Avatar billede tdamgaard Nybegynder
07. marts 2003 - 12:59 Der er 39 kommentarer og
1 løsning

TROJ_WARPING.A

Jeg har en kollega, som på det sidste er stødt meget på denne trojan: http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_WARPING.A

På Trends site kan jeg ikke rigtigt se, hvordan TROJ_WARPING.A kommer ind (smitter) maskinen. Kan det være gennem MSN?
Og TROJ_WARPING.A er ikke engang nævnt på Symantec og McAfee's sites (kun lignende trojanske heste).

Det skal lige sige, at min kollega sidder på en TDC ADSL forbindelse (modem), og bruger den primært forbindelsen til mail, web og MSN Messenger 5.0.
(McAfee VirusScan 4.5.0.534 + Ad-aware 6.0 installeret.)
Avatar billede fromsej Praktikant
07. marts 2003 - 13:12 #1
Det er nok gennem messenger , prøv at kigge her om der er nogle gode tips.*S*
www.spywarefri.dk
Avatar billede NanoQ Nybegynder
07. marts 2003 - 13:18 #2
Gennem messenger? - hvordan kommer du til den konklusion? :)

Min påstand er at omtalte trojan spredes ved at blive pakket ind i .exe'er. En almindelig kilde til spredning af WARPING er diverse p2p programmer. Jeg har i hvert fald konstateret at det er denne vej de tilfælde af trojaneren jeg har registreret her i koncernen er kommet ind :)
Avatar billede NanoQ Nybegynder
07. marts 2003 - 13:18 #3
(den skulle vist være et svar)
Avatar billede NanoQ Nybegynder
07. marts 2003 - 13:19 #4
(hvorfor henvises forøvrigt til en side omhandlende spyware? - dette har intet med spyware at gøre)
Avatar billede mickey777 Nybegynder
07. marts 2003 - 13:20 #5
Måske kommer den fra, når han downloader de elementer, som skal vises  i forbindelse med når en hjemmeside hentes ind ?

Løsningen vil så være at slette alt offline indholdet på hans maskine, hver eneste gang man har været på nettet, men den er selvfølgelig ikke holdbar i længden :-(
Avatar billede fromsej Praktikant
07. marts 2003 - 13:22 #6
nanoq>>Har du kigget på siden?
Den omhandler ikke kun Spyware men også trojanere og diverse vira.
Avatar billede tdamgaard Nybegynder
07. marts 2003 - 13:26 #7
Måske kan lidt mere information hjælpe...  :-)
Maskinen kører Windows 2000 Pro DK m/Acrobat Reader 5, Winzip og Office 2000 installeret. Det skal også lige siges, at brugeren ikke kører noget P2P programmer.

Desuden vil jeg give nanog ret - vi snakker ikke om et Spyware program men en hest... trojansk hest.  ;-)
Hvis det var Spyware burde Ad-aware også have fanget den.
Avatar billede fromsej Praktikant
07. marts 2003 - 13:30 #8
Hvem snakker om spyware?
Siden hedder spywarefri , det er ikke mig der har navngivet den , jeg ved bare der står en masse info om trojanere på den.
Desuden fanger Ad-aware ikke alt ( men næsten ).
Avatar billede serverservice Praktikant
07. marts 2003 - 13:39 #9
han kan da prøve med spywareblaster for at blokere for trojanere. husk opdater..
http://www.webattack.com/get/spywareblaster.shtml 
Og installer zonealarm sw firewall
http://downloads-zdnet.com.com/3001-2092-10153456.html
Det er meget sandsynligt fra messenger, eller kazaa.
Avatar billede tdamgaard Nybegynder
07. marts 2003 - 13:50 #10
fromsej: Ja, Ad-aware er et fint stykke software!  :-)

dannyboyd: Som tidligere sagt så er der ikke installere P2P - Kazaa, eDonkey, Overnet eller lign.
Avatar billede serverservice Praktikant
07. marts 2003 - 14:11 #11
->tdamgaard , men var det så ikke en ide at installere zonealarm. den kan begrænse programmers adgang til Inet og blokere hackere udefra.
Avatar billede perhaps Nybegynder
07. marts 2003 - 14:13 #12
nanoq: Gennem messenger? - hvordan kommer du til den konklusion? :)

Nanoq: Det er nok ikke MSN Messenger fromsej tænker på men messenger service, hvor der tit kommer alskens utøj igennem. Messenger Service har intet at gøre med chatprogrammet, men måske kender du ikke messenger service? Sååååh smilet var måske ikke helt berettiget.
Avatar billede crossport Nybegynder
07. marts 2003 - 15:02 #13
>> tdamgaard - Prøv at få din ven til at hente og installere 'Anti-Trojan', det er et godt lille program der kun går efter trojans, og det finder 99.9% af alle trojans der må være :)

Det kan evt. hentes her :

http://www.anti-trojan.net
Avatar billede perhaps Nybegynder
07. marts 2003 - 15:16 #14
Før du downloader var det måske en idé at foretage en onlinescanning for trojanske heste. Gå ind her  http://www.spywarefri.dk/onlinevark.htm
der findes et par stykker onlinescannere for trojaner.
Avatar billede tdamgaard Nybegynder
07. marts 2003 - 15:38 #15
Jeg har lavet en onlinescanning fra http://www.anti-trojan.net - Intet fundet. :-\  Nu prøver jeg at installere Anti-Trojan 5.5.407.
Så nu får vi se efter weekenden... ;-)
Avatar billede jpvj Nybegynder
07. marts 2003 - 16:11 #16
Hej!

Det var da godt nok en ny trojan din bekendte har fundet. Nu har jeg søgt lidt på google på web sider og i usenet efter warping som den også hedder som alias, og jeg har intet fundet. Den burde dog dukke op hos "konkurrenterne" snarest, da der normalt er "support" for en vira hos alle antivirus producenterne inden for 14 dage. Der er selvfølgelig også den mulighed, at de andre firmaer har valgt at kalde den noget andet.

JP
Avatar billede perhaps Nybegynder
07. marts 2003 - 18:24 #17
jpvj> Du har helt ret. Den blev opdaget den 28. februar 2003 altså for ganske få dage siden. Da jeg selv bruger pc-cillin så ved jeg at et værktøj mod den var med i seneste update. Så det er med at få opdateret scanneren. Den har sikkert eksisteret før 28.02, men altså først opdaget den dag.
Avatar billede tdamgaard Nybegynder
07. marts 2003 - 18:54 #18
Jeg kan så fortælle jer, at første gang "hesten" dukkede op var d. 26. feb 2003.
Avatar billede serverservice Praktikant
07. marts 2003 - 18:59 #19
Ok hvilket software kan fjerne den? ad-aware?
Avatar billede tdamgaard Nybegynder
07. marts 2003 - 19:06 #20
Så vidt jeg kan se er det kun Trend Micro AV som kan - men det har jeg ikke installeret (endnu).
Ad-aware fandt intet og Anti-Trojan fandt og fjernede "IRC.Zcrew" og "Ident".

Nu får vi se over weekenden om TROJ_WARPING.A dukker op igen.  :-)
Avatar billede serverservice Praktikant
07. marts 2003 - 19:17 #21
ok
Avatar billede perhaps Nybegynder
07. marts 2003 - 19:45 #22
Tillad en kort bemærkning: Jeg vil fremover kun sjældent involvere mig i svar, da jeg ikke vil spamme Eksperten med henvisninger til mine venners og min hjemmeside: Spywarefri. Spywarefri.dk vil hele tiden blive udbygget og jeg håber at den vil hjælpe alle som gerne vil besvare spørgsmål her på Eksperten.
Avatar billede serverservice Praktikant
07. marts 2003 - 22:26 #23
-> Perhaps. det er da ellers godt nok at få nogle gode links.
Jeg har da f.x. lige scannet min pc for virusen vi diskuterede vh.a. linket i overskriften! men op til dig
Avatar billede jpvj Nybegynder
08. marts 2003 - 00:35 #24
tdamgaard> ... Anti-Trojan fandt og fjernede "IRC.Zcrew" og "Ident".
Hva'e ... tror du ikke, at I har et lille sikkerheds problem? Enten i form at upatched software eller også har din bekendte eller han kollega(er) en usædvanlig dårlig datadisciplin tydeligvis kombineret med manglende antivirus beskyttelse :-(
Avatar billede jpvj Nybegynder
08. marts 2003 - 00:37 #25
FYI:

McAfee VirusScan 4.5.0.534 understøttes da slet ikke mere. Man kan da godt downloade .dat filer, men fra http://download.mcafee.com/updates/updates.asp læses følgende:

Attention VirusScan 3.x, 4.x, and 5.x Retail/Home users:

Security threats are changing and becoming more sophisticated every day. Your older version of VirusScan may not protect you as well as our newest version. Ensure that you have the latest protection against viruses and hackers. Upgrade to VirusScan 7.0, with integrated firewall, today!
Avatar billede serverservice Praktikant
08. marts 2003 - 00:43 #26
-> jpvj , ja ha ha hvad koster det så?
Avatar billede jpvj Nybegynder
08. marts 2003 - 00:47 #27
Zitech sælger McAfee 7.0 US for 320,- incl. moms. så hvad kan en upgrade koste? Mener... 300 kr. om året er jo ingenting sammenlignet med den tid man i værste fald skal bruge på at genetablere et helt system.

JP
Avatar billede serverservice Praktikant
08. marts 2003 - 00:55 #28
nej det er da rigtigt, hvis man alligevel skal betale igen. måske ikke så sjovt for dem der købte mcafee igår...
Avatar billede jpvj Nybegynder
08. marts 2003 - 01:14 #29
Hvad mener du? Hvis du købte den i går, har du også fået version 7.0 ellers har enten køber eller sælger kvajet sig :-) ... 7.0 er altså ikke spritny mere.
Avatar billede serverservice Praktikant
08. marts 2003 - 01:20 #30
nå , troede du forstod meningen med hvad jeg skrev
Avatar billede tdamgaard Nybegynder
09. marts 2003 - 13:45 #31
Jaaah... så dukkede TROJ_WARPING.A op igen.  :-/
Altså Anti-Trojan kan ikke fange den endnu. Så mandag installere jeg Trend Micro AV og scanner maskinen.

Vil gerne venter lidt med at insatllere en software firewall.
Avatar billede tdamgaard Nybegynder
09. marts 2003 - 13:46 #32
"...så dukkede TROJ_WARPING.A op igen."
Igen betyder natten til lørdag.  :-)
Avatar billede serverservice Praktikant
09. marts 2003 - 14:01 #33
Det var da uhyggeligt! fjernede du alle dine cookies og midlertidige Inet filer?
Avatar billede perhaps Nybegynder
10. marts 2003 - 10:19 #34
Hvis du bruger ME eller XP som styresystem, skal du lige huske at deaktivere systemgendannelse (restore) ellers får du trojanen igen, da der laves backup i disse to styresystemer.
Avatar billede serverservice Praktikant
10. marts 2003 - 12:12 #35
->perhaps
systemgendannelse (restore)- gendanner det også trojanere?
Avatar billede perhaps Nybegynder
10. marts 2003 - 12:42 #36
Ja det kan den godt. Windows ME og XP laver automatisk backups i restore-mappen. Dette betyder at en trojansk hest kan gemme sig i denne mappe som en backup fil, og din virusscanner kan ikke slette en sådan fil, før du får deaktiveret systemgendannelse.
Avatar billede tdamgaard Nybegynder
10. marts 2003 - 15:40 #37
perhaps: Som tidligere nævnt kører maskinen Windows 2000 Pro DK.
Avatar billede serverservice Praktikant
10. marts 2003 - 15:45 #38
->perhaps. Ja endnu en grund til IKKE at købe xp. tak for det.
Kan der snart koges mere på det her spørgsmål?
Avatar billede tdamgaard Nybegynder
19. marts 2003 - 12:36 #39
Lige en sen opdatering...  :-)

Jeg har sidste uge renset maskinen og installeret Trend Micro AV (inkl. Trend firewall). Og indtil videre har vi ikke set TROJ_WARPING.A igen.

So... case closed - for now!  ;-)
Avatar billede tdamgaard Nybegynder
23. april 2003 - 10:52 #40
Stadigvæk lukket!  ;-)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester