Just den nyfikenheten du känner är den som förstör internet och ser till att virus fungerar. Slå hårt på den nyfikenheten och släng brevet direkt.
Sitt inte och fundera... Släng nu!
17 svar · 812 visningar · startad av Thord
Fick ett mejl från någon okänd med en bifogad ZIP-fil it_about_you.zip. I den finns en fil med namnet 12345.exe. Har skannat den med Norton och den reagerar inte på filen. Något som vet vad det är för fil. Jag är väldigt nyfiken på vad jag fått.
Just den nyfikenheten du känner är den som förstör internet och ser till att virus fungerar. Slå hårt på den nyfikenheten och släng brevet direkt.
Sitt inte och fundera... Släng nu!
Farliga grejor
Man brukar kunna hitta information via Google om man söker där på typiska virusnamn, men den här gången fick jag inte upp något på Svenska utan det vara bara på andra språk. Ska jag verkligen slänga det här? Om det nu skulle vara något nytt ska jag inte då se till att Symantech får den här filen för sin forskning, så att säga. Men jag vill ju inte skicka något som är harmlöst.
Skicka den till mig på virus@tydal.nu så kollar jag på den.
Virus är för övrigt inget samlingsnamn för oönskade program. Det finns mycket obehagligt som Norton Antivirus och andra antivirusprogram inte hittar.
De spontana associationer som 12345 ger är att det väl är standardporten för Netbus som Carl-Fredrik Neikter skrev för några år sen.
13245.exe finns det en dailer som använder som filnamn.
cyprys skrev:
Just den nyfikenheten du känner är den som förstör internet och ser till att virus fungerar. Slå hårt på den nyfikenheten och släng brevet direkt.
Sitt inte och fundera... Släng nu!
Allt är inte virus
Om det där nu är en Netbus eller Netbus variant så förstår jag att mitt virusprogram inte reagerade på filen. Det skulle väl inte heller något spionletar program heller göra för vad jag förstår så letar den inte efter filer som ett virusprogram gör utan bara sådant som är aktivt eller?
Det finns ju väldigt olika virus och andra 'elaka' program. Dvs de agerar olika och ett antivirusprogram värt namnet agerar även det olika i sin jakt på viruset. Man kan inte säga att ett virus gör precis si eller så utan att veta vad det är för virus. Inget antivirusprogram är ett 100%igt skydd, heller. Men i kombination med ett säkert datoranvändande är det ett nog så gott skydd man kan få (+ brandvägg). Tar man bort den ena faktorn (antiviruset eller det säkra datoranvändandet) är man nog snart smittad. Så att klicka på okända exe-bilagor av ren nyfikenhet är detsamma som att be om problem, om inte värre eftersom det är långt ifrån all elak kod som går under begreppet 'virus' och således inte hittas av ett AV/Antispyware.
Notering:
En del virus hindrar antivirusprogrammet från att fungera ordentligt.
Re: Allt är inte virus
Thord skrev:
Om det där nu är en Netbus eller Netbus variant så förstår jag att mitt virusprogram inte reagerade på filen. Det skulle väl inte heller något spionletar program heller göra för vad jag förstår så letar den inte efter filer som ett virusprogram gör utan bara sådant som är aktivt eller?
De flesta antivirusprogram brukar faktiskt hitta netbus, även om det i strikt mening inte är ett virus. Huvudsaken är att det är ett hot. I ditt fall kan det vara så att det hot du har utsatts för, är så pass nytt att antivirusprogrammen inte har hunnit uppdateras för det. Ha som regel att inte köra något enda program som har mailats dig, om du inte vet helt säkert vad det är för program. Helt enkelt, fråga dig själv; "varför vill jag köra detta program? Har jag verkligen begärt att min kompis skulle skicka detta program? Vet jag överhuvudtaget vad programmet är till för?" Svarar du nej på dessa frågor, är det inte mycket att snacka om. Programmet deletas, förflyktigas till ett moln av ettor och nollor i cyberrymden.
Inte kört
Att kika vad som ligger i en ZIP-mapp ska man så vitt jag vet kunna göra utan att filen i den startas om det nu är en exe-fil. Att starta en exe-fil som kommer med mejl från en anonym användare törs jag inte. Om jag skannar en ZIP-fil med ett virus program. Klara den då av att kolla innehållet i ZIP-filen?
Jo, det ska den klara.
Thord skrev:
Att kika vad som ligger i en ZIP-mapp ska man så vitt jag vet kunna göra utan att filen i den startas om det nu är en exe-fil.
Säg inte det. En gång för länge sen öppnade jag en zip-fil ( :r), mer behövdes inte kan jag säga.
Swizzor trojan "12345.exe" and other annoying trojans
"Hello
I keep getting messages from AVG saying i got trojans on my comp, but when i do a scan nothing comes up... im nearly about to re format... it keeps comming up that i have swizzor, well once and a while it does... but latley i keep getting notification from AVG that i have a porn dialer or trojan in C drive, the places vary to C:\RECYCLER\<insert long folderhere\Dc1.<file kind i dunno>.... it varys all the time, dc1, 2, 3, 4 and soemtimes 5... also in C drive itself it has 3 files 12345.exe, inst.exe and hooks.dll I delete them but they allways return... can someone help me here? without me having to reformat"
Källa:
http://www.utteraccess.com/forums/access/access2119026.html
Det var en trojan
Hej alla, I går kväll så sökte mitt virusprogram igenom datorn som vanligt på fredagar och då hittade han filerna 123456.exe i min tempmapp. Herr Norton sa att det var Trojan Tooso.F. Det konstiga är att den inte hittat det när jag scannat tidigare. Nåväl, filerna hamnade i karantän så nu är de ofarliga.
Re: Det var en trojan
Thord skrev:
Hej alla, I går kväll så sökte mitt virusprogram igenom datorn som vanligt på fredagar och då hittade han filerna 123456.exe i min tempmapp. Herr Norton sa att det var Trojan Tooso.F. Det konstiga är att den inte hittat det när jag scannat tidigare. Nåväl, filerna hamnade i karantän så nu är de ofarliga.
Därför att informationen om trojanen förmodligen inte hunnit till ditt AV-program än.
Vad vi har lärt oss är att även om man scannar filen kommer AV-programmet inte reagera. Ett AV-program är alltså inte ett fulländat skydd! Det behövs sunt förnuft också.
Jag tar mig därför friheten att hänvisa till mitt första inlägg i tråden. :)
Kunskap
Jovisst är det så att man kan använda sunt förnuft, men ofta baseras det sunda förnuftet på den kunska man besitter. Det datatidningar m m har lärt ut är att aldrig exekvera en exekverbar fil som man får från okänd. Det gjorde jag inte heller så det Norton nu hittade var de två filerna som låg i min temp mapp och där har de inte gjort något aktivt. Det Norton inte klarat av är att hitta filen i den ZIP-fil som ligger kvar i temp mappen. Måste säga att det var ett konstigt sätt att försöka få ut en trojan när det idag finns sätt som gör att den drabbade inte märker något förrän det är försent.
Det förekommer alla möjliga varianter vad det gäller spridning av elak kod