Avatar billede stigc Nybegynder
20. september 2001 - 21:26 Der er 19 kommentarer og
2 løsninger

fakta om Nimda

Hvad sker det når man besøger en hjemmeside med virusen? Har man virussen uden at skulle sige ja til at gemme eller starte noget?

Når man får den via email, får man den så uden at man skal sige ja til at gemme eller starte noget?

Svar venligst kun hvis du har belæg for det!



Avatar billede tommyf Nybegynder
20. september 2001 - 21:29 #2
Begge ting er rigtig.
www.it-avisen.dk <-- Der er en artikel der bekræfter det.

Og ellers er der +10 spørgsmål der omhandler det samme her:
http://www.eksperten.dk/kategori/95
Avatar billede prodic Mester
20. september 2001 - 21:31 #3
http://www.antivirus.com/pc-cillin/vinfo/virusencyclo/default5.asp?VName=PE_NIMDA.A

Dejligt værktøj til at fjerne den med :-) - samt lidt info.
Avatar billede prodic Mester
20. september 2001 - 21:32 #4
\"Hvad sker det når man besøger en hjemmeside med virusen? Har man virussen uden at skulle sige ja til at gemme eller starte noget?\"

Ja du opdager det ikke. Men virussen er jo kun til IE/OE :-)


\"Når man får den via email, får man den så uden at man skal sige ja til at gemme eller starte noget?\"

Ja at se den i \"preview\"-mode er nok til at du har den.
Avatar billede riversen Nybegynder
20. september 2001 - 21:46 #5
prodic: det gælder også MS Outlook, og der har jeg hørt, at den ikke aktiveres automatisk hvis man har preview pane aktiv. Der sker kun i OE.
Avatar billede stigc Nybegynder
20. september 2001 - 21:47 #6
hmm. jeg vidste ikke at man kunne åbne en .eml fil fra HTML uden at brugeren skulle bekræfte, men det har jeg lige selv prøvet.

For at være helt sikker, når du nu trykker på tilsendt email med virus i og den vises i preview-vinduet (slog det fra allerede i går, er det nok?), starter virussen så uden at man skal sige \"ja gem\" eller \"ja, kør\" ??
Avatar billede stigc Nybegynder
20. september 2001 - 21:49 #7
de links i henviser til skrive ikke noget om mit spm, eller hvad? Jeg ville da gerne se noget fra et anderkendt site :)
Avatar billede prodic Mester
20. september 2001 - 21:50 #8
stigc->Hvis dit preview er slået fra, så kan du ikke modtage den eller aktivere den før du åbner/læser mailen. Men det er tilgengæld også nok at åbne/læse den.

Ang. det med eml\'en så sker det via en URL der kan give adgang til harddisken(har jeg læst et sted)
Avatar billede riversen Nybegynder
20. september 2001 - 21:52 #9
stigc: citat fra mit virus112 link, så du har tydeligvis ikke læst det ordentligt

Nimda udnytter en gammel sårbarhed i IE/outlook, der gør at man uden at blive spurgt kan blive lokket til at eksekverer .exe filer eller lign. Dette gør at man ved blot at gå ind på en inficered hjemmeside, kan blive smittet! Dog har microsoft lavet et patch mod dette, så man i det mindste bliver spurgt først:
Avatar billede prodic Mester
20. september 2001 - 21:53 #10
Avatar billede stigc Nybegynder
20. september 2001 - 21:53 #11
det er sku ikke særlig rart at læse. takker for information
Avatar billede riversen Nybegynder
20. september 2001 - 21:57 #12
Takker for point

/Rene
Avatar billede prodic Mester
20. september 2001 - 21:57 #13
Takker for point - håber du kan tyde den sidste url.
Avatar billede tommyf Nybegynder
20. september 2001 - 22:00 #14
Mit link gjorde nu også opmærksom på det:
http://www.it-avisen.dk/nyheder.asp?id=2650

\"Det specielle ved Nimda er, at den ikke alene spredes som inficeret mail, men også benytter Internet Explorer til at inficere brugere gennem et besøg på en inficeret hjemmeside. Endvidere formår den at inficere PC&#8217;en, uden at brugeren skal klikke på den vedhæftede fil. Det er nok blot at klikke på den inficerede mail.\"

Med et link direkte fra forsiden.
Avatar billede stigc Nybegynder
20. september 2001 - 22:00 #15
er der nogen der har emailen og readme.exe hver for sig, og kan jeg få en kopi?
Avatar billede stigc Nybegynder
20. september 2001 - 22:02 #16
explore version 5.00 behøver ikke patchen eller hvad?

Avatar billede stigc Nybegynder
20. september 2001 - 22:04 #17
tommyf  >> Der står kun at du ikke behøver at trykke på den, men ikke om man får vinduet om at man vil gemme eller starte.
Avatar billede prodic Mester
20. september 2001 - 22:10 #18
W32.Nimda.A@mm is a mass-mailing worm that utilizes multiple methods to spread itself. The worm sends itself out by email, searches for open network shares, attempts to copy itself to unpatched or already vulnerable Microsoft IIS web servers, and is a virus infecting both local files and files on remote network shares.

The worm uses the Unicode Web Traversal exploit. A patch and information regarding this exploit can be found at http://www.microsoft.com/technet/security/bulletin/ms00-078.asp.

When the worm arrives by email, the worm uses a MIME exploit allowing the virus to be executed just by reading or previewing the file. Information and a patch for this exploit can be found at http://www.microsoft.com/technet/security/bulletin/MS01-020.asp

If you visit a compromised Web server, you will be prompted to download an .eml (Outlook Express) email file, which contains the worm as an attachment. You can disable \"File Download\" in your Internet Explorer internet security zones to prevent this compromise.

Also, the worm will create open network shares on the infected computer, allowing access to the system. During this process the worm creates the guest account with Administrator privileges.
Avatar billede tommyf Nybegynder
20. september 2001 - 22:12 #19
Jeg gav med vilje linket til forsiden da der er 2 artikler:
http://www.it-avisen.dk/nyheder.asp?id=2657

\"Når man har downloadet de nødvendige sikkerhedspatch, sker der følgende, hvis man kommer ind på en inficeret side: der popper en dialogboks op, som spørger om man vil åbne filen \"readme.exe\". Her skal man selvfølgelig svare \"Cancel\".\"
- Så burde det værer muligt at regne resten ud. Men det er vist ikke værd at bruge merer tid på.
Avatar billede stigc Nybegynder
20. september 2001 - 22:28 #20
hvis jeg har v5.00 er så jeg nød til at installere sp2 ?
Avatar billede Slettet bruger
20. september 2001 - 22:52 #21
Hvad der sker kan du læse i mit lille oplevelse som jeg har beskrevet på ekspertftp.

kharder
icq# 71258492
www.expertftp.subnet.dk
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester