Avatar billede Moonie- Praktikant
09. februar 2014 - 15:18 Der er 3 kommentarer og
1 løsning

win: 32 evo-gen (susp)

Hej derinde.
Mit Avast gratis virusprogram finder en trussel, der hedder
win: 32 evo-gen (susp). Mit gratis Malwarebytes program finder den under scanning ikke, men Avast gør altså. (Det plejer at være omvendt, at Malwarebytes finder tingene). Problemet er, Avast finder den, og man kan herefter vælge at den skal fixe problemet; men gør man det, melder den, at handlingen er udskudt indtil næste genstart. Efter genstart og ny scanning finder den 32 evo-gen (susp) igen, og dette fortsætter. Er det en fejlmelding? For jeg plejer at kunne stole på Malwarebytes, synes jeg.

Kan nogen hjælpe?

Tak :-)
09. februar 2014 - 21:44 #1
Under hvilket system:
Win98, ME, W2000, XP, Vista, Win7, OS/2, Unix, Linux, ... ?


er din MALWAREBYTES opdateret ?

---

Du får lige hele 'pakken' ->

---

Hent og instalér CCleaner www.ccleaner.com/ + www.spywarefri.dk/manualer/manual-for-installation-og-brug-af-ccleaner/
www.alt-til-windows.dk/?Artikler/CCleaner-GuideTilOptimeringAfVista/763
Lad programmet foretage en oprydning...

http://gratisupload.dk/vis/62873/
http://gratisupload.dk/vis/62874/
http://gratisupload.dk/vis/63036/

--------

Hent Malwarebytes Anti-Malware herfra:
www.besttechie.net/tools/mbam-setup.exe

Installer programmet - når det er gjort skal du lade programmet opdatere sig. Herefter åbner et vindue, hvor du skal flytte prikken til "Kør et fuldstændigt systemscan" - klik på Skan Knappen - lad programmet arbejde. Når det er færdig (det tager lidt tid afhængig af hvor meget du har på computeren).
Derefter - Tryk på "Vis resultater" knappen efter scanningen - og herefter tryk på "Fjern det valgte" - nu åbnes log'en og du skal gemme den et sted, hvor du kan finde den igen.
Kopier indholdet herind sammen med en frisk log fra HiJackThis...

...og her er omtalte HiJackThis ->
www.spywareinfo.dk/index.htm#/manualer/hijackthis.htm

Bemærk at HiJackThis.exe programmet skal gemmes i en dertil oprettet mappe og IKKE køres direkte fra nettet...

PS: Brug denne version af HJT -> http://www.bleepingcomputer.com/download/hijackthis/dl/90/

Mht.: Vista/Win7 - HøjreMusseTast - "Kør som Administrator..."
Avatar billede Slettet bruger
10. februar 2014 - 17:15 #2
Har du forstand på at bruge registringsbasen ? I følge Malware tips, som er en seriøs side, kunne den omtalte virus ligge i Run. Se også forslagne nederst på siden.
http://malwaretips.com/blogs/win32evo-gen-susp-virus/

HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ CurrentVersion \ Run

Ellers prøv at stoppe den omtalte virus ved at stoppe det i at starte op med Rkill. Rkill fjerner ikke 32 evo-gen (susp)men forhindre det i at starte op.
http://www.bleepingcomputer.com/download/rkill/
Avatar billede Moonie- Praktikant
02. marts 2014 - 15:02 #3
Tak til jer begge, jeg er i gang og vender tilbage.
Avatar billede Moonie- Praktikant
22. april 2014 - 14:30 #4
Efter en masse undersøgelse og frem og tilbage - er enden på problemet blevet, at det eftersigende skulle være en falsk positiv melding. Jeg lukker hermed Spørgsmålet. Men tak for viljen til at hjælpe.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester