Avatar billede impala_leg Nybegynder
04. august 2005 - 15:04 Der er 24 kommentarer

Virus "hey, is this you?"

Hey jeg sidder og hjælper en ven der har åbnet en fil over msn, det er åbenbart en slags virus der sender sig selv vidre til alle der er online...

den kalder sig "hey, is this you?" og så¨vidt jeg kan se er det den her virus:
http://www.sophos.com/virusinfo/analyses/w32chodec.html

Har fået hende til at scanne computeren på housecall:
http://housecall.trendmicro.com/

og hun mener at have AVG som antivirus, og den finder heller ikke noget..

har også prøvet at få hende til at søge efter: WORM_CHOD.GEN
men der kan man heller ikke finde noget...

nogen der har nogle ideér??
på forhånd tak!

Michael
Avatar billede jokkejensen Novice
04. august 2005 - 15:07 #1
Avatar billede impala_leg Nybegynder
04. august 2005 - 15:08 #2
hvad er det for en fil?
Avatar billede jokkejensen Novice
04. august 2005 - 15:28 #3
en fix der fjerner Kelvir virusen.. og opdaterer windows fra msdn.. så den ikke kommer igen..
Avatar billede impala_leg Nybegynder
04. august 2005 - 15:36 #4
ahh tusinde tak

men hun kan ikke komme ind og se den hjemmeside, heller ikke selvom jeg bare skriver www.symantec.com

men hun kan komme ind på www.dr.dk og www.tv2.dk osv
har også prøvet at sende filen over msn, men det kan den slet ikke...
Avatar billede impala_leg Nybegynder
04. august 2005 - 16:15 #5
skal man deaktivere ens antivirus mens man kører den?
Avatar billede tonnybrandt Nybegynder
04. august 2005 - 17:07 #6
Prøv lige at gå ind og omdøbe denne fil til noget andet:
c:\windows\system32\drivers\etc\hosts
og gå herefter direkte på symantec's side og hent værktøjet.
(det burde være muligt efter omdøbningen)
Avatar billede silvershadow Nybegynder
04. august 2005 - 17:11 #7
Hvis der er andre "nye "sider du ikke kan komme ind på, foreslår jeg du kigger på om du automatisk for tildelt DNS ip-adresser.

Prøv eventuelt at gå ud i en DOS-prompt og skriv: ipconfig /release og dernæst ipconfig /renew og tilsidst ipconfig /all hvis du har fået tildel nye DNS adresser er den del iorden.

Hvis du stadig ikke kan komme ind på Symatecs hjemmeside, er der vel kun tilbage, at hente værtøjet fra med anden PC og så forsøge ad den vej.
Avatar billede impala_leg Nybegynder
04. august 2005 - 17:23 #8
hvad sker der ved at omdøbe den der host?? og hvad skal den omdøbes til?
Avatar billede eric-pedersen Nybegynder
04. august 2005 - 18:02 #9
ellers tag den her --> http://www.konkurrencesvar.dk/FxKelvir.exe
har lige hentet den for 5 minutter siden og lagt ind
Avatar billede tonnybrandt Nybegynder
04. august 2005 - 18:44 #10
>> hvad sker der ved at omdøbe den der host?? og hvad skal den omdøbes til?

Der sker intet ved det. Den er tværtimod fyldt op med en masse falske ipaddresser på antivirusfirmaer og det er derfor du ikke kan komme på Symantecs hjemmeside. Omdøbningen af filen vil gøre at windows ikke længere kigger i den og så vil windows få den rigtige ipaddresse fra dns-serveren.

Omdøb den f.eks til "hostsud"
Avatar billede eric-pedersen Nybegynder
04. august 2005 - 18:48 #11
hmm... en ven har lige prøvet at køre den, og det fjerner ikke den virus :-(
Avatar billede eric-pedersen Nybegynder
04. august 2005 - 20:01 #12
Man kan gå ind i tilføj/fjern programmer og fjerne msn --> genstarte --> gå ind og hente en ny version og installere....
VIGTIG - BEMÆRK: Dette stopper beskederne, men
1) jeg ved ikke om virussen fjernes (og hvis den ikke fjernes, så ved jeg ikke om den stadig kører og bruger ressourcer)
2) Hvis virussen stadig kører kan den have andre ødelæggende funktioner
3) Det fjerner ikke de ændringer som er lavet i host-filen
4) Der kan være flere ting som er ændret og ikke rettes

Min bedste anbefaling er dog at lukke MSN ned og vente til antivirus-firmaerne kommer med en løsning i morgen, eller søge hjælp i forummet på spywarefri.dk
Avatar billede impala_leg Nybegynder
04. august 2005 - 21:17 #13
okay, for det virker som om den er ret harmløs, altså når man har informeret ens venner om ikke at åbne filen, f.eks. i ens overskrift om ikke at åbne den, kan man vel godt lade msn køre
nu har jeg ikke lige hørt om det virkede for hun er ikke lige online længere så spørger hende lige i morgen
Avatar billede impala_leg Nybegynder
04. august 2005 - 21:18 #14
men hvad mener du med der vil komme en løsning i morgen? er det en virus der lige er kommet?
Avatar billede eric-pedersen Nybegynder
04. august 2005 - 21:27 #15
Ja det må det være når den ikke bliver fanget i antivirusprogrammer....
En søgning på:
"hey, is this you?" virus
viser heller ikke mange hits...
Avatar billede impala_leg Nybegynder
04. august 2005 - 21:29 #16
nope, det har jeg også prøvet, sidder og læser i det her link nu
http://www.spywarefri.dk/forum/forum.asp?FORUM_ID=13
ved ikke lige om der er noget der kan bruges..
Avatar billede impala_leg Nybegynder
04. august 2005 - 21:36 #17
nederst i den tråd der er der et svar, ved ikke om det virker for som sagt er der jo ikke virus på min computer

http://www.spywarefri.dk/forum/topic.asp?TOPIC_ID=16593
Avatar billede johnstigers Seniormester
04. august 2005 - 22:09 #18
Avatar billede impala_leg Nybegynder
04. august 2005 - 22:15 #19
tror også der er en del der har det samme problem efter hvad jeg kan se i diverse forums..
men tror der er noget løsning på spywarefri.dk, det link ovenfor, som jeg fik at vide fra eric-pedersen
Avatar billede johnstigers Seniormester
04. august 2005 - 22:26 #20
Til info, så hedder virussen W32/Bropia.worm.aj :)

http://vil.mcafeesecurity.com/vil/content/v_133357.htm
Avatar billede impala_leg Nybegynder
05. august 2005 - 12:25 #21
hmmm... har lige snakket med om det med den virus og det her ikke hjulpet at køre det der tool jokkejensen anbefalede, den prøver stadig at sende beskeder til folk..
Avatar billede tonnybrandt Nybegynder
05. august 2005 - 12:37 #22
Gå ind her og hent Hijackthis.
http://danborg.org/spy1/HJT/hijackthis.exe
Kør Hijackthis, scan, save log og kopier logfilen herind, så kigger jeg på den. Lad være med at slette noget selv med Hijackthis, det kan skade mere end det gavner.
Avatar billede eric-pedersen Nybegynder
05. august 2005 - 13:51 #23
RETTELSE....
I mit indlæg 04/08-2005 20:01:03 fortæller jeg om at genindstallering stopper beskederne.... Det er åbenbart kun midlertidigt...
Min vens computer er startet med at sende ud igen idag da hun loggede på MSN
Avatar billede fromsej Praktikant
06. august 2005 - 23:25 #24
http://eksperten.dk/artikler/755
Følg den vejledning først, så Hijackthis, som Tonnybrandt beskriver.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester