Men är ni så okunniga?
Jag har provat diverse nimda-fix och laddat hem alla windosw uppdateringar o Sp2, men fortfarande poppar Norton upp med sitt varnings meddelande om W32.Nimda.A@mm(dll)virus.
12 svar · 377 visningar · startad av Oakman
Jahapp, så var det dags för lite virus igen...
Fick nyss ett meddelande från Norton AntiVirus att jag har W32.Nimda.A@mm(dll)virus på min dator.
Men filen som den säger är infekterad finns inte på datorn eller är inte synlig (fast jag har inställt på att visa dolda filer...)
Och gör jag en vanlig Scan på alla diskar så får jag inget meddelande om nåt virus, vilket är ganska märkligt. Men däremot hoppar det här varnings-meddelandet upp lite då och då från Norton.
Vad gör man?
Men är ni så okunniga?
Jag har provat diverse nimda-fix och laddat hem alla windosw uppdateringar o Sp2, men fortfarande poppar Norton upp med sitt varnings meddelande om W32.Nimda.A@mm(dll)virus.
Det ligger ingen bifogad fil i något mail och spökar?
Nej jag får inget sånt. Jag kan inte hitta några .asp, .htm, .js, .css osv filer som har Nimda-javascriptet i sig. Jag har provat att söka efter .eml filer på datorn men inget hittas.
Ändå poppar det här störiga meddelandet upp hela tiden. Tittar jag i mappen där Norton säger att filerna ska ligga, så finns där inget. Det är helt skumt.

Jag är tillräckligt okunnig för att ställa en fråga. :r
"Access ... denied" Går det att skapa en fil med det namnet där?
Skapa en fil med vilket namn? Jag kan skapa filer där om det är det du menar...
Jag uppfattade message som att access denied gällde filen TFTP1432. :q
Men är det ett katalognamn så glöm det, om det var en fil med space som namn skulle väl backslash stått iaf.
Windows kan ju hemlighålla filer i tempkatalogen till IE så den funktionen kanske en virusmakare kan använda sig av?
Ja, Access denied gällde filen, inte katalogen...
Du menar att jag ska rensa IEs temp katalog, och sen är viruset försvunnet?
Ursprungligen av Oakman ... Men filen som den säger är infekterad finns inte på datorn eller är inte synlig (fast jag har inställt på att visa dolda filer...) ...
En tanke bara att få veta om det trots allt finns en fil utan extension med namnet TFTP1432 i katalogen C:\inetpub\scipts som Norton säger. Men om TPFT1432 är ett katalognamn så vet du ju bara att Windows har låst en fil som Norton misstänker.
Exemplet IE var bara ett stöd för att Windows kan gömma data för användaren och isf kanske en virusmakare använda den möjligheten på andra platser.
Om inte jag minns helt fel hur nimda funkar så trycker den upp en massa filer som heter tp TFTPXXXX i din inetpub-katalog när det är aktivt (på din burk eller en annan). Kontrollera därför att din IIS på din dator är patchad (Räcker inte bara med W2K SP2 och Windows Update har jag för mig.. gå in på https://www.microsoft.com/security och ladda ner den senaste patchen till IIs)...
// Per
Sen kan det vara så att filer som är satta i karantän detekteras vi en ny scanning. Enklast alltså att helt enkelt rensa inetpub/scripts, starta om datorn och se om det försvann.