MeSs Skrevet 16. september 2012 Skrevet 16. september 2012 (endret) Kjørte virusscan på pcen igår i sikkerhetsmodus, da ikke Avast ville bli aktivert i vanlig modus. Fant da ett virus i System32 mappen, dette greide jeg å fjerne selv via sikkerhetsmodus. Fant også ett "virus" selv, som lå og kjørte i oppgavebehandling. Dette heter "mixnycakpemv.exe", åpnet msconfig, hvor det også lå i oppstartselementer. Dette var ikke mulig å lukke fra oppgavebehandling. Ikke mulig å slette heller, da jeg fikk beskjed om at jeg måtte være administrator, men det er jeg jo.. Fikk fjernet det fra oppstartselementer, gikk i sikkerhetsmodus og fikk slettet exe filen. Da virket plutselig Avast som det skulle også, og nå popper dette opp hele tiden: "Ondsinnet URL blokkert" "Objekt: htt*://agelbetterway.ru" - dette varierer (ville ikke besøkt dette nettstedet..) "Infeksjon URL:Mal" "Fremdrift: C:\Users\Bruker\mixnycakpemv.exe" Hvordan får jeg fjernet dette? Og hva er det? Endret 18. oktober 2012 av MeSs
Dr.Geek Skrevet 17. september 2012 Skrevet 17. september 2012 Hai, det er malware, ja: http://greatis.com/blog/ransom-2/mixnycakpemv-exe.htm Gjør en FULLSCAN med en updated Malwarebytes Anti Malware og post loggen: https://www.diskusjon.no/index.php?showtopic=691246 Fjern alle funn og post loggen. Etterpå gjør en scan med Combofix og post loggen. (Husk å deaktivere Avast og andre Antivirus-software før du scanner med Combofix) 1
Lovegame Skrevet 17. september 2012 Skrevet 17. september 2012 Fjern gjerne noen bokstaver e.l. fra førsteposten din så linken ikke er klikkbar. Kjipt om noen skulle komme borti... 1
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå