13. april 2003 - 23:05Der er
84 kommentarer og 6 løsninger
Dupator.1503 & worm.opasoft
Disse 2 vira findes på min computer. Jeg har detecteret dem med nyeste Antivir - men efter at have slettet filerne og slettet henvisningerne i registreringsdatabasen, er den der igen ny opstart.
Jeg har også hentet diverse små virusprogrammer, der skulle kunne fjerne "opa-virus" helt op til variant H...
I lang tid har samarbejdsbranchen fokuseret på at forbedre enhedsfunktioner – bedre kameraer, klarere lyd og smartere software. Men den virkelige forvandling handler ikke om funktioner.
Problemerne med fjenelse af virus løses typisk lettest, ved at tilslutte den inficerede HDD til et rent, og velbeskyttet system, som har en fuldt opdateret antivirussoftware installeret.
mange virus hæfter sig til filer som "bruges af windows", og kan derfor ikke fjernes mens den inficerede HDD's egen windows kører.
Mere som et kuriosum, så er et af de nyeste "stunts" er, at virus knytter sig til filerne til systemgendannelse. Disse filer er "nix pille" zone, så længe systemgendannelse er "aktivt". Der hjælper det så, at deaktivere systemgendannelsen midlertidigt. Dette dog kun relevant for WinXP
Men metoden ovenfor er langt nemmeste, hvis man altså "kender nogen" med opdateret antivirus, og den fornødne tro på, at det også virker.
Typisk nej, det gavner sjældent at lave disketterne fra den inficerede maskine. Kan dog være tale om en virus, som kun spredes via mail, og ikke forstår disketter...men det er et stort "kan"
Som skrevet i http://www.eksperten.dk/spm/340224 - så virker mit netkort ikke på min anden formodentlig uinficerede maskine - så jeg må vidst vente med at lave disketten til imorgen, hvor jeg kan lave den hos en ven. Æv.
Den kan sjældent fjerne noget, men giver en laaang inviklet forklaring som kun sjældent har gavnet mig. ...det positive er blot at man får af/be-kræftet hvor virus er henne. Og trend er altid up-to-date.
johannielsen jeg ville ikke være bleg for at gøre det. Vil du være 100 sikker kan du jo scanne disketter bag efter for virus. jeg har brugt og anbefalet F-PROT i mange år og aldrig oplevet at de er blevet inficeret under download. Du skal jo ikke en gang gemme F-PROT på computeren. Bare vælge Åbn og installer derfra.
Du skal deaktiver systemgendannelse mens du fjerner virus, eller vil de blive ved med at gendanne sig selv hver gang du starter på ny. Gør det allerførst. Derefter kan du nu fjerne virus og får dem ikke igen (før næste gang en kærlig sjæl giver dig det).
Havde ikke lige set at det var Win98, så syntes jeg at du skal gøre som summer siger. Det er et kanonprg. som bootes op på din pc, således at mens virus bliver fjernet er der intet andet som kører, og det er det samme som at deaktivere systemgendannelse.
..JN nævner andetsteds, at FUNLOVE nu også er kommet på scenen.
...mener at huske, at det er en ret ondskabsfuld krabat...men er _ikke_ sikker. Anbefaler dog, at den inficerede maskine ligger mest muligt stille, indtil "medicinen" er fundet.
En anden rigtig god onlinescanner er denne: http://pandasoftware.com/activescan/ Den scanner også pakkede filer, og fjerner virus. Når du ikke har systemgendannelse, er det egentlig mærkelig at den gendanner sig ved ny opstart. Prøv lige at gå ned i start - kør - skriv: msconfig. Se hvad der ligger på fanebladet start. Hvis der er noget som du er i tvivl om hvad er så gå til denne adresse: http://www.pacs-portal.co.uk/startup_pages/startup_full.htm Her kan du klikke på begyndelsesbogstavet for de enkelte ting som du har liggende og så får du en fuld forklaring om hvad de forskellige ting betyder, samt om det er noget som du skal fjerne fra din start, eller hvis det er en virus får du også det at vide samt hvordan du fjerner den.
kan se han er igang med at lukke. Men han snupper vist point selv i flere af dem *LOOL* opgiver og smutter videre og han er blacklistet hos mig. Ha det godt gruf
Kære alle! Som tidligere storbruger har jeg den seneste tid ikke fået lukket mine spg., da jeg nu kun sjældent bruger eksperten. Det er jeg ked af - men nu har jeg alle spørgsmålene - undtagen de 2 jeg oprettede igår.
Håber ikke I vil stoppe hjælpen - eksperten skulle jo gerne være til for dem der har brug for hjælp og dem der ønsker at hjælpe...
Jeg synes i øvrigt I har været lige lovlig hurtige til at dømme - jeg har jo siddet og scannet computeren fra dos - så jeg har været uden mulighed for at kommentere.
Tak fordi I gider hjælpe! - det er rart og helt fantastisk. Og i øvrigt en speciel tak til lrd der har været så venlig at skrive på alle mine spørgsmål at de burde lukkes. Det varmer når nogen går i dybden og bruger store mængder tid på en...tak.
Synes godt om
Slettet bruger
14. april 2003 - 09:57#37
været for hutige til at dømme....... nogen af dine spørgsmål var langt over et halvt år gamle
Du havde jo spørgsmål der gik et år tilbage dohh. Du burde som den tidligere storbruger du har været være lidt mere opmærksom på disse ting.Du takker i flere spørgsmål for folks hjælp men derefter sker der intet. Håber du har lært af dette. Ha det godt. Det burde vel være et svar :) Eller??
Med hurtigere til at dømme mente jeg, at jeg jo ikke før i skrev det var opmærksom på alvorligheden i ikke at lukke spg. - I kunne da godt have givet mig en time eller 2 til at lukke dem inden i anmelder mig...
Men det er nu ligemeget - virussen er tilbage - og jeg mangler stadig en løsning. F-prot virkede i ½ time...
Har du kigget efter i start kør msconfig og set hvad der ligger og kører? Alt mistænkelig skal du fjerne vingen i. Du har fået linket ud til start siden hvor du kan finde alle de forskellige filnavne.
Du skulle lige tage og installere dette lille prg. IE-Spyad du kan finde linket til det her http://www.spywarefri.dk/vaerktoj.htm nederst på siden. Her kan du også få installationsvejledning på dansk som også står her. Dette program kan måske hjælpe dig med til ikke at få det ind igen, idet der bliver smidt en masse koder ind i din browser så du ikke får noget skidt hentet hjem. Fjern først lige virus igen. Installer IE-Spyad og se hvad der så sker. I det hele taget ligger der en masse gode råd og småvejledninger på dette link som er til en dansk hjemmeside som kun omhandler virus trojaner og spyware. http://www.spywarefri.dk
Det er altid godt at selvom man har diverse antivirusprogrammer og køre en onlinescanning tiltider for det er ikke altid ens egen kan finde noget. Jeg havde en trojaner som bare ikke ville ud. Men jeg fandt udaf hvor den lå på mit c drev og genstartede derefter i fejlsikret hvorefter jeg nemt kunne nakke den
Såfremt du kører XP eller ME skal du huske følgende: Inden du scanner skal du slå den automatiske gendannelse fra. Ellers vendre virussen tilbage. Du kan finde en udførlig vejledning på alle de store selskabers sider (Fx www.mcafee.com)
->lrd F-prot har jo nakket alle filerne fra dos - burde det ikke være ligeså godt som fejlsikret tilstand? Computen var jo "virus-fri" i omkring 1 time...før den igen rapportede om filerne "Brasil.pif", "Alevir.exe" og lign. inficerede filer. Jeg søgte efter dem ved opstarten og de fandtes ikke. Hvor mon den gemmer sig? Jeg har fjernet alle flueben ved viruslign. elementer i msconfig og tjeket registreringsdatabasen under ->localmachine->...->Run - og slettet alt jeg ikke skulle bruge?
->aovergaard Det må jeg lige prøve? Hvem ved om virus faktisk var væk, men jeg bare besøgte et par hjemmesider, og fik den igen?
Der er ingen tvivl om at F-PROT fjerner dine virus, men der ligger på din HDD små prg. eller spyware, som ikke er virus, men aktiveres når du er på Nettet, og så bliver du inficeret igen. Jeg bruger to programmer til at tjekke min HDD. Det første er det samme som aovergaard linker til: Ad-Aware http://www.spywarefri.dk/vaerktoj.htm Det andet: jv16PowerTools http://www.vtoy.fi/jv16/shtml/jv16powertools.shtml Begge er på dansk, og du kan tage backup af det du sletter, for evt. geninstall. Hvis man ikke lige har navnet på det spyware der driller, er ovenstående uundværlige.
Måske har du allerede fjernet den virus. Din antivirus kan godt finde på at melde tilbage selvom den allerede er væk. Kør de scanner programmer jeg har angivet for at være sikker
>>Johannielsen...synz de er lidt hårde ved de "deltidsaktive"
...når nu din anden PC spiller igen, så tror jeg du ville have stor fornøjelse af at bruge forslaget med at flytte den inficerede disk derover, og så rense den mens den er "slave", så Windows ikke er i brug. Det er nemlig oftest windows selv, som blokerer for ordentlig udrensning, fordi adgang til Windows filerne nægtes.
mht. Spyware o. lign, så burde et anstændigt antivirusprogram helt klart påpege hvis noget sådant forefindes.
teknik siger: mht. Spyware o. lign, så burde et anstændigt antivirusprogram helt klart påpege hvis noget sådant forefindes
Unskyld teknik, men der tager du så grundigt fejl. Har du prøvet Ad-aware eller Spybot? P r ø v d e t! P r ø v det! Hvis du aldrig tidligere har scannet for spyware, får du nok chokket. Håber ikke jeg ødelægger hele din aften.
>>perhaps m. flere - OK, der var en brist - indrømmet!
27 "hits" på Ad_aware, hvoraf de 21 var "cookies", cookies sletter jeg rutinemæssigt med jævne mellemrum, og jeg tror der var blevet ryddet op i år.
**************
Spybot påpegede mange simple logninger af fx. programinstallationer, som vel mest er af interesse, hvis man ønsker at skjule eventuelle "Pirat" spor, men ikke af den store interesse ellers.
Ud af 101 hits fra spybot, så var der kun 4, som jeg fandt interessante nok til at "bekæmpe".
...Så jeg tror jeg sover roligt i nat, men indrømmet, der var noget at komme efter.
Har længe ønsket noget "spam-bekæmpelse" til min åbenbart lidt for kendte e-mail ...kan jo være at det her har hjulpet *SS*
Ikke voldsomt slemt, på en installation med et års tid på bagen...
************ Da ingen af disse ting jo er egentligt "destruktive for systemet", så ser jeg dog ingen grund til at tro, at der er nogen sammenhæng mellem disse, og en evt. virusinfektion.
Var der en sådan sammenhæng, så ville den ansvarlige spyware utvivlsomt blive medtaget i antivirusleverandørenes identifikationskoder for virus/virusrisici indenfor få dage.
Hvis vi går bare et år tilbage, så var cookies bare cookies, en simpel tekstfil der ikke gjorde megen skade. Idag er tracking-cookies særdeles avanceret og kan rigtig meget. Jeg arbejder i øjeblikket på en længere artikel om cookies og specielt tracking-cookies.
Al spyware bliver mere og mere avanceret. En ny spy kan deaktivere ZoneAlarm, ActiveX controls kan lægge ting og sager på pc'en uden man ved det, og bliver pc'en hijacked så starter et større besvær med at få den clean. Hvor mange gange har eksperterne her på Eksperten givet op over for disse hijack- problemer? Det er rigtig mange gange. Og så kan man ha' verdens bedste virusscanner. Den er helt værdiløs i den sammenhæng.
Som det hele har udviklet sig, så synes jeg at vi idag skal være langt mere på vagt over for spyware, malware og trojaner end for vira. Nogle af dem er rigtig lede og kan sende masser af information videre om dig og din pc, og de kan give din pc store problemer.
Du skriver at den slags ikke er egentligt "destruktive for systemet". Det er ikke rigtigt er min mening. De sidste nye typer kan sagtens få din pc til at gå ned. Spyware og vira er to vidt forskellige ting. Spyware behøver slet ikke vira-identifikationskoder. De klarer sig på helt andre måder og derfor kan de heller ikke bare implementeres i virusscannerne. Havde de bare vira-mønstre var problemet noget lettere. Kun spyware og trojaner med vira-mønstre kan knyttes til virascannerne. Jeg respekterer din mening, men er ikke enig med dig. mvh perhaps.
Grundet ferie har jeg desværre været bortrejst et døgnstid - og rejser igen senere idag. Jeg vil dog forsøge hurtigst muligt at få den renset - mest for min egen skyld - men da også for at tilfredsstille jeres nysgerrighed. :-)
>>johannielsen, beklager at jeg spammer dit spm., men ku' ikke lige lade være.
>>perhaps, ok, du ved åbenbart meget om emnet...det gør jeg jo (tydeligvis) ikke. Men som sædvanligt, så vil jeg gerne "kloge" i det, ud fra det jeg selv går og tror. Bær over med evt. fejltagelser. ..anyway, så får du måske lidt ideer til din artikel. *************************** En ting, jeg ved er, at: Enhver fil består af en serie binære værdier, populært kaldet nuller og ettaller. Og går meeeget ud fra, at når et antivirus program leder efter en bestemt type virus, ja så er det en bestemt streng, som fx.00110100001001011001111, (måske en del længere), som programmet leder efter...dog ledes der efter mange tusinde strenge af lignende beskaffenhed - på samme tid.
For mig at se, så kunne enhver cookie, som bliver kendt for at udføre noget "slemt" Meget-meeget let tilføjes til dette id sæt, som antivirusprogrammet styrer efter. Og antivirusprogrammet ville dermed være rustet til at håndtere sagen.
Hvis du kender spyware, som kan fungere uden at lægge filer på den angrebne PC, så dur denne taktik selvf. ikke, og jeg "tager fejl". Men mener at vi dermed ville bevæge os fra "spyware" (filer på egen computer, som "sladrer"), - og over i "Hacking", som jo er angreb udefra.
********************** Når ikke disse spyware ting medtages af antivirus programmerne, så tror jeg, det er af retslige grunde. Dem som laver "cookies" ikke vil have skyld for, at de laver "virus", da cookies ikke er virsus. De har ikke den selvspredende effekt, som de allerfleste virus jo har, Cookies kræver, at man aktivt besøge en af de (måske mange 1000) servere, som lægger netop den cookie. Og de er ikke direkte skadelige, idet de ikke (direkte) ødelægger PC'ens fuktion. At de tager resource(sinker), samt forstyrrer, jo...men det er jo (desværre) ikke ulovligt...og i teorien heller ikke skadeligt. Vil da gerne høre om bare én navngivet type spyware/cookie eller lign, som kan få PC'en til at gå ned, og som ikke klasses som "virus".
Af ovennævnte grunde så formoder jeg, at antivirusfirmaerne er "retsligt" forhindret, da massevis af firmaer vil falde over dem, hvis de begynder at kalde de pågældende firmaers fuldt legale cookies for en virus.
Da kilden til cookies normalt ikke forsøges skjult, men blot kan aflæses direkte i den enkelte cookie, Så er bekæmpelse af dette "informationstyveri", nærmere et moralsk problem, som skal løses i en retssal, hvor der opstilles nogle etiske regler.
Enhver kan jo også frit vælge at "blokere for cookies" i sin browser, men hvem ønsker det ? - ikke jeg! Men nogle strammere regler for tilladt indhold jo tak!
Problemet er, at sådanne regler jo skal gælde world-wide, og det er noget nær en umulighed at relisere, og tager i allerbedste fald adskillige år.
*** mht. Ekspertens mangelfulde løsning af Hijack problemer, En søgning på eksperten afslører 13 tråde, med ordet hijack i, deriblandt denne.
Kun to af disse omhandler reelt hijacking (som åbenbart dækker over at man påtvinge en uønsket startside,browserudseende etc., som er vanskelig at fjerne)
I de to tilfælde, så er det ene løst indenfor kort tid. Den anden bruger giver _meget_ mangelfulde oplysninger....fortæller fx. ikke noget om _hvor_ han sendes hen, og er derfor svær at hjælpe.
1 af 2 ikke meget at lave statistik på. men ret langt fra det vi heroppe kalder "give op rigtig mange gange"...
..tror dog gerne at du vil kunne finde flere tilfælde fordi begrebet "hijack" ikke er så velkendt, at netop det ord altid bruges om disse problemer.
Jeg har selv fixet nogle (3-4stykker) af disse, rent ud sagt møg-irriterrende overtagelser, og ser dem gang på gang, især hvor der er teenagere ved tastaturet, som bruger nettet mere "uhæmmet". (vidste bare ikke, at det blev kladt for hijacking)
Varig fjernelse har aldrig taget mere end 15 min, (og det er uden brug af Ad_aware eller andre luksusting **SS**) Men skal gerne indrømme, af fernelse er jo stort set umulig for den ukyndige, som ikke ved hvad det er der sker. Der er Ad_Aware en glimrende løsning.
Konklusion: Vi er uenige mht. definitionerne. I min terminologi så: Hvis en "spyware" kan skade dit system, fx. få det til at gå ned, så er det definitionsmæssigt ikke en spyware, men en virus.
Vi er uenige om, om "eksperterne" magter at udrede en hijacking. Jeg mener ja, kan sagtens løses !
Vi er (forhåbentligt) enige om, at spyware, og hijacking er en f.... pestillens, og burde være forbudt ved lov..
Og, at Ad_Aware er en god løsning for den almindelige bruger, til at beskytte sit privatliv (og sin browsers funktion).
Jeg har nu slettet al spywaren - og kører påny F-prot. Og jeg krydser fingre! Ellers tror det ender med en reinstallation, hvilket bliver noget bøvl! Hvis der da ikke er nogen der har andre idéer? Nå, lad os nu vente og se...
Jeg vil gerne høre - men synes egentlig det er lidt risikabelt. Vil ikke have skidtet overført til min anden computer. Kan du "garantere" at hvis jeg har et opdateret AntiVir, at der ikke kommer virus på min anden computer?
I øvrigt kan F-prot ikke scanne krypterede filer, kan der være virus i dem???
Har selv brugt den metode måske 20 gange uden problemer... Det erneste du skal sikre dig er, at du ikke kommer til at boote på den inficerede disk. ...og så må du selvf. heller ikke hente noget fra den, og heller ikke afvikle programmer, som ligger på den disk.
Virus har ingen "selvstarter", den startes enten af systemets boot, eller af at en inficeret fil afvilkes.
Men som LR siger ingen garantier, når man ikke selv styrer. Men tror let, at du kan hitte ud af det.
Som jeg skrev til dig den 14 scanner Pandasoftware.com også pakkede filer. God idé at deaktivere systemgendannelse eller arbejde fra fejlsikret tilstand når du går i gang med virus eller spyware. Selv efter den lange redegørelse fra teknik mener jeg bestemt at der er flere af de programmer som ligger på spywarefri er kanon gode. Bruger selv: Ad-aware Spywareblaster IE-Spyad Har installeret alle de filer som ligger i kvalificeret zone (under tip&trick) Antivirus Firewall Og med disse programmer installeret har jeg aldrig noget bøvl. 7-9-13 med noget som helst.
johannielsen du spørger 14/04-2003 10:32:22: "F-prot har jo nakket alle filerne fra dos - burde det ikke være ligeså godt som fejlsikret tilstand?" Min mening er jo, endda bedre. Hvis nogen mener det er bedre at scanne for virus fra fejlsikret, end fra dos, så er jeg modtagelig for belæring. Hvis man hele tiden har F-PROT opdateret fåes ikke bedre antivirusprg. Det er i sagens natur lidt langsomt i brug, men man skal vel også ha' en pause en gang imellem :-)) F-PROT scanner også pakkede filer og evt. bootsektorvirus, da ingen form for windows er aktiveret under denne scanning. Jeg vil gå så vidt at sige, at hvis man har scannet med opdateret F-PROT, og ingen virus fundet, så er man 99,9% garanteret virusfri. Har man stadig bøvl, er den enten spyware, eller noget helt andet. Efter min vurdering er der ikke virus i krypteret data. Ret mig, hvis jeg har uret.
Så har du spyware. Prøv at gå til Start> Kør> regedit> Rediger> Søg> Dialers Her kan ofte ligge et lille spywareprg. Hvis du f.eks. har været inde på en "fræk" site, kan der ligge en lille fil som f.eks. kan hedde dyr.exe som aktiveres ved IT-opkobling. Hvis du har en exe-fil under Dialers, er det højst sandsynlig den.
Spyware eller ej ? ******************* Jeg har længere oppe forklaret, at alt som (i gentagne tilfælde) er kilden til at en PC inficeres med virus, det vil også blive klasificeret som virusansvarligt. Og derfor blive udraderet af et effektivet antivirusprogram. Sådan står der i min regnebog, og jeg er meget sikker på, at der står ligesådan i antivirusfirmaernes.
Så Spyware kan grundet ovenstående aldrig være kilde til virusinfektion. (i min regnebog) Nogle definere måske begreberne anderledes, og deres regnebøger ser så anderledes ud. Og det står "dem" selvf. frit for at ytre hvad mening de nu måtte have om emnet.
Min(e) metoders mål er at løse dit problem, så må du kalde probleme for giraffer eller rustne søm...eller spyware...who cares. Jeg kalder det virus.
Og jeg har fuld tillid til at mine metoder (korrekt udført) kan hjælpe dig.
******************** "min" metode, vs. diskettemetoden" ******************** ...hvis du scanner fra diskette(r),virusfri og skrivebeskyttede, så er det fuldt på højde med flyt harddisken metoden Det primære er blot, at ingen filer på selve harddisken må være i brug/aktive, fordi antivirusprogrammet så ikke kan "rense" dem.
Denne virkning opnås også med diskette(r)
Så der er altså ikke længer nogen grund til at mase på for "min metode", hvis du dermed mener "flytte HD til anden maskine" Den metode du bruger er 100% i orden.
***************** Infektion udefra ***************** Hvis du kan anvende Windows, åbne de ting du normalt bruger osv., og så scanne "ren røv", før du tilslutter netværket,
Men derefter får virus igen, når du tilslutter !!! så må formodningen jo være at du får virus ind fra nettet.
Dette er i øjeblikket mit gæt, og harmonerer med beskrivelsen for opasoft.
Derfor anbefaler jeg nu at du forsøger det "nye" svar fra mig. 16/04-2003 20:05:03
Inde på spywarefri som du har adressen på ligger et prg. som hedder IE-Spyad. Det sørger bla. for at visse af disse dialers ikke kan komme ind igen når du har fjernet dem. Den ligger en masse blokeringer i din kvallificeret zone. Ligeledes skal du også tilføje flere i din klasseficeret zone. Der ligger en masse adresse som skal tilføjes også dem kan du finde på spywarefri. De ligger her http://www.spywarefri.dk/tipsogtricks.htm lidt nede på siden. De sørger også for at du ikke får dialers ind igen. Så fjern igen igen dit utøj. Installer dette IE-Spyad samt alle de adresser og du får dem ikke igen når du genstarter din computer.
Hej.. Nu ved jeg ikke om du har 2 HDD men ellers overfør de filer som du vil beholde til en anden HDD og format den infekteret HDD.. Virussen kan muligvis slettes af de nyeste opdateringer af diverse antivirus programmer.
Hjælper intet af det og du er helt fucket, kan det være virussen har spredt sig til din bios som du nemlig ikke formatere. har den det, sidder der for det meste et bateri på dit bundkort, tag det ud 12 timer der omkring så er din bios sat til standard og virussen skulle være fjernet !
Tak for alle svarene. Den virusinficerede computer er min faders arbejdscomputer og da den kan bruges nogenlunde stadigvæk - og han skal bruge den meget, må den store reinstallation vente lidt.
Når denne er udført, vil jeg straks vende tilbage og fortælle om det hjalp - eller der sidder en noget tilbage i BIOs, som zeacon foreslår.
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.