webForumDet fria alternativet

Hjälp virus

Datasäkerhet

8 svar · 446 visningar · startad av Jörgen HP

Medlem sedan feb. 20012 412 inlägg
Frågan#1

Hej!

Fick ett mail idag, datorn hände sig. (öppnade inte något utan det hände när outlook express förhansgranskade) Stängde datorn och startade om, då hittade virusprogrammet en worm, vid namn I-worm.BadtransII. Jag har varit runt på olika sidor, men hittar inte hur man får bort det. Någon som vet? Eller är det ominstallation som gäller?

mvh Jörgen :(

------------------
Varför bråka när man kan kramas?

Medlem sedan dec. 199919 074 inlägg
#2

Jag fick det i ett mail nyss & Norton Antivirus slängde det i karantän omedelbums :)

------------------
www.motorforum.nu - En vacker oas fylld av blommor!
(Stolt medlem på www.betongtarzan.com)

Medlem sedan feb. 20012 412 inlägg
#3

Hej, får se ifall virusprogrammet klarar deleta skiten.

mvh Jörgen :)

------------------
Varför bråka när man kan kramas?

Medlem sedan feb. 20016 388 inlägg
Medlem sedan feb. 20012 412 inlägg
#5

Hej, tackar!

Virusprogrammet raderade skräpet. Hoppas nu det räcker, eller behöver man in i registret och rota?

mvh Jörgen :)

------------------
Varför bråka när man kan kramas?

Medlem sedan feb. 200115 571 inlägg
#6

Stäng av förhandsgranskningen så slipper ni mycket sånt där.

------------------
Jag skulle gärna ha en signatur men orkar inte fundera ut någon som är fyndig nog....

Medlem sedan feb. 20012 412 inlägg
#7

Hej!

Den härjar visst friskt nu och har även kommit i en verson som heter B istället för II. Till flera virusprogram kom uppdateringen den 24/11, så ni som inte uppdaterat, gör det!

Lite kul fakta om eländet:
http://www.f-secure.se/virus/virusinfo.asp?Id=694

Där går även att läsa följande:

Den bifogade filen kan startas automatiskt när e-postmeddelandet läses. För att Badtrans.B skall kunna göra detta använder den sig av en känd sårbarhet i Internet Explorer som tillåter en bifogad fil från ett e-postmeddelande att startas. Denna sårbarhet är löst och en patch för detta finns på Microsofts hemsida:
http://www.microsoft.com/windows/ie/downloads/critical/q290108/default.asp

mvh Jörgen :)

------------------
Varför bråka när man kan kramas?

Medlem sedan juni 200010 432 inlägg
#8

Även jag fick ett mail med detta idag... men hos mig installerades inget eftersom jag tackade nej till erbjudandet om installation ;) och Inoculate meddelade så snällt att det var en worm...

Kul att tekniken (AV) funkade denna gång :)

------------------
Ancilla, face mea laganum!

Medlem sedan dec. 199917 055 inlägg
#9

Behöver det tilläggas att den ovan nämnda patchen släpptes i mars i år? Som vanligt är det alltså så att inget system är säkert om man inte sköter om det efter konstens alla regler.

Rekommendation, för er som inte gör det, uppdatera allt på en gång genom att surfa till sidan http://windowsupdate.microsoft.com med lagom intervaller.

262 ms totalt · 4 externa anrop · v20260731065814-full.a51de22e
123 ms — deklarationer (db)
0 ms — hämta statistik (cache)
136 ms — hämta tråd, inlägg och bilagor (db)
122 ms — ändringar (db)