Avatar billede stenovitz Praktikant
06. juni 2005 - 16:56 Der er 4 kommentarer og
1 løsning

Underligt "snage-program" ved opstart: Intel UNDI PXE?

Hejsa

De sidste par måneder er min kærestes PC startet op med et underligt program kaldet Intel UNDI PXE 2.0 (build 082).

Programmet starter op efter BIOS er indlæst og før der vælges styresystem (valg mellem WinXP Home og Win98).

Jeg undrer mig lidt over at det er et Intel-program, da INGEN af komponenterne på min kærestes pc er fra Intel.

Programmet kommer med følgende meddelelser:
"Intel UNDI PXE-2.0 (Build 082)
(..efterfulgt af navn på det netkort, der har Internetforbindelse)
Client MAC ADDR: (et antal hexa decimaler) HEXA GUID: 000-000-0000-00..osv.
....(tæller op med en roterende stjerne) (-/-\|/-\|/-)"

Jeg har prøvet at fjerne programmet, bla. ved at nulstille BIOS'en, tage batteriet ud af motherboardet, etc, men uden held . det er ligesom programmet har "sat sig fast" efter indlæsning af BIOS'en og før OS-valgmenuen.

Da det ser stærkt ud som at programmet prøver at spore den fysiske IP-adresse/MAC-adresse, tolker jeg det som et "sniger-program" (eller hvad det nu hedder), jeg aner ikke hvordan det er kommet ind på computeren og vil meget gerne fjerne det, men hvordan gør jeg?
Avatar billede secusr Nybegynder
06. juni 2005 - 17:02 #1
PXE eller PIXI (som det udtales) er en boot form, der bruges af netkortet. Der er intet snige halløj over dette.
Avatar billede stenovitz Praktikant
06. juni 2005 - 17:05 #2
Aha, tak for info!

Men hvordan kan det så være, at programmet pludselig er dukket op ved opstart her de sidste par måneder, når det ikke har været tilfældet de foregående 1½ års tid?
Avatar billede secusr Nybegynder
06. juni 2005 - 17:06 #3
Tjaeh du har ikke ændret i computerens opsætning? Har du altid kørt dualboot? Der kan være mange årsager. Også ændringer foretaget i BIOS kan have indvirkning på dette.
Avatar billede stenovitz Praktikant
06. juni 2005 - 17:23 #4
Jeg har altid kørt i dual-boot (sågar flere boot) på omtalte PC.

For at svare dig, så har jeg ofte ændret i BIOS, det kan være det er der hunden ligger begravet.

Tak for svar, det beroliger mig at der ikke er noget snige-halløj over programmet, jeg fik blot en mistanke om at der var noget mistænkeligt ved programmet af 2 årssager:

1) Jeg undrer mig bare lidt over at der er tale om et Intel-program, da PC'en består af et MSI-bundkort, AMD-processor og et indbygget Realtek netkort og ingen Intel komponenter iøvrigt.

2) Min kæreste påstår at hendes PC (omtalte PC) pludselig er startet op midt om natten her forleden nat, min mistanke faldt derfor straks på PIXI, da jeg ofte renser hendes styresystemer for spy-ware med Add-Aware, som ikke fjerner PIXI.
Avatar billede secusr Nybegynder
06. juni 2005 - 23:14 #5
1)

Det kan sagtens være at Intel har nogle komponenter i dit Realteck kort, da Intel levere en del komponenter til netkort generelt.

2)
Pixi har egenskaben til at boote over netværk (det er for eksempel noget administratore på et netværk bruger til at starte klientcomputere op med for at ghoste dem).
Jeg ved ikke om det er det den har gjort, men det kræver at den har fået et kald et sted fra. Det kan også godt være at du har slået "Wake-up-on-lan" til på netkortet, hvis det understøtter dette. Dette gøres primært gennem BIOS.

Spyware og Add-aware programmer fjerner ikke Pixi, da det ikke er til nogen fare.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester