/ Forside/ Teknologi / Internet / Sikkerhed / Spørgsmål
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Sikkerhed
#NavnPoint
stl_s 37026
arlet 26827
miritdk 20260
o.v.n. 12167
als 8951
refi 8694
tedd 8272
BjarneD 7338
Klaudi 7257
10  molokyle 6481
Trojan i billedeupload ????
Fra : Eyvind
Vist : 881 gange
50 point
Dato : 20-06-08 19:52

Jeg har nu to gange oplevet at Avast viste denne:

http://peecee.dk/upload/view/119987

Når jeg klikkede ind til billedeupload dk
Både ind til fremmed link og ind til mit eget link.

Har du også oplevet det eller er det bare min comp. som fejler noget.


Ps, den droppes nemt ned i viruskisten.

 
 
Kommentar
Fra : molokyle


Dato : 20-06-08 20:16

Det er da meget normalt, at sider som tilbyder fildeling (..ikke bare billeder, men også mp3) bringer meget skidt med sig.

..og JPEG kan jo sagten indeholde en Trojaner: http://www.secureworks.com/research/threats/jpegvirus/

</MOLOKYLE>

Kommentar
Fra : molokyle


Dato : 20-06-08 20:21

Ps. Det jeg mener er; at foruden selve *.jpeg filen kan være inficeret, så kan et download Javascript eller download serversidekode nemt tænkes brugt til at søge efter exploits i browseren.

Det kunne også være resultat af 'phishing', hvor du slet ikke er inde på den side du troede du var inde på !!!

</MOLOKYLE>

Kommentar
Fra : molokyle


Dato : 20-06-08 20:42

Det er iøvrigt rystende let at give brugeren indtryk af, at han/hun foretager sig 'noget helt andet' end det brugeren rent faktisk foretager sig, vha. af manipuleret indhold i statuslinjen og en smule javascript introduceret i DOM (window.status = ) i events: onmouseover, onclick, osv.

</MOLOKYLE>

Kommentar
Fra : refi


Dato : 20-06-08 20:43

Umiddelbart vil jeg sige at det er DIN komputer der har en backdoortrojaner (win32agent)

Så mon ikke lige du skulle tjekke - du ved selv hvor....

Kommentar
Fra : Eyvind


Dato : 20-06-08 20:59

Ja min "kiste" snakker om en 32 fidus som jeg har slettet.

Kommentar
Fra : refi


Dato : 20-06-08 21:03

Den er IKKE bare lige at slette....

Prøv du at søg lidt på den.....

Og rens så den maskine.....

Kommentar
Fra : Eyvind


Dato : 20-06-08 21:08

Avast er ved at scanne nu

Kommentar
Fra : Eyvind


Dato : 20-06-08 21:10

Men det kan da godt være jeg får brug for lidt hjælp....................................virus og trojanere er ikke en del af min hverdag.

Kommentar
Fra : o.v.n.


Dato : 20-06-08 21:59

Hej Eyvind hvad er det du har rodet med Avast giver dig adressen hvor den mistænkelige fil er gemt på computeren, du går ind på denne side: http://virusscan.jotti.org/ oppe øverst klikker du på Gennemse og browser dig frem til filen, og klikker på Submit, filen bliver nu scannet af ca. 20 anerkendte virus scannere, bageftger ved du om Avast kom med falsk alarm

Kommentar
Fra : Eyvind


Dato : 20-06-08 22:00

Lagt trojaneren i viruskiste
slettet fra viruskiste
kørt avast scan
den siger ren og pæn.

Kan den ligge et sted hvor Avast ikke kan se den.

Kommentar
Fra : o.v.n.


Dato : 20-06-08 22:12

Du ved godt hvor den ligger, det står på dit billede på Peecee, når du har ladet Jotti scannerne checke din fil fil, så ved du at det var falsk alarm

Kommentar
Fra : o.v.n.


Dato : 20-06-08 22:13

Avast kommer med flere falske positive, så husk hvad der stod på skærmen Gå ikke i panik

Kommentar
Fra : Eyvind


Dato : 20-06-08 22:14

OVN - det er sort snak - forklar

Kommentar
Fra : o.v.n.


Dato : 20-06-08 22:26

Det er da ikke sort snak, gå ind på denne side: http://virusscan.jotti.org/ klik på Gennemse og find din mistænkelige fil, når vinduet åbner så klikker du på Denne computer og på drev C videre Windows klik på Drivers og marker Que62.sys, klik så på Submit så bliver filen scannet af ca 20 forskellige anerkendte virus scannere

Kommentar
Fra : Eyvind


Dato : 20-06-08 22:38

Jeg må lede videre i morgen..................jeg har jo nok slettet den. (fra viruskisten)

Sorry - men virus har jeg ikke beskæftiget mig ret meget med. Jeg har jo backup af hele partitionen.

Kommentar
Fra : o.v.n.


Dato : 20-06-08 22:45

God jagt, i min vejledning er der en mangelende led: Når du åbner Windows mappen så skal åbne System32 mappen og åbne Drivers mappen, hvis ikke filen er der, så har du slettet den og kan sove rolig

Kommentar
Fra : o.v.n.


Dato : 20-06-08 22:47

Citat
Jeg har jo backup af hele partitionen
med virus indbygget

Kommentar
Fra : Eyvind


Dato : 21-06-08 09:15

backup:

Installation af styresystem uden tilkobling af internet.
..............Backup af partition i sammenpakket tilstand (der er vist ingen adgang for noget)
Servicepack 1234
Installere programmer
..............Backup
Først nu tilkobling at internet og opdatering
..............backup
brug af computer
..............backup med mellemrum.............
Det lægges over på en ekstern harddisk.

Min nye Zepto kommer på nettet via trådløs forbindelse, så er det nok ikke nødvendigt med en firewall.















































men måske et brandtæppe.

Ps. Næste gang den dukker op, vil jeg følge din anvisning o.v.n.

Kommentar
Fra : refi


Dato : 21-06-08 09:25

Citat
Jeg har nu to gange oplevet at Avast viste denne:


Da du selv siger du har oplevet den FLERE gange - hjælper det åbenbart IKKE at droppe den i viruskisten....

Den genererer blot en ny....

Har du lavet backup medens den har været på maskinen er den OGSÅ på backupen- uanset hvor meget du pakker og er frakoblet....

RENS nu den maskine ordentligt INDEN du gør STØRRE skade på dig selv....

Og smid den backup væk - og lav en ny EFTER rensning....

Kommentar
Fra : Eyvind


Dato : 21-06-08 09:30

Ok - anvisning på rensning tak............................


Det er altså ikke pjat - men det med virusbekæmpelse ligger lidt udenfor min verden.

Accepteret svar
Fra : refi

Modtaget 50 point
Dato : 21-06-08 09:32

Du "dasker" lige ind på www.spywarefri.dk og opretter dig

Så kører det for dig.....

Kommentar
Fra : refi


Dato : 21-06-08 09:34
Kommentar
Fra : Eyvind


Dato : 21-06-08 09:39

Der har jeg da været med længe....................bare ikke brugt det.
Hopper lige der ind.

Kommentar
Fra : Eyvind


Dato : 21-06-08 09:42

Er det en hijackthis jeg skal bruge

Kommentar
Fra : refi


Dato : 21-06-08 09:42

YEP

Kommentar
Fra : refi


Dato : 21-06-08 09:43

Men du skal lægge den i DERES forum.....

Her bliver det noget "gætteværk"

Kommentar
Fra : Eyvind


Dato : 21-06-08 09:49

Ok og så skal sp3 lige lægges ind fra min CD..................

Ps. Jeg kører på en gammel bærbar for tiden da den store ikke er i huset mere.
Et barnebarn kunne bruge den

Kommentar
Fra : o.v.n.


Dato : 21-06-08 11:02

Spywarefri sender dig en hel pakke af programmer som du skal køre, blandt andre HiJackThis, når i er færdige der, så har du med garanti en ren computer

Kommentar
Fra : o.v.n.


Dato : 21-06-08 21:51

Hva´så Eyvind ? Har computeren fået den helt store tur hos Spywarefri ?

Kommentar
Fra : Eyvind


Dato : 22-06-08 09:06

Den er i gang .................... du kan selv kigge
http://www.spywarefri.dk/forum/topic.asp?TOPIC_ID=48658

Men jeg har ventet på en mail fra tråden...............godt du sagde det.

Kommentar
Fra : refi


Dato : 22-06-08 09:36

Ja - filen er der åbenbart stadig

Kommentar
Fra : Eyvind


Dato : 22-06-08 11:58

Jeg er stadig i gang - og bruger en ældgammel compaq til at gå på nettet.

Ja - jeg har 2 gamle og en noget ældre bærbare..............wireless pmcia

Kommentar
Fra : refi


Dato : 22-06-08 12:02

Citat
og bruger en ældgammel compaq


Det er nok den der "smitter"

Kommentar
Fra : o.v.n.


Dato : 22-06-08 12:20

Citat
jeg har 2 gamle og en noget ældre
mon ikke du skulle have noget af maskinparken udskiftet

Kommentar
Fra : Eyvind


Dato : 22-06-08 13:17

o.v.n. - der er en ny Zepto på vej hjem til mig.

http://www.septo.dk/Shop/Notebook.aspx?notebookid=673
2 GB ram
core duo (jeg skal ikke spille)
wireless N
Uden styresystem

Den vil jeg lægge win 2000 ind på.
eller også bare Vista / XP / ubuntu 8.04 på hver sin harddisk.

Her er vi i fuld gang med at rense.
http://www.spywarefri.dk/forum/topic.asp?TOPIC_ID=48658

Kommentar
Fra : refi


Dato : 22-06-08 13:20

Citat
Den vil jeg lægge win 2000 ind på.


Det er slet ikke sikkert det kan lade sig gøre

Det kræver der findes drivere til denne nye HARDWARE til et GAMMELT styresystem....

Kommentar
Fra : Eyvind


Dato : 22-06-08 13:25

jeg har ellers en win2000 liggende uden virus.

Nå men de andre styresystemer er vel også gode nok.

Kommentar
Fra : o.v.n.


Dato : 22-06-08 13:25

Citat
eller også bare Vista / XP / ubuntu 8.04 på hver sin harddisk
du er og forbliver håbløs med al den harddisk bytteri tillykke med Zeptoen læg du bare alle 3 styre systemer på samme harddisk, på nye computere er der masser af plads

Kommentar
Fra : Eyvind


Dato : 22-06-08 13:30

Ja - naboerne siger ogs:" Nå Eyvind - hvilken harddisk kører du på i dag".

Nixen - hver ting på sin plads. (80 GB HD)

Måske kan den boote fra usb / usb-pen og så bliver det nemmere med flere styresystemer.



Kommentar
Fra : refi


Dato : 22-06-08 13:30

HUSK - en med DOS - det kan redde alt......

Kommentar
Fra : refi


Dato : 22-06-08 13:32

+ et usb diskettedrev......

(mener ikke 5 1/4 kan fås med usb tilslutning)

Kommentar
Fra : refi


Dato : 22-06-08 13:34

Hvad så - er den væk - Que62.sys

Pas på med de "fremmede" drivere......

Kommentar
Fra : Eyvind


Dato : 22-06-08 13:46

Jeg ved det ikke - men du kan kigge her:
http://www.spywarefri.dk/forum/topic.asp?TOPIC_ID=48658

Jeg har da en DOS 6.2 + en uåbnet win 311 med bog og det hele.

Mon også en "WARP" kan køre på den.

Godkendelse af svar
Fra : Eyvind


Dato : 23-06-08 19:39

Tak for svaret refi.
Det gik jo fint.
Men jeg blev altså oprettet i 2004
Så vil jeg lave en backup.
Måske kan det ikke betale sig at gemme de gamle backup.


Kommentar
Fra : Eyvind


Dato : 23-06-08 19:40

Sorry - der røg 2 stjerner..............................det var ikke med vilje.

Kommentar
Fra : refi


Dato : 23-06-08 19:45

Selv tak

Citat
Måske kan det ikke betale sig at gemme de gamle backup.


Næh nej - lav hellere nye nu når maskinen er REN....

Kommentar
Fra : Eyvind


Dato : 23-06-08 21:38

Ok - der er lige lavet en ny Ghostfil.......................

Her er måske min kommende comp.
http://www.pcworld.dk/art/9995?a=rss&i=0

Det er nemt at skifte harddiske.

Kommentar
Fra : refi


Dato : 23-06-08 22:01

Det er helt sikkert en julegave der vil få dig til af forgude lillemor - skulle hun købe en (til dig)

Du har følgende muligheder
Eftersom du ikke er logget ind i systemet, kan du ikke skrive et indlæg til dette spørgsmål.

Hvis du ikke allerede er registreret, kan du gratis blive medlem, ved at trykke på "Bliv medlem" ude i menuen.
Søg
Reklame
Statistik
Spørgsmål : 177558
Tips : 31968
Nyheder : 719565
Indlæg : 6408926
Brugere : 218888

Månedens bedste
Årets bedste
Sidste års bedste