Har du kollat på meddelandekällan? (alltså, "källkoden" för meddelandet?)
Tror det ligger under "visa"-menyn i Outlook Express.. Annars kan du juh testa o högerklicka "i mailet"..
22 svar · 606 visningar · startad av Mira
Jag har fått flera mail, de flesta helt tomma, men med en bifogad fil. Helt normala rubriker och avsändare. När man ska läsa mailet blinkar en ruta med Download snabbt till - man hinner inte se vad den ska Downloada, och jag vet inte om den gör det...
Bifogade filen heter ATT0008.txt och är på 0 bytes.
On-line-virus check hittar inget...
Har du kollat på meddelandekällan? (alltså, "källkoden" för meddelandet?)
Tror det ligger under "visa"-menyn i Outlook Express.. Annars kan du juh testa o högerklicka "i mailet"..
Ja, jag har kollat - men vad ska jag kolla efter?
Kn ju säga att det dröser in såna mail hela tiden...
...och på varje mail blinkar Download-rutan till.
Undrar vad det är som laddas ner och vad som hinner laddas ner så snabbt OM det laddas ner något.............?
Varje txt-fil har ett nytt nummer, tex. ATT00143 osv.........
(OBS. Har inte öppnat dom)
Med ett online-viruscheck hittades W32/BadtransB.
Frågan är om den blivit aktiverad fastän jag inte klickat på filerna?
Jag läste beskrivningen om Badtrans-maskar och där står en lista på vad bifogade filen skulle heta - och ingen var ens i närheten av ATT00008.txt
Det är förmodligen ett virusprogram på mailservern eller på din dator som rensar bort viruset automatiskt. Då kan det komma tomma .txt-filer.
------------------
"signatur"
Om jag vore som dig skulle jag nog uppdatera av:n och scanna burken. Läste nånstans att denna mask använder nåt säkerhetshål för självinstallation...
------------------
Ancilla, face mea laganum!
Som jag fattar det är det bara vissa versioner av Explorer som drabbas:
Affected Software:
Microsoft Internet Explorer 5.01
Microsoft Internet Explorer 5.5
Eftersom jag då har version 5.02 så borde jag klara mej...?
Nu har det trillat in ett par hos mig också, kör med Outlook XP.
Outlook säger att den filen är osäker och visas därför inte men kan man lita på det? Kan det inte påverka IE ändå?
Nu har jag läst vad filerna ska heta på flera ställen - och det står inget om ATT000xxx - men ändå har min dator 17 infekterade filer...
Mitt AV-program har inte disinfekterat dom men bytt namn på dom - hjälper det verkligen - är faran över då???
Så vad gör man nu?
Har rensat bort allt utom en dll-fil och en exe-fil som AV-progget inte lyckas desinfektera, och det går inte att radera eftersom dom används...
Får man räkna med att kontot är tömt snart eftersom jag lägligt nog kopplade upp mej till min bank idag...?!
Hilfe!!!
Mitt AV-prog hittade 2 kvarvarande infekterade filer: kdll.dll och KERNEL32.EXE
Dessa kunde progget inte göra något åt och jag lyckadas slänga KERNEL32.
Jag installerade oxå AV-progget Panda och nu går allting extremt långsamt. För varje klickning får datorn tänka sej blå i aniktet innan den vet vad den ska göra.......
Var KERNEL32.EXE något jag behöver - varför ansågs den vara en smittad fil och hur återställer jag allt???
Eller är det Panda som segar till allt så enormt?
Att du inte kan ta bort KERNEL32.EXE hänger med största sannolikhet ihop med att programmet är igång.
Jag anar att du använder Windows 2000 varför du bör starta Aktivitetshanteraren genom att trycka Ctrl+Shift+Esc. I fliken "Processer" torde du kunna hitta KERNEL32.EXE. Markera denna och klicka på "Avsluta process". Ta därefter bort filen.
KERNEL32.EXE är en del av viruset.
Men läste du int det senaste jag skrev?
Det är ju precis det jag gjort, raderat den (på det sätt du beskrev) - men datorn har ju blivit så in i nordens seg och känns som den ska ge upp snart...
Om Kernel32 ska bort och därmed inte borde sega ner datorn - och det enda nya jag gjort är att installera Panda AV... så det borde vara det som gör kola av min HD.........?
Tyvärr tillhör den filen BadtransB och BadtransII som även installerar en trojan.
Mitt antivirus klarade att avlägsna skräpet, annars kan du göra det manuellt:
http://www.f-secure.se/support/kbase/kbase.asp?Id=1246
mvh Jörgen
------------------
Varför bråka när man kan kramas?
Tyvärr tillhör den filen BadtransB och BadtransII som även installerar en trojan.
Mitt antivirus klarade att avlägsna skräpet, annars kan du göra det manuellt:
http://www.f-secure.se/support/kbase/kbase.asp?Id=1246
mvh Jörgen
------------------
Varför bråka när man kan kramas?
Hallå, ni läser ju inte innan ni svarar...
Ja ja ja... jag vet att det var en trojan - och den ÄR borta nu.
Mitt problem var att datorn blev så seg efter det - men det verkar ha blivit bättre efter att jag tog bort det första AV-progget jag hade. HD:n har väl lika dålig simultankapacitet som grabbar... ;)
kan ju vara läge att köra SP2 efter såna där eskapader ;)
------------------
Ancilla, face mea laganum!
....jooo..... visst!
...eller...? ...jaha.... kanske det...
...jasså...?!
(komihåg att jag är en sån där dum brud som inte fattar nånting av såna där tekniska prylar... ;))
Tja... ponera att ett virus traskar runt bland diverse system dll:er så kan det ju trasas sönder en och en annan byte... så en tanke var att som man ju med nyinstallationer av programvara kör en vända med servicepack nr 2 efter "saneringen". AV:n kanske är duktig på att hitta och ta bort virus, men knappast bra på att återställa systemet
Fast det var som sagt bara en tanke ;)
------------------
Ancilla, face mea laganum!
[Redigerat av PeW den 30 nov 2001]