<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Jörgens liv och leverne &#187; virus</title>
	<atom:link href="http://bertholdsson.eu/tag/virus/feed/" rel="self" type="application/rss+xml" />
	<link>http://bertholdsson.eu</link>
	<description>Lite osammanhängade om Jörgen och hans liv...</description>
	<lastBuildDate>Thu, 10 May 2012 12:10:37 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>Jag &#228;r flera personer!?</title>
		<link>http://bertholdsson.eu/2009/10/13/jag-r-flera-personer/</link>
		<comments>http://bertholdsson.eu/2009/10/13/jag-r-flera-personer/#comments</comments>
		<pubDate>Tue, 13 Oct 2009 14:14:47 +0000</pubDate>
		<dc:creator>jorgen</dc:creator>
				<category><![CDATA[Diverse data]]></category>
		<category><![CDATA[payload]]></category>
		<category><![CDATA[säkerhet]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[uppdatering]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://bertholdsson.eu/2009/10/13/jag-r-flera-personer/</guid>
		<description><![CDATA[Fick ett mail i dag från admin för min domän (det är jag som är admin). I mailet skrev avsändaren att servrarna ska uppdateras ochjag måste ladda ner ett program för att uppgradera mina program/certifikat. Lurigt, jag visste inte ens att jag höll på att uppdatera, men jag måste ha glömt…&#160; jag ska ladda ner [...]]]></description>
			<content:encoded><![CDATA[<div class='wp_fbr_top'></div><div class='wp_fbs_top'></div><p><a href="http://jorgen.bertholdsson.com/wp-content/uploads/2009/10/serveruppdatering.jpg"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="serveruppdatering" border="0" alt="serveruppdatering" src="http://jorgen.bertholdsson.com/wp-content/uploads/2009/10/serveruppdatering_thumb.jpg" width="244" height="110" /></a> Fick ett mail i dag från admin för min domän (det är jag som är admin). I mailet skrev avsändaren att servrarna ska uppdateras ochjag måste ladda ner ett program för att uppgradera mina program/certifikat.</p>
<p>Lurigt, jag visste inte ens att jag höll på att uppdatera, men jag måste ha glömt…&#160; jag ska ladda ner programmet så att jag fortfarande kan använda mina servrar.</p>
<p>Nä, skämt åsido. Det var ett fiffigt spam, med en ondsint payload. Jag ska se om jag kan klura ut vad programmet innehåller. Mitt antivirusprogram varnade inte när jag laddade ner det så nåt fiffigt har dom nog hittat på.</p>
]]></content:encoded>
			<wfw:commentRss>http://bertholdsson.eu/2009/10/13/jag-r-flera-personer/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Jag är flera personer!?</title>
		<link>http://bertholdsson.eu/2009/10/13/jag-r-flera-personer-2/</link>
		<comments>http://bertholdsson.eu/2009/10/13/jag-r-flera-personer-2/#comments</comments>
		<pubDate>Tue, 13 Oct 2009 14:14:47 +0000</pubDate>
		<dc:creator>Jörgen</dc:creator>
				<category><![CDATA[Diverse data]]></category>
		<category><![CDATA[payload]]></category>
		<category><![CDATA[säkerhet]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[uppdatering]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://bertholdsson.eu/2009/10/13/jag-r-flera-personer/</guid>
		<description><![CDATA[Fick ett mail i dag från admin för min domän (det är jag som är admin). I mailet skrev avsändaren att servrarna ska uppdateras ochjag måste ladda ner ett program för att uppgradera mina program/certifikat. Lurigt, jag visste inte ens att jag höll på att uppdatera, men jag måste ha glömt…&#160; jag ska ladda ner [...]]]></description>
			<content:encoded><![CDATA[<div class='wp_fbr_top'></div><div class='wp_fbs_top'></div><p><a href="http://jorgen.bertholdsson.com/wp-content/uploads/2009/10/serveruppdatering.jpg"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="serveruppdatering" border="0" alt="serveruppdatering" src="http://jorgen.bertholdsson.com/wp-content/uploads/2009/10/serveruppdatering_thumb.jpg" width="244" height="110" /></a> Fick ett mail i dag från admin för min domän (det är jag som är admin). I mailet skrev avsändaren att servrarna ska uppdateras ochjag måste ladda ner ett program för att uppgradera mina program/certifikat.</p>
<p>Lurigt, jag visste inte ens att jag höll på att uppdatera, men jag måste ha glömt…&#160; jag ska ladda ner programmet så att jag fortfarande kan använda mina servrar.</p>
<p>Nä, skämt åsido. Det var ett fiffigt spam, med en ondsint payload. Jag ska se om jag kan klura ut vad programmet innehåller. Mitt antivirusprogram varnade inte när jag laddade ner det så nåt fiffigt har dom nog hittat på.</p>
]]></content:encoded>
			<wfw:commentRss>http://bertholdsson.eu/2009/10/13/jag-r-flera-personer-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>&#196;r du smittad av Conficker?</title>
		<link>http://bertholdsson.eu/2009/04/03/r-du-smittad-av-conficker/</link>
		<comments>http://bertholdsson.eu/2009/04/03/r-du-smittad-av-conficker/#comments</comments>
		<pubDate>Fri, 03 Apr 2009 06:24:58 +0000</pubDate>
		<dc:creator>jorgen</dc:creator>
				<category><![CDATA[Diverse data]]></category>
		<category><![CDATA[conficker]]></category>
		<category><![CDATA[conficker.a]]></category>
		<category><![CDATA[conficker.b]]></category>
		<category><![CDATA[conficker.c]]></category>
		<category><![CDATA[conficker.d]]></category>
		<category><![CDATA[smitta]]></category>
		<category><![CDATA[test]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://bertholdsson.eu/2009/04/03/r-du-smittad-av-conficker/</guid>
		<description><![CDATA[Ett supersmidigt test för att se om du är smittad av någon variant av det hypade viruset Conficker finns här http://www.confickerworkinggroup.org/infection_test/cfeyechart.html Klicka på länken, om sen sex stycken bilder laddas så är du frisk &#160; Hur smidigt och enkelt som helst…]]></description>
			<content:encoded><![CDATA[<div class='wp_fbr_top'></div><div class='wp_fbs_top'></div><p>Ett supersmidigt test för att se om du är smittad av någon variant av det hypade viruset Conficker finns här <a href="http://www.confickerworkinggroup.org/infection_test/cfeyechart.html">http://www.confickerworkinggroup.org/infection_test/cfeyechart.html</a></p>
<p>Klicka på länken, om sen sex stycken bilder laddas så är du frisk <img src='http://bertholdsson.eu/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> &#160; Hur smidigt och enkelt som helst…</p>
]]></content:encoded>
			<wfw:commentRss>http://bertholdsson.eu/2009/04/03/r-du-smittad-av-conficker/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Är du smittad av Conficker?</title>
		<link>http://bertholdsson.eu/2009/04/03/r-du-smittad-av-conficker-2/</link>
		<comments>http://bertholdsson.eu/2009/04/03/r-du-smittad-av-conficker-2/#comments</comments>
		<pubDate>Fri, 03 Apr 2009 06:24:58 +0000</pubDate>
		<dc:creator>Jörgen</dc:creator>
				<category><![CDATA[Diverse data]]></category>
		<category><![CDATA[conficker]]></category>
		<category><![CDATA[conficker.a]]></category>
		<category><![CDATA[conficker.b]]></category>
		<category><![CDATA[conficker.c]]></category>
		<category><![CDATA[conficker.d]]></category>
		<category><![CDATA[smitta]]></category>
		<category><![CDATA[test]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://bertholdsson.eu/2009/04/03/r-du-smittad-av-conficker/</guid>
		<description><![CDATA[Ett supersmidigt test för att se om du är smittad av någon variant av det hypade viruset Conficker finns här http://www.confickerworkinggroup.org/infection_test/cfeyechart.html Klicka på länken, om sen sex stycken bilder laddas så är du frisk &#160; Hur smidigt och enkelt som helst…]]></description>
			<content:encoded><![CDATA[<div class='wp_fbr_top'></div><div class='wp_fbs_top'></div><p>Ett supersmidigt test för att se om du är smittad av någon variant av det hypade viruset Conficker finns här <a href="http://www.confickerworkinggroup.org/infection_test/cfeyechart.html">http://www.confickerworkinggroup.org/infection_test/cfeyechart.html</a></p>
<p>Klicka på länken, om sen sex stycken bilder laddas så är du frisk <img src='http://bertholdsson.eu/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> &#160; Hur smidigt och enkelt som helst…</p>
]]></content:encoded>
			<wfw:commentRss>http://bertholdsson.eu/2009/04/03/r-du-smittad-av-conficker-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Smitta i datorn</title>
		<link>http://bertholdsson.eu/2008/10/29/smitta-i-datorn/</link>
		<comments>http://bertholdsson.eu/2008/10/29/smitta-i-datorn/#comments</comments>
		<pubDate>Wed, 29 Oct 2008 06:11:45 +0000</pubDate>
		<dc:creator>jorgen</dc:creator>
				<category><![CDATA[Diverse data]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[regedit]]></category>
		<category><![CDATA[registret]]></category>
		<category><![CDATA[smitta]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[virusscan 2008]]></category>

		<guid isPermaLink="false">http://bertholdsson.eu/2008/10/29/smitta-i-datorn/</guid>
		<description><![CDATA[I går kväll råkade jag ut för en liten smitta i min maskin, “Virusscan 2008”, eller en variant. Som vanligt när man försöker rensa en smittad maskin så brukar man vara spärrad från att starta registret. Spara ner koden här nere som en .vbc fil och kör den så får du access till registret. Smittan [...]]]></description>
			<content:encoded><![CDATA[<div class='wp_fbr_top'></div><div class='wp_fbs_top'></div><p>I går kväll råkade jag ut för en liten smitta i min maskin, “Virusscan 2008”, eller en variant. Som vanligt när man försöker rensa en smittad maskin så brukar man vara spärrad från att starta registret. </p>
<p>Spara ner koden här nere som en .vbc fil och kör den så får du access till registret. Smittan är nu borta och jag har lärt mig lite till, en sak jag lärt mig är att inte riktigt lita på virusprogram <img src='http://bertholdsson.eu/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> &#160; Det varnade inte alls.</p>
<blockquote><p>&#8216;Enable/Disable Registry Editing tools     <br />&#8216;© Doug Knox &#8211; rev 12/06/99 </p>
<p>Option Explicit </p>
<p>&#8216;Declare variables     <br />Dim WSHShell, n, MyBox, p, t, mustboot, errnum, vers      <br />Dim enab, disab, jobfunc, itemtype </p>
<p>Set WSHShell = WScript.CreateObject(&quot;WScript.Shell&quot;)     <br />p = &quot;HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\&quot;      <br />p = p &amp; &quot;DisableRegistryTools&quot;      <br />itemtype = &quot;REG_DWORD&quot;      <br />mustboot = &quot;Log off and back on, or restart your pc to&quot; &amp; vbCR &amp; &quot;effect the changes&quot;      <br />enab = &quot;ENABLED&quot;      <br />disab = &quot;DISABLED&quot;      <br />jobfunc = &quot;Registry Editing Tools are now &quot; </p>
<p>&#8216;This section tries to read the registry key value. If not present an      <br />&#8216;error is generated.&#160; Normal error return should be 0 if value is       <br />&#8216;present      <br />t = &quot;Confirmation&quot;      <br />Err.Clear      <br />On Error Resume Next      <br />n = WSHShell.RegRead (p)      <br />On Error Goto 0      <br />errnum = Err.Number </p>
<p>if errnum &lt;&gt; 0 then     <br />&#8216;Create the registry key value for DisableRegistryTools with value 0      <br />&#160;&#160;&#160; WSHShell.RegWrite p, 0, itemtype      <br />End If </p>
<p>&#8216;If the key is present, or was created, it is toggled     <br />&#8216;Confirmations can be disabled by commenting out       <br />&#8216;the two MyBox lines below </p>
<p>If n = 0 Then     <br />&#160;&#160;&#160; n = 1      <br />WSHShell.RegWrite p, n, itemtype      <br />Mybox = MsgBox(jobfunc &amp; disab &amp; vbCR &amp; mustboot, 4096, t)      <br />ElseIf n = 1 then      <br />&#160;&#160;&#160; n = 0      <br />WSHShell.RegWrite p, n, itemtype      <br />Mybox = MsgBox(jobfunc &amp; enab &amp; vbCR &amp; mustboot, 4096, t)      <br />End If</p>
</blockquote>
]]></content:encoded>
			<wfw:commentRss>http://bertholdsson.eu/2008/10/29/smitta-i-datorn/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kolla om du är smittad med Linux/Rst-B Backdoor</title>
		<link>http://bertholdsson.eu/2008/02/19/kolla-om-du-ar-smittad-med-linuxrst-b-backdoor/</link>
		<comments>http://bertholdsson.eu/2008/02/19/kolla-om-du-ar-smittad-med-linuxrst-b-backdoor/#comments</comments>
		<pubDate>Tue, 19 Feb 2008 14:14:23 +0000</pubDate>
		<dc:creator>Jörgen</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[backdoor]]></category>
		<category><![CDATA[howtoforge]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://bertholdsson.eu/2008/02/19/kolla-om-du-ar-smittad-med-linuxrst-b-backdoor/</guid>
		<description><![CDATA[Om du har hållit lite koll på vad som händer i Linuxvärlden så har du nog inte ungått att det cirkulerar en smitta som är rätt otäck.. Så här kan du kolla om du är smittad, från Howtoforge.com cd /usr/local/sbin sudo wget http://www.sophos.com/support/cleaners/detection_tool.tar.gz sudo tar xvfz detection_tool.tar.gz sudo ln -s detection_tool/pre-compiled/detection_tool rst_detection_tool sudo rm detection_tool.tar.gz [...]]]></description>
			<content:encoded><![CDATA[<div class='wp_fbr_top'></div><div class='wp_fbs_top'></div><p>Om du har hållit lite koll på vad som händer i Linuxvärlden så har du nog inte ungått att det cirkulerar en smitta som är rätt otäck..</p>
<p>Så här kan du kolla om du är smittad, från <a href="http://howtoforge.com/sophos-linux-rst-b-backdoor-detection-tool-debian-etch">Howtoforge.com</a></p>
<p>cd /usr/local/sbin<br />
sudo wget http://www.sophos.com/support/cleaners/detection_tool.tar.gz<br />
sudo tar xvfz detection_tool.tar.gz<br />
sudo ln -s detection_tool/pre-compiled/detection_tool rst_detection_tool<br />
sudo rm  detection_tool.tar.gz</p>
<p>Sen för att kolla, kör du: sudo rst_detection_tool /</p>
]]></content:encoded>
			<wfw:commentRss>http://bertholdsson.eu/2008/02/19/kolla-om-du-ar-smittad-med-linuxrst-b-backdoor/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

