Gå til innhold

[LØST] Trojansk hest Win32.Agent


Anbefalte innlegg

Skrevet (endret)

Avast har oppdaget en trojansk hest type Win32.Agent.ZFV på min maskin og jeg får ikke denne fjernet. Er det noen som har noen tips?

Endret av HiSpeed
Videoannonse
Annonse
Skrevet

Combofix slettet noe grums.

---

Last ned kjør CCleaner

'Valg'->'Avansert'. Fjern avkryssingen framfor: "bare slett midlertidige filer som er eldere enn 48 t.

Kjør register-renser"svar ja til og reparere"(kjør en par ganger til alle feil er borte)

---

Last ned oppdatere og kjør full scan SAS free

Post loggen fra SAS (preferences->statistics/logs)

---

Last ned HijackThis legg i egen mappe på skrivebordet.

Start programmet og velg "Trykk scan og save log"

Post HijackThis.txt

---

Ta en scan med avast etter dette.

Finner den noe nå må du ta med plassering eller logg fra avast.

Skrevet (endret)

Legger ut et par logger mens Avast scanner.

 

Får ikke lastet opp filene. Hmm.

 

SUPERAntiSpyware Scan Log

SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 06/19/2008 at 12:44 PM

Application Version : 4.15.1000

Core Rules Database Version : 3485
Trace Rules Database Version: 1476

Scan type	   : Quick Scan
Total Scan Time : 00:55:31

Memory items scanned	  : 825
Memory threats detected   : 0
Registry items scanned	: 494
Registry threats detected : 0
File items scanned		: 29845
File threats detected	 : 33

Adware.Tracking Cookie
........	
--
End of file - 11742 bytes

Endret av HiSpeed
Skrevet

Dritten er nå borte etter siste scanning med Avast.

Takk til SNIPPSAT for alle innspill!!!

 

Det er litt rart at jeg ikke fant noe informasjon om denne hos andre enn Avast. Ser i virusloggen til Avast at denne varianten ble implementert i Avast virusdatabase i går. Kanskje er dette en ny variant som er på vei???

 

Det som også er merkelig er at det eneste jeg har installert de siste dager er Firefox 3.0. Får håpe at den ikke kom via eller med denne.

Skrevet

Da er det bra.

 

Du kan fjerne combofix ved å skrive combofix /u fra kjør-vinduet. Denne kommandoen gjør at filer i karantene og backups blir slette. Systemgjenopprettingsmappa nullstilt etc.

 

Surf trygt.

Skrevet

Dersom du mener at problemet med maskinen din er løst, kan du endre emnetittelen din, ved å trykke på p_edit.gif i førsteposten din, og velge full endring. Øverst der emnetittelen din er, skriver du:

[LØST]

foran emnetittelen din.

 

Eks: [LØST] Har fått virus på maskinen

 

-Surf trygt-

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...