Drabbad av virus?

#1 - 12 augusti 2003 14:54
Var det någon mer än jag som råkade ut för den senaste masken? Har suttit och laddat hem massa filer innan jag fick rätt på det[:(!]
#2 - 12 augusti 2003 14:57
Ursprungligen skickat av mrsonk

Var det någon mer än jag som råkade ut för den senaste masken? Har suttit och laddat hem massa filer innan jag fick rätt på det[:(!]



Nix, jag har inte drabbats av det. Min dator är för det mesta alltid up2date =)
Kör Windows update minst en gång i veckan för att säkerhetsställa att det funkar som det ska. Då brukar man klara sig rätt så långt :)
Att sen Norton Antivirus ligger och lurar i vassen gör en lite mer trygg om natten också *ler*

Mvh Fredrik
#3 - 12 augusti 2003 15:11
Det åt igenom mitt Norton Antivirus som en gammal gipsvägg. Har varit lite kass på att uppdatera Windows då jag ska lämna tillbaka datorn om ett par dagar.
#4 - 12 augusti 2003 15:41
Vad gör masken? Jag har inget antivirusprogram, bara brandvägg, borde jag känna mig orolig?

Mvh Fredrik Isaksson
#5 - 12 augusti 2003 15:45
Ja. Det är en mask som utnyttjar en bakdörr i Windows. Det hela ter sig så att datorn startar om sig stup i kvarten, ganska enerverande. Gå in på Windows uppdate och ladda ner en patch som motverkar det.
#6 - 12 augusti 2003 16:01
Ursprungligen skickat av FI

Vad gör masken? Jag har inget antivirusprogram, bara brandvägg, borde jag känna mig orolig?



En brandvägg skyddar bra. Stäng bara av portar som 135 och såna som man aldrig använder :)
Tror det stod mer exakt på Aftonbladet vilken mer än 135 som man skulle blockera.
Sen så kan du köra windows update. Då ska den patcha till datorn så masken inte kan göra nåt på den.

Mvh Fredrik
#7 - 12 augusti 2003 16:02
mrsonk:
Så nu är det fixat. :)

När jag nu kollade igenom datorn lite noggrannare så såg jag ett par skumma mail som jag inte förstod någonting av. Alla mailen hade en "attachment" som Outlook tyckte verkade osäker...
Kan detta ha något med masken att göra?

Är det någon som kan tipsa om ett bra antivirusprogram som är gratis?
Jag kör Windows ME.

Mvh Fredrik Isaksson
#8 - 12 augusti 2003 16:04
fiend:
"Stäng bara av portar som 135 och såna som man aldrig använder :)"

Hur vet man vilka portar man aldrig använder?
Port 80 körs används väl då man surfar, behövs det någon annan?

Mvh Fredrik Isaksson
#9 - 12 augusti 2003 16:05
Ursprungligen skickat av FI

När jag nu kollade igenom datorn lite noggrannare så såg jag ett par skumma mail som jag inte förstod någonting av. Alla mailen hade en "attachment" som Outlook tyckte verkade osäker...

Kan detta ha något med masken att göra?



Masken sprider sig inte via email, utan den sprider sig bara av att du har datorn igång. Och den kan komma via internet, eller av någon smittad dator i ditt nätverk (ex, en på jobbet får masken, så har snart alla datorer på jobbet masken ifall de inte är skyddade).

Mvh Fredrik
#10 - 12 augusti 2003 16:07
Ursprungligen skickat av FI

fiend:

"Stäng bara av portar som 135 och såna som man aldrig använder :)"



Hur vet man vilka portar man aldrig använder?

Port 80 körs används väl då man surfar, behövs det någon annan?



Tror inte du ska stänga av Port 25 heller.. då den används av mail ;)
Stäng av dessa:
135, 139, 445 och 593

Mvh Fredrik
#11 - 12 augusti 2003 16:27
fiend:
"Stäng av dessa:
135, 139, 445 och 593"

Vet du om man kan göra detta i ZoneAlarm?
Jag har pillat runt i alla menyer men jag hittar inget om portarna...

Mvh Fredrik Isaksson
#12 - 12 augusti 2003 16:31
Ursprungligen skickat av FI

fiend:

"Stäng av dessa:

135, 139, 445 och 593"



Vet du om man kan göra detta i ZoneAlarm?

Jag har pillat runt i alla menyer men jag hittar inget om portarna...



Hmm. Ingen aning faktiskt. Men man bör kunna göra det nånstans. Eller så är det nån inställning som bara finns i nån PRO-version (som man måste köpa?). Har inte så mkt erfarenhet av firewalls. Iaf inte software. =)

Mvh Fredrik
#13 - 12 augusti 2003 16:38
Japp, nu är det fixat. Som sagt sprids det inte via E-Mail men kolla vad det är innan du öppnar det.
#14 - 12 augusti 2003 17:12
Den här masken utnyttjar ett säkerhetshål som har varit tilltäppt redan innan om man besöker Windows update regelbundet. Jag låter min dator köra Windows update automatiskt, det enda jag behöver göra är att starta om ifall en update kräver det. Då får man upp en ruta om det. Det programmet som sköter det här automatiskt finns att hämta på Windows update.

Norton antivirus kommer inte kunna stoppa masken om man inte kör med hela kittet med nortons brandvägg också.

Jag tycker det är lite skamligt att stora internetbolag som bland annat Telia drabbades av det i sina servrar. De borde ju ha lite bättre säkerhetsrutiner tycker jag, eftersom patchen har funnits längre än masken.
#15 - 12 augusti 2003 17:15
Ja Telia, vad ska man säga. Inte förvånad direkt.
#16 - 12 augusti 2003 17:30
Det här är säkert en idiotfråga, men om man har Mac OS 9.1, är man skyddad från det här viruset då? Ni tar ju bara upp windows hela tiden, är det samma sak för Mac OS eller? Jag har noll komma nix kunskap om datorer, men har förstått att virus ska man typ akta sig för...
#17 - 12 augusti 2003 17:30
Jag vet vad man skall säga:

<font size="6"> <font color="red">FELIA! </font id="size6"> </font id="red">

[:-30] [:-30] [:-30] [:-30] [:-30] [:-30] [:-30] [:-30]
#18 - 12 augusti 2003 17:31
Tror inte Mac ska drabbas av detta, de var ute efter windows denna gången(ovanligt).
#19 - 12 augusti 2003 17:31
"Mac-are" drabbas inte!
#20 - 12 augusti 2003 17:38
Hade Masken och dödade den.. nu är den inte välkommen längre.. HAHA..
#21 - 12 augusti 2003 17:39
Detta drabbar "bara" Windowsanvändare med XP eller 2000. Här är en länk till Aftonbladet med lite matnyttigt i ämnet:


http://www.aftonbladet.se/vss/it/story/0,2789,343690,00.html
#22 - 12 augusti 2003 17:50
Ja vad kan man säga, det finns nästan bara fördelar med att köra mac :-) (Synd att min iBook är i byrålådan eftersom jag använder Win XP för webberiets skull ...)
#23 - 12 augusti 2003 17:57
Tack för svaren. Då kan jag andas ut och fortsätta leta efter avstängningsknappen....
#24 - 12 augusti 2003 18:00
En länk för de drabbade:
http://securityresponse.symantec.com/avcenter/venc/data/w32.blaster.worm.removal.tool.html
#25 - 12 augusti 2003 18:06
"Detta drabbar "bara" Windowsanvändare med XP eller 2000."

Första gången det lönar sig att sitta med ME med andra ord. ;)

Mvh Fredrik Isaksson
#26 - 12 augusti 2003 18:13
Hej!
Jag har drabbats jag också. Tog evigheter att få bort viruset. Men nu är allt som det ska (hoppas jag i alla fall).
Mvh Maria
#27 - 13 augusti 2003 13:27
Sådär ja. Då blev man drabbd gen på den nye datorn. Nu viste man ju hur man skulle fixa det i alla fall.
#28 - 13 augusti 2003 15:24
Jag har drabbats indirekt. -Har fått rensa alla släktingarnas datorer.

Ibland funderar man på om det verkligen lönar sig att hålla sådan ordning på sin egen dator... Jag menar: Vad gör det om det är EN dator mer eller mindre att fixa? ;-)

Peter
#29 - 22 augusti 2003 18:44
Med tanke på att det bara var xp och 2000 så kan du som har ME vara helt lugn !.....Denna Gången !
#30 - 22 augusti 2003 19:08
Jag har XP och har tack vare norton och windows uppdate inte fått in nått i min dator , det lönar sig att ha bra brandväggar, bra antivirus och vara uppdaterad.
#31 - 25 augusti 2003 06:01
Samma här! Det allra viktigaste denna gång har absolut varit Windows update, det räcker alltså inte med att ha en bra virusjägare. Bekanta till oss var attans kaxiga och menade på att dom minsann hade en superduper jägare så det där med update var nog lite överreklamerat. Det tog max 10 sekunder från att dom gick ut på nätet så talade den där superduperjägaren om att dom nu hade fått virus........
#32 - 18 september 2003 12:20
Varför bara stänga av port 135 och bla bla bla?
Stäng av alla inkommande portar. Inåt behövs inga portar alls öppna.

Och attachments ska man alltid vara försiktig med även om MsBlaster aka en massa annat skit inte sprider sig så.
#33 - 18 september 2003 13:41
bara för att du inte har några tjänster snurrande som behöver inkommande portar betyder inte det att alla andra har så.

den här lilla rpc-buggen har varit ett riktigt gissel på jobbet :-/
#34 - 18 september 2003 16:32
Ett sätt att skydda sig är att undvika MicroSofts produkter, speciellt deras internetprodukter (MS IE, MS OutLook etc). Det finns fullvärdiga ersättare, exempelvis Mozilla Firebird (Se http://www.mozilla.org/). Man behöver även följa dessa tips (http://www.idg.se/ArticlePages/200309/10/20030910093019_TST114/20030910093019_TST114.dbp.asp). Mozilla är gratis, bara att ladda ned. Man kan även prova OpenOffice om man vill slippa betala pengar för MS Word Officepaket. De har inte de hål som finns i Microsofts motsvarande program. Men man blir inte skyddad av de hål som finns operativsystemet. Isf kan man prova koppix (http://www.knoppix.net/), den är åxå gratis. Operativsystemet startar från CD och lägger inte in något på datorns hårddisk (om man inte vill). Installeras (med OpenOffic et all) på hårddisken på ca 10 minuter, det gör att programmen går lite fortare, men är inte nödvändigt.
#35 - 22 september 2003 14:23
Har suttit på microsofts support!! JAG GILLAR INTE DEN DÄR MASKEN!! hehe skämt åsido! jag jobbar på ett callcenter där vi fick hjälpa ett antal tusen personer! nåja vi hörs!

/john











Annons