Sida 1 av 1

Postat: 29 maj 2007, 12:02
av Steffo
Jag hade missat uppmaningen från Mattias och gick alltså in på startsidan i söndags kväll.
Nu har min jobbdator fuckat ur fullständigt och IT har jobbat med den i två dagar för att försöka kurera den.

Är det någon som kan ge mig lite info om trojanen. Gärna namn och var den lägger sig och hur man blir av med den etc.
Min IT-avdelning på jobbet skulel bli väldigt tacksamma för sådan info, och indirekt så blir ju även jag glad när jag kan få tillbaka min dator och slippa sitta och harva på en låneburk som är helt kass!

Postat: 29 maj 2007, 12:18
av fonzeka
Som jag skrev i en tidigare tråd.
Rapport från NOD32

Kod: Markera allt

2007-05-07 00:30:50    IMON    file    http://181.365soft.info/file1.php?file=main.exe    modified Win32/TrojanDownloader.Nurech.BA trojan

Postat: 29 maj 2007, 14:44
av MagnusL
Steffo skrev:Jag hade missat uppmaningen från Mattias och gick alltså in på startsidan i söndags kväll.
Nu har min jobbdator fuckat ur fullständigt och IT har jobbat med den i två dagar för att försöka kurera den.

Är det någon som kan ge mig lite info om trojanen. Gärna namn och var den lägger sig och hur man blir av med den etc.
Min IT-avdelning på jobbet skulel bli väldigt tacksamma för sådan info, och indirekt så blir ju även jag glad när jag kan få tillbaka min dator och slippa sitta och harva på en låneburk som är helt kass!

Hmm.. Om IT inte lyckas fixa din dator på två dagar så borde någon ta sig ett allvarligt snack med IT. ;) en baseline blåser man in på max 1-2 timmar (i normalfallet 15-30 minuter). Återställning av dina specifika prylar tar typ 30 minter, sen är man uppe och kör.

Postat: 29 maj 2007, 16:22
av Steffo
De har fortfarande inte fått ordning på den och ska testa med Adaware...
Magnus, vad menar du med en baseline?

De har scannat hela burken två gånger med olika virusprogram utan att hitta hästdjäveln, och efter det har de sökt den manuellt på något vis.

Postat: 29 maj 2007, 17:11
av fonzeka
Vad har ni kört med för Antivirus?

Postat: 29 maj 2007, 21:19
av MagnusL
Steffo skrev:De har fortfarande inte fått ordning på den och ska testa med Adaware...
Magnus, vad menar du med en baseline?

De har scannat hela burken två gånger med olika virusprogram utan att hitta hästdjäveln, och efter det har de sökt den manuellt på något vis.
En baseline är en standardinstall av windows som har allt man behöver, typ office m.m.. Varje proffsig IT-avdelning har ett par sådana. Nuförtiden felsöker man inte PC:s mer än typ 15 minuter. Sen blåser man om med baselinen bara. Det är liksom inte konstnadseffektivt vare sig för it-avdelningen eller Dig att vänta på en två dagar lång felsökning. :)

Postat: 29 maj 2007, 22:44
av EcciBaka
lånar tråden lite: magnusL: hur gör man en egen baseline? sku såååå vilja ha det.

Postat: 29 maj 2007, 23:11
av smacke
Ecci: använd Ghost, Acronis eller liknande program..

Postat: 30 maj 2007, 08:18
av G4il1
Som IT-Avdelning då så vist skulle jag vilja ha rena baseline installationer men jag kan säga att det må vara effektivt för en IT admin men det är inte effektivt att göra för användaren när denna har en massa arbetsdata på datorn som försvinner eller som i vårt fall även har massa olika datortyper. Blir en massa strul med drivrutiner och skit som tar en del tid att fixa till så jag lägger hellre tid på att installera om med standard skiva om jag måste installera om allt.

Alla företag arbetar olika och det är inte alltid att ominstallation med en basline är det bästa sättet.

Postat: 30 maj 2007, 09:41
av MagnusL
Väldigt OT:

Jo.. MEN..

Är det en stationär så borde det finnas en policy i AD:et som förbjuder att data sparas lokalt. Är det en bärbar borde det finnas en programvara som automatiskt backar alla förändringar i datat som ligger lokalt. Så strul för användaren ska inte vara en issue.

När det gäller baselines så funkar det naturligtvis enbart om man är såpass strikt att man inte tillåter 25 olika modeller av datorer på arbetsplatsen. eller visst man kan ju ha 25 baselines.. men då tappar man lite av idén.

Ecci: Gör en ren install av Windows. In med alla programvaror. Lägg på alla patchar. Ta en kopia på hela installationen med Ghost. Vill man vara riktigt vass tar man även och kör ett verktyg som heter sysprep allra sist.

Postat: 30 maj 2007, 10:40
av Steffo
fonzeka skrev:Vad har ni kört med för Antivirus?
Vi kör Symantec på jobbet. Det verkar helt odugligt för när IT-killen installerade Adaware så hittade den totalt 6 trojaner och några spywares som låg och snaskade på min dator (som är bärbar by the way).

Dock så lyckades inte heller Adaware få bort den trojan som jag åkte på på HPC:s startsida, så detta är inne på dag tre nu utan lösning.
Jag har en mängd information på hårddisken som jag vill spara (som det inte är back up på). Det är inte jobbrelaterade grejor, men en massa foton, MP3:or och framförallt mina mappar till K-pron! Jag vill alltså inte att de blåser datorn ren och installerar om allt.

Möjligen skulle de kunna ta loss hårddisken och koppla den till en annan dator som slav så att jag får plocka över de filer som jag vill spara. Sedan kan de blåsa den ren om de vill!

Postat: 30 maj 2007, 10:56
av MagnusL
Steffo!

Se till att dom omgående tar en Ghost på maskinen. Sen plockar dom ut dina filer via ghost explorer. Sen blåser dom datorn. Det är effektivt och säkert. Har man bara ett schysst virusskydd i datorn man kör ghost explorer på så kommer inget virus med över.


Ja, symantec ger jag inte så mycket för faktiskt.

Postat: 30 maj 2007, 10:57
av Freed
USB minne eller extern hdd för att spara personliga saker sen blås datorn.
man ska inte behöva vänta 3 dagar för att it tek inte kan få bort ett virus/trojan.

Postat: 30 maj 2007, 13:45
av Berra
Jag sliter också med denna trojan, har tankat ner lite av varje till min dator men fungerar lite bättre nu med hjälp av kaspersky

Postat: 30 maj 2007, 18:11
av Mattias
Det är rensat igen, finns ingenting kvar.
Har ni fortfarande problem så måste ni ha den kvar den i cachen.

Vi är tacksamma om ni pekar ut exakt vilka sidor som är berörda och om det händer igen.

Postat: 1 juni 2007, 14:27
av Steffo
För min del var det inloggningssidan när jag skulle in och redigera infon till min bil (klubbbilar).

Postat: 1 juni 2007, 14:32
av haffy
Baseline på ny disk, sen mapparm an upp den gammla disken med special verktyg som gör hdden till en USB disk. Sen kör man antivirus på allt man flyttar över innan man flyttar över det.
När det är klart kopplar man ur usb disken och kör en total viruskoll på den nya disken. Och sen är detk klart.
Max 2-3h.

Baseline på 15 min vill jag dock veta hur man gör.

Postat: 2 juni 2007, 10:00
av MagnusL
Hur man blåser in en baseline på 15 minuter?

Man kör Ghost och datorer med bra nätverkskort. 3 gigabyte data på 15 minuter är ju inga konstigheter.

Postat: 2 juni 2007, 12:18
av ToLo
Men ghost är ju såå 90-tal! Det är BDD + WDS som gäller! :P

Postat: 2 juni 2007, 13:09
av Mattias
Battle of the IT-nörds elr? :P

MVH Spike

Postat: 4 juni 2007, 12:44
av Steffo
Nu är det löst till slut.
Det slutade med att jag fick en ny och mycket vassare hårddisk installerad. Denna lade de in alla program på, sedan tog de min gamla HD och kopplade in via någon USB-adapter så att jag kunde tanka över nödvändiga kataloger och filer från den. Nu är allt frid och fröjd igen.

Min gamla HD kommer de att formatera om och använda som resedisk till behövande.

Postat: 4 juni 2007, 15:47
av wriid
ToLo skrev:Men ghost är ju såå 90-tal! Det är BDD + WDS som gäller! :P
Ghost är nog smidigare än BDD i detta avseende, men annars så håller jag med om att Ghost är lite passé :)