Just nu i M3-nätverket
Jump to content

Virus HOtpriv.A ?


Chakotay

Recommended Posts

Idag kom ett mail med attachment som mitt AVG Free faktiskt reagerade på (det har visst aldrig hänt förut). Det kom upp en ruta att det hittat ett "HOtpriv.A" virus.

Jag har sökt lite allmänt på webben och hos Symantec men inte funnit någon uppgift om något med det namnet. Varför?

 

Link to comment
Share on other sites

Att den inte hittas på symantec kan bero på att dom har olika namn/alias på olika företag. Men då borde den hittas i AVG's databas

http://www.grisoft.com/

Skumt, kan det vara någon fejk? 0:an i namnet ser ju inte riktigt seriöst ut.

 

Jag har nu kollat hos Grisoft men fann inget där heller, jag testade med lite olika stavningar, stora, små tecken och att skriva "0:an! både som bokstav och siffra.

 

När jag först upptäckte mailet i Inbox (utan att AVG "sagt" något) undersökte jag bara på mailet via Properties, enär det verkade typiskt skumt. Som jag minns det var hela mailet på 7kb, inklusive en zip-fil.

Meddelandet - på engelska förstås - (som påstods vare en "respond")handlade visst om att attachmentet skulle innehålla en liten film på någon.

Jag deletade förstås alltsammans utan att öppna alls, men först långt senare när jag fick för mig att försöka öppna Deleted Items, larmade AVG.

 

Link to comment
Share on other sites

Låter som Mimail.c. Den använder Zip-filer, och "lockar" med privata bilder... förmodligen därifrån AVG fått namnet också...

 

tillägg:

http://www.viruslist.com/eng/viruslist.html?id=324462

 

Ciao,

Anders

 

Jag har kollat på ditt länkmål, och har även återvänt till AVG och såg att de också har en notis om Mimail, men beskrivningarna stämmer inte speciellt väl med "mitt" virus.

 

Eftersom det på AVG's sida står "Descriptions of viruses detected by the AVG Anti-Virus system can be found in the Virus Encyclopedia." känns det lite kusligt att jag inte kan finna det virus i encyclopedian som AVG-programmet uppgav att det hittat...

 

Link to comment
Share on other sites

Kan det vara så att du har fått någon lätt omskriven varian? Antar att AVG har något slags logik för att identifiera okända filer med "virusliknande" beteenden.

 

Då skulle hot-privat kunna vara första raden eller liknande. Ren gissning, finns det ingen adress för att skicka in misstänkta filer till AVG?

 

Link to comment
Share on other sites

Chakotay :-)

 

Ladda ner HiJack This från http://mjc1.com/mirror/hjt/

 

Den kommer i en zippad fil, dubbelklicka på den och tryck "scan" , sedan "save log" . Lägg loggen någonstans och då kommer en textfil upp. Kopiera den hit så får jag titta på den, så ska vi nog kunna få bort vad det är du har.

 

hälsning

 

Die Hard

 

Link to comment
Share on other sites

Chakotay :)

 

Och inget av svaren gav något. Det där var en golfsida där han talar om att han inte hittat något om den här på nätet :))

 

Följ mina instruktioner i förra posten,så tror jag snart du är av med den.

 

Die Hard

 

Link to comment
Share on other sites

Chakotay :)

 

Och inget av svaren gav något. Det där var en golfsida där han talar om att han inte hittat något om den här på nätet :))

 

Följ mina instruktioner i förra posten,så tror jag snart du är av med den.

 

Die Hard

 

Jag hoppas att jag redan "är av med den". AVG uppgav iallafall vid "larmet" visst något om "vault" och att attachmentet skulle skrivas över. Och hela mailet är efter det försvunnet från Deleted Items.

 

Men om ni råkar får höra eller se något om den här HOtpriv.A är jag förstås intresserad få veta det!

 

Link to comment
Share on other sites

OffTopic (Har inte med "Hotpriv" att göra):

 

Jag övergav AVG för Avast (som också finns som gratisversion)

 

Avast hittar du här:

http://www.avast.com/i_idt_1016.html

 

Ännu mer OffTopic

- AVG kunde jag inte avinstallera (där sjönk mitt förtoende för AVG ännu mer) Utan jag fick ta bort katalogen och en del registerposter manuellt :thumbsdown:

 

[Esc]

 

Link to comment
Share on other sites

Jag övergav AVG för Avast (som också finns som gratisversion)

 

Hmm... är det verkligen gratis?

När jag skulle "bokmärka" sidan fick jag se att det i sidrubriken stod "60 days of free trial of avast".

 

Link to comment
Share on other sites

När jag skulle installera för att prova Avast så lyckades jag inte ta bort AVG. Jag provade med att installera om AVG "ovanpå" den gamla, men det gick ändå inte att ta bort. Jag provade t.o.m att försöka avinstallera i felsäkert läge. Därmed kändes det inte som om jag inte ville ta in AVG igen efter jag hade provat Avast.

 

Jag googlade lite efter tester av AVG, AntiVir och Avast innan jag bytte. De som jag hittade då var att AVG inte alltid hittade alla virus. De "kommersiella" programmen F-Secure, Norton mfl. blev ju ofta bättre i test. Avast verkade klara sig bättre än AVG i testerna.

 

Du har möjlighet att välja om du vill "Scan"-meddelande i din e-post (går ej att välja bort med AVG)

AVG tar bort saker som den anser vara virus, utan att fråga vad du vill göra med filen.

AVG har mindre "uppdateringspaket", vilket kan vara bra om man har modemuppkoppling.

 

AntiVir (H+BEDV) provade jag för länge sedan på en Win98 maskin, men eftersom den inte kunde uppdatera sig automatiskt, krävde en omstart av programmet, med en fullständig genomsökning av filstrukturen efter uppdateringen så kändes den inte särskilt välskriven.

 

AVG var kanske lite resursnålare...

 

Jag är nöjd med Avast. Prova! Hoppas du kan avinstallera AVG som man skall, jag kunde det inte (Win2000 Svensk SP4)

 

[Esc]

 

Link to comment
Share on other sites

Japp!

avast! Home is now free of charge for HOME users for NON-COMMERCIAL use. You can find more info here. If you are not a home user or you use your computer for profit, you should buy the commercial version here.

 

Note: This product is free for home non-comercial use after registration!

 

Registrera dig så skall det funka. (Har iofs inte haft den över 60 dagar ännu...)

 

Edit: Professional-versionen finns som demo som man kan prova i 60 dagar... Jag tror att det rör sig om en kass webbmaster som har samma rubriker på samtliga sidor.

 

[Esc]

 

[inlägget ändrat 2003-11-11 10:13:00 av [Esc]]

Link to comment
Share on other sites

>>>>>Tack för tipset... men törs man verkligen ladda ner och installera sånt där?

>>>>>

 

Jag bortser från den kommentaren :(

 

//eforum.idg.se/viewmsg.asp?EntriesId=516378

 

Die Hard

 

Link to comment
Share on other sites

Chakotay

 

Nej, jag är inte inblandad i projektet. Men jag erbjöd mig att hjälpa dig, på samma sätt som jag har hjälpt tusenatals andra att rensa sina maskiner från onödigt skräp.En hjälp som du frågade efter.....

 

och du ifragasätter verktygen jag använder.....

 

http://www.lavasoftsupport.com/index.php?showtopic=14613

 

http://forums.techguy.org/showthread.php?s=&threadid=178122

 

Die Hard

 

Link to comment
Share on other sites

MH

 

Du har en poäng där. Emellertid , skulle programmen vi använder för att rensa system innehålla något annat än vad dom är till för , ja dom programmen skulle inte bli många minuter gamla.

 

Die Hard

 

Link to comment
Share on other sites

Men om ni råkar får höra eller se något om den här HOtpriv.A är jag förstås intresserad få veta det!

 

Idag på eftermiddagen kom ett till synes exakt lika mail som det som orsakade att jag startade den här tråden.

Jag kikade på innehållet genom "Properties", kopierade en mening av meddelandetexten och sökte på den med Google.. och fann bl.a. sidan http://us.mcafee.com/virusInfo/default.asp?id=description&virus_k=100807#characteristics där det beskrivs vad det handlar om!

 

Jag har lagt märke till ett som jag tycker lite ovanligt adresseringssätt: min epostadress står tillsammans med en annan för mig helt främmande, angiven på "Cc:"-raden, medan som huvudmottagare stod "User@smb.utfors.se".

Och som X-Mailer: Microsoft Outlook Express 6.00.2600.0000

 

Kanske ska man tolka det som om det är avsiktligt adresserat till min adress.

 

 

 

Link to comment
Share on other sites

Archived

This topic is now archived and is closed to further replies.

×
×
  • Create New...