23. oktober 2002 - 18:05Der er
25 kommentarer og 1 løsning
Mærkelige ikoner
Inden for de sidste 4 dage har jeg haft problemer med mine ikoner: Flere af dem er overdækket med et ikon af en bog med et spørgsmålstegn på, og ikonerne til mine to drev er også ændrede med et andet mærkeligt ikon. Er det en virus? jeg har tjekket for virus, men kunne ikke finde noget.
I dette særtema om aspekter af AI ser vi på skiftet fra sprogmodeller til AI-agenter, og hvordan virksomheder kan navigere i spændet mellem teknologisk hastighed og behovet for menneskelig kontrol.
Du kan også finde en onlinescanner her: http://security2.norton.com/ssc/home.asp?j=1&langid=us&venid=sym&plfid=23&pkj=QDPBTGXIBVEMBQAUWZK Jeg synes at du skulle køre F-Prot som kører i dos, hvis ingen af de andre online scannere vil gå i gang. Fylder to disketter. Hos http://www.avirus.dk finder du alle oplysninger. Det er også her at du downloader de 2 disketter Jeg er enig med de andre om at du nok hellere må få tjekke din pc for virus, for det lyder ikke godt som den skaber sig.
Jeg tror ikke rigtig på at det er en virus. Der findes godt nok en som angriber ikonerne på skrivebordet, men den får dem til at fare rundt på skrivebordet. Det kunne snare være tale om noget malware, hvilket vil sige en slags spyware hvor hensigten ikke er at levere dig forskellige popups med reklamer eller undersøge hvad du interesserer dig for, nej malware har mere til hensigt at drille dig. Det kan eksempelvis være en startside som du vanskeligt kan komme af med, som regel en pornosite, men det kan også være andet, måske en lille "redigering" af dine ikoner. Jeg vil råde dig til at forsøge med ad-aware fra lavasoft for at undersøge din puter for spyware og malware. Du kan hente den gratis her: http://www.lavasoft.de Lad os høre hvad den finder ud af.
Ja, jeg tror faktisk, du har ret, perhaps, og jeg har nu downloadet ad-aware og scannet min pc. Men hvad jeg skal jeg gøre med det, som dette program finder? Skal man trykke "exclude"?
Ja, nu har jeg brugt ad-aware, men ikonerne er desværre stadig underlige. Kan det være, at ad-aware ikke har fjernet alt? Eller er det faktisk en virus?
Du skal fjerne det ad-aware har fundet, evt. lave en backup som du også kan gøre med programmet. Prøv så at genstarte. Er ikonerne så stadig underlige? Hvis det er en virus så er det mærkværdigt at ingen scanner finder den. Housecall som fcs henviser til er opdateret, men det er de andre onlinescannere nu som regel også. Hvis ingen scannere finder noget og du har fjernet malware og spyware, ja så må der altså være en fejl i puteren.
Jeg fjernede alt det, som ad-aware fandt, men lavede dog ingen backup. Er det grunden til, at de samme ikoner stadig er underlige? For jeg kan ikke forstå, hvorfor det skulle være en fejl på pc'en. Alt andet fungerer nemlig ok, og det hele kom på én gang. (Virusscannen fandt en virus på en cookie, men cookien var fra www.bibliotek.kk.dk, hvilket undrer mig, og antyder, at den er harmløs). Kan det tænkes, at ad-aware ikke har fjernet al mal- eller spyware ordentligt?
At du ikke lavede backup er i og for sig uden betydning. Det var blot for at sikre dig at programmer som du har downloaded også kan køre bagefter du har fjernet den spyware som fulgte med ved download. Enkelte programmer kan nemlig ikke køre når spywaren er fjernet. Jeg tror du har fjernet al mal/spyware, men det kan godt være fra den virus du fik på en cookie. Husker du måske hvad den virus hed? Var filen sat i karantæne? Hvilken virusscanner brugte du? Kom du underlige ikoner lige efter?
Jeg brugte denne scanner http://housecall.antivirus.com/housecall/start_corp.asp Men jeg kan desværre ikke huske, hvad virussen hed... Det var vist noget med "JN" eller noget i den retning. Det var i hvert fald en gif-fil. Den blev karakteriseret som "uncleanable", hvorefter jeg valgte at fjerne den manuelt. De underlige var der før, jeg fjernede den, og er der stadig. Men jeg har brugt www.bibliotek.kk.dk i lang tid tidligere uden at det har skabt problemer. Jeg tror, at der stadig ligger noget spy- eller malware, eftersom ad-aware bliver ved med at finde 1 cookie, som burde være fjernet. Skal jeg så bare fjerne den manuelt?
Jeg tror nærmere at det må være JS, idet der godt nok findes enkelte vira med betegnelsen JN, men de er sjældne. Jeg tror det har været en Js.exeption.exploit.html. Da den var uncleanable og ikke kunne deletes fra housecall vedrører den måske vitale dele in puter, og den kan man ikke altid bare fjerne uden følger. Den virus jeg nævner kunne udmærket forårsage de ting der er sket med din puter. Den kan så vidt jeg husker komme fra hjemmesider som en java hvilket jo også hænger sammen med at det er Københavns bibliotekers hjemmeside du har besøgt. Hjemmesiden er dog uden skyld må jeg sige. De ved sikkert ikke at deres side har været/er befængt med det utøj. Du har så ikke haft dit styresystem opdateret, for de nye opdateringer af IE tillader ikke det der er sket, i hvert fald ikke sådan uden at du ændrer i opsætning af sikkerheden for Exploror. Og du kan altså idag ikke klare dig uden en virusscanner. Hent en god og gratis her: http://www.free-av.com Jeg er desværre meget i tvivl om du nu kan få fjernet dine spørgsmålstegn. Jeg tror det næppe uden en formatering (Desværre). Fandt lige lidt om JS, læs her http://securityresponse.symantec.com/avcenter/venc/data/js.exception.exploit.html
Den cookie der bliver ved med at spøge i ad-aware kan du bare fjerne, men find lige ud af (hvis du da kan) hvad hjemmeside den kommer fra og sæt siden i karantæne i din Exploror (restricted sites på engelsk. Husker ikke lige hvad det nu hedder på dansk jeg pt. kører på en engelsk opsætning). Du kan se hvad den cookie hedder i ad-aware, hvis det f.eks. er fastclick så skal du sætte www.fastclick.com (og der er flere med det navn) i karantæne. Find dem på google. Det er alligevel ikke helt sikkert fordi fastclick eksempelvis kommer fra mange sider der ikke hedder noget med fastclik. Hvad hedder din cookie? (NB! De med reklamer, som eks. fastclick er nu ikke så farlige)
Vi sidder og diskuterer dit problem. Der er en som mener at din fil ShellconCache kan være beskadiget. Ikke noget stort problem. Man kan slette filen og windows laver straks en ny. Filen ligger i windows-kataloget (C:\\Windows eller C:\\WinNT) Den er skjult, så du skal først ind under Vis/Mappeindstillinger/Vis og indstille visning af skjulte filer. Slet filen og genstart Windows, så er der chance for at problemet er løst. Jeg garanterer ikke, men der kan ikke ske noget ved at prøve.
Hov, det må du meget undskylde! Jeg har været bortrejst i weekenden, og kunne ikke komme i nærheden af en pc. Ikonerne er der stadig, og jeg har nu forsøgt at finde ShellconCache i Windows, men det nærmeste jeg kan finde, er en skjult mappe, der hedder ShellNew. Er det den, jeg skal slette, eller har jeg bare ikke ledt ordentligt nok efter den anden? (Det skal lige nævnes, at jeg kører med Win ME).
Nej, det var bare mig, der var dum... Jeg fandt ShellconCache, og har nu slettet den og genstartet: Og nu er alle ikonerne normale! Det skal du have tusind tak for! Nu er der kun én ting: Du skrev, at Windows ville lave en ny ShellconCache med det samme, men nu hvor jeg har slette den og genstartet, er der dog stadig ikke en ny. Er dette af betydning? Er det en uundværelig fil?
Ja, nu kom den faktisk. Efter to gange genstart. I skal have tusind tak for hjælpen! Alt lader til at fungere normalt nu, måske bortset fra den virus, som scannen hele tiden finder og en cookie, som ad-aware også finder, selvom jeg har fjernet den flere gange... Er det noget, jeg bør bekymre mig om? Eller kan de ikke gøre nogen skade? (Virussen hedder, som du siger, perhaps, noget med JS, men det er en gif-fil).
Den cookie som ad-aware finder anser jeg ikke for farlig på nogen måde. Ad-aware finder rent faktisk også altid en cookie (den samme hele tiden) hos mig, men den regner jeg ikke for noget. Jeg kan faktisk ikke få den fjernet for jeg ved ikke hvorfra den kommer. Det er værre med den JS. Du skal for det første fjerne alle de filer som hedder noget med JS.Exception.Exploit. Derefter skal du ind i registreringsdatabasen og følge denne opskrift som findes på den URL fra Symantec som jeg har givet dig ovenfor. Gå ned midt på siden hvor der står: To remove the values from the registry og følg opskriften nøje. Pas lige godt på når du arbejder med registreringsdatabasen.
Jeg kunne ikke finde nogle filer, der hedder noget med JS, hvilket nok er fordi, jeg fjernede dem, da jeg scannede sidst. Nu har jeg fulgt instruktionerne på Symantec, men jeg kunne dog ikke finde noget mistænksomt. Det eneste, jeg undrede mig over, var, at der under "search page" var angivet http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch . Men dette kan nok ikke være skyld i virussen, vel?
Den search page du angiver kan ikke være skyld i virussen. Engentlig burde den så være væk, men kør lige en onlinescanning på housecall (se linket fra fcs). Dukker der igen noget op så delete det. Derefter opdater styresystem og scanner. Så burde den ikke være der mere.
Tusind tak for hjælpen, perhaps, og undskyld mig mine sene svar, men disse problemer faldt på et dårligt tidspunkt. Du har fortjent pointene! Alt burde være i orden nu.
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.