webForumDet fria alternativet

är det virus?

Datasäkerhetur Datasäkerhet

22 svar · 606 visningar · startad av Mira

Medlem sedan maj 2001966 inlägg
Frågan#1

Jag har fått flera mail, de flesta helt tomma, men med en bifogad fil. Helt normala rubriker och avsändare. När man ska läsa mailet blinkar en ruta med Download snabbt till - man hinner inte se vad den ska Downloada, och jag vet inte om den gör det...

Bifogade filen heter ATT0008.txt och är på 0 bytes.

On-line-virus check hittar inget...

Medlem sedan aug. 200086 inlägg
#2

Har du kollat på meddelandekällan? (alltså, "källkoden" för meddelandet?)

Tror det ligger under "visa"-menyn i Outlook Express.. Annars kan du juh testa o högerklicka "i mailet"..

Medlem sedan maj 2001966 inlägg
#3

Ja, jag har kollat - men vad ska jag kolla efter?

Medlem sedan maj 2001966 inlägg
#4

Kn ju säga att det dröser in såna mail hela tiden...

...och på varje mail blinkar Download-rutan till.

Undrar vad det är som laddas ner och vad som hinner laddas ner så snabbt OM det laddas ner något.............?

Varje txt-fil har ett nytt nummer, tex. ATT00143 osv.........
(OBS. Har inte öppnat dom)

Medlem sedan maj 2001966 inlägg
#5

Med ett online-viruscheck hittades W32/BadtransB.
Frågan är om den blivit aktiverad fastän jag inte klickat på filerna?

Jag läste beskrivningen om Badtrans-maskar och där står en lista på vad bifogade filen skulle heta - och ingen var ens i närheten av ATT00008.txt

Medlem sedan maj 2001787 inlägg
#6

Det är förmodligen ett virusprogram på mailservern eller på din dator som rensar bort viruset automatiskt. Då kan det komma tomma .txt-filer.

------------------
"signatur"

Medlem sedan juni 200010 432 inlägg
#7

Om jag vore som dig skulle jag nog uppdatera av:n och scanna burken. Läste nånstans att denna mask använder nåt säkerhetshål för självinstallation...

------------------
Ancilla, face mea laganum!

Medlem sedan maj 2001966 inlägg
#8

Som jag fattar det är det bara vissa versioner av Explorer som drabbas:

Affected Software:

Microsoft Internet Explorer 5.01
Microsoft Internet Explorer 5.5

Eftersom jag då har version 5.02 så borde jag klara mej...?

Medlem sedan juli 200183 inlägg
#9

Nu har det trillat in ett par hos mig också, kör med Outlook XP.
Outlook säger att den filen är osäker och visas därför inte men kan man lita på det? Kan det inte påverka IE ändå?

Medlem sedan maj 2001966 inlägg
#10

Nu har jag läst vad filerna ska heta på flera ställen - och det står inget om ATT000xxx - men ändå har min dator 17 infekterade filer...

Mitt AV-program har inte disinfekterat dom men bytt namn på dom - hjälper det verkligen - är faran över då???

Medlem sedan maj 2001966 inlägg
#11

Så vad gör man nu?
Har rensat bort allt utom en dll-fil och en exe-fil som AV-progget inte lyckas desinfektera, och det går inte att radera eftersom dom används...
Får man räkna med att kontot är tömt snart eftersom jag lägligt nog kopplade upp mej till min bank idag...?!

Medlem sedan maj 2001966 inlägg
#12

Hilfe!!!

Mitt AV-prog hittade 2 kvarvarande infekterade filer: kdll.dll och KERNEL32.EXE
Dessa kunde progget inte göra något åt och jag lyckadas slänga KERNEL32.
Jag installerade oxå AV-progget Panda och nu går allting extremt långsamt. För varje klickning får datorn tänka sej blå i aniktet innan den vet vad den ska göra.......
Var KERNEL32.EXE något jag behöver - varför ansågs den vara en smittad fil och hur återställer jag allt???
Eller är det Panda som segar till allt så enormt?

Medlem sedan dec. 199917 055 inlägg
#13

Att du inte kan ta bort KERNEL32.EXE hänger med största sannolikhet ihop med att programmet är igång.
Jag anar att du använder Windows 2000 varför du bör starta Aktivitetshanteraren genom att trycka Ctrl+Shift+Esc. I fliken "Processer" torde du kunna hitta KERNEL32.EXE. Markera denna och klicka på "Avsluta process". Ta därefter bort filen.

KERNEL32.EXE är en del av viruset.

Medlem sedan maj 2001966 inlägg
#14

Men läste du int det senaste jag skrev?
Det är ju precis det jag gjort, raderat den (på det sätt du beskrev) - men datorn har ju blivit så in i nordens seg och känns som den ska ge upp snart...
Om Kernel32 ska bort och därmed inte borde sega ner datorn - och det enda nya jag gjort är att installera Panda AV... så det borde vara det som gör kola av min HD.........?

Medlem sedan feb. 20012 412 inlägg
#15

Tyvärr tillhör den filen BadtransB och BadtransII som även installerar en trojan.

Mitt antivirus klarade att avlägsna skräpet, annars kan du göra det manuellt:
http://www.f-secure.se/support/kbase/kbase.asp?Id=1246

mvh Jörgen

------------------
Varför bråka när man kan kramas?

Medlem sedan feb. 20012 412 inlägg
#16

Tyvärr tillhör den filen BadtransB och BadtransII som även installerar en trojan.

Mitt antivirus klarade att avlägsna skräpet, annars kan du göra det manuellt:
http://www.f-secure.se/support/kbase/kbase.asp?Id=1246

mvh Jörgen

------------------
Varför bråka när man kan kramas?

Medlem sedan maj 2001966 inlägg
#17

Hallå, ni läser ju inte innan ni svarar...

Ja ja ja... jag vet att det var en trojan - och den ÄR borta nu.
Mitt problem var att datorn blev så seg efter det - men det verkar ha blivit bättre efter att jag tog bort det första AV-progget jag hade. HD:n har väl lika dålig simultankapacitet som grabbar... ;)

Medlem sedan juni 200010 432 inlägg
#18

kan ju vara läge att köra SP2 efter såna där eskapader ;)

------------------
Ancilla, face mea laganum!

Medlem sedan maj 2001966 inlägg
#19

....jooo..... visst!
...eller...? ...jaha.... kanske det...
...jasså...?!

(komihåg att jag är en sån där dum brud som inte fattar nånting av såna där tekniska prylar... ;))

Medlem sedan juni 200010 432 inlägg
#20

Tja... ponera att ett virus traskar runt bland diverse system dll:er så kan det ju trasas sönder en och en annan byte... så en tanke var att som man ju med nyinstallationer av programvara kör en vända med servicepack nr 2 efter "saneringen". AV:n kanske är duktig på att hitta och ta bort virus, men knappast bra på att återställa systemet

Fast det var som sagt bara en tanke ;)

------------------
Ancilla, face mea laganum!

[Redigerat av PeW den 30 nov 2001]

125 ms totalt · 3 externa anrop · v20260731065814-full.4bcf49fe
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
122 ms — hämta tråd, inlägg och bilagor (db)