Gå til innhold

[LØST] Veeldig rar trojaner i Symantec sin programdata-mappe for midlertidige filer


Anbefalte innlegg

Heisann!

 

Jeg tror jeg har fått en trojaner (i windows xp pro etter at jeg installerte et litt rart programm, som jeg senere avinstallerte) som lager en massevis av andre trojanere under ulike navn hele tiden i 'C:\Documents and settings\All Users\Programdata\Symantec\Symantec Antivirus Corporate Edition\7.5\APTemp\'. Jeg har også COMODO Internet Security installert, og det viste også samme advarsel en tid, men jeg tror det har gitt opp. her er et skjermbilde av 'Auto-Protect Results'-vinduet som kommer opp til stadighet:

 

(slettet)

 

Jeg har vært flink og fulgt norbat sin sticky-tråd om hvordan man fjerner malware, og har da laget denne loggen fra mbam: (..slettet denne her). 'Combofix' virket som et litt "buggy" program som maste om masse filer som ikke ble funnet, og derfor tilslutt ikke kunne starte :(

 

Hva nå?

Endret av Rusma
Lenke til kommentar
Videoannonse
Annonse

Oppdater MBAM fult ,og ta en full skann ikke rask.

Hvis ikke full skann med MBAM virket prøv SAS ,Og oppdater det fult å ta en full skann.

 

Jeg ser at du bruker Comodo Is ,men jeg anbefaler heller at du bruker bare brannmuren til comodo ,og heller bruk Avira som antivirus. Hvis du installerer Avira ta et søk med det.

Endret av snippern
Lenke til kommentar
Oppdater MBAM fult ,og ta en full skann ikke rask.

Hvis ikke full skann med MBAM virket prøv SAS ,Og oppdater det fult å ta en full skann.

 

Jeg ser at du bruker Comodo Is ,men jeg anbefaler heller at du bruker bare brannmuren til comodo ,og heller bruk Avira som antivirus. Hvis du installerer Avira ta et søk med det.

 

Har satt igang malwarebytes scanningen for lenge siden, men den bruker laaaaang tid - så vet du det. Om du ikke skjønte det, så har jeg allerede installert symantec, og har ikke lov å installere noe annet av de jeg har lånt pcen av. Det er litt fattig, så jeg kjører comodo i tillegg - selvom det kansje er litt fattig det og. 'SAS'-logg kommer også senere..

Lenke til kommentar
Jeg ser ikke det viruset du sider ,men kjør HJT det tar bare under ett min. Husk å poste loggen ,og last opp de filene som du får melding fra comodo i Virustotal.

 

Her er min HJT-logg :D : Sletta

Litt vanskelig å få tak i filene du mener jeg skal laste opp når Symantec sletter filene straks programmet som kopierer dem ut har laget en ny fil med et annet navn - de havner ikke i karantenen en gang.

Endret av Rusma
Lenke til kommentar
'Combofix' virket som et litt "buggy" program som maste om masse filer som ikke ble funnet, og derfor tilslutt ikke kunne starte

Steng av norton kjør combofix på nytt,post loggen.

 

Problemer kjør denne.

Last ned RSIT (Random's System Information Tool) til skrivebordet

Start programmet ved å dobbeltklikke på RSIT.exe

Klikk Continue

Etter få strakser vil det lages en logg (log.txt). Den poster du.

Endret av SNIPPSAT
Lenke til kommentar

  • Dr.Web: Sletta
  • Panda: Sletta
  • RSIT: Sletta

Jeg vet ikke helt hva jeg syns om den Pandagreia, menmen. Har sletta noen linjer her og der siden de ikke gjelder lengre fordi jeg tømte alle karantenene.

Endret av Rusma
Lenke til kommentar

Nå har jeg ihvertfall ikke sett 'Suto Protect Results'-vinduet på lenge, så viruset/den falskpositive er vel blitt slettet omsider under en av skanningene. Er det greit jeg sletter loggene etter en måneds-tid eller noe?

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...