tilbage

Land Rover Forum  

Index
75372: ADVARSEL - til Firefox brugere (18-01-2009 14:50:14)
Stefan Wandel #6008, reg. øjyl (medlem) (ip-adr: 83.90.139.25)
Har I på det seneste oplevet at en masse reklamer popper op når I Browser? At computeren er begyndt at arbejde mere end normalt? At Jeres antivirus ikke kan opdateres ? At Google opfører sig lidt mystisk? + meget mere!

Årsagen er så en snedig virus, som automatisk er importeret med den seneste Firefox opdatering som en "component":

Filen/virussen hedder "iamfamous.dll" og den lægger sig i CProgrammerMozilla Firefoxomponentsiamfamous.dll

Den kan bl.a. finde på at stjæle Jeres netbankoplysninger og andre ømtålelige oplysninger.

Den er simpel at fjerne, men samtidig har den sørget for at en orm har manifesteret sig på samtlige drev - også de løse.

Denne orm aktivitet er skjult, da du ikke umiddelbart kan se filerne. Sørg først for at gøre disse skjulte filer synlige ved at klikke på "Funktioner" - "Mappeindstillinger" - "Vis" - og sæt flueben ved; "Vis skjulte filer og mapper" og "Vis indholdet af systemmapper"

Nu kan du begynde at lede efter den i rodmapperne på de enkelte drev.

Her vedbliver den med at kopiere sig selv om man sletter alt om den:
Ormen består af to filer:

autorun.inf (som henviser til en mappe, som ormen opretter, hvor der er en .com fil, der eksekveres. Denne mappe har navnet "resycled" og filen i mappen hedder "boot.com"

Uanset hvor meget man forsøger at slette disse to, vedbliver de med at genskabe sig selv.

Løsningen på problemet er:

1) Start windows i fejlsikret tilstand

2) lokaliser filerne på samtlige drev og slet dem (husk at tømme skraldespanden)

Herefter er de borte for stedse.

Genstart normalt.

----------------------------

læs mere på denne side om den:

http://www.precisesecurity.com/blogs/2008/09/20/resycledbootcom/

Held og lykke med foretagendet (det lykkedes (omsider) for mig at dræbe den og dens slimede arme)

Stefan
Index
75373: sv: ADVARSEL - til Firefox brugere (18-01-2009 15:05:05) (svar på 75372)
Stefan Wandel #6008, reg. øjyl (medlem) (ip-adr: 83.90.139.25)
Rettelse:

Filen/virussen hedder "iamfamous.dll" og den lægger sig i C/Programmer/Mozilla Firefox/components/iamfamous.dll
Index
75375: sv: sv: ADVARSEL - til Firefox brugere (18-01-2009 16:09:47) (svar på 75373)
Niels Erik Lysebjerg Hansen #7732, reg. fyn (medlem) (ip-adr: 91.195.58.208)
Hej Stefan

Sikker på det ikke bare er en Hoax, og at man istedet for at slette virus sletter vitale elementer?

Hilsen Niels
Index
75376: sv: sv: sv: ADVARSEL - til Firefox brugere (18-01-2009 16:23:07) (svar på 75375)
Stefan Wandel #6008, reg. øjyl (medlem) (ip-adr: 83.90.139.25)
Nej - det er IKKE en faker - den er desværre go´ nok.

Hvis du er inficeret og har en række flytbare medier tilsluttet, så vil du opdage at de nævnte filer pludselig forefindes på disse.

Hvis du laver en antivirus scanning på dine drev, vil denne verficere min advarsel. Der er således tale om en virus (iamfamous.dll) og en worm (boot.com), som for alvor leger med ens system.

Jeg ville ikke advare om det, hvis jeg var i tvivl. Prøv at "google" de nævnte ord og få selvsyn.

SIIIhilsen
Stefan
Index
75377: sv: sv: sv: sv: ADVARSEL - til Firefox brugere (18-01-2009 16:27:52) (svar på 75376)
Stefan Wandel #6008, reg. øjyl (medlem) (ip-adr: 83.90.139.25)
Min antivirus blev ved med at smide dens fangarme, som den kunne genkende som virus, i "virusvault", men hovedfilen (boot.com), som af antivirus ikke kan genkendes som en virus - selv om den er det, sender derefter blot nye kopier af fangarmen ud på de forskellige drev.
Meeeget smart.

Derfor skal der en ordentlig omgang tilbundsgående virussøgning i gang i fejlsikret tilstand.
Index
75378: sv: sv: sv: sv: ADVARSEL - til Firefox brugere (18-01-2009 16:31:54) (svar på 75376)
Knud Torp Madsen #3283, reg. nvsj (medlem) (ip-adr: 79.138.253.233)
Jeg troede, lige indtil nu, at Firefox var fri for og sikret imod sådanne angreb i modsætning til Windows???

mvh
Knud
Index
75379: sv: sv: sv: sv: sv: ADVARSEL - til Firefox brugere (18-01-2009 16:38:47) (svar på 75378)
Stefan Wandel #6008, reg. øjyl (medlem) (ip-adr: 83.90.139.25)
Du mener vel Firefox og IE.

Ja - og så kommer de selv med skramlet i en opdatering! - hmmmm.

Men nu kører det hele igen som det burde.
Index
75391: sv: sv: sv: sv: sv: sv: ADVARSEL - til Firefox brugere (19-01-2009 09:27:28) (svar på 75379)
Ingvar Vejlund #6069, reg. nvsj (medlem) (ip-adr: 62.66.198.30)
Hej Stefan

Tak for advarslen, har ganske vist ingen af de omtalte ubehageligheder på min computer. Jeg kører Firefox, men ikke noget Windows her, jeg kører Unix.

Landy hilsen Ingvar
Index
75410: sv: sv: sv: sv: sv: ADVARSEL - til Firefox brugere (19-01-2009 14:50:40) (svar på 75378)
Kim Horsevad (medlemsstatus ukendt) (ip-adr: 80.166.189.149)
Firefox - i dens LINUX-version - er stadig ret usårlig.

At forsøge at lave en windows-maskine sikker er et håbløst projekt....

Den mest "sikre" browser, som stadig bibevarer grafisk kapabilitet, er Konqueror.

//Kim Horsevad
Index
75413: sv: sv: sv: sv: sv: sv: ADVARSEL - til Firefox brugere (19-01-2009 16:05:01) (svar på 75410)
Stefan Wandel #6008, reg. øjyl (medlem) (ip-adr: 83.90.139.25)
Ja - havde jeg dog bare installeret Linux for år tilbage!
Men nu er advarselen også beregnet på de uheldige asener, der stadig er besmittet med Windows.
Jeg kan i øvrigt se at nogle i den vestlige verden, der besøger mine sider, sgu stadig bruger Windows 3.1 - fantastisk nok.

Stefan
Index
75414: sv: sv: sv: sv: sv: sv: sv: ADVARSEL - til Firefox brugere (19-01-2009 17:29:09) (svar på 75413)
Stefan Wandel #6008, reg. øjyl (medlem) (ip-adr: 83.90.139.25)
Fandt lige denne her til lejligheden:
http://wandel-design.dk/film/laptop.html
- ak de gode gamle dage.
Index
75428: sv: sv: sv: sv: sv: sv: sv: sv: ADVARSEL - til Firefox brugere (20-01-2009 09:00:53) (svar på 75414)
Jens Eggertsen #8005, reg. øjyl (medlem) (ip-adr: 131.165.115.1)
HAR HAR HAR den var goooo.
mvh jens der sidder på kontoret og kigger på sin lightweight.