Gå til innhold

URLer blir redirecta og anti-spyware klarer ikke starte.


Anbefalte innlegg

Dama har klart å bli infisert av et fake anti-virus program, AntiVirus 360. Jeg fjernet det ved å følge en manuell guide på Internett. I tillegg ble det kjørt en full system scan med F-Secure som fjernet et par virus (tror kanskje det var en variant av Zlob trojan).

 

PCen fungerer tilsynelatende, men har følgende problem:

  1. Internett går tregt.
  2. Ved å besøke anti-virus-relaterte sider som f.eks. f-secure.com, symantec.com, så blir man redirectet til en stygg URL eller en 404 side.
  3. Jeg klarer heller ikke starte allerede installerte programmer som Spybot og Ad-aware.
  4. Har prøvd å laste ned Combofix, HijackThis og MBAM, men klarer ikke installere dem. Det skjer veldig lite når jeg dobbelklikker på exe-fila (har kjørt en sånn exe-fix, men har ingen effekt).
  5. Anti-virus-programmet F-Secure klarer selvsagt heller ikke koble til update-serveren sin lenger.

Jeg tenkte at overnevnte punkt måtte jo ha noe med hosts fila eller DNS å gjøre. Dessverre ser hosts fila helt clean ut, DNS-ene er normale og jeg skjønner egentlig ikke så mye.

Bootet opp i sikkerhetsmodus, men alle de samme symptomene gjaldt der også.

 

Neste steg blir vel å skanne maskinen med en offline virus-CD, det kan jo hende det er en stygg trojaner/rootkit whatever som ødelegger moroa.

 

Noen som har vært borti lignende eller har andre tips jeg kan prøve?

Endret av vegge
Lenke til kommentar
Videoannonse
Annonse

Typisk at jeg klarer å fikse problemet rett etter at jeg har posta her, hehe. Fant en tråd på forumet til malwarebytes: MBAM will not run

 

Hovedsaklig var tipset å:

  1. Click on Start, click Run, and then type devmgmt.msc and click OK
  2. On the View menu click on Show hidden devices
  3. Browse to Non-Plug and Play Drivers and you should see something like TDSSserv.sys

Etter å ha rebootet fikk jeg plutselig kontakt med Internett igjen. F-Secure oppdaterte seg selv og fant masse ulike versjoner av Backdoor.Win32.TDSS mens MBAM driver og skanner maskinen nå (finner Trojan.TDSS, Trojan.Agent, Rogue.Installer, Trojan.FakeAlert, Rootkit.Agent). Jeg tror det ordner seg... men skummelt at det skal være så vanskelig. Og skummelt at det antakeligvis er mange brukere som ikke skjønner at slike fake anti-virus program er falske.

Endret av vegge
Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...