Gå til innhold

[Løst] Virus som oppfører seg som antivirus - umulig å fjerne


Anbefalte innlegg

Jeg er normalt sett en ganske datakyndig person, men dette går forbi mitt kompetansefelt.

 

Da jeg i forrige uke fikk PCen min igjen fra IT-avdelingen på skolen hvor de hadde formatert den og fikset noen feil, var jeg så smart at jeg uinstallerte antivirusprogrammet som fulgte med (siden dette er gammelt og elendig), men glemte å installere et nytt. Så nå har jeg fått et virus som oppfører seg som et antivirus. Den får også maskinen til å tro at det er det ordentlige antivirusprogrammet, så jeg får ikke deaktivert det: otqall.jpg

 

Jeg har prøvd å søke i harddisken etter nye og modifiserte filer, inkludert å prøve å gjenopprette systemet via sikkermodus. Both failed. Noen som har vært borti lignende problem?

Endret av TerjeP
Lenke til kommentar
Videoannonse
Annonse

Hvor sikre er egentlig disse fjernemetodene?

 

Har inntrykk av at når jeg fjerner med vanlig anti-virus som allerede er installert på en maskin så finner man virus/trojanere/etc ved skanning på de neste par omstartene også (men ingenting etter det igjen). Blir litt usikker på hvor mye som evnt ikke finnes, og på jobben kjører jeg heller reinstallering fra image heller enn å bruke spybot(eller annen programvare vi ikke offisiellt bruker).

 

Disse slemme programmene er ofte ganske kjappe til å mutere seg og legge seg på flere steder

Lenke til kommentar

Fjernet det samme griseriet (XP Security Center 2011?) her om dagen. Måtte slå av System restore først, ellers kom det krypende tilbake igjen... Benyttet kun flere kjøringer av mbam og reboot i sikkermodus, og avsluttet med avg og housecall i brukermodus.

Vet ikke om det var samme infeksjonen som hadde gjort det, men maskinen hadde også en exe-hijack, så etter fjerning måtte jeg legge inn reg-fix for å reassosiere exe-filer (hijackthis hadde sikkert også fikset det)

Lenke til kommentar

Noen slike viruser sperrer for f.eks spybot og nedlastinger av slike programmer. Det man da må gjøre er å kjøre rkill.exe som fjerner sperringe, så kan man kjøre spybot osv, personlig bruker jeg spybot og malwarebytes anti-mailware. Funker ikke rkill.exe heller, så kan man bruke noe som heter ComboFix, går som regelt bra men den kjører så dypt i systemet at den "kan" ødelegge ting en sjelden gang iblandt.

Lenke til kommentar

Av en eller annen absurd grunn kjørte "XP Security Center" i sikkermodus også. Hvertfall i "Sikkermodus med nettverk", noe jeg måtte ha for å komme meg på nett for å laste ned programvaren (hvilket da ikke fungerte siden den sperret meg ute i sikkermodus også).

 

Men den sperret ikke ute Spybot, så det var ikke noe problem med å kjøre og installere den i vanlig modus.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...