webForumDet fria alternativet

Navicat och backdoor.win32.IRCBot.jeq

Datasäkerhet

32 svar · 2 323 visningar · startad av snowcat · sida 2 av 2

Frågan, av snowcat

Hej Har fått ett problem, varje gång jag startar upp programmet Navicat 8 for MySQL för att komma åt mina databaser så dyker följande meddelande upp: "Virus blockerad" "Realtidsgenomsökningen har blockerat åtkomst till Backddor.Win32.IRCBot.jeq virus som har upptäckts som ett potentiellt säkerhetshot" Och sen finns förslag på vad jag kan göra: \ Rensa (rekommenderas) \ Ta bort den angripna fil

Läs frågan i sin helhet →
Medlem sedan juni 20034 013 inlägg
#21

När jag körde filen så försökte den inte kopiera sig till Windows systemkatalog som viruset skulle ha gjort. Den upprättade heller ingen förbindelse på port 6667 som den skulle ha gjort.

Jag har också scannat filen med antivirusprogrammet jag har (ClamAV) och den hittade inget.

Jag tror inte det finns något virus i Navicat-filen.

Medlem sedan feb. 2007220 inlägg
#22

ok - jättetack för att du tar dig tid att hjälpa mig :-) Uppskattas verkligen.
Då är det bara det där irriterandes rutan som dyker upp dårå...
http://www.ninaz.com/image1.jpg

Det "känns" som om man har virus varje gång den dyker upp! :(

Medlem sedan aug. 20039 340 inlägg
#23

Relaterad fråga. Tydal, kan du peka mig i riktning mot ett antivirusprogram som kör snällt från en live-CD?
Jag behöver det visserligen inte för tillfället, men det kan vara bra att veta.

Medlem sedan feb. 20072 750 inlägg
Medlem sedan juli 20044 453 inlägg
#25

Testa en online-scanner, t.ex.:
http://onecare.live.com/site/en-us/default.htm

Medlem sedan feb. 2007220 inlägg
#26

Skall testa den där online-scannern
Har försökt att läsa och förstå LoLo:s alla förslag:
Hijackthis logga och posta. http://www.hijackthis.de/
Hur man gör.
http://www.webforum.nu/showthread.ph...38#post1432938

men det är rörigt tycker jag. Och ALLT kostar ju pengar, ok de kan scanna efter virus och det hittar plötsligt en hel HÖG med virus men för att de skall ta bort dem skall de ha hundratals kronor. Helt plötsligt verkar min pc vara helt nedlusad, vilket jag faktiskt inte riktigt tror på...

Medlem sedan feb. 20072 750 inlägg
#27

Nejdå, hijackthis och allt annat är gratis. :)
http://www.geekstogo.com/forum/Malware-Spyware-Cleaning-Guide-t2852.html
Här (på det forumet alltså, vilket är gratis) postar du din hijackthis log som Compusa refererat till.

Medlem sedan feb. 20072 750 inlägg
#28

legis skrev:

Testa en online-scanner, t.ex.:
http://onecare.live.com/site/en-us/default.htm

Det hjälper troligtvis inte då Backdoor.Win32.IRCBot installeras på datorn och sitter i registret.

Medlem sedan juni 20034 013 inlägg
#29

LoLo skrev:

Det hjälper troligtvis inte då Backdoor.Win32.IRCBot installeras på datorn och sitter i registret.

Men Backdoor.Win32.IRCBot öppnar också en anslutning på port 6667, och det är redan kollat enligt tidigare inlägg att så inte har skett, alltså har inte Backdoor.Win32.IRCBot installerats.

Medlem sedan juli 20044 453 inlägg
#30

LoLo skrev:

Det hjälper troligtvis inte då Backdoor.Win32.IRCBot installeras på datorn och sitter i registret.

Förutom att jag håller med tydal, så gör onecare, precis som andra anti-virus, en full service- och filscan tillika kollar vilka portar som är öppna (relevant ifall det nu trots allt skulle vara en ircbot som tidigare nämnts). Registret innehåller bara pekare.

Medlem sedan feb. 2007220 inlägg
#31

Så F-secure räcker inte då? Jag har kört en hel scanning idag med f-secure och de hittar inga virus eller något annat farligt. Men ändå så varje gång jag går in i navicat så kommer
följande meddelande:
http://www.ninaz.com/image1.jpg

Medlem sedan juli 20044 453 inlägg
#32

Sålänge du har F-secures definitioner från Maj så ska den kunna känna igen senaste varianten. Är man ändå osäker (som i detta fall) är det alltid bra att testa andra leverantörers online-scanners. Följ upp LoLos färslag med Hijackthis med, eller posta loggen i denna tråd om du vill. En positiv sak är ju trots allt att den säger att den lyckats blockera filen ;)

Medlem sedan feb. 2007220 inlägg
#33

Det är just det :-/
jag fattar inte hur man får till den där loggen som man skall klistra in här http://www.hijackthis.de/ ?

273 ms totalt · 4 externa anrop · v20260731065814-full.a51de22e
132 ms — deklarationer (db)
0 ms — hämta statistik (cache)
130 ms — hämta tråd, inlägg och bilagor (db)
141 ms — ändringar (db)