Avatar billede Slettet bruger
27. februar 2011 - 15:26 Der er 4 kommentarer og
1 løsning

Orm på RJ45 HDD kan ikke elimineres

Håber på et klogt hoved her.

Jeg har en ekstern harddisk fra Iomega, som fungerer som en primitiv slags NAS. Man sætter den til sit netværk med RJ45-netværkskabel, og for mit vedkommende ryger den direkte over i modemmets lan-port.
Der er foldere til forskellige formål, men i de 4 gængse med film, musik, billeder og public lægger der sig gentagent nogle filer, som er resultatet af en ondsindet orm, som jeg har bøvlet længe med.
Hvis jeg f.eks. via stifinder tilgår en af de 4 nævnte foldere på rodniveau, så popper MS Security Essentials op med en advarsel, og jeg kan så rense for virussen.
Der er altid en fil, der hedder KHY, og den kan kun slettes, når man benytter Malwarebyte Antispyware Removal tool.
KHY lægger sig i alle 4 foldere, og der er også 2 exe-filer, som har det med at ændre navn.
KHE forekommer også som en fælles-fil i folderne.
Hvis jeg skanner med MS Sec. Essen. finder den ikke nogen fare, når først de 4 foldere er renset.
Malwarebyte finder intet, og jeg har endda købt den, så der er realtime protection og flash-scan, men den kan slet ikke skanne på netværk.
Hvordan får jeg elimineret en orm, der sikkert har skjult en autorun funktion på Iomega'en, når jeg ikke er hjulpet ud fra ovenstående?
Google fortæller intet om virussen, og de data MS Sec. Essen. giver mig, tyder jo på, at virussen er kendt, så hvorfor pokker eliminerer den så ikke truslen en gang for alle?
27. februar 2011 - 15:35 #1
... se efter / aktivér visning af SKJULTE/SYSTEM filer...

#:\Autorun.inf

eksempelvis ?
Avatar billede Slettet bruger
27. februar 2011 - 16:07 #2
Det er desværre ikke så nemt.
Fordi drevet jo opfattes som et device på netværket, så kan man heller ikke påvirke attributterne for folderne.
Jeg har prøvet dit forslag, og det virker fint på den lokale hdd, men det har ingen effekt på Iomega drevet.
Avatar billede 220661 Ekspert
27. februar 2011 - 18:05 #3
Er du sikker på at det ikke er eksterne medier man putter i pc'erne der er skyld i det?
Avatar billede Slettet bruger
27. februar 2011 - 18:58 #4
Ja.

Her er et link, som Microsoft Security essentials sender mig til, når jeg spørger om detaljer fra skanningen.

http://www.microsoft.com/security/portal/Threat/Encyclopedia/Entry.aspx?name=Worm:Win32/Renocide.gen!F&threatid=2147637647
Avatar billede Slettet bruger
13. maj 2011 - 20:10 #5
Det er simpelthen kropumuligt at gennemskue, hvordan pokker man afslutter en tråd, når den ikke er blevet markeret som besvaret.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester