ssf logo blue Rötter - din källa för släktforskning driven av Sveriges Släktforskarförbund
ssf logo blue Rötter - din källa för släktforskning

Choose language:
Anbytarforum

Innehållet i inläggen på Anbytarforum omfattas inte av utgivningsbeviset för rotter.se

Författare Ämne: Äldre inlägg (arkiv) till 2004-02-15  (läst 2158 gånger)

2004-01-16, 10:03
läst 2158 gånger

Utloggad Elisabeth Thorsell

  • Anbytare *****
  • Antal inlägg: 9209
  • Senast inloggad: 2023-05-27, 17:48
    • Visa profil
    • www.etgenealogy.se
Jag uppdaterade virusprogrammet i tisdags, så det borde ju vara färskt, Housecall laddar alltid ned det senaste innan det kör igång.

2004-01-16, 10:08
Svar #1

Rune Edström (Rune)

Hej Elisabeth
Har du nån hjälpreda som användetr datorn utemellan. Jag har en som sitter och spelar ibland, och datorn har plötsligt ändrat sej på nåt vis. Det har inte raderat nånting, men det kommer dit eller försvinner olika saker ibland.
mvh
rune

2004-01-16, 13:14
Svar #2

Utloggad Jan-Christer Strahlert

  • Anbytare *****
  • Antal inlägg: 1111
  • Senast inloggad: 2015-01-12, 17:43
    • Visa profil
    • hem.bredband.net/strjan/
Hej
Har jag fått virus i datorn eller är det ett spionprg. Efter uppdatering från Norton förra veckan + blockering av externt prg som vill nå en 32dll-fil, har jag fått denna otrevlighet i internetdatorn. Vid uppstart fastnar det i Works-prg uppstart skrivbordslänk. Det står helt tyst i minst 2-3 min. Sedan fortsätter uppstarten normalt. Första ggn låste det i länken. Jag har försökt köra AD-prg men det prg vill inte starta så jag vet inte om det är frågan om ett spy-prg som har nästlat sig in. Till saken hör att detta med AD-prg började uppträda efter senaste stora virusattacken för 3 veckor sedan som resulterade i ett antal upptäckta trojaner och brandväggen gick ned tillfälligt. Vad kan jag göra åt problemet, ngn som vet?
Tacksam för tips
Jan-Christer

2004-01-16, 19:20
Svar #3

Utloggad Elisabeth Thorsell

  • Anbytare *****
  • Antal inlägg: 9209
  • Senast inloggad: 2023-05-27, 17:48
    • Visa profil
    • www.etgenealogy.se
Rune, i och för sig var mitt barnbarn (15 år) här i lördags och chattade litet, vilket jag inte tänkt på. Kan ju hända att hon kom in på någon olämplig sida, men hon är datavan och brukar inte råka ut för något.
 
Jag har provat att återställa systemet till det skick det var i december, enligt Systemåterställning, men felet med Pagemaker kvarstår, trots att jag installerat om programmet, mycket retfullt. jag har Windows ME.

2004-01-19, 20:01
Svar #4

Rune Edström (Rune)

****************************
Spridning: Hög
Radar nivå: 1
Virusstatistik: Plats 1, 48%  
****************************
 
På grund av den ökade spridningen har vi nu uppgraderat masken Bagle till F-Secure Radar nivå 1.  
Bagle upptäcktes den 18 januari och fick under måndagen den 19 januari ökad spridning. Masken är programmerad att sluta spridas den 28 januari 2004.
 
 
F-Secure Anti-Virus detekterar Bagle med uppdateringar från 19 januari 2004:
 
Mer information om Bagle finns på:
http://www.f-secure.se/virus/virusinfo.asp?Namn=Bagle

2004-01-27, 04:19
Svar #5

Rune Edström (Rune)

****************************
Spridning: Hög
Radar nivå: 1
Virusstatistik: 1:a  
****************************
 
På grund av den stora spridningen har vi uppgraderat Mydoom till F-Secure Radar nivå 1, den högsta nivån. Mydoom är nu det mest spridda viruset i Sverige enligt vår virusstatistik.
 
F-Secure Anti-Virus har skydd mot Mydoom med uppdateringar från 27 januari 2004.
 
Mer information om Mydoom finns på:
http://www.f-secure.se/virus/virusinfo.asp?Namn=Mydoom

2004-01-29, 12:09
Svar #6

Utloggad Jan Jutefors

  • Anbytare *****
  • Antal inlägg: 4731
  • Senast inloggad: 2014-07-06, 10:38
    • Visa profil
Nu är det tydligen en massiv virusattack på gång!!
 
Det är tur jag har Telia som numera stoppar atta virussmittade mail. De ersätter dessa med ett meddelande om att jag fått ett mail.
De virus som skickas med kommer inte från den avsändare som finns i det inkommande mailet. Det är en fejkad adressat som är upplockad någonstans.
Jag har t.o.m. fått virus från mej själv.

2004-01-29, 15:39
Svar #7

Utloggad Ann Little

  • Anbytare *****
  • Antal inlägg: 1252
  • Senast inloggad: 2024-02-23, 20:10
    • Visa profil
Jag har fått tre mail från MAILER-DAEMON där det står följande: I'm sorry to tell you that the message below could not be delivered to one ormore destinations. Namnen på dem som jag enl.M-D skulle ha skickat mail till, alla svenska, känner jag alls inte till.
 
Desstom har jag i över en vecka nu haft en massa problem med något som heter I hate popups från Microsoft Internet Explorer provided by AOL. Vissa dagar går det knappast att använda datorn då de bombarderar min skärm med olika annonser, stora och små. Ibland är de av samma storlek som skärmen. Just nu dök det upp en av den storleken; så här stod det:
 
AAAAAAARRRRRRRR!!!!!
I need a computer WITHOUT pop up ads.
Kill-Pop-Ups.com
 
Dom vet precis hur man känner sig efter dagar av ständiga ..nu frsvnn Rötter hela sidan vändes.. jag..nu kom en ny ad upp...CALM DOWN we can help contact Kill-Pop-Ups ...jag kan inte skriva längre så det får vara. Ett är dock säkert...det är  krig. Jag kommer inte att ge mig.
 
Mvh
Ann Little

2004-02-02, 17:12
Svar #8

Utloggad Daniel Berglund

  • Anbytare *****
  • Antal inlägg: 1041
  • Senast inloggad: 2023-02-24, 22:06
    • Visa profil
    • www.amaze-a-vole.com
Ni som använder phpGedView har kanske sett att det finns lite säkerhetshål att täppa igen?
 
  http://securitytracker.com/alerts/2004/Jan/1008892.html

2004-02-03, 08:37
Svar #9

Utloggad Jerker Johansson

  • Anbytare ***
  • Antal inlägg: 332
  • Senast inloggad: 2023-02-20, 14:14
    • Visa profil
Ann Little, du har inte funderat på att prova Mozilla Firebird eller Opera istället? De har båda en inbyggd funktion för att stänga av pop-up-fönster. Dessutom kan du ha flera flikar igång samtidigt när du surfar, dvs. ha flera webbsidor igång samtidigt. Och så har de båda en trevlig sökfunktion också. Mozilla är lite speciell; tanka hem programmet och packa upp det på lämplig plats. Sedan är det bara att köra igång, inget installationsprogram behövs utan du kan använda programmet direkt!
 
www.mozilla.org
www.opera.com
 
 
Hälsningar
Jerker

2004-02-03, 09:46
Svar #10

Patrick Lindblom

Eller så skaffar man något som alla med bredbandsuppkoppling borde ha these days - en personlig brandvägg. Där går det att stänga av sådant som pop-ups, 3:e partscookies m.m. Oavsett vilken läsare man föredrar.

2004-02-03, 10:53
Svar #11

Utloggad Arne K Johansson

  • Kontakt
  • Anbytare ***
  • Antal inlägg: 309
  • Senast inloggad: 2024-02-19, 17:50
  • Letar DNA-kusiner
    • Visa profil
    • https://www.djursdala.net
Ta bort allt som adaware säger till om, jag har för mig att det varit uppe förut.
 
Som sagt jag rensar allt och datorn fungerar lika bra för det.
Arne
anforskning@djursdala.net

https://www.djursdala.net
076-108 00 29

2004-02-03, 12:58
Svar #12

Utloggad Ann Little

  • Anbytare *****
  • Antal inlägg: 1252
  • Senast inloggad: 2024-02-23, 20:10
    • Visa profil
Hej Jerker!
 
Tack för ditt råd. Igår försökte min svåger som r mycket datakunnig och råkade vara här en stund, att hjälpa mig med att få bort dessa hemska I hate pop-ups. Bad om hjälp från AOL, då alla 'pop upparna' kommer via Microsoft Internet Explorer. Svaret var så komplicerat och det fanns inte tillräckligt med tid, så det fick vara. Det hela ligger liksom och sover under långa perioder för att sedan dyka upp igen....nu avbrts jag av en stor annons som tog upp hela skärmen...jag tycker att det liknar en virus, men vad vet jag, är alls inte datakunnig.
Jag skall se om jag kan få hjälp från Mozilla eller Opera. Har försökt kontakta Microsoft men det tycks vara stört omöjligt. Skrev mail till I hate popups för jag lyckades få tag på deras webadress, och jag skällde ut dom ordentligt, givetvis utan något resultat.
 
Vänliga hälsningar
Ann

2004-02-03, 13:18
Svar #13

Utloggad Jens Arvidsson

  • Anbytare ***
  • Antal inlägg: 173
  • Senast inloggad: 2011-10-27, 09:36
    • Visa profil
Daniel,
 
felen i Phpgedview verkar redan vara rättade:
1 February 2004 - PhpGedView 2.65.2 Released
Version 2.65.2 fixes a few bugs in version 2.65.1 and patches a few security vulnerabilities as found by Cedric Cochin  of netVigilance, inc.

2004-02-03, 16:20
Svar #14

Jonas Kuschner

Ann, att sända mail till en sådan firma gör förmodligen mer skada än nytta, eftersom de sannolikt även ägnar sig åt mailspammande eller åtminstone har känningar i den branschen...
 
F.ö. vill jag vill också varmt rekommendera Mozilla som jag har använt i nästan två år. Jag skulle inte vilja vara utan tabbarna (flikarna) när jag läser t.ex. Anbytarforum. Till er som använder eller vill testa Mozilla, vill jag också rekommendera att installera Mozilla prefbar, som gör det lätt att t.ex. stänga av JavaScript, ta död på irriterande Flash-saker eller stänga av webbsidors ibland mindre väl valda fonter eller bakgrundsfärger.

2004-02-03, 18:46
Svar #15

Utloggad Ann Little

  • Anbytare *****
  • Antal inlägg: 1252
  • Senast inloggad: 2024-02-23, 20:10
    • Visa profil
Jonas- så fort jag skickat mitt mail, så ångrade jag det givetvis, men jag var så fruktansvärt arg och behövde få urladda mig. Lyckligtvis så har mina 'junkmails' inte ökat i antal; fortfarande ca 1-4 om dagen, ibland inga alls.
 
Mvh
Ann

2004-02-04, 09:13
Svar #16

Utloggad Jerker Johansson

  • Anbytare ***
  • Antal inlägg: 332
  • Senast inloggad: 2023-02-20, 14:14
    • Visa profil
Kan även meddela att Mozilla finns med svensk språkmodul. Gå in på http://217.215.89.206/~mozilla/paket.shtml så har du alla instruktioner där. Enklast är att ha Mozilla igång och sedan klicka på installera för den version man har. Resten sköter programmet.
 
Jerker

2004-02-07, 21:26
Svar #17

Utloggad Arne Björklund

  • Anbytare *
  • Antal inlägg: 15
  • Senast inloggad: Aldrig
    • Visa profil
Jag har en adress arne-b@algonet.se. Tyvärr strömmar det in spam på denna adress. Det märkliga är att algonet vidarebefordrar mejl med t.ex arkiv berning arma bonk mm. Jag skulle gärna vilja veta hur algonet vidarebefordrar dessa mail till min adress arne-b?
Hälsningar
Arne Björklund

2004-02-07, 22:02
Svar #18

Utloggad Daniel Berglund

  • Anbytare *****
  • Antal inlägg: 1041
  • Senast inloggad: 2023-02-24, 22:06
    • Visa profil
    • www.amaze-a-vole.com
Algonet vidarebefordrar inte de mailen, de är adresserade till dig, men när du tittar på mottagaradressen är den förfalskad så det ser ut som att det är någon annan som skulle fått det. Det kan också vara så att du står på cc:-listan och mottagaren (formellt) är en annan.
 
Tråkigt men sant. Har du inget spamfilter så kan jag rekommendera Mailwasher och K9, även om båda behöver trimmas lite för att fungera bra.

2004-02-08, 09:12
Svar #19

Gabriel Frisk

Till Daniels inlägg vill jag tillägga: K9 (http//keir.net) är definitift den bättre, ja t.o.m. den bästa, men om man föredrar Mailwasher så skall man som första åtgärd efter installationen stänga av mailbouncer-fuktionen, annars bombar man oskyldiga människors e-postkonton med spam. Id?n är bra, men den funkar inte eftersom returadressen i spammet vanligen är fejkad.
 
Mvh
Gabriel

2004-02-10, 13:34
Svar #20

Rune Edström (Rune)

Från F-Secure
 
PRESSMEDDELANDE
Ny attack från skaparna av Mydoom
Mask sopar undan spåren till upphovsmakarna.
 
En ny nätverksmask under namnet Doomjuice har påträffats. Masken är starkt förknippad med de tidigare påträffade Mydoom-maskarna. Doomjuice infekterar Windowsdatorer som redan infekterats av Mydoom.A. Detta sker via den bakdörr som installerats av Mydoom.A. Infektionen sker helt automatiskt och helt utan datoranvändarens vetskap.  Doomjuice sprids endast via Mydoom.A infekterade datorer och inte via e-post så som Mydoom.A och Mydoom.B.
 
Doomjuice har redan satt igång en överbelastningsattack mot en av världens största webbsidor www.microsoft.com. För tillfället är sidan operativ men under måndagen den 9 februari har driftstörningar noterats.
 
Nätverksmasken sprids mellan datorer som redan har blivit infekterade av Mydoom.A. För att lokalisera datorer som har bakdörren öppen, söker Doomjuice av slumpmässigt valda Internetadresser. När den hittar en dator som har infekterats av Mydoom.A skickar den sig själv för att även infektera datorn med Doomjuice.  
 
Doomjuice släpper sedan originalkällkoden till Mydoom.A i ett arkiv till flera mappar i infekterade datorer.  
- Detta tyder på att Doomjuice och Mydoom.A är skrivna av samma personer, säger Patrik Runald, virusexpert på F-Secure. Källkoden till Mydoom.A har inte setts cirkulera någonstans tidigare.
 
Motivet till att distribuera källkoden är enkel.
- De som ligger bakom Mydoom.A vet att polisen är på jakt efter dem. Det bästa beviset mot dem är att de påträffas tillsammans med källkoden till viruset. Innan Doomjuice började spridas var det bara virusmakarna som hade den ursprungliga koden. Nu har troligtvis tiotusentals datoranvändare källkoden lagrade på sina hårddiskar, utan att veta om det, fortsätter Patrik Runald.
 
Masken är programmerad att efter den 8 februari starta en överbelastningsattack mot www.microsoft.com. Det är troligt att masken började spridas vid detta tillfälle. Attackerna kommer att ske i oändlighet. Doomjuice försöker överbelasta webbsidan genom att ladda ner förstasidan upprepade gånger.  
 
Mer information om Doomjuice finns på:
http://www.f-secure.se/virus/virusinfo.asp?Namn=Doomjuice

2004-02-15, 11:48
Svar #21

Utloggad Keth Andersson

  • Anbytare ***
  • Antal inlägg: 240
  • Senast inloggad: 2022-07-26, 11:12
    • Visa profil
Gaobet.gen heter ett virus jag fått i min dator trots ständigt uppdaterat Norton Antivirus. Hur sjutton får jag bortdet? Hur farligt är det?
Hälsningar Keth
Glad pensionär

2004-02-15, 12:02
Svar #22

Bo Olsson

Gaobet.gen finns inte nämnt varken hos F-Secure eller Trend PC-Cillin! Är du säker på att det är ett virus?

2004-02-15, 13:45
Svar #23

Utloggad Keth Andersson

  • Anbytare ***
  • Antal inlägg: 240
  • Senast inloggad: 2022-07-26, 11:12
    • Visa profil
Mitt Norton antivirusprogram slår till och säger att det hittat ett virus W32.HllW.Gaobot.gen och att det inte kan ta bort det. På Symantecs hemsida står det att det är en worm som kan infektera datorer på olika sätt. Det öppnar också bakdörrar för att infektera datorer genom IRC (vad det nu är). Där finns också en anvisning för hur man tar bort den, men jag fattar ingenting. Detta med bakdörrar låter otrevkigt. Kanske det inte är så farligt?
Mvh Keth
Glad pensionär

2004-02-15, 14:22
Svar #24

Bo Olsson

JO, nu hittade jag det som W32.HllW, kallas även WORM_MOEGA.B ock som du säger är det ganska krångligt att ta bort. Har du Windows XP elle ME så måste man först stänga av System Restore.
 
Testa först med att köra Housecall som finns här:
 
http://housecall.trendmicro.com/
 
Om inte det lyckas får du göra enligt följande:
 
1. Tryck ner Ctrl+Shift+Esc Du får nu upp Aktivitetshanteraren  
 
2. Klicka på fliken Processer
 
3. I listan med Program som du nu får upp leta rätt på IEXPLOREE.EXE Lägg märke till att det är två E före .EXE Markera det och tryck på knappen Avsluta process
 
4. Stäng Aktivitetshanteraren
 
5. Klicka på start och välj Kör
 
6. Skirv Regedit och tryck OK
 
7. Leta rätt på (I vänstra kolumnen)
 
HKEY_LOCAL_MACHINE>Software>Microsoft>
Windows>CurrentVersion>Run
 
8. Markera (i högra kolumnen) Configuration Loaded = iexploree.exe och tryck på Delete
 
9. Leta upp (I vänstra kolumnen)
 
HKEY_LOCAL_MACHINE>Software>Microsoft>
Windows>CurrentVersion>RunServices  
 
10. Markera (i högra kolumnen)Configuration Loaded = iexploree.exe och tryck Delete  
 
11. Stäng Regedit och starta om datorn

2004-02-15, 14:31
Svar #25

Bo Olsson

Glömde en sak. När man är inne i Regedit gäller det att hålla tungan rätt i mun, så man inte tar bort sådant som man inte ska. Gör man fel här finns det risk att man måste installera om Windows.

2004-02-15, 17:37
Svar #26

Utloggad Keth Andersson

  • Anbytare ***
  • Antal inlägg: 240
  • Senast inloggad: 2022-07-26, 11:12
    • Visa profil
Hej Bo. Det finns inget iexploree.exe med två e, bara med ett. Vad gör jag då?
Mvh Keth
Glad pensionär

2004-02-15, 18:04
Svar #27

Bo Olsson

Hej. Då vet jag faktist inte. Den med ett e ska vara där, det är Internet Explorer.
 
Fanns dom inte i Regedit heller?
 
MVH
 
Bo Olsson

2004-02-15, 18:19
Svar #28

Bo Olsson

Hittade mer information hos F-Secure. Det finns en del patcher (uppdateringar) att ladda ner hos Microsoft som vad jag förstår är viktiga när man ska försöka ta bort viruset. Länkar till patcherna finns under Disinfection på denna sida:
 
http://www.f-secure.com/v-descs/agobot_q.shtml
 
MVH
 
Bo Olsson
 
 
Kanske kan Norton ta bort virusen efter uppdateringen. Annars kan du ladda ner en demoversion av F-Secures virusprogram och köra det, för det ska kunna ta bort viruset.

Innehållet i inläggen på Anbytarforum omfattas inte av utgivningsbeviset för rotter.se


Annonser




Marknaden

elgenstierna utan-bakgrund 270pxKöp och Sälj

Här kan du köpa eller sälja vidare böcker och andra produkter som är släktforskaren till hjälp.

Se de senast inlagda annonserna