Permalänk
Avstängd

irc trojan?

har en/ett par kompisar som varit dum nog att få sig irc-trojaner på sig och snäll som jag är vill jag veta hur man gör för att få bort de för att sen jäklas lite och så berätta och få en kram eller något

"www.********.com/****/*********.jpg < Mine! =)" ungefär PMar den runt folk i kanaler, vet inte vad den heter men man får det när man klickar på länken, alla har säkert stött på det så någon måste veta hur man får bort den

tack

Visa signatur

"Difficile est satiram non scribere." - It is difficult not to write satire. -Juvenal

Permalänk
Medlem

irc trojan? tror inte det finns irc trojaner.

Visa signatur

~ When there's no more room in hell, the dead will walk the earth. ~

Permalänk

Uppdatera ditt antivirusprogram och kör senaste versionen av din IRC client. Hittar inte ditt antivirusprogram trojanen så kan du ju testa antivirusonlinescanmotorerna och se om de hittar dem.

Fixar de inte till sina burkar finns ju risken att banas av kanalerna som de är inne i. Inga gillar trojaner som sprids över IRC och jo det finns irc trojaner.

/Bobby_digital

Visa signatur

| Antec Sonata | Zalman 7000A CU | Asus P4C800 Deluxe | P4 2.8 Prescott | 1GB Kingston RAM | 2st WD200GB SATA, 1st WD250GB IDE, 1st Seagate 120GB IDE | NEC 2510 |

Permalänk
Avstängd

jahapp, iaf ena som har desperat försökt fått bort det har formaterat och ominstallerat ett x antal gånger, det är kört då aja tack iaf

Visa signatur

"Difficile est satiram non scribere." - It is difficult not to write satire. -Juvenal

Permalänk

Kan ju passa på att låna tråden lite om det går bra. Nu är det så att dom senaste 2 veckorna jag använt mIRC (v5.9), så har jag blivit infekterad av nåt som heter: BKDR_RANDON.K (enligt pc-cillin)
Länk till f-secures förklaring: http://www.f-secure.com/v-descs/randon.shtml

Det lustiga är att den inte hittas först jag bootat om datorn. enda kanalen jag besökt under denna period är #sweclockers.com @ Quakenet. Ska tilläggas att jag inte har tagit emot nåt, eller klickat på några som helst länkar.

Som sagt, använder pc-cillin som är väluppdaterat. Både antivirus & brandvägg aktiverade, men ändå sker detta varje gång.

Permalänk

Grotsk: Det verkar som du har haft port 445 öppen då det är den porten som masken scannar av enligt din postade länk där uppe. Vad kör du för brandvägg och har du tagit bort nyckeln som masken genererar?

Visa signatur

| Antec Sonata | Zalman 7000A CU | Asus P4C800 Deluxe | P4 2.8 Prescott | 1GB Kingston RAM | 2st WD200GB SATA, 1st WD250GB IDE, 1st Seagate 120GB IDE | NEC 2510 |

Permalänk

Jag kör som sagt PC-Cillin, brandvägg och antivirus i ett. Den verkar ha ordnat upp alla spår efter den, i både register och i filväg. Fixade till i brandväggen nu att den blockerar all trafik på 445 porten. Vi får se vad det resulterar i

Permalänk

Bra. Keep us posted med vad som händer men port 445 verkar vara den maskens favorithål.

/Bobby_Digital

Visa signatur

| Antec Sonata | Zalman 7000A CU | Asus P4C800 Deluxe | P4 2.8 Prescott | 1GB Kingston RAM | 2st WD200GB SATA, 1st WD250GB IDE, 1st Seagate 120GB IDE | NEC 2510 |

Permalänk
Medlem

Ni som har en fil som heter script1338.mrc i eran mirc mapp, ta bort den genast.

Visa signatur

[][][][]

Permalänk

Hahaha, det här är ju helt sjukt. Rensade gamla mirc installationen o scannade efter virus. Därefter installerade jag mirc 5.9 igen. Startade upp mirc o kopplade upp mot sweclockers.com @ quakenet. Väl uppkopplad stängde jag ner omgående o skannade igenom mIRC-mappen. Virus DIREKT! Det är ju helt sanslöst! Upptäckte dock att det inte gäller mIRC 6.0, den verkar klara sig bra.

Permalänk
Hedersmedlem

Kickade förhoppningsvis virusspridaren ur kanalen vid lunchtid men se ändå till att ha senaste mjukvaran installerad.

Permalänk
Medlem

Och använd inte Internet Explorer som standardwebbläsare, bara på det klarar ni er långt

Visa signatur
Permalänk
Citat:

installerade jag mirc 5.9 igen. Startade upp mirc o kopplade upp mot sweclockers.com @ quakenet. Väl uppkopplad stängde jag ner omgående o skannade igenom mIRC-mappen. Virus DIREKT!

Jo men varför använda en gammal version av mIRC? Använd senaste 6.12 istället! Go get it! http://www.mirc.com/get.html annars är det lite som att be om det

/Bobby_digital

Visa signatur

| Antec Sonata | Zalman 7000A CU | Asus P4C800 Deluxe | P4 2.8 Prescott | 1GB Kingston RAM | 2st WD200GB SATA, 1st WD250GB IDE, 1st Seagate 120GB IDE | NEC 2510 |