Gå til innhold

Hjelp til fjerning av Virus\Trojan


Anbefalte innlegg

Hei

sliter med å bli kvitt service.exe

Vil ikke prøve å slette den manuelt i tilfelle det kan gjøre større skade.

Har satt opp en access-list i ruteren så IP range 69.42.0.0 69.42.255.255 blir sperret slik at angriperen som skifter IP addresse jevnlig ikke får brukt Trojaneren\Viruset med navn Service.exe men blir ikke kvitt selve filen.

En scann med Trojan remover fant fila men fjernet den ikke.Ikke et programm som skal fikse

registeret heller.

ping.attack.with.9600baud.info er domene\hostnavnet til angriperen.

 

 

Proto Local Address Foreign Address State PID

TCP pcnede:3758 ping.attack.with.9600baud.info:6667 SYN_SENT 3012

C:\WINDOWS\System32\mswsock.dll

C:\WINDOWS\system32\imon.dll

C:\WINDOWS\system32\service.exe

C:\WINDOWS\system32\kernel32.dll

[service.exe]

 

 

 

Non-authoritative answer:

Name: ping.attack.with.9600baud.info

Address: 69.42.215.x

Endret av Knopfix
Lenke til kommentar
Videoannonse
Annonse

Har sendt deg logg for Combo på PM.

Etter at jeg har kjørt Combo ser den falske service.exe ut til å være fjernet.

 

Finner ikke noen tegn på at noen forsøker å åpne den falske filen service.exe ved kommandoen

NETSTAT -VB som jeg har fulgt med på det siste døgnet.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...