Avatar billede perj Nybegynder
04. februar 2004 - 10:31 Der er 27 kommentarer og
3 løsninger

Er det virus.

Og hvordan kan jeg evt. have fået det. Besøger ALDRIG pornosider - ikke for at være frelst, men for at undgå virus og andet snavs.
Min Norton har funden en fil som hedder: loader.exe og under trusselsnavn står der: Dialer.Pornpaq, og under Handling står der: Opkaldsprogram.
PS: Kører daglig Norton Antivirus 2004 opdatering, Ad-aware og Spybot.
Jeg kan vel bare slette det, men er interesseret i at finde ud af hvordan det er kommet.
Avatar billede espersen Novice
04. februar 2004 - 10:42 #1
det er nok snarere en Hijacker :  se denne artikel om brug af HiJackThis: http://www.eksperten.dk/artikler/127

læg loggen herind ; så kommer der en haj til at fixe det (sikkert Fromsej eller Aovergaard)
Avatar billede andersenph Nybegynder
04. februar 2004 - 10:44 #2
http://www.liutilities.com/products/wintaskspro/processlibrary/loader/

Som du kan se på mit link er du blevet hijacked.

Du kan få det ved at trykke på links hvis du er inde på en hjemmeside og gerne hurtigt vil videre.
Microsoft anbefaler at man manuelt indtaster den adresse man gerne vil besøge, i stedet for at følge hyperlinks.
Nogle af dem er desværre inficeret med diverse dårligdomme....
Du kunne have fået dit snavs ved at følge et hyperlink.
Avatar billede andersenph Nybegynder
04. februar 2004 - 10:45 #3
jeg kigger gerne en log fil igennem :O)
Avatar billede perj Nybegynder
04. februar 2004 - 10:53 #4
Tager gerne mod jeres hjælp, men venter til i aften. Kigger lige på denne her først: http://securityresponse.symantec.com/avcenter/venc/data/dialer.pornpaq.html
Avatar billede andersenph Nybegynder
04. februar 2004 - 11:17 #5
Du behøver vist ikke mere hjælp til at få den fjernet :O)

Der står jo også hvordan man kan få den.....

Jeg ville men at du selv har løst gåden så læg du bare et svar selv ;O)
Avatar billede arlet Juniormester
04. februar 2004 - 11:18 #6
Og ellers lægger du bare loggen herind, så skal vi nok finde dine problemer
Avatar billede spuncut Nybegynder
04. februar 2004 - 11:35 #7
Brug Spybot Search & Destroy eller Hijack-This ....det virker..fjerner alle bots.
MVH Spuncut
Avatar billede fromsej Praktikant
04. februar 2004 - 16:25 #8
Spuncut>>Hvad med at læse indlæggende inden du kommer med et "svar"?
Det har Espersen allerede forslået!
Avatar billede spuncut Nybegynder
04. februar 2004 - 16:33 #9
Ja der var jeg lige langsom nok ;o)
Avatar billede strych9 Praktikant
04. februar 2004 - 18:03 #10
Du får dit snavs fordi du kører med Internet Exploder :)
Der er adskillige kendte sikkerhedshuller i IE som Microsoft bare aldrig har fået rettet. 6 af dem gør det muligt for websites at eksekvere kode på din computer.
Jeg anbefaler at skifte til Mozilla Firebird (en rigtig browser): www.mozilla.org
Porno sites er ikke de eneste der leverer snavs. Det gør warez sites og casino sites osv osv osv også. Skift browser og surf med omtanke (som du allerede gør).
Avatar billede cp1 Nybegynder
05. februar 2004 - 02:59 #11
støtter >strych9< ,bruger Opera og Firebird og for ingen snavs uanset hvor jeg er henne...en anden nok så vigtig ting,sikkerheden blir meget bedre med de pågældende browsere ;)her er et par sikkerheds scans som viser någet af forskellen..
IE http://firewalker.1go.dk/ie.jpg
Opera http://firewalker.1go.dk/opera.jpg
Avatar billede espersen Novice
05. februar 2004 - 03:14 #12
jeg kører med IE ; og får ikke noget snavs indenfor - der skal ikke så meget til at for at undgå det.... ;o)
Avatar billede aovergaard Nybegynder
05. februar 2004 - 13:29 #13
Enig med espersen, hvis man sikrer sin computer med nogle små prg. så er det faktisk umuligt at få snavs med IE. Jeg har lavet en pakkeløsning, som jeg vil anbefale dig at kigge lidt på. Når jeg skal ud og skrive nye manualer, så bliver jeg nødt til at tager ud til venner og bekendte, for at finde noget snavs som jeg kan tage billeder af. Du kan finde min pakkeløsning her, hvis du også vil være sikker på Nettet: http://www.eksperten.dk/artikler/144
Avatar billede cp1 Nybegynder
06. februar 2004 - 18:25 #14
det er da utroligt,at værd gang man foreslår andre browsere end IE,er der straks folk som lige skal anbefale IE og det på trods af,at man lige skal installere en række småprogrammer for at sikre sig selv...i de andre browsere som her er nævnt skal man ikke installere en "række småprogrammer" for at være sikker,er det ikke på tide at lære folk at der er alternativer ? har i prøvet andre browsere end IE ?
Avatar billede strych9 Praktikant
06. februar 2004 - 18:33 #15
Du siger hvad jeg sad og tænkte cp1 :)
De der småprogrammer nytter ikke overfor kendte sikkerhedsfejl heller. Feks er den såkaldte 'phishing' sikkerhedsbrist som har været almindelig kendt siden starten af December først lige blevet rettet i en program opdatering nu. Vi taler næsten 2 måneder hvor IE brugere har været blottede for en kendt og farlig sikkerhedsbrist. Der er mange andre kendte huller i IE i samme stil...
Erfaringsmæssigt ved jeg at hvis der bliver opdaget et sikkerhedshul i feks Mozilla så er der en ny version med rettelse på gaden ASAP hvilket vil sige 1 uge max. Og forresten, hvorfor sidde og gøre sig kriminel med pirat kopieret software til at blokke popups? Det er indebygget i Mozilla Firebird ganske gratis. :)
Avatar billede cp1 Nybegynder
06. februar 2004 - 18:58 #16
>strych9< tjaee,de "andre" må jo være glade for at installlere "en række små-programmer" i det uendelige,for at være "sikre" *looooooool*
Avatar billede cp1 Nybegynder
06. februar 2004 - 19:04 #17
>perj< du må undskylde "spammen" men det er meget svært ikke at foreslå andre browsere i et spørgsmål som dit,håber du ka leve med det...
Avatar billede fromsej Praktikant
07. februar 2004 - 10:05 #18
Det er meget godt at ville lære folk der er alternativer, men det er da et urimeligt forlangende for almindelige "ikke-nørder", der kun ønsker at anvende internettet til at læse og sende mails, følge med i de interesseområder de nu en gang har, samt måske finde lidt oplysninger i ny og næ, eller læse nyheder på nettet.
Disse mennesker ser deres PC som en stor grim beige kasse, hvor både den hardware der sidder i, og de programmer de har installeret er fuldstændig tågesnak, det skal bare virke, intet andet.
I vores forum på spywarefri, har vi masser af den slags brugere, der lige pludselig oplever et problem med deres IE, skal vi så bare sige, hør nu her Windows og Internet Explorer er ikke noget bevendt, se at skifte til Linux og en anden browser, så er alle problemer løst med et trylleslag, det holder ikke en meter, disse brugere slår bare helt op i banen, og siger så kan det hele være ligemeget, vi bruger den bare til syvkabale.
Hvorfor berettiger det til latterliggørelse at vi prøver at hjælpe dem, med de midler og redskaber der nu en gang findes til IE, fordi vi kender og ved hvad programmerne gør, og samtidig ved at almindelige mennesker ikke har hverken tid eller lyst til at sætte sig ind i komplicerede programmer, selvom disse programmer sikkert ikke er sværere at bruge end Window/IE, dette ved jeg ikke om holder stik, jeg holder mig til windows/IE, da det er der behovet for hjælp er størst.
Strych9>>Hvilke piratprogrammer?
>>Og forresten, hvorfor sidde og gøre sig kriminel med pirat kopieret software til at blokke popups?<< 
Google Toolbar er glimrende til at holde Popups væk.

Desuden tager jeg væddemål ind på, at hvis Mozilla og andre alternativer bliver lige så populære som IE, vil disse browsere også blive angrebet i samme omfang, her tænker jeg ikke så meget på virus, som på Ad-ware, Malware og Browserhijackere, hvis i tror at de store firmaer ikke vil/kan lave programmer til formålet på andre platforme end IE, så er i sq, undskyld udtrykket, lidt naive.
Avatar billede perhaps Nybegynder
07. februar 2004 - 11:34 #19
strych9 siger: De der småprogrammer nytter ikke overfor kendte sikkerhedsfejl heller.

Hvad snakker vi om. Sikkerhedsbrist i IE for så har du ret. Men da du nu nævner "de der småprogrammer" så ser det en smule ud til at du ikke lige ved hvad "de der småprogrammer" i grunden laver. Et bedre research var ønskværdigt. "De der småprogrammer" er hovedsaglig til for at modvirke at brugeren får spy og hijacking på puteren og det gør de godt. Jeg ved ikke hvor mange der har lagt en log fra HijackThis her og hos os, men en fem-ti gange er det lille småprogram vel blevet brugt. Mon ikke ;o) Og hvormange tror du har installeret småprogrammerne Spybot og Adaware? Hvis de ikke virkede ville de vel afinstallere dem igen. 

Hvad angår Mozilla. En lille historie fra virkelighedens verden. En arbejdskollega på omkring 60 havde hørt at Mozilla var meget mere sikkert end IE. Han ville prøve det selv om han ikke er den store nørd. Dagen efter møder jeg ham grædefærdig. Han kan ikke finde ud af det og om jeg ikke ville kommer over og afinstallere det og lægge IE ind igen, for ellers ville han formatere. Det tog mig adskillige timer efter som han havde fået afinstalleret noget og fået fjernet systemfiler mv. Hans sidste ord før jeg forlod ham: Jeg gør det aldrig mere. Min konklussion: Vi er ikke nørder allesammen ;o) Ha' en fortsat god weekend.
Avatar billede strych9 Praktikant
07. februar 2004 - 15:19 #20
Aaaah ved du hvad. Efter flere års arbejdserfaring med IT sikkerhed, herunder open source, programmering og administration af både linux og windows mener jeg nok at jeg ved hvad jeg taler om. Jeg er ikke ligefrem en 16 årig fanatisk nørd uden sans for realiteter, og koblet med det faktum at jeg har været www bruger siden 1994 hvor browserne dengang hed Netscape 2.0 og Mosaic, før IE overhovedet eksisterede.
Angående den beige kasse, så ligger hele problemet der. Brugere af MS Windows har været uvillige til at betale for sikkerhed. Microsoft har, og jeg kan kun bifalde dem det, udelukkende leveret hvad folk ville betale for. I denne nye tid med orme og mass mailers og porn dialers tillader jeg mig blot at sige til folk at de fik hvad de ville have. Det er egentlig lidt ligesom denne vittighed:

This guy found a bottle on the ocean, and he opened it and out popped a genie, and he gave him three wishes. The guy wished for a million dollars, and poof! there was a million dollars. Then he wished for a convertible, and poof! there was a convertible. And then, he wished he could be irresistible to all women... poof! he turned into a box of chocolates.

>> Desuden tager jeg væddemål ind på, at hvis Mozilla og andre alternativer bliver lige så populære som IE, vil disse browsere også blive angrebet i samme omfang.

You're on. Men det bliver nok svært at afgøre lige nu og her :) Nu skal vi holde tungen lige i munden for der er forskelle på sikkerheden afhængigt af om man kører Firebird på Linux eller Windows. Hvis du kører Firebird som ikke-root (anbefalet) under Linux så får du ingen spyware, adware, malware, whatever. Intet! Det garanterer jeg for. Grunden er at Firebird, og alle andre programmer på Linux kører i en sandkasse hvor de eller noget eksternt program som afvikles i kontekst af dem, ikke har adgang til at modificere noget som helst.
Hvis man kører Firebird på Windows så kan man naturligt nok ikke få hjælp af et grundlæggende mere sikkert designet operativ system. Til gengæld er der mere omtanke i applikations designet. - Jeg kender ikke nogle der er mere anale omkring sikkerhed end open source folk, og der er mange opmærksomme øjne der kigger koden igennem for buffer overflows, format string vulnerabilities osv.
Hvis vi derudover kigger på IE igen så er det sådan noget som ActiveX der skaber en masse problemer og kan smadre en computer totalt. Det kan vi sammenligne med feks Java. I en Java applet er det teknisk umuligt for en fjern-server at skrive til operativ systemet. Den måde er Java bygget op på - det er designet til at være sikkert. Det er ActiveX altså ikke. Jeg gentager: Windows og IE er _ikke_ designet til at være sikre, og gang på gang viser MS sig uvillige til at rette problemer når de bliver opdaget.
Angående perhaps' arbejdskollega så kan jeg ikke rigtig se problemet. Firebird er distribueret i en zip fil, og man pakker den såmænd bare ud i en folder og så er den klar til at køre. Alt, inklusive hvad man måtte installere af plugins, ligger i den folder. For at komme af med den skal man bare slette folderen og så er der helt ryddet op. Hvor svært kan det være? Der er ikke engang noget i registreringsdatabasen eller system32 at rydde op i. Et-kliks installation, et-kliks oprydning. Det skal man sgu ikke være nørd for at kunne finde ud af. Det lugter mere af at der er en som sidder og kloger sig angående en browser han aldrig har prøvet selv. Nu begynder jeg måske at lyde som en plade der er gået i hak, men: Firebird KAN IKKE skrive til registreringsdatabasen, den kan ikke lægge underlige filer på underlige steder, og den kan ikke installere spyware, og den har popup blocking indebygget. Så hvorfor skal man købe sig i armod i ekstra programmer for at holde malware og adware ude af sin computer?

Det her er samtidigt et mere fyldestgørende svar til perj: Du får de ting ind af døren fordi din browser og dit OS har et yderst ynkværdigt sikkerhedsdesign. Gå ind i options i IE og sæt sikkerheden til max, men så kan du bare ikke bruge din browser til noget.. Kummerligt.
Avatar billede cp1 Nybegynder
07. februar 2004 - 15:41 #21
vel talt "strych9" denne stivnakkede holdning til andre browsere,bør da være någet der høre fortiden til...det er ikke anderledes end at instalere foreks Kazaa og det ka millioner af danskere jo tilsyneladene godt finde ud af...
her er en gratis kaffe-kop holder til de glade IE brugere http://www.albinoblacksheep.com/text/cupholder.php ,go weekend ;)
Avatar billede aovergaard Nybegynder
07. februar 2004 - 17:38 #22
Vi har bestemt ikke en stivnakket holdning til andre browsere. Jeg installerer da også denne Mozilla, idet man hører meget godt om den. Men derfor kan man da godt komme med oplysninger om, hvordan man kan sikre sig i IE, for dem som ønsker at beholde denne browser.
Avatar billede cp1 Nybegynder
07. februar 2004 - 17:52 #23
"fromsej">jeg holder mig til windows/IE, da det er der behovet for hjælp er størst.<
er måske en anelse stivnakket...
ingen tvivl om at i yder et stort stykke arbejde ;)men hele denne diskution har jo taget en drejning henimod "IE er det bedste der findes""skomar´bli ved din læst"(perhaps skræmme historie) du ka aligevel ikke finde ud af andet og det syntes jeg er synd,da de andre browsere har funktioner indbygget som burde findes i IE...og der vil måske blive knap så mange HJT logs at fikse her på Eksperten...man ka jo snildt ha flere browsere på sit system uden der sker någet ved det...
Avatar billede strych9 Praktikant
07. februar 2004 - 18:06 #24
oh.. ja. Jeg er egentlig ked af hvis det udvikler sig til flame-war. Lad mig med det samme sige at jeg altid har stor respekt for folk som yder en frivillig indsats på fora. Ligegyldigt om det drejer sig om IE eller noget som helst andet.
Avatar billede perhaps Nybegynder
07. februar 2004 - 19:54 #25
Mit sidste indlæg. Da jeg var 16 var farve-tv på sit spæde stade, pc var der ikke noget der hed, og The Beatles kom få år senere.
Jeg HAR Firebird på en af mine maskiner
Lop har f.eks. en Mozilla version som kan hijacke Mozillas hjemmeside. Og hvis nu din hosts fil har forandret sig sådan at google bliver omdirigeret til en pornoside så kan du stadig blive smittet.
Vi har et arbejde at gøre på Spywarefri hvor næsten alle vore gæster bruger IE. Det må vi forholde os til. Det er ikke et spørgsmål hvad vi selv synes. Jeg synes Firebird er aldeles fremragende. Hermed er denne debat slut for mit vedkommende :o)
Avatar billede fromsej Praktikant
07. februar 2004 - 20:08 #26
Jeg kan se at i fukdstændig missede min pointe i hele historien, almindelige mennesker mener ikke at kunne overskue at skifte browser og styresystem, derfor hjælper vi dem med Windows og IE, det har ikke noget at gøre med at "kloge sig", jeg har ikke tid nok tol min rådighed til at sætte mig ind i Linux, desværre jeg ville frygtelig gerne lære at anvende det, at jeg ikke bruger andre browsere end IE, hænger igen sammen med manglende tid.
Taler vi om det samme java, kan jeg da lige oplyse om at Sun´s java indeholder Red Sheriff, så om det er mere sikkert end ActiveX, tjae vi lader lige linien stå et øjeblik.*S*
Avatar billede perj Nybegynder
26. marts 2004 - 10:28 #27
Tak for alle kommentarer og svarene. Spørgsmålet var godt nok ved at løbe lidt af sporet, men det var lærerigt læsning. Efter at have rodet nogen tid med problemet, som jeg bare selv VILLE finde løsningen på, endte det med en format C ;-(
Avatar billede espersen Novice
26. marts 2004 - 10:31 #28
fint nok ; men ikke strengt nødvendigt !

se evt. www.spywarefri.dk/pakken.htm hvor der er en række gode programmer som kan hindre at du rammes igen.
Avatar billede espersen Novice
26. marts 2004 - 10:32 #29
(damn overså lige at aovergaard allerede har linket til den som ligger under artikler) : men kan nok ikke siges for ofte alligevel..
Avatar billede perj Nybegynder
03. maj 2004 - 09:12 #30
Jeg er ret sikker på jeg har accepteret svar i dette spm. her tidligere, men efter opdatering af eksperten kan man ikke længere se det er registreret. Gør det bare igen så:-)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester