Gå til innhold

Trojan.Agent (malware) - C:\ProgramData\TEMP\RAIDtest - Malwarebytes (AV)


Anbefalte innlegg

AV-programmet fant følgende som i overskrift.

 

Hva bør jeg gjøre?

 

Beskyttelsesregime:

 

1. Microsoft Win10 - med sin latterlige beskyttelse

 

2. Malwarebytes Anti-Malware

 

MEN, også en lite glipp uten å abonnere nå i høst, noen dager uten..

 

3. HitmanPro.Alert 3.5.3 build 562

Kan kanskje være glad for at denne har keylogg-beskyttet meg?

Men lurer fælt på hvorfor ikke også denne som nå er eid av Sophos, ikke har greid å detektere denne trojanske hesten.

 

Mappen C:\ProgramData\Temp\RAIDTest

er en usynlig folder.

 

That's it !

 

 

Hva gjør jeg nå?

 

 

Brukerregime:

 

Normalt sett forsiktig. Men, surfer litt porno nå og da slik de fleste gjør. :dribble: Sannsynligvis der den har kommet i fra.

 

post-30484-0-90410600-1477037505_thumb.jpg

 

 

Legger ved virusfilen, pakket i 7-zip, .7z var ikke en tillatt filendelse. Prøver derfor .zip:

 

passordet (dersom det ble satt velykket) er: raidtest

 

RAIDTest.zip

 

Lenke til kommentar
Videoannonse
Annonse

Vet ikke om det er relatert til 4 Gig RAM-begrensningen, eller om det er en trojansk aktivitet. Men av og til så stenges Google Chrome uten at jeg har utført det.

 

Det skjedde også i det øyeblikk i etterkant av at jeg hadde holdt på litt med denne saken, med kanskje maks 10-15 Chrome-faner. Utover det hadde jeg nettopp kjørt en skann med HitmanPro.Alert, men den fant som vanlig kun tracking cookies.

 

På tross av at viruset lå der ufjernet. Jeg trykket for Finish at Malwarebytes skulle fjerne filen. Det tryggeste er jo å reinstallere Windows. Om det da ikke finnes rootkits.

 

Hadde dere turt bruke maskinen videre? Er dette kun en false positive?

Endret av G
Lenke til kommentar

Regner med du sikter til Malwarebytes og ikke noe MS-greier, når du skriver MBAM:

 

https://technet.microsoft.com/en-us/windows/hh826072.aspx

 

 

Saken er den at det var Malwarebytes sin rutineskann som fant det i dag. Det vil si at jeg er usikker på om rutineskann laster ned siste definisjonsfiler før den skanner. Uansett så kommer definisjonsfilene autonedlastet ganske hyppig, når man abonnerer på tjenesten.

 

Så jeg har ihvertfall hatt en relativt fersk definisjonsfil på Malwarebytes når den fant utysket. Så det du sier er at det nok var en false positives, eller? Lastet det opp til skann hos noen få AV-selskaper. Og de fleste sier at filen er clean.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...