Avatar billede emgive Nybegynder
29. september 2012 - 19:04 Der er 9 kommentarer og
1 løsning

Sirefef og måske lidt mere virus

Hej. Har en stationær pc Acer kører Windows 7, Bruger MSE og har for nylig oplevet problemer med virus.
Jeg fik virussen der genstarter efter et minut- har gendannet til tidligere tidspunkt, og nu genstarter den ikke længere. MSE finder og fjerner den, men det føles stadig lidt som om der er noget der driller, eller at den ikke kan fjerne det helt, og så prøver jeg lige at få hjælp fra alle de kloge hoveder herinde, der har været behjælpelige før :-)

Hvad skal jeg gøre, er det Hijack This jeg skal bruge eller noget andet?
Avatar billede Slettet bruger
30. september 2012 - 04:46 #1
Hent Malwarebytes free, opdater og kør en fuld scanning med Malwarebytes free. Finder Malwarebytes free noget så kopier log filen her ind på Eksperten.
http://www.malwarebytes.org/products/malwarebytes_free/

Deaktiver MSE og scan med Eset online antivirus scanner.Du skal deaktiver MSE så du ikke har to antivirus programmer kørende samtidlige.

Deaktiver MSE
http://answers.microsoft.com/da-dk/protect/forum/mse-protect_start/microsoft-security-essentials-generelle-problemer/29048445-9c09-4758-aeba-3841256c0b5f?msgId=d772efc9-410b-4cd5-8532-6390e4d1f893
Eset online antivirus scanner.
http://www.eset.com/us/online-scanner/
Avatar billede WallyR73 Nybegynder
30. september 2012 - 11:59 #2
Du bliver nødt til at reinstallere Windows.
Sirefef smadrer Windows, så vigtige funktioner, så som Windows Update ikke virker.
Desuden angriber Sirefef Windows' HAL-lag og overtager kontrollen med dette, hvilket gør at det er helt umuligt at være sikker på at den er helt fjernet.
Lykkedes det dig at få rettet op på filerne og registreringerne i Windows, så betyder angrebet på HAL-laget at FAT-tablerne ikke er pålidelige og du risikerer derfor at overskrive vigtige filer nåår du bruger computeren.
Avatar billede f-arn Guru
30. september 2012 - 12:42 #3
Desuden angriber Sirefef Windows' HAL-lag og overtager kontrollen med dette

Det var noget af en påstand, og som jeg læser det - er det vist aldrig set.
Avatar billede emgive Nybegynder
30. september 2012 - 19:23 #4
Hej
Tak for svar foreløbigt. Malwarebytes finder 0 fejl. Eset er lige nu i gang og kan se at den indtil videre har fundet 1. Hvad skal jeg gøre efterfølgende, bede den slette/desinficere det? Skal du bruge en log derfra? Og er der ellers noget jeg skal gøre?
Avatar billede emgive Nybegynder
30. september 2012 - 20:29 #5
Hej igen

Så er eset færdig og har fundet følgende:

C:\Program Files (x86)\GridinSoft Trojan Killer\trojankiller.exe    a variant of Win32/1AntiVirus application    cleaned by deleting - quarantined

C:\Users\E&M\AppData\Local\Temp\uniB56A.tmp    a variant of Win32/PrimeCasino application    cleaned by deleting - quarantined

C:\Users\E&M\AppData\Local\Temp\26C50D04-BAB0-7891-9E9F-3EE3884AC0EC\MyBabylonTB.exe    Win32/Toolbar.Babylon application    cleaned by deleting - quarantined
C:\Users\E&M\AppData\Local\Temp\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbar4ie.exe    Win32/Toolbar.Babylon application    cleaned by deleting - quarantined

Er det så som det skal være??? Den finder ikke Sirefef men er nogle af disse noget "farligt"?
Avatar billede Slettet bruger
01. oktober 2012 - 09:43 #6
cleaned by deleting

Eset sletter det den finder, det ser også ud til at eset har gjort det.

Den finder ikke Sirefef !

Hvorfor skulle den det ?
Avatar billede Slettet bruger
01. oktober 2012 - 10:11 #7
Vil du være sikker så kør Combofix. Dit sikkerhedsprogram skal deaktiveres når combofix køre. Lad være med at bruge computeren når combofix køre. Download ZIP filen og pak den ud lad programmet køre. Når combofix er færdig kommer der en log frem på skærmen, højre klik på log og "marker alt" kopirer log og sæt den ind her på eksperten.

http://www.bleepingcomputer.com/download/combofix/
Avatar billede Slettet bruger
01. oktober 2012 - 11:14 #8
Glemte lige at sige at efter man har kørt combofix skal computeren genstartes for at alt virker som det skal.
Avatar billede emgive Nybegynder
01. oktober 2012 - 11:54 #9
Ingen af dem finder noget nu, så jeg håber på at det kun var det, smid et svar Peter, så giver jeg point.
Avatar billede Slettet bruger
01. oktober 2012 - 19:13 #10
Svar
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester