[OT] Datafrågor - En samlingstråd

[OT] Datafrågor - En samlingstråd
Jag hittar inte i något inlägg. Vad är det för popups? Är det något program som ligger på datorn eller bara popups i webbläsaren?
Är det något program, så händer det ju i vissa fall att det går avinstallera. Typ att man få använda något skitprogram mot någon reklam. I vissa fall går ju sånt avinstallera. Har man själv installerat det hjälper ju inte något skydd i världen.
 
[OT] Datafrågor - En samlingstråd
bruse skrev:
-------------------------------------------------------
> men när antalet linuxanvändare nåt över en
> viss nivå, kommer virusutvecklarna att angripa
> linux också. Det är inte linux i sig som är
> säkrare, inget system är säkrare än dess
> användare, utan dess låga antalet användare.

Den diskussionen har pågått det senaste decenniet. I och med win xp och vista har du kanske rätt, med win nt räckte med att ha burken igång så brukade den gå ner alldeles själv efter 1-3 månader då nt läckte systemresurser...

bsod_hus.jpg ht=696


Man ska också komma ihåg att Linux när det används om Linux-distribution kan innebära många olika saker. Vill man ha ett riktigt säkert system är ett tips att köra Security Enhanced Linux, som har National Security Agency bakom sig, men då blir det lite jobbigt. Många nyare distributioner har en lite slappare säkerhetspolicy för att underlätta för användaren, som ofta kommer från windows-världen (i Ubuntu har man t ex skippat root-begreppet och första användaren har fullständiga rättigheter på sin inloggning). Mina barn som kör win xp måste ha admin-rättigheter, annars funkar inte vissa spel och det är ju helt tokigt.

Mycketvillhamer skrev:
-------------------------------------------------------
> Installera Kubuntu, trojanerna hittar inte in och
> småttingarna fattar inte hur de ska installera
> massa skit =)
>
> Ärligt talat så är jag lite positivt
> överraskad över hur bra linux är och hur lätt
> det är att komma igång med. Så länge allt
> fungerar är det lugnt men jag har en känsla av
> att det blir jobbigt om något skiter sig. Jag har
> i dagarna installerat en dual boot på min laptop
> där jag kör Kubuntu och lär mig lite efterhand.
> Än så länge är allt frid och fröjd.

Om du vill slippa dual-boot kan du tanka ner Virtual Box, gratis. Finns även för (K)Ubuntu. Eller för win och Mac för den som vill leka med ett annat operativsystem.
 
[OT] Datafrågor - En samlingstråd
sudo funktionalitet gick väll att installera långt innan ubuntu. Det är väll snarare så att Ubuntu har valt att ta bart root identiteten som standard för att folk inte ska få för sig att logga in som root. Vilket nog inte var helt fel. Dagens ubuntuanvändare skiljer sig lite från dem som körde linux tidigare.
 
[OT] Datafrågor - En samlingstråd
Graj skrev:
-------------------------------------------------------
> sudo funktionalitet gick väll att installera
> långt innan ubuntu. Det är väll snarare så att
> Ubuntu har valt att ta bart root identiteten som
> standard för att folk inte ska få för sig att
> logga in som root. Vilket nog inte var helt fel.
> Dagens ubuntuanvändare skiljer sig lite från dem
> som körde linux tidigare.

Ja och Ubuntu var inte först med att skippa root-begreppet, det kom för många år sedan och fick kritik då, motiverat eller inte.
Men min poäng var inte att diskutera just Ubuntu utan jag menade att påståendet "Linux är inte säkrare än windows" är ganska meningslöst. Då måste man först definiera om man med Linux menar själva kärnan eller om man menar en hel Linux-dist och i så fall vilken. Och vilka versioner man kör av kärna respektive program och hur kärnan är kompilerad, hur rättigheterna är satta, etc.
 
[OT] Datafrågor - En samlingstråd
NiklasL skrev:
-------------------------------------------------------
> Graj skrev:
> --------------------------------------------------
> -----
> > sudo funktionalitet gick väll att installera
> > långt innan ubuntu. Det är väll snarare så
> att
> > Ubuntu har valt att ta bart root identiteten
> som
> > standard för att folk inte ska få för sig
> att
> > logga in som root. Vilket nog inte var helt
> fel.
> > Dagens ubuntuanvändare skiljer sig lite från
> dem
> > som körde linux tidigare.
>
> Ja och Ubuntu var inte först med att skippa
> root-begreppet, det kom för många år sedan och
> fick kritik då, motiverat eller inte.
> Men min poäng var inte att diskutera just Ubuntu
> utan jag menade att påståendet "Linux är inte
> säkrare än windows" är ganska meningslöst. Då
> måste man först definiera om man med Linux menar
> själva kärnan eller om man menar en hel
> Linux-dist och i så fall vilken. Och vilka
> versioner man kör av kärna respektive program
> och hur kärnan är kompilerad, hur rättigheterna
> är satta, etc.

Fortfarande kvarstår faktumet att det inte är svårare att skriva malware code för Linux än för Windows. Det är inte pålästa och säkerhetsmedvetna Windowsanvändare som främst drabbas av oönskade program. Så tar du den målgruppen som drabbas normalt sett och inviger dem i Linuxvärlden så blir du tvungen att förenkla användandet där också - hur man än vänder sig....

/putte
 
[OT] Datafrågor - En samlingstråd
Är det inte svårare att skriva något som påverkar viktiga filer i en normal linux dist än win xp? Påminner inte linux mer om vista?
 
[OT] Datafrågor - En samlingstråd
Jag brukar stänga av min dator och stänga in den i ett mörkt rum med låst dörr. Där är den säker. Har aldrig sett några popuper komma upp där iaf.
 
[OT] Datafrågor - En samlingstråd
Intermezzo skrev:
-------------------------------------------------------
> NiklasL skrev:
> --------------------------------------------------
> -----
> > Graj skrev:
> >
> --------------------------------------------------
>
> > -----
> > > sudo funktionalitet gick väll att installera
> > > långt innan ubuntu. Det är väll snarare
> så
> > att
> > > Ubuntu har valt att ta bart root identiteten
> > som
> > > standard för att folk inte ska få för sig
> > att
> > > logga in som root. Vilket nog inte var helt
> > fel.
> > > Dagens ubuntuanvändare skiljer sig lite
> från
> > dem
> > > som körde linux tidigare.
> >
> > Ja och Ubuntu var inte först med att skippa
> > root-begreppet, det kom för många år sedan
> och
> > fick kritik då, motiverat eller inte.
> > Men min poäng var inte att diskutera just
> Ubuntu
> > utan jag menade att påståendet "Linux är
> inte
> > säkrare än windows" är ganska meningslöst.
> Då
> > måste man först definiera om man med Linux
> menar
> > själva kärnan eller om man menar en hel
> > Linux-dist och i så fall vilken. Och vilka
> > versioner man kör av kärna respektive program
> > och hur kärnan är kompilerad, hur
> rättigheterna
> > är satta, etc.
>
> Fortfarande kvarstår faktumet att det inte är
> svårare att skriva malware code för Linux än
> för Windows. Det är inte pålästa och
> säkerhetsmedvetna Windowsanvändare som främst
> drabbas av oönskade program. Så tar du den
> målgruppen som drabbas normalt sett och inviger
> dem i Linuxvärlden så blir du tvungen att
> förenkla användandet där också - hur man än
> vänder sig....
>
> /putte

Vad menar du med "Linux" (antar att du knappast menar SELinux)? Och "malware code"?

Om du menar sätta en windows-användare framför en nerdummad Linux-burk och lura honom att installera något elakt som kommer via mailen, troligen. Detta är ju standardförfarande i win sedan ett bra tag och ingen har väl sett ett bootsektorvirus på år och dag (jag såg det senast 96 05 22, en Form-variant)? Om du menar få root-behörighet i SELinux, skulle inte tro det, men å andra sidan tror jag inte det är så enkelt på en riktigt konfigurerad win-server heller.

Nu måste jag erkänna att jag saknar djupare kunskaper i de olika operativens säkerhetsarkitektur för att kunna fortsätta diskussionen på ett relevant sätt. Den som till äventyrs tror att jag är något slags Linux-förespråkare kan jag lugna med att vi har wxp på tre datorer hemma och Ubuntu på en.
 
[OT] Datafrågor - En samlingstråd
Tja jag har inte linux på någon dator och xp på en. Men SElinux ingår väll och körs som standard i åtminstone fedora (eller gjorde i vart fall tidigare) Det är väll en utökad åtkomstkontroll med striktare policys av processerna som körs av systemet eller har jag fel (mycket möjligt att jag har, mitt begrepp om selinux är säkert luddigt)?Motsvarande finns väll även i vista. Inte finns väll motvarnade i Xp.
Men även bortsett från det så borde väll XP (i praktiken på hemdatorer som körs som admin för jämnan) var utsatta för illasinnad kod får roträttigheter? I praktiken verkar det ju iallfall så..
 
[OT] Datafrågor - En samlingstråd
NiklasL skrev:
-------------------------------------------------------
> Vad menar du med "Linux" (antar att du knappast
> menar SELinux)? Och "malware code"?
>
> Om du menar sätta en windows-användare framför
> en nerdummad Linux-burk och lura honom att
> installera något elakt som kommer via mailen,
> troligen. Detta är ju standardförfarande i win
> sedan ett bra tag och ingen har väl sett ett
> bootsektorvirus på år och dag (jag såg det
> senast 96 05 22, en Form-variant)? Om du menar få
> root-behörighet i SELinux, skulle inte tro det,
> men å andra sidan tror jag inte det är så
> enkelt på en riktigt konfigurerad win-server
> heller.

Nja, Jag syftar inte på någon speciell Linuxdialekt. Det är så lätt att slå på Windows för sin öppenhet och hur lätt det är att bli drabbad i förhållande till andra OS. Jag älskar Scott Grannemans uttalande 'To mess up a Linux box, you need to work at it; to mess up your Windows box, you just need to work on it'.

Varför ser 100-talet nya windows virus dagens ljus? förklaringen är flera, delvis är tillgängligheten till operativet via mängder av säkerhetshål lockande, delvis är det oerhört lätt att skriva självreplikerande kod (virus per definition). Men den största anledningen är definitivt mängden system kontra andra OS som är lockande.

Jag tror t.ex. inte att det finns någon som påstår att det inte går att skriva ett virus för Lotus Notes mail-system, ja möjligtvis med undantag från Lotus/IBM själva, ändå är det precis som i Linuxvärlden mest i labbmiljö vi ser att de existerar.

Skulle Linux i någon form på allvar plocka marknadsandelar så skulle vi relativt snart se olika typer av malicious code även om typen av 'virus' gissningsvis skulle se helt annorlunda ut. Borta är masspridna skräpvirus och mobil code och istället se Trojaner med enda syfte att installera bakdörrar.

En annan nackdel i dagsläget, är att dagens virusskydd för Windows är relativt bra. De stora AV leverantörernas program hittar det mesta av virus relaterad kod, om än i efterskott. Det finns inte ett AV program värt namnet för linux/unix idag även om de flesta leverantörer självklart har en produkt i sin portfölj. Det betyder också att oavsett om ett system är svårt att manipulera eller inte är ett av de största hoten, att vi inte har verktygen att se om vi är påverkade eller inte.

/putte
 
[OT] Datafrågor - En samlingstråd
Men "volymargumentet" faller när man kollar på attacker mot webbservrar (Apache / IIS). Den som har störst marknadsandel har minst andel intrång, om jag inte minns helt fel.
 
[OT] Datafrågor - En samlingstråd
Jag undrar varför det inte finns mer än två virus til OS X (som jag förövrigt måste dubbelklicka på och bekräfta med mitt lösen för att få igång). Det finns typ en miljard Windowsanvändare. Några av dom lär ju försöka skapa skadlig kod till OS X, ngn bitter liten spinkig snubbe. Att skylla det på Att alla andra än Windows är minoritet och att det därför inte finns virus till t.ex. OS X låter ju helt uppåt väggarna.

/Danne
 
[OT] Datafrågor - En samlingstråd
Sprockets skrev:
-------------------------------------------------------
> Men "volymargumentet" faller när man kollar på
> attacker mot webbservrar (Apache / IIS). Den som
> har störst marknadsandel har minst andel
> intrång, om jag inte minns helt fel.

Ingen oenighet där. Volymargumentet har bara riktighet att det gör Windows mer intressant och intresset för de som har minst marknadsdelar mindre.
Därav mitt exempel med Lotus Notes som iofs inte är ett operativ, men fullt manipulerbart. Ändå klarar det sig oförskämt bra, just för dess låga marknadsandel och virusmakarnas ointresse.

/putte
 
[OT] Datafrågor - En samlingstråd
Hur gick diskussionen från trojaner till Linux?

Du har en trojan. Det kan bli sjukt jobbigt. Måste köra spyware, hijackthis och massa grejor. på E-forum på idg (eforum.idg.se) så brukar man få hjälp med sånt.

Jag har också familjemedlemmar som brukar ladda ner en o annan trojan ibland. Jag har lärt mig att lära dom att alltid ha en extern hårddisk med all data på (foto, filmer, musik..) så är det lätt att installera om. Brukar ta mindre tid än att sitta o leta trojaner.

Sen är det bara att försöka lära sig; tryck ALDRIG på något du inte vet vad det är. Speciellt på Internet eller MSN Messenger. Det finns en drös finurliga msn-virus nuförtiden som lurar många, väldigt många.

Så sammanfattningsvis: 1. Ha alltid backup på data. 2. Ha alltid ominstallationsmöjligheter nära till hands. 3. Använd ett virusprogram (AVG-Free är helt ok) 4. Använd en brandvägg (Zone-labs gratis) 5. Klicka aldrig på något okänt.

Och för övrigt så lever virus på användarens okunnighet. Spam också för den delen. Och desto bättre användarna blir, desto bättre blir virusen... Det är en ond cirkel.
 
[OT] Datafrågor - En samlingstråd
_jp skrev:
-------------------------------------------------------
> Och för övrigt så lever virus på användarens
> okunnighet. Spam också för den delen. Och desto
> bättre användarna blir, desto bättre blir
> virusen... Det är en ond cirkel.

Då är det ju lugnt. För inte fan blir användarna bättre.
 
[OT] Datafrågor - En samlingstråd
Visdomsord JP.

Eftersom jag jobbar just med malware protection jobbar jag mycket i VMware och vi har våra test miljöer där, kör jag även VMWare på min privata hemdator. Ett rent Wintel OS i botten och ovanpå det en VMWare session där jag kör alla applikationer, surfar och gör just det som man som privatperson gör. Varje gång jag stänger ner maskinen görs med automatik ett snapshot, vilket gör att jag alltid kan backa till en föregående nivå. Allt VMWare produktionsdata sparas på separat USB disk. Det tillåter mig att vara lite slarvig och ouppmärksam (skomakarens barn) och visst torskar jag ibland också.

Skulle det ändå bli så illa att grund OS:et blir angripet blåser jag snabbt på ett nytt OS, installerar om VMWare och bingo jag är tillbaka.

Det finns massor av olika varianter att göra det lätt för sig, men VMWare kräver ytterst lite kunskap och är trots allt relativt billigt.

/putte
 
[OT] Datafrågor - En samlingstråd
ok tillbaka till ämnet... Nu har jag scannat med avira och avg. Avg hittar ingenting, avira hittar gångpå gång vad som verkar vara samma fil, 2 gånger/scan och upprepade gånger vid uppstart. Senaste är att windows defender hittar samma fil. Däremot verkar inget av programen få bort de helt.
 
[OT] Datafrågor - En samlingstråd
spyware doctor verkade iofs bra men manverkarinte kunna ta bort filerutan attköpa programmet?
Huvudproblemet är en fil som jag vet var den ligger men inte kan ta bort manuellt. Finns det inget bra gratisprogram som klarar attfå bort den?
 
[OT] Datafrågor - En samlingstråd
jonasp skrev:
-------------------------------------------------------
> spyware doctor verkade iofs bra men manverkarinte
> kunna ta bort filerutan attköpa programmet?
> Huvudproblemet är en fil som jag vet var den
> ligger men inte kan ta bort manuellt. Finns det
> inget bra gratisprogram som klarar attfå bort
> den?

varför kan du inte ta bort den? används den eller har du inte rättigheter? stäng av alla prosesser som inte är core och ta bort. Du kan behövata ownership på den. Sök sen i registret efter filen så att den inte finns hänvisad till där. kolla i registret var den packas upp och om det finns liknande nycklar. Gå igenom run/run once och startup komandon i både registret och startupfilerna. starta om i felsäkert läga och upprepa.

prevx brukar berätta vad du skall hålla ögonen på och google brukar kunna tilhandahålla mer sökbegrepp.

lycka till.
 
[OT] Datafrågor - En samlingstråd
Hejsan,

har fått dokument skickade till mig som är Microsoft Works format *.wps är det någon som har någon smart idé hur man gör för att läsa dessa när man själv har office-paketet?

MVH
Carl
 
[OT] Datafrågor - En samlingstråd
hm jag har ingen aning om exakt hur det där ska gå till...
när jag försöker ta bort den står det att det integår för den används. Efter det är det kört för min del. Jag behöver nog en steg för steg förklaring.
 
[OT] Datafrågor - En samlingstråd
hmm det blir förmodligen för svårt tyvärr. men tanka ner prevx programmet och kolla om du får en fellogg som du kan visa så kan vi göra ett försök. Och fortsätt den här tråden i datafrågetråden.
 
[OT] Datafrågor - En samlingstråd
flyttar mina frågor om att rensa upp datorn till den här tråden.

Prevex csi hittar 1 infetion i msn mssenger. Spyware doctor hittar förmodligen samma men på fler ställen. Gratis virusprogramen verkar hitta nåt liknande men lyckas inte ta bort filerna.
Bra knep och tips mottages, om inte det enklaste är att tömma hela datorn o på köpet bli avmed en massa saker som inte används.
 
[OT] Datafrågor - En samlingstråd
håller med TnT....lite väl mycket budget över Works.
F ö en av de mest srpidda självmotsägelsena...MicroSoft Works...

Men hur som helst, du kan försöka att högerklicka på filen när du har sparat den,
välj Open/Öppna, välj program själv och ta Word.
Word kommer vilja installera en konverterare, jamen låt den göra det.
Ev kommer det t o m en uppdatad konverterare vid andra försöket. Ta den i så fall
också. När du sedan (ör andra eller tredje gången) öppnar filen med Word konverteras den.
DOCK kommer filen bli STOOOOOR (jag fick en 706KB fil som blev 182MB = faktor 257).
Nåja, vad du gör sedan är att öppna ett nytt Word-dokument och kopiera allt innehåll från
den kopierade filen till den nya och spara. Wiips, så är det normalsizad igen.

Hur enkelt som helst är det ju med Windows...det är ju "standard"....tror att det är lättare
att modda en Campa-kassett till en Shimano-body.....
 
[OT] Datafrågor - En samlingstråd
från prevx kan du få en textfil som berättar vad den hittat. kan du posta den här?
 
Senast redigerad av en moderator:
[OT] Datafrågor - En samlingstråd
hela loglistan är ju löjligtlång. sammanfattningen är

Summary:
C:\Program\MSN Messenger\msnmsgr.exe - >> Malicious Software (PX5: 59E438AB70B0D00595F1567CB8966B00F3FEC6E5)

Behövs hela listan?
 
[OT] Datafrågor - En samlingstråd
hm jag h bara lyckatsfåut en lista, den heter; Prevx CSI Log - Version v1.9.112.171
Log Generated: 27/8/2008 13:33, Type: 0
Some non-malicious files are not included in this log.
o sen börjas det... men et kanske är den då.
 
[OT] Datafrågor - En samlingstråd
jonasp skrev:
-------------------------------------------------------
> hm jag har ingen aning om exakt hur det där ska
> gå till...
> när jag försöker ta bort den står det att det
> integår för den används. Efter det är det
> kört för min del. Jag behöver nog en steg för
> steg förklaring.

Vad heter filen? Så här är det inte så sällan, finns alltid en lösning.
 
[OT] Datafrågor - En samlingstråd
Prevx CSI Log - Version v1.9.112.171
Log Generated: 27/8/2008 13:33, Type: 0
Some non-malicious files are not included in this log.
C:\WINDOWS\System32\smss.exe InMem: 1 Det [G] PX5: 858985AB00B86E2BC60900AD18ED03005C7DD6CF
C:\WINDOWS\system32\ntdll.dll InMem: 1 Det [G] PX5: C67635B000C7EFCCE0C40AD85BC1A300CE499F02
C:\WINDOWS\system32\csrss.exe InMem: 1 Det [G] PX5: CEB22CFA00A3302518C800665DD0AE00A32B79AE
C:\WINDOWS\system32\CSRSRV.dll InMem: 1 Det [G] PX5: 1ED81D9400DDD7C4808300A0A1B64800C640EB18
C:\WINDOWS\system32\basesrv.dll InMem: 1 Det [G] PX5: 010907ED008DB31BCEFD00B871645600FE5A042F
REGSESSMGR - \REGISTRY\Machine\System\CurrentControlSet\Control\Session Manager\SubSystems - Windows [%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedS]
C:\WINDOWS\system32\winsrv.dll InMem: 1 Det [G] PX5: 894E0C2600AD2CE7781B0429F9673D00EEE3A956tem32\browseui.dll]
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{acf35015-526e-4230-9596-becbe19f0ac9}\InprocServer32 - {acf35015-526e-4230-9596-becbe19f0ac9} [%SystemRoot%\System32\browseui.dll]
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{E0E11A09-5CB8-4B6C-8332-E00720A168F2}\InprocServer32 - {E0E11A09-5CB8-4B6C-8332-E00720A168F2} [%SystemRoot%\System32\browseui.dll]
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{00BB2764-6A77-11D0-A535-00C04FD7D062}\InprocServer32 - {00BB2764-6A77-11D0-A535-00C04FD7D062} [%SystemRoot%\System32\browseui.dll]
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{03C036F1-A186-11D0-824A-00AA005B4383}\InprocServer32 - {03C036F1-A186-11D0-824A-00AA005B4383} [%SystemRoot%\System32\browseui.dll]
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{00BB2765-6A77-11D0-A535-00C04FD7D062}\InprocServer32 - {00BB2765-6A77-11D0-A535-00C04FD7D062} [%SystemRoot%\System32\browseui.dll]
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{ECD4FC4E-521C-11D0-B792-00A0C90312E1}\InprocServer32 - {ECD4FC4E-521C-11D0-B792-00A0C90312E1} [%SystemRoot%\System32\browseui.dll]
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{3CCF8A41-5C85-11d0-9796-00AA00B90ADF}\InprocServer32 - {3CCF8A41-5C85-11d0-9796-00AA00B90ADF} [%SystemRoot%\System32\browseui.dll]
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{ECD4FC4C-521C-11D0-B792-00A0C90312E1}\InprocServer32 - {ECD4FC4C-521C-11D0-B792-00A0C90312E1} [%SystemRoot%\System32\browseui.dll]
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{ECD4FC4D-521C-11D0-B792-00A0C90312E1}\InprocServer32 - {ECD4FC4D-521C-11D0-B792-00A0C90312E1} [%SystemRoot%\System32\browseui.dll]
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{DD313E04-FEFF-11d1-8ECD-0000F87A470C}\InprocServer32 - {DD313E04-FEFF-11d1-8ECD-0000F87A470C} [%SystemRoot%\System32\browseui.dll]
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{EF8AD2D1-AE36-11D1-B2D2-006097DF8C11}\InprocServer32 - {EF8AD2D1-AE36-11D1-B2D2-006097DF8C11} [%SystemRoot%\System32\browseui.dll]
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{21569614-B795-46b1-85F4-E737A8DC09AD}\InprocServer32 - {21569614-B795-46b1-85F4-E737A8DC09AD} [%SystemRoot%\system32\browseui.dll]
REGTASKSCHED - \REGISTRY\Machine\Software\Classes\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InprocServer32 - {438755C2-A8BA-11D1-B96B-00A0C90312E1} [%SystemRoot%\System32\browseui.dll]
REGTASKSCHED - \REGISTRY\Machine\Software\Classes\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InprocServer32 - {8C7461EF-2B13-11d2-BE35-3078302C2030} [%SystemRoot%\System32\browseui.dll]
REGTOOLBAR - \REGISTRY\Machine\Software\Classes\CLSID\{01E04581-4EEE-11D0-BFE9-00AA005B4383}\InprocServer32 - {01E04581-4EEE-11D0-BFE9-00AA005B4383} [%SystemRoot%\System32\browseui.dll]
REGEXPSHELL - \REGISTRY\Machine\Software\Classes\CLSID\{21569614-B795-46B1-85F4-E737A8DC09AD}\InprocServer32 - BarSize [%SystemRoot%\system32\browseui.dll]
C:\WINDOWS\system32\SHDOCVW.dll InMem: 1 Det [G] PX5: 088920F400EFB879DA2C164CD01BF20076045530
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{2559a1f0-21d7-11d4-bdaf-00c04f60b9f0}\InprocServer32 - {2559a1f0-21d7-11d4-bdaf-00c04f60b9f0} [%SystemRoot%\system32\shdocvw.dll]
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{2559a1f1-21d7-11d4-bdaf-00c04f60b9f0}\InprocServer32 - {2559a1f1-21d7-11d4-bdaf-00c04f60b9f0} [%SystemRoot%\system32\shdocvw.dll]
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{2559a1f2-21d7-11d4-bdaf-00c04f60b9f0}\InprocServer32 - {2559a1f2-21d7-11d4-bdaf-00c04f60b9f0} [%SystemRoot%\system32\shdocvw.dll]
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0}\InprocServer32 - {2559a1f3-21d7-11d4-bdaf-00c04f60b9f0} [%SystemRoot%\system32\shdocvw.dll]
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{2559a1f4-21d7-11d4-bdaf-00c04f60b9f0}\InprocServer32 - {2559a1f4-21d7-11d4-bdaf-00c04f60b9f0} [%SystemRoot%\system32\shdocvw.dll]
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{2559a1f5-21d7-11d4-bdaf-00c04f60b9f0}\InprocServer32 - {2559a1f5-21d7-11d4-bdaf-00c04f60b9f0} [%SystemRoot%\system32\shdocvw.dll]
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{D20EA4E1-3957-11d2-A40B-0C5020524152}\InprocServer32 - {D20EA4E1-3957-11d2-A40B-0C5020524152} [%SystemRoot%\system32\shdocvw.dll]
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{D20EA4E1-3957-11d2-A40B-0C5020524153}\InprocServer32 - {D20EA4E1-3957-11d2-A40B-0C5020524153} [%SystemRoot%\system32\shdocvw.dll]
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{EFA24E61-B078-11d0-89E4-00C04FC9E26E}\InprocServer32 - {EFA24E61-B078-11d0-89E4-00C04FC9E26E} [%SystemRoot%\System32\shdocvw.dll]
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{0A89A860-D7B1-11CE-8350-444553540000}\InprocServer32 - {0A89A860-D7B1-11CE-8350-444553540000} [%SystemRoot%\System32\shdocvw.dll]
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{A5E46E3A-8849-11D1-9D8C-00C04FC99D61}\InprocServer32 - {A5E46E3A-8849-11D1-9D8C-00C04FC99D61} [%SystemRoot%\System32\shdocvw.dll]
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{A2B0DD40-CC59-11d0-A3A5-00C04FD706EC}\InprocServer32 - {A2B0DD40-CC59-11d0-A3A5-00C04FD706EC} [%SystemRoot%\System32\shdocvw.dll]
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{67EA19A0-CCEF-11d0-8024-00C04FD75D13}\InprocServer32 - {67EA19A0-CCEF-11d0-8024-00C04FD75D13} [%SystemRoot%\System32\shdocvw.dll]
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{131A6951-7F78-11D0-A979-00C04FD705A2}\InprocServer32 - {131A6951-7F78-11D0-A979-00C04FD705A2} [%SystemRoot%\System32\shdocvw.dll]
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{9461b922-3c5a-11d2-bf8b-00c04fb93661}\InprocServer32 - {9461b922-3c5a-11d2-bf8b-00c04fb93661} [%SystemRoot%\System32\shdocvw.dll]
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{EFA24E64-B078-11d0-89E4-00C04FC9E26E}\InprocServer32 - {EFA24E64-B078-11d0-89E4-00C04FC9E26E} [%SystemRoot%\System32\shdocvw.dll]
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{2559a1f7-21d7-11d4-bdaf-00c04f60b9f0}\InprocServer32 - {2559a1f7-21d7-11d4-bdaf-00c04f60b9f0} [%SystemRoot%\system32\shdocvw.dll]
REGEXPSHELL - \REGISTRY\Machine\Software\Classes\CLSID\{4D5C8C25-D075-11d0-B416-00C04FB90376}\InprocServer32 - BarSize [%SystemRoot%\System32\shdocvw.dll]
REGEXPSHELL - \REGISTRY\Machine\Software\Classes\CLSID\{EFA24E64-B078-11D0-89E4-00C04FC9E26E}\InprocServer32 - BarSize [%SystemRoot%\System32\shdocvw.dll]
REGEXPSHELL - \REGISTRY\Machine\Software\Classes\CLSID\{1FBA04EE-3024-11d2-8F1F-0000F87ABD16}\InprocServer32 - CLSID [%SystemRoot%\System32\shdocvw.dll]
REGEXPSHELL - \REGISTRY\Machine\Software\Classes\CLSID\{1FBA04EE-3024-11D2-8F1F-0000F87ABD16}\InprocServer32 - CLSID [%SystemRoot%\System32\shdocvw.dll]
C:\WINDOWS\System32\themeui.dll InMem: 1 Det [G] PX5: 07235CB2003CD510E6900528A93BA1007F1BD00B
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{41E300E0-78B6-11ce-849B-444553540000}\InprocServer32 - {41E300E0-78B6-11ce-849B-444553540000} [%SystemRoot%\System32\themeui.dll]
C:\WINDOWS\System32\MSIMG32.dll InMem: 1 Det [G] PX5: 6863BBDE00999F70125D00D0C427CA00EAAB13D9
C:\WINDOWS\System32\msutb.dll InMem: 1 Det [G] PX5: 68085D8B003A8B47FA2B02F0002D64006FA81443
C:\WINDOWS\System32\MSCTF.dll InMem: 1 Det [G] PX5: 2ABEDC2600CC286E80D30444657D7800EE5911FB
C:\WINDOWS\system32\MLANG.dll InMem: 1 Det [G] PX5: 481B612F00FF690FF25008BA5FBCDE009DFC0CC0
C:\WINDOWS\system32\ieframe.dll InMem: 1 Det [G] PX5: 558B530000099D6A90DF5CA2424F10001AA91515
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{30D02401-6A81-11d0-8274-00C04FD5AE38}\InprocServer32 - {30D02401-6A81-11d0-8274-00C04FD5AE38} [C:\WINDOWS\system32\ieframe.dll]
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{E7E4BC40-E76A-11CE-A9BB-00AA004AE837}\InprocServer32 - {E7E4BC40-E76A-11CE-A9BB-00AA004AE837} [C:\WINDOWS\system32\ieframe.dll]
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{FBF23B40-E3F0-101B-8488-00AA003E56F8}\InprocServer32 - {FBF23B40-E3F0-101B-8488-00AA003E56F8} [C:\WINDOWS\system32\ieframe.dll]
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{3C374A40-BAE4-11CF-BF7D-00AA006946EE}\InprocServer32 - {3C374A40-BAE4-11CF-BF7D-00AA006946EE} [C:\WINDOWS\system32\ieframe.dll]
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{FF393560-C2A7-11CF-BFF4-444553540000}\InprocServer32 - {FF393560-C2A7-11CF-BFF4-444553540000} [C:\WINDOWS\system32\ieframe.dll]
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{7BD29E00-76C1-11CF-9DD0-00A0C9034933}\InprocServer32 - {7BD29E00-76C1-11CF-9DD0-00A0C9034933} [C:\WINDOWS\system32\ieframe.dll]
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{7BD29E01-76C1-11CF-9DD0-00A0C9034933}\InprocServer32 - {7BD29E01-76C1-11CF-9DD0-00A0C9034933} [C:\WINDOWS\system32\ieframe.dll]
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{CFBFAE00-17A6-11D0-99CB-00C04FD64497}\InprocServer32 - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} [C:\WINDOWS\system32\ieframe.dll]
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{3DC7A020-0ACD-11CF-A9BB-00AA004AE837}\InprocServer32 - {3DC7A020-0ACD-11CF-A9BB-00AA004AE837} [C:\WINDOWS\system32\ieframe.dll]
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\InprocServer32 - {871C5380-42A0-1069-A2EA-08002B30309D} [C:\WINDOWS\system32\ieframe.dll]
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{07C45BB1-4A8C-4642-A1F5-237E7215FF66}\InprocServer32 - {07C45BB1-4A8C-4642-A1F5-237E7215FF66} [C:\WINDOWS\system32\ieframe.dll]
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{1C1EDB47-CE22-4bbb-B608-77B48F83C823}\InprocServer32 - {1C1EDB47-CE22-4bbb-B608-77B48F83C823} [C:\WINDOWS\system32\ieframe.dll]
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{205D7A97-F16D-4691-86EF-F3075DCCA57D}\InprocServer32 - {205D7A97-F16D-4691-86EF-F3075DCCA57D} [C:\WINDOWS\system32\ieframe.dll]
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{3028902F-6374-48b2-8DC6-9725E775B926}\InprocServer32 - {3028902F-6374-48b2-8DC6-9725E775B926} [C:\WINDOWS\system32\ieframe.dll]
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{43886CD5-6529-41c4-A707-7B3C92C05E68}\InprocServer32 - {43886CD5-6529-41c4-A707-7B3C92C05E68} [C:\WINDOWS\system32\ieframe.dll]
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{44C76ECD-F7FA-411c-9929-1B77BA77F524}\InprocServer32 - {44C76ECD-F7FA-411c-9929-1B77BA77F524} [C:\WINDOWS\system32\ieframe.dll]
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{4B78D326-D922-44f9-AF2A-07805C2A3560}\InprocServer32 - {4B78D326-D922-44f9-AF2A-07805C2A3560} [C:\WINDOWS\system32\ieframe.dll]
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{6038EF75-ABFC-4e59-AB6F-12D397F6568D}\InprocServer32 - {6038EF75-ABFC-4e59-AB6F-12D397F6568D} [C:\WINDOWS\system32\ieframe.dll]
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{6B4ECC4F-16D1-4474-94AB-5A763F2A54AE}\InprocServer32 - {6B4ECC4F-16D1-4474-94AB-5A763F2A54AE} [C:\WINDOWS\system32\ieframe.dll]
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{6CF48EF8-44CD-45d2-8832-A16EA016311B}\InprocServer32 - {6CF48EF8-44CD-45d2-8832-A16EA016311B} [C:\WINDOWS\system32\ieframe.dll]
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{73CFD649-CD48-4fd8-A272-2070EA56526B}\InprocServer32 - {73CFD649-CD48-4fd8-A272-2070EA56526B} [C:\WINDOWS\system32\ieframe.dll]
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{98FF6D4B-6387-4b0a-8FBD-C5C4BB17B4F8}\InprocServer32 - {98FF6D4B-6387-4b0a-8FBD-C5C4BB17B4F8} [C:\WINDOWS\system32\ieframe.dll]
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{9A096BB5-9DC3-4D1C-8526-C3CBF991EA4E}\InprocServer32 - {9A096BB5-9DC3-4D1C-8526-C3CBF991EA4E} [C:\WINDOWS\system32\ieframe.dll]
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{9D958C62-3954-4b44-8FAB-C4670C1DB4C2}\InprocServer32 - {9D958C62-3954-4b44-8FAB-C4670C1DB4C2} [C:\WINDOWS\system32\ieframe.dll]
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{B31C5FAE-961F-415b-BAF0-E697A5178B94}\InprocServer32 - {B31C5FAE-961F-415b-BAF0-E697A5178B94} [C:\WINDOWS\system32\ieframe.dll]
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{BC476F4C-D9D7-4100-8D4E-E043F6DEC409}\InprocServer32 - {BC476F4C-D9D7-4100-8D4E-E043F6DEC409} [C:\WINDOWS\system32\ieframe.dll]
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{BFAD62EE-9D54-4b2a-BF3B-76F90697BD2A}\InprocServer32 - {BFAD62EE-9D54-4b2a-BF3B-76F90697BD2A} [C:\WINDOWS\system32\ieframe.dll]
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{E6EE9AAC-F76B-4947-8260-A9F136138E11}\InprocServer32 - {E6EE9AAC-F76B-4947-8260-A9F136138E11} [C:\WINDOWS\system32\ieframe.dll]
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{F2CF5485-4E02-4f68-819C-B92DE9277049}\InprocServer32 - {F2CF5485-4E02-4f68-819C-B92DE9277049} [C:\WINDOWS\system32\ieframe.dll]
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{F83DAC1C-9BB9-4f2b-B619-09819DA81B0E}\InprocServer32 - {F83DAC1C-9BB9-4f2b-B619-09819DA81B0E} [C:\WINDOWS\system32\ieframe.dll]
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{FAC3CBF6-8697-43d0-BAB9-DCD1FCE19D75}\InprocServer32 - {FAC3CBF6-8697-43d0-BAB9-DCD1FCE19D75} [C:\WINDOWS\system32\ieframe.dll]
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{FDE7673D-2E19-4145-8376-BBD58C4BC7BA}\InprocServer32 - {FDE7673D-2E19-4145-8376-BBD58C4BC7BA} [C:\WINDOWS\system32\ieframe.dll]
REGTOOLBAR - \REGISTRY\Machine\Software\Classes\CLSID\{F2CF5485-4E02-4F68-819C-B92DE9277049}\InprocServer32 - {F2CF5485-4E02-4F68-819C-B92DE9277049} [C:\WINDOWS\system32\ieframe.dll]
C:\WINDOWS\system32\ntshrui.dll InMem: 1 Det [G] PX5: FF63EB040003F8DA3240028831DF2100219E5E66
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{40dd6e20-7c17-11ce-a804-00aa003ca9f6}\InprocServer32 - {40dd6e20-7c17-11ce-a804-00aa003ca9f6} [ntshrui.dll]
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}\InprocServer32 - {f81e9010-6ea4-11ce-a7ff-00aa003ca9f6} [ntshrui.dll]
C:\WINDOWS\system32\webcheck.dll InMem: 1 Det [G] PX5: 935C89A90093F67790780318362B5300A0F62FE2
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}\InprocServer32 - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} [C:\WINDOWS\system32\webcheck.dll]
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{ABBE31D0-6DAE-11D0-BECA-00C04FD940BE}\InprocServer32 - {ABBE31D0-6DAE-11D0-BECA-00C04FD940BE} [C:\WINDOWS\system32\webcheck.dll]
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{F5175861-2688-11d0-9C5E-00AA00A45957}\InprocServer32 - {F5175861-2688-11d0-9C5E-00AA00A45957} [C:\WINDOWS\system32\webcheck.dll]
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{08165EA0-E946-11CF-9C87-00AA005127ED}\InprocServer32 - {08165EA0-E946-11CF-9C87-00AA005127ED} [C:\WINDOWS\system32\webcheck.dll]
REGSHELLEXT - \REGISTRY\Machine\Software\Classes\CLSID\{E3A8BDE6-ABCE-11d0-BC4B-
 
[OT] Datafrågor - En samlingstråd
SÅ, nu bryter jag av allt ledsamt malware-snack med något mycket roligare: mail-klienter!

Jag använder nu Windows Mail. Det fungerar utmärkt. Startar snabbt och utan massa kalendrar och sånt jag ändå inte använder. Det jag saknar är möjligheten att ha det igång i meddelande-fältet (ni vet, nere vid klockan), så att det körs i bakgrunden hela tiden och således hämtar mina mail så fort de kommer.

Någon kanske kan ge mig några tips på andra smidiga klienter?
 
[OT] Datafrågor - En samlingstråd
jonasp skrev:
-------------------------------------------------------
> \REGISTRY\Machine\Software\Classes\CLSID\{E3A8BDE6
> -ABCE-11d0-BC4B-

osv.

Kanske inte fel tråd i alla fall. Blev lite förvirrad där av flyttandet av de andra trådarna.
Det jag ville säga var att på IDG eforum är dom annars duktiga på sånna grejer :)
 
Senast redigerad av en moderator:
[OT] Datafrågor - En samlingstråd
bruse skrev:
-------------------------------------------------------
> men när antalet linuxanvändare nåt över en
> viss nivå, kommer virusutvecklarna att angripa
> linux också. Det är inte linux i sig som är
> säkrare, inget system är säkrare än dess
> användare, utan dess låga antalet användare.

Nej, det där är något som ofta används som arument men inte stämmer.
Linux till skillnad från windows har ett helt annat säkerhetstänk i botten så, nej, det kommer inte komma lika många virus till Linux, i alla fall kommer den inte att drabbas lika illa. Se på Mac som bygger på Unix.
 
[OT] Datafrågor - En samlingstråd
aaa det här är så jävla störigt. jag kollar det där andra forumet ikväll. jag kan inte sitta inne längre när det är full sol.. fyll på med mer idéer men just nu lutar det åt att tömma hela datorn istället.
 
Tillbaka
Topp