Martin Aleksander Holm
Forumredaktør
(martin.aleksander)
Forumredaktør og i redaksjonen på ITpro.no ITpro.no - Dyptgående, dynamisk og defragmentert informasjonsteknologi - Enkelt og greit
Forumredaktør
(martin.aleksander)
Forumredaktør og i redaksjonen på ITpro.no ITpro.no - Dyptgående, dynamisk og defragmentert informasjonsteknologi - Enkelt og greit
Hjelp! PC’en snakker til meg!![]() Ja, i verste fall kan du oppleve at datamaskinen begynner å snakke til deg, eller krasjer ved jevne mellomrom. Her er 10 indikasjoner på at du kan være infisert av malware. |
Hvordan bruke Malwarebytes Anti-Malware![]() Her vil du steg for steg bli forklart hvordan du skal installere og bruke Malwarebytes Anti-Malware i kampen mot all spyware og malware som du kan bli utsatt for. |
Pass deg for Mebroot![]() Godt skjult og umulig å oppdage: men når du logger deg på i nettbanken, våkner Mebroot. |
Det heteste innen virusmailer![]() Michael Jackson, Obama og svineinfluensa har en spesiell ting til felles. De er alle inne på listen over de heteste emnene som benyttes i virusmailer. |
Conficker.C slår til 1. april![]() Det verste tilfellet av ny-tids malware ventes onsdag i ny variant, og ekspertene er usikre på hva som vil skje. Sikkerhetskopi og oppdaterte programmer anbefales |
Mest leste Virus-artikler
Conficker stammer trolig fra Kina
Vietnamesisk sikkerhetsfirma mener å ha funnet opphavet
Vietnamesisk sikkerhetsfirma mener å ha funnet opphavet
Artikkel: Programvare: Virus · Av Martin Aleksander Holm · Mandag 30. mars 2009 22:16

Conficker-ormen har vært omtalt mye i det siste, med blant annet Microsofts milliondusør for tips som leder til arrest av skaperne av viruset.
Et vietnamesisk sikkerhetsfirma, BKIS, har mottatt ledetråder som tilsier at viruset har oppstått i Kina. Tidligere har det vært antatt at Europa eller Russland var opphavet for viruset, på grunn av visse IP-adresser som blir ignorert av viruset. Etter å ha undersøkt og analysert kodestilen til viruset, mener BKIS at dette er meget likt med Nimda-viruset som infiserte e-post og internett i 2001. Også da antok BKIS at Nimda-viruset hadde opphav i Kina – noe som aldri ble bekreftet.
Den tredje versjonen av Conficker, navngitt Conficker.C, er en betydelig forbedring i forhold til de to første versjonene av ormen – og den er mye mer avansert i måten det planter seg på brukernes datamaskiner. C-versjonen har ikke like gode spredningsegenskaper, men har et større beskyttelsesskjold mot seg selv.
Viruset medfører ingen umiddelbar skade på filer eller filsystemet, men den er satt til å utføre handlinger når den blir bedt om det, fra eksterne maskiner som sender instruksjoner. Det er alikevel påvist at Conficker endrer sikkerhetsinnstillinger i Windows og andre sikkerhetsprogram, sletter systemgjenopprettingspunkt, deaktiverer tjenester som Windows Defender og Error Reporting Service, deaktiverer 23 sikkerhetsrelaterte tjenester og blokkerer tilgang til 71 nettsteder tilhørende sikkerhetsselskaper. I tillegg er den i stand til å laste ned oppdateringer til seg selv fra tilfeldig genererte domener.
Oppdateringer av viruset vil kun oppstå dersom datamaskinen allerede er infisert med en Confickerversjon – og datamaskinen må følgelig være koblet til internett for at Conficker kan bli oppdatert.
Det anbefales å oppdatere anti-malwareprogrammet ditt, samt har alle oppdateringer fra Microsoft installert. Om du allerede er infisert, kan du prøve å bruke denne oppskriften fra Microsoft for å fjerne viruset.
Et vietnamesisk sikkerhetsfirma, BKIS, har mottatt ledetråder som tilsier at viruset har oppstått i Kina. Tidligere har det vært antatt at Europa eller Russland var opphavet for viruset, på grunn av visse IP-adresser som blir ignorert av viruset. Etter å ha undersøkt og analysert kodestilen til viruset, mener BKIS at dette er meget likt med Nimda-viruset som infiserte e-post og internett i 2001. Også da antok BKIS at Nimda-viruset hadde opphav i Kina – noe som aldri ble bekreftet.
Den tredje versjonen av Conficker, navngitt Conficker.C, er en betydelig forbedring i forhold til de to første versjonene av ormen – og den er mye mer avansert i måten det planter seg på brukernes datamaskiner. C-versjonen har ikke like gode spredningsegenskaper, men har et større beskyttelsesskjold mot seg selv.
Viruset medfører ingen umiddelbar skade på filer eller filsystemet, men den er satt til å utføre handlinger når den blir bedt om det, fra eksterne maskiner som sender instruksjoner. Det er alikevel påvist at Conficker endrer sikkerhetsinnstillinger i Windows og andre sikkerhetsprogram, sletter systemgjenopprettingspunkt, deaktiverer tjenester som Windows Defender og Error Reporting Service, deaktiverer 23 sikkerhetsrelaterte tjenester og blokkerer tilgang til 71 nettsteder tilhørende sikkerhetsselskaper. I tillegg er den i stand til å laste ned oppdateringer til seg selv fra tilfeldig genererte domener.
Oppdateringer av viruset vil kun oppstå dersom datamaskinen allerede er infisert med en Confickerversjon – og datamaskinen må følgelig være koblet til internett for at Conficker kan bli oppdatert.
Det anbefales å oppdatere anti-malwareprogrammet ditt, samt har alle oppdateringer fra Microsoft installert. Om du allerede er infisert, kan du prøve å bruke denne oppskriften fra Microsoft for å fjerne viruset.
Kilde: TG Daily | Republisering tillatt
Kommentarer (3)
Anonym: Conficker stammer trolig fra Kina · Mandag 30. mars 2009 22:23
Om du allerede er infisert, kan du prøve å bruke denne oppskriften fra Microsoft for å fjerne viruset.
Hvilken oppskrift?
[ Svar på dette | Ny kommentar ]
martin.aleksander: Conficker stammer trolig fra Kina · Mandag 30. mars 2009 22:25
Send en melding
Beklager - linken forsvant mens jeg la inn artikkelen.
Den er nå oppdatert med link.. :)
[ Svar på dette | Ny kommentar ]
Anonym: Conficker stammer trolig fra Kina · Tirsdag 31. mars 2009 16:19
Jobber i databransjen og har til gode å se én PC med denne ormen på.
[ Svar på dette | Ny kommentar ]
På forsiden nå




















