Gå til innhold

NetSky.B virus


Vifteron

Anbefalte innlegg

På onsdag fikk jeg en email med en vedlegg, norton antivirus fant ikke noe virus på den, men Zone Alarm ”quarantined” vedlegget.

(Zone Alarm ”Quarantined” filene å endre extension på vedlegget). Original infected filen var med ”.pif” extension.

 

Siden Norton antivirus fant ikke noe virus på den, åpnet jeg vedlegget likevel. Dobbelt klikk på filen, men det kom ikke noe.

 

Sendte filen til Symantec. Etter 2 timer fikk jeg svaret at filen var infected med en ny virus: NetSky.B

 

Nå har jeg noen spørsmål:

 

Når jeg åpnet filen fikk ikke ” "The file could not be opened!" meldingen.

Jeg oppdaterte virus definitionen og scanned maskinen uten å finne en virus.

Jag lastet ned, NetSky.B removed tool fra symantec, med den fant ikke noe virus heller.

 

Har jeg en virus eller ikke? Har det noe med Zone Alarm å gjøre? Noen som kan om Zone Alarm?

Lenke til kommentar
Videoannonse
Annonse
norton antivirus fant ikke noe virus på den

Jeg oppdaterte virus definitionen og scanned maskinen uten å finne en virus.

Har jeg en virus eller ikke?

Naboen har en Trojaner (Esepor C). Normann antivirus "ser" den ikke, mens Trend som nevnt ovenfor gjør det.

Den har vært fjernet manuellt etter "oppskriften", men den dukker opp igjen dagen etter :green:

Mulig at det er noe sånnt du også har fått?

Hvordan finner og fjerner man Trojanere?

 

 

Fra Microsoft Management Console (søk Administrator):

Hvis du kjører Windows 2000 eller Windows XP som administrator, blir systemet sårbart for trojanske hester

Hvis du er logget på med administratorrettigheter, kan en trojansk hest føre til at harddisken formateres, filer slettes, en ny brukerkonto med administratortilgang opprettes osv

Du bør legge deg selv inn i gruppen Brukere eller Privilegerte brukere.

Lenke til kommentar

Husker du på å starte opp i sikkerhetsmodus? Gå til Start-->Kjør-->Skriv inn msconfig-->Gå på startup og fjern trojanen til å starte. Neste gang du startet så er trojanen deaktivert og du kan fjerne den uten problemer. Husk også på mens du gjør det at du har deaktivert systemgjennoppretting.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...