webForumDet fria alternativet

Virus via MSN .pif

Datasäkerhet

3 svar · 974 visningar · startad av Rufus

Medlem sedan mars 2004754 inlägg
Frågan#1

Hej allesammans. Trevligt att råkas igen. =)

Det är fint att få en anledning posta här igen, men anledningen till att jag postar är inte lika fin; jag har nämligen fått ett virus. Viruset ifråga fick jag över MSN och yttrar sig i att slumpmässigt förvandla ett av mina harmlösa meddelanden till mina vänner till en länk som initierar nedladdning av viruset. Eftersom jag är säker på att detta är luddigt formulerat är här ett exempel;

Min sida av konversationen;

Martin säger:
gonna sleep soon
what about you?

Mottagarens sida;

Martin säger:
<viruslänk>
what about you?

Jag har kört SUPERAntiSpyware och Housecall utan resultat. Båda programmen hittade en trojan och tog bort den men det slutade inte för det. =) Har även googlat viruset (som heter pic1500.pif eller dylikt) och försökt att lokalisera en process utan resultat. Skulle uppskatta all sorts hjälp.

Tackar och bockar!

Just det ja, hemskt ledsen om detta är fel forum. Postar här så sällan att jag inte hänger med.

Medlem sedan feb. 20072 750 inlägg
Medlem sedan juli 20044 453 inlägg
#3

Och installera ett anti-virus, t.ex. http://www.webforum.nu/showthread.php?t=176415

Medlem sedan mars 2004754 inlägg
#4

Tack!
Körde BitDefenders onlinescan (och ett antal andra nedladdningsbara program) och kunde utröna följande i loggen;

BitDefender QuickScan Beta v0.9.7.8
-----------------------------------

Scan date:  Thu Nov 19 15:01:19 2009
Machine ID: A464963B

Process rundll32.exe (3952) - Worm.P2P.Palevo.B

Found 1 infected file!
------------------------
C:\recycler\s-1-5-21-5532739478-2601111761-349719527-4738\rundll32.exe - Worm.P2P.Palevo.B

Worm.P2P.Palevo.B är alltså namnet på boven om jag inte är helt ute och cyklar (vilket inte är omöjligt). Att avsluta processen rundll32.exe hjälpte tyvärr inte.

rundll32.exe är ju en fil i Windows om jag inte har helt fel. Är det möjligt att viruset skrivit om filen på något sätt och gömmer sig i den? Min strategi är att ladda ner en okorrumperad version från internet och ersätta den infekterade i så fall, men jag vet inte alls om det är en realistisk idé.

Scannar i detta nu med Malwarebytes, men eftersom jag ska härifrån snart kan jag inte rapportera vad som händer efteråt. Tack för alla svar och all välvilja hittils! =)

286 ms totalt · 4 externa anrop · v20260731065814-full.a51de22e
129 ms — deklarationer (db)
0 ms — hämta statistik (cache)
154 ms — hämta tråd, inlägg och bilagor (db)
130 ms — ändringar (db)