Avatar billede tkthawk Nybegynder
19. august 2003 - 23:28 Der er 12 kommentarer

Sender mail's uden mailprogram

Har netop haft formateret min harddisk og lavet en ren installation med kun win2k sp 4 og norton antivirus 2003 installeret. Har endnu intet andet installeret på pc’en. Derfor undre det mig meget at kun få minutter efter systemet er boot’et op begynder norton at komme med meddelelser om at den scanner udgående mails, rigtigt mange.

Jeg har opdateret norton, men den kan ikke finde nogen virus. Har også kørt alle opdateringerne fra på windows updatet, men intet hjælper
Avatar billede tonnybrandt Nybegynder
19. august 2003 - 23:33 #1
Det lyder som en virus. Der er en splinterny i omløb lige nu, men prøv i mellemtiden at downloade http://vil.nai.com/vil/stinger/ som napper de fleste virus'er af denne type. Virus'en bruger sin egen "mail-server". Derfor kan den gøre det uden at du har konfigureret nogen mail konto el. lign.
Jeg prøver lige at finde et link til den splinternye sobig-f virus.
Avatar billede tonnybrandt Nybegynder
19. august 2003 - 23:39 #2
Fra
http://www.virus112.com/index.php?page=artikel&artid=747
findes dette removal-tool.
http://www.virus112.com/w32sobig-f-removal.exe

Husk denne her virus er splinterny. Jeg har først hørt om den idag. Det er nok derfor din Norton ikke kan se den.
Avatar billede aovergaard Nybegynder
20. august 2003 - 00:03 #3
Nej, det er snarere den anden nye virus som også er kommet i dag og hedder Sobig F. Du finder lidt infor samt removal til den her: http://www.spywarefri.dk/virus.htm#Sobig.F
Avatar billede tonnybrandt Nybegynder
20. august 2003 - 00:12 #4
aovergaard >> Det ER sobig-f jeg omtaler og linker til i min anden kommentar. Det bliver ikke mere rigtigt af at blive gentaget *g*
Avatar billede aovergaard Nybegynder
20. august 2003 - 00:17 #5
Det må du undskylde tonnybrandt, det havde jeg ikke set.
Avatar billede tonnybrandt Nybegynder
20. august 2003 - 00:26 #6
Helt iorden. Det er ved at være sent på aftenen og øjnene er nok ved at være små *s*
Avatar billede aovergaard Nybegynder
20. august 2003 - 00:35 #7
Ja mon ikke, det har godt nok været en lang dag. Godt det ikke altid er sådan. Og for at det ikke skal være løgn så er der 2 af mine kollegaer på Spywarefri som ikke har kunne komme på Nettet i 10 timer på grund af servernedbrud. De var noget fustreret over det. Håber på en fredelig dag i morgen, man kan jo aldrig vide ;)
Avatar billede tonnybrandt Nybegynder
21. august 2003 - 10:42 #8
tkthawk >> Har du haft held til at få fjernet den evt. virus ?
Avatar billede tkthawk Nybegynder
21. august 2003 - 10:50 #9
Nej, jeg døjer stadig med det, ingen af jers forslag har kunne hjælpe mig.
Avatar billede tonnybrandt Nybegynder
21. august 2003 - 11:06 #10
Hmm... for at finde ud af hvad der egentligt sker, ville jeg nok prøve at installere zonealarm. http://www.zonelabs.com/store/content/company/zap_za_grid.jsp
Da man specifikt skal give programmer lov til at gå på nettet, burde du her kunne se hvilket program der sender disse mails.
Avatar billede aovergaard Nybegynder
21. august 2003 - 11:20 #11
Man kan downloade et program, der skanner efter Sobig-ormen på denne adresse. Programmet fylder næsten ingenting og det tager den kun få sek. at scanne din computer for Sobig F. ormen som sender mails.
http://www.virus112.com/w32sobig-f-removal.exe

Prøv også noget andet. Gå i søg - skriv msblast håber ikke den finder noget, men hvis den gør er det den nye orm så prøver at komme ud af din computer igen ved at sende mails til så mange som muligt.
Avatar billede tonnybrandt Nybegynder
21. august 2003 - 13:13 #12
Du kan evt gemme nedenstående tekst som en fil: msblast.bat og derved få at vide om der er en af de 4 varianter af msblast virus'en på din computer:
-------------------------------
@If exist %windir%\system32\msblast.exe goto vira
@If exist %windir%\system32\penis32.exe goto vira
@If exist %windir%\system32\teekids.exe goto vira
@If exist %windir%\system32\wins\dllhost.exe goto vira

@goto end

:vira
@echo Maskinen er inficeret med MsBlast virus.
@pause
@exit

:end
@echo Maskinen er ikke inficeret med MsBlast virus.
@pause
@exit
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester