Just nu i M3-nätverket
Gå till innehåll

Spionprogram försöker komma in i datan


allech

Rekommendera Poster

Hej

Fick i dag besök av "PC Secure System" som gjorde ett försök att komma in i min data. Googlade och såg varningar för spionprogram. Har scannat med ordinarie Mc Afee som inte hittade något. Körde Malwarebytes Anti-Malware som hittade två objekt som nu ligger i karantän. HKEY_LOCAL_MACHINE/SOFTWAR............ Avslutade med att låta C-Cleaner städa med standardinställning.

Har forumet tips på mer åtgärder. Eller användbar länk för info.

 

Hälsningar

Allech som kör XP i Acer Aspire one

Länk till kommentar
Dela på andra webbplatser

Det låter som väldigt lite om MBAM bara tog bort två registerposter. Klistra in loggen där det framgår vad MBAM hittade, du hittar den på fliken Loggar.

 

Vi kan se om DDS visar något mer. Spara DDS på Skrivbordet.

http://download.bleepingcomputer.com/sUBs/dds.scr

 

Starta programmet (i Vista högerklicka och Kör som administratör).

Tryck Yes/Ja om frågan om Optional Scan dyker upp.

I ditt svar bifogar du loggen DSS.txt, men inte Attach.txt utan den sparar du på Skrivbordet utifall att jag behöver se den senare.

Länk till kommentar
Dela på andra webbplatser

I fortsättningen så klistra in loggarnas innehåll direkt i ditt inlägg så blir det lite lättare för mig att läsa dem.

 

Det som MBAM hittade var att det tidigare var inställt att Windows Säkerhetscenter inte skulle övervaka om antivirusprogrammet eller brandväggen stängdes av.

 

Det ser inte ut att ha kommit in i datorn något mer än MBAM under den senaste månaden. Jag skulle tro att försöket av "PC Secure System" att komma in i datorn stannade vid just ett misslyckat försök. Kan du beskriva vad som hände och vad du gjorde?

Länk till kommentar
Dela på andra webbplatser

Hej Cecilia, här kommer lite svar.

Det var när jag gick in på musiktjänsten Grooveshark.com som jag först märkte att uppladdningstiden var längre än normalt. Sen kom det snabbt ett erjudande från PC Secure Systems att ladda ner ett program som skulle ta hand om 114 trojaner och hel massa övriga infektioner. Anade oråd direkt, klippte den trådlösa nätkontakten och stängde ner. Gjorde sen de sökningar som beskrivits tidigare.

Lovar att ta fram stora klisterburken och i fortsättningen lägga loggarna direk i inläggen.

 

Kan jag ta bort objekten som ligger i karantän eller kan de få ligga kvar?

 

Tusen tack för hjälpen, du är värd alla guldstjärnor!

 

Hälsningar

allech

Länk till kommentar
Dela på andra webbplatser

Okej, inget har kommit in i datorn.

 

En webbsida kan inte se vad det finns för filer i datorn utan att du har installerat något tillägg (ActiveX) först. Rapporten om 114 trojaner mm är helt falsk. Däremot så fort man klickar någonstans i fönstret med "erbjudandet" så börjar det hända saker som installation av skadliga program. Du hanterade det hela på ett alldeles utmärkt sätt! :)

Tråkigt att Grooveshark försöker tjäna pengar på det sättet.

 

Du kan ta bort eller behålla de två registerposterna i MBAMs karantän precis som du vill själv. I allmänhet så är det oftast bra att låta saker ligga kvar i karantänen för det händer ju då och då att säkerhetsprogram falsklarmar.

 

Tack för alla guldstjärnor! :D

 

Här kan du läsa mina vanliga råd för en säkrare dator, men det är så klart viktigt att man använder sitt förnuft också.

http://sites.google.com/site/ceblstockholm/home

Länk till kommentar
Dela på andra webbplatser

  • 2 years later...

Arkiverat

Det här ämnet är nu arkiverat och är stängt för ytterligare svar.

×
×
  • Skapa nytt...