Avatar billede Gubby Nybegynder
03. september 2012 - 11:03 Der er 23 kommentarer og
1 løsning

trojan.Gen2

Hej!

Jeg blev for 14 dage siden inficeret med denne trojanske hest. Jeg åbnede en junkmail med en jpg fil, men det var alt andet end det.

Symantec satte filen i quatine, og jeg troede alt var ok. Da jeg scannede computeren igen igår fandt den filen igen. Den er igen sat i quatine, men er problemer nu væk? Jeg har gennescannet computeren med symantec power eraser, som ikke finder noget. Desuden lavet en online scanning med microsoft essential.

Er jeg fri for Gen2 eller er hvad?

Mvh

Guppy
Avatar billede Slettet bruger
03. september 2012 - 11:28 #1
Citat fra Symantec :

If you have an infected Windows system file, you may need to replace them using from the Windows installation CD. Det kan godt være at trojan.Gen2 er en hård Banan.
http://www.symantec.com/security_response/detected_writeup.jsp?name=Trojan.Gen.2

For det første vil jeg nok download Malwarebytes free. Optater Malwarebytes og køre en fuld scaning. Eventuelt send logen fra Malwarebytes ind her på Eksperten.dk
http://www.filehippo.com/download_malwarebytes_anti_malware/

Derefter køre en Online scanning med Eset Online scanner. Husk at deaktivere dit eget Antivirus program så der kun kører et Antivirus på computeren.
http://www.eset.com/us/online-scanner/help/
Avatar billede Slettet bruger
03. september 2012 - 19:08 #2
Avatar billede Gubby Nybegynder
03. september 2012 - 20:10 #3
Tak for hjælpen perterolsen123!

Her er resultatet af scanning med malwarebytes. Kan ikke tyde det, men den har ikke funder trojan.Gen2. Der er scannet i fejlsikret tilstand. Desværre kunne symantec ikke startes i fejlsikret tilstand.


Prøver nu den anbefalede onlinescanning.

Mvh

Guppy
Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Database version: v2012.09.03.07

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Husets :: HUSETS-HP [administrator]

03-09-2012 19:00:01
mbam-log-2012-09-03 (19-39-18).txt

Skanningstype: Fuldstændig skanning (C:\|D:\|E:\|)
Skanningsmuligheder valgt: Hukommelse | Opstart | Registreringsdatabasen | Filsystem | Heuristics/Ekstra | Heuristics/Shuriken | PUP | PUM
Skanningsmuligheder som er deaktiverede: P2P
Objekter skannet: 348229
Tid gået: 38 minut(ter), 34 sekund(er)

Hukommelses Processorer Inficeret: 1
C:\Program Files (x86)\BrowserCompanion\BCHelper.exe (PUP.Blabbers) -> 1744 -> Ingen handling valgt.

Hukommelses Moduler Inficeret: 1
C:\Program Files (x86)\BrowserCompanion\sqlite3.dll (PUP.Blabbers) -> Ingen handling valgt.

Registreringsdatabasenøgler Inficeret: 22
HKCR\CLSID\{00cbb66b-1d3b-46d3-9577-323a336acb50} (PUP.Blabbers) -> Ingen handling valgt.
HKCR\TypeLib\{8830DDF0-3042-404D-A62C-384A85E34833} (PUP.Blabbers) -> Ingen handling valgt.
HKCR\Interface\{817923CB-4744-4216-B250-CF7EDA8F1767} (PUP.Blabbers) -> Ingen handling valgt.
HKCR\wit4ie.WitBHO.2 (PUP.Blabbers) -> Ingen handling valgt.
HKCR\wit4ie.WitBHO (PUP.Blabbers) -> Ingen handling valgt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00CBB66B-1D3B-46D3-9577-323A336ACB50} (PUP.Blabbers) -> Ingen handling valgt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00CBB66B-1D3B-46D3-9577-323A336ACB50} (PUP.Blabbers) -> Ingen handling valgt.
HKCR\CLSID\{5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} (PUP.Blabbers) -> Ingen handling valgt.
HKCR\TypeLib\{830B56CB-FD22-44AA-9887-7898F4F4158D} (PUP.Blabbers) -> Ingen handling valgt.
HKCR\tdataprotocol.CTData.1 (PUP.Blabbers) -> Ingen handling valgt.
HKCR\tdataprotocol.CTData (PUP.Blabbers) -> Ingen handling valgt.
HKCR\CLSID\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Ingen handling valgt.
HKCR\TypeLib\{955B782E-CDC8-4CEE-B6F6-AD7D541A8D8A} (PUP.Blabbers) -> Ingen handling valgt.
HKCR\Interface\{9F0C17EB-EF2C-4278-9136-2D547656BC03} (PUP.Blabbers) -> Ingen handling valgt.
HKCR\updatebho.TimerBHO.1 (PUP.Blabbers) -> Ingen handling valgt.
HKCR\updatebho.TimerBHO (PUP.Blabbers) -> Ingen handling valgt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Ingen handling valgt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Ingen handling valgt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BrowserCompanion (PUP.Blabbers) -> Ingen handling valgt.
HKCR\PROTOCOLS\HANDLER\BASE64 (PUP.Blabbers) -> Ingen handling valgt.
HKCR\PROTOCOLS\HANDLER\CHROME (PUP.Blabbers) -> Ingen handling valgt.
HKCR\PROTOCOLS\HANDLER\PROX (PUP.Blabbers) -> Ingen handling valgt.

Registreringsdatabaseværdier Inficeret: 4
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Browser companion helper (PUP.Blabbers) -> Data: C:\Program Files (x86)\BrowserCompanion\BCHelper.exe /T=3 /CHI=ibgfbdggapddbjjbopabhlhianklajie -> Ingen handling valgt.
HKCR\protocols\Handler\base64|CLSID (PUP.Blabbers) -> Data: {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} -> Ingen handling valgt.
HKCR\protocols\Handler\chrome|CLSID (PUP.Blabbers) -> Data: {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} -> Ingen handling valgt.
HKCR\protocols\Handler\prox|CLSID (PUP.Blabbers) -> Data: {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} -> Ingen handling valgt.

Registreringsdatabasedata Objekter Inficeret: 0
(Ingen skadelige objekter blev fundet)

Inficerede Mapper: 1
C:\Program Files (x86)\BrowserCompanion (PUP.Blabbers) -> Ingen handling valgt.

Inficerede Filer: 13
C:\Program Files (x86)\BrowserCompanion\BCHelper.exe (PUP.Blabbers) -> Ingen handling valgt.
C:\Program Files (x86)\BrowserCompanion\jsloader.dll (PUP.Blabbers) -> Ingen handling valgt.
C:\Program Files (x86)\BrowserCompanion\tdataprotocol.dll (PUP.Blabbers) -> Ingen handling valgt.
C:\Program Files (x86)\BrowserCompanion\updatebhoWin32.dll (PUP.Blabbers) -> Ingen handling valgt.
C:\Users\Husets\AppData\LocalLow\bbrs_002.tb\content\BCHelper.exe (PUP.Blabbers) -> Ingen handling valgt.
C:\Program Files (x86)\BrowserCompanion\blabbers-ff-full.xpi (PUP.Blabbers) -> Ingen handling valgt.
C:\Program Files (x86)\BrowserCompanion\blabbers-ch.crx (PUP.Blabbers) -> Ingen handling valgt.
C:\Program Files (x86)\BrowserCompanion\logo.ico (PUP.Blabbers) -> Ingen handling valgt.
C:\Program Files (x86)\BrowserCompanion\sqlite3.dll (PUP.Blabbers) -> Ingen handling valgt.
C:\Program Files (x86)\BrowserCompanion\toolbar.dll (PUP.Blabbers) -> Ingen handling valgt.
C:\Program Files (x86)\BrowserCompanion\uninstall.exe (PUP.Blabbers) -> Ingen handling valgt.
C:\Program Files (x86)\BrowserCompanion\updater.ini (PUP.Blabbers) -> Ingen handling valgt.
C:\Program Files (x86)\BrowserCompanion\widgetserv.exe (PUP.Blabbers) -> Ingen handling valgt.

(færdig)
03. september 2012 - 21:17 #4
OM Igen med MalwareBytes

Ingen handling valgt. ???

Installer programmet - når det er gjort skal du lade programmet opdatere sig. Herefter åbner et vindue, hvor du skal flytte prikken til "Kør et fuldstændigt systemscan" - klik på Skan Knappen - lad programmet arbejde. Når det er færdig (det tager lidt tid afhængig af hvor meget du har på computeren).
Derefter - Tryk på "Vis resultater" knappen efter scanningen - og herefter tryk på "Fjern det valgte" - nu åbnes log'en og du skal gemme den et sted, hvor du kan finde den igen.

Og DEN log vil vi gerne se her i tråden ...
Avatar billede Gubby Nybegynder
03. september 2012 - 22:24 #5
Ok - den gemte jeg ikke jeg kørte en fuld scanning og trykkede på fjerne valgte. Nu fuckede jeg måske det hele op?
Avatar billede Gubby Nybegynder
03. september 2012 - 23:02 #6
Kan det bruges?

Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Database version: v2012.09.03.07

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Husets :: HUSETS-HP [administrator]

03-09-2012 22:22:08
mbam-log-2012-09-03 (22-22-08).txt

Skanningstype: Fuldstændig skanning (C:\|D:\|E:\|)
Skanningsmuligheder valgt: Hukommelse | Opstart | Registreringsdatabasen | Filsystem | Heuristics/Ekstra | Heuristics/Shuriken | PUP | PUM
Skanningsmuligheder som er deaktiverede: P2P
Objekter skannet: 348950
Tid gået: 36 minut(ter), 52 sekund(er)

Hukommelses Processorer Inficeret: 0
(Ingen skadelige objekter blev fundet)

Hukommelses Moduler Inficeret: 0
(Ingen skadelige objekter blev fundet)

Registreringsdatabasenøgler Inficeret: 0
(Ingen skadelige objekter blev fundet)

Registreringsdatabaseværdier Inficeret: 0
(Ingen skadelige objekter blev fundet)

Registreringsdatabasedata Objekter Inficeret: 0
(Ingen skadelige objekter blev fundet)

Inficerede Mapper: 0
(Ingen skadelige objekter blev fundet)

Inficerede Filer: 0
(Ingen skadelige objekter blev fundet)

(færdig)
03. september 2012 - 23:28 #7
OK ...

Hvordan kører 'putteren' så nu ?
Avatar billede Gubby Nybegynder
04. september 2012 - 08:25 #8
Den kører tilsyneladende ok. Jeg har kørt en scanning med Uni blu "speed up my PC" og den kører fint. Jeg er dog ikke sikker på at den er væk for den opdages i forskelige filer hver gang Symantec fanger den. Den ligger i tmp filer og appdata filer. Disse har jeg manuelt forsøgt at slette, men er ikke sikker på at der ikke er ugler i mosen. Scannig med Eset online scanner fandt ikke noget, men slettede "Speed up my pc". Underligt.
Avatar billede Gubby Nybegynder
04. september 2012 - 08:27 #9
Tak for hjælpen. Har prøvet alt havd u har foreslået, men og håber nu faren er drevet over.

Mvh

Guppy
04. september 2012 - 09:15 #10
[Uni blu "speed up my PC] kan jeg ikke anbefale !!!
www.eksperten.dk/spm/896485
04. september 2012 - 09:16 #11
* Oprydning med CCleaner
* Opret et FRISK SYSTEMGENDANNELSESPUNKT
* CCleaner - værktøjer - Systemgendannelse - Slet de gamle punkter
* Defragmentering
Avatar billede Gubby Nybegynder
04. september 2012 - 10:31 #12
Jamen dog! Har sgu lige betalt for lortet. Er CCleaner gratis? - prøver de forslåede punkter.

Vh

Gubby
Avatar billede Gubby Nybegynder
04. september 2012 - 10:43 #13
Hvis trojan.Gen2 pupper op igen - så er eneste vej vel at få formateret C drevet og dermed geninstallere Windows - suk!
Avatar billede Gubby Nybegynder
04. september 2012 - 11:04 #15
Tak! Lader høre fra mig når jeg har cleanet min computer.
Avatar billede Gubby Nybegynder
05. september 2012 - 09:52 #16
Så er computeren renset. Den er stadig lidt tung i opstarten, hvilket den har været trojan.gen2 gjorde sit indtog, men kører ellers fint uden problemer. Har fjernet så mange opstartsprogrammer som muligt.
Tak for hjælpen!
05. september 2012 - 09:57 #17
Bingo !!!
Avatar billede Slettet bruger
05. september 2012 - 13:56 #18
Den er stadig lidt tung i opstarten

Har du Defender aktiveret. du behøver ikke to Antispyware programmer køerende på computeren.
http://windows.microsoft.com/da-DK/windows7/turn-windows-defender-on-or-off

Har du afinstalleret tidligere sikkerhedsprogrammer på den rigtige måde? Mange sikkerheds programmer efterlader program rester som skal fjernes med remove tool.
http://singularlabs.com/uninstallers/security-software/

CCleaner er et godt og sikkert program det samme kan man sige om jv16 som kan købes på spywarefri shop billigt men livstid licens. Prøv det gratis ! Det er 2012 udgave man får !
http://spywarefri-shop.dk/diverse/jv16-powertools-2009.html

Uniblue er heller ikke noget jeg vil anbefale.
Avatar billede Gubby Nybegynder
05. september 2012 - 14:35 #19
Tjekker lige om Defender er aktiv. Det tror jeg ikke. Har fået anbefalet microsoft Esentials som en god sikkerhedspakke. Er det noget I kan anbefale? Jeg hælder faktisk at beholde symantec, selvom jeg nu må betale for den, men hvis Microsoft er lige så god vil jeg da overveje at bruge den.

Mvh

Gubby
Avatar billede Slettet bruger
05. september 2012 - 19:57 #20
Har fået anbefalet microsoft Esentials som en god sikkerhedspakke. Er det noget I kan anbefale?
jeg kan ikke.

Microsoft Security Esentials ligger i bunden i test på både AV Test og AV Comparativ
http://www.pixxel.dk/92832984

Vil du bruge gratis sikkerheds programmer skal de sammensættes rigtig.
http://www.softwareguides.dk/sikkerhedskursus.html

Der er ofte ikke nok internet sikkerhed i et gratis antivirus sikkerhedsprogram. Selv et købe antivirus sikkerhedsprogram giver ikke nok sikkerhed.
http://www.pixxel.dk/92832999

Prøv eventuelt Bullguard Internet Security 90 dage gratis.
http://www.bullguard.com/da/landing-pages/generic_buyandtry_win7_vista_xp.aspx

Eller med 70 % rabat.
http://email.bullguard.com/marketing/el.ashx?eid=91096801&link=Winback_June_70%off&linkid=555&go=https://www.bullguard.com/tracking.aspx?buyaffiliate%3dremindersEmSysTempl6502%26url%3dhttps%253a%252f%252fwww.bullguard.com%252fshop%252fCustomizeProduct%252fList%252f%253fpid%253d3%2526trial%253d1%2526utm_medium%253demail%2526utm_campaign%253dWinback+Trial+June+70%25off%2526utm_content%253d2012-06-14%2526utm_source%253dCustomOnDemand%2526bgaffil%253d1%26affiliate%3dbullguardwinback%26subaffiliate%3deid91096801%26offer%3dwinbackjune2012%26language%3dda%26email%3dpko123%40live.dk

Spywarefri shop er nok det billigste sted at købe sikkerhedsprogrammer.
http://spywarefri-shop.dk/
Avatar billede Gubby Nybegynder
06. september 2012 - 12:01 #21
Tak! Det var gode oplysninger. Jeg tror jeg vælger bullgard.

VH

Guppy
Avatar billede Gubby Nybegynder
06. september 2012 - 21:43 #22
Kan jeg risikere at de filer som Symantec har slettet og sat i quantine bliver sat fri når jeg sletter Symantec?

Mvh

Gubby
Avatar billede Slettet bruger
09. september 2012 - 12:53 #23
har slettet og sat i quantine
De er enten slettet eller sat i karantæne. Er der filer i karantæne så slet dem. Nej de bliver ikke sat fri hvis de er slettet.

Husk remove tool til at fjerne rester af programmet. Den gule knap nederst på siden.
https://www-secure.symantec.com/norton-support/jsp/help-solutions.jsp?docid=20080828154508EN&lg=english&ct=united+states&product=home&version=1&pvid=f-home&entsrc=redirect_pubweb
Avatar billede Gubby Nybegynder
10. september 2012 - 21:44 #24
Ok - mange tak!
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester