• 1
  • 2
2007-07-13, 19:56
  #1
Medlem
DenSjundeRöstens avatar
Har känt på mig en period att jag fått en present på datorn.

Har luskat ut följande; det finns en sådan här:
http://www.acme.com/software/micro_httpd/ på datorn, och ett antal misstänkta filer.

INGET antivrus tar detta, ej heller spyboot eller spysweeper.

När jag kollar i vanliga mappalternativ så finns det förljande användare ( Till
saken hör att det BARA är jag som kör datorn som admin )

1. SYSTEM
2. Maria (Maria-dator\Maria)
3. Administratörer (Maria-dator\Administratörer

(Tittar jag på användakonton i kontrollpanelen så finns det bara jag där:
Maria administratör lösenordsskyddat)

I Nämnd ordning, jag vet inte skapat några användare. Och den som tagit sig in har ändrat behörigheterna för mig så att att jag får åtkomst nekad när jag vill ta bort väääldigt misstänka filer.

Finnns en skum sak som heter $RECYCLE.BIN som jag misstänker också.

Hur i helsicke får jag bort skuggadmin etc...??




Hur får jag bort aset?
Citera
2007-07-13, 20:13
  #2
Medlem
µTorrents avatar
Ta fram ett engelskt lexikon och slå upp ordet RECYCLE så listar du nog ut sen att det inte är ngt skadligt...
Citera
2007-07-13, 20:18
  #3
Medlem
jastors avatar
Citat:
Ursprungligen postat av DenSjundeRösten
Finnns en skum sak som heter $RECYCLE.BIN som jag misstänker också.

Hur får jag bort aset?

Det är papperskorgen :P finns typ en på varje hårddisk du har.
Citera
2007-07-13, 20:49
  #4
Medlem
DenSjundeRöstens avatar
Citat:
Ursprungligen postat av µTorrent
Ta fram ett engelskt lexikon och slå upp ordet RECYCLE så listar du nog ut sen att det inte är ngt skadligt...


Jajajaja!

Men vad säger ni om resten då?

Jag är f*n inget dataproffs, det är ju därför jag frågar. Nu har jag skämts en liten stund, räcker det nu?

HJÄLP mig.
Citera
2007-07-13, 20:53
  #5
Medlem
PLACEBOiSTiCs avatar
Det är helt enkelt att Vista inte vill bli raderat, antagligen systemfiler du försökt radera...
Citera
2007-07-13, 20:55
  #6
Medlem
µTorrents avatar
Citat:
Ursprungligen postat av DenSjundeRösten
Jajajaja!

Men vad säger ni om resten då?

Jag är f*n inget dataproffs, det är ju därför jag frågar. Nu har jag skämts en liten stund, räcker det nu?

HJÄLP mig.
Nej, men du kan engelska, eller hur?

Förlåt, ska inte vara taskig

Ärligt talat så förstår jag inte varför du misstänker ett intrång/virus?

Har du tagit emot ngt skit via msn som du tror kan vara skadligt eller?

Vad har du för antivirus?

I det du skriver så ser jag inget misstänkt i alla fall =)
Citera
2007-07-13, 21:01
  #7
Medlem
DenSjundeRöstens avatar
Därför att någon vet mer än vad denna skall göra. Bland annat min identitet här.

Dumt nog så gjorde jag ett misstag och klickade på en fil, sedan hände det ingenting ( av det som utlovats ) medan någon började veta jävligt mycket helt plötsligt.

Kollar jag loggarna inträffade också en systemförändring exakt efter jag klickat på filen.

Skall inte jag som admin ha FULLA rättigheter vad gäller filer?

EDIT:

just nu har jag avst. Men har scannat med kaspersky också.

Men, om det är så att en ond person satt upp en miniserver i min dator, så kan ju denne skicka info om allt möjligt, eller hur?
Citera
2007-07-14, 00:03
  #8
Medlem
Vi vet precis vad du åt till frukost förra veckan samt hur många kalorier du fick idig igår... samt vad du har för skostorlek... även ditt midjemått...
Citera
2007-07-14, 15:14
  #9
Medlem
X_surfers avatar
Citat:
Ursprungligen postat av DenSjundeRösten
Därför att någon vet mer än vad denna skall göra. Bland annat min identitet här.

Dumt nog så gjorde jag ett misstag och klickade på en fil, sedan hände det ingenting ( av det som utlovats ) medan någon började veta jävligt mycket helt plötsligt.

Kollar jag loggarna inträffade också en systemförändring exakt efter jag klickat på filen.

Skall inte jag som admin ha FULLA rättigheter vad gäller filer?

EDIT:

just nu har jag avst. Men har scannat med kaspersky också.

Men, om det är så att en ond person satt upp en miniserver i min dator, så kan ju denne skicka info om allt möjligt, eller hur?

Släng upp filen på http://www.virustotal.com
och låt den scanna den.
hittar den inget så kan du garanterat vara lugn
Citera
2007-07-14, 23:25
  #10
Medlem
RollerBoySEs avatar
Citat:
Ursprungligen postat av X_surfer
Släng upp filen på http://www.virustotal.com
och låt den scanna den.
hittar den inget så kan du garanterat vara lugn

Mnja, det finns ju faktiskt något som heter "undetectables"...

Så helt lugn kan man faktiskt inte vara.
Citera
2007-07-14, 23:42
  #11
Medlem
Citat:
Ursprungligen postat av DenSjundeRösten
Därför att någon vet mer än vad denna skall göra. Bland annat min identitet här.

Dumt nog så gjorde jag ett misstag och klickade på en fil, sedan hände det ingenting ( av det som utlovats ) medan någon började veta jävligt mycket helt plötsligt.

Kollar jag loggarna inträffade också en systemförändring exakt efter jag klickat på filen.

Skall inte jag som admin ha FULLA rättigheter vad gäller filer?

EDIT:

just nu har jag avst. Men har scannat med kaspersky också.

Men, om det är så att en ond person satt upp en miniserver i min dator, så kan ju denne skicka info om allt möjligt, eller hur?

Meningen med UAC i Vista är att man inte ska kunna "råka" köra skadlig genom em enda klickning, har du stängt av UAC så får nästan skylla dig själv.

Formatera och installera om skiten och tänk dig för nästa gång.
Citera
2007-07-15, 01:50
  #12
Medlem
X_surfers avatar
Citat:
Ursprungligen postat av RollerBoySE
Mnja, det finns ju faktiskt något som heter "undetectables"...

Så helt lugn kan man faktiskt inte vara.

Förvisso, men låt oss se till helheten:

- Han kör Vista med UAC påslaget.
- Han har förhoppningsvis en pålitlig brandvägg (vilket bör innebära att dom flesta trojaner lär torska den vägen)
- och dessutom ett av som använder sandbox
Citera
  • 1
  • 2

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in