Avatar billede netro Nybegynder
21. april 2004 - 21:37 Der er 39 kommentarer og
1 løsning

Netsky B vælter ind!

Jeg bliver ved med at modtage mails fra alle mulige afsendere, der alle har en *.pif, *.zip, *.com eller *.exe fil vedhæftet med følgende virus.
http://www.pandasoftware.com/virus_info/encyclopedia/ficha.aspx?iddeteccion=96562

Panda uskadeliggører den hver eneste gang, men det er uhyggelig irriterende. Der kommer så mange, at jeg har måtte lave en speciel "virus-mappe", hvor alle mails med vedhæftede filer lægges i. Det er naturligvis frustrerende, da også mails med uskadelige filer havner her.

Hvad kan der gøres? Nu har det stået på i snart to måneder, og styresystemet er 100% opdateret.
Avatar billede arlet Juniormester
21. april 2004 - 21:42 #1
Tag lige et scan med stinger: http://vil.nai.com/vil/stinger/
Avatar billede netro Nybegynder
21. april 2004 - 21:48 #2
Øjeblik...
Avatar billede bartfreak Nybegynder
21. april 2004 - 21:58 #3
http://securityresponse1.symantec.com/sarc/sarc.nsf/html/w32.netsky@mm.removal.tool.html

har lige haft den, så du kører denne scan og den er væk..O)

men der skal dl 2 filer.
Avatar billede bartfreak Nybegynder
21. april 2004 - 22:00 #4
sorry, det var forkert..de har åbenbart lavet 1 tool.. http://securityresponse.symantec.com/avcenter/FxNetsky.exe.
Avatar billede netro Nybegynder
21. april 2004 - 22:13 #5
Number of clean files: 127548 (?)
Avatar billede bartfreak Nybegynder
21. april 2004 - 22:25 #6
wow..
hvilken brugte du..?
Avatar billede netro Nybegynder
21. april 2004 - 22:27 #7
Det var den første. Din siger: "W.32 Netsky has not been found on your computer". Giver det mening?
Avatar billede netro Nybegynder
21. april 2004 - 22:27 #8
Jeg har ikke prøvet dit første link. Skal jeg lige gøre det?
Avatar billede noob2003 Nybegynder
21. april 2004 - 22:28 #9
Få dig en ordentlig udbyder, så du slipper for den slags ting :-)
Avatar billede netro Nybegynder
21. april 2004 - 22:30 #10
Hvem er en ordentlig udbyder i følge din opfattelse?
Avatar billede bartfreak Nybegynder
21. april 2004 - 22:34 #11
du kan jo lige chekce med trend. >> http://housecall.trendmicro.com/housecall/start_corp.asp

har du slåét systengendannelse fra.. hvis xp..?
Avatar billede willsonn Nybegynder
21. april 2004 - 22:34 #12
Det nytter jo ikke noget at bruge removal-tools, når spørgers antivirusprogram har elimineret virusserne fra de forskellige mails. Problemet ligger tilsyneladende i alle de mails der vælter ind i øjeblikket med denne W32.netsky.P@mm virus.
Og det er der vel ikke så meget at stille op overfor. Min Norton finder også et utal hver eneste dag for tiden. Røvirriterende!
Avatar billede netro Nybegynder
21. april 2004 - 22:36 #13
Nej, jeg fik ikke slået systemgendannelse fra.

Hmm...
Avatar billede bartfreak Nybegynder
21. april 2004 - 22:38 #14
http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_NETSKY.G

der er flere varianter af net sky.. ca 11, og de ligger filer på alle drev, og finder email adr. de så sender filer til.
Avatar billede netro Nybegynder
21. april 2004 - 22:42 #15
Jeg prøver lige at køre programmet én gang til med systemgendannelse slået fra.
Avatar billede noob2003 Nybegynder
21. april 2004 - 22:44 #16
netro >>
Ja jeg kan bl.a. stå indenfor at min mailserver fanger 99.999999999999 % af alle former for vira, backdoor mv.

Har pt. en % på 100 i at fange vira inden det når kunden, over en 12 månedes periode
vi kører med en 8 trins scanning på vira, og vi har pt. intet der slipper igennem, og vi er hårdt testet pt. da det ser ud til at der er storm på de danske mailserver eller i hverfald på vores mailserver, og ingen er sluppet igennem endnu :-)

og stedet er www.nukehosting.dk
Avatar billede netro Nybegynder
21. april 2004 - 22:46 #17
Okay, det er jo en dejlig ting, men det hælper desværre ikke mig så meget her og nu...
Avatar billede noob2003 Nybegynder
21. april 2004 - 22:47 #18
Nej det ved jeg men vil du teste vores system, kan du jo sige til når din maskine er clean :-)
Avatar billede netro Nybegynder
21. april 2004 - 22:53 #19
Jo, tak :)
Avatar billede netro Nybegynder
21. april 2004 - 23:01 #20
bartfreak -> Samme meddelelse...?
Avatar billede noob2003 Nybegynder
21. april 2004 - 23:05 #22
Avatar billede bartfreak Nybegynder
21. april 2004 - 23:13 #23
øøø er prøvet..O)
Avatar billede noob2003 Nybegynder
21. april 2004 - 23:17 #24
UPS så det ikke :-)
Avatar billede bartfreak Nybegynder
21. april 2004 - 23:20 #25
ellers >> http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_NETSKY.B

men du har nok fjernet den..

den laver underliger mapper, med en masse filer i, som alle fylder det samme.
Avatar billede netro Nybegynder
21. april 2004 - 23:32 #26
Jeg prøver lige at køre deres online scan og se, om den finder noget med Netsky..
Avatar billede bartfreak Nybegynder
21. april 2004 - 23:35 #27
det skader ikke..
Avatar billede bartfreak Nybegynder
21. april 2004 - 23:39 #28
husk at scanne alle drev, og hvis du har et netværk, kan den ligge der.!
Avatar billede netro Nybegynder
22. april 2004 - 09:39 #29
Næh, den er helt clean. Der bliver ikke fundet det mindste...
Avatar billede bartfreak Nybegynder
22. april 2004 - 10:51 #30
for du så stadig alle de mails..?
Avatar billede netro Nybegynder
22. april 2004 - 11:36 #31
Ja, desværre. Der er lige kommet en for lidt siden...
Avatar billede aovergaard Nybegynder
23. april 2004 - 02:52 #32
Jeg vil vædde med at du ikke har, og ikke har haft netsky. Men en som har dig i sit adressekartotek har Netsky, og derfor at du nu modtager alle de virusmails. Bliv bare ved med ikke at åbne dem, slet dem omgående. Og så håb at det snart går i sig selv igen.
Avatar billede elxx Nybegynder
23. april 2004 - 22:46 #33
Jeg modtager cirke 15-30 virusmails hver dag, og jeg er totalt cleaned. De fleste af dem jeg modtager som kommer tilbage til mig.. Altså mails som ikke kunne afleveres, og som er spoofed ved mine mail-adresser. Jeg benytter 4 mails, og det er 2 af dem jeg modtager på.
Avatar billede elxx Nybegynder
23. april 2004 - 22:49 #34
n00b2003>Det med udbyder skulle vist ikke sige noget.. Jo mindre at både TDC og Cybercity er dårlige udbydere da det er dem jeg modtager på.
Avatar billede noob2003 Nybegynder
23. april 2004 - 23:23 #35
elxx >> ja bare du ikke får vira, hvis dine mails er blevet clean af mailserveren for vira inden du modtager dine mails, så er det vel også okay :-)
Avatar billede elxx Nybegynder
23. april 2004 - 23:35 #36
noob2003>>> hmm.. De fleste har vedhæftede filer, men jeg får faktisk også nogle enkelte hvor filen ikke følger med, men alligevel er mine virus-mails temmeligt ens. Altså afsender-navn er en email-adresse, og der står volapyk i mailen, samtidig med at den er af høj priotet.
Avatar billede netro Nybegynder
24. april 2004 - 15:50 #37
Sjovt nok har jeg ikke fået nogle siden 22/4 kl 13:00, så måske har det alligevel hjulpet.

Tak for hjælpen. Lægger I nogle svar?
Avatar billede bartfreak Nybegynder
24. april 2004 - 19:03 #38
okay.
Avatar billede netro Nybegynder
25. april 2004 - 14:53 #39
Nå, der kom en igen. Men frekvensen er lavere end før...
Avatar billede netro Nybegynder
25. april 2004 - 16:09 #40
En meddelelsesregel burde hjælpe lidt på det.

Anvend denne regel, når meddelelsen er modtaget
Hvor emnelinjen indeholder 'hi' eller 'hello' eller 'read it immediately' eller 'something for you' eller 'warning' eller 'information' eller 'stolen' eller 'fake' eller 'unknown' eller 'Re: Details' eller 'Re: Excel file' eller 'Re: Document' eller 'Re: Hello' eller 'Re: My details' eller 'Re: Re: Message' eller 'Re: Re: Document' eller 'Re: Re: Thanks!' eller 'Re: Word file' eller 'Re: Your details' eller 'Re: Your picture' eller 'Re: Your product' eller 'Re: Your software' eller 'Re: Details' eller 'Re: Approved'
og Hvor meddelelsen er vedhæftet en fil
Slet den fra serveren
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester