Avatar billede webcreator Nybegynder
18. oktober 2004 - 18:46 Der er 10 kommentarer og
2 løsninger

Trojansk hest

Hej Eksperter.

Vi har netop registreret, at vi har været infiltreret med følgende trojanske hest :

C:\PROGRAM FILES\WINAD CLIENT\WINAD.EXE
The Trojan horse TR/LowZones.A.3

Jeg vil gerne have lidt mere information om denne smitte. Er der risiko for at mit eksisterende data er blevet infiltreret eller beskadiget? Eller er der blot tale om en relativt ufarlig hest?

Jeg har indtil videre valgt at fjerne filen C:\PROGRAM FILES\WINAD CLIENT\WINAD.EXE

- På forhånd tak for svar.
Avatar billede webcreator Nybegynder
18. oktober 2004 - 18:47 #1
Jeg ser nu, at vi også har haft besøg af denne :

C:\WINNT\SBUF.EXE
Contains signature of the dropper DR/180Solutions

Jeg har også slettet denne
Avatar billede tonnybrandt Nybegynder
18. oktober 2004 - 19:08 #2
Følg vejledningen her:
Gå ind her og hent Spybot og Hijackthis.
http://www.spywarefri.dk/vaerktoj.htm
Installer og kør Spybot, opdater online, scan, afhjælp valgte problemer, genstart.
Derefter udpakker du Hijackthis og smider filen i en mappe, oprettet kun til den. Kør filen, scan, save log og kopier logfilen herind, så kigger vi på den. Lad være med at slette noget selv med Hijackthis, det kan skade mere end det gavner.

En af følgerne af winad client er bl.a. at efter hvad jeg har kunnet se, sletter c:\windows\system32\autoexec.nt, for at beskytte sig selv, med problemer til følge for alle 16 bit programmer.
Avatar billede webcreator Nybegynder
18. oktober 2004 - 20:03 #3
Hej Tonny.
Jeg sidder desværre ikke ved maskinen mere - men jeg er primært interesseret i at vide, om data kan være gået tabt (dokumenter, vores private video-optagelser med mere). Maskinen trænger alligevel til en reinstallation.
Avatar billede fromsej Praktikant
18. oktober 2004 - 20:17 #4
Det burde de ikke være, begge filer er Adware.
180 solutions: http://www.doxdesk.com/parasite/nCase.html
Winad:
winad.exe description: File winad.exe is a related to adware WinAD from TwistedHumor company. It shows commercial advertisements. From time to time it connects to the Internet and downloads instructions and files. File winad.exe is related to adware WinAD.
Info hentet her:
http:(gå_ikke_derind)//www.2-spyware.com/file-winad-exe.html
Avatar billede tonnybrandt Nybegynder
18. oktober 2004 - 20:23 #5
Helt enig med fromsej.
Det er ret sjældent at vira eller spyware er ødelæggende. Bortset fra at de ødelægger din båndbredde og ellers generer dig, er det meget få der er destruktive overfor data.
Avatar billede webcreator Nybegynder
18. oktober 2004 - 20:37 #6
Ok, det er godt at høre - mange tak for det. I kan vist godt smide et par svar ;)
Avatar billede fromsej Praktikant
18. oktober 2004 - 21:50 #7
Så gerne. :o)
Avatar billede tonnybrandt Nybegynder
18. oktober 2004 - 22:01 #8
Og her er et fra mig .. *s*
Avatar billede tonnybrandt Nybegynder
29. oktober 2004 - 12:17 #9
Kan spørgsmålet lukkes ?
Avatar billede webcreator Nybegynder
09. november 2004 - 18:56 #10
Sådan :)
Tak igen.
Avatar billede tonnybrandt Nybegynder
09. november 2004 - 18:58 #11
Velbekomme og takker for point :)
Avatar billede fromsej Praktikant
09. november 2004 - 22:01 #12
Tak for point.*S*
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester