Avatar billede johannielsen Nybegynder
01. september 2003 - 22:19 Der er 49 kommentarer og
3 løsninger

Sender : Unknown Subject: None

Har lige fået sådan en mail...er det en ny orm???

Kom til at åbne den! Argg...

Og nu er der kommet endnu en mail? Hjælp, hvad bør jeg gøre. Jeg tør næsten ikke genstarte...
Avatar billede m_skau Nybegynder
01. september 2003 - 22:21 #1
Er der vedhæftning på?
Avatar billede johannielsen Nybegynder
01. september 2003 - 22:22 #2
nej
Avatar billede johannielsen Nybegynder
01. september 2003 - 22:22 #3
og nu er de væk?!?!?
Avatar billede johannielsen Nybegynder
01. september 2003 - 22:23 #4
Nej, ok de er der stadig, der er bare ingen dato - så de bliver ikke på toppen. Der er i øvrigt kommet en 3. fil...
Avatar billede johannielsen Nybegynder
01. september 2003 - 22:24 #5
3. mail skulle der stå.
Avatar billede arlet Juniormester
01. september 2003 - 22:24 #6
fortæl os lidt om mailen, så er det nemmere at hjælpe
Avatar billede m_skau Nybegynder
01. september 2003 - 22:25 #7
Er der nogen tekst i selve meddelelsen?
Avatar billede johannielsen Nybegynder
01. september 2003 - 22:26 #8
nej
Avatar billede johannielsen Nybegynder
01. september 2003 - 22:28 #9
Har lige opdateret AntiVir - og scanner, men der er tilsyneladende intet at finde...
Avatar billede arlet Juniormester
01. september 2003 - 22:31 #10
Jeg er næsten sikker på at stinger finder den : http://vil.nai.com/vil/stinger/
Avatar billede m_skau Nybegynder
01. september 2003 - 22:34 #11
Nej, hvis der hverken er vedhæftning eller messagetekst, så er det ikke en virus.
Men man kan få lidt flere oplysninger om mailen, ved at se på dens brevhoveder. I Outlook gør du følgende:
  Højreklik på mailen i indbakke (eller hvilken mappe den nu er i)
  Vælg "Indstillinger"
  Se under "Internetbrevhoveder"
I Outlook Express:
  Højreklik på mailen i indbakke (eller hvilken mappe den nu er i)
  Vælg "Egenskaber"
  Vælg "Detaljer"
Avatar billede johannielsen Nybegynder
01. september 2003 - 22:35 #12
Og hvis den ikke gør? - så er det ret sandsynligt at de mails bare er pjat??? - eller måske mit program (pegasus mail) der gør sære ting?
Avatar billede johannielsen Nybegynder
01. september 2003 - 22:37 #13
det eneste jeg får at vide er at mailen er læst...den er hverken krypteret, indeholder html eller andet, som man kan få at vide. Og ingen vedhæftninger...
Avatar billede tonnybrandt Nybegynder
01. september 2003 - 22:39 #14
m_skau >> Jeg må til at være hurtigere til at skrive, men du udtrykte det bedre end jeg havde gjort, så jeg undlader at poste. Vil bare sige at jeg er 100 % enig.
Avatar billede arlet Juniormester
01. september 2003 - 22:39 #15
http://www.spywarefri.dk/vaerktoj.htm#hjemmeside du kan prøve spybot, den scanner hele computeren for spyware. Det kunne være den fandt noget.Husk at opdaterer inden du kører den
Avatar billede m_skau Nybegynder
01. september 2003 - 22:40 #16
To view the mail header information of a specific mail message using Pegasus mail, select the mail message by double clicking on it. Under the title bar of this screen you should see the options of File, Edit, Addresses, Tools, Reader, Window and Help. Select the Reader option and make sure the option of Show all Headers (control+H) has a check mark. This will provide all available header information.

Taget fra:
http://itim.tamu.edu/htmlfs/mailheaders.html#pegasus
"Viewing mail header details for various mail clients"
Avatar billede johannielsen Nybegynder
01. september 2003 - 22:41 #17
opdatere spywarefjerneren? - eller?
Avatar billede arlet Juniormester
01. september 2003 - 22:41 #18
ja, når den er hentet opdaterer du den som det første
Avatar billede m_skau Nybegynder
01. september 2003 - 22:41 #19
Tak tonnybrandt. Jeg skriver kun ½ så hurtigt som min kone. Til gengæld skal i ikke lytte hvis hun udtaler sig om IT sikkerhed :)
Avatar billede cpufan Juniormester
01. september 2003 - 22:51 #20
lol
Avatar billede johannielsen Nybegynder
01. september 2003 - 22:56 #21
Der står heller INTET i headeren...
Avatar billede arlet Juniormester
01. september 2003 - 22:58 #22
er det spybot, du har kørt
Avatar billede johannielsen Nybegynder
01. september 2003 - 23:02 #23
Så er der ORM!

AVGuard detected the virus C:\Windows\System32\TFTP2272 in the file

Contains signature of the worm Worm/Lovsan.A

Den kan ikke "Repair" - what to do?
Avatar billede arlet Juniormester
01. september 2003 - 23:11 #24
lige et øjeblik
Avatar billede arlet Juniormester
01. september 2003 - 23:24 #25
uanset hvad så skal du ikke slukke for computeren nu...
Avatar billede arlet Juniormester
01. september 2003 - 23:27 #26
hvilke os kører du
Avatar billede johannielsen Nybegynder
01. september 2003 - 23:35 #27
XP
Avatar billede arlet Juniormester
01. september 2003 - 23:37 #28
er dit xp fuldt opdateret
Avatar billede arlet Juniormester
01. september 2003 - 23:44 #29
en god ide er også at have en firewall

Sygate Personal Firewall :
http://download.com.com/3001-2092-10184369.html

Forsøgte du med stinger 01/09-2003 22:31:21
Avatar billede johannielsen Nybegynder
01. september 2003 - 23:45 #30
For et par uger siden genstartede mit system hele tiden - det var den der BLASTER! - der fik jeg en opdatering...

HAr læst Lovsan er i familie med blaster, så det undrer mig egentlig at jeg kan få den...
Avatar billede arlet Juniormester
01. september 2003 - 23:47 #31
har du prøvet stinger
Avatar billede tonnybrandt Nybegynder
01. september 2003 - 23:50 #32
Arlet har ret i at stinger kan fjerne den !!

Sørg for at slå msblast processen ihjel i task manager (hvis den er der) og deaktiver systemgendannelse.
Download så stinger:
http://vil.nai.com/vil/stinger/
Kør en fuld scan med den og den burde fjerne virus'en.

Slå derefter systemgendannelse til igen.
Avatar billede johannielsen Nybegynder
01. september 2003 - 23:58 #33
Har kørt det program der fjernene med BLASTER med før jeg opdatede windows - F-lovsan hedder det...

Mon jeg er fri nu?
Avatar billede johannielsen Nybegynder
01. september 2003 - 23:59 #34
nå, prøver stinger...
Avatar billede arlet Juniormester
02. september 2003 - 00:01 #35
Nå, jeg troede du havde kørt stinger, det var det første jeg skrev du skulle.. nå, bare det hjælper *S*
Avatar billede arlet Juniormester
02. september 2003 - 00:03 #36
ang din opdatering. det er både dit virusprogram og windows, du skal holde opdateret...
Avatar billede aovergaard Nybegynder
02. september 2003 - 00:06 #37
http://www.f-secure.com/v-descs/lovsane.shtml Her kan du finde removal til din virus.
Avatar billede arlet Juniormester
02. september 2003 - 00:11 #38
aovergaard>>tak for hjælpen. Jeg mente bare at stinger tog den, da det var en blaster
Avatar billede aovergaard Nybegynder
02. september 2003 - 00:13 #39
Det er også mere hvis stinger nu ikke tager den, så er det rart med ekstra chancer for at komme af med det skidt, den er slet ikke rar den der.
Avatar billede arlet Juniormester
02. september 2003 - 00:16 #40
jeg har sendt den ind til spywarefri´s mailadresse, så du kan bare slette den. det var Søren der modtog den..
Avatar billede aovergaard Nybegynder
02. september 2003 - 00:27 #41
Arlet-> ok nu kan jeg se det, jeg har også modtaget denne mail, men er først kommet på for kort tid siden og har derfor først set den nu. Det du spørger om i denne mail til os på spywarefri er:
AVGuard detected the virus C:\Windows\System32\TFTP2272 in the file

Der står jo fatkisk at Norton har detected denne virus (fjernet denne virus) og på hvilken plads denne viurs lå (i hvilken sti)

johannielsen-> Min fejl at jeg ikke havde læst alt i denne tråd.
Det som dette så betyder rent faktisk for dig er: Norton har funde din virus, den har også fjernet den fordi den ikke kunne repareres. Du har ikke mere denne virus på din computer, men det ville dog stadig være en god ide for dig at være helt sikker. Du kan gå ud og onlinescanne hos Panda. Linket til Panda finder du her: http://www.spywarefri.dk/onlinevark.htm Panda onlinescanner ligger til højre og scanner for virus, til venstre ser du en onlinescanner mod spyware og den hedder X-Cleaner. Kør du roligt også denne scanning, tager faktisk kun få sek. at køre den, så er du helt sikker på at du ikke har mere liggende. For at sikre din computer for fremtiden er her et par råd:

Jeg har her lavet en lille pakkeløsning fyldt med bitte små prg. som ikke fylder meget på din computer, og som alle kører uden at de konflikter med hinanden. Alle programmerne er garanteret fri for spyware og er desuden Free prg. Du syntes sikkert, det var da frygtelig mange prg. som jeg skal installere, men det er desværre blevet sådan at det faktisk ikke mere er virus som er Internettets store problem, men i højere grad spyware, trojanere, mailware og hijacking. De prg. som jeg vil foreslå at du kan installere er følgende, som du alle kan finde på dette link: http://www.spywarefri.dk gå til værktøjer, her er de alle og på de fleste er der også en dansk manual. Hvis du installere alle disse små programmer kan du roligt surfe på Nettet uden du skal sidde og være bange for at få alt for meget skidt med ned på din computer.

Man kan hver dag på forsiden af Spywarefri se om der er nye opdateringer. Husk at opdater jævnligt.

Antivirusprg: 
Et godt bud her er AVG som kan rigtig meget. Indeholder en email-scanner som fungerer sammen med Outlook- og Exchange – klienter. Opdaterer virusdefinitionerne.
Et andet godt bud kunne være Avast, som vi har hørt rigtig meget godt om.
Derudover er det en god ting engang imellem at onlinescanne for virus. Dette kan du også gøre på spywarefri. Du bør også onlinescanne for spyware og det kan du gøre med X-Cleaner som du ligeledes kan finde på spywarefri.

SpywareGuard. Dette prg. passer på dig bare imod spyware i stedet for virus, men fungerer på samme måde. Derudover passer dette prg. også på at du ikke bliver hijacked.

Spywareblaster. Det er et lille prg. som ligger sig i registreringsdatabasen og sørger for at der ikke kommer spy på din computer.

Spybot el. Ad-aware. Spybot er nok den bedste af disse to. Det dette prg. gør er hvis du får noget spy ind på din pc som Spywareblaster ikke kender, kan den finde og fjerne dette spy.

IE-Spyad. Et lille prg. som ligger sig i registreringsdatabasen. Det ligger en mængde kendte spy Url adresser ind i klassificeret zone, således at du ikke ved et uheld kommer ind på disse grimme spysider.

Startup Monitor kunne også være rar at have installeret. Det er et lille prg. som også ligger sig i registreringsdatabasen. Det som dette prg. kan gøre for dig er, hvis der lige pludselig uden dit vidende ligger sig et prg. f.eks. en trojansk hest i din regedit, vil du blive alarmeret om at der er et prg. som vil ligge sig her, og du vil bliver spurgt om du nu også vil tillade dette.

EmtyTempFolder Dette prg. tømmer hver 5 min. alle dine cookies. Det kan også sættes til atutomatisk at tømme din History samt alle URL adresser som du har været ude på. Er god til at rydde op i alle disse adresser, cookies og history som man har liggende og fylde på computeren.

Hvis man så har enten kabelnet eller ADSL ja så ville jeg jo også varmt anbefale en firewall. Det er desværre alt for nemt for en hacker at komme inde på din computer hvis du ikke har installeret en firewall. Et godt bud her kunne være Bitguard som du kan købe her: http://www.tryus.dk/start.asp
Dette er kun vejledende men jeg mener dog at du som det mindste bør installere: SpywareBlaster, SpywareGuard, Spybot, EmtyTempFolder og IE-Spyad og så selvfølgelig et antivirusprg.
Avatar billede aovergaard Nybegynder
02. september 2003 - 00:34 #42
Skulle du få problemer af nogen art er du meget velkommen til at spørge igen, og så skal jeg prøve at svare dig. Også hvis du skulle få problemer med installationen eller andet i forbindelse med disse prg. som jeg har anbefalet dig at installere.
Aovergaard/Team Spywarefri
Avatar billede tonnybrandt Nybegynder
02. september 2003 - 00:43 #43
aovergaard >> Du skriver: "Norton har funde din virus, den har også fjernet den fordi den ikke kunne repareres."

Øhhh... har du nogen informationer som vi andre ikke har ?. I indlæggene står der at det er avguard, der har detected ormen, og avguard ikke kunne reparere, men der står da ikke noget om, om det var fordi filen er i brug (kan ikke slettes/repareres) eller om avguard rent faktisk slettede filen.

Måske er jeg sprunget over et eller andet, men jeg kan simpelthen ikke se hvor der står at den er væk.

Eller er hele den øverste del til Arlet, og har slet ikke forbindelse til dette spørgsmål ? (det ville selvfølgelig forklare det) *g*
Avatar billede arlet Juniormester
02. september 2003 - 00:47 #44
det var lidt til mig også. Virusprogrammet kunne ikke reparerer filen, og når den ikke kan det så sletter den filen...
Avatar billede arlet Juniormester
02. september 2003 - 00:59 #45
johannielsen->Fandt stinger noget??
Giv lige lyd tilbage, så vi får den slettet inden du installerer programmerne fra www.spywarefri.dk
Avatar billede aovergaard Nybegynder
02. september 2003 - 01:01 #46
Tonny-> Fejl af mig at skrive Norton, nok fordi det er det prg. jeg selv bruger selvfølgelig er det Avguard. Den kunne ikke reparere filen, men når det står detected, plejer den at slette filen. Jeg er ikke sikker på at den rent faktisk har gjort det, og det er også derfor at jeg siger der skal køres en onliescanning for at være sikker på at det rent faktisk er det der er sket. Men du har også ret i at nogle af oplysningerne er til Arlet.*S*

Og til johannilesen, du skal huske at deaktiver din systemgendannelse mens du onlinescanner for virus og når du fjerner virus.

Og til
Avatar billede johannielsen Nybegynder
02. september 2003 - 01:32 #47
Computeren synes clean nu - jeg vil prøve følge dine råd aovergaard. Vender tilbage i morgen - håber på det bedste.
Avatar billede aovergaard Nybegynder
02. september 2003 - 01:34 #48
Det kan du tro at vi allesammen her gør.
Avatar billede johannielsen Nybegynder
02. september 2003 - 01:35 #49
Jeg ville slå systemgendannelse fra - men den stod på "suspended" - er det mon virusprogrammte der selv gør den slags, eller?
Avatar billede aovergaard Nybegynder
02. september 2003 - 01:45 #50
Nej det burde det ikke kunne gøre, har ikke hørt om det før, men måske har du selv gjort det på et tidspunkt og glemt at slå det til igen, eller det har endda måske aldrig være slået til.

Når virus er helt væk og du er sikker på det, så skal du aktiver det igen, og så installere de prg. jeg har nævnt.

Kan du sove godt. Godnat, nu vil jeg se dyner.
Avatar billede johannielsen Nybegynder
02. september 2003 - 13:34 #51
Virussen er nu tilsyneladende HELT væk - alletiders - tak for jeres råd.
Avatar billede aovergaard Nybegynder
02. september 2003 - 13:55 #52
Velbekommen takker for point;)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester