falsk positiv eller troublemaker?
  demle
Antal indlæg: 3

Hej Spywarefri.

JEg havde en lettere syg computer, der var blevet angrebet med live security platinum (eller deromkring), så jeg kørte jeres “rense-program” fra ende til anden. Det ser bedre ud nu, men avast finder stadig med små 4-5 minuters mellemrum en trussel, som den sætter i karantæne.

Avast skriver det er en win32:trojan-gen som ligger i windows\instaler\{a2adc004-38f1-4e5e-0e3d-11bfc5ed847d}\U\800000cb.@

den skulle komme fra processen system32\services.exe

Ved I hvad det er?

På forhånd tak
Steffen Lynge

Administrator
Antal indlæg: 7128

Hej Steffen, og velkommmen til smile

Ja - det er et ZeroAccess/Sirefef Rootkit, så jeg vil gerne advare dig.

Den infektion er i stand til at stjæle meget vigtige oplysninger. Du skal stoppe med at bruge netbank, og ringe til din bank for at informere dem om, at du kan være offer for identitetstyveri.

Vi kan godt rense den, men en fuld geninstallation er den eneste måde at sikre, at din computer nogensinde vil være 100% ren igen.

Ønsker du vi skal fortsætte question

Hvis du ønsker at fortsætte, vil jeg gerne vide hvilken Windows du bruger question

Signatur

Undlad venligst at vedhæfte logs, medmindre du bliver bedt om det !

  demle
Antal indlæg: 3

Hej. Tak for den hurtige respons.

Ja, det lyder jo vildt ubehageligt. Jeg ved ikke meget om procedurene omkring phishing, og har ikke opdaget, der skulle være fiflet med konti eller andet. Er det nok, at ringe til bankerne og råbe vagt i gevær eller skal man foretage sig andet, for at have ryggen fri?

Er der nogen mulighed for om jeg kan se, hvorvidt der har været nogen inde og benytte sig af denne zeroacces rookit?

Med hensyn til computeren, så får den en geninstall. Det bras skal væk!!

Tak for den hurige tilbagemelding.

Steffen

Administrator
Antal indlæg: 7128

Du må spørge din bank om, hvordan du skal forholde dig.

Hvad infektionen har lavet, kan du ikke se.

Du skal, fra en ren computer, ændre kode til alle former for online login. (Webmail f.eks)

Kan vi lukke her question

Signatur

Undlad venligst at vedhæfte logs, medmindre du bliver bedt om det !

  demle
Antal indlæg: 3

Ja lad os bare det.

tak for hjælpen.

Administrator
Antal indlæg: 7128

Velbekomme smile

Jeg beklager det ikke kunne være anderledes, men så er du da sikker på din PC er ren.

Jeg lukker tråden. Du laver bare en ny, hvis du har behov for det wink

Signatur

Undlad venligst at vedhæfte logs, medmindre du bliver bedt om det !