Avatar billede mini97ad Nybegynder
03. oktober 2002 - 23:45 Der er 57 kommentarer og
2 løsninger

AKUT HJÆLP

Hej Jeg tror jeg har fået en virus på min maskine....

Jeg kan ikke køre en scan, kort efter går norton antivirus ned!!

Det hele stammer fra 3 mystiske mail med attachment som min kæreste fik på sin mailkonto.

Filerne hedder data.src, ulla.csv.pif hegn.doc.exe.

Hun kom selvfølgelig til at åbne den med data.src???

Jeg kan ikke finde noget om disse vira på mcafees virusbibliotek.

Jeg er lidt paf, mht hvad jeg skal gøre. Jeg har forsøgt at hente mcafee, men kan ikke få lov til at opdatere virus.dat filen.
Avatar billede bouggi Nybegynder
03. oktober 2002 - 23:47 #1
er lige ved at finde et link til jer..
Avatar billede loonz Nybegynder
03. oktober 2002 - 23:48 #2
Prøv online virusscan: http://housecall.antivirus.com
Avatar billede ducks Nybegynder
03. oktober 2002 - 23:48 #3
Kan du køre Norton i fejlsikret tilstand?
Avatar billede fastwrite Nybegynder
03. oktober 2002 - 23:50 #4
Smut herind: http://www.pandasoftware.com/activescan/activescan.asp?language=2&Country=63&Partner=1&Ref=EN-PR-AS-107

Panda Software kan højest sandsynligt hjælpe jer.. Ellers send den inficeret fil til mig på min ftp: ftp.tsmedia.dk" target="_blank">ftp://eksperten:eksperten@ftp.tsmedia.dk - og jeg sender filen videre til Panda Antivirus Teamet - de afgør inden for 24 timer om det er en virus eller ej.
Avatar billede mini97ad Nybegynder
03. oktober 2002 - 23:50 #5
uhh det er dejligt at se at I er oppe endnu :-)
Avatar billede bouggi Nybegynder
03. oktober 2002 - 23:50 #6
Avatar billede fastwrite Nybegynder
03. oktober 2002 - 23:51 #7
bouggi - godt at se at vi er enige :)
Avatar billede bouggi Nybegynder
03. oktober 2002 - 23:52 #8
Fastwrite.. damn.. du var hurtigere end mig *LOL*.. bortset fra at jeg brugte den danske sti og du den engelske *GG*
Avatar billede mini97ad Nybegynder
03. oktober 2002 - 23:52 #9
hvordan bruger jeg dette panda - hvad klikker jeg på - undskyld jeg kan ikke tænke helt klart lige nu - er lidt forvirret ;-)
Avatar billede bouggi Nybegynder
03. oktober 2002 - 23:53 #10
Vidste at jeg havde den til at ligge i et af mine egne oprettede spørgsmål... den har reddet mig fra flere sircam angreb og sågar et par nimda og funlove

Bouggi
Avatar billede mini97ad Nybegynder
03. oktober 2002 - 23:54 #11
ok er igang med panda! Jeg vender tilbage om lidt
Avatar billede bouggi Nybegynder
03. oktober 2002 - 23:54 #12
Klik på det fine ikon dr hedder frre scan...
Den med en skærm på lige midt på siden
der burde så åbne et nyt vindue som tager dig step by step gennem hele turen

Bouggi
Avatar billede bouggi Nybegynder
03. oktober 2002 - 23:55 #13
Fuuuk.. kan sqtte engang stave så sent.. er lige kommet hjem fra job
Avatar billede mini97ad Nybegynder
03. oktober 2002 - 23:56 #14
så scanner den .....
Avatar billede fastwrite Nybegynder
03. oktober 2002 - 23:57 #15
Mini97 - tryk på billedet af skærmen der smutter forbi stregen.

Så kommer der et billede, hvor du bare trykker NEXT
Så går der lige nogle sekunder. Det næste billede skal du indtaste din e-mail adresse.. brug bare en fake adresse som DAVSDU@hej.dk, hvis du ikke er interesseret at de skal sende noget til dig (men det gør de også kun, efter at de har spurgt pænt om de må).

Det næste billede, står der country. vælg danmark
Til sidst - tryk start.. så skal den måske installere et lille program hos dig - dette accepterer du - og så går den ellers i gang med at undersøge hele din harddisk.

Så vidt jeg kan huske skal du måske markere hvilke harddisk drev den skal undersøge - der vælger du bare dem alle.
Avatar billede bouggi Nybegynder
03. oktober 2002 - 23:59 #16
Woohoo.. om 10 min. er din maskine virusfri ca.
måske lidt mere alt efter str. af drev
Avatar billede mini97ad Nybegynder
03. oktober 2002 - 23:59 #17
jeg er igang - endnu engang er det en fornøjelse med dette forum. Jeg vender tilbage med en kommentar, når den er færdig.
Avatar billede mini97ad Nybegynder
04. oktober 2002 - 00:01 #18
Ja, det ville være særdeles lækkert hvis den blev virusfri om 10 min. Jeg har ca. 100 timers arbejde på maskinen som jeg ikke har backup på. Jeg forstår det bare ikke. Jeg har norton scan med helt opdateret dat filer.
Avatar billede fastwrite Nybegynder
04. oktober 2002 - 00:03 #19
Prøv at send filerne til mig - jeg er blevet lidt nysgerrig. Det KAN måske være den helt nye BugBear worm - som er rimelig vild, og spreder sig som lyn og torden for tiden.

Så - opdater med jeres virus - eller køb Panda Titanium :o)
Avatar billede fastwrite Nybegynder
04. oktober 2002 - 00:04 #20
BugBear er også i stand til at finde eventuelle netværksprintere og begynde at printe helt ukontrolleret...

Du har ikke oplevet at din printer pludselig gik i gang af sig selv? :o)
Avatar billede mini97ad Nybegynder
04. oktober 2002 - 00:05 #21
hej fastwrite,

1) jeg kører med helt opdateret virus dat filer!
2) skal jeg sende det til dig nu?
Avatar billede bouggi Nybegynder
04. oktober 2002 - 00:05 #22
mini... sry to say..
Men Norton er ikke altid lige hurtige ude med deres opdates..
Kan kun give " fastwrite " ret her.. Panda er det der styrer
Avatar billede mini97ad Nybegynder
04. oktober 2002 - 00:06 #23
det er iøvrigt 3 mystiske mails på en gang! se min tidligere post
Avatar billede mini97ad Nybegynder
04. oktober 2002 - 00:08 #24
nej bouggi, norton fangede ihvertfald ikke noget denne gang.... Den har ellers klaret andre trusler fint!
Avatar billede bouggi Nybegynder
04. oktober 2002 - 00:10 #25
Jeg ved det... vi har haft Norton på jobbet, men efter at samtlige mine 115 klient maskiner gik ned P.G.A Funlove og Nimda.. har jeg skiftet til Panda har ikke haft noget siden..
Avatar billede mini97ad Nybegynder
04. oktober 2002 - 00:11 #26
Fastwrite : Spændende - nej, min printer er ikke gået igang med at printe helt vildt, MEN den lyser ikke aktiv/klar mere!!!!
Avatar billede mini97ad Nybegynder
04. oktober 2002 - 00:17 #27
damn, jeg har lige været inde og læse om bugbear på cert. Den installere vist også en trojansk hest, så jeg er sikkert igang med et ddos angreb nu... ;0)
Avatar billede mini97ad Nybegynder
04. oktober 2002 - 00:18 #28
indtil videre har panda fundet 29 infected filer - der står også 29 under disinfected......
Avatar billede mini97ad Nybegynder
04. oktober 2002 - 00:19 #29
Ved i om skidtet nu har sendt sig selv videre til andre i mit adresskartotek????
Avatar billede bouggi Nybegynder
04. oktober 2002 - 00:25 #30
Skal du nu nok regne med at det har gjort.
Som regel den måde de fleste vira virker
vil nok gøre det at sende en mail til alle som du har om at du har vira og de skal chekke deres maskiner af hurtigst muligt..

mvh Bouggi
Avatar billede fastwrite Nybegynder
04. oktober 2002 - 00:26 #31
mini - hehe, ja, sikkert.. men send du bare filerne.. læg dem på min ftp - så skal jeg røre dem med en ildtang (= panda), og se hvordan de reagerer.. smid dem op her: ftp.tsmedia.dk" target="_blank">ftp://eksperten:eksperten@ftp.tsmedia.dk
Avatar billede mini97ad Nybegynder
04. oktober 2002 - 00:29 #32
satans, hvordan kan jeg være sikker på at jeg får fjernet virussen rigtigt? jeg vil jo helst ikke have at jeg sender en mail til folk, hvis min maskine ikke er ren... Betyder 29 infected files og 29 disinfected, at den har fundet 29 filer smitter som den nu har renset?? Den er iøvrigt ikke færdig endnu med at scanne..

Kan andre se at det er mig der har videredistibueret virussen, hvis den har sendt sig selv videre....

endnu engang skal jeg lige takke for venlig og effektiv hjælp
Avatar billede fastwrite Nybegynder
04. oktober 2002 - 00:29 #33
hm.. jeg kan se at der er en der har været på min FTP men blev smidt af igen.. tror vist jeg havde glemt at lave en rigtig portmapping på min router... men prøv igen.
Avatar billede fastwrite Nybegynder
04. oktober 2002 - 00:30 #34
så er der aktivitet på ftp'en :)
Avatar billede fastwrite Nybegynder
04. oktober 2002 - 00:30 #35
du kan ikke rename skuffen.. opret en ny.. jeg skal nok rydde op efter dig :)
Avatar billede fastwrite Nybegynder
04. oktober 2002 - 00:32 #36
- men du kan være sikker på at du får fjernet virusen, hvis der står at de er blevet disinfected. Hvis ikke den kan disinfecte, vil den nok spørge om den må slette filen i stedet.

Det er ikke sikkert at andre kan se at det er dig der har distribueret virusen - det kan se ud som om det er en helt anden person fra adresselisten som er ophavsmanden.

Og - selv tak for hjælpen..
Avatar billede mini97ad Nybegynder
04. oktober 2002 - 00:33 #37
ok fastwrite du får gaverne lidt senere ;-)
Avatar billede fastwrite Nybegynder
04. oktober 2002 - 00:34 #38
fint nok. Jeg opretter en skuffe der hedder VIRUS-spm265818 - så smider du dem bare ind dér...
Avatar billede mini97ad Nybegynder
04. oktober 2002 - 00:34 #39
he he nej jeg kunne ikke rename skidtet. Som sagt ligger jeg det op lidt senere - havde lige nogle problemer med at gemme filerne til mit skrivebord
Avatar billede mini97ad Nybegynder
04. oktober 2002 - 00:43 #40
hmm. jeg kan stadigvæk ikke få lov til at sende mails. Når jeg sender/modtager lukker den forbindelse af? Herefter åbner adsl forbindelse og siger at et program beder om at gå på internettet?
Avatar billede mini97ad Nybegynder
04. oktober 2002 - 00:47 #41
lige en sidste ting. Vi kører med XP med hver vores konto. Jeg har åbnet min egen email konto inden jeg scannede maskinen. Betyder det, at den også har sendt virussen videre til de brugere i mit adressekartotek?
Avatar billede mini97ad Nybegynder
04. oktober 2002 - 00:57 #42
fastwrite: Jeg kom til at placere dem i mappen sprgm. 175500
Avatar billede aovergaard Nybegynder
04. oktober 2002 - 01:06 #43
Du skal desværre nok regne med at alle der er i kartoteket på din pc muligvis også har fået den "lille" virus. Har du stadig problemer med at få alt virus væk, kan du prøve at downloade fprot. Dette program har den fordel at du skal starte fra dos. Du skal ind på denne side og hente programmet med de nyeste virus: http://www.avirus.dk  og downloade Fprot på 2 disketter. Derefter skal du genstarte din pc på disse disketter, og skulle derved få fat i alt dit virus. Jeg ville dog lige som tidligere foreslået bagefter gå ud og tage en online scan, dog ikke fra Panda men fra housecall: http://housecall.antivirus.com/housecall/start_pcc.asp
Avatar billede mini97ad Nybegynder
04. oktober 2002 - 01:13 #44
tak skal du have aovergaard - jeg har lige logget på som mig selv og nu brokker norton sig stadigvæk over trojanske heste og andet jeg prøver lige at følge dit råd :-)
Avatar billede aovergaard Nybegynder
04. oktober 2002 - 01:38 #45
Så må du også heller få et link til et gratis prg. som kan finde evt. trojanske heste: http://www.frameword.nl/backwork/eng/index.html
Husk at du bagefter du har downloadet og kørt fprot også skal gå ud og online tjekke at alt nu også er fjernet.
Avatar billede fastwrite Nybegynder
04. oktober 2002 - 01:52 #46
hej igen... Pandaen sagde at der ikke var nogen virus på... men - jeg har nu sendt filerne til deres laboratorium, og får jeg besked en af dagene.
Avatar billede aovergaard Nybegynder
04. oktober 2002 - 02:13 #47
Lad nu være med kun at tro på Panda, prøv også Housecall online scan. Kan godt se at flere her roser Panda, men har aldrig før selv hørt noget godt om dette prg.
Avatar billede mini97ad Nybegynder
04. oktober 2002 - 02:14 #48
hej aovergaard frameword linket virker ikke - er linket korrekt?
Avatar billede fastwrite Nybegynder
04. oktober 2002 - 02:16 #49
aovergaard - så er det på tide at du tager hørebøfferne af hovedet, for jeg har mange gode erfaringer med dette program. Men det er rigtigt - det er nok en bedømmelses- og smagssag. Men den har fået meget flot ros i anerkendte blade.
Avatar billede mini97ad Nybegynder
04. oktober 2002 - 02:24 #50
hmm. Det virker ok pandaen, bortset fra at norton nu finder 10-15 trojanske heste og andet uden at kunne gøre noget ved de filer. Pandaen finder ingen virus på min maskine længere??? Nu prøver jeg Fprot og derefter housecall....
Avatar billede mini97ad Nybegynder
04. oktober 2002 - 02:29 #51
hmm... spændende - jeg har sat den til automatisk login, men nu poppede den allige op med loginbilledet til eksperten, hvor der var måske 20 tegne forudindtastet i password. Anyway Fprot virkede ikke på ntfs. Nu prøver jeg housecall.... føler lidt jeg er ved at vende tilbage til status qua :-(
Avatar billede aovergaard Nybegynder
04. oktober 2002 - 02:31 #52
Prøver igen. Har selv lige afprøvet det og skulle virke, men er på hollandsk. Du kan dog komme videre fra denne side til eng. side http://www.framework.nl/backwork/ned/index.html
Avatar billede aovergaard Nybegynder
04. oktober 2002 - 03:00 #53
Nå, må se i morgen om det virker for dig. NU er det vist sengetid. Nat.
Avatar billede mini97ad Nybegynder
04. oktober 2002 - 11:10 #54
Endelig tror jeg, at det er lykkedes.

Norton har lavet et program, der kan finde bugbear, som jeg brugte.

Ydermere fandt Backwork fran den side aovergaard anbefalede en trojansk hest.

Jeg tror faktisk den er clean nu, ingen brok og min mail virker igen ;-) Tak for hjælpen de herre. Sorry Aovergaard, at jeg ikke fik givet dig point!
Avatar billede aovergaard Nybegynder
04. oktober 2002 - 13:29 #55
Dejlig at høre at det lykkedes. Skidt med at jeg ikke fik point- det ku´ jo være at jeg kunne hjælpe en anden gang. Anette
Avatar billede mini97ad Nybegynder
04. oktober 2002 - 13:34 #56
Yeps - jeg er også ganske tilfreds med, at den ikke var grimmere, så jeg kunne redde harddisken. sry, at jeg jeg kaldte dig for en herre aovergaard ;-)
Avatar billede aovergaard Nybegynder
04. oktober 2002 - 13:50 #57
:-)
Avatar billede fastwrite Nybegynder
05. oktober 2002 - 00:22 #58
Jeg har fået svar fra Panda laboratoriet.. Der VAR virus i dine filer, så det er nok her de stammer fra.

mvh fastwrite
Avatar billede mini97ad Nybegynder
05. oktober 2002 - 09:34 #59
Ok tak. Ja, det kunne kun være de filer som de kunne stamme fra. Hele problemet var at virussen var kun 3 dage gammel! og jeg henter kun opdatering 1 gang om ugen..
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester