Gå til innhold

Anbefalte innlegg

Skrevet

Hei

 

Jeg åpnet en .wmf fil i all min dummhet og nå driver MSN-viruset og sender ut linker til mine kontakter hvor de også kan få tak i det. Noen som vet hvordan jeg får det vekk? :)

Videoannonse
Annonse
Skrevet

OK, denne er ugrei. NB! Jeg har ikke prøvd noen av disse!

SANS skriver at du sitter i klisteret, ihvertfall på den datoen de skrev artikkelen.

MS gir litt mer inf.

Kaspersky er litt uklare, mens

 

Trend Micro mener at et online scan med de siste definisjonene kan ta knekken på uhumskheten. De gir også en beskrivelse av hvordan du avregistrerer dll-en, oppdaterer Windows, og fortsetter her .

Jeg aner altså ikke om Trends verktøy hjelper, men det er vel verdt forsøket. Dersom du prøver, kan du være så snill å poste tilbake med resultatet?

 

Bernt K

Skrevet

Har benyttet Trend Micro i ett forsøk på å bli kvitt dette viruset som også hindrer deg i å få oppdatert Windows, men greide det ikke.

Skrevet

Tester Trend Micor sin online scan nå. Får se om den fikset det når jeg kommer hjem fra jobb. Den fant i alle fall noen ting som de andre ikke har funnet enda. Har testet Lavasoft sin gratisting med definisjonene som var kommet sist i går, det hjalp ikke.

Skrevet

Hmm, eg gjekk og innpå den linken.. Fekk beskjed med eingang frå noron om viruset, og at norton ikkje kunne gjere noke.

Trykte på virus navnet, kom innpå symantec si internett side, der eg kunne laste ned nye definasjoner som skulle ta knekken på viruset. Eg laste dei ned, og instalerte dei.

Har ikkje merka noken klage på og få linker av meg..

Skrevet

Søren, kom det tilbake? Jeg går ut i fra at du stoppet System Restore før du kjørte Housecall? Dersom du ikke gjorde det bør du prøve en gang til med SysRestore avslått. Ref Trend Micro .

 

Bernt K

Skrevet

Velvel, nå må jeg bare konstatere at dette viruset fortsatt ikke har forsvunnet. Har prøvd med avast, ad-aware og Trend Micro sin onlinescan. Slo av System Restore før scanning denne gangen uten noe videre hell.

 

Ser ut som om viruset kjøres igang når maskinen booter, eller at MSN logger seg på av andre grunner. Utrolig irriterende når man tror man har fjernet det.

 

Da blir det reinstall av win i løpet av uken når jeg har tid. GRR!

Skrevet

Har du prøvd å avregistrere dll-fila som Trend Micro ga en oppskrift på i den første posten min og så oppdatere Windows for så å sette i verk dll-en igjen?

Før jeg gikk til storkirurgi ville jeg også lastet ned Ewido , oppdatert den og kjørt en omgamg.

 

Bernt K

Skrevet

Tja, tviler det .dll trikset vil funke, siden det bare skal hjelpe på å tette hullet med .wmf og ikke hvordan fjerne MSN-viruset. Tok foressten en titt i host filen min siden jeg ikke kom inn på visse sider, og jammensanten, der hadde noen lekt seg:

 

8.147.207.251 www.symantec.com

8.147.207.251 symantec.com

8.147.207.251 securityresponse.symantec.com

8.147.207.251 symantecstore.com

220.115.182.48 www.symantecstore.com

220.115.182.48 service1.symantec.com

212.69.118.97 sarc.com

212.69.118.97 www.sarc.com

212.69.118.97 www.sophos.com

212.69.118.97 sophos.com

169.163.92.149 www.mcafee.com

169.163.92.149 mcafee.com

169.163.92.149 customer.symantec.com

169.163.92.149 liveupdate.symantec.com

161.117.28.198 liveupdate.symantecliveupdate.com

161.117.28.198 www.viruslist.com

161.117.28.198 viruslist.com

161.117.28.198 f-secure.com

246.212.3.251 www.f-secure.com

246.212.3.251 f-prot.com

246.212.3.251 www.f-prot.com

246.212.3.251 kaspersky.com

203.51.232.48 kaspersky-labs.com

203.51.232.48 www.avp.com

203.51.232.48 avp.com

203.51.232.48 www.kaspersky.com

194.5.169.97 www.networkassociates.com

194.5.169.97 networkassociates.com

194.5.169.97 www.ca.com

194.5.169.97 www3.ca.com

151.100.15.149 ca.com

151.100.15.149 mast.mcafee.com

 

og listen forsetter. Er det bare å fjerne alt dette?

Skrevet

Du kan trygt begynne med å tømme den filen, bare sørg for at du ikke fjerner filen. Listen er lavet av viruset for å hindre deg i å oppnå kontakt med virusrens.

Post en hijackthislogg (sig):

Skrevet

Installerte AVG og kjørte en sjekk i natt. Ser ut til at den fant noen ulumskheter den også. Bla. en smss.exe og en b.exe som den ikke likte. Har sålangt ikke merket noe til møkkaviruset, selv etter reboot (pleier å "slå" til da)

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...