser at uden active-scriptning slået TIL så kan man ikke inficeres
Dog vil man kunne inficeres gennem sin egen webserver hvis man har skriptkørsel (active-x) / .exe tilladt i enten root eller en subfolder (eks bin -hvis man kører noget cgi)
Hysteriet om at folk bliver smittet ved at besøge en hjemmeside er fejlinformation. Det man biver smittet af er at der skult køres et active-x på den side man besøger.
Altså slå active-scriptning FRA.
Kommer med en pris..
nul java, plugIns, eller andet spræl..
Vi må vente på en patch.. og æh stole på at den virker...

Hvis jeg er gal på den så skriv!

mvh.
Avatar billede nuna Nybegynder
19. september 2001 - 03:12 #1
De er i fuldgang med den hos, jeg fik den desværre på en server, den er helt umulig at arbejde med på serveren. http://www.symantec.com/avcenter/venc/data/w32.nimda.a@mm.html
Avatar billede jasber Nybegynder
19. september 2001 - 05:18 #2
Vi fik den fra en server, og jeg vil nu mene at vi blev \"smittet\" af det site, selvom der er tale om der måtte være tale om auto-eksklvering af en activ-x komponent.

Det har iøvrigt taget _meget_ lang tid at få den ud af vores netværk igen... Det skal lige nævnes at vi fik den fra De danske bibliotekers et-eller-andet-skod-site.

Vi har nu slået active-scripting fra via vores LIX script, men hvor er nettet dog sørgeligt når man ikke har Java...  :-(
Avatar billede jasber Nybegynder
19. september 2001 - 05:18 #3
LIX = KIX
Avatar billede anjensen1 Novice
19. september 2001 - 11:04 #4
Lidt yderligre og desvære alvorlig information. Der medsendes en .exe fil på email med denne orm. Omkring denne attachment gør det sig gældende at den IKKE KAN SES! : e-mailing: Uses MAPI to send itself out as Readme.exe (Readme.exe will NOT be visible as an attachment in the email received)
Gentager NOT visible!!
Dvs at man kan åbne en mail som IKKE har nogen synlig attachment men alligevel har denne readme.exe med!
Slå ubetinget active scriptning fra og patc up!
mvh.
Avatar billede francke Nybegynder
19. september 2001 - 13:16 #5
Hvordan slår jeg active scriptning fra??
Avatar billede birgittejensen Nybegynder
19. september 2001 - 13:20 #6
lytter med
Avatar billede anjensen1 Novice
19. september 2001 - 13:22 #7
>>francke
Der er en vejledning på virus112
Du skal ind under sikkerhed og vælge brugerdefineret. Derinde findes active-scriptning

mvh. a.
Avatar billede Slettet bruger
20. september 2001 - 06:51 #8
Hjælper ikke at deaktivere som de skriver på virus112, jeg fik besøg aligevel i nat, men min virusscanner advarede mig og jeg skyndte kører den specilelle virusfjerner til at fjerne w32.nimda med. Herefer blev der kørt en scan igen, men bæstet var væk.
Avatar billede anjensen1 Novice
24. september 2001 - 11:38 #9
Afslutter og lægger til side:)
Avatar billede johnnyandresen Nybegynder
24. september 2001 - 11:52 #10
Hvorledes mærker man at man har fået virus nimda???
Jeg har en maskine der køre langsomt efter denne dukkede op, kan det være den?
Hvor stor er chancen for at få den?.
Avatar billede nuna Nybegynder
24. september 2001 - 12:13 #11
Læs om den hos www.virus112.dk der får du meget at vide.
Avatar billede Slettet bruger
24. september 2001 - 14:41 #12
læs også på www.expertftp.subnet.dk


kharder
icq# 71258492
www.expertftp.subnet.dk
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester