Nasty orm

  • Hey alle


    lige en lille advarsel til jer - fik her til aften en nasty orm ind i min XP.
    Den står og kontakter en SMTP server inde fra ens Internet Explorer mappe. Så lige som en lille reminder, få sat en firewall op og sæt den på paranoia :)
    Det skal noteres at den IKKE kan fjernes af TrendMicro og Nortons nyeste opdateringer fra i dag! Den skal ret hurtigt findes ved at man får en advarsel i ens firewall program med et program der forsøger at connecte til en SMTP server. På min havde jeg også en del mystiske "peaks" i cpu forbrug så jeg mistænker ormen for at stå bag det også.
    Den forsøger på samme måde som W32.Swen.A@mm/Giba.E at lukke ens antivirus program. Det lykkedes den at lukke mit Norton men den kunne intet se. Så jeg mistænker en variant til at være ude.
    Og nej jeg har ikke selv åbnet noget eller det - normalt en meget sikker bruger men damn første bug i over 4 år *G*


    Det er sgu ikke sjovt at reinstalle Windows pga den.

    Workstation: CPU: Intel Core I5 3570 - MB: AsusTek P8Z77-V LX2 - RAM: 16Gb Corsair DDR3
    GFX: AMD 6850 1024Mb - Display: Dell U2412M 24" - HDD: Samsung 830SSD 128Gb - OS: Win 8 64bit


    Server: CPU: AMD X2 240e - MB: AsusTek M4A785TD-V - RAM: 4Gb Kingston DDR3
    HDD: 8TB (6x2Tb Samsung F4EG i Raid 50) Adaptec 6805 PCIe - OS: Debian 6.0.6


    Internet: Fullrate 50/10Mbit VDSL2

  • hej


    Jeg fandt en på min computer der hed.


    w32/worm.gen.exe mener jeg


    den kunne Mcfee fjern , men jeg ved ikke det er den.


    Mit net er ihverfald blevet bedre , i går spillede jeg lidt cs , men min ping var på ca 60 til 70 og så efter jeg fjernede virus'en ligger jeg på 18


    Net : 2mbit/512

  • svært at sige, havde ikke lige McAfee liggende - men vil ikke gætte på den kunne fjerne den her fætter

    Workstation: CPU: Intel Core I5 3570 - MB: AsusTek P8Z77-V LX2 - RAM: 16Gb Corsair DDR3
    GFX: AMD 6850 1024Mb - Display: Dell U2412M 24" - HDD: Samsung 830SSD 128Gb - OS: Win 8 64bit


    Server: CPU: AMD X2 240e - MB: AsusTek M4A785TD-V - RAM: 4Gb Kingston DDR3
    HDD: 8TB (6x2Tb Samsung F4EG i Raid 50) Adaptec 6805 PCIe - OS: Debian 6.0.6


    Internet: Fullrate 50/10Mbit VDSL2

  • aner det ikke - har lavet en format c: såå den skulle være væk igen ellers snupper min FW den igen

    Workstation: CPU: Intel Core I5 3570 - MB: AsusTek P8Z77-V LX2 - RAM: 16Gb Corsair DDR3
    GFX: AMD 6850 1024Mb - Display: Dell U2412M 24" - HDD: Samsung 830SSD 128Gb - OS: Win 8 64bit


    Server: CPU: AMD X2 240e - MB: AsusTek M4A785TD-V - RAM: 4Gb Kingston DDR3
    HDD: 8TB (6x2Tb Samsung F4EG i Raid 50) Adaptec 6805 PCIe - OS: Debian 6.0.6


    Internet: Fullrate 50/10Mbit VDSL2