---
title: "Virus via MSN .pif"
type: "forum-thread"
url: "https://www.webforum.nu/amne/datasakerhet/181278-virus-via-msn-pif"
topic: "Datasäkerhet"
topic_url: "https://www.webforum.nu/amne/datasakerhet"
author: "Rufus"
published: "2009-11-17T21:05:53.000Z"
updated: "2009-11-19T14:28:51.000Z"
replies: 3
views: 991
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/datasakerhet/181278-virus-via-msn-pif"
---

# Virus via MSN .pif

## #1 — Rufus, 2009-11-17T21:05Z

Hej allesammans. Trevligt att råkas igen. =)

Det är fint att få en anledning posta här igen, men anledningen till att jag postar är inte lika fin; jag har nämligen fått ett virus. Viruset ifråga fick jag över MSN och yttrar sig i att slumpmässigt förvandla ett av mina harmlösa meddelanden till mina vänner till en länk som initierar nedladdning av viruset. Eftersom jag är säker på att detta är luddigt formulerat är här ett exempel;

Min sida av konversationen;

Martin säger:
gonna sleep soon
what about you?

Mottagarens sida;

Martin säger:
\<viruslänk\>
what about you?

Jag har kört SUPERAntiSpyware och Housecall utan resultat. Båda programmen hittade en trojan och tog bort den men det slutade inte för det. =) Har även googlat viruset (som heter pic1500.pif eller dylikt) och försökt att lokalisera en process utan resultat. Skulle uppskatta all sorts hjälp.

Tackar och bockar!

Just det ja, hemskt ledsen om detta är fel forum. Postar här så sällan att jag inte hänger med.

Permalänk: https://www.webforum.nu/p/181278

## #2 — LoLo, 2009-11-17T21:30Z

Piffigt virus.

.pif is a Program Information File and is a very common means used to spread viruses.
<http://www.symantec.com/business/security_response/removaltools.jsp>
<http://www.computing.net/answers/security/pif-virus/15396.html>
Andra sätt.
<http://wiki.answers.com/Q/How_do_you_get_rid_of_a_virus_.pif_file>

Kör scannern (pröva flera) igen i safemode med nätverk  \> viruset ... \> Gå till Norton \> hämta passande removal tool. 
Run an online antivirus check from at least one and preferably 2 of the following sites:
<http://security.symantec.com/default.asp?>
<http://housecall.trendmicro.com/>
<http://www.pandasoftware.com/activescan/>
<http://www.ravantivirus.com/scan/>
<http://www3.ca.com/virusinfo/>
<http://www.bitdefender.com/scan/licence.php>
<http://www.commandondemand.com/eval/index.cfm>
<http://www.freedom.net/viruscenter/o...iruscheck.html>
<http://info.ahnlab.com/english/>
<http://www.pcpitstop.com/pcpitstop/AntiVirusCntr.asp>

Permalänk: https://www.webforum.nu/p/2214675

## #3 — legis, 2009-11-17T21:50Z

Och installera ett anti-virus, t.ex. <http://www.webforum.nu/showthread.php?t=176415>

Permalänk: https://www.webforum.nu/p/2214678

## #4 — Rufus, 2009-11-19T14:28Z

Tack!
Körde BitDefenders onlinescan (och ett antal andra nedladdningsbara program) och kunde utröna följande i loggen;

```php
BitDefender QuickScan Beta v0.9.7.8
-----------------------------------

Scan date:  Thu Nov 19 15:01:19 2009
Machine ID: A464963B

Process rundll32.exe (3952) - Worm.P2P.Palevo.B

Found 1 infected file!
------------------------
C:\recycler\s-1-5-21-5532739478-2601111761-349719527-4738\rundll32.exe - Worm.P2P.Palevo.B
```

**Worm.P2P.Palevo.B** är alltså namnet på boven om jag inte är helt ute och cyklar (vilket inte är omöjligt). Att avsluta processen rundll32.exe hjälpte tyvärr inte.

rundll32.exe är ju en fil i Windows om jag inte har helt fel. Är det möjligt att viruset skrivit om filen på något sätt och gömmer sig i den? Min strategi är att ladda ner en okorrumperad version från internet och ersätta den infekterade i så fall, men jag vet inte alls om det är en realistisk idé.

Scannar i detta nu med Malwarebytes, men eftersom jag ska härifrån snart kan jag inte rapportera vad som händer efteråt. Tack för alla svar och all välvilja hittils! =)

Permalänk: https://www.webforum.nu/p/2214865

---

Tråden på webben: https://www.webforum.nu/amne/datasakerhet/181278-virus-via-msn-pif
