Avatar billede johannielsen Nybegynder
13. april 2003 - 23:05 Der er 84 kommentarer og
6 løsninger

Dupator.1503 & worm.opasoft

Disse 2 vira findes på min computer. Jeg har detecteret dem med nyeste Antivir - men efter at have slettet filerne og slettet henvisningerne i registreringsdatabasen, er den der igen ny opstart.

Jeg har også hentet diverse små virusprogrammer, der skulle kunne fjerne "opa-virus" helt op til variant H...

Hvad mon løsningen er?
Avatar billede bredker Nybegynder
13. april 2003 - 23:08 #1
har antivirusprogrammerne sagt at den har fjernet den
Avatar billede teknik Juniormester
13. april 2003 - 23:11 #2
Problemerne med fjenelse af virus løses typisk lettest, ved at tilslutte den inficerede HDD til et rent, og velbeskyttet system, som har en fuldt opdateret antivirussoftware installeret.

mange virus hæfter sig til filer som "bruges af windows", og kan derfor ikke fjernes mens den inficerede HDD's egen windows kører.

mvh :-)
Teknik
Avatar billede summer Mester
13. april 2003 - 23:13 #3
Når du bruger AntiVir, har du sikkert og scannet fra dos med F-PROT? Eller gør det.
Avatar billede summer Mester
13. april 2003 - 23:13 #4
Netop derfor skal han køre F-PROT
Avatar billede johannielsen Nybegynder
13. april 2003 - 23:16 #5
Jeg sidder faktisk netop og læser om F-prot - men kan jeg lave disketterne fra en inficeret computer?
Avatar billede teknik Juniormester
13. april 2003 - 23:16 #6
Mere som et kuriosum, så er et af de nyeste "stunts" er, at virus knytter sig til filerne til systemgendannelse.
Disse filer er "nix pille" zone, så længe systemgendannelse er "aktivt".
Der hjælper det så, at deaktivere systemgendannelsen midlertidigt.
Dette dog kun relevant for WinXP

Men metoden ovenfor er langt nemmeste, hvis man altså "kender nogen" med opdateret antivirus, og den fornødne tro på, at det også virker.
Avatar billede teknik Juniormester
13. april 2003 - 23:19 #7
Typisk nej, det gavner sjældent at lave disketterne fra den inficerede maskine.
Kan dog være tale om en virus, som kun spredes via mail, og ikke forstår disketter...men det er et stort "kan"
Avatar billede johannielsen Nybegynder
13. april 2003 - 23:22 #8
Som skrevet i http://www.eksperten.dk/spm/340224 - så virker mit netkort ikke på min anden formodentlig uinficerede maskine - så jeg må vidst vente med at lave disketten til imorgen, hvor jeg kan lave den hos en ven. Æv.
Avatar billede teknik Juniormester
13. april 2003 - 23:22 #9
når du nu har netforbindelse, så kan du jo teste trend's
online-antivirus.
http://housecall.trendmicro.com/housecall/start_corp.asp

Den kan sjældent fjerne noget, men giver en laaang inviklet forklaring
som kun sjældent har gavnet mig.
...det positive er blot at man får af/be-kræftet hvor virus er henne.
Og trend er altid up-to-date.
Avatar billede summer Mester
13. april 2003 - 23:28 #10
johannielsen jeg ville ikke være bleg for at gøre det. Vil du være 100 sikker kan du jo scanne disketter bag efter for virus. jeg har brugt og anbefalet F-PROT i mange år og aldrig oplevet at de er blevet inficeret under download. Du skal jo ikke en gang gemme F-PROT på computeren. Bare vælge Åbn og installer derfra.
Avatar billede summer Mester
13. april 2003 - 23:29 #11
johannielsen så er du helt sikker ;-))
Avatar billede aovergaard Nybegynder
13. april 2003 - 23:32 #12
Du skal deaktiver systemgendannelse mens du fjerner virus, eller vil de blive ved med at gendanne sig selv hver gang du starter på ny. Gør det allerførst. Derefter kan du nu fjerne virus og får dem ikke igen (før næste gang en kærlig sjæl giver dig det).
Avatar billede johannielsen Nybegynder
13. april 2003 - 23:39 #13
Som sagt er der Win98 på computeren, og så vidt jeg ved er der ikke systemgendannelse på denne version? Tager jeg fejl?
Avatar billede teknik Juniormester
13. april 2003 - 23:46 #14
kun mht. "som sagt" - Du nævner intet operativsystem i tråden her
Avatar billede aovergaard Nybegynder
13. april 2003 - 23:47 #15
Havde ikke lige set at det var Win98, så syntes jeg at du skal gøre som summer siger. Det er et kanonprg. som bootes op på din pc, således at mens virus bliver fjernet er der intet andet som kører, og det er det samme som at deaktivere systemgendannelse.
Avatar billede teknik Juniormester
14. april 2003 - 00:03 #16
..JN nævner andetsteds, at FUNLOVE nu også er kommet på scenen.

...mener at huske, at det er en ret ondskabsfuld krabat...men er _ikke_ sikker.
Anbefaler dog, at den inficerede maskine ligger mest muligt stille, indtil "medicinen" er fundet.
Avatar billede aovergaard Nybegynder
14. april 2003 - 00:28 #17
En anden rigtig god onlinescanner er denne: http://pandasoftware.com/activescan/ Den scanner også pakkede filer, og fjerner virus. Når du ikke har systemgendannelse, er det egentlig mærkelig at den gendanner sig ved ny opstart. Prøv lige at gå ned i start - kør - skriv: msconfig. Se hvad der ligger på fanebladet start. Hvis der er noget som du er i tvivl om hvad er så gå til denne adresse: http://www.pacs-portal.co.uk/startup_pages/startup_full.htm
Her kan du klikke på begyndelsesbogstavet for de enkelte ting som du har liggende og så får du en fuld forklaring om hvad de forskellige ting betyder, samt om det er noget som du skal fjerne fra din start, eller hvis det er en virus får du også det at vide samt hvordan du fjerner den.
Avatar billede lrd Nybegynder
14. april 2003 - 08:47 #18
http://www.eksperten.dk/bruger.phtml?navn=johannielsen&option=24

Mon ikke snart du burde rydde lidt op i dine spørgsmål. Du har næsten 2000 ude!!
Avatar billede lrd Nybegynder
14. april 2003 - 08:53 #19
LÆS REGLERNE!!
Avatar billede Slettet bruger
14. april 2003 - 09:19 #20
hvad med at lukke nogen af alle dine spørgsmål du er andmeldt
Avatar billede johannielsen Nybegynder
14. april 2003 - 09:19 #21
Virusserne blev fjernet med F-prot - og ødelæggelserne blev rettet op. Men nu er den kommet igen! Mon den gemmer sig et eller andet sted? Nogen idéer?
Avatar billede amd Nybegynder
14. april 2003 - 09:19 #22
http://www.eksperten.dk/spm/274364

Tror også folk er lidt sure på dig her
Avatar billede Slettet bruger
14. april 2003 - 09:20 #23
lad være med at svare på flere af hans spørgsmål før han har lukket de gamle
Avatar billede Slettet bruger
14. april 2003 - 09:23 #24
eksperten er et sted hvor man skal hjælpe hianden ikke tage røven på hianden
Avatar billede lrd Nybegynder
14. april 2003 - 09:24 #25
Pyt. Lad admin ordne det for nu har flere anmeldt personen.
Avatar billede Slettet bruger
14. april 2003 - 09:25 #26
ja lad os så håbe de gør noget ved det
Avatar billede lrd Nybegynder
14. april 2003 - 09:27 #27
Hvorfor mon ikke johannielsen kommentere det her :))
Avatar billede Slettet bruger
14. april 2003 - 09:28 #28
ja ser du..... lol
han har vist opdaget at løbet er kørt
Avatar billede Slettet bruger
14. april 2003 - 09:28 #29
han er blacklistet hos mig med fed skrift
Avatar billede lrd Nybegynder
14. april 2003 - 09:28 #30
*LOOL*
Avatar billede Slettet bruger
14. april 2003 - 09:30 #31
det er bare ærgeligt at man er tvunget til at have en blacklist herinde
Avatar billede lrd Nybegynder
14. april 2003 - 09:31 #32
har ikke lavet en men måske burde man
Avatar billede Slettet bruger
14. april 2003 - 09:31 #33
man er efterhånden nødt til det så man ikke bliver "snydt" af tumper som ikke kan finde ud af at bruge eksperten korrekt
Avatar billede lrd Nybegynder
14. april 2003 - 09:37 #34
kan se han er igang med at lukke. Men han snupper vist point selv i flere af dem *LOOL* opgiver og smutter videre og han er blacklistet hos mig. Ha det godt gruf
Avatar billede Slettet bruger
14. april 2003 - 09:37 #35
ilm
Avatar billede johannielsen Nybegynder
14. april 2003 - 09:55 #36
Kære alle! Som tidligere storbruger har jeg den seneste tid ikke fået lukket mine spg., da jeg nu kun sjældent bruger eksperten. Det er jeg ked af - men nu har jeg alle spørgsmålene - undtagen de 2 jeg oprettede igår.

Håber ikke I vil stoppe hjælpen - eksperten skulle jo gerne være til for dem der har brug for hjælp og dem der ønsker at hjælpe...

Jeg synes i øvrigt I har været lige lovlig hurtige til at dømme - jeg har jo siddet og scannet computeren fra dos - så jeg har været uden mulighed for at kommentere.

Tak fordi I gider hjælpe! - det er rart og helt fantastisk. Og i øvrigt en speciel tak til lrd der har været så venlig at skrive på alle mine spørgsmål at de burde lukkes. Det varmer når nogen går i dybden og bruger store mængder tid på en...tak.
Avatar billede Slettet bruger
14. april 2003 - 09:57 #37
været for hutige til at dømme.......
nogen af dine spørgsmål var langt over et halvt år gamle
Avatar billede lrd Nybegynder
14. april 2003 - 09:59 #38
Du havde jo spørgsmål der gik et år tilbage dohh. Du burde som den tidligere storbruger du har været være lidt mere opmærksom på disse ting.Du takker i flere spørgsmål for folks hjælp men derefter sker der intet. Håber du har lært af dette. Ha det godt. Det burde vel være et svar :) Eller??
Avatar billede johannielsen Nybegynder
14. april 2003 - 10:04 #39
Med hurtigere til at dømme mente jeg, at jeg jo ikke før i skrev det var opmærksom på alvorligheden i ikke at lukke spg. - I kunne da godt have givet mig en time eller 2 til at lukke dem inden i anmelder mig...

Men det er nu ligemeget - virussen er tilbage - og jeg mangler stadig en løsning. F-prot virkede i ½ time...
Avatar billede lrd Nybegynder
14. april 2003 - 10:15 #41
hvis du ved hvor den ligger sig på dit drev så genstart din pc i fejlsikret(f8) i opstart og så kan du nakke den
Avatar billede aovergaard Nybegynder
14. april 2003 - 10:17 #42
Har du kigget efter i start kør msconfig og set hvad der ligger og kører? Alt mistænkelig skal du fjerne vingen i. Du har fået linket ud til start siden hvor du kan finde alle de forskellige filnavne.

Du skulle lige tage og installere dette lille prg. IE-Spyad du kan finde linket til det her http://www.spywarefri.dk/vaerktoj.htm nederst på siden. Her kan du også få installationsvejledning på dansk som også står her.
Dette program kan måske hjælpe dig med til ikke at få det ind igen, idet der bliver smidt en masse koder ind i din browser så du ikke får noget skidt hentet hjem. Fjern først lige virus igen. Installer IE-Spyad og se hvad der så sker.
I det hele taget ligger der en masse gode råd og småvejledninger på dette link som er til en dansk hjemmeside som kun omhandler virus trojaner og spyware. http://www.spywarefri.dk
Avatar billede lrd Nybegynder
14. april 2003 - 10:17 #43
Det er altid godt at selvom man har diverse antivirusprogrammer og køre en onlinescanning tiltider for det er ikke altid ens egen kan finde noget. Jeg havde en trojaner som bare ikke ville ud. Men jeg fandt udaf hvor den lå på mit c drev og genstartede derefter i fejlsikret hvorefter jeg nemt kunne nakke den
Avatar billede yeti Nybegynder
14. april 2003 - 10:20 #44
Såfremt du kører XP eller ME skal du huske følgende: Inden du scanner skal du slå den automatiske gendannelse fra. Ellers vendre virussen tilbage. Du kan finde en udførlig vejledning på alle de store selskabers sider (Fx www.mcafee.com)
Avatar billede johannielsen Nybegynder
14. april 2003 - 10:32 #45
->lrd
F-prot har jo nakket alle filerne fra dos - burde det ikke være ligeså godt som fejlsikret tilstand? Computen var jo "virus-fri" i omkring 1 time...før den igen rapportede om filerne "Brasil.pif", "Alevir.exe" og lign. inficerede filer. Jeg søgte efter dem ved opstarten og de fandtes ikke. Hvor mon den gemmer sig? Jeg har fjernet alle flueben ved viruslign. elementer i msconfig og tjeket registreringsdatabasen under ->localmachine->...->Run - og slettet alt jeg ikke skulle bruge?

->aovergaard
Det må jeg lige prøve? Hvem ved om virus faktisk var væk, men jeg bare besøgte et par hjemmesider, og fik den igen?

->Yeti
Jeg kører som før skrevet Win98
Avatar billede yeti Nybegynder
14. april 2003 - 11:00 #46
Beklager at jeg ikke nærlæste hele den ovenstående smøre...
Avatar billede summer Mester
14. april 2003 - 11:24 #47
Der er ingen tvivl om at F-PROT fjerner dine virus, men der ligger på din HDD små prg. eller spyware, som ikke er virus, men aktiveres når du er på Nettet, og så bliver du inficeret igen.
Jeg bruger to programmer til at tjekke min HDD. Det første er det samme som aovergaard linker til:
Ad-Aware http://www.spywarefri.dk/vaerktoj.htm
Det andet: jv16PowerTools http://www.vtoy.fi/jv16/shtml/jv16powertools.shtml
Begge er på dansk, og du kan tage backup af det du sletter, for evt. geninstall.
Hvis man ikke lige har navnet på det spyware der driller, er ovenstående uundværlige.
Avatar billede perhaps Nybegynder
14. april 2003 - 11:29 #48
yeti siger: Du kan finde en udførlig vejledning på alle de store selskabers sider

Hvis du vil ha' den udførlige vejledning som yeti snakker om på dansk fra et af de små selskaber så er den her: http://www.spywarefri.dk/virus.htm#alle
Avatar billede johannielsen Nybegynder
14. april 2003 - 11:56 #49
->Summer

Kan det ene noget det andet ikke kan? - siden du altså bruger du forskellige?
Avatar billede lrd Nybegynder
14. april 2003 - 12:47 #50
Måske har du allerede fjernet den virus. Din antivirus kan godt finde på at melde tilbage selvom den allerede er væk. Kør de scanner programmer jeg har angivet for at være sikker
Avatar billede summer Mester
14. april 2003 - 12:49 #51
jv16PowerTools har en del flere funktioner, og er efter min mening det bedste program til "oprensning" af Registry.
Avatar billede lrd Nybegynder
14. april 2003 - 13:03 #52
elsker nu mere Regcleaner som kan henes på www.download.com. For mig det perfekte til denne slags
Avatar billede lrd Nybegynder
14. april 2003 - 14:42 #53
fik du ordnet skidtet :))
Avatar billede teknik Juniormester
14. april 2003 - 18:51 #54
>>Johannielsen...synz de er lidt hårde ved de "deltidsaktive"

...når nu din anden PC spiller igen, så tror jeg du ville have stor fornøjelse af at bruge forslaget med at flytte den inficerede disk derover, og så rense den mens den er "slave", så Windows ikke er i brug.
Det er nemlig oftest windows selv, som blokerer for ordentlig udrensning, fordi adgang til Windows filerne nægtes.

mht. Spyware o. lign, så burde et anstændigt antivirusprogram helt klart påpege hvis noget sådant forefindes.
Avatar billede lrd Nybegynder
14. april 2003 - 19:52 #55
bliver herligt med feedback for vil gerne vide hvad har gjorde ved skidtet
Avatar billede perhaps Nybegynder
14. april 2003 - 20:28 #56
teknik siger: mht. Spyware o. lign, så burde et anstændigt antivirusprogram helt klart påpege hvis noget sådant forefindes

Unskyld teknik, men der tager du så grundigt fejl. Har du prøvet Ad-aware eller Spybot? P r ø v  d e t! P r ø v det! Hvis du aldrig tidligere har scannet for spyware, får du nok chokket. Håber ikke jeg ødelægger hele din aften.
Avatar billede lrd Nybegynder
14. april 2003 - 20:31 #57
*LOOL* fik et chok første gang
Avatar billede summer Mester
14. april 2003 - 20:54 #58
hø hø hø mon ik'
Avatar billede teknik Juniormester
14. april 2003 - 22:15 #59
>>perhaps m. flere - OK, der var en brist - indrømmet!

27 "hits" på Ad_aware, hvoraf de 21 var "cookies", cookies sletter jeg rutinemæssigt med jævne mellemrum, og jeg tror der var blevet ryddet op i år.

**************

Spybot påpegede mange simple logninger af fx. programinstallationer, som vel mest er af interesse, hvis man ønsker at skjule eventuelle "Pirat" spor, men ikke af den store interesse ellers.

Ud af 101 hits fra spybot, så var der kun 4, som jeg fandt interessante nok til at "bekæmpe".

...Så jeg tror jeg sover roligt i nat, men indrømmet, der var noget at komme efter.

Har længe ønsket noget "spam-bekæmpelse" til min åbenbart lidt for kendte e-mail
...kan jo være at det her har hjulpet *SS*

Ikke voldsomt slemt, på en installation med et års tid på bagen...

************
Da ingen af disse ting jo er egentligt "destruktive for systemet", så ser jeg dog ingen grund til at tro, at der er nogen sammenhæng mellem disse, og en evt. virusinfektion.

Var der en sådan sammenhæng, så ville den ansvarlige spyware utvivlsomt blive medtaget i antivirusleverandørenes identifikationskoder for virus/virusrisici indenfor få dage.

VH
Teknik - og tak for tipset.
Avatar billede perhaps Nybegynder
14. april 2003 - 23:23 #60
Hvis vi går bare et år tilbage, så var cookies bare cookies, en simpel tekstfil der ikke gjorde megen skade. Idag er tracking-cookies særdeles avanceret og kan rigtig meget. Jeg arbejder i øjeblikket på en længere artikel om cookies og specielt tracking-cookies.

Al spyware bliver mere og mere avanceret. En ny spy kan deaktivere ZoneAlarm, ActiveX controls kan lægge ting og sager på pc'en uden man ved det, og bliver pc'en hijacked så starter et større besvær med at få den clean. Hvor mange gange har eksperterne her på Eksperten givet op over for disse hijack- problemer? Det er rigtig mange gange. Og så kan man ha' verdens bedste virusscanner. Den er helt værdiløs i den sammenhæng. 

Som det hele har udviklet sig, så synes jeg at vi idag skal være langt mere på vagt over for spyware, malware og trojaner end for vira. Nogle af dem er rigtig lede og kan sende masser af information videre om dig og din pc, og de kan give din pc store problemer.

Du skriver at den slags ikke er egentligt "destruktive for systemet". Det er ikke rigtigt er min mening. De sidste nye typer kan sagtens få din pc til at gå ned. Spyware og vira er to vidt forskellige ting. Spyware behøver slet ikke vira-identifikationskoder. De klarer sig på helt andre måder og derfor kan de heller ikke bare implementeres i virusscannerne. Havde de bare vira-mønstre var problemet noget lettere. Kun spyware og trojaner med vira-mønstre kan knyttes til virascannerne.
Jeg respekterer din mening, men er ikke enig med dig.
mvh perhaps.
Avatar billede lrd Nybegynder
15. april 2003 - 07:59 #61
Mon ikke her snart kommer lidt respons så vi ved hvad problemet er istedetfor
Avatar billede johannielsen Nybegynder
15. april 2003 - 08:41 #62
Grundet ferie har jeg desværre været bortrejst et døgnstid - og rejser igen senere idag. Jeg vil dog forsøge hurtigst muligt at få den renset - mest for min egen skyld - men da også for at tilfredsstille jeres nysgerrighed. :-)
Avatar billede lrd Nybegynder
15. april 2003 - 08:42 #63
Avatar billede teknik Juniormester
15. april 2003 - 10:28 #64
>>johannielsen, beklager at jeg spammer dit spm., men ku' ikke lige lade være.

>>perhaps, ok, du ved åbenbart meget om emnet...det gør jeg jo (tydeligvis) ikke.
Men som sædvanligt, så vil jeg gerne "kloge" i det, ud fra det jeg selv går og tror.
Bær over med evt. fejltagelser.
..anyway, så får du måske lidt ideer til din artikel.
***************************
En ting, jeg ved er, at:
Enhver fil består af en serie binære værdier, populært kaldet nuller og ettaller.
Og går meeeget ud fra, at når et antivirus program leder efter en bestemt type virus, ja så er det en bestemt streng, som fx.00110100001001011001111,
(måske en del længere), som programmet leder efter...dog ledes der efter mange tusinde strenge af lignende beskaffenhed - på samme tid.

For mig at se,
så kunne enhver cookie, som bliver kendt for at udføre noget "slemt"
Meget-meeget let tilføjes til dette id sæt, som antivirusprogrammet styrer efter.
Og antivirusprogrammet ville dermed være rustet til at håndtere sagen.

Hvis du kender spyware, som kan fungere uden at lægge filer på den angrebne PC, så dur denne taktik selvf. ikke, og jeg "tager fejl".
Men mener at vi dermed ville bevæge os fra "spyware" (filer på egen computer, som "sladrer"), - og over i "Hacking", som jo er angreb udefra.

**********************
Når ikke disse spyware ting medtages af antivirus programmerne, så tror jeg, det er af retslige grunde.
Dem som laver "cookies" ikke vil have skyld for, at de laver "virus", da cookies ikke er virsus.
De har ikke den selvspredende effekt, som de allerfleste virus jo har,
Cookies kræver, at man aktivt besøge en af de (måske mange 1000) servere, som lægger netop den cookie.
Og de er ikke direkte skadelige, idet de ikke (direkte) ødelægger PC'ens fuktion.
At de tager resource(sinker), samt forstyrrer, jo...men det er jo (desværre) ikke ulovligt...og i teorien heller ikke skadeligt.
Vil da gerne høre om bare én navngivet type spyware/cookie eller lign, som kan få PC'en til at gå ned, og som ikke klasses som "virus".

Af ovennævnte grunde så formoder jeg, at antivirusfirmaerne er "retsligt" forhindret, da massevis af firmaer vil falde over dem, hvis de begynder at kalde de pågældende firmaers fuldt legale cookies for en virus.

Da kilden til cookies normalt ikke forsøges skjult, men blot kan aflæses direkte i den enkelte cookie,
Så er bekæmpelse af dette "informationstyveri", nærmere et moralsk problem, som skal løses i en retssal, hvor der opstilles nogle etiske regler.

Enhver kan jo også frit vælge at "blokere for cookies" i sin browser, men hvem ønsker det ? - ikke jeg!
Men nogle strammere regler for tilladt indhold jo tak!

Problemet er, at sådanne regler jo skal gælde world-wide, og det er noget nær en umulighed at relisere, og tager i allerbedste fald adskillige år.

***
mht. Ekspertens mangelfulde løsning af Hijack problemer,
En søgning på eksperten afslører 13 tråde, med ordet hijack i, deriblandt denne.

Kun to af disse omhandler reelt hijacking (som åbenbart dækker over at man påtvinge en uønsket startside,browserudseende etc., som er vanskelig at fjerne)

I de to tilfælde, så er det ene løst indenfor kort tid.
Den anden bruger giver _meget_ mangelfulde oplysninger....fortæller fx. ikke noget om _hvor_ han sendes hen, og er derfor svær at hjælpe.

1 af 2 ikke meget at lave statistik på.
men ret langt fra det vi heroppe kalder "give op rigtig mange gange"...

..tror dog gerne at du vil kunne finde flere tilfælde fordi begrebet "hijack" ikke er så velkendt, at netop det ord altid bruges om disse problemer.

Jeg har selv fixet nogle (3-4stykker) af disse, rent ud sagt møg-irriterrende overtagelser, og ser dem gang på gang, især hvor der er teenagere ved tastaturet, som bruger nettet mere "uhæmmet".
(vidste bare ikke, at det blev kladt for hijacking)

Varig fjernelse har aldrig taget mere end 15 min,
(og det er uden brug af Ad_aware eller andre luksusting **SS**)
Men skal gerne indrømme, af fernelse er jo stort set umulig for den ukyndige, som ikke ved hvad det er der sker.
Der er Ad_Aware en glimrende løsning.

Konklusion:
Vi er uenige mht. definitionerne.
I min terminologi så: Hvis en "spyware" kan skade dit system, fx. få det til at gå ned, så er det definitionsmæssigt ikke en spyware, men en virus.

Vi er uenige om, om "eksperterne" magter at udrede en hijacking.
Jeg mener ja, kan sagtens løses !

Vi er (forhåbentligt) enige om, at spyware, og hijacking er en f.... pestillens, og burde være forbudt ved lov..

Og, at Ad_Aware er en god løsning for den almindelige bruger, til at beskytte sit privatliv (og sin browsers funktion).

VH
Teknik
Avatar billede johannielsen Nybegynder
15. april 2003 - 10:38 #65
->Teknik
Tak for de øhh filosofiske tanker...

Jeg har nu slettet al spywaren - og kører påny F-prot. Og jeg krydser fingre! Ellers tror det ender med en reinstallation, hvilket bliver noget bøvl! Hvis der da ikke er nogen der har andre idéer? Nå, lad os nu vente og se...
Avatar billede teknik Juniormester
15. april 2003 - 10:42 #66
Ja jeg har jo givet min (men du vil! ikke høre *SS*)
Avatar billede johannielsen Nybegynder
15. april 2003 - 11:05 #67
Jeg vil gerne høre - men synes egentlig det er lidt risikabelt. Vil ikke have skidtet overført til min anden computer. Kan du "garantere" at hvis jeg har et opdateret AntiVir, at der ikke kommer virus på min anden computer?

I øvrigt kan F-prot ikke scanne krypterede filer, kan der være virus i dem???
Avatar billede lrd Nybegynder
15. april 2003 - 11:44 #68
Der finder ikke garantier indenfor IT *LOOOL*
Avatar billede lrd Nybegynder
15. april 2003 - 11:59 #69
findes
Avatar billede teknik Juniormester
15. april 2003 - 18:27 #70
Har selv brugt den metode måske 20 gange uden problemer...
Det erneste du skal sikre dig er, at du ikke kommer til at boote på den inficerede disk.
...og så må du selvf. heller ikke hente noget fra den, og heller ikke afvikle programmer, som ligger på den disk.

Virus har ingen "selvstarter", den startes enten af systemets boot, eller af at en inficeret fil afvilkes.

Men som LR siger ingen garantier, når man ikke selv styrer.
Men tror let, at du kan hitte ud af det.

VH
Teknik
Avatar billede aovergaard Nybegynder
15. april 2003 - 23:35 #71
Som jeg skrev til dig den 14 scanner Pandasoftware.com også pakkede filer. God idé at deaktivere systemgendannelse eller arbejde fra fejlsikret tilstand når du går i gang med virus eller spyware.
Selv efter den lange redegørelse fra teknik mener jeg bestemt at der er flere af de programmer som ligger på spywarefri er kanon gode. Bruger selv:
Ad-aware
Spywareblaster
IE-Spyad
Har installeret alle de filer som ligger i kvalificeret zone (under tip&trick)
Antivirus
Firewall
Og med disse programmer installeret har jeg aldrig noget bøvl. 7-9-13 med noget som helst.
Avatar billede summer Mester
16. april 2003 - 09:13 #72
johannielsen du spørger 14/04-2003 10:32:22: "F-prot har jo nakket alle filerne fra dos - burde det ikke være ligeså godt som fejlsikret tilstand?"
Min mening er jo, endda bedre. Hvis nogen mener det er bedre at scanne for virus fra fejlsikret, end fra dos, så er jeg modtagelig for belæring. Hvis man hele tiden har F-PROT opdateret fåes ikke bedre antivirusprg. Det er i sagens natur lidt langsomt i brug, men man skal vel også ha' en pause en gang imellem :-))
F-PROT scanner også pakkede filer og evt. bootsektorvirus, da ingen form for windows er aktiveret under denne scanning.
Jeg vil gå så vidt at sige, at hvis man har scannet med opdateret F-PROT, og ingen virus fundet, så er man 99,9% garanteret virusfri. Har man stadig bøvl, er den enten spyware, eller noget helt andet.
Efter min vurdering er der ikke virus i krypteret data. Ret mig, hvis jeg har uret.
Avatar billede johannielsen Nybegynder
16. april 2003 - 18:33 #73
Virussen er nu igen tilbage...og der var både brugt spywarefjerner og F-prot. Den kom først tilbage, da jeg koblede til nettet.

Øv!
Avatar billede summer Mester
16. april 2003 - 19:44 #74
Så har du spyware. Prøv at gå til Start> Kør> regedit> Rediger> Søg> Dialers
Her kan ofte ligge et lille spywareprg. Hvis du f.eks. har været inde på en "fræk" site, kan der ligge en lille fil som f.eks. kan hedde dyr.exe som aktiveres ved IT-opkobling. Hvis du har en exe-fil under Dialers, er det højst sandsynlig den.
Avatar billede teknik Juniormester
16. april 2003 - 20:05 #75
Har læst lidt op på det, og er kommet til, at PC'er som har "fil & udskriftsdeling" aktiveret er mål for i hvert fald den ene af disse virus.

Prøv at deaktivere/fjerne denne funktion (under netværk), køre fornyet rens,
Gå på nettet igen, og så se om den kommer igen...

Hvis den metode hjælper, ja så må virus formodes at være kommet ind udefra, en nok så væsentlig ting at få klarhed over.
Avatar billede teknik Juniormester
16. april 2003 - 20:10 #76
Her er lidt lødig lekture om Opasoft
http://www.f-secure.com/v-descs/opasoft.shtml
Avatar billede johannielsen Nybegynder
16. april 2003 - 21:01 #77
->Teknik
Er der spyware hjælper "din" metode vel egentlig ikke? Eller?

Jeg tror bare snart jeg formaterer...jeg har jo prøvet at fjerne spyware. Skal man mon prøve 20 programmer før det hele bliver fjernet?
Avatar billede teknik Juniormester
16. april 2003 - 21:46 #78
Spyware eller ej ?
*******************
Jeg har længere oppe forklaret, at alt som (i gentagne tilfælde) er kilden til at en PC inficeres med virus, det vil også blive klasificeret som virusansvarligt.
Og derfor blive udraderet af et effektivet antivirusprogram.
Sådan står der i min regnebog, og jeg er meget sikker på, at der står ligesådan i antivirusfirmaernes.

Så Spyware kan grundet ovenstående aldrig være kilde til virusinfektion.
(i min regnebog)
Nogle definere måske begreberne anderledes, og deres regnebøger ser så anderledes ud.
Og det står "dem" selvf. frit for at ytre hvad mening de nu måtte have om emnet.

Min(e) metoders mål er at løse dit problem, så må du kalde probleme for giraffer eller rustne søm...eller spyware...who cares.
Jeg kalder det virus.

Og jeg har fuld tillid til at mine metoder (korrekt udført) kan hjælpe dig.

********************
"min" metode, vs. diskettemetoden"
********************
...hvis du scanner fra diskette(r),virusfri og skrivebeskyttede, så er det fuldt på højde med flyt harddisken metoden
Det primære er blot, at ingen filer på selve harddisken må være i brug/aktive, fordi antivirusprogrammet så ikke kan "rense" dem.

Denne virkning opnås også med diskette(r)

Så der er altså ikke længer nogen grund til at mase på for "min metode", hvis du dermed mener "flytte HD til anden maskine"
Den metode du bruger er 100% i orden.

*****************
Infektion udefra
*****************
Hvis du kan anvende Windows, åbne de ting du normalt bruger osv., og så scanne "ren røv", før du tilslutter netværket,

Men derefter får virus igen, når du tilslutter !!!
så må formodningen jo være at du får virus ind fra nettet.

Dette er i øjeblikket mit gæt, og harmonerer med beskrivelsen for opasoft.

Derfor anbefaler jeg nu at du forsøger det "nye" svar fra mig.  16/04-2003 20:05:03
Avatar billede summer Mester
17. april 2003 - 00:01 #79
Det er jo "100 år" siden jeg foreslog at scanne fra dos med F-PROT og desuden se i Registry under Dialers. Har du tjekket Registry??
Avatar billede johannielsen Nybegynder
17. april 2003 - 00:31 #80
Hvor lægger "Dialers" henne?
Avatar billede summer Mester
17. april 2003 - 00:40 #81
16/04-2003 19:44:41 i søge feltet skriver du Dialers
Avatar billede aovergaard Nybegynder
17. april 2003 - 09:45 #82
Inde på spywarefri som du har adressen på ligger et prg. som hedder IE-Spyad. Det sørger bla. for at visse af disse dialers ikke kan komme ind igen når du har fjernet dem. Den ligger en masse blokeringer i din kvallificeret zone. Ligeledes skal du også tilføje flere i din klasseficeret zone. Der ligger en masse adresse som skal tilføjes også dem kan du finde på spywarefri. De ligger her http://www.spywarefri.dk/tipsogtricks.htm lidt nede på siden. De sørger også for at du ikke får dialers ind igen. Så fjern igen igen dit utøj. Installer dette IE-Spyad samt alle de adresser og du får dem ikke igen når du genstarter din computer.
Avatar billede bredker Nybegynder
18. april 2003 - 22:50 #83
lukketid
Avatar billede summer Mester
18. april 2003 - 23:25 #84
johannielsen, hvordan går det??
Avatar billede zeacon Nybegynder
20. april 2003 - 23:36 #85
Hej.. Nu ved jeg ikke om du har 2 HDD men ellers overfør de filer som du vil beholde til en anden HDD og format den infekteret HDD.. Virussen kan muligvis slettes af de nyeste opdateringer af diverse antivirus programmer.

Hjælper intet af det og du er helt fucket, kan det være virussen har spredt sig til din bios som du nemlig ikke formatere. har den det, sidder der for det meste et bateri på dit bundkort, tag det ud 12 timer der omkring så er din bios sat til standard og virussen skulle være fjernet !

Mvh. Casper ( zeacoN )
Avatar billede johannielsen Nybegynder
21. april 2003 - 02:14 #86
Tak for alle svarene. Den virusinficerede computer er min faders arbejdscomputer og da den kan bruges nogenlunde stadigvæk - og han skal bruge den meget, må den store reinstallation vente lidt.

Når denne er udført, vil jeg straks vende tilbage og fortælle om det hjalp - eller der sidder en noget tilbage i BIOs, som zeacon foreslår.
Avatar billede johannielsen Nybegynder
01. maj 2003 - 20:38 #87
Lukker
Avatar billede lrd Nybegynder
01. maj 2003 - 20:39 #88
Og nakker dem selv eller
Avatar billede lrd Nybegynder
01. maj 2003 - 20:40 #89
Næææ 1000 tak :))

Herligt med respons tak.

Ha det godt

Lrd
Avatar billede aovergaard Nybegynder
01. maj 2003 - 20:58 #90
Takker for point:)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester