Avatar billede visto Guru
13. december 2004 - 17:49 Der er 6 kommentarer og
1 løsning

Hvad skade kan trojan.byte.verify have forvoldt?

Jeg har netop opdaget, at jeg har haft trojan.byte.verify (Symantec term, husker ikke hvad de andre antivirus-producenter kalder den) på min maskine i hvert fald en måneds tid.
Har ikke bemærket noget til den.
1) Hvad kan den have gjort af skade?
2) Jeg har slettet de filer der var inficerede (havde først deaktiveret systemgendannelse). Behøver jeg foretage mig andet?
3) Hvor kan jeg have fået den fra?

En ny scan viser nul vira.
Avatar billede majsmarken Nybegynder
13. december 2004 - 20:34 #1
Under alle omstændigheder så rul disse:

Adaware:
http://www.spywarefri.dk/vaerktoj.htm#adaware

Spybot:
http://www.spywarefri.dk/vaerktoj.htm#spybot

og en populær ting for tiden:
http://www.spywareinfo.dk/download/mwav.exe

For at være helt sikker som til sidst denne HiJackThis vha:
http://www.spywarefri.dk/vaerktoj.htm#hijackthis
Avatar billede visto Guru
14. december 2004 - 00:07 #2
Smme spørgsmål er oprettet to gange, hvilket slyldtes, at jeg fik meldingen at der ikke kunne skabes kontakt til en eller anden database, så jeg var sikker på at "transmissionen" var mislykkedes. Men det var den altså ikke. Så nærværende spørgsmål er identisk med:
http://www.eksperten.dk/spm/570722
Avatar billede visto Guru
14. december 2004 - 00:10 #3
Jeg kan desværre ikke nå at se på svarene før i morgen, men beder om at evt kommende kommentarer bliver skrevet her. Og så må jeg finde ud af det med point senere.
Avatar billede visto Guru
14. december 2004 - 12:27 #4
Først til ranglen (se http://www.eksperten.dk/spm/570722): Ja, den side du henviser til siger meget. Jeg havde dog håbet på lidt sammenfattende på dansk fra en som ved noget om det.
Mht det du skriver om et hul i min javasoftware: Er der noget at gøre ved det? Jeg mener jeg har sidste ny Java Runtime Environment  (j2re-1_4_2_05-windows-i586-p.exe).

>majsmarken: Adaware viser kun den sædvanlige håndfuld cookies. Spybot bruger jeg helst ikke.

Endelig log'en fra HiJackThis:

Logfile of HijackThis v1.98.2
Scan saved at 12:19:34, on 14-12-2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Sygate\SPF\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Programmer\Java\j2re1.4.2_05\bin\jusched.exe
C:\WINDOWS\system32\khooker.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\V3CallCenter\V3faxecp.exe
C:\Programmer\Logitech\MouseWare\system\em_exec.exe
C:\Programmer\SpywareGuard\sgmain.exe
C:\Programmer\SpywareGuard\sgbhp.exe
C:\WINDOWS\system32\wuauclt.exe
D:\Programmer\De nyttige\Kræver ikke installation\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Programmer\SpywareGuard\dlprotect.dll
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\system32\khooker.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - Startup: SpywareGuard.lnk = C:\Programmer\SpywareGuard\sgmain.exe
O4 - Global Startup: CallCenter Printer Interface.lnk = C:\Programmer\V3CallCenter\V3faxecp.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Word 2000\Office\OSA9.EXE
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {ED6D016A-12F8-4871-BEDC-CE13AAAB4F0B} (DD_v4_Member.DDv4) - http://www.drivershq.com/members/DD_v4_Member.CAB
Avatar billede visto Guru
14. december 2004 - 14:59 #5
Jeg skal lige sige, at jeg ikke selv kan tolke ovenstående log, så jeg ville være glad, hvis en ville kommentere den.
Avatar billede visto Guru
16. december 2004 - 22:15 #6
Jeg har fra ranglen http://www.eksperten.dk/spm/570722 fået et link, som var ganske oplysende.
Men om jeg behøver foretage mig andet end at slette filerne (se mit oprindelige spøgsmål) har jeg ikke fået svar på. Heller ikke spørsmålet om, hvor jeg kan have fået virus'en fra.
Jeg er i øvrigt lidt træt af svar, der blot indeholder et link. Det ville passe mig bedre, at få nogle hands-on kommentarer fra folk, der selv har erfaringer.

Jeg lader spørgsmålet være åbent et par dage endnu.
Avatar billede visto Guru
18. december 2004 - 13:19 #7
Lukker hermed.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester