Avatar billede novice-so-far Nybegynder
31. maj 2003 - 19:03 Der er 30 kommentarer og
1 løsning

Hantaner.exe

Jeg er inficeret med en forholdsvis fredelig og yderst identificerbar (fedt ord ikke?) virus kaldet Hantaner.exe.
Den er dog ikke kendt på de antivirus-sites jeg har frekventeret (endnu et fedt ord men måske ikke helt korrekt.).
Virusen er desuden ikke fuldstændig uskadelig.
et eksempel på dens potens kunne nævnes:

Er istand tilsidesætte systemkomandoer. F.eks.
retter den uret i XP samt BIOS(!?) præcis eet år tilbage.

Kan udelukkende kopieres til anden mappe men IKKE flyttes, slettes eller sættes i "karantæne"

Alle indlæg er meget velkomne ;-)
Jon
Avatar billede riversen Nybegynder
31. maj 2003 - 19:07 #1
hvis ikke den er kendt er navnet nok ikke hantaner.exe.

Det eneste jeg har kunnet finde det minder om det er W32/HLLP.Hantaner hos McAfee. Hvilken virusscanner bruger du
Avatar billede novice-so-far Nybegynder
31. maj 2003 - 19:11 #2
Det er lige , Hvad jeg ville høre!
Win32 er nemlig der den lægger sig.

Jeg bruger et udmærket gratis-program, kaldet "avast"
Avatar billede riversen Nybegynder
31. maj 2003 - 19:12 #3
prøv lige at køre en scan på http://housecall.antivirus.com og fortæl hvilket navn de finder frem til
Avatar billede novice-so-far Nybegynder
31. maj 2003 - 19:13 #4
Har du nogle properties på denne W32/HLLP.Hantaner hos McAfee
Avatar billede novice-so-far Nybegynder
31. maj 2003 - 19:14 #5
making housecall - håber du venter lidt ;-)
Avatar billede snowball Novice
31. maj 2003 - 19:17 #6
Symantec kender den som W32.HLLP.Handy

http://securityresponse.symantec.com/avcenter/venc/data/w32.hllp.handy.html

NAV har kunnet fjerne den siden 26. nov. sidste år, så helt ny er den jo ikke. Er du sikker på din virusscanner er helt opdateret !?

Snowball
Avatar billede riversen Nybegynder
31. maj 2003 - 19:20 #7
snowball: hvis den er identificeret er den vel ny nok
Avatar billede summer Mester
31. maj 2003 - 19:26 #8
Den har en del alias: W32.HLLP.Handy [Symantec], PE_HANTANER.A [Trend], W32/Hantaner-A [Sophos] Den kan let fjernes iflg.
http://securityresponse.symantec.com/avcenter/venc/data/w32.hllp.handy.html
Avatar billede novice-so-far Nybegynder
31. maj 2003 - 19:28 #9
Det med et opdateret antivirussystem, ja mon ikke, trods alt og lign. kraftudtryk.
Men O.K Snowball, hvis du gider at kreere (savner stadig respons på de fede ord) et kilometerlang link til "terminatoren fra symantic" er pts'erne din ;-)
Avatar billede novice-so-far Nybegynder
31. maj 2003 - 19:29 #10
Altså noge af dem...
Avatar billede fromsej Praktikant
31. maj 2003 - 19:31 #11
Linket har du fået af summer.
Er din HD Fat32 eller NTFS?
Avatar billede snowball Novice
31. maj 2003 - 19:32 #12
riversen: Man kan jo sagtens blive inficeret af en gammel virus hvis ens virusscanner ikke er opdateret !

novice-so-far: Hvis du hentyder til at jeg skal komme med et svar til et "removal tool" som Symantec har lavet, så bliver det lidt svært da de ikke har lavet et til denne virus.

Snowball
Avatar billede riversen Nybegynder
31. maj 2003 - 19:35 #13
men viruset er identificeret...ergo må virusscanner vel også være opdateret
Avatar billede fangel Nybegynder
31. maj 2003 - 19:35 #14
jeg havde denne Hantaner virus for 2 månder siden, bruger også Avast, og denne kan identificere (fint nok?) virusen, men ikke destruerer (eller det måske) den...

virusen gør bl.a. dette:

1) inficerer alle .exe filer i den mappe du sidst downloadede noget til med IE
2) inficerer alle .exe filer i mapperne c:/%program dig%/KaZaA/My Shared Folder/ og c:/%program dir%/KaZaA Lite/My Shared Folder/
3) inficerer evt. systemgenkaldelses filer (hvis du bruger Win ME/XP)

altså fjernes virusen ved at:

1) slette alle .exe filer i omtalte folder
2) slå systemgenkaldelse fra (eller sæt plads helt ned og lave en 3-4 gendannelses punkter)

DISCLAMER:
ikke sikker på at den dræber den helt, men hjalp mig
-

Morten
Avatar billede snowball Novice
31. maj 2003 - 19:36 #15
riversen: Ja ok - point taken ;)

Snowball
Avatar billede novice-so-far Nybegynder
31. maj 2003 - 19:42 #16
HD er FAT32

>>morten.
Ser funuftigt ud skal nok huske pts ;-)
Avatar billede novice-so-far Nybegynder
31. maj 2003 - 19:48 #17
>>morten.
Ved nærmere eftertanke er der en hel del risks, forhold til en ikke-garanteret benefit...
Avatar billede fangel Nybegynder
31. maj 2003 - 19:49 #18
hvis virus er færdig med at inficerer alle filer, så er det sikkert... men hvis den stadig er aktiv, og stadig inficerer viruser, så bliver den ikke væk ;)
Avatar billede riversen Nybegynder
31. maj 2003 - 19:59 #19
hvad er status ?
Avatar billede fromsej Praktikant
31. maj 2003 - 20:41 #20
Hent F-Prot, det kræver to disketter, og scanner i ren DOS
http://www.avirus.dk/avirus.htm - F-Prot DOS virusscan
Avatar billede aovergaard Nybegynder
31. maj 2003 - 21:08 #21
Prøv lige at tjekke denne scanner: http://www.spywarefri.dk/vaerktoj.htm#02.05.2003 Her finder du det videre link til scanneren. Jeg har ikke givet dig det direkte link, for her kan du læse om scanneren. Du kan downloade scanneren men den kan ikke fjerne noget, men fortælle dig stien hvor det skal fjernes henne. Køber du programmet som er free 90 dage kan det fjerne alt for dig, og det er ikke småting dette prg. kan finde. Selv den kære fromsej blev overrasket den første gang jeg fortalte ham om denne virusscanner. Læs lidt om hvad jeg har skrevet om den, hen programmet, og fjern manuelt alt det lort den finder:)
Avatar billede aovergaard Nybegynder
11. juli 2003 - 15:32 #22
Du må da vist være fri for virus nu så stille du er, så hvis du lige vil være venlig at lukke spørgsmålet igen :)
Avatar billede novice-so-far Nybegynder
26. juli 2003 - 15:22 #23
hg
Avatar billede summer Mester
26. juli 2003 - 17:21 #24
Og hg betyder så lige?? Det er muligt du er god til "fede" ord, men skriv lige så alle der ikke er så "fede" kan forstå det.
Avatar billede fromsej Praktikant
26. juli 2003 - 17:23 #25
summer>>Der er vel så meget virus i hans PC, at det er de eneste to taster der virker.*G*
Avatar billede novice-so-far Nybegynder
09. august 2003 - 16:04 #26
hg
Avatar billede novice-so-far Nybegynder
09. august 2003 - 16:11 #27
>>hg<< betyder ikke noget
Kære fromsej(?)& summer(??)
Det er svært at lukke et ubesvaret indlæg,endsige tildele pts', hvis man da selv svarer hg.
Avatar billede fromsej Praktikant
09. august 2003 - 16:33 #28
*SUK*
Velkommen på .txt filen.
Avatar billede novice-so-far Nybegynder
09. august 2003 - 17:02 #29
ikke forstået
Avatar billede snowball Novice
09. august 2003 - 17:47 #30
novice-so-far: Du har valgt at lukke dette spørgsmål på en meget dårlig måde. For det første tager du selv pointene selvom du har fået brugbare svar, og for det andet lukker du det bare med kommentaren "hg" hvilket for os andre er absolut intet sigende.

Mht. fromsej's kommentar "Velkommen på .txt filen.", så er jeg ret sikker på det betyder at du netop er kommet på hans personlige blackliste over folk som han ikke gider hjælpe i fremtiden. Årsagen til det, kan du så sidde og tænke lidt over !

Snowball
Avatar billede summer Mester
09. august 2003 - 23:54 #31
novice-so-far alle gør det bedste man hver især kan for at hjælpe hinanden. Belønningen er points, men det væsentligste er dialogen mellem spørgeren og svarerne, hvor tråden oftest ender med et tilfredsstillende svar, og tak for hjælpen fra spørgeren.
Du har opført dig som en temmelig nørdet skoledreng i dette spm. Og alligevel har du haft enormt megen glæde af eksperten siden du blev oprettet lørdag 28. oktober 2000 19:12. Du har været så flittig at du har tjent 96,00 point. Du har været en endnu mere flittig spørger: Brugt 2.223,00 point!!!

Hvordan synes du selv om din væremåde. Tror du dem der har hjulpet dig i denne tråd har den store lyst en anden gang - næppe :(
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester