Avatar billede keodk Nybegynder
06. september 2003 - 12:35 Der er 12 kommentarer og
2 løsninger

Hvordan havner div. vira på min HD??

Hejsa

Jeg har de sidste par gange min antivirus har kørt et komplet systemscan, været mildest talt forbløffet over, at den har fundet vira. Se link...

http://tradings.dk/vira.jpg

Mappen de alle har ligget i var shared som standard på lokalnettet, som den eneste mappe. Det skal siges at jeg ALDRIG har brugt mappen til noget, den har bare været der og været shared som default. Jeg har pt. kørt uden firewall. Kan nogen have haft adgang til mappen udefra?

Det skal som info oplyses at jeg har kørt p2p programmet emule, men kun yderst sparsomt. Og shared directory har ALDRIG været på C drevet, så der har ikke været adgang til noget sted på drev C fra emule/edonkey. Jeg kan se at flere af filerne er .eml filer, kan det være Outlook Express...?

Der kan ligeledes oplyses at viraene aldrig er blevet eksekveret, så de har ikke givet nogen skade på systemet.

Jeg kan med sikkerhed sige at jeg aldrig har kopieret filerne til den mappe, hvori de blev fundet. Nu er det at de bekymrer mig hvordan de havner der. Og jeg kan slet ikke lide at der måske kommer flere. Hvad kan jeg gøre?

Jeg ser frem til lidt hjælp og et svar :)
På forhånd tak!


Mvh
keodk
Avatar billede bufferzone Praktikant
06. september 2003 - 12:40 #1
Du kan få vire på forskellige måder:

Vira kan følge med programmer eller dokumenter du åbner på din maskine, typisk fra disketter eller CD rommer. Der har enda været virus på cd rommer der fuldte med computerblade og købesoftware.

Vira kan følge med mails, hvilket er en meget populær metode at sprede vire på i dag.

Vira kan komme ind i din maskine genner huller i dit system, her behøver din maskine bare at være tænt og du skal ikke gøre noget aktivt selv. eksempler på dette er den seneste Blaster.exe orm, der kommer ind gennem huller i RPC protokollen, eller nimbda der udnyttede et hul i IIS.

Endeligt er der vira der knytter sig til forskellige P"P miljøer, f.eks. Kazaar eller ICQ.

Rådene er

Hold din virusscanner fuldt opdateret og scan jævnligt
Installer en Ad ware Scanner på din maskine f.eks. Ad Aware fra www.såywarefri.dk hold den opdateret og scan jævnligt

Hold dit styresystem og applikationer fuldt opdateret hele tiden så huller lukkes hurtigst muligt
Avatar billede fromsej Praktikant
06. september 2003 - 12:40 #2
Holder du din virusscanner fuldt opdateret?
Britney.exe kører meget på P2P netværk, husker du at scanne hver gang du har hentet en fil, inden du gør andet ved den.
Avatar billede aovergaard Nybegynder
06. september 2003 - 12:52 #3
rettelse til bufferzones link. Der skulle stå http://www.spywarefri.dk

Og så siger du at du ikke kan li det hvis der kommer flere. Det gør der helt sikkert og derfor er det meget vigtigt at du hele tiden opdatere dit Antivirus pgr. Det er jo Norton som har fundet disse virus og har lagt dem i karantænemappen. Du kan bare slette alle disse filer fra Karantæne for de ligger her kun til backup, og det kunne jeg ikke forestille mig du ønsker at gøre *S*
Der kommer hele tiden nye virus både i din mail og når du surfer på Nettet. Det ville være en rigtig god ide med en firewall, som kan hjælpe dig så du ikke får trojanske heste ind på din computer, eller at købe et prg. mod trojanske heste f.eks Boclean eller Trojanhunter som er nogle af de bedste på markedet.

Du vil helt sikkert blive ved med at få virus når du kører med Kazaa. Her ligger rigtig meget snavs som følger med programmet og med de filer som du henter hjem. Kør Ad-aware som bufferzone siger, og kør også Spybot så kan du få meget af det skidt væk igen. Det bedste råd ville være helt at slette Kazaa. Du finder de prg. på Spywarefri under værktøjer.
Avatar billede keodk Nybegynder
06. september 2003 - 13:01 #4
Hej og tak for svarene! Jeg kan jo desværre kun give een point. Jeg giver jeg lige lidt yderligere info.

-Jeg kører både ad-aware og spybot.
-Jeg kører ikke kazaa og har aldrig gjort det på denne maskine.
-Jeg kører derimod eMule, der kører på edonkey netværket, men når min shared folder ligger på d:\ hvordan havner virus så i "C:\Documents and Settings\All Users
Avatar billede keodk Nybegynder
06. september 2003 - 13:04 #5
forsætter lige hvor jeg slap...:

-Jeg kører derimod eMule, der kører på edonkey netværket, men når min shared folder ligger på d:\ hvordan havner virus så i "C:\Documents and Settings\All Users\documents" (det jeg har hæftet mig ved er at den mappe er shared.
-Mit system er fuldt opdateret fra windowsupdate og gør det selv. Dvs. blaster var aldrig et problem.

Det jeg prøver at forstå er hvordan de havner i "C:\Documents and Settings\All Users\documents"

Umiddelbart ligger de jo alle uden undtagelser i den mappe (eller en undermappe dertil). Og jeg bruger ikke mappen.
Avatar billede aovergaard Nybegynder
06. september 2003 - 13:07 #6
1. Du kan godt dele point mellem flere svar ved at markere flere brugere som skal dele din point.

2. Det vil altid også ligger sig i dokument and settings
Avatar billede keodk Nybegynder
06. september 2003 - 13:11 #7
Ok, pointene fordeles ud.

Citat: "2. Det vil altid også ligger sig i dokument and settings" Det er jeg ikke helt med på. Vil en virus altid ligge sig der? Også selvom jeg evt. skulle få den fra et P2P netværk, hvor alt incomming er sat det ex. "D:\p2p\incomming\" ?
Avatar billede keodk Nybegynder
06. september 2003 - 13:12 #8
Jeg er jo bekymret for om nogen har/havde adgang til "C:\Documents and Settings\All Users\Documents" + undermapper, da alle viraene underligt nok lå heri.
Avatar billede keodk Nybegynder
06. september 2003 - 13:15 #9
Jeg har sat point tallet op til 125, da det er fortjent allerede.
Avatar billede aovergaard Nybegynder
06. september 2003 - 13:39 #10
En virus vil ligge sig ind på det fælles drev, så alle bruger kan nyde godt af virus *S* Hvis det da ellers er at nyde. De er udspekuleret alle de virus og alt det spyware man kan få tiltusket sig rund omkring.

Det er kun hvis det er en trojaner at andre kan gå ind på din computer og kigge sig rundt omkring. Har du en effektiv trojanscanner som en af de to jeg har nævnt for dig, vil de stoppe en evt. trojaner før den kommer på din computer. Du kan selv gøre en hel masse for at sikre dig bedst muligt. Her er lidt råd som kan hjælpe dig rigtig godt for fremtiden. Du får lige det hele med, selvom jeg godt ved du har nogle af disse prg. i forvejen. Behold du dit Norton Anitvirus, men kig alligevel hvad jeg har skrevet under virus, for her er også lidt råd om at onlinescanne ind imellem.

Jeg har her lavet en lille pakkeløsning fyldt med bitte små prg. som ikke fylder meget på din computer, og som alle kører uden at de konflikter med hinanden. Alle programmerne er garanteret fri for spyware og er desuden Free prg. Du syntes sikkert, det var da frygtelig mange prg. som du skal installere, men det er desværre blevet sådan at det faktisk ikke mere er virus som er Internettets store problem, men i højere grad spyware, trojanere, mailware og hijacking. De prg. som jeg vil foreslå at du kan installere er følgende, som du alle kan finde på dette link: http://www.spywarefri.dk gå til værktøjer, her er de alle og på de fleste er der også en dansk manual. Hvis du installere alle disse små programmer kan du roligt surfe på Nettet uden du skal sidde og være bange for at få alt for meget skidt med ned på din computer.

Man kan hver dag på forsiden af Spywarefri se om der er nye opdateringer. Husk at opdater jævnligt.

Antivirusprg: 
Et godt bud her er AVG som kan rigtig meget. Indeholder en email-scanner som fungerer sammen med Outlook- og Exchange – klienter. Opdaterer virusdefinitionerne.
Et andet godt bud kunne være Avast, som vi har hørt rigtig meget godt om.
Derudover er det en god ting engang imellem at onlinescanne for virus. Dette kan du også gøre på spywarefri. Du bør også onlinescanne for spyware og det kan du gøre med X-Cleaner som du ligeledes kan finde på spywarefri.

SpywareGuard. Dette prg. passer på dig bare imod spyware i stedet for virus, men fungerer på samme måde. Derudover passer dette prg. også på at du ikke bliver hijacked.

Spywareblaster. Det er et lille prg. som ligger sig i registreringsdatabasen og sørger for at der ikke kommer spy på din computer.

Spybot el. Ad-aware. Spybot er nok den bedste af disse to. Det dette prg. gør er hvis du får noget spy ind på din pc som Spywareblaster ikke kender, kan den finde og fjerne dette spy.

IE-Spyad. Et lille prg. som ligger sig i registreringsdatabasen. Det ligger en mængde kendte spy Url adresser ind i klassificeret zone, således at du ikke ved et uheld kommer ind på disse grimme spysider.

Startup Monitor kunne også være rar at have installeret. Det er et lille prg. som også ligger sig i registreringsdatabasen. Det som dette prg. kan gøre for dig er, hvis der lige pludselig uden dit vidende ligger sig et prg. f.eks. en trojansk hest i din regedit, vil du blive alarmeret om at der er et prg. som vil ligge sig her, og du vil bliver spurgt om du nu også vil tillade dette.

EmtyTempFolder Dette prg. tømmer hver 5 min. alle dine cookies. Det kan også sættes til atutomatisk at tømme din History samt alle URL adresser som du har været ude på. Er god til at rydde op i alle disse adresser, cookies og history som man har liggende og fylde på computeren.

Hvis man så har enten kabelnet eller ADSL ja så ville jeg jo også varmt anbefale en firewall. Det er desværre alt for nemt for en hacker at komme inde på din computer hvis du ikke har installeret en firewall. Et godt bud her kunne være Bitguard som du kan købe her: http://www.tryus.dk/start.asp
Dette er kun vejledende men jeg mener dog at du som det mindste bør installere: SpywareBlaster, SpywareGuard, Spybot, EmtyTempFolder og IE-Spyad og så selvfølgelig et antivirusprg.
Avatar billede aovergaard Nybegynder
06. september 2003 - 13:45 #11
Jeg har lavet en lille ændring i min pakkeløsning, som er mere korrekt efter min mening.

Spybot el. Ad-aware. Spybot er nok den som finder mest af disse to, men jeg ville nok installere dem begge to hvis jeg var dig, det som det ene prg. ikke finder, finder det andet prg. Det disse prg. gør er, hvis du får noget spy ind på din pc som Spywareblaster ikke kender, kan de finde og fjerne dette spy.
aovergaard/ TeamSpywarefri
Avatar billede aovergaard Nybegynder
06. september 2003 - 13:55 #12
Takker for point:)
Avatar billede keodk Nybegynder
06. september 2003 - 13:57 #13
Tak for de mange svar aovergaard, jeg vil installere de programmer du har anbefalet, samt en firewall. Og så håber jeg at jeg ikke har 7 nye stk virus næste gang norton søger diskene igennem.

Tak for hjælpen!

/keodk
Avatar billede aovergaard Nybegynder
06. september 2003 - 14:06 #14
Velbekommen. Og nej, det håber jeg da heller ikke for dig. Syntes også du lige skal gå ud og onlinescanne både for virus og for spyware, så du kan være sikker på at du også er helt clean.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester