Avatar billede baitianlong Nybegynder
31. januar 2006 - 20:00 Der er 7 kommentarer og
2 løsninger

PokaPoka og toolbar

Hej, jeg har fået noget skummel virus, der viser sig på denne måde:

-Ved opstart kommer mit virusprogram TrendMicro OfficeScan og siger den fandt "PokaPoka" Trojan, men ikke kunne slette den, men har sat den i karantæne.
-Derefter kommer der in installations-skærm med noget toolbar og den siger jeg så cancel til.
-Når man derefter bruger computeren er den meget langsom og ved et kig i Processer, kører cmd.exe med 70-80% cpu. Den kan man så slukke uden problemer. Men det lader til den starter op senere igen.

Jeg fulgte råd fra virusprogrammet, men den registrering, som de omtalte, der skulle være i reg.editoren var der ikke, også noget med pokapoka :) Det er ret irriterende. Er der nogen, der har løsningen?
Avatar billede var Nybegynder
31. januar 2006 - 20:04 #1
http://www.eksperten.dk/artikler/755 <--- følg instrukserne så skal jeg eller en anden ekspert nok kigge på loggene.. :D
Avatar billede baitianlong Nybegynder
01. februar 2006 - 00:16 #2
Ok, det tog noget tid, men her er resultaterne...

www.legende.dk/diverse/logs.zip

Jeg har pakket de tre log-filer ned der.
Avatar billede ejvindh Ekspert
01. februar 2006 - 11:02 #3
Log-filerne er rene. Ewido er også kendt for at kunne tage den infektion. Har du stadig dit problem?
Avatar billede baitianlong Nybegynder
03. februar 2006 - 20:43 #4
Der har ikke været den sædvanlige CMD fest med max CPU forbrug siden "renselsen".

Så jeg er yderst tilfreds med hvad de to programmer gjorde -og brugsvejledningen. Måske et lille spørgsmål. I det der Ewido valgte man Rename i henhold til artiklen -skal de ikke slettes? eller...

Men ellers er både pokapoka og toolbar fis væk.

Skal jeg køre en Ewido hvor jeg vælger Delete i stedet for Rename nu ?

Jeg forstår ikke ideen i det rename der, som det nok er tydeligt.
Avatar billede baitianlong Nybegynder
03. februar 2006 - 20:43 #5
...og så er i to, som har kommenteret her velkomne til at smide et svar. Jeg håber på hjælp en anden gang, hvis der kommer mere skrammel.
Avatar billede baitianlong Nybegynder
03. februar 2006 - 20:49 #6
ja, ok. Det var i den anden DrWeb der at man valgte rename
Avatar billede ejvindh Ekspert
03. februar 2006 - 21:24 #7
Hvis man vil være forsigtig er det altid en god ide at starte med at rename. Så er det nemmeere at restore, hvis det bliver nødvendigt. Men jeg synes også du skulle køre en ny tur, hvor du sletter.

Jeg lægger lige et svar så, men synes også fazli skal gøre det -- eftersom det faktisk var hans råd, der løste problemet :-)
Avatar billede baitianlong Nybegynder
03. februar 2006 - 23:05 #8
nu kører den derud af og har fjernet nogle af de filer som var inficerede. Det er primært i IEContent (som man jo nok kunne forvente) men også nogle af de virkelig heftige dll'er i Windows bibl. var inficerede, men dem "rensede" CureIt (sagde den). Jeg har ikke før prøvet at være så hårdt angrebet. Man anyway, jeg håber fazli smider et svar :)
Avatar billede var Nybegynder
04. februar 2006 - 10:01 #9
her er et svar fra mig.. :D
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester