Avatar billede dk_akj Nybegynder
12. april 2002 - 07:38 Der er 11 kommentarer og
1 løsning

W32.Nimda.E@mm (dr)

Hejsa

Jeg fatter det ikke !!

Jeg har NAV 2002 med alle opdateringer, NAV kører altid og melder ingen fejl (systemfejl).

Desuden har jeg Norton firewall

Alligevel har jeg fået Nimda på besøg :o(
Norton popper op og siger at der er fundet vira i
f.eks c:\tftp1228
Så får jeg en fejl (msgbox) om at den ikke kan repareres.
Og endnu en msgbox hvor der står acces denied til filen.

Og så til spørgsmålene....

Jeg har IIS på min maskine (w2k sp2) og den har jeg mistænkt for at have noget med viraen at gøre, korrekt ??

En fuld scanning med NAV finder ingenting !!, 10 sek efter kan jeg få en popup med melding om at der er fundet virus, hvordan lader det sig gøre ??

Hvorfor kan NAV ikke reparere ??

Hvad gør jeg for at komme af med skidtet ??
Jeg HAR prøvet denne:
http://securityresponse.symantec.com/avcenter/venc/data/w32.nimda.e@mm.removal.tool.html
Men jeg har stadig virusen.

Har det nogen betydning at den ikke har (dr) i endelsen af virusnavnet ??

Akj
Avatar billede riversen Nybegynder
12. april 2002 - 07:42 #1
hvis værktøjet ikke finder viruset, er du ikke inficeret, men har måske bare en fil liggende...den burde norton jo så fange ved fuld scanning, men du kan selv slette den manuelt...
Avatar billede dk_akj Nybegynder
12. april 2002 - 07:47 #2
Det troede jeg også jeg kunne, men..... når jeg åbner kataloget hvor NAV påstår at filen ligger, er den der ikke til gængæld ligger der andre "mystiske" filer

Akj
Avatar billede perhaps Nybegynder
12. april 2002 - 07:49 #3
Nu er Norton jo af og til lidt hysterisk, men prøv en onlinescanning på www.housecall.antivirus.com og se hvad den siger. Har norton placeret noget i karantæneområdet? Alt der er i karantæne er sikret på den måde at der kan ikke ske det mindste med din puter. Ligger den i karantæneområdet virker din scanner jo, så har Norton fanget den. Men prøv nu lige en onlinescanning. Hvis housecall ikke finder noget har du ikke en virus. Housecall er i hvert fald opdateret for den Nimda du nævner.
Avatar billede dk_akj Nybegynder
12. april 2002 - 07:53 #4
Ang. karantænen, det må jeg lige checke op på når jeg kommer hjem.
desuden vil jeg prøve dit link til housecall.

akj
Avatar billede summer Mester
12. april 2002 - 08:02 #5
Det sikreste du kan gøre er, ar downloade F-PROT der fylder 2 disketter og fjerner vira også din effektivt fra opstart af PC: http://www.avirus.dk/
Avatar billede perhaps Nybegynder
12. april 2002 - 08:43 #6
Hvis du virkelig har fået den virus så er her værktøj til at fjerne den med
http://www.antivirus.com/vinfo/virusencyclo/default5.asp?VName=PE_NIMDA.E
Brug kun det værktøj hvis housecall finder noget som ikke umiddelbart kan deletes.
Avatar billede perhaps Nybegynder
12. april 2002 - 08:49 #7
Og lige et godt råd: Husk opdateringer af windows og IE samt pas på de emails du modtager. En Nimda.E kommer altid med en email!!!!
Avatar billede dk_akj Nybegynder
12. april 2002 - 09:10 #8
Perhaps -> Er der en delay på Nimda ??
Jeg er 100 pct sikker på at jeg ikke har modtaget mystiske vedhæftninger de sidste 7-10 dage.
Så at den skulle være kommet med en mail er jeg ikke så sikker på.

Akj
Avatar billede perhaps Nybegynder
12. april 2002 - 09:40 #9
Der er ingen delay, men jeg har lige snakket med vores sikkerhedsadministrator og han var ikke helt enig med mig i at den kun kom med mail. Han sagde at den kunne komme på andre måder, men det var da rigtigt at langt de fleste af den slags kom med mail, men altså ikke 100%. Det må vi så nok ta' til troende. Men prøv nu de ting jeg har nævnt tidligere. Jeg skal nok gå ind her på Eksperten og se dine kommentarer til det.
Avatar billede goulduck Nybegynder
12. april 2002 - 12:53 #10
Du har installeret alle updates til Windows (Især IIS), ikke?

Nimda spreder sig nemlig også igennem IIS servere, som ikke har fået installeret en bestemt patch!
Avatar billede dk_akj Nybegynder
12. april 2002 - 12:54 #11
goulduck -> Til Windows ja men IIS .... der er jeg ikke så sikker, kommer de med ved windows update så har jeg.

Akj
Avatar billede perhaps Nybegynder
20. april 2002 - 18:29 #12
Tak for points!
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester