/ Forside/ Interesser / Andre interesser / Kandu.dk / Spørgsmål
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Kandu.dk
#NavnPoint
ans 29307
Nordsted1 17379
Klaudi 12740
dova 10843
molokyle 10182
3773 9640
o.v.n. 9176
bentjuul 8962
refi 7900
10  arne.jako.. 6470
IRC.Worm.Ebrusex.A
Fra : Kristines
Vist : 808 gange
95 point
Dato : 05-08-02 01:17

Er der nogen, som kender denne (virus) ??
Jeg var på min netbank torsdag aften uden problemer, da jeg så ville logge ind fredag formiddag fik jeg af mit virusprogram, at vide jeg havde denne (virus) i nogle .class filer ! Jeg har AVX (som opdatere flere gange om dagen) Jeg har Seagate Firewall og det er sådan set kun banken, som kommer igennem firewallen.
Kan jeg have fået den via banken ??
Jeg har ledt over hele nettet og intet fundet om den. Jeg har dog fået, at vide gennem en bekendt, at Bitdefender finder den uskadelig. Så egentlig skal jeg vel kun være glad for, at min bank er overhysterisk el. ??
Alfa og omega er, at p.g.a. den der IRC-Worm.Ebrusex.A noget kunne jeg pludselig ikke komme i banken ! Jeg scannede hele min maskine og den havde spredt sig til flere windows system filer og adskillige program filer, samt at den lå i en gammel mail fra april ! Det er muligt den ikke er skadelig men hvorfor skal den så overhovedet være der ?? Det ser jeg ingen mening i !!
Jeg kørte så en online scanning både på Housecall (TrendMicro) og på Bitdefender og ingen af dem kom med noget. Derimod fandt Housecall en REG.STARTPAGE.A på min maskine og efter deres forskrifter skulle jeg gå i Regedit og fjerne den........problemet var bare, der var ski ikke noget, som hed reg.startpage.a ???? Hvad er det egentlig ???
Nå men jeg endte med, at reinstallere hele skidtet ! Hvilket jo i sig selv er irriterende når man ikke lige har taget backup og alle ens password´s m.m. pludselig er væk (surt show). Men det kan man jo lære af
Er der nogen i dette forum, som kender noget til de der 2 omtalte (virusér) ???

Med venlig hilsen
Kristines

 
 
Kommentar
Fra : bantam


Dato : 05-08-02 07:39

Hej Kristines

DET ER altså irreterende at man ikke stiller sit spgsm. i den gruppe hvor det hører hjemme, i dit tilfælde sikkerhed. Der er jo en grund til at KANDU har lavet det så man kan abbonere på de grupper der har ens interresse, og få mail om nyt i gruppen, så hvis alle stiller sit spgsm.tilfældigt har hele systemet jo pludselig ingen mening. DU er jo ikke "ny" her men fra feb. så du skulle jo nok ha haft tid til at læse om KANDU.

Med venlig hilsen
bantam

Kommentar
Fra : strarup


Dato : 05-08-02 08:02

Hej Kristines,

surt show... trælst... især nu hvor du har reinstalleret hele skidtet... idet det viser sig at "IRC.Worm.Ebrusex.A" ikke sku' være en ægte virus... -->
http://www.bitdefender.com/virusi/Ebrusex.php

samt dette her er fra nyhedsgruppen dk.edb.sikkerhed.virus, hvor en havde skrevet ind til dem, og fået følgende tilbage melding...

..." Thank you for your interest in our security solution BitDefender.

The files detected as IRC-Worm.Ebrusex.A are actually clean. It was a false alarm that has already been
corrected an after the signatures update the files won't be detected anymore as 'infected'.

Thank you for your understanding and please do not hesitate to contact us if you have any other questions.

Best regards,

Nicolae Simon
BitDefender Technical Support Engineer " ...

men ang. "REG.STARTPAGE.A" har jeg ikke lige kunnet finde noget endnu... andet end på et par sider fra Taiwan, som jeg hverken forstod eller blev meget klogere af...

men "IRC.Worm.Ebrusex.A" sku' ikke være farlig... og hvis deu har opdateret din antivirus, burde den enten ikke finde den igen eller vil den gøre kål på den ...

håber det ka' bruges...

mvh.

Strarup

Kommentar
Fra : Kristines


Dato : 05-08-02 10:10

Hej Bantam

Yeps og sorry jeg ved godt det røg ind et forkert sted, men jeg har altså ikke lige fundet ud af hvordan, man får det flyttet når man nu har fået det godkendt inden det gik op for mig, at det var placeret forkert. Så du må meget undskylde ulejligheden.

Hav´en forsat god dag !!

Mvh.
Kristines

Kommentar
Fra : Kristines


Dato : 05-08-02 10:13

Hej Strarup

Tak for din kommentar, men havde du nu læst mit indlæg lidt grundigere, så ville du havde forstået, at det svar havde jeg allerede hørt om (Bitdefender´s) *S*

Men hvis en virus er uskadelig........hvorfor skal den så overhovedet ind på andres computere?? Det giver da ingen mening ?? Men den forhindrede jo mig i, at logge ind på netbanken. Så nogen effect har den jo !!

Mvh.
Kristines

Kommentar
Fra : Kristines


Dato : 05-08-02 10:19

Hej Caine.

Tak for dit svar, men jeg har prøvet, at slette de inficerede filer, dette kunne dog ikke lade sig gøre, da nogle af dem var nogle .fon filer, som windows bruger for overhovedet, at kunne køre. Dem kunne jeg slette i dos, men lige så snart jeg installerede nogle nye eksemplarer blev de inficerede igen. Også selvom jeg fandt virusen i registreringsdatabasen og slettede den.
Så jeg havde ikke noget valg udover, at reinstallere hele windows igen.
Jeg har ikke fået den via mIRC da jeg overhovedet ikke ved hvad det er ? *G* Men det er da tænkeligt, at den er kommet med en cookie....."Who knows"

Mvh.
Kristines

Kommentar
Fra : bantam


Dato : 05-08-02 11:18

Hej Kristines

Du rammer faktisk noget rigtigt her, jeg ved faktisk heller ikke om det KAN lade sig gøre at flytte et indlæg, man har postet forkert eller om "bordet fanger", men måske der er en der kan gi os svaret.

Også en god dag til dig, og jeg håber da du får løst dit problem.

Mvh.
bantam

Kommentar
Fra : yoogi


Dato : 06-08-02 10:18

Hej kristines.

Såfremt det ikke er en "rigtig" virus kan du aflive kalorius ved at slette alle dine gemte cookies, samt alle dine midlertidige internetfiler, dette kan du gører manuelt, eller fra kontrolpanel hvor du skal klikke på ikonet "Internet indstillinger, der finder du tre knapper som evt. kan afhjælpe dit problem :).

håber du får løst dit problem.

P.s. en format c: sletter nødvendigvis ikke alle data på harddisken.

Kommentar
Fra : strarup


Dato : 06-08-02 11:00

Hej Kristines,

tja... måske jeg sku' få nye briller og la' vær med at svare på spørgsmål når jeg lige er stået op og er på vej ud af døren...

men jeg synes det er spøjst de siger... "IRC-Worm.Ebrusex.A is a laboratory virus and it does not represent a threat for the users. It was never widespread. "... idet det åbenbart ser ud til en hel del har fået den...

og at mange filer er blevet inficeret tyder også at det har været en ret kraftig "orm"... selvom det har været en laboratorie virus... det er lidt surt de ikke kommer med noget mere information derinde fra... om hvad den gør m.m. og det er underligt du stadigvæk bøvler med den hvis du har opdateret din antivirus...

eh... nu ved jeg ikke lige hvilken netbank du har... men er det tilfældigvis en der bruger Java?

tja... som Bantam skriver så fanger bordet når man først har lavet sit indlæg... så vidt jeg ved er det ikke muligt at få et indlæg flyttet over i en anden gruppe endnu...

hvilken version af windows bruger du for øvrigt?

mvh.

Strarup

Kommentar
Fra : yoogi


Dato : 06-08-02 13:31

Jeg har flere gange haft en "wormvirus" iflg. mit antivirusprogram, som ikke har været istand til at fjerne den. Jeg har så bare slettet alle cookie´s og midlertidige internetfiler hvorefter kalorius er forsvundet, håber at dette oxo hjælper dig.

Kommentar
Fra : Kristines


Dato : 06-08-02 13:42

Hej Strarup

Først så har jeg fået orden på min maskine igen *S* Jeg kører med windows 98 2.edittion. Og ja min bank bruger Java !

Og du har ret i, at det er irriternede man ikke kan få ordentlig besked om hvad det er for noget virus man har fået og evt. hvordan man har fået det. Den er gået igennem både mit antivirus, som opdaterer flere gange om dagen og min firewall. Det er da muligt at Bitdefender tolker den, som en laboratorie virus, som ingen skade gør ! Men det er jo fejlagtigt for jeg kunne jo ikke logge ind i min netbank p.g.a. den ! Og den er sej, at fjerne igen, da det kun er nogle af filerne du får lov, at fjerne den fra. Jeg udskrev alle de filer der var inficeret og de fyldte da kun over 4 A4 sider. Det i sig selv er jo lidt af et arbejde.
Den lå i nogle .fon filer, som windows bruger for overhovedet at kunne starte op og køre. Dem kunne jeg kun fjerne via en dos komando. Men så kunne jeg ikke få maskinen op og køre igen. Og den lå også i registreringsdatabasen.

Men nu virker det hele igen og min maskine er ren ! Jeg har kun mistet en masse vigtige mail men man tør jo ikke tage backup af noget der er inficeret med virus ! Men jeg gør det ikke en anden gang, så skal jeg lige være sikker på hvad det er for noget virus det er inden jeg sletter noget !

Mvh
Kristines

Kommentar
Fra : Kristines


Dato : 06-08-02 13:47

Hej Yoogi

Hvad gør man så med alle de systemfiler og programfiler som er inficeret ???? Sletter man også bare dem ?? Og hvad gør man med det der ligger i registreringsdatabasen ??

Jeg har fået den udryddet fra min maskine, men det kunne jeg altså ikke bare gøre ved at slette mine cookies og Temporary Internet Files. Omkring det du skriver omkring format c: det ved jeg godt :0)

Mvh. Kristines

Kommentar
Fra : yoogi


Dato : 06-08-02 15:44

Du kan godt slette de inficerede filer fra windows og andre programmer. Det skal som du selv ved gøres fra dos. Bøvlet ligger i at styresystem skal geninstalleres oven i det bestående, hvilket ligeledes gælder de berørte programmer, så har man informationer man absolut skal have fat i, kan det lade sig gøre, men det er bøvlet :).

Kommentar
Fra : yoogi


Dato : 06-08-02 15:50

Whoops glemte næsten. må jeg foreslå PowerQuest´s program "DriveImage - eller Norton Ghost", så når du nu har fået "dyret" op og køre, så få lavet et image af din partition / harddrive, hvis uheldet skulle være ude, så kan du reetabelere dit system på ganske få minutter, stort set på den tid det tager at lave en kande kaffe, og smører en mellemmad.

Mvh. Yoogi

Kommentar
Fra : strarup


Dato : 07-08-02 04:33

Hej Kristines,

de netbanker der bruger Java har af og til problemer... det behøver ikke være virusens skyld...

men der er selvfølgelig en stor sandsynlighed for at det har været det...

men f.eks. bare det at kører en Java applikation ka' få netbank til enten at gå ned eller ikke funke... hvis man aktivere en applikation mens man kører Netbank, eller har en applikation kørende i baggrunden, når man åbner Netbank...

nu er der desværre ikke så mange oplysninger omkring denne labatorie virus... men jeg vil prøve at lave et par gæt på hva' det evt. ka' være årsagen til din netbank ikke funkede...

1. den mulighed jeg beskrev lige før... med et kørende Java program/applikation...
2. virusen er evt. et java program... (eller har aktiveret et)
3. virusen har evt. lavet ændringer i koden til Netbank applikationen...
4. ingen af de overnævnte ting...

*.fon filerne sku' være fonte, men det er selvfølgelig lidt for sent at komme med dette link her... -->
http://support.microsoft.com/default.aspx?scid=KB;EN-US;q146904&
nu hvor du har formatteret og geninstalleret... men hvis du sku' blive udsat for det igen, tror jeg du ka' nøjes med at slette *.fon filerne og geninstaller dem, som de beskriver i artikelen fra Microsoft..

mht. din mail er det ret trælst... men blev disse også inficeret? hvis de ikke gjorde er der muligvis en mulighed for at gendanne disse...

mvh.

Strarup

Kommentar
Fra : strarup


Dato : 20-08-02 17:21

Hej Kristines,

jeg ved ikke om du stadigvæk døjer med det, men der er noget information her omkring... "REG.STARTPAGE.A"... -->
http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=REG_STARTPAGE.A

jeg ved ikke helt om det er den samme de nævner her, men ellers minder de lidt om hinanden... -->
http://securityresponse.symantec.com/avcenter/venc/data/trojan.startpage.html

mvh.

Strarup

Kommentar
Fra : strarup


Dato : 20-08-02 17:22

Hej igen,

undskyld jeg mente ikke døjer med problemet, siden du har fået det løst...
jeg mente hvis du stadig er på jagt efter information om den...

mvh.

Strarup



Kommentar
Fra : Kristines


Dato : 20-08-02 23:31

Hej Yoogi.

Jeg har forstået det du skrev, jeg prøvede også at slette alle de filer også gennem dos, men hver gang jeg startede maskinen op igen var virusen tilbage. Først forsent fandt jeg ud af, at jeg jo selvfølgelig skulle fjerne den fra registeringsdatabasen. Derefter måtte jeg reinstallere windows 98 igen samt alle mine programmer. Men derved mistede jeg jo alle mine emails, da jeg jo havde glemt, at tage backup af dem. Tanketorsk......jeg ved det !!!!! Gør det ikke igen *G*
Mvh. Kristines

Kommentar
Fra : Kristines


Dato : 20-08-02 23:39

Hej Strarup.

Yep mit problem med min maskine er løst. Men ja jeg vil stadig gerne vide hvad den virus egentlig er for en og hvad den i givet fald gør ?? Især når div. antivirusfirmaer siger den er harmløs (Ja men hvad vil det igrunden sige ) Den var jo ikke harmløs for mig, da ikke når den nægtede mig adgang til netbanken vel ?? Og hvorfor tolker de antiviruskyndige de forskellige viraer forskelligt ? Hvorfor siger nogen det er en virus og andre, at det ikke er ?? Hvem skal man egentlig stole på ? Ens eget virusprogram eller alle andre ??
Det er jo ikke nemt for alle, at finde ud af vel ?? Det undrer mig især hvor den evt. kommer fra og hvordan den er gået igennem mit antivirusprogram og gennem min firewall ?? Det var jo mit eget virusprogram som fandt den !!!

Mvh. Kristines
PS: Tak for dine svar *S*

Kommentar
Fra : yoogi


Dato : 21-08-02 00:39

Hmmm, jeg kan da godt forstå at du er nysgerrig med hensyn til den *worm* - jeg har prøvet at finde den i Symantec's database men fik desværre ikke noget resultat ud af det ??.


Kommentar
Fra : Krible


Dato : 14-09-02 16:00

Jeg har været noget rundt på nettet og eneste sted der var noget, var på en spærret side hos et firma der kører Randersportalen:http://www.ogr.dk/hovedside.asp , der har en overskrift med at det er falsk alarm fra bitdefender og centralcommand. Der er dog ingen af disse firmaer der forklarer eller undskylder deres fejlinformation. Jeg ved at i firmaet hvor jeg arbejder er vi medlem af Randersportalen så hvis jeg finder ud af mere vender jeg tilbage med det.

Kristines: Prøvede du at slå antivirus fra efter det havde fundet den ikke eksisterende virus? Jeg kan ikke lade være med at tænke på: Efter dit antivirusprogram siger der er virus, at den så lukker for brug af de filer det mener er inficeret og du derved ikke kan komme i banken.
Jeg ved da godt at når man lige har fået at vide at ens pc er smæk fyldt med vira så er det måske ikke lige det man prøver (at slå fra) - men det ku' jo være......

>Hvorfor siger nogen det er en virus og andre, at det ikke er ?? Hvem skal man egentlig stole på ? Ens eget >virusprogram eller alle andre ??

Det gælder om at være først ude.... Hvis det viser sig at være en stor virus - ja så gir det medieomtale og mersalg


Generelt set synes jeg alle her på Kandu (i hvert fald mange..) synes det er vældigt spændende at køre det spil der hedder FORMAT C: , specielt når det har noget med vira at gøre...... eller er det bare mig der tager fejl?
Mvh Krible

Kommentar
Fra : dell8200


Dato : 15-10-02 21:04

OG DER ER IKKE FØRSTE GANG... SIDST HED FIRMAET DEFENDER. Mærkeligt nok havde de samme problem med, at det var en fejl virus IGEN. Programmet kunne heller ikke slette virusen da den JO IKKE FINDES. Glem alt om den virus. Det er et godt tricks til at lokke folk til at købe deres program. Fik fat i det. Selvfølgelig med en crack og nu kunne deres program ikke finde nogen fejl eller virus. MEGET MÆRKELIGT FIRMA...

Du har følgende muligheder
Dette spørgsmål er blevet annulleret, det er derfor ikke muligt for at tilføje flere kommentarer.
Søg
Reklame
Statistik
Spørgsmål : 177431
Tips : 31962
Nyheder : 719565
Indlæg : 6407950
Brugere : 218878

Månedens bedste
Årets bedste
Sidste års bedste