Gå til innhold

[Løst] Trolig fått virus, trenger litt hjelp


Anbefalte innlegg

Jeg satt å surfet på nettet (leste nettaviser) da jeg hadde lest halveis gjennom en artikkel på adressa.no plutselig fikk en ny fane åpnet, der det blant annet står "Alarm!" og at "Your system is in danger" jeg lukket på refleks vinduet på noen millisekunder, men sjekket i loggen at dette var en lokal side som hadde blitt lagret på mitt skrivebord. Jeg legger ved en skjermdump av nettsiden.

 

Greia er at jeg i går kveld oppgraderte til win 8 pro, på helt lovlig vis gjennom Microsoft selv, så jeg binder dette viruset opp mot win8, men kan jo godt være at jeg har hatt det i lengre tid. Det jeg har gjort i etterkant er ta et hurtigsøk med windows defender som ikke fant noe, og driver nå på med et fullstendig søk. som ser ut til å ta evigheter og mest sannsynlig ikke kommer til å finne noe.

 

Noen som vet hva slags "virus" dette er, og hvordan jeg kan bli kvitt det? kan ikke noe mye om dette...

 

bare spør hvis dere trenger noe info

 

På forhånd takk!

Lenke til kommentar
Videoannonse
Annonse

så denne tråden http://www.diskusjon...howtopic=691246

 

har nå kjør Malwarebytes Anti-Malware legger ved loggen, men combofix fikk jeg ikke kjørt fordi det ikke støtter win 8....

 

er litt skeptisk til at det skal være dette som var feilen...

 

Edit:

kjørte Hijackthis, legger ved loggen til denne også

 

Hai,

 

dette:

 

 

C:\Users\Thor Aleksander\Desktop\eurotruckmoney.exe (HackTool.GamesCheat.Gen)

 

har du lasta ned selv og kjørt? Sånne filer, fra cracksider, er fulle av malware.

https://www.virustot...07f69/analysis/

http://www.threatexpert.com/report.aspx?md5=6fa86308d38a0ecd01d7e563e22abba1

 

Den Alarmmeldingen du fikk er en såkalt Fake-Antivirus melding.

 

Hijackthis er ikke egnet til Windows 8.

Endret av TheGenius
  • Liker 2
Lenke til kommentar

må vell si meg skyldig, tror du pc'en er ren nå eller er det mer jeg bør gjøre. Jeg kan trygt si at jeg kommer til å tenke meg gjennom en del ganger før jeg laster ned slike crackfiler jeg ikke vet opphavet til...

 

Edit: Malwarebytes Anti-Malware driver forresten å blokkerer endel ip'er..

Endret av Norish
Lenke til kommentar

må vell si meg skyldig, tror du pc'en er ren nå eller er det mer jeg bør gjøre. Jeg kan trygt si at jeg kommer til å tenke meg gjennom en del ganger før jeg laster ned slike crackfiler jeg ikke vet opphavet til...

 

Edit: Malwarebytes Anti-Malware driver forresten å blokkerer endel ip'er..

 

Å laste ned Crack og Keygens er som å be om malware infeksjon. Du burde tenke deg om i fremtiden, ja.

Hvis analysen er korrekt og du kjørte den malwarefilen har du infisert PCen din med en Backdoor.

 

Kjør en FULLSCAN med Malwarebytes Anti Malware.

Og HitmanPro:

http://www.surfright.nl/en

 

Post log fra begge scan.

  • Liker 1
Lenke til kommentar

snip

 

Legger ved logg fra full scan fra Malwarebytes Anti Malware og HitmanPro.

 

Forresten, takk for hjelpen :)

 

Edit: oppdatering: problemet er ihvertfall ikke løst enda, fikk opp den samme meldingen nå, ny fil laget på skrivebordet mitt... skvetter så jævlig når det skjer å da, pga av en ulyd i headsettet som kommer når jeg får opp meldingen... :p

 

Edit2: ser at Hitman ikke helt liker punkbuster til bf3, jeg fikk faktisk feilmelding på punkbuster her om dagen da jeg skulle spille bf3, men tror dette har med at jeg har oppgradert til win 8 å gjøre.. tenkte jeg bare skulle nevne det.

Endret av Norish
Lenke til kommentar

Hai,

 

 

I:\Nedlastninger\Photoshop\Adobe.CS6.Master.Collection\Adobe.Master.Collection.CS6.LS16.FINAL.WINDOWS-Milkman\Milkman\PatcherFiles\amtlib32bit.dll (PUP.RiskwareTool.CK) -> Satt i karantene og slettet vellykket.

I:\Nedlastninger\Photoshop\Adobe.CS6.Master.Collection\Adobe.Master.Collection.CS6.LS16.FINAL.WINDOWS-Milkman\Milkman\PatcherFiles\amtlib64bit.dll

 

 

Malwarebytes funn er vel også en Keygen/Crack fra et Adobe produkt. Dette er ulovlig og jeg ønsker ikke å hjelpe videre her med å fjerne malware som du selv har "installert" gjennom bruk av cracks.

Min anbefaling er å avinstallere alle Cracks/Keygen software du har installert.

Lenke til kommentar

Hai,

 

 

 

 

Malwarebytes funn er vel også en Keygen/Crack fra et Adobe produkt. Dette er ulovlig og jeg ønsker ikke å hjelpe videre her med å fjerne malware som du selv har "installert" gjennom bruk av cracks.

Min anbefaling er å avinstallere alle Cracks/Keygen software du har installert.

 

Skjønner, uansett takk for hjelpen

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...