Avatar billede whistmaster Nybegynder
08. oktober 2001 - 18:19 Der er 27 kommentarer og
1 løsning

Virus på hjemmeside

Jeg har for et par dage modtaget følgende mail:
---
I er blevet \'inficeret\' med følgende virus:

<klip fra Norton antivirus\' log-fil>
Scan type:  Realtime Protection Scan
Event:  Virus Found!
Virus name: JS.Exception.Exploit
<klip slut>

-----

Jeg ved ikke hvad virusen gør - Men jeg kan sagtens besøge min side uden problemer.
Siden der har fået \"virusen\" er www.peter-plys.dk

- Er der nogen som kender noget til denne virus ?


Avatar billede gizmo-gizmo Nybegynder
08. oktober 2001 - 18:21 #1
hvad ville dine besøgende ikke tænke hvis de viste du hvad virus? så kommer der ikke flere og besøger den, hehe :-)
Avatar billede prodic Mester
08. oktober 2001 - 18:21 #2
Avatar billede zeth Nybegynder
08. oktober 2001 - 18:21 #4
JS.Exception.Exploit is an exploit which allows unpatched systems to run arbitrary code if a Java applet that was programmed to take advantage of the exploit is allowed to run. In many cases, the applet may perform simple actions, such as changing your Internet Explorer home page. It can also be programmed to run code to perform a mass mailing, as in the case of VBS.Loding.A@mm.

Avatar billede bbs Nybegynder
08. oktober 2001 - 18:21 #5
Avatar billede kapla Nybegynder
08. oktober 2001 - 18:22 #6
Avatar billede kapla Nybegynder
08. oktober 2001 - 18:23 #7
Avatar billede fcs Novice
08. oktober 2001 - 18:23 #8
Den går også under navnet js.seeker: JS.Seeker trojan (Also known as HTA.runme trojan)
This trojan is a malicious script embedded in HTML code which may be inadvertently run by an Internet user visiting the seedier side of the Internet. This trojan exploits a bug in Internet Explorer which allows it to store files on the users machine. Removeit.hta is stored in C:\\ drive and runme.hta is stored in the Windows Startup directory.

When the machine is rebooted the runme.hta file will be executed, when run this file changes the default URL for the Internet Explorer to be changed to www.sureseeker.com.

The trojan possesses a basic stealth capability. When runme.hta is run it will modify registry entries so that the file will be deleted after it has been run. Removing this file is an attempt by seeker to hide the fact that the machine has been attacked/compromised.

CA\'s anti-virus software will detect the attempt to write the removeit.hta and runme.hta files to you computer. Other viruses and trojans exploit the same bug in Internet Explorer, so we recommend you download and install the following patch to Internet Explorer: http://www.microsoft.com/technet/security/bulletin/ms99-032.asp
Avatar billede prodic Mester
08. oktober 2001 - 18:24 #9
Det er da godt vi er enige :-)
Avatar billede fcs Novice
08. oktober 2001 - 18:25 #10
Du kan finde en metode til at fjerne den her: http://www.antivirus.com/pc-cillin/vinfo/virusencyclo/default5.asp?VName=JS_SEEKER.A - (exception.exploit er en variant af den, de er ikke helt ens)
Avatar billede bbs Nybegynder
08. oktober 2001 - 18:25 #11
Prodic->
Ja, google er slet ikke så tosset ;)
Avatar billede prodic Mester
08. oktober 2001 - 18:27 #12
bbs->Man bruger da ikke Google for at finde sådan noget, de urls kan man i hovedet. ;-)
Avatar billede bbs Nybegynder
08. oktober 2001 - 18:29 #13
hehe, vi er godtnok nørder med over 19000 points, men alligevel ;)
Avatar billede fcs Novice
08. oktober 2001 - 18:31 #14
Prodic>> Jeg kan ikke huske dem i hovedet, men der ligger da en anselig samling links om virus i mine foretrukne ;-)
Avatar billede whistmaster Nybegynder
08. oktober 2001 - 18:33 #15
Hvordan fjerner jeg virusen fra min side ?
Avatar billede prodic Mester
08. oktober 2001 - 18:35 #16
Whistmaster->Kig på mit link - der står det hele.
Avatar billede fcs Novice
08. oktober 2001 - 18:36 #17
Jeg kan ikke se at du har virus på din side (har kun kigget på din forside). Ved du hvilken af dine undersider der er fundet virus på?
Avatar billede whistmaster Nybegynder
08. oktober 2001 - 18:40 #18
Ved ikke selv hvor virusen er - eller om den virkelig er der.

Kender en der har fået et par mails omvirus på hans side - Kan du se om han har det ?
Adressen er: julforalle.whitehat.dk
Avatar billede prodic Mester
08. oktober 2001 - 18:44 #19
julforalle får ihvertfald ikke mit antivirus til at reagere - det må man så håbe er et godt tegn.
Avatar billede fcs Novice
08. oktober 2001 - 18:47 #20
julforalle er der heller ikke noget på ifølge min antivirus. 

Prodic>> Har du været inde på www.peter-plys.dk og se om den giver alarm der?
Avatar billede prodic Mester
08. oktober 2001 - 18:49 #21
Jeps - har også besøgt Plys\'en - intet udslag.
Avatar billede fcs Novice
08. oktober 2001 - 18:52 #22
Jeg har lige kigget koden igennem på Plys - jeg kan ikke se noget som ikke burde være der ;-)
Avatar billede whistmaster Nybegynder
08. oktober 2001 - 18:56 #23
Det lyder godt at i ikke kan finde nogen virus - Mon det så bare er nogle personer, der keder sig gevaldigt som sender virusadvarsler ud ?
Avatar billede prodic Mester
08. oktober 2001 - 19:00 #24
whistmaster->Det er jo ikke utænkteligt, at de folk der får meldningen bruger en ældre browser hvor hullet ikke er lappet endnu.
Men måske skulle du lige få dit webhotel til at tjekke en ekstra gang.

noget tyder på at virusen især går efter Applet\'s - bruger du sådan nogen?
Avatar billede fcs Novice
08. oktober 2001 - 19:14 #25
prodic>> Du har faktisk en vigtig pointe der! Det kan jo være at webhotellet har været inficeret og nu har fået renset deres maskiner. Ihvertfald kan jeg ikke finde noget på din side, så det er jo kun godt ;-)
Avatar billede fcs Novice
05. november 2001 - 18:56 #26
Whistmaster>> Har du fået løst problemet  eller er der mere vi kan hjælpe dig med???
Avatar billede whistmaster Nybegynder
02. december 2001 - 13:23 #27
Ved det ikke
Avatar billede prodic Mester
02. december 2001 - 16:26 #28
Selv tak for hjælpen da....
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester