MeSs Skrevet 16. september 2012 Del Skrevet 16. september 2012 (endret) Kjørte virusscan på pcen igår i sikkerhetsmodus, da ikke Avast ville bli aktivert i vanlig modus. Fant da ett virus i System32 mappen, dette greide jeg å fjerne selv via sikkerhetsmodus. Fant også ett "virus" selv, som lå og kjørte i oppgavebehandling. Dette heter "mixnycakpemv.exe", åpnet msconfig, hvor det også lå i oppstartselementer. Dette var ikke mulig å lukke fra oppgavebehandling. Ikke mulig å slette heller, da jeg fikk beskjed om at jeg måtte være administrator, men det er jeg jo.. Fikk fjernet det fra oppstartselementer, gikk i sikkerhetsmodus og fikk slettet exe filen. Da virket plutselig Avast som det skulle også, og nå popper dette opp hele tiden: "Ondsinnet URL blokkert" "Objekt: htt*://agelbetterway.ru" - dette varierer (ville ikke besøkt dette nettstedet..) "Infeksjon URL:Mal" "Fremdrift: C:\Users\Bruker\mixnycakpemv.exe" Hvordan får jeg fjernet dette? Og hva er det? Endret 18. oktober 2012 av MeSs Lenke til kommentar
Dr.Geek Skrevet 17. september 2012 Del Skrevet 17. september 2012 Hai, det er malware, ja: http://greatis.com/blog/ransom-2/mixnycakpemv-exe.htm Gjør en FULLSCAN med en updated Malwarebytes Anti Malware og post loggen: https://www.diskusjon.no/index.php?showtopic=691246 Fjern alle funn og post loggen. Etterpå gjør en scan med Combofix og post loggen. (Husk å deaktivere Avast og andre Antivirus-software før du scanner med Combofix) 1 Lenke til kommentar
Lovegame Skrevet 17. september 2012 Del Skrevet 17. september 2012 Fjern gjerne noen bokstaver e.l. fra førsteposten din så linken ikke er klikkbar. Kjipt om noen skulle komme borti... 1 Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå