Avatar billede salanti Nybegynder
30. juni 2004 - 22:26 Der er 19 kommentarer og
1 løsning

hvordan forhindrer jeg agobot-BV i af inficere min computer

Jeg sidder pt med en xp maskine med modem og kan derfor ikke opdatere den med servicepack one etc. Der er antivirus på den og jeg får ofte at vide at den er blevet reinficeret med w32\agobot-bv og at filen bliver scredded. Hvordan lukker dette hul uden at skulle bruge en hel aften på at downloade forskellige sikkerhedspakker?
Avatar billede salanti Nybegynder
30. juni 2004 - 22:31 #1
W32/Agobot-BV is an IRC backdoor Trojan and network worm.
W32/Agobot-BV is capable of spreading to computers on the local network protected by weak passwords.

When first run, W32/Agobot-BV copies itself to the Windows system folder as sndloader.exe and creates the following registry entries to run itself automatically on startup:

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
Sound Loader = sndloader.exe

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices\
Sound Loader = sndloader.exe

On NT based versions of Windows the worm creates a new service named "Sound Loader" with the startup property set to automatic, so that the service starts automatically each time Windows is started.

Each time W32/Agobot-BV is run it attempts to connect to a remote IRC server and join a specific channel.

W32/Agobot-BV then runs continuously in the background, allowing a remote intruder to access and control the computer via IRC channels.

W32/Agobot-BV attempts to terminate and disable various security-related programs and attempts to prevent its own process from being deleted.
Avatar billede tonnybrandt Nybegynder
30. juni 2004 - 22:45 #2
Sæt firewall på maskinen. Det er indbygget i XP. Højreklik din netværksforbindelse, vælg egenskaber og fanebladet Avanceret.
Avatar billede tonnybrandt Nybegynder
30. juni 2004 - 22:47 #3
Sæt så et hak i "Firewall til internetforbindelsen"
Avatar billede salanti Nybegynder
30. juni 2004 - 22:47 #4
Er det nok? Jeg troede at den indbyggede xp firewall var noget hø? Vil en senere opdatering med service pack 1 afhjælpe problemet uden firewall?
tak
Avatar billede salanti Nybegynder
30. juni 2004 - 22:49 #5
Der kan jeg ikke sætte et hak!!!
Avatar billede tonnybrandt Nybegynder
30. juni 2004 - 22:54 #6
Det er noget hø, forstået på den måde at den ikke kan konfigureres på samme måde som alle de andre firewalls, men den beskytter skam lige så godt.

En servicepack 1 installation kan anbefales, men beskytter ikke mod den slags vira. Du skal have de kritiske updates fra windowsupdate, sammen med en firewall eller alternativt skal du få den til at holde op med at svare på fil og udskriftsdeling, som lader til at være den måde agobot kommer ind på. Det kan du gøre ved at afinstallere fil og udskriftsdeling. Hvis du er på modem har du alligevel ikke noget at bruge det til.
Avatar billede tonnybrandt Nybegynder
30. juni 2004 - 22:55 #7
Hvorfor ikke ? Det er da en XP ?
Avatar billede resist Nybegynder
30. juni 2004 - 22:56 #8
Det er vigtigt at få opdateret maskinen med SP1 m.m.

Få eventuelt en til at downloade SP1 herfra: http://intern.sdu.dk/it-service/tjenester/ftphotel/ftpindhold/
Brænd til en cd og installer på computeren!

De seneste kritiske opdateringer kan derefter hentes herfra: http://v4.windowsupdate.microsoft.com/da/default.asp

Hvis du er ”bange” for, at der er snavs på maskinen, så hent Spybot og HijackThis:
http://www.spywarefri.dk/vaerktoj.htm

Installer og kør Spybot, opdater online, scan, afhjælp valgte problemer og genstart.

Derefter kører du Hijackthis > Scan > Save log. Kopier logfilen herind, så kigger vi på den.
Lad være med at slette noget selv med Hijackthis, vi skal nok hjælpe med at tyde loggen.
Avatar billede salanti Nybegynder
30. juni 2004 - 22:58 #9
Ja det er xp, og jeg har også haft den slået til engang for noget tid siden, men idag er det ikke en option (boksen er sløret og man kan ikke sætte den til?)
Avatar billede tonnybrandt Nybegynder
30. juni 2004 - 23:03 #10
Hmm.. jeg ledte lidt og den kan blive "dimmed" hvis der er en "policy", der forhindrer brugere i at rode i de vigtigere til i windows, men jeg går ud fra at du er "administrator" på maskinen eller ihvertfald medlem af administrator gruppen.
Avatar billede salanti Nybegynder
30. juni 2004 - 23:05 #12
Ja jeg er administrator
Avatar billede tonnybrandt Nybegynder
30. juni 2004 - 23:10 #13
Prøv at klikke start | kør, skriv
gpedit.msc
og tryk enter

Gå ind i Computerkonfiguration | administrative skabeloner | Netværk | Netværksforbindelser, i højre side dobbeltklik linien med forbyd firewall. Er den aktiveret ?
Avatar billede salanti Nybegynder
30. juni 2004 - 23:23 #14
Her står den til "not configured"
Avatar billede resist Nybegynder
30. juni 2004 - 23:24 #15
XP´s indbyggede firewall er ikke meget værd. Som før sagt er det meget vigtigt at få opdateret maskinen! Se 30/06-2004 22:56:14

Se eventuelt her omkring sikker surfing: http://www.eksperten.dk/artikler/144
Avatar billede salanti Nybegynder
30. juni 2004 - 23:26 #16
Det skal lige nævnes at min "forbindelse" i dette øjeblik ikke er modem men er kabelnettet.dk (med hastigheder langsommere end et modem, 4 timer for SP1!) Men det ændrer vel ikke på at jeg ikke kan firewalle den?
Avatar billede salanti Nybegynder
30. juni 2004 - 23:28 #17
jaja, jeg ved det udemærket godt at den skal opdateres med det bliver bare ikke lige i dag - men derfor vil jeg gerne have løst problemet alligevel
Avatar billede tonnybrandt Nybegynder
30. juni 2004 - 23:48 #18
Prøv at hente en firewall fra den side som andersenph linker til.
Jeg kender selv zonealarm, men den fylder omkring 5 mb.
Zywall er også kendt for at være god, men fylder omkring 8 mb.
Den nederste på siden kender jeg ikke men den fylder kun omkring 300 kb, så den er da værd at prøve.

Dog vil jeg lige anbefale at afinstallere fil og udskriftsdeling, da den så ikke længere har porten åben som agobot'en kommer ind på.
Avatar billede tonnybrandt Nybegynder
30. juni 2004 - 23:53 #19
Jeg har ikke et bud på dit "dimmed" problem bortset fra at du kan prøve at sætte "Forbyd Firewall" til Deaktiveret. Da indstillingen hedder forbyd firewall er der en chance for at firewall indstillingen i netværksforbindelser bliver aktiv hvis man deaktiverer indstillingen. Lyder åndsvagt men jeg håber du kan følge hvad jeg mener.

Hvis du ikke får lov til at sætte den indbyggede firewall på efter det, ja så er der kun downloadningen af firewall'en tilbage som beskrevet overfor.
Avatar billede salanti Nybegynder
01. juli 2004 - 07:24 #20
OK tak, jeg slår fildeling fra indtil videre.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester