Close Menu
Datormagazin
    Facebook
    Senaste testerna
    • Test: Huawei Watch 5 & Fit 4 Pro
    • Test: Huawei Watch GT 3 SE
    • Test: Beoplay EX
    • Test: Sony Xperia 1 III
    • Test: Cooler Master Masterair MA624 Stealth och MA612 Stealth ARGB
    DatormagazinDatormagazin
    • Hem
    • Nyheter
    • Tester
      1. Toppklass
      2. DMZ Rekommenderar
      3. Gaming
      4. Jämförande test
      5. View All

      Test: OnePlus Pad 3 och Smart Keyboard

      10 juni, 2025

      Test: Huawei Watch 5 & Fit 4 Pro

      15 maj, 2025

      Motorola Razr 60 Ultra

      6 maj, 2025

      Test: Sennheiser HD 550

      7 april, 2025

      Test: Xiaomi POCO F7 Ultra

      6 juni, 2025

      Test: Kioxia Exceria Plus G4

      28 maj, 2025

      Test: AOC AGON PRO AG456UCZD

      21 maj, 2025

      Test: Asus ZenScreen Duo OLED MQ149CD

      18 maj, 2025

      Test: Kioxia Exceria Plus G4

      28 maj, 2025

      Test: AOC AGON PRO AG456UCZD

      21 maj, 2025

      Test: Cooler Master Masterliquid 360 ION & Hyper 612 APEX

      18 april, 2025

      Test: Sennheiser HD 550

      7 april, 2025

      Test: Logitech Ergo K860 vs. Microsoft Sculpt Ergonomic Keyboard

      19 augusti, 2021

      Vi utser den bästa multiskrivaren

      20 maj, 2021

      Test: Cooler Master Masterair MA624 Stealth och MA612 Stealth ARGB

      12 maj, 2021

      Test: Oneplus 9 Pro och Oneplus 9

      21 april, 2021

      Test: OnePlus Pad 3 och Smart Keyboard

      10 juni, 2025

      Test: Xiaomi POCO F7 Ultra

      6 juni, 2025

      Teknologin som driver e-sportturneringar: Hur allt hänger ihop

      2 juni, 2025

      Test: Asus NUC 15 Pro+

      1 juni, 2025
    • DMZ-riggen
    • Programtips
    • Gaming
    • Fråga experten
      • Hårdvara
      • Mjukvara
    • DMZ Retro
    • Shop
    • Om DMZ
      • Om Datormagazin
      • Annonsera
      • Nyhetsbrevet
      • Kundtjänst
      • Press & PR
    Facebook
    Datormagazin
    Hem » Fråga experten » HAXDOOR STRULAR TILL DET
    imagecreatephpid127016w1020h680cYTo0OntpOjA7czo2OiJjZW50ZXIiO2k6MTtzOjY6Im1pZGRsZSI7aToyO2k6MTAyMDtpOjM7aTo2ODA7fQs0kde31feb591482159adad3c891ef709c3632a40f3
    Fråga experten

    HAXDOOR STRULAR TILL DET

    redaktionenBy redaktionen28 maj, 20073 Mins Read

    Fråga

    Tyvärr fick jag in trojanen Haxdoor med ett e-postmeddelande trots Symantec Internet Security 2005, kanske på grund av att den kom i en zippad fil. Den inaktiverade bland annat virusskyddet och förhindrade att webbläsaren anslöt till virusskyddstillverkarnas hemsidor.

    Jag lyckades ändå kontakta F-secures virusscanner för onlinebruk genom att gå direkt till den sidan, utan att börja på hemsidan. Scannern tog bort fyra filer som identifierades som tillhörande trojanen, QO.dll, QO.sys, XDPPTS.sys och XOPPTP.sys.

    Sedan funkade allt ok igen, inklusive nämnda tidigare problem. Även efter omstart av datorn verkade allt ok. Efter att nu i dag ha slagit på datorn igen efter att ha haft den av under veckoslutet säger plötsligt Symantec Internet Security till att datorn är infekterad med denna trojan (samma filer). Kan en eventuell ominstallation ha skett via det nätverk som datorn är ansluten till?

    Nu uppvisar datorn inga av de tidigare noterade problemen, och samma F-secure onlinescanner hittar inte de nämnda filerna, trots att jag kan se dem i system-mappen med Explorer. Hur kan detta komma sig?

    När jag som rekommenderat försöker få bort trojanen genom att starta datorn från installationsskivan (XP Professional) och använda Restore-verktyget så kan jag inte logga in på administratörskontot med rätt login. Kanske beror detta på att jag använder den loginkryptering som systemet erbjuder (syskey)?

    Nu undrar jag alltså om maskinen egentligen innehåller trojanen och hur jag i så fall enklast blir av med den? Kan alla maskiner på nätverket ha smittats trots att de inte uppvisar symptom, eller ligger det filer på den nätverksmonterade Linuxservern som kan installeras vid omstart? Varför skedde detta i så fall inte vid den första omstarten?

    Om jag låter eländet vara kvar, förhindrar i så fall Symantec Internet Security nu att dessa filer gör sitt jobb, eftersom de tydligen är upptäckta? Glad att du finns, Experten!

    Svar

    Om dina uppgifter stämmer är det inte den ursprungliga Haxdoor du råkat ut för, utan den senare varianten Haxdoor.P. De fyra filer du hittat är inte alla, utan enligt Symantec tillhör även xopptp.dll, yvprgb.dll och ycsrgb.sys trojanen. Dessutom injiceras kod i explorer.exe och ett antal nycklar läggs till i registret.

    Det är troligen med hjälp av dessa trojanen lyckats hålla sig vid liv. Haxdoor skapar också ytterligare ett antal filer som används för att lagra de data den stjäl av dig, som lösenord, tangenttryckningar och annat. Så med största säkerhet har du inte lyckats bli av med den, vilket innebär att din dator är åtkomlig utifrån. Däremot behöver du nog inte bekymra dig för ditt nätverk eller din server, även om du naturligtvis ska kontrollera även övriga datorer.

    Borttagningsinstruktioner finns här: http://www.symantec.com/security_response/writeup.jsp?docid=2006-0817121915-99&tabid=3

    Om det är dem du har försökt följa, är det alltså Återställningskonsolen (Recovery Console) du inte kommer in i? Syskey-skyddet bör inte hindra dig från att logga in. Däremot kanske du inte är medveten om att det inte är ditt vanliga användarkonto du ska logga in med i konsolen, även om det har administratörsbehörighet. Det konto du ska använda är det specifika kontot Administratör, som har ett eget lösenord.

    Om du inte kommer ihåg detta lösenord kan du prova att starta datorn i felsäkert läge med din vanliga behörighet och ändra lösenord för kontot Administratör.

    säkerhet
    Share. Facebook Twitter LinkedIn Email WhatsApp

    Missa inte

    DMZ Rekommenderar

    Test: Kingston Ironkey Vault Privacy 80ES

    18 mars, 20235 Mins Read
    Fråga experten

    Konvertera till Windows 11

    8 november, 20211 Min Read
    linuxtips

    Minitips – Fånga ett fönster som rymt

    22 oktober, 20211 Min Read
    Fråga experten

    Hur får jag Wi-Fi genom betongvägg?

    26 augusti, 20212 Mins Read
    Add A Comment

    Leave A Reply Cancel Reply

    Senaste kommentarerna
    • Andreas Rejbrand om Test: Samsung Galaxy watch 7
    • Petter om Test: Samsung Galaxy watch 7
    • Anders Öhman om Test: Samsung Galaxy watch 7
    • Tobias om Test: Samsung Galaxy watch 7
    • Anders om Test: HP Envy X360
    Fler nyheter

    Glorious Gamings Pro-möss lanseras i vit

    25 september, 2024

    Gen Z och kvinnor väljer mobilen framför sex

    25 september, 2024

    Många Svenska företag lever inte upp till sina visioner gällande hållbarhet.

    21 augusti, 2024

    Nya Philips 49B2U6903CH – en skärm för ”den moderna arbetsplatsen”

    28 juni, 2024

    Toppklass

    Test: Huawei Watch 5 & Fit 4 Pro

    15 maj, 2025

    Test: OnePlus 12

    23 februari, 2024

    Test: Philips Evnia 49M2C8900

    7 januari, 2024

    Test: Corsair Dominator Titanium DDR5

    28 september, 2023
      Kontaktinformation
      Kontaktinformation

      Omsoc Publishing AB
      Datormagazin
      Box 440 73
      100 73 Stockholm
      Sweden

      Telefonnummer: +46 8–208 118
      E-post: datormagazin@datormagazin.se

      Missa inte

      M.2 optimerad NAS-prestanda

      2 september, 2024

      WiFi 7 – När, var, hur & varför

      23 augusti, 2023

      TCS digitala tvillingar och deras prediktiva kraft.

      4 juli, 2023
      Datormagazin
      Facebook YouTube RSS
      • Om cookies
      • Hantering av personuppgifter
      • Köpvillkor www.datormagazin.se
      © 2025 Datormagazin/Omsoc Publishing AB, org-nr: 559034-9014 – Ansvarig utgivare: Anders Öhman

      Type above and press Enter to search. Press Esc to cancel.