/ Forside / Teknologi / Netværk / TCP/IP / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
TCP/IP
#NavnPoint
Per.Frede.. 4668
BjarneD 4017
severino 2804
pallebhan.. 1680
EXTERMINA.. 1525
xou 1455
strarup 1430
Manse9933 1419
o.v.n. 1400
10  Fijala 1204
Blaster virus og netværk
Fra : Morten


Dato : 25-10-04 22:43


Hej.

Jeg har forsøgt at hjælpe en ven af med blaster. Jeg gjorde som
dokumenteret hos Symantec og fik slettet den.

Men jeg kunne simpelthen ikke få hans maskine på netværket bagefter. Det
var ligesom om at straks jeg satte hans (nu måske desinficerede) maskine
på mit netværk, så hold DNS serverene op med at virke. Og kort efter jeg
fjernede hans maskine, kunne jeg igen benytte nettet og lave DNS opslag
(fra min Mac).

Kan det være en anden virus der blokerer eller hur? Præventiv styring
fra min ISP (CyberCity)? Lige umiddelbart efter et reboot kunne man godt
resolve fex. sunsite.dk fra hans command prompt, men kun i få sekunder,
hvorefter DNS'en igen begyndte at fejle.

Nogen ide om hvad det er der foregår?

Mvh

Morten


 
 
Michael Rasmussen (25-10-2004)
Kommentar
Fra : Michael Rasmussen


Dato : 25-10-04 22:52

Morten <usenet@kikobu.com> wrote:

>Jeg har forsøgt at hjælpe en ven af med blaster. Jeg gjorde som
>dokumenteret hos Symantec og fik slettet den.
>
>Men jeg kunne simpelthen ikke få hans maskine på netværket bagefter. Det
>var ligesom om at straks jeg satte hans (nu måske desinficerede) maskine
>på mit netværk, så hold DNS serverene op med at virke. Og kort efter jeg
>fjernede hans maskine, kunne jeg igen benytte nettet og lave DNS opslag
>(fra min Mac).

Der er mange muligheder...

Men det ku' lyde som om du har fået aktiveret DHCP-serveren på den
tidligere inficerede maskine.

Dermed får alle maskinerne nye IP, gateway og DNS-adresser.






<mlr>

--

Af alle seksuelle afvigelser er afholdenhed dog den mest besynderlige..

Jens (25-10-2004)
Kommentar
Fra : Jens


Dato : 25-10-04 22:54


"Morten" <usenet@kikobu.com> skrev i en meddelelse

> Nogen ide om hvad det er der foregår?

Hvad siger "netstat -ano" i en commannd prompt ?

Umiddelbart lyder det som en "SP.html" virusagtig tingest jeg har set et par
gange.

Kør netstat - ano, og se i processlisten hvad det er der har flest
forbindelser til nettet, og fjern det skidt

Mvh Jens


Martin Schultz (26-10-2004)
Kommentar
Fra : Martin Schultz


Dato : 26-10-04 17:58

Morten <usenet@kikobu.com> skrev 2004-10-25:
>
> Hej.
>
> Jeg har forsøgt at hjælpe en ven af med blaster. Jeg gjorde som
> dokumenteret hos Symantec og fik slettet den.
>
> Men jeg kunne simpelthen ikke få hans maskine på netværket bagefter. Det
> var ligesom om at straks jeg satte hans (nu måske desinficerede) maskine
> på mit netværk, så hold DNS serverene op med at virke. Og kort efter jeg
> fjernede hans maskine, kunne jeg igen benytte nettet og lave DNS opslag
> (fra min Mac).
>
> Kan det være en anden virus der blokerer eller hur? Præventiv styring
> fra min ISP (CyberCity)? Lige umiddelbart efter et reboot kunne man godt
> resolve fex. sunsite.dk fra hans command prompt, men kun i få sekunder,
> hvorefter DNS'en igen begyndte at fejle.
>
> Nogen ide om hvad det er der foregår?

Det lyder meget som du ikke har fået fjernet virusen helt... Det lyder helt
som den symptomer.

Ps. Jeg ser ikke eventuelle svar da jeg ikke følger windows gruppen.

--
Besøg http://www.adsltips.dk for guider til
ADSL og opsætning af Cisco/Zyxel routere.

Søg
Reklame
Statistik
Spørgsmål : 177501
Tips : 31968
Nyheder : 719565
Indlæg : 6408527
Brugere : 218887

Månedens bedste
Årets bedste
Sidste års bedste