HiFiForum.nu
Home | Forums | Profile | Register | Active Topics | Links | Members | Articles | PM | Search | FAQ
Username:
Password:
Save Password
Forgot your Password?

Private Messages
You must log in to check messages
 All Forums
 Diverse
 HiFi Off Topic - Fritt Forum
 Första riktiga virus angreppet !!!
 New Topic  Topic Locked
 Printer Friendly
Author Previous Topic Topic Next Topic  

mace
London calling

5296 Posts

Posted - 2006/04/10 :  17:26:00  Show Profile Send mace a Private Message
Ja URK ja

Sonens surfande (såklart) har gett mig timmar med underhållning i dagarna tre

Kom hem och såg att datorn var avstängd....mycket mystiskt med en 13-årig son hemma.
-Jo.. ja just det... det komm upp en blå skärm och sen dog den.....

Jag skrev upp en del av skiten;
Spysheriff
Project1
newname9
mouse9
keyboard9
wgaTray.exe
C:\secure32.html
win32poker.w

+ en hel dröööös som jag ej kommer ihåg.

Har nog lyckats få bort det mesta nu, men vi körde en virussökning på bytenivå i natt och då rensades 4-5 stycken trojaner bort men ZoneAlarm klarade inte av en trojan som hette Win32.Anserim.AJ (tror jag)
Problemet är att Spubot, ewido, Previx1 och lavasoft adaware inte hittar den. Provade Panda Titanium & Platinum och de hittade en massa men de scannar ju bara, vill man ta bort så ....

En konstig grej till är ju att windows update inte längre kan ladda ner uppdateringar, försöker men misslyckas och att skrivbordet är blått, går inte att ändra bakgrund

Någon här som det ringer en klocka för ??

M
Kul nästan jämt

mera quad ESL = mera välljud.

"Efter tillnyktring vaknade han upp medvetslös" TV4-Nyhetsmorgon.

Bio har inte varit detsamma sedan Nickel Gammaldags försvann :-(

"Det finns egentligen inga rakor på den här banan, de enda rakorna som finns är böjda" Eje Elgh, Australiens F1-GP 2008.


Mr 500!

IHiFi.se
Member

190 Posts

Posted - 2006/04/10 :  17:41:39  Show Profile  Visit IHiFi.se's Homepage Send IHiFi.se a Private Message
Jag skulle göra ett försök men AVG. AVG är ett gratisprogram (för privatpersoner) som du hittar hos www.grisoft.com. Jag har använt det efter att jag fick rekommendationen från en vän som jobbar med antivirus och det har fungerat bra.

Driver www.ihifi.se

Compact / Swans / G&W / Xindak / Original / E&T / Yarland
Go to Top of Page

10
Member

732 Posts

Posted - 2006/04/10 :  18:15:34  Show Profile Send 10 a Private Message
Jag skulle steka den och ge sonen ett eget konto som inte har administratörsbehörighet!
Go to Top of Page

fidelityn
Member

870 Posts

Posted - 2006/04/10 :  18:16:55  Show Profile Send fidelityn a Private Message
wgaTray.exe har med validering av äkta programvara att göra som har misslyckats, det är därför din windows update inte funkar som den ska.
Denna länk har du fix till detta http://rapidshare.de/files/14505282/wga2.rar.html

Pestpatrol tar bort en hel del skräp som man kan råka ut för http://files.9down.com:8080/CA.eTrust.PestPatrol.Anti-Spyware.Corporate.Edition.v5.0.2.3.Incl.Serials.rar

AVG är helt ok som det redan tipsats om speciellt som det är gratis.
Själv föredrar jag Mcafee men det kostar ju en slant tyvärr.

Hoppas att det löser sig för dig.
Go to Top of Page

Manga X
Donator: Bildserver

3083 Posts

Posted - 2006/04/10 :  18:52:33  Show Profile Send Manga X a Private Message
Skaffa Mac!


Mvh Magnus Eriksson
Go to Top of Page

staffann
Member

691 Posts

Posted - 2006/04/10 :  18:55:40  Show Profile  Visit staffann's Homepage Send staffann a Private Message
Microsofts antispyware alternativ Windows Defender hittar faktiskt också en hel del skräp. Jag använde det för att rensa bort ca 50 olika trojander, toolbars, adware etc från en polares dator. Den blev både snabbare och stabilare efteråt! Gratis är den, se microsofts nerladdningssida.

AVG är som sagts ovan både gratis och helt ok. Själv kör jag annars mest eTrust antivirus som är billigt, resurssnålt och som har fungerat bra för mig. Ingen idé att betala för firewallen dock. Den är ju en variant av Zonealarm och där kör jag gratisvarianten istället.

Glöm inte att man måste vara lite kritisk till vad programmen hittar - jag har ibland råkat ut för falska larm. T.ex. ville AVG ta bort den fil som sköter uppdateringen av eTrusts antivirus... Grisoft fixade dock det snabbt med nästa virussignaturuppdatering och ska ha beröm för det.

Att beröva sonen admin rättigheter kan vara en åtgärd som både höjer säkerheten och fungerar som ett lämpligt straff.

Audiovector M3 Signature, Naim DAC-V1, CD5x, NAC112x, NAP150x, Flatcap2x. Pro-ject 1 with Ortofon MC10 Super
Nordost Black Knight signal cable, Naim NACA5 speaker cable.
Old Vincent SV-233, Vincent CD-S3,Audioquest BedRock loudspeaker cable used as computer/bedroom sound system
Go to Top of Page

10
Member

732 Posts

Posted - 2006/04/10 :  19:35:32  Show Profile Send 10 a Private Message
Dessutom byter man självklart till Firefox, Opera eller liknande IE-alternativ. IE är nog Microsofts sämsta produkt!
Go to Top of Page

manticore_mantra
Starting Member

37 Posts

Posted - 2006/04/10 :  20:46:09  Show Profile Send manticore_mantra a Private Message
Fick också den där spysherifen en gång.Blå skärmen var bara en bakgrundsbild som gick att ändra.Sen tog jag och gick tillbaks till den senaste återställningspunkten (som jag som tur var hade bara ett par dagar tidigare) och då försvann alla problem.Värt att pröva iaf
Go to Top of Page

f95toli
Member

4209 Posts

Posted - 2006/04/10 :  21:08:53  Show Profile Send f95toli a Private Message
Själv fick jag det första "riktiga" virusangreppet för sisådär 17 år sedan, ett virus som hette "Saddam" som ställde till mycket oreda på Amiga-tiden

En liten kommentar bara, det faktum att du hittar så mycket skräp gör att jag antar att du inte använt vare sig virusskydd, brandvägg ELLER kört windows update regelbundet? Sköter man sig på dessa tre punkter så är det ytterst sällsynt att man får problem.

Jag har rensat ett otal datorer från virus (när jag var doktorand så var en del av min institutionstjänstgöring att supporta PC datorer, jag skötte ca 50 datorer där användarna själva var administratörer och alla datorer var synliga direkt från nätet med unika IP-addresser=mardröm).

Min tumregel var att om jag hittade mer än ett par farliga virus och något inte gick att ta bort så formaterade jag om hårddisken, det går snabbare än man tror att installera om alla programvara och som regel går alla dokument att bränna ut på CD/DVD.

Se bara till att patcha upp datorn och installera brandvägg/anti-virus INNAN datorn ansluts till nätverket igen, annars tar det ca 1-10 minuter innan du är infekterad igen (nej jag skojar inte, det är faktiskt i runda slängar de tiderna det rör sig om).

Dessutom, om någon mysisk process är väldigt svår att ta bort så KAN det innebära att någon använt en trojan för att hacka datorn "manuellt", dvs en trojan har använt för att "öppna" systemet och sedan har någon gått in och tagit över datorn, det är en bra idé att kolla så att inga nya användare har skapats (även om det är sällan någon är så klumpig att det syns så tydligt) när man drabbats av en trojan.

Ex. en gång hittade jag en osynlig katalog som inte gick att ta bort som var full med DivX filmer (den hittades då centrala datoradministratione regelbundet kör portscans på alla datore och skickar ut mail till den lokala supporten om de hittar mysiska öppna portar), användaren hade inte märkt något.
Dåligt skyddade datorer som sitter på snabb lina (Svenska universitet sitter ju på Sunet som är väldigt snabbt) är högvilt i vissa kretsar.

Det behöver väl inte sägas att om någon hackat på detta sätt så SKA hårddisken formateras om, det är nästan omöjligt att helt rensa en burk från alla bakdörrar på något annat sätt (om man inte har lust att sitta och titta i registret i flera timmar, och då gäller det att man vet vad man sysslar med)


Go to Top of Page

Claes_Ireland
Member

2146 Posts

Posted - 2006/04/10 :  22:11:38  Show Profile Send Claes_Ireland a Private Message
Testa antivir istället för AVG som sänker datorn din, den slöar ner burken något helt makalöst, i alla fall när jag har försökt använda det. Har fått kompisar att byta till Antivir och upplevt en klart snabbare burk. Så, prova.

Sweden->Ireland->Australia->Ireland->...Sweden...Glad to be back
Go to Top of Page

mace
London calling

5296 Posts

Posted - 2006/04/10 :  23:09:30  Show Profile Send mace a Private Message
quote:
En liten kommentar bara, det faktum att du hittar så mycket skräp gör att jag antar att du inte använt vare sig virusskydd, brandvägg ELLER kört windows update regelbundet? Sköter man sig på dessa tre punkter så är det ytterst sällsynt att man får problem.



Jorå
Jag använder ZoneAlarm anti virus och brandvägg och även windows update. Dessa + Lavasoft adaware körs vart tredje dygn.
Det var därför jag blev lite förvånad och frågade grabben om han varit inne på www.PC-suicide.com

Provar era förslag ett efter ett nu

Tur i oturen är nog att inköp av ny hårddisk är planerat redan innan ski..
Kan nog tidigareläggas ett par veckor nu

Tack igen hörni

M

mera quad ESL = mera välljud.

"Efter tillnyktring vaknade han upp medvetslös" TV4-Nyhetsmorgon.

Bio har inte varit detsamma sedan Nickel Gammaldags försvann :-(

"Det finns egentligen inga rakor på den här banan, de enda rakorna som finns är böjda" Eje Elgh, Australiens F1-GP 2008.


Mr 500!
Go to Top of Page

10
Member

732 Posts

Posted - 2006/04/11 :  09:41:36  Show Profile Send 10 a Private Message
Glöm inte att byta ut IE mot nåt bättre. IE är ett enda stort säkerhetshål och tvivelsutan den väg folk oftast skaffar sig spyware o dyl.
Go to Top of Page
  Previous Topic Topic Next Topic  
 New Topic  Topic Locked
 Printer Friendly
Jump To:
HiFiForum.nu © HiFiForum.nu except: Logos and Trademarks are property of their owners, Comments are property of their posters Go To Top Of Page
Denna sida genererades på 0.44 sekunder. Snitz Forums 2000