varning för VIRUS

Jepp var ett tag sen dom släppt fixen, men man brukar inte va så duktigt med att lägga på dom... man tänker ofta, det drappar inte mig... så tänker då jag oftas iallafall..

Kerio borde ha 135 stängd default
 
viklund skrev:
Jepp var ett tag sen dom släppt fixen, men man brukar inte va så duktigt med att lägga på dom... man tänker ofta, det drappar inte mig... så tänker då jag oftas iallafall..

Kerio borde ha 135 stängd default

Vad menar du med det???

Hmm, så här ser min Kerio ut...
 
Last edited:
satan va stor den blev...

Ja ja...

Är port 135 stängd då eller??

Å vad är SVCHOST.EXE??

Har en jääävla massa sånna på min aktivitetshanterare...
 
Last edited:
Som tur är så verkar det som de flesta inte alls är lika drabbade som jag var. För dom flesta räcker det att starta Windows i felsäkert läge och sedan hitta och ta bort filen MSBLAST.EXE Då är skitet borta.
Dom andra åtgärder jag pratade om skall man fortfarande göra för att skydda sig i fortsättningen dvs. brandvägg samt säkerhetsuppdateringen från Microsoft.

När det gäller Kerio så se till att tanka hem Kerio Personal Firewall , det finns lite andra varianter men Kerio PERSONAL Firewall är gratis.
Port 135 är säkert blockad default men om man vill så kan man skapa en egen regel för säkerhets skull.
För att blocka en port öppna administration gränssnittet (högerklick på iconen i tray). I firewall fliken klicka på advanced, Filter Rules fliken klicka på Add. Välj protokoll TCP and UDP, Local Endpoint = Single Port och fyll i port 135. Längs ner i Action rutan välj Deny. Klicka på OK och det är klart. Du har skapat en regel som blockar allt in och ut på port 135.

Svchost.exe körs av windows default, jag har alltid 4 processer igång. Nu fick jag en annan variant av Trojanen verkar det som för hos mig så la dom dit en egen svchost.exe som gjorde helt andra grejer än vad den vanliga gör.
 
Last edited:
DesmoRob skrev:
Som tur är så verkar det som de flesta inte alls är lika drabbade som jag var. För dom flesta räcker det att starta Windows i felsäkert läge och sedan hitta och ta bort filen MSBLAST.EXE Då är skitet borta.
Dom andra åtgärder jag pratade om skall man fortfarande göra för att skydda sig i fortsättningen dvs. brandvägg samt säkerhetsuppdateringen från Microsoft.

När det gäller Kerio så se till att tanka hem Kerio Personal Firewall , det finns lite andra varianter men Kerio PERSONAL Firewall är gratis.
För att blocka en port öppna administration gränssnittet (högerklick på iconen i tray). I firewall fliken klicka på advanced, Filter Rules fliken klicka på Add. Välj protokoll TCP and UDP, Local Endpoint = Single Port och fyll i port 135. Längs ner i Action rutan välj Deny. Klicka på OK och det är klart. Du har skapat en regel som blockar allt in och ut på port 135.
Nu har jag gjort det oxå :bow

Hoppas att det finkar nu!!...

Förresten, är det F8 man trycker för att välja felsäkert läge när man startar upp datorn???
 
Port 135 är säkert blockad av Kiero default men om man vill så kan man skapa en egen regel för säkerhets skull.

Det är F8 för att starta i felsäkert läge men Viklunds tips är faktiskt smidigare. Döda msblast.exe processen så kan man ta bort filen utan att starta i felsäkert läge.
 
Fråga min FV som jobbar på UPC's Internetsupport vad hon tycker om detta... De har haft ca 40-45 minuter kö hela dagen...
 
Läs på Symantec.com hur man gör. Man ska inte behöva formattera. Så länge msblast är igång så gick min burk rätt krattigt. Jag märkte att nåt var skumt när jag skulle flytta filer till min mp3-spelare (tydligen är move/copy av filer disablat när det körs).
 
Re: ohhh r..k va trött man blir..

Janne skrev:
Fan har precis formaterat om datorn.
Fick inte bort skiten annars.
:mad:

Det går inte bort även om du formaterar datorn, jag har provat. Samma information står på aftonbladet.

VET INTE HUR JAG SKA GÖRA !!!!!! :mad:
 
Kolla här i tråden och på www.symantec.com - det finns till och med en "tool" för att ta bort just den här masken som man kan ladda ner som gör jobbet åt en.

Haha - jag fick just ett abuse-mail från BoStream. Nån hade anmält att jag försökte göra intrång. Fick masken igår kväll och fixade det igår också.
 
Nicke skrev:
Läs på Symantec.com hur man gör. Man ska inte behöva formattera. Så länge msblast är igång så gick min burk rätt krattigt. Jag märkte att nåt var skumt när jag skulle flytta filer till min mp3-spelare (tydligen är move/copy av filer disablat när det körs).

Ja g laddade hem programet "Worm fix tool" men den säger "worm has not been found on your computer" men jag HAR viruset ju, för datorn startar om och hänger sig.

VAD GÖRA ??
 
Fluppen, tyvärr så verkar det finnas en elakare variant. Jag hade inte msblast.exe heller. Hos mig hade dom istället skapat två st. service som körde en svchost.exe fil. Om du söker efter svchost.exe på din hårddisk hittar du fler än den som ligger i windows/system32 katalogen?
 
DesmoRob skrev:
Fluppen, tyvärr så verkar det finnas en elakare variant. Jag hade inte msblast.exe heller. Hos mig hade dom istället skapat två st. service som körde en svchost.exe fil. Om du söker efter svchost.exe på din hårddisk hittar du fler än den som ligger i windows/system32 katalogen?

Jag hittar detta när jag sökte på det du skrev:


SVCHOST.EXE-2D5FBD18.pf

och denna:

svchost

Den först ligger i "prefetch" i windows, den senare ligger i "system32" i windows

:confused: :confused:

tack för att du hjälper :hej
 
Last edited:
Dom två svchost du hittade Fluppen är OK. Det är systemfiler så du har inte samma variant som jag hade.

Vad har du redan gjort? Har du kört säkerhetsuppdateringen? Har du tagit bort MSBLAST.exe filen? Och vilka symptom har du? Datorn klagar på RPC processen och bootar om?
 
DesmoRob skrev:
Dom två svchost du hittade Fluppen är OK. Det är systemfiler så du har inte samma variant som jag hade.

Vad har du redan gjort? Har du kört säkerhetsuppdateringen? Har du tagit bort MSBLAST.exe filen? Och vilka symptom har du? Datorn klagar på RPC processen och bootar om?

Först (innan jag visste bättre) så formaterade jag datorn, sen visade sig att viruset var kvar, symptomen är som du säger:den klagar på på RPC processen och sen startar den om, det händer även att datorn hänger sig.
Jag uppdaterade sedan norton antivirus och den hittade msblast.filen och tog bort den, men symptomen kvarstår.

Säkerhetsuppdateringen får jag inte att funka om det nu e den jag tror att du menar, den man laddar hem från microsofts hemsida ??

vad mer ska jag göra ?? jag hittar inte msblastfilen nu så den e nog botta :confused:
 
Jag har kopierat detta från 402M.com


Kan även tipsa om FixBlast från www.symantec.com. Eftersom det är högaktuellt finns en länk på deras förstasida. Filen heter fixblast.exe och rensar bort allt vad Blaster-viruset heter.

När filen är färdig skickas man till MS sida för nerladdning av patchen. Observera att patchen (som nämns tidigare i tråden) inte tar bort viruset - utan bara täpper till säkerhetshålet.

Enligt symantec ska man gärna stänga av "System återställningen" innan man kör fixblast.exe - detta gör man via Kontrollpanelen - System - Fliken System återställning (system restore) och klicka i rutan att det ska avaktiveras (dröjjer ett par sekunder innan rutan försvinner efter att ni tryckt ok). Glöm inte att aktivera det direkt efter att filen körts färdigt.

För er som har routrar, brandväggar osv gäller det att spärra portarna 135, 137, 139 och 445 (netbios-portar) då viruset sprider sig via dessa. Om ni kör Zone Alarm kanske detta frågar om filen TFTP.exe får tillträde till internet - den bör då NEKAS tillträde.

Surfa lugnt!
 
DesmoRob skrev:
Ok, det absolut första du måste göra är att få den här updaten på plats http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-026.asp Om du inte har denna uppdaten så kan du bli smittad igen direkt efter att du har tagit bort filen. Fast om msblast filen är borta så skall viruset verkligen vara borta, konstigt att du får symptomen. Tanka även hem ett bra antivirus och scanna din hårddisk.

Jag tankade hem detta precis inna du la ditt senatse inlägg, e det den du menar ? jag har ju home editition :fakta

http://microsoft.com/downloads/deta...6C-C5B6-44AC-9532-3DE40F69C074&displaylang=en

tips på bra virusprogram :hej gratis sådana :rolleyes:
 
Nyheter
Tierp Arena värd för EM i Dragracing

Den 7–10 augusti 2025 förva...

120 unga motocrosstalanger från hela världen möts i Uddevalla

Screenshot Den 16–17 aug...

En vecka kvar!

Nu är det exakt en vecka kv...

Farligt vilseledande alkomätare på marknaden

Ett stort oberoende test ut...

Specialbyggd Yamaha XSR900 GP hyllar Rainey

För att fira den trefaldige...

Vi provkör Indian Sport Chief RT

I Allt om MC nummer 8 som k...

Ducati 996 SPS – fabriksny 99:a – såld för rekordsumma

När en hojfirma i Tombolo i...

Äldre än en gentleman

Vi har fotograferat en 100 ...

MV Agusta återgår till 100% eget ägande

MV Agusta Motor S.p.A. till...

MV Agusta åter självständigt

MV Agusta Motor S.p.A. till...

Back
Top