Avatar billede r9 Nybegynder
20. januar 2003 - 19:54 Der er 28 kommentarer og
4 løsninger

livenote.exe ??

Min norton firewall'en har fundet en lille program i min windows mappe.
Det hedder livenote.exe.
Når PC'en starten op, så forsøger programmet at connecte til en anden PC i udlandet.

Her er loggen fra Norton firewall:

A program named livenote.exe is attempting to connect to a computer at 210.59.147.149:80 using port 1042. This is a high risk based on the following information:

Virus detected: Mo
Digitally Signed : No
Trusted Company: No company name found.

Nogen som ved hvad denne "livenote.exe" er eller gør ?
Avatar billede aovergaard Nybegynder
20. januar 2003 - 20:05 #1
Du skal vist have installeret noget mod spioner. http://www.lavasoft.nu/ Fjern spioner fra pc. Dette program er free og meget nemt at bruge. Kan anbefales at bruge sammen med Norton som ikke altid finder disse spionfiler.
Avatar billede r9 Nybegynder
20. januar 2003 - 20:11 #2
aovergaard:

Jeg har installeret Ad-aware 5.83 med den nyeste RefUpdate.
Men ad-aware finder ikke nogle spy-programmer på min PC.
Avatar billede aovergaard Nybegynder
20. januar 2003 - 20:13 #3
Så prøv en af disse to:
http://www.framework.nl Find og fjern trojanske heste

http://www.anti-trojan.net/en/download.aspx Dette værktøj kan garanteret fjerne din trojaner
Avatar billede fromsej Praktikant
20. januar 2003 - 20:17 #4
Prøv at starte regedit , søg på livenote og fjern det du finder.
Ellers hent regclean på www.download.com
Avatar billede perhaps Nybegynder
20. januar 2003 - 20:21 #5
Jeg er næsten sikker på at det er spyware fra fjernøsten, muligvis Kina. Jeg anbefaler altid ad-aware som du også har samt SpywareBlaster som sørger for at der ikke lægges spyware på din pc. De to programmer arbejder godt sammen. De supplerer hinanden. Du bør slette den fil (evt. tage backup først), men jeg er sikker på at det er spyware. Og ad-aware kender altså langt fra alle. De har jo ikke opdateret de sidste måneder, men jeg kan da fortælle at  der er en helt ny ad-aware på trapperne i løbet af nogle uger. SpywareBlaster kom med nye updates idag.
Avatar billede perhaps Nybegynder
20. januar 2003 - 20:23 #6
Jeg søgte lige engang på google og den bekræftede mig i min mistanke om en østerlandsk spyware for hjemmesiden ville i hvert fald have at jeg skulle installere en kinesisk sprogfil.
Avatar billede fromsej Praktikant
20. januar 2003 - 20:28 #7
Den her er heller ikke så tosset.
http://spybot.eon.net.au/
Avatar billede r9 Nybegynder
20. januar 2003 - 20:34 #8
Jeg prøver lige Jeres link.

Er der nogle der har erfaring med NetCom?
http://www.internet-monitoring-software.com/anti-spy/
Avatar billede fromsej Praktikant
20. januar 2003 - 20:46 #9
http://doxdesk.com/
http://www.cexx.org/adware.htm
Et par gode links om spyware og andet l...
Avatar billede r9 Nybegynder
20. januar 2003 - 20:56 #10
perhaps:

Kan man ikke få SpywareBlaster til at køre i baggrunden?

Evt. på tray?
Avatar billede langbein Nybegynder
21. januar 2003 - 00:23 #11
Denne ip: 210.59.147.149 ser da mere enn tvilsom ut. Tapei, Taiwan via et par byer i USA.
Avatar billede langbein Nybegynder
21. januar 2003 - 00:26 #12
Finner ingen ting på livenote.exe En del spyware programmer og trojanske hester har vel ellers evnen til å forandre navn på filene sine.
Avatar billede r9 Nybegynder
21. januar 2003 - 00:37 #13
langbein:

Her er noget om "livenote.exe", men ingen har svaret.

http://www.google.com/search?q=%22livenote.exe%22&ie=UTF-8&oe=UTF-8&hl=da&lr=
Avatar billede langbein Nybegynder
21. januar 2003 - 01:53 #14
Avatar billede langbein Nybegynder
21. januar 2003 - 01:56 #15
Avatar billede langbein Nybegynder
21. januar 2003 - 01:57 #16
.
Avatar billede perhaps Nybegynder
21. januar 2003 - 07:59 #17
SpywareBlaster kører automatisk i baggrunden. Jeg er meget forsigtig med hvad jeg lægger ind af programmer på min pc, så jeg undersøge nøje før jeg installerer. Jeg har intet negativt om programmet og den nørd som laver det. Det fylder ikke meget og han er ivrig med opdates ( i modsætning til ad-aware). Det er nemt at opdatere. Du klikker på update-knappen i programmet og så finder den selv ud af om der er nye. Siden jul har han opdateret 3 gange. Du mærker intet til programmet når du arbejder på din pc. Min anbefaling.
Avatar billede perhaps Nybegynder
21. januar 2003 - 09:21 #18
Yderligere info vedr. din kommentar "Kan man ikke få SpywareBlaster til at køre i baggrunden?" se her
http://www.wilderssecurity.com/index.php?board=34;action=display;threadid=5135
Avatar billede r9 Nybegynder
21. januar 2003 - 12:17 #19
Avatar billede r9 Nybegynder
21. januar 2003 - 12:23 #20
Nu har jeg køre alle online scanninger hos Sygate og Symantec.
De fandt intet.

Og jeg har scannet min PC med Ad-aware, Backwork, SpywareGuard, Anti-Trojan, Microsoft Regclean og Regcleaner. De finder intet!

Men jeg har alligevel fjernet filen "livenote.exe".

Jeg takker.
Avatar billede fromsej Praktikant
21. januar 2003 - 12:26 #21
Tak for points.*S*
Det vigtigste var vel også at få det fjernet.
Avatar billede r9 Nybegynder
21. januar 2003 - 12:37 #22
Hovsa

Jeg har lige scannet min PC igen med Anti-Trojan, of programmet finder noget når det scanner min porte:
Port 5000 sockets de Troie, Blazer 5


Nogen som er bekendt med den?
Avatar billede perhaps Nybegynder
21. januar 2003 - 12:47 #23
Den har jeg hørt om. Det ER en trojaner som benytter sig af port 5000
Tak for points! men skal lige se mig lidt mere omkring for at finde noget på den.
Avatar billede r9 Nybegynder
21. januar 2003 - 12:59 #24
Ang: Port 5000 sockets de Troie, Blazer 5

Det viser sig at der kan være et problem med Windows XP og Universal Plug and Play features.

se: http://forums.techguy.org/showthread.php?s=&threadid=68099&highlight=port+5000

og her kan hentes en patch som disabler Universal Plug and Play features.
http://grc.com/UnPnP/UnPnP.htm
Avatar billede perhaps Nybegynder
21. januar 2003 - 13:23 #25
r9 du har helt ret, men øøh ..... har du glemt at opdatere styresystemet for jeg mener Microsoft har løst problemet? Kan bare ikke lige finde deres patch.
Avatar billede r9 Nybegynder
21. januar 2003 - 14:19 #26
Nej, det er helt opdateret.
Incl. SP1
Avatar billede r9 Nybegynder
29. januar 2003 - 22:34 #27
Her er lige en update.

Det viser sig at "livenote.exe" er et program som ligger i en AGP drivere som jeg har hentet fra ASUS.COM.

Hver gang min pc starter op, så siger norton firewall:


A program named livenote.exe is attempting to connect to a computer at 210.59.147.149:80 using port 1042. This is a high risk based on the following information:

Virus detected: Mo
Digitally Signed : No
Trusted Company: No company name found.


Jeg har så bare sørget for at filen ikke får adgang til nettet automatisk.

Men underligt, når det er en orginal driver fra ASUS.....

Jeg skriver lige til dem.
Avatar billede tipsen Nybegynder
09. marts 2003 - 21:13 #28
Jeg har samme fil og samme problem - fandt du nogensinde ud af, hvad det var for noget - og skrev de tilbage fra Asus?
Avatar billede mikef Nybegynder
09. marts 2003 - 21:24 #29
Hvis I slår op hos APNIC, så tilhører den ip-adresse et område, som tilhører Asus. Når jeg checker cd'en fra et Asus-grafikkort, som jeg installerede hos en kollega i sidste uge, så står der i hjælpefilen, at livenote "automatiskt checker for opdaterede versioner af drivere og programmer"
Avatar billede r9 Nybegynder
10. marts 2003 - 00:56 #30
jeg fik aldrig svar fra ASUS.

Men det er korrekt at "livenote.exe" er indeholdt i den officielle driver fra ASUS.

Så mon ikke det er Norton som fortolker filen forkert.
Avatar billede mikef Nybegynder
10. marts 2003 - 09:37 #31
Norton gør, hvad de personlige firewall's er bedst til: at fortælle, at din maskine forsøger at få adgang til en server.
Avatar billede little_helper Nybegynder
28. september 2004 - 23:58 #32
Livenote process, started by livenote.exe executable, is an update application, used to update the ASUS video cards drivers. It runs in background, connects to its home servers, downloads and installs the latest drivers. If you don't like such automatic updates, you can safely terminate livenote.exe process and prevent it from starting automatically on Windows startup.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester