Haraldfo Skrevet 12. mai 2009 Del Skrevet 12. mai 2009 Hei. Fikk melding fra AVG antivirus (gratisversjonen) i dag om at den har indentifisert et virus ved navn backdoor.small på diverse windows\system32 filer. MBAM fant ingenting, det gjorde heller ikke Norman. MBAM-logg: Klikk for å se/fjerne innholdet nedenfor Malwarebytes' Anti-Malware 1.36Databaseversjon: 2117 Windows 5.1.2600 Service Pack 3 12.05.2009 20:13:09 mbam-log-2009-05-12 (20-13-09).txt Skanntype: Rask Skann Objekter skannet: 80810 Tid tilbakelagt: 2 minute(s), 32 second(s) Minneprosesser infisert: 0 Minnemoduler infisert: 0 Registernøkler infisert: 0 Registerverdier infisert: 0 Registerfiler infisert: 0 Mapper infisert: 0 Filer infisert: 0 Minneprosesser infisert: (Ingen mistenkelige filer funnet) Minnemoduler infisert: (Ingen mistenkelige filer funnet) Registernøkler infisert: (Ingen mistenkelige filer funnet) Registerverdier infisert: (Ingen mistenkelige filer funnet) Registerfiler infisert: (Ingen mistenkelige filer funnet) Mapper infisert: (Ingen mistenkelige filer funnet) Filer infisert: (Ingen mistenkelige filer funnet) Når jeg prøved å kjøre combifix får jeg bare feilmelding om at det ikke er trygt å fortsette fordi jeg kan være infisert med et "file-patching virus" (virut)... Hva i all verden...? Lenke til kommentar
norbat Skrevet 12. mai 2009 Del Skrevet 12. mai 2009 Den dårlige nyheten er at Virut er noe herk å få da den infiserer bla .exe-filer. Det finnes verktøy som kan forsøke å rense disse infiserte filene. Noen ganger fungerer det, andre gang fungerer det ikke. Du bør uansett ta backup av filer (ikke .exe ) Prøv først symantec sitt verktøy: FixVirut.com Lagre det på skrivebordet og kjør fila. Hvis det finner noe, så lar du evt. prog. rense de. Restart pc'n og kjør en ny scan. Lenke til kommentar
Haraldfo Skrevet 12. mai 2009 Forfatter Del Skrevet 12. mai 2009 Hmm... det ante meg. Har vært sinnsykt plaget med pcèn den siste tiden. Har blant annet reformatert og installert windows på nytt 2 ganger den siste måneden. Har imidlertid ikke fått noen melding om Virut før (har heller ikke hatt AVG). I alle fall, kjørte FixVirut i sikkerhetsmodus. Den fant ingen W32 Virut. Da er jeg vel fucked? Lenke til kommentar
Haraldfo Skrevet 12. mai 2009 Forfatter Del Skrevet 12. mai 2009 Du har forresten helt rett i at det sprer seg som en kreftbylle... En ny scan med AVG påviste en hel haug med treff på dette backdoor.small... Lenke til kommentar
norbat Skrevet 12. mai 2009 Del Skrevet 12. mai 2009 Fortsett med følgende: Hent Dr.Web, lagre det på skrivebordet. Restart i Sikker modus (tapp F8 under oppstart) Kjør drweb-cureit.exe og klikk Start. Det kjøres nå en ekspresskann. Når dette er ferdig klikker du på Innstillinger -> Endre innstillinger Under fanearket Skann, fjerner du haken ved Heuristic analysis. Under fanearket Actions/Avgjørelser, skal alle punkt under Malware settes til Endre. Klikk OK Sett deretter merke framfor Full skann. Du starter skanningne ved å klikke på den 'grønne pila'. Velg "yes to all" når det finner noe for første gang. Skann deretter med AVG igjen og se om den fortsatt finner noe. Lenke til kommentar
Haraldfo Skrevet 13. mai 2009 Forfatter Del Skrevet 13. mai 2009 Kom dessverre ikke så langt. Når jeg restartet for å komme i sikkerhetsmodus kunne maskinen plutselig ikke finne mus og tastatur... muligens usb-portene som er nede. Og da er det fint lite jeg får gjort. Skal se om jeg finner en kabel slik at jeg kan koble tastaturet på hovedkortet. Regner uansett med at jeg må reinstallere windows nå. Har lagt windows og de fleste programmer på C-stasjonen, mens jeg har musikk, bilder etc på D og E. Vil det være tilstrekkelig å reformatere C tror du? Eller kan dritten ha sprett seg til de andre stasjonene også..? Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå