Avatar billede cjannic Nybegynder
12. december 2001 - 11:20 Der er 7 kommentarer og
1 løsning

Virus, orm eller ?

Jeg har de sidste par måneder erhvervet mig adskillige virus. Bl.a.
I-Worm.hybris.b
I-Worm.Sircam.C
ActiveXcomponent ( suspected ) x 3
Exploit.Applet.ActiveX Component
Exploit. IFrame.FileDownload x 2
og senest \"New variant of Angel.1000\"

De 2 førstnævnte blev fjernet mauelt fra \"slettet post\". Resten blev fjernet med Kaspersky AVP - et glimrende program som indtil videre har fundet og fjernet alt ????

Jeg har bemærket mig at comp. opfører sig underligt bl.a. hvis den står tændt uden ar man arbejder på den. Den begynder således at indexere forskellige filer under
c:\\Windows\\ALL USERS\\PROGRAMDATA\\MICROSOFT\\OFFICE SEARCH SERVICES\\INDEXINGSSERVICE\\PROJECTS\\......BUILD\\INDEXER\\CIFILES\\00010013.CI

Jeg har lagt mærke til ovenstående efter en nylig installation af Frontpage 2002.

Jeg har desuden installeret zonealarm, idet jeg havde mistanke om at maskinen under ovenstående sendte data til nettet !

Zonealarm popper konstant op, og gør opmærksom på at den har blokeret adgangen til mine DNS-adresser.

Jeg har tjekket maskinen med add-aware, som viser rester af \"CometCursor\" og noget \"cydoor\" i reg.databasen

Kan nogen hjælpe evt. forklare noget af ovenstående - selv udfra denne lange smøre ?
Avatar billede fcs Novice
12. december 2001 - 11:25 #1
Kunne det tænkes at det den står og gør er at den indekserer alle dine dokumenter for at Office hurtigere kan finde dem (Fast-find). Zonealarm er meget paranoid og kan give problemer - spørg bare kharder! Derfor er jeg og en masse andre skiftet over til Tiny firewall, som jeg absolut synes er bedre. Dne kan hentes på http://www.tinysoftware.com/home/tiny?pg=tpf_summary&la=EN&va=aa

Hvis du vil være helt sikker mht. til virus, så tjeck din maskine igennem med en anden scanner, f.eks. den gratis der er online på www.pandasoftware.com Så skulle du være sikker. Jeg kører selv med AVP og synes at det er det fedeste
Avatar billede gpa Nybegynder
12. december 2001 - 11:54 #2
Avatar billede cjannic Nybegynder
12. december 2001 - 11:56 #3
Jeg er ret sikker på, det er office der arbejder med et eller andet ? Men jeg fik ikke i ovenstående smøre fortalt, at den sidstnævnte virus - \"variant af Angel.1000\" netop dukkede op i en af disse indekseringsfiler, og AVP først her gjorde opmærksom på virus-varianten
Avatar billede fcs Novice
12. december 2001 - 13:12 #4
Cjannic>> Inden for anti-virus tale man om et begreb der hedder \"Falsk positiv\", d.v.s. at der meldes om virus, men det er der ikke. Dette sker en gang imelle, og det sker fordi der i mange antivirusprogrammer er indbygget en slags sporhund, som leder efter virus-lignende aktivitet. At den skriver at der er tale om en ny variant af angel.1000 kunne netop også tyde på at det er en falsk positiv, da den ikke kender virussen 100%, men skriver at det må være en ny variant!

Din beskrivelse lyder lidt underlig og det var derfor jeg skrev at du skulle dobbeltchecke med www.pandasoftware.com - det er en gratis scanner som virker over nettet. Den har lige vundet en test som den bedste online-scanner og det er derfor jeg anbefaler den!

Har du opdateret din AVP for nyligt?
Avatar billede cjannic Nybegynder
12. december 2001 - 14:01 #5
Jeg har tjekket med såvel Panda som Housecall og ingen af dem finder noget.
Min AVP bliver opdateret minimum 1 gang om ugen og ellers når der kommer advarsler fra Kaspersky
Avatar billede fcs Novice
12. december 2001 - 14:26 #6
Hvis hverken Panda eller Housecall finder noget, så vil jeg vær 99,9% sikker på at der er tale om en falsk positiv.

Mht. det arbejde din computer laver når den er tændt men man ikke bruger den, så tror jeg som sagt at det er Office der indekserer dine dokumenter for at de er nemmere at finde i fremtiden.
Avatar billede cjannic Nybegynder
12. december 2001 - 15:44 #7
Det satser jeg nu på ! Jeg takker for hjælpen :)
Avatar billede fcs Novice
12. december 2001 - 15:46 #8
Takker for point - sig endelig til hvis der er mere jeg kan hjælpe med eller der opstår problemer i forhold til ovenstående ;-)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester