Gå til innhold

Mulig trojaner, vanskelig å fjerne.


Anbefalte innlegg

Heisann

Jeg har de siste dagene fått flere varsler fra Microsoft Security Essentials om at jeg har fått en trojaner i systemet, ved navn Aluerion, troz, win32, m/flere.... MSE sier så at den renser maskinen og at problemet er "løst". Men siden problemet oppstår igjen senere og jeg har ikke gjort noe for å fremprovosere nye angrep i mellomtiden, regner jeg med at trojaneren duplikerer seg selv hele tiden.

 

Jeg har kjørt både MBAM og SUPERAntispyware, men de finner intet,bortsett fra noen tracking cookies med Superanti.

Deretter prøvde jeg å laste ned AVG for å se om det var MSE som var infisert, men får errors under DL av software og jeg får heller ikke oppdatert MSE's database uten errors.

 

Så er det noen som har noen siste tips for å bli kvitt problemet med MSE?

Jeg har ikke merket noen problemer med PC'n, ikke som sist jeg ble angrepet i hvertfall.

Så enten er jeg angrepet av en meget resilient trojaner eller så har MSE fått seg en krøll i systemet og ikke fungerer korrekt.

 

All hjelp mottas med takk

Lenke til kommentar
Videoannonse
Annonse
  • 2 uker senere...

Bumper denne posten litt, siden ingen svarer. Har nå mer eller mindre konstante problemer med en Generic18 trojaner, som dukker opp i flere programmer. Har byttet tilbake til AVG, da MSE ikke klarte å oppdatere seg selv. AVG finner generic18 flere ganger, men flytter filene bare til vaultet. MBAM finner fortsatt ikke en puck, så all hjelp mottas med takk.

Lenke til kommentar

Beklager treig respons.

 

Åpne notisblokk og kopier inn det som står i fet skrift under, lagre fila på skrivebordet som CFScript.txt.

 

Dra deretter fila over Combofix-iconet. Combofix vil starte igjen. Post loggen.

 

renv::

c:\program files\Adobe\Reader 9.0\Reader\Reader_sl .exe

c:\program files\AVG\AVG9\avgtray .exe

c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM .exe

c:\program files\iTunes\iTunesHelper .exe

c:\program files\Logitech\GamePanel Software\LgDevAgt .exe

c:\program files\Logitech\GamePanel Software\G-series Software\LGDCore .exe

c:\program files\Logitech\GamePanel Software\LCD Manager\LCDMon .exe

c:\program files\Microsoft LifeChat\LifeChat .exe

c:\program files\QuickTime\QTTask .exe

c:\program files\Windows Live\Device Manager\msgrdvmn .exe

 

DDS::

uInternet Settings,ProxyServer = http=127.0.0.1:5555

 

mia::

c:\windows\System32\drivers\ndis.sys

Endret av norbat
Lenke til kommentar

Åpne notisblokk, kopier det som står i fet skrift under, velg 'Lagre som', sørg for at filtype er Alle typer, lagre fila på skrivebordet som ndis.bat. Dobbeltklikk på fila og kopier resultatet som kommer opp i notisblokk.

 

For /F "TOKENS=*" %%g IN ('dir /s/a-d/b %windir%\ndis.sys'

) Do @echo "%%~g" %%~zg %%~tg >>report.txt 2>nul

start notepad report.txt & exit

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...