Gå til innhold

Anbefalte innlegg

Hei.

 

Har fått en veldig rar virus på jobb PC`en som ser ut til å være utrolig vanskelig å fjerne. Aller først skriver jeg kort og greit hvordan den fungerer:

 

 

Er du plugget i på nettverket på jobben, så merker du rett og slett ikke at det er noe galt med PC`en.

 

Er du plugget til et nett utenfor jobben (hvilket som helst) og f.eks går på startsiden på PC`en din som av policy er Intranett, så vil den selfølgelig ikke klare å nå den, da intranettet er kun tilgjengelig i jobb nettet. Men siden den ikke når den så skal det dukke opp en melding på at siden ikke finnes. Isteden så redirecter den til noe som heter Qfind sin side, med diverse lenker til forskjellige sider osv.

 

Har prøvd å finne på nettet om det, men det er ikke så masse informasjon på nette om det. Jeg har til og med prøvd å fjerne den med MalwareByte og Combofix, men det hjalp heller ikke. Faktisk så ble PC`en mer ustabil etter det.

 

Fint om noen av dere har vært borti denne før og kan bidra her. Takk.

Lenke til kommentar
Videoannonse
Annonse

@Mr D:

 

 

Hei

 

Har testet den nå, og det fungerer ikke da brukerveiledningen ikke er komplett. Ser ut som de har glemt hvilket prossesser som må avsluttes osv, også nevner den at support må kontaktes dersom ytterligere hjelp trengs. Så tror ikke løsningen ligger der.

Endret av manna420
Lenke til kommentar

post-27512-0-85008400-1350301327_thumb.jpg@xcomiii

 

 

Jeg har startet PC`en i sikkerhetsmodus med nettverk, og sett på følgende:

 

1. åpnet oppgavebehandlingen og sett på prosesser som kjøres, fant ingenting som ifølge meg så ut som virus. Vedlagt ligger skjermbilde av oppgavebehandlingen.

 

2. sjekket prosesser i msconfig, under fanen oppstart, ingenting der heller som i følge meg ser ut som virus. vedlagt bilder

 

3. gått inn på regedit og fant ikke noe der heller som så ut som virus. sjekk vedlagt bilde

 

4. sjekket host filen, fant heller ikke noe der som jeg mener skal være virus. vedlagt ligger bilde av den også.

 

 

Har lagt inn bilder på alle de 4 tingene jeg har sjekket og trenger en bekreftelse på om jeg har oversett noe.

post-27512-0-78142100-1350301341_thumb.jpg

post-27512-0-62643100-1350301351_thumb.jpg

post-27512-0-03355600-1350301359_thumb.jpg

Lenke til kommentar

@Xcomii: problemet/viruset er der også med andre weblesere. Så det er ikke noe spesifikt til internett explorer.

 

 

@Faller: En annen ansatt ved firmaet har allerede prøvd RKill på en av infiserte PC`ene, og han fikk følgende rapport/logg fra Rkill. Se velagte filer.

 

Når det gjelder proxy og DNS, så bruker vi en proxy server, og de innstillingene er riktig. DNS er satt på automatisk som normalt.

Rkill.txt

RKreport-1-.txt

Lenke til kommentar

OK, så da er det ikke på browser nivå.

 

Da tenker jeg at det ligger på DNS siden, siden alle forespørsler som ikke har en IP (not found) havner på en reklameside. Kan du kjøre nslookup på en maskin på utsiden for å se hva den gir deg?

 

Prøv også å bytte ut Sophos med f.eks Microsoft Antivirus. Jeg går utfra at maskinen er full oppdatert fra Windows Update, inkl tilleggs oppdateringer ?

Lenke til kommentar
  • 2 uker senere...

Hei folkens. Det er i orden nå. Vi har begrenset med rettigheter inne på nettverket vårt i og med at vi blir stort sett styrt av hovedkontoret våres i utlandet. Ser ut som de har nå ordnet det. Det hadde mest sannsynlig noe med DNS å gjøre. Takker for hjelpen for det.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...