Just nu i M3-nätverket
Jump to content

Bat.QuickFormat.Trojan!


brorsan

Recommended Posts

Gjorde en full system scan med NAV2002 och fick märkligt nog meddelandet att den hittat ett virus i en av .html-filerna i "Temporary internet files" vid namnet Bat.QuickFormat.Trojan... Kan datorn alltså få ett virus bara genom att surfa? Jag söker alltid genom filerna jag hämtar på nätet, så att det skulle kommit på något annat sätt surfning måste vara uteslutet... Någon som vet vad viruset gör? Det fanns ingen information om viruset när jag googlade iaf...

____________________

.:brorsan:.

Link to comment
Share on other sites

Tack. Jo, jag så det där, NAV länkade dit... det är alltså ett ganska nytt virus?

____________________

.:brorsan:.

 

 

Link to comment
Share on other sites

Nope... såg det där jag med :) Vet knappt vad det är för programm så... Och som jag skrev tidigare, att det skulle komma från en fil jag laddat ner från nätet är omöjligt, efterssom jag alltid. utan undantag, söker genom dom... sen har jag knappt hunnit hämta något, gjorde en ren ominstallation för bara ett par dagar sen...

 

Edit: Kanske borde tillägga att jag varit in på alla sidor som kom när man söker på "Bat.QuickFormat.Trojan" på google (dom var ju inte direkt många)...

____________________

.:brorsan:.

 

 

[inlägget ändrat 2002-10-10 23:41:56 av brorsan]

Link to comment
Share on other sites

 

Har du kvar filen? Isåfall, e-posta den till mig: recv @ tjohoo.se

 

Som namnet antyder så verkar det inte vara mer än en BAT-fil som försöker köra format, men.. att den hittas i Temporary Internet Files låter konstigt.

 

Känner jag Norton rätt så är det förmodligen ett falsklarm.

 

Ciao,

Anders

 

 

Link to comment
Share on other sites

Filen ligger i karantän i NAV just nu, ska jag ta återställa och sen skicka den som bifogad fil eller?

____________________

.:brorsan:.

 

 

Link to comment
Share on other sites

 

Hmm.. låter okej. I "värsta fall" får du skicka karantän-filen, så får jag ta reda på hur jag får den ur karantän ;)

 

Ciao,

Anders

 

Link to comment
Share on other sites

 

Japp. Ser inte bättre ut än att det är ett falsklarm.

 

Filen är från en cachad fil på sweclockers forum. En användare i forumet har "echo j| format c: i en bat-fil i autostart" i sin signatur. Det verkar vara det som Norton reagerar på. (Så, i och med att du nu läser detta kanske den hittar en till fil :)

 

Ciao,

Anders

 

Link to comment
Share on other sites

Hehe, där ser man! Bra att det var falsklarm i alla fall :)

 

Tack ska du ha! *poäng*

____________________

.:brorsan:.

 

 

Link to comment
Share on other sites

Archived

This topic is now archived and is closed to further replies.



×
×
  • Create New...