22. april 2002 - 11:01Der er
22 kommentarer og 1 løsning
JS.Exception.Exploit
OK.. Nu er jeg træt af dette lille svin...
Jeg har efterhånden læst mig ret træt i emnet på eksperten.dk, nortons hjemmeside tipschannel m.fl og alle lader til at have "wonderløsningen" på at fjerne og slette denne lille "virus" (som det så alligevel ikke er)...
Jeg har NAV (norton antivirus) installeret og det er på et netværk med 2-3 pc'er. Jeg tror virusen enter er komemt vi besøg på vilkårlig website eller via email, fakta er, at den nu er her og det lader til den ikke gider skide foreløbeligt :-)
Jeg kan ikke finde og fjerne virussen ved: -NAV -www.housecall.antivirus.com -www.antivirus.dk -manuel søgning; Jeg har yderligere forsøg at fjerne virusen selv, men uden held tror jeg.
Metoden jeg brugte var ved at skrive regedit i min kommando linje -> HKEY_CURRENT_USER -> Software -> Microsoft -> Internet exporer -> Main -> startuppage
Og så ændre den der.
Yderligere har jeg søgt på alt der starter med js* og slettet de htm filer der lå med JS.Exception.Exploit fil navnet.... Men jeg kan stadig smitte mine andre pcer i netvæket ved at sende en post meddelse også ud af huset....
Og nej jeg har endnu ikke brugt den patch der skulle kunne lave mit sikkerhedshul...
jeg lod nav scanne hele lortet alle filer og da den fandt dem kunne jeg ikke slette dem fordi explore bruger dem men sæt dem i karentæne så kan du slette dem manuelt det gjorde jeg
Alle de andre, norton, ad-ware me. fl. fider inge ting.. men der er en mail server der bliver ved med at afvise vores email med følgende besked:
Network Associates WebShield SMTP V4.5 on ita31 intercepted a mail from <apoteket@albertslundapotek.dk> which caused the Content Filter iframe to be triggered.
Ok, har fundet ud af at der kører 2 program filer, (ved at klikke alt+ctrl+delete).
Disse 2 hedder: 0crawr32 0craware
Og umiddelbart kan jeg ikke finde ud af hvad de bruges til, andet end at når de kører= Så vedhæfter den virusen på udgående mail, når de ikke kører, kan virusen ikke blive akitveret på min egen maskine. (I begge tilfælde har jeg sendt en mail til mig selv).
ocraware ocraware.exe Optical Character Recognition software as part of OmniPage Limited Edition - supplied with most scanners. Scan directly into most word processor applications, such as Word, WordPerfect, etc. Available via Start -> Programs - not required
Hold kæft hvör var denne tricky.. og så alligevel ikke.
Men jeg vil lige give jer en update...
Grunden til at jeg ikke kunne sende mails til nogle mails konti fra outlook var ar der på en eller anden måde var kommet en autosignatur fil ind på computeren, som lå lokalt. C:/program files/sign.htm.
Outlook var sat til at bruge denne fil som signatur og filen indeholdte følgende: Sådan havde de opbygget filen, som automatisk eller via. en bruger fra apoteket havde gemt sig på c:/program_files/sign.htm
Samtig havde den ændret signaturen i outlook, så den brugte denne fil: sign.htm:
Det vil sige at hver gang man prøvede at sende en ny post fra den pc, kom der en lille 1*1 pixel stor klat frem i dokumentet. (Som jeg ikke havde set før jeg var opmærksom på den).
Hver gang folk modtog den, vil de så via. den iframe som sign.htm kalder, få en ny tilfældig start side, i dette tilfælde en pornoside.
DØDSYGT, det har kostet mig meget tid, håber nogle af jer kan bruge det til noget... Men jeg hapser selv pointene denne gang, da jeg jo ligesom selv fandt fejlen, men alle skal have tak for at forsøge at hjælpe mig..
kapla0 > Du havde ret det var et scanner program, men det havde ingen betydning, da vi ikke bruger det..
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.