---
title: "Navicat och backdoor.win32.IRCBot.jeq"
type: "forum-thread"
url: "https://www.webforum.nu/amne/datasakerhet/178563-navicat-och-backdoor-win32-ircbot-jeq/page2"
topic: "Datasäkerhet"
topic_url: "https://www.webforum.nu/amne/datasakerhet"
author: "snowcat"
published: "2009-05-16T09:10:54.000Z"
updated: "2009-05-17T14:41:55.000Z"
replies: 32
views: 2365
page: 2
pages: 2
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/datasakerhet/178563-navicat-och-backdoor-win32-ircbot-jeq"
---

# Navicat och backdoor.win32.IRCBot.jeq

_Sida 2 av 2._

## #21 — tydal, 2009-05-16T13:58Z

När jag körde filen så försökte den inte kopiera sig till Windows systemkatalog som viruset skulle ha gjort. Den upprättade heller ingen förbindelse på port 6667 som den skulle ha gjort.

Jag har också scannat filen med antivirusprogrammet jag har (ClamAV) och den hittade inget.

Jag tror inte det finns något virus i Navicat-filen.

Permalänk: https://www.webforum.nu/p/2185016

## #22 — snowcat, 2009-05-16T14:01Z

ok - jättetack för att du tar dig tid att hjälpa mig :-) Uppskattas verkligen.
Då är det bara det där irriterandes rutan som dyker upp dårå... 
<http://www.ninaz.com/image1.jpg>

Det "känns" som om man har virus varje gång den dyker upp!  :(

Permalänk: https://www.webforum.nu/p/2185017

## #23 — nitro2k01, 2009-05-16T14:30Z

Relaterad fråga. Tydal, kan du peka mig i riktning mot ett antivirusprogram som kör snällt från en live-CD?
Jag behöver det visserligen inte för tillfället, men det kan vara bra att veta.

Permalänk: https://www.webforum.nu/p/2185018

## #24 — LoLo, 2009-05-17T05:34Z

<http://en.wikipedia.org/wiki/Backdoor.Win32.IRCBot>

Hijackthis logga och posta. <http://www.hijackthis.de/>
Hur man gör.
<http://www.webforum.nu/showthread.php?p=1432938#post1432938>

Permalänk: https://www.webforum.nu/p/2185056

## #25 — legis, 2009-05-17T09:37Z

Testa en online-scanner, t.ex.:
<http://onecare.live.com/site/en-us/default.htm>

Permalänk: https://www.webforum.nu/p/2185063

## #26 — snowcat, 2009-05-17T09:48Z

Skall testa den där online-scannern
Har försökt att läsa och förstå LoLo:s alla förslag:
Hijackthis logga och posta. <http://www.hijackthis.de/>
Hur man gör.
<http://www.webforum.nu/showthread.ph...38#post1432938>

men det är rörigt tycker jag. Och ALLT kostar ju pengar, ok de kan scanna efter virus och det hittar plötsligt en hel HÖG med virus men för att de skall ta bort dem skall de ha hundratals kronor. Helt plötsligt verkar min pc vara helt nedlusad, vilket jag faktiskt inte riktigt tror på...

Permalänk: https://www.webforum.nu/p/2185064

## #27 — LoLo, 2009-05-17T10:25Z

Nejdå, hijackthis och allt annat är gratis.  :)
<http://www.geekstogo.com/forum/Malware-Spyware-Cleaning-Guide-t2852.html>
Här (på det forumet alltså, vilket är gratis) postar du din hijackthis log som Compusa refererat till.

Permalänk: https://www.webforum.nu/p/2185066

## #28 — LoLo, 2009-05-17T10:33Z

> **[legis skrev:](https://www.webforum.nu/p/1468086)**
>
> Testa en online-scanner, t.ex.:
> <http://onecare.live.com/site/en-us/default.htm>

Det hjälper troligtvis inte då Backdoor.Win32.IRCBot installeras på datorn och sitter i registret.

Permalänk: https://www.webforum.nu/p/2185067

## #29 — tydal, 2009-05-17T10:40Z

> **[LoLo skrev:](https://www.webforum.nu/p/1468090)**
>
> Det hjälper troligtvis inte då Backdoor.Win32.IRCBot installeras på datorn och sitter i registret.

Men Backdoor.Win32.IRCBot öppnar också en anslutning på port 6667, och det är redan kollat enligt tidigare inlägg att så inte har skett, alltså har inte Backdoor.Win32.IRCBot installerats.

Permalänk: https://www.webforum.nu/p/2185069

## #30 — legis, 2009-05-17T13:19Z

> **[LoLo skrev:](https://www.webforum.nu/p/1468090)**
>
> Det hjälper troligtvis inte då Backdoor.Win32.IRCBot installeras på datorn och sitter i registret.

Förutom att jag håller med tydal, så gör onecare, precis som andra anti-virus, en full service- och filscan tillika kollar vilka portar som är öppna (relevant ifall det nu trots allt skulle vara en ircbot som tidigare nämnts). Registret innehåller bara pekare.

Permalänk: https://www.webforum.nu/p/2185081

## #31 — snowcat, 2009-05-17T13:39Z

Så F-secure räcker inte då? Jag har kört en hel scanning idag med f-secure och de hittar inga virus eller något annat farligt. Men ändå så varje gång jag går in i navicat så kommer
följande meddelande:
<http://www.ninaz.com/image1.jpg>

Permalänk: https://www.webforum.nu/p/2185086

## #32 — legis, 2009-05-17T14:25Z

Sålänge du har F-secures definitioner från Maj så ska den kunna känna igen senaste varianten. Är man ändå osäker (som i detta fall) är det alltid bra att testa andra leverantörers online-scanners. Följ upp LoLos färslag med Hijackthis med, eller posta loggen i denna tråd om du vill. En positiv sak är ju trots allt att den säger att den lyckats blockera filen  ;)

Permalänk: https://www.webforum.nu/p/2185093

## #33 — snowcat, 2009-05-17T14:41Z

Det är just det :-/
jag fattar inte hur man får till den där loggen som man skall klistra in här <http://www.hijackthis.de/> ?

Permalänk: https://www.webforum.nu/p/2185095

---

Tråden på webben: https://www.webforum.nu/amne/datasakerhet/178563-navicat-och-backdoor-win32-ircbot-jeq/page2  
Föregående sida: https://www.webforum.nu/amne/datasakerhet/178563-navicat-och-backdoor-win32-ircbot-jeq.md
