Denne tråd er over 6 måneder gammel
Er du sikker på, at du har noget relevant at tilføje?
Hjælp! Virus på arbejdscomputere?Af Ultrabruger Kvistan | 10-05-2008 15:00 | 2168 visninger | 31 svar, hop til seneste
Jeg arbejder i en fotobutik og i dag fik vi virus via en email hvor en kunde skulle bestille nogle billeder. Kaspersky finder den som Trojan.Win32.delf.aam, som fungere ved at skjule mapper, og lave et kopi af mappen som den omdøber til *.exe. Så det vil sige hvis jeg har en mappe der hedder "Foto", skjuler virusen "Foto" og alt indholdet og laver en exe-fil med mappe ikonet. Så når man prøver at komme ind i sin mappe åbner man virusen og sender den videre på sit system. Vi er så uheldige at den har spredt sig til vores server, hvorefter den har inficeret alle vores vigtige billeder osv. Vi har prøvet at scanne med AVG, Avast, KasperSky, Fsecure og nogle diverse online scannere og alle kan finde virusen og man har også mulighed for at slette den. Men problemet er at vi er meget bange for at slette virusen/mappen hvis alle vores billeder forsvinder. Samtidig sad vores backup harddisk til, så der er alt også inficeret :(
Er der nogen der kan hjælpe mig med en mulighed vi har for at få vores billeder tilbage, virusfri? --
Har den fotobutik du arbejder i slet ikke hørt efter de sidste 10 år? Der har været så meget snak om, at virksomhederne skal beskytte sig ordentligt. Men jeg håber I har lært lektien nu og fremover vil scanne alt indkommende post.
Med det sagt, så tror jeg ikke der er meget at gøre, hvis skaden er så omfattende som den er. -- Helen er 16 år, og vejer næsten 136kg. Burde et købeprogram som Kaspersky ikke lukke af for den???
hmm...
Uanset hvad, så hjælper vi ikke med rensning herinde mere pga en enkelt bruger(navn:sutminflaske) så du må en tur forbi www.spywarefri.dk[...] -- Med venlig hilsen Arlet
www.arlet.dk[...] Hent http://sikkerhed.tdconline.dk[...]
- Kør dem som beskrevet på
Hent http://www.pcworld.dk[...]
- Kør dem som beskrevet på
Genstart PC/Server i fejlsikret tilstand, ved at trykke F8 under opstart og kør:
- Norman Malware Cleaner
- SpyBot Search & Destroy 1.5.1.15
--------
Upload så den log du får fra Norman Malware Cleaner her på hol.
Trojanske heste ligger næsten altid på c drevet. Selv om dit virus program finder den, betyder det ikke at den er væk, trojanske heste kopierer oftes sig selv.
Trojanere (trojanske heste) er ikke virus - det er programmer som installeres på systemet - oftest af brugeren men måske skjult under dække af et andet program. -- #2 ka vel bare la vær og blande din i mine post.. og så hjælpe dem du selv laver?? ka ik lige se problemet i det???
#0 du ka rolig slette virusen.. programmerne fjerner kun den "dårlige" fil.. men allers ka du lave det over på din anden hd og slette virus.. så skulle der i hvert fald ik ske noget.. og så ka du bare ligge billiderne tilbage når virusen er væk..
mvh -- banned 14 dage af admin fordi jeg har ret!!! #2 Hvorfor hjælper "vi" ikke mere med rensning? Hvad har sutminflaske med alt dette at gøre? -- #6 han er en af deem der altid ska provoker.. prøver kun og hidse folk op så man blir banned så anbefaler du bare ignorer ham! -- banned 14 dage af admin fordi jeg har ret!!! #7 Virus programmerne sletter ikke altid de (trojanske heste) ved bare at køre en scanning i sikker tilstand.
Husk at mange trojanske heste laver sig om til f.eks. processor viruser, som er meget svære at finde for det "enkelte" virus program. Derfor kan de ikke findes.
For at være 100% sikker skal du gøre det i fejlsikret tildstand, da windows kun åbner de filer systemet køre med. -- #8 ved det.. mente self osse fejlsikret tildstand... -- banned 14 dage af admin fordi jeg har ret!!! Sandkasse -> "Vi" er nogle personer, der har været en del på hol og hjulpet herinde.
Nu er der ikke flere tilbage, der kan rense en maskine fuldstændigt. Vi er at finde andre steder.
Ang sutminflaske, så det eneste han kommer med er at man skal scanne med adaware og så er verden reddet og maskinen er ren.
Intet er mere forkert....
www.spywarefri.dk[...] som nok er danmarks største og mest vidende sikkerheds forum, har kun givet programmet 3 stjerner og skriver ikke ligefrem positivt om den : http://www.spywarefri.dk[...]
#7-> Nu var jeg ikke med i den tråd hvor du blev banned, men en anden stor sikkerheds ekspert var, som ikke gider det her mere, så det er trist for siden, at du kun blev banned 14 dage... -- Med venlig hilsen Arlet
www.arlet.dk[...] #10
Nu har jeg også brugt hol i mange år, faktisk siden sommeren 2003 der omkring.
Nu er der ikke flere tilbage, der kan rense en maskine fuldstændigt. Vi er at finde andre steder. Okay det hva da trist, men også lidt latterligt sagt. Nu tror jeg bestemt, at der er andre herinde "med mig selv" der kan fjerne virus komplikationer lige så godt som dig. -- Jamen hvor er de tråde hvor hijackthis logs og combofix logs bliver analyseret, for uden dem har man ikke en kinamand chance for at være sikker på at computeren er ren.
Eneste råd i øjeblikket herinde er brug adaware eller slet en fil i fejlsikret..
Ikke en dyt værd....
-- -- Med venlig hilsen Arlet
www.arlet.dk[...] Analyser hijackthis ja Go' nat man. Hijackthis logs bliver stadig kun analyseret af et "menneske" hvorefter et program anvendes til at fjerne viraen. Selv det kan fejle, jeg snakker ikke om adaware, men om programmer som Spybot og Norman Malware Cleaner.
F.eks. Norman Malware Cleaner den laver en log imens den scanner fjerner viraen og færdig. Jeg tror at programmer som er bygget til at analysere, er noget hurtigere og sikre end mennesket. -- Hold da fast......
Endnu en på samme niveau som sutminflaske.
Forstår godt folk, hvis de søger til andre sites..
Du overtager bare her, sandkasse, så klarer spybot og norman nok denne her*GG* -- Med venlig hilsen Arlet
www.arlet.dk[...] Hold da fast......
Endnu en på samme niveau som SutMinFlaske.
Forstår godt folk, hvis de søger til andre sites..
Du overtager bare her, Arlet, så klarer hijackthis og combofix nok denne her
_ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _
Du ved ikke havd du snakker om suk -- Tjekkede også lige: http://www.spywarefri.dk[...] magen til latterlig hjemmeside skal man lede længe efter. Den hjemmeside ligner jo noget som er smurt ind i vira.
Du kommer jo ikke med noget argumenter, men siger bare: Endnu en på samme niveau som sutminflaske Kæft man hijackthis og combofix kan ikke rede. Argumenter for at mit niveau er så lavt. Kæft du er til grin. -- Siger du imens alle sidder og griner af dig :)
Flot.. Endnu et eksemplar af den kendte race :"idiotus" -- Gæstebruger, opret dit eget login og få din egen signatur. #16
”Den hjemmeside ligner jo noget som er smurt ind i vira.”
Hvad baserer du den påstand på – sådan helt sagligt? Hvis du da kan bevæge dig op på det niveau?!
Du er også mere end velkommen til at komme med noget fagligt, men det lyder ikke til, du har kompetence til det...
Må indrømme, jeg også tvivler lidt på dine argumentationsevner, når alt hvad du kan gøre er at genbruge Arlets sætninger?!?!
Nåh, men tilbage til #0.
--------
#0
Vi kan sandsynligvis godt hjælpe dig, men vores forum er kun for private PC-brugere :o).
(Jf pkt 1 i vores regler: http://www.spywarefri.dk[...] )
Firma-PCere renses dog gerne ”on location”, pr. e-mail og/eller telefon mod regning.
Grunden er, at vi ikke ønsker at gå en evt. IT-ansvarlig i bedene samt at der i en log kan ligge oplysninger, som firmaer ikke ønsker frem i et offentligt forum.
Er du interesseret i et tilbud, er du velkommen til lige at sende os en mail:
forum(at)spywarefri.dk - erstat (at) med @
//*Cookie
-- -- Member of Alliance of Security Analysis Professionals
http://asap.maddoktor2.com[...]
www.tsupport.webbyen.dk[...] vil bare lige sige TAK til sandkasse fordi han forstår det ik kun er dem der ka fjerne virus bare fordi de tror de er så kloge og alle andre ikke ved noget. og er enig med sandkasse i at den side stinker.. nok derfor der så mange der kommer her på hol for og få hjælp... bare trist i skal ødelægge post med dumme/provokerene kommentar hver gang man prøver og hjælpe.. GODT der findes folk som sandkasse her på hol.. og #10 har jo aldirg sagt "adaware redder verden".. har jo osse anbefalet fx SAS osv.. og har næsten prøvet alt så har nok lidt mer forstand på hva jeg taler om! -- banned 14 dage af admin fordi jeg har ret!!! #20 -> Hvorfor hjælper du så ikke i de andre tråde, hvor de endda har været så flinke at lægge en hijackthis log til dig. Ud fra den, så ved du jo(med din ekspertise*HAHA*) hvilke programmer du skal bruge til at fjerne infektionen.
For vi har stadig ikke se dig hjælpe en af med en virus eller trojan eller hijacker herinde.. -- Med venlig hilsen Arlet
www.arlet.dk[...] #21 har sku hjulpet mange med virus her inde.. men ved du nok ik fordi du ny.. nok osse defor jeg hedder "supporter" under min rank og du kun er "Monsterbruger".. har nok hjulpet mindts 1000 mens jeg har været her og er vant til folk siuger "tak" "mange tak" "tusind tak" osv hver gang jeg fjerner deres virus.. + hjælper mange andre steder osse.. så vil nok hjælper jeg lioge en tand flere end dig!! -- banned 14 dage af admin fordi jeg har ret!!! #21 Du har misforstået det hele igen ..suk..suk..
Så Arlet du siger den eneste måde i VERDEN at fjerne virus fuldstændigt på er at analyser hijackthis. Det er det samme som at sige, den eneste måde at man kan flyve i luften på er at tage en flyvemaskinen.
I min øjenkrog ligner du en meget svag person(se bare svar # 2) , men sjovt nok tror at han er alvidende inden for virus området.
Ja det er flot, gå nu bare ud og red verden med dit hijackthis. Nå ja sorry det er jo også det eneste der kan redde verden og dens computere. Kan du følge ironien. -- #22
http://hol.dk[...]
Læs specielt dette:
Rangens formål er at vise den individuelle brugers aktivitetsniveau på siden, og indikerer altså hverken brugerens viden, indlæggenes kvalitet, originalitet eller pågældenes evne til at hjælpe andre. -- Gæstebruger, opret dit eget login og få din egen signatur. Ja, specielt indlæggenes kvalitet
For de kommentarer er sgu sørgelige..
#23 ->Ang hijackthis. Nej, det er ikke rigtigt at det er eneste mulighed, da den ikke er så god som tidligere, derfor beder vi altid om en combofix, der fortæller os alt hvad der ligger af snavs på computeren.
#22 Men du er ligeglad hvad du skriver i dine indlæg, bare du får titlen guru, eller hvad dit må nu er.
Jeg poster kvalitet, du poster kvantitet -- Med venlig hilsen Arlet
www.arlet.dk[...] #25 er nok ik helt lige glad siden jeg en af dem der hyjælper flest her.. + er sku lige glad med og være guru.. hvis jeg sku være noget så sku det nok snart være "admin" så meget som jeg poster her... og poster jo ik for og blie højer rank men gir mig fordi jeg hjælper så meget!! -- banned 14 dage af admin fordi jeg har ret!!! Det er en gæst #27 n00b. Sikkert dig eller en af dine venner som har skrevet det.
PS: Arlet du kan proppe dit hijackthis og combofix op i r*ven og analysere alle de viruser som sidder på din grønært. Måske en god ide at formatere da virusen næsten har ødelagt alle filerne.
Uh uh fandt også lige en bog du skulle læse:
http://peterhgregory.files.wordpress.com[...]
PS ALLE FOLK SKULLE BRUGE LINUX >>INGEN VIRUS -- #27 så ka han sku skride ned på din dumme/grimme side og få hjælp eller ha virus.. jeg er sku snart lige glad!!! mister sku snart lyten til og hjælpe snart!!!! -- banned 14 dage af admin fordi jeg har ret!!! #29 ja det håber vi alle du får. Rart du fik ferie igen fra hol, så du læser nok ikke det her.
Jeg kan kun bakke arlet op 110 % procent, jeg har været her i flere år (gammel mand jo) og i en årrække var jeg en af de få her på siden der renset folks pc (ordentligt og på den nørdet måde) og et program er meget sjældent nok til de slemme infektioner.
og sutminflaske, du har aldrig nogensinde hjulpet over 1000 mennesker med virus og ligende, du smutter fra de tråde du blander dig lige straks et skan med dit dyrebar program ikke er nok.
Og når vi nu snakker bruger rank, jeg har fået fjernet over 10.000 i min rank fordi jeg gik langt ud over guru fordi jeg havde 2/3 svar i tråde om KUN virus og infektioner af diverse malware, jeg var med fra starten at ewido og SAS kom frem og tog alle med storm og viste deres effektivitet og husker også MS købte en af den tids bedste program, kodet lidt i det og lavede det forhadte windows defender.
Men jeg er glad for at folk søger hen på andre sider, specielt spywarefri. dk fordi der er de rigtige kompetente mennesker. -- Der tages forbehold for firnurlige tastefejl og til tider komiske sætninger.
MSN= Multi Spyware Network #28 + 29
Er i et team?
Jeg har dog sjældent læst tilsvarende gang sludder, hvorfor er i her?
Er det for at alle skal forlade kategorien sikkerhed, eller hvad?
Det er jo for nuværende sådan at i har gjort kategorien, ikke eksisterende, hvis i ser bort fra jeres egen indsats.
Hvis det er for at hjælpe, hvorfor formulerer i jer så, i det mindste, ikke i et ordentligt sprog, der ikke provokerer alle andre brugere.
I kunne prøve at give en god saglig hjælp til #0 istedet for at Flame alle andre (der måske har lidt mere indsigt).
VH -- Elektroniske komponenter i din PC er fyldt med røg, dette bliver dog først et problem når det slipper ud! Det som jeg "tit" har gjort vis der er sket software fejl som f.eks. virus el. lign. er at jeg har startet op fra Ubuntu LiveCD og hentet alle mine personlige data over på usb harddisk :) men ved ikke hvor meget det kan hjælpe i den her sammenhæng, ved ikke hvor meget det drejer sig om :) hehe. -- // h3mp
Grundet øget spam aktivitet fra gæstebrugere, er det desværre ikke længere muligt, at oprette svar som gæst.
Hvis du ønsker at deltage i debatten, skal du oprette en brugerprofil.
Opret bruger | Login
|
Du skal være logget ind for at tilmelde dig nyhedsbrev.
Hvilken udbyder har du til internet? 425 personer har stemt - Mit energiselskab (Ewii f.eks) 12%
|