tydalMedlem sedan juni 20034 013 inläggNär jag körde filen så försökte den inte kopiera sig till Windows systemkatalog som viruset skulle ha gjort. Den upprättade heller ingen förbindelse på port 6667 som den skulle ha gjort.
Jag har också scannat filen med antivirusprogrammet jag har (ClamAV) och den hittade inget.
Jag tror inte det finns något virus i Navicat-filen.
snowcatMedlem sedan feb. 2007220 inläggok - jättetack för att du tar dig tid att hjälpa mig :-) Uppskattas verkligen.
Då är det bara det där irriterandes rutan som dyker upp dårå...
http://www.ninaz.com/image1.jpg
Det "känns" som om man har virus varje gång den dyker upp! :(
Relaterad fråga. Tydal, kan du peka mig i riktning mot ett antivirusprogram som kör snällt från en live-CD?
Jag behöver det visserligen inte för tillfället, men det kan vara bra att veta.
LLoLoMedlem sedan feb. 20072 750 inlägg
legisMedlem sedan juli 20044 453 inlägg
snowcatMedlem sedan feb. 2007220 inläggSkall testa den där online-scannern
Har försökt att läsa och förstå LoLo:s alla förslag:
Hijackthis logga och posta. http://www.hijackthis.de/
Hur man gör.
http://www.webforum.nu/showthread.ph...38#post1432938
men det är rörigt tycker jag. Och ALLT kostar ju pengar, ok de kan scanna efter virus och det hittar plötsligt en hel HÖG med virus men för att de skall ta bort dem skall de ha hundratals kronor. Helt plötsligt verkar min pc vara helt nedlusad, vilket jag faktiskt inte riktigt tror på...
LLoLoMedlem sedan feb. 20072 750 inlägg Nejdå, hijackthis och allt annat är gratis. :)
http://www.geekstogo.com/forum/Malware-Spyware-Cleaning-Guide-t2852.html
Här (på det forumet alltså, vilket är gratis) postar du din hijackthis log som Compusa refererat till.
LLoLoMedlem sedan feb. 20072 750 inlägg
legis skrev:
Testa en online-scanner, t.ex.:
http://onecare.live.com/site/en-us/default.htm
Det hjälper troligtvis inte då Backdoor.Win32.IRCBot installeras på datorn och sitter i registret.
tydalMedlem sedan juni 20034 013 inlägg
LoLo skrev:
Det hjälper troligtvis inte då Backdoor.Win32.IRCBot installeras på datorn och sitter i registret.
Men Backdoor.Win32.IRCBot öppnar också en anslutning på port 6667, och det är redan kollat enligt tidigare inlägg att så inte har skett, alltså har inte Backdoor.Win32.IRCBot installerats.
legisMedlem sedan juli 20044 453 inlägg
LoLo skrev:
Det hjälper troligtvis inte då Backdoor.Win32.IRCBot installeras på datorn och sitter i registret.
Förutom att jag håller med tydal, så gör onecare, precis som andra anti-virus, en full service- och filscan tillika kollar vilka portar som är öppna (relevant ifall det nu trots allt skulle vara en ircbot som tidigare nämnts). Registret innehåller bara pekare.
snowcatMedlem sedan feb. 2007220 inläggSå F-secure räcker inte då? Jag har kört en hel scanning idag med f-secure och de hittar inga virus eller något annat farligt. Men ändå så varje gång jag går in i navicat så kommer
följande meddelande:
http://www.ninaz.com/image1.jpg
legisMedlem sedan juli 20044 453 inläggSålänge du har F-secures definitioner från Maj så ska den kunna känna igen senaste varianten. Är man ändå osäker (som i detta fall) är det alltid bra att testa andra leverantörers online-scanners. Följ upp LoLos färslag med Hijackthis med, eller posta loggen i denna tråd om du vill. En positiv sak är ju trots allt att den säger att den lyckats blockera filen ;)
snowcatMedlem sedan feb. 2007220 inläggDet är just det :-/
jag fattar inte hur man får till den där loggen som man skall klistra in här http://www.hijackthis.de/ ?