Hoppa till innehåll

Sida 1 av 1
  • Du kan inte starta en ny tråd
  • Du kan inte svara i tråden

Fake Virus ?

#1
Medlem är utloggad   Buurken 

  • Användare
  • PipPip
  • Grupp: Medlemmar
  • Inlägg: 88
  • Gick med: 2010-02-20

Skrivet 18 jun 2012, 00:06

Tjenare! Jag skulle ladda ner en fil som en polare laddat upp från hemsidan Mediafire. När jag försöker ladda ner filen så dyker inte nedladdningen upp så jag trycker igen på knappen "Download", det är då en popup dyker där det står att jag inte kan ladda ner filen pga att jag har 3 virus/trojaner på datorn. Därefter det dyker det ytterligare upp en pop-upp som ser exakt ut som mitt antivirus program som visar klart och tydligt att jag har 3 virus på datorn. (Men det är bara popupsen som visar det och jag checkar i mitt antivirus program men där finns det inga hot)

Jag ignorerade meddelande och tryckte på att stänga ner pop-upen och en varningstext dök upp om jag ville "Lämna eller stanna kvar" på sidan och tryckte givetvis på att lämna, startade om datorn, gick in på Mediafire igen och kunde ladda ner filen utan att någon popup dök up/fake virus eller vad man nu ska kalla det dök up.

Det märkliga är att när popupen dök upp så visade den sig vara typ java styrd eller något för att identifera mitt antivirusprogram för att göra det här "fake viruset" så trovärdigt som möjligt. (Upptäckte det genom att Java var uppe och gick i bakgrunden samtidigt som popupen var uppe)


Men nu kommer frågan eller rättare sagt vad jag ska göra eftersom jag blivit nojjig efter dethär att jag har något virus på datorn. Jag har skannat datorn med alla sorters antimalware, virus, trojan program. Malwarebytes, bitdefenders quickscan etc.. utan att hitta några resultat, vad kan detta varit för något? Bara något skämt som ville skrämma mig från att ladda ner filen? Och hur kunde den veta vilket antivirusprogram jag hade för att popupen såg ut exakt som mitt antivirus.
Jag Använder Microsoft Security Essentials om någon undrar.

Inlägget är redigerat av Buurken: 18 jun 2012, 00:09.

0

#2

  • Flitig
  • PipPipPipPip
  • Grupp: Medlemmar
  • Inlägg: 832
  • Gick med: 2010-06-21

Skrivet 18 jun 2012, 09:17

Se gärna mitt inlägg i denna tråd: http://eforum.idg.se...ost__p__1581083

Där ser du ett par inställningar du bör aktivera i MSE.
Unika installationsguider som bl.a. optimerar din dator för 2 hårddiskar! Få Snabb, Stabil & Säker Windows7/8-dator? Installera Windows som proffsen via: WinGuider.se
0

#3
Medlem är inloggad   Cecilia 

  • Beroende
  • Ikon
  • Grupp: Huvudmoderator
  • Inlägg: 80 901
  • Gick med: 2003-05-06
  • Ort:Stockholm

Skrivet 18 jun 2012, 10:09

Visa inläggWinGuider.se, den 18 jun 2012, 09:17, sa:

Se gärna mitt inlägg i denna tråd: http://eforum.idg.se...ost__p__1581083

Där ser du ett par inställningar du bör aktivera i MSE.

Jag kan inte förstå hur du menar att avsökning av externa enheter eller inskick av misstänkta filer skulle ha någon betydelse när det gäller infektioner via webbsidor som det gäller i denna tråd.
0

#4
Medlem är inloggad   Cecilia 

  • Beroende
  • Ikon
  • Grupp: Huvudmoderator
  • Inlägg: 80 901
  • Gick med: 2003-05-06
  • Ort:Stockholm

Skrivet 18 jun 2012, 10:15

Citat

vad kan detta varit för något? Bara något skämt som ville skrämma mig från att ladda ner filen? Och hur kunde den veta vilket antivirusprogram jag hade för att popupen såg ut exakt som mitt antivirus.
Jag Använder Microsoft Security Essentials om någon undrar.
Någon sorts reklam skulle jag kalla det för och som all reklam något som ägarna av webbplatsen tjänar pengar på. MSE är ju ett av de vanligaste antivirusprogrammen i hemdatorer så det är ju en bra gissning att visa upp en bild som föreställer det programmet.

Jag tror att popupen försökte infektera din dator genom att dra igång Java för att undersöka om du hade en gammal version med kända säkerhetshål i datorn. Många har gamla versioner av Java, Flash och Adobe Reader installerade och dessa innehåller kända säkerhetshål som gör att det från en webbsida går att komma in i datorn och ställa till med skada.
1

#5

  • Flitig
  • PipPipPipPip
  • Grupp: Medlemmar
  • Inlägg: 832
  • Gick med: 2010-06-21

Skrivet 18 jun 2012, 11:43

Visa inläggCecilia, den 18 jun 2012, 10:09, sa:

Jag kan inte förstå hur du menar att avsökning av externa enheter eller inskick av misstänkta filer skulle ha någon betydelse när det gäller infektioner via webbsidor som det gäller i denna tråd.


Vad jag lärt mej om dessa "skrämselsmittor", som försöker skrämma den drabbade att betala en peng för att få ett "Virusskydd" som påstås åtgärda de fejkade smittorna, så är de som sagt till för att ge smittoskaparen inkomster!

Hänger du med!

Dessa smittor har servrar som automatiskt skapar nya versioner av dessa smittor (allt för att hinna före antivirusprogrammens detektering) ibland flera gånger per dygn.. Det finns m.a.o. hela tiden nya versioner som virusskyddsföretagen INTE har hunnit få in exemplar av, och därmed ej deteketerar..

Därför är det viktigt att ens virusskydd bl.a. skickar in alla filer som tidigare ej är offentligt kända!
Hänger du med! (Med din vana borde detta vara självklart!)
(Det rör sig inte om användarnas dokument eller bilder etc. utan enbart om filer som är körbara på ett eller annat sätt! eller som en beteendeanalys misstänker är skadlig)


Ju förr nya versioner av bl.a. fake virus skickas in för undersökning (vilket sker automatiskt i nästan alla fall) Desto fler av dessa kommer virusskydden att kunna hejda!
I vissa fall KAN skapandet av ny definition gå så snabbt att ditt virusskydd kan hantera smittan innan man är klar med sin tidsödande manuella rensning! Hjälp till självhjälp, fast per automatik!


Är inte det bra? :thumbsup:
Unika installationsguider som bl.a. optimerar din dator för 2 hårddiskar! Få Snabb, Stabil & Säker Windows7/8-dator? Installera Windows som proffsen via: WinGuider.se

Inlägget är redigerat av WinGuider.se: 18 jun 2012, 11:48.

0

#6
Medlem är utloggad   Buurken 

  • Användare
  • PipPip
  • Grupp: Medlemmar
  • Inlägg: 88
  • Gick med: 2010-02-20

Skrivet 18 jun 2012, 11:57

Tack så mycket för alla svar!

Det tog ett tag innan jag upptäckte att mitt java var igång och jobbade (skannade min dator efter säkerhetshål elelr vad den nu gjorde), kan det vara så att den hann undersöka min dator och hittade några säkerhetshål o planterade något farligt i datorn?
Eller finns det något sätt att se om jag har något elakt i datorn som gömmer sig trots att jag redan skannat med flera antivirus/malware utan att den hittar något?

Inlägget är redigerat av Buurken: 18 jun 2012, 12:54.

0

#7
Medlem är inloggad   Cecilia 

  • Beroende
  • Ikon
  • Grupp: Huvudmoderator
  • Inlägg: 80 901
  • Gick med: 2003-05-06
  • Ort:Stockholm

Skrivet 18 jun 2012, 12:01

Naturligtvis skapas de skadliga programmen i mer än 99% av fallen för att skaparen ska tjäna pengar. Det är inget nytt för mig.

Inget av det andra du skriver är nytt för mig heller. Visst är inställningarna du föreslog bra men jag anser i alla fall att de inte är något som skulle påverka påverka trådskaparen när det gäller huruvida datorn är infekterad just nu. Det är bra för framtiden att skicka in misstänkta filer, men här vet vi inte ens om MSE har reagerat på något fil som misstänkt. För du menar väl inte att MSE skickar in varenda javascript som man stöter på?

Edit: Detta inlägg är ett svar till WinGuider.se. Det tog ett tag så att Buurkens inlägg kom emellan.

Inlägget är redigerat av Cecilia: 18 jun 2012, 14:48.

0

#8
Medlem är inloggad   Cecilia 

  • Beroende
  • Ikon
  • Grupp: Huvudmoderator
  • Inlägg: 80 901
  • Gick med: 2003-05-06
  • Ort:Stockholm

Skrivet 18 jun 2012, 14:52

Visa inläggBuurken, den 18 jun 2012, 11:57, sa:

Tack så mycket för alla svar!

Det tog ett tag innan jag upptäckte att mitt java var igång och jobbade (skannade min dator efter säkerhetshål elelr vad den nu gjorde), kan det vara så att den hann undersöka min dator och hittade några säkerhetshål o planterade något farligt i datorn?
Eller finns det något sätt att se om jag har något elakt i datorn som gömmer sig trots att jag redan skannat med flera antivirus/malware utan att den hittar något?

Jag tycker att något av alla programmen borde ha hittat något spår av en infektion om där fanns något att hitta.

För säkerhets skull kolla att Java, Flash mm är uppdaterade. Jag brukar rekommendera Secunias Software Inspector men det finns andra program också. Den engelska sidan http://www.bleepingc...th-secunia-psi/ beskriver hur man installerar och använder programmet. Om du använder Firefox så finns webbsidan https://www.mozilla....SE/plugincheck/ för en kontroll av insticksprogrammen, t ex Java och Flash.

PS. Tack för poäng :)

Inlägget är redigerat av Cecilia: 18 jun 2012, 14:53.

1

#9
Medlem är utloggad   Buurken 

  • Användare
  • PipPip
  • Grupp: Medlemmar
  • Inlägg: 88
  • Gick med: 2010-02-20

Skrivet 19 jun 2012, 11:25

Tack så mycket! :) Ska ta en titt på länkarna och återkommer om några problem skulle uppstå!
0
Sida 1 av 1
  • Du kan inte starta en ny tråd
  • Du kan inte svara i tråden

1 besökare läser just nu den här tråden, varav 0 medlem(mar) och 1 gäst(er)
 
 
Senast obesvarade trådar
Prenumerera på nyheter

Missa inte våra nya
smarta nyhetsbrev

Läs mer om nyhetsbreven här!
Beställ direkt:


Extreme
PC för Alla-nätverket