Gå til innhold

Melding om virus... backdoor.small


Anbefalte innlegg

Hei.

 

Fikk melding fra AVG antivirus (gratisversjonen) i dag om at den har indentifisert et virus ved navn backdoor.small på diverse windows\system32 filer. MBAM fant ingenting, det gjorde heller ikke Norman.

 

MBAM-logg:

 

Klikk for å se/fjerne innholdet nedenfor
Malwarebytes' Anti-Malware 1.36

Databaseversjon: 2117

Windows 5.1.2600 Service Pack 3

 

12.05.2009 20:13:09

mbam-log-2009-05-12 (20-13-09).txt

 

Skanntype: Rask Skann

Objekter skannet: 80810

Tid tilbakelagt: 2 minute(s), 32 second(s)

 

Minneprosesser infisert: 0

Minnemoduler infisert: 0

Registernøkler infisert: 0

Registerverdier infisert: 0

Registerfiler infisert: 0

Mapper infisert: 0

Filer infisert: 0

 

Minneprosesser infisert:

(Ingen mistenkelige filer funnet)

 

Minnemoduler infisert:

(Ingen mistenkelige filer funnet)

 

Registernøkler infisert:

(Ingen mistenkelige filer funnet)

 

Registerverdier infisert:

(Ingen mistenkelige filer funnet)

 

Registerfiler infisert:

(Ingen mistenkelige filer funnet)

 

Mapper infisert:

(Ingen mistenkelige filer funnet)

 

Filer infisert:

(Ingen mistenkelige filer funnet)

 

 

Når jeg prøved å kjøre combifix får jeg bare feilmelding om at det ikke er trygt å fortsette fordi jeg kan være infisert med et "file-patching virus" (virut)...

 

Hva i all verden...?

Lenke til kommentar
Videoannonse
Annonse

Den dårlige nyheten er at Virut er noe herk å få da den infiserer bla .exe-filer. Det finnes verktøy som kan forsøke å rense disse infiserte filene. Noen ganger fungerer det, andre gang fungerer det ikke. Du bør uansett ta backup av filer (ikke .exe )

 

Prøv først symantec sitt verktøy: FixVirut.com

 

Lagre det på skrivebordet og kjør fila.

Hvis det finner noe, så lar du evt. prog. rense de. Restart pc'n og kjør en ny scan.

Lenke til kommentar

Hmm... det ante meg. Har vært sinnsykt plaget med pcèn den siste tiden. Har blant annet reformatert og installert windows på nytt 2 ganger den siste måneden. Har imidlertid ikke fått noen melding om Virut før (har heller ikke hatt AVG).

 

I alle fall, kjørte FixVirut i sikkerhetsmodus. Den fant ingen W32 Virut.

 

Da er jeg vel fucked? :roll:

Lenke til kommentar

Fortsett med følgende:

 

Hent Dr.Web, lagre det på skrivebordet.

 

Restart i Sikker modus (tapp F8 under oppstart)

 

Kjør drweb-cureit.exe og klikk Start. Det kjøres nå en ekspresskann.

Når dette er ferdig klikker du på Innstillinger -> Endre innstillinger

 

Under fanearket Skann, fjerner du haken ved Heuristic analysis.

Under fanearket Actions/Avgjørelser, skal alle punkt under Malware settes til Endre. Klikk OK

Sett deretter merke framfor Full skann. Du starter skanningne ved å klikke på den 'grønne pila'.

Velg "yes to all" når det finner noe for første gang.

 

Skann deretter med AVG igjen og se om den fortsatt finner noe.

Lenke til kommentar

Kom dessverre ikke så langt. Når jeg restartet for å komme i sikkerhetsmodus kunne maskinen plutselig ikke finne mus og tastatur... muligens usb-portene som er nede. Og da er det fint lite jeg får gjort. Skal se om jeg finner en kabel slik at jeg kan koble tastaturet på hovedkortet.

 

Regner uansett med at jeg må reinstallere windows nå. Har lagt windows og de fleste programmer på C-stasjonen, mens jeg har musikk, bilder etc på D og E. Vil det være tilstrekkelig å reformatere C tror du? Eller kan dritten ha sprett seg til de andre stasjonene også..?

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...