Avatar billede sonne Nybegynder
16. oktober 2001 - 08:47 Der er 10 kommentarer og
3 løsninger

underlige filer på win2000 filserver

følgende filer dukker jævnligt op på min hd.

15-10-2001  20:58  57.344 TFTP1228
16-10-2001  01:37  57.344 TFTP1284
15-10-2001  21:10  57.344 TFTP1760
15-10-2001  20:59  57.344 TFTP840
15-10-2001  20:58  57.344 Admin.dll

jeg mistænker virus\'en MINDA.
hvordan undgår jeg filerne ?

PS: Jeg sletter dem daglæigt, men de kommer igen
Avatar billede ulrich Novice
16. oktober 2001 - 08:53 #1
Avatar billede karsten_madsen Juniormester
16. oktober 2001 - 09:06 #2
I hvilket katalog dukker de op ?
Avatar billede NanoQ Nybegynder
16. oktober 2001 - 09:06 #3
Det ER nimda/minda!

Nimda/minda virussen er netop 57.344 bytes stor.

http://www.europe.f-secure.com/v-descs/nimda.shtml kan du læse om virussen, og hvordan du fjerner den.

NanoQ



Avatar billede NanoQ Nybegynder
16. oktober 2001 - 09:07 #4
Du kan også starte med en tur med http://housecall.antivirus.com/ - gratis online virusscan.

NanoQ
Avatar billede tommypedersen Nybegynder
16. oktober 2001 - 09:12 #5
Det er Nimda - hvis du har SP2 installeret på serveren kan du holde den i skak. Det reparationssoftware symantec laver virker ikke 100% - det fjerner filen men den kommer igen når serveren bliver genstartet (det er en sikkerhedsmekanismus i W2K at den gendanner fjernede systemfiler). Først kører du reparationssoftwaren og herefter skal du installere Norton antivirus og opdatere den - herefter lader du den skanne serveren og den fjerner virussen så den ikke kommer igen. Husk at fjerne serveren fra netværket når du gør det og kontroller alle andre maskiner på netværket.
Du kan bruge symantecs reparationsfil til Nimda til at kontrollere alle maskiner.
/Tommy
Avatar billede itognet Nybegynder
16. oktober 2001 - 09:21 #6
Det er korrekt at det er nimda. og det er også korrekt med antivirus programmerne.

MEN ud over du skal fjerne den.

skal du kontrollere din guest konto. fordi nimda virusen giver (på engelske versioner) guest kontoen admin rettigheder. sådan at der kan logges på maskinen ude fra. Det skal du lige være opværksom på.
Avatar billede Slettet bruger
16. oktober 2001 - 09:27 #7
Hent værktøj på expertftp til at fjerne det stads med.

kharder
icq# 71258492
www.expertftp.subnet.dk
www.expertftp.on2u.dk
Avatar billede Slettet bruger
16. oktober 2001 - 09:27 #8
sonne der er vist ikke virusscanner på den server?
Avatar billede tommypedersen Nybegynder
16. oktober 2001 - 09:43 #9
itognet> Jeg mener at Symantecs rep. program disabler guest account. Men det er dat helt klart en ting man skal gøre allerede når man installere serveren - disable alle accounts man ikke benytter, ud med alle default shares, fjern everybody fra systemdrevet mm. og sæt rettigheder til Administrator, SYSTEM, SERVICES og Backup operator.
/Tommy
Avatar billede sonne Nybegynder
16. oktober 2001 - 09:56 #10
win version 5.0 (Build 2195: Service Pack 2)

Internet Explorer 6.0 2600.0000
Avatar billede sonne Nybegynder
16. oktober 2001 - 10:05 #11
kharder: Det er helt korekt at jeg ikke har nogen virusscanner på serveren.

jeg vil gerne undgå et virus program...

Jeg har arbejdet med computere siden \'84 og indtil nu klaret mig med sund fornuft.

jeg ved selfølgelig godt at man kan købe alverdens programmer til at holde sin(e) computere kørene, men pricipielt vil virus programmerne jo aligevel altid være et skridt bagud.

Så dem der skal hjælpe mig med svar, må være indstillet på at det er min holdning at undgå at købe mig til programmer der kan holde computeren kørende.
Det kan godt være at jeg bliver tvunget til at købe et \"clening\" program, men jeg er interesseret i løsninger uden at der skal køre \"ekstra\" programmer på computeren.
Avatar billede jake_6 Nybegynder
16. oktober 2001 - 10:21 #12
McAfee har frigivet et værktøj som kan rense, slette og rydde op efter
W32/Nimda@MM på inficerede maskiner.
Dette værktøj gør følgende på den inficerede maskine:
- stopper alle aktive Nimda programmer i hukommelsen
- renser alle de inficerede filer på de drev som scannes
- fjerner guest bruger kontoen fra administrator gruppen (WinNT+2000)
- fjerner de skjulte shares som Nimda har oprettet
- fjerner opstarten af LOAD.EXE i SYSTEM.INI (Windows 9x)
- fjerner de ændringer Nimda laver i registreringsdatabasen

Programmer kan hentes på http://www.mcafee.dk/download/NimdaScn.exe
Avatar billede Slettet bruger
18. oktober 2001 - 23:02 #13
Tja jeg har osså før været skånet for disse virus men i den sidste tid har jeg faktisk haft besøg af sådanne bæste mellem 1 og 3 gange om ugen, enten når jeg surfer eller også når jeg for mail. jeg ville ikke kører en server uden Antivirus, hvis blot jeg har lidt liggende, som ikke kan erstattes på serveren. Det er så galt fat i dag, at hackerne prøver på at plante virus rudt om på serverne.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester