Avatar billede ole_c Nybegynder
29. maj 2003 - 19:20 Der er 36 kommentarer og
1 løsning

Der opstår en "mærkelig" exe-fil i min temp-mappe

Er der nogen der kender noget til følgende:

Der opstår en lille exe-fil i min
c:\documents and settings\"bruger"\lokale indstillinger\temp - mappe.

filen er 380 KB lang.

Den optræder også i programoversigten i min firewall, Zonealarm.
Når jeg i zonealarm, sætter exe-filen til ikke at kunne gå på nettet, optræder den igen efter genstart af maskinen, men under et nyt navn.

Den hedder i øjeblikket Oxj1.exe.
Det er karakteristisk for den at der er 1 stort forbogstav efterfulgt af 2 små bogstaver samt et 1-tal, og så exe til efternavn.

Jeg har prøvet at køre norton antivirus, adaware, pestpartol samt en del andre specifikke renseprogrammer, men uden at der har været nogen som helst alarmer.

Er der nogen der ved hvad det er?

Venlig hilsen
Ole_c
Avatar billede bufferzone Praktikant
29. maj 2003 - 19:29 #1
Installer Ad Aware fra www.lavasoftusa.com updater og scann med denne reglmæsigt, den fjerner ad ware
Avatar billede ldrada Nybegynder
29. maj 2003 - 19:33 #2
han HAR prøvet at scanne med aaw!
Avatar billede ldrada Nybegynder
29. maj 2003 - 19:34 #3
prøv at søge (med windows søg, F3) efter en fil der er ca. lige så stor og skriv "*1.exe" derefter slet alle identiske filer (som er matcher dine kriterier precist)
Avatar billede bufferzone Praktikant
29. maj 2003 - 19:34 #4
Dammm jeg skal lære at læse hele sprm. Beklager!! se bort fra mit svar
Avatar billede bufferzone Praktikant
29. maj 2003 - 19:35 #5
Du kunne prøve at scanne her http://scan.sygate.com det kunne jo være en trojaner
Avatar billede serverservice Praktikant
29. maj 2003 - 19:37 #6
Det kan være en helt ny virus eller trojan.
Har du prøvet antitrojan?
http://www.anti-trojan.net/en/    eller online scan på
http://housecall.trendmicro.com/
Avatar billede tonnybrandt Nybegynder
29. maj 2003 - 19:44 #7
Hmm...det her lyder måske usædvanligt, men prøv at vedhæfte filen i en mail til en hotmailaccount. Deres virusscanner er rimeligt effektiv og måske kan du der få at vide hvilken virus det er, så vi har noget at gå efter. Altså når du prøver at downloade filen igen.
Avatar billede serverservice Praktikant
29. maj 2003 - 19:48 #8
Jeg har prøvet at finde info på trend-micro uden success så prøvede jeg google men ingenting.
Har du stavet rigtigt? hvis du har det er den måske spritny.
Avatar billede tonnybrandt Nybegynder
29. maj 2003 - 19:50 #9
danneboyd >> jeg lavede samme søgning, men hvis den skifter navn hele tiden er det jo svært :-(
Avatar billede tonnybrandt Nybegynder
29. maj 2003 - 19:56 #10
http://www.mlin.net/StartupCPL.shtml

Hvis du sletter den og den så kommer igen, må der starte et program sammen med windows der laver denne fil. Så prøv at downloade startupcpl og deaktiver alle programmer der starter automatisk op. (især dem der lyder mistænkelige), genstart og se om filen opstår igen.
Avatar billede naesten_expert Nybegynder
29. maj 2003 - 19:57 #11
Vær opmærksom på at den slags snask kan gendanne sig selv, også selv om du har slettet filen. Den gendannes fra windows systemgendannelse. Så inden du sletter igen, vil jeg anbefale at du disabler din systemgendannelsesfunktion.

Højreclick på denne computer-vælg egenskaber-vælg filsystem-fejlfinding-deaktiver systemgendannelse.

Herefter kan du prøve at slette filen.

Hvilken udbyder har du ? Har du TDC Adsl, så pas på mht. at dele dine drev. Der står hackere i kø konstant og banker på. Så hvis firewall har været deaktiveret for en kort bemærkning.

Kan anbefale Spysweeper fra www.tucows.dk og pandaantivirus fra www.antivirus.dk Fra Panda kan du lave en gratis active/online virusscan.

/Good Luck
Avatar billede tonnybrandt Nybegynder
29. maj 2003 - 19:59 #12
naesten expert >> det er en windows 2000. Den har ikke systemgendannelse
Avatar billede ole_c Nybegynder
29. maj 2003 - 21:06 #13
Til alle!

Jeg har nu kikket på logfilen fra zonealarm, og det viser sig at det lille program går på nettet til ns.uni2.dk, men nu er der kommet en ny variant med navnet Wnn1.exe, som er dannet uden at jeg har genstartet og som henvender sig til adressen:
45.17.220.66.in-addr.arpa
og nu er jeg fuldkommen i vildrede.

Venlig hilsen
Ole_c
Avatar billede juhlemanden Nybegynder
29. maj 2003 - 21:11 #14
Bare et lille spørgsmål :O)

Siger denne side dig noget?
lop.com

/juhlemanden
Avatar billede fromsej Praktikant
29. maj 2003 - 21:15 #15
juhlemanden>>Hvorfor tror du det er Lop der er på spil?
Hvis det er så er removal her:
http://www.doxdesk.com/parasite/lop.html
Avatar billede juhlemanden Nybegynder
29. maj 2003 - 21:27 #16
Fromsej>>
gætte lidt på det ud fra...
45.17.220.66.in-addr.arpa

66.220.17.45 = lop.com

/juhlemaden
Avatar billede fromsej Praktikant
29. maj 2003 - 21:30 #17
Godt gæt, så må vi høre fra Ole C om det hjalp.
Avatar billede tonnybrandt Nybegynder
29. maj 2003 - 21:41 #18
Hvis det er lop, mener jeg at spybot skulle kunne fjerne den. Husk at opdatere den på nettet inden du scanner.
http://security.kolla.de/index.php?lang=en&page=download
Avatar billede ole_c Nybegynder
29. maj 2003 - 21:53 #19
Hej alle.
Tak for den gode response.
Julemanden og fromsej omtaler lob.com, og nu må jeg spørge dumt!
Er lob.com en site eller en program-fil?

venlig hilsen
Ole_c
Avatar billede ole_c Nybegynder
29. maj 2003 - 21:59 #20
Beklager venner!

Jeg skal vist til at lære at læse indenad!!!
Mit spørgsmål er nu, hvad sker der på lop.com?

Venlig hilsen
Ole_c
Avatar billede fromsej Praktikant
29. maj 2003 - 22:00 #21
Lop er et rigtig modbydeligt plug in der overtager din browser, ændrer startsiden og spionerer på din færden på nettet.
Du kan læse mere om den i det link jeg lagde lidt højere oppe,
Desuden er jeg ret sikker på at Tonnybrandt har ret i at Spybot fjerner den.
Avatar billede ole_c Nybegynder
29. maj 2003 - 22:09 #22
Tak til fromsej.

Jeg tjekker det lige ud, så vender jeg tilbage.

Ole_c
Avatar billede ldrada Nybegynder
29. maj 2003 - 23:10 #23
av den lyder som en værre satan!
Avatar billede ole_c Nybegynder
30. maj 2003 - 00:04 #24
Til fromsej.

Det ser ud til at have lykkedes, men det har ikke været muligt for mig at gi' dig dine 100 point, og egentlig ville jeg også gerne gi' nogle til tonnybrandt. Men det kan være at det vil kunne lade sig gøre een af de første dage.

Tak til alle der har hjulpet :-)

venlig hilsen
ole_c
Avatar billede fromsej Praktikant
30. maj 2003 - 00:08 #25
Det er fordi jeg ikke havde svaret, det har jeg nu.
Vent til Tonnybrandt har lagt et svar, så kan du dele points, men Juhlemanden skal også have, det var ham der ledte os på sporet.*S*
Avatar billede fromsej Praktikant
30. maj 2003 - 00:16 #26
Tonnybrandt og Juhlemanden, hvis i vil have points, så sig til.
Ole C>>Tak for point.*S*
Avatar billede ole_c Nybegynder
30. maj 2003 - 00:16 #27
til fromsej.

Ok! der vil blive delt rundhåndet ud.
Det var ellers et "skide godt" værktøj, det fandt også en del andre modbydeligheder, som jeg nu har fået fjernet.

Venlig hilsen
ole_c
Avatar billede tonnybrandt Nybegynder
30. maj 2003 - 08:35 #28
Fromsej >> Tjaa, jeg siger jo aldrig nej til point, især ikke efter at spørgeren direkte siger at han gerne vil give mig point. F.eks. 15 point for at lægge et link, der bidrog til at løse problemet, lyder rimeligt i mine ører. Er det ok ?.
Avatar billede fromsej Praktikant
30. maj 2003 - 08:47 #29
Tonnybrandt>>Jeg havde nu forestillet mig at vi delte lige over alle tre.*S*
Point er ikke så vigtige i spørgsmål om vira og andet snavs, det vigtige er at vinde kampen imod det.
Så dig og Juhlemanden skal lige hoppe herover:
http://www.eksperten.dk/spm/358738
Ole C>>Spybot er marginalt bedre end Ad-aware lige nu, men brug begge to, så er du godt garderet.
Desuden bør du installere følgende programmer:
Spywareblaster, CookieWall, IE-Spyad og SpywareGuard som et minimum, og hvis du er i tvivl om hvordan de skal bruges spørger du bare.
Avatar billede tonnybrandt Nybegynder
30. maj 2003 - 08:53 #30
Helt enig med ovenstående. Første gang jeg kørte spybot fandt den rester fra en lop-lignende tingest, jeg havde fået ind for længe siden og som jeg mente jeg havde fået fjernet. Tror den hed noget med iget-net eller sådan noget. I den mellemliggende periode havde jeg kørt Adaware jævnligt og den havde ikke fundet resterne.
Så helt enig i at Spybot er det bedste værktøj lige nu, men jeg kører også begge. Så er man bedst dækket ind.
Avatar billede fromsej Praktikant
30. maj 2003 - 08:59 #31
Tonnybrandt>>Så prøv lige den her, jeg fik noget af en overraskelse.*G*
http://www.aluriasoftware.com/spywareeliminator/index.html
Den kan ikke fjerne Spy, uden du betaler, men den fandt ting hos mig, som hverken Spybot eller Ad-Aware fandt!
Avatar billede tonnybrandt Nybegynder
30. maj 2003 - 09:17 #32
Fromsej >> Hmm....har lige kørt den og den fandt 15 cookies, bla lop faktisk, men også en dll som er fra tidligere nævnte igetnet "angreb". Den virker overbevisende, må jeg indrømme. Til gengæld er der ikke noget snavs aktivt på min computer, hvilket jo er betryggende at vide.
Takker for linket. Jeg vil lige give det videre til vores sikkerhedsansvarlige, så han også kan bedømme det (og måske købe det)
Avatar billede fromsej Praktikant
30. maj 2003 - 09:31 #33
Det er risikoen ved at bevæge sig på de mere mistænkelige sider af nettet.*S*
Det gør jeg selv sommetider, hvis der bliver stillet spørgsmål om hvordan man fjerner dette og hint.*G*
Min kone spiller på "Kom og vind", der er hun sur over at meddelelsen "Spybot has blocked Advertising.com" dukker op med jævne mellemrum, men det må hun sq bare finde sig i.
Så næsten uanset hvor uskyldige tingene virker, er vi alle udsat for diverse angreb fra Spy- og adware og det der er værre.
Avatar billede tonnybrandt Nybegynder
30. maj 2003 - 09:42 #34
Øhhh....der spiller kæresten og jeg faktisk også *GG*
Men jeg har samme oplevelse, når man er ude og undersøge de mere "eksotiske" problemer for brugere, kan man komme ud for de mærkeligste ting. Jeg har en gang (på experts-exchange) været ude for en bruger der havde et meget mærkeligt problem. Efter lang tids søgen fandt jeg frem til noget som måske kunne have relevans, men uheldet var ude og jeg fik overført problemet til min egen computer. Det tog en time at fjerne skidtet igen og få min computer køreklar igen, men til gengæld kunne jeg give meget præcise removal instrukser til spørgeren. *GG*
Det var en udfordring. Efter den oplevelse er jeg blevet mere forsigtig.

Ole_c >> Sorry for "spam" men spørgsmålet er jo afsluttet, så jeg regner med at det er iorden.
Avatar billede ole_c Nybegynder
30. maj 2003 - 12:04 #35
Hej alle sammen!

Jeg er meget glad for jeres "spam" for det giver jo også lidt mere indsigt, så helt ok!

Jeg vil uddele point i aften, eller snarest muligt.

Ka' I ha' det!
Ole_c
Avatar billede fromsej Praktikant
30. maj 2003 - 12:05 #36
Ole C>>Du har uddelt point, jeg sørger for at dele dem imellem os.*S*
Avatar billede ole_c Nybegynder
30. maj 2003 - 21:46 #37
Ok med det, og mange tak.
Venlig hilsen
Ole_c
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester