Avatar billede Slettet bruger
27. januar 2002 - 15:10 Der er 17 kommentarer og
1 løsning

Hvordan kan jeg være sikker på at W32.Nimda.enc er død?

Hej jeg kører XP home edition

I nat (d. 27 jan) da jeg sad og spillede computer, kom min Norton Antivirus 2001 og advarede mig om at der var ca 5 filer inficert med W32.Nimda.enc. Jeg tror den har slettet filerne, men kan man være helt sikker? Jeg har været inde og sige vis alle filer (også skjulte og systemfiler!)

Den har kun inficeret "Delte filer" som er det eneste som alle brugere har adgang til. Den har kørt som brugeren Gæst kan jeg se. Derudover ser det ud at Gæste processerne kørte for første gang den 19. jan hvilket svarer meget godt til at jeg har læst at den ligger sig i dvale...

Jeg gider næsten ikke format c: så det ville være rart hvis man kunne få af vide hvordan man kan se om den er helt død!

Følgende scannere giver intet resultat...
Norton Antivirus 2001
FIX_NIMDA.com fra Trend (ja downloaded fra deres hjemmeside)
Norton Nimda Fix

Er der nogen der kan fortælle mig desuden hvad den gør ved min computer? Jeg kan nemlig ik finde info omkring nimda og xp.
Avatar billede prodic Mester
27. januar 2002 - 15:16 #1
Avatar billede Slettet bruger
27. januar 2002 - 15:20 #2
W32.Nimda.enc blev fundet blandet filer.... ikke emails
Avatar billede Slettet bruger
27. januar 2002 - 15:21 #3
Hændelsestype:    Fejl
Hændelseskilde:    NAV Alert
Hændelseskategori:    Information
Hændelses-id:    33306
Dato:        27-01-2002
Klokkeslæt:        01:20:37
Bruger:        CHRISTIAN\Gæst
Computer:    CHRISTIAN
Beskrivelse:
Virus Detection Event

    Item:    File
    Name:    C:\DOCUMENTS AND SETTINGS\ALL USERS\DOKUMENTER\ICONS\instmsi.eml
    Virus:    W32.Nimda.enc
    Domain:    WORKGROUP
    System:    CHRISTIAN
    User:    Gæst
    Action:    Access to the file was denied.
Avatar billede Slettet bruger
27. januar 2002 - 15:23 #4
Jeg formaterer lortet hvis jeg ikke har løst problemerne om 1 time
Avatar billede yeti Nybegynder
27. januar 2002 - 15:35 #5
Du kan kontrollerer din pc med en af on-line scannerne. Et godt bud på en sådan er

http://housecall.antivirus.com/

//Yeti
Avatar billede Slettet bruger
27. januar 2002 - 15:36 #6
Har prøvet
Avatar billede prodic Mester
27. januar 2002 - 15:37 #7
Opgrader din IIS-server så den er modstandsdygtig overfor Nimda og lign.

Det er altid et godt råd.

http://securityresponse.symantec.com/avcenter/venc/data/w32.nimda.a@mm.html
Avatar billede Slettet bruger
27. januar 2002 - 15:39 #8
Jeg har ik IIS
Avatar billede yeti Nybegynder
27. januar 2002 - 15:40 #9
Hvis de ikke finder noget så har du ikke Nimda - den virus kan alle scannerne finde...

Ellers kan du lede efter filer af typen *.eml
Avatar billede prodic Mester
27. januar 2002 - 15:42 #10
Hvad bruger du så din Gæste-konto til?

Har du delte drev som andre kan se - for Nimda(og dens varianter) spreder sig også via delte drev/mapper og des lige.
Avatar billede Slettet bruger
27. januar 2002 - 15:42 #11
der er ingenting der hedder *.eml, problemet er at den har nok kørt i 8 dage uden jeg har opdaget det og jeg kører ofte virus check
Avatar billede Slettet bruger
27. januar 2002 - 15:44 #12
Jeg har læst at man ik må slette gæst-accounts på http://www.virus112.dk

Jeg havde en del delte mapper, men har ikke set at der er kommet nye shares, som nimda ellers skulle true med...
Avatar billede Slettet bruger
27. januar 2002 - 15:45 #13
Avatar billede Slettet bruger
27. januar 2002 - 15:46 #14
Jeg er lidt af en tøsedreng og jeg har ik lyst til at nimda vågner om 8 dage igen
Avatar billede Slettet bruger
27. januar 2002 - 17:37 #15
Formateret c: og installeret antivirus + firewall
Avatar billede Slettet bruger
27. januar 2002 - 17:40 #16
Lukker
Avatar billede perhaps Nybegynder
27. januar 2002 - 20:37 #17
panton! Du afviser svar fra bl.a. yeti. Det har du selvfølgelig din gode ret til, men hvis housecall onlinevirusscanner som yeti henviser til,  viser at du ingen virus har, ja så har du næsten 100% sikkert ikke virus.
Avatar billede Slettet bruger
27. januar 2002 - 20:44 #18
Rolig nu...

For det første så kom infectionen meget bag på mig. Jeg har sq aldrig prøvet det før!

For det andet checker scannere kun efter et pattern. Det kunne jo være at scannere ikke kunne finde det!

For det tredje ønskede jeg et tegn på at jeg var 100% sikker på at lortet ikke vågner om 8 dage igen...
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester