Gå till innehåll

Rekommenderade inlägg

Postat

Idag har det upptäckts ett märkligt virus/malware på guiden.

Verkar inte finnas nån anledning till oro men bäst att vara försiktig och se till att man har sitt virusskydd uppdaterat.

Jag har följt vb-forumen under eftermiddagen och har sett att det ramlat in massvis med vb-forum administratörer som undrar över detta malware, dock ingen klockren lösning ännu men de på VB jobbar hårt på det.

Det som visar sig är en kodrad i html-koden på forumet om en javascript include länk till nåt som heter kokosina.in

Skriver mer så fort information finnes.

/Fredrik

Postat

Det finns ett sätt att kringå viruset genom att ändra så inte dina anrop når adressen

Man modifierar en textfil o lägger in ett IP för den adressen mot egna datorn, så tar browsern det IP:t istället

Så här gör man:

Man letar upp filen "hosts", oftast belägen:

C:\WINDOWS\system32\drivers\etc\hosts

och gör en ny rad med:



127.0.0.1 kokosina.in

127.0.0.1 pekar på den egna datorn, så inget requests görs utåt

Postat

Vi kan meddela att vi tyvärr inte finner någon lösning på detta problem i kväll. Det kan möjligen vara som så att enda kända lösningen just nu är en uppgradering av SG's programvara till senaste versionen. Någon sådan uppgradering finns inte inplanerad nu, men vi utesluter inte att den kan ske med kort varsel de närmaste dagarna.

Postat

Kontorets dator fick en massa skit idag när jag gick in på forumet. Den ville installera antivirusprogram från en annan leverantör osv. Körde cccleaner och då försvann allt igen. Undrade var det kom ifrån, kanske det var via forumet....

Postat

Inne från en annan dator, virusprogram F-secure. Ingen reaktion på något virus eller malware. Kan det vara så att Avast krånglar igen. Det var inte länge sedan (i höstas) som en uppdatering gjorde att virusvarningarna åkte in med lavinfart hos de flesta som använder Avast. Annars har inte F-secure hittat detta viruset/malware.

MVH Lasse

Postat

Fra vbulletin.com :

i solved this problem VERY simple

checked FTP for any new files that did not match the latest update-date... in my case the date was 12.19 - and all othr files were 10.30

removed the files...

my files were coms.php and a zero byte install.php ind the root directory

then did a sweep of my templates in vb - we saw this last month with the russian huyndai solaris... exact same thing...

its hidden in the footer and has been kind enough to be easy to find - search for "koko"

remove script... save

and problem solved - all my users report problem is gone

Postat
Fra vbulletin.com :

i solved this problem VERY simple

checked FTP for any new files that did not match the latest update-date... in my case the date was 12.19 - and all othr files were 10.30

removed the files...

my files were coms.php and a zero byte install.php ind the root directory

then did a sweep of my templates in vb - we saw this last month with the russian huyndai solaris... exact same thing...

its hidden in the footer and has been kind enough to be easy to find - search for "koko"

remove script... save

and problem solved - all my users report problem is gone

Kolla nu igen om det är det samma.

Har tagit bort ett script i template footer kl 08.38 som var infekterad med en extra sträng..

Filerna togs bort igår kväll

Postat

bra att ni fått bort det :)

jag är inte så "inne" på sånt här så jag frågar: kan datorn tagit skada av detta om man varit inne på guiden? jag har inte märkt av något från virusskydd eller övrigt.

Postat

Norton blockerade "Web attack:Exploit Kit Variant 11" angripande url "kokosina.in/go.php?sid=5" angripande dator "46.37.184.227,80" Risk HÖG

Skönt att ni löste detta, blev lite orolig ett tag.

Postat
Fra vbulletin.com :

i solved this problem VERY simple

checked FTP for any new files that did not match the latest update-date... in my case the date was 12.19 - and all othr files were 10.30

removed the files...

my files were coms.php and a zero byte install.php ind the root directory

then did a sweep of my templates in vb - we saw this last month with the russian huyndai solaris... exact same thing...

its hidden in the footer and has been kind enough to be easy to find - search for "koko"

remove script... save

and problem solved - all my users report problem is gone

Min brors dator är smittad och han kan inte göra mycket direkt....

Om jag ska förstå vad som står ovan så ska han ta bort coms.php och install.php under c:? Och sedan är det något med "koko".

Är det någon som förstår bättre eller har något förslag?

Mvh Henric

Postat
Min brors dator är smittad och han kan inte göra mycket direkt....

Om jag ska förstå vad som står ovan så ska han ta bort coms.php och install.php under c:? Och sedan är det något med "koko".

Är det någon som förstår bättre eller har något förslag?

Mvh Henric

Dessa rader är i koden på forumet, inte på din egen dator.

Postat
Jag installerade detta program som för övrigt är ett mycket bra program när man vill städa sin dator.

CCleaner

DownloadLatest Version

När du klickar på länken så får du ladda ner ett program och installera det och sen i programmet klicka på olika saker beroende på vad du vill göra.

Men ta ner programmet bara och installera det.

Kan hålla med, ett utmärkt litet program.

Det går också utmärkt att ta hem det direkt från deras egen hemsida:

http://www.piriform.com/ccleaner

Gå med i konversationen

Du kan posta nu och registrera dig senare. Om du har ett konto, logga in nu för att posta med ditt konto.

Guest
Svara på detta ämne...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Ditt tidigare innehåll har återskapats.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Skapa Ny...