Avatar billede Bossen_sc Nybegynder
14. marts 2011 - 20:09 Der er 26 kommentarer

Virus har angrebet alle exe filer...

Min kone har fået trykket på et foto i dag, som fik hende ind på en pornoside.
Her blev selvfølgelig downloadet en virus, som har angrebet alle exe filer på PCen.
Jeg kan finde noget som hedder cCgKmPf24512.exe - som er blevet instaleret på hendes PC, på det tidspunkt det er sket..
Endvidere er der instaleret et program, som hedder BESTANTIVIRUS2011 samtidig.
Alle programmer er tilsyneladende ødelagte - kan ikke starte.
PCen har fået en ny baggrund - med teksten WARNING..! Your're in Danger!
Your Computer is infected with spyware...
Og så en masse anden tekst.
Så er der kommet noget der hedder System Tool ind - som selvfølgelig kræver penge for at reperer PCen..
Hun kører Window XP...
Hvad f...... skal jeg gøre...????

Bossen
Avatar billede pstidsen Novice
14. marts 2011 - 20:12 #1
Du får sikker af vide du skal køre denne procedure, så du kan ligeså godt gøre det nu *G*: http://www.eksperten.dk/spm/872101#reply_7370604
Avatar billede johnstigers Seniormester
14. marts 2011 - 20:17 #2
Vil anbefale at gøre ovenstående i fejlsikker tilstand
Avatar billede Bossen_sc Nybegynder
14. marts 2011 - 20:30 #3
Fint nok - kan se at der skal betales for ccleaner.
Er det sikkert nok, med visa, når PCen er inficeret..?
Avatar billede Bossen_sc Nybegynder
14. marts 2011 - 20:35 #4
Fandt en gratis version....
Avatar billede johnstigers Seniormester
14. marts 2011 - 20:45 #5
CCleaner er gratis så det er nok snavs du har hentet???!!
Avatar billede Bossen_sc Nybegynder
14. marts 2011 - 21:01 #6
Fandt den via PC world og Gratis...
Er ved at scanne total med Malwarebytes anti-malware
Avatar billede androidnerd Nybegynder
14. marts 2011 - 21:07 #7
Malwarebytes! :)

Den kan klare det :)
Avatar billede androidnerd Nybegynder
14. marts 2011 - 21:15 #8
PS:

Check denne tråd:
http://forums.malwarebytes.org/index.php?showtopic=75409&st=0&p=389027&fromsearch=1&#entry389027

Nogle virusser er opbygget til at blockere mbam.exe

Kig under:
How do I remove Windows Utility Tool?

Håber den bliver clean :)
Avatar billede Bossen_sc Nybegynder
14. marts 2011 - 21:52 #9
Så har jeg kørt en scanning - men men - det er blevet meget værre.
Hverken Malwarebytes anti-malware , eller HiJackThis fandt noget...
Da jeg så genstartede maskinen - var ALLE tegn ændret til uforståelige symboler... Trekanter - cirkler - firkanter o.s.v.
Hvad nu...???
Avatar billede johnstigers Seniormester
14. marts 2011 - 22:09 #10
1. Læs det der skrives (Det går galt allerede i #3)
2. Hvor er div. logs? (Igen: Læs det der skrives)
3. Gør det der skrives her:


Hent Malwarebytes Anti-Malware herfra:
http://www.malwarebytes.org/mbam-download.php
Installer programmet - når det er gjort skal du lade programmet opdatere sig. Herefter åbner et vindue, hvor du skal flytte prikken til "Kør et fuldstændigt systemscan" - klik på Skan Knappen - lad programmet arbejde. Når det er færdig (det tager lidt tid afhængig af hvor meget du har på computeren).
Derefter - Tryk på "Vis resultater" knappen efter scanningen - og herefter tryk på "Fjern det valgte" - nu åbnes log'en og du skal gemme den et sted, hvor du kan finde den igen.
Kopier indholdet herind sammen med en frisk log fra HiJackThis...

Manual for HiJackThis ->
http://www.spywareinfo.dk/index.htm#/manualer/hijackthis.htm

Bemærk at HiJackThis.exe programmet skal gemmes i en dertil oprettet mappe og IKKE køres direkte fra nettet...

Hent Hijackthis her: http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe
Avatar billede johnstigers Seniormester
14. marts 2011 - 22:11 #11
#8 det er vist ikke det der nævnes!
Avatar billede johnstigers Seniormester
14. marts 2011 - 22:12 #12
P.s. Bossen_sc
Hold dig til KUN at gøre som jeg skriver.

Har du prøvet noget af det andet der skrives???
Avatar billede Bossen_sc Nybegynder
14. marts 2011 - 22:25 #13
Jeg har gjort nøjagtig som skrevet - også gemt logfilerne - men kan selvfølgelig ikke finde dem og sende dem - da alle tegn på PCen er blevet ændret....
Men jeg bemærkede at der inden tegnsættet blev ændret, at der ikke var fundet noget af programmerne.
(Ingen resultater, som skulle fjernes)
Avatar billede androidnerd Nybegynder
14. marts 2011 - 22:25 #14
john_stigers:
Min "guide" om at rename filen hvis viruense blocker mbam...

Hvad er der galt med den??

Det virker lidt underligt...
Avatar billede johnstigers Seniormester
14. marts 2011 - 22:52 #15
Systemgendannelse til før problemet opstod.

start - kør - rstrui.exe
Avatar billede Bossen_sc Nybegynder
14. marts 2011 - 22:53 #16
Ja det bestemt underligt....
Og ja - jeg har renamede filen, inden jeg kørte mbam...
Det virker totalt mærkeligt og er ved at opgive...
Det er en mini-PC til 2199 - så hvor meget tid, skal man ofre på den..?
Det der mest kedeligt, er at det er et par måneder siden, at hun har lavet back-up af hendes mail.
Men kvinder har det måske ligesom nogle mænd.
(Rigtige mænd tager ikke back-up - de græder)
Avatar billede johnstigers Seniormester
14. marts 2011 - 22:54 #17
#14 læste den som en guide til at fjerne windows utility tool.
Avatar billede johnstigers Seniormester
14. marts 2011 - 22:57 #18
Tjah... 2199 er da en slat...
Hvis i ikke har noget imod at miste data kan i jo bare gendanne den via HP Recovery softwaren.
Avatar billede Bossen_sc Nybegynder
14. marts 2011 - 23:07 #19
#14 sprang også den del over - det var jo ikke windows utility tool , jeg havde fået på maskinen.. ;-)

#18 - Nu er det ikke en HP - men Acer og lidt svært at komme ind til recovery softwaren - da alt er ulæseligt på skærmen - også i fejlsikker tilstand. (Kun grafik bliver vist korrekt - windows logo, m.m)
15. marts 2011 - 06:57 #20
PS: ...Virus har angrebet alle exe filer... - Jeg tror ikke at dette er tilfældet. Den SIGER det bare hver gang du kører et eller andet *.EXE program! *.EXE filer er stadig hele... Det er 'bare' om at finde den lille $£€%¤ opstartsfil og kvæle den...
Avatar billede f-arn Guru
15. marts 2011 - 07:37 #21
Prøv om du kan dette. (overfør evnt. via USB/CD)

Hent og gem RogueKiller på dit skrivebord.

Luk alle vinduer og kør "RogueKiller" (Hvis den blokeres, kør den flere gange)

Hvis den slet ikke vil køre, prøv at omdøbe den til winlogon.exe (prøv også winlogon.com)

Indtast 1 (SCAN) og tryk "Enter" ved Promten.

Den laver en log "RKreport.txt" på dit Skrivebord. Kopier den herind i dit næste indlæg.
Avatar billede androidnerd Nybegynder
15. marts 2011 - 09:32 #22
Er godt klar over du ikke har windows utility tool virusen - men at du renamede :)

Er desværre blank...

MBAM virker altid for mig! :)
Avatar billede Bossen_sc Nybegynder
15. marts 2011 - 17:51 #23
Takker alle for de gode råd..
Jeg har opgivet - smidt PCen i skraldespanden og købt en ny..
Avatar billede johnstigers Seniormester
15. marts 2011 - 20:29 #24
ja det er også en effektiv måde at slippe af med den - omend af de dummere slags - men effektiv ;)
Avatar billede Perhaps Nybegynder
16. marts 2011 - 09:56 #25
Jeg har købt adskillige af den slags computere som bliver "smidt i skraldespanden" for 100 til 200 kr. og de kører helt uden problemer nu skal jeg da hilse at sige. Nogle er ikke engang 1 år gamle :-))

Det hele er et spørgsmål om at sikre sig fra starten af så kan du ha' din computer i årevis. Med mine egne computere er jeg aldrig nået længere end til XP-styresystemet. Hvorfor skifte styresystem når de stadig kører fejlfrit og lynende hurtigt.

Du har sikkert haft den trojan som hedder Spyeye :-)) og den får man når sikkerheden ikke er god nok, lige som man også får andet snavs. Computerbrugere som er godt sikret får ALDRIG virus eller andet snavs på computeren. Det kan jeg garantere dig for. Om jeg ikke selv har haft snavs på computeren? Jo, den 25. juli 1997.

Vil du og alle i andre også ha' snavs på computeren i fremtiden?? Er det det i ønsker?? 80% af de danske computerbrugere er ikke tilstrækkeligt sikret, selv om det egentlig er ganske nemt. Hvor en sikkerhed på 80% eller derover er tilrådeligt så kører de fleste af jer med en sikkerhed på 40-50% :-)) men en sikkerhed på 40-50% er jo også noget i bliver rådet til af andre i bedste mening, men andre der er aldeles uvidende om hvor stor sikkerhed man opnår med den sikkerhed de slynger ud. Husk på at mange sikkerhedsprogrammer konflikter indbyrdes og gør computeren langsom samtidig med at de formindsker sikkerheden selv om det modsatte var det brugeren ønskede 

Læs evt. min artikel her:

http://www.spywarefri.dk/forum/viewthread/80602/

Mange hilsner

Perhaps
Member of Alliance of Security Analysis Professionals
Avatar billede pstidsen Novice
25. oktober 2011 - 19:11 #26
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester