Gå til innhold

Pcen restarter seg. Stort virus problem


Anbefalte innlegg

Hvilken fil er det? Du kan jo kjøre Panda og se om den rapporterer en fil som "not cleaned" og så slette den med Killbox, f eks. Jeg tror jeg har lenket til Panda og Killbox et eller annet sted, hvis ikke er det bare å google.

 

 

Bernt K

Lenke til kommentar
Videoannonse
Annonse

Panda viste 51 spyware (bl.a. bearshare og sånn), og det var det hele.

 

(Er sånne online scans bedre enn kjøpeprogrammer som f.eks. Norton og McAfee?)

 

PS: Nå har jeg gitt opp å trykk "continue what I was doing". Må være minst 100 filer som er infisert og "cleaned" :(

Lenke til kommentar

neida. onlinescannere er ikke bedre i utgangspunktet, men det er slik at ingen AV-programmer tar absolutt alt, slik at det alltid lønner seg å kjøre en par-tre online for å ta det som det fast installerte programmet ikke tar dersom en mistenker muffens. Normalt skal det være nok med et fast program, men standardanbefalingen ved infeksjon er disse onlinescannerne

- Panda

- Housecall

- evt Kaspersky

 

En trojanerleter: windowssecurity Trojanscan

En installasjon av Ewido og kjøring i safe mode; den er grundig, men gir en helsikes lang logg dersom den finner noe

En runde med Crapcleaner eller cleanup

 

Nuvel: Hvilke filer er det programmet ditt hyler over at er infiserte? Dersom banen er til en system restore folder er det bare å skru av system restore, reboote og så sette det på igjen.

 

 

Bernt K

Lenke til kommentar

Hva sier Ewido? Dersom den finner noe, hva kaller den det? Hvis du ikke har kjørt Ewido, gjør det i safe mode etter å ha oppdatert. La den fikse alt den ser. Samme med Housecall.

Prøv en runde med F-Secure Blacklight for å se etter rootkits.

 

Er du sikker på at McAfee kaller det for Gaela worm? Jeg finner ikke den betegnelsen hos noen av AV-selskapene; heller ikke McAfee. Kan du legge ut en skjermdump av en slik melding?

 

Dersom Ewido ikke finner noe; ikke Panda; ikke Housecall; ikke Blacklight, er jeg fristet til å tro at det er den heuristiske analysemotoren til McAfee som gir falske positiver, og ville installert Avast! eller AVG, eller forsåvidt brukt Ewido for en tid og stoppet McAfee i et par uker, så prøvd å restarte den.

 

Bernt K

Endret av berxter
Lenke til kommentar

Ah, da ble det klarere.

 

- McAfee: http://vil.nai.com/vil/content/v_134857.htm

De anbefaler å skru av system restore før scanning og fjerning: for dette, følg Symantecs oppskrift for å slå av system restore:

http://service1.symantec.com/SUPPORT/tsgen...src=sec_doc_nam

AVG har laget et spesialverktøy:

http://www.grisoft.cz/softw/70/filedir/uti...ir/vcleaner.exe

 

Trend Micro har sin Damage Cleanup; http://www.trendmicro.com/download/dcs.asp, her må du laste ned både sysclean Package og DCT Control release.

 

Prøv disse; AVGs verktøy først; i safe mode.

 

Bernt K

Endret av berxter
Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...