Avatar billede mantichora Nybegynder
27. september 2010 - 11:32 Der er 6 kommentarer

Fuldstændig usynlig spambot

Jeg har fået en trojaner/spambot på min arbejdsmaskine, som jeg simpelthen ikke kan knække. Det plejer at være mig, der fjerner vira fra firmaers computere, og har aldrig oplevet noget som dette.
Normalt er det svært at *fjerne* vira fordi de gendanner sig selv, hvis man ikke får alle kopierne samtidig - men det er sjældent de er svære at *finde. Denne er bare usynlig.

Jeg har kørt Kaspersky AV 6 (som er installeret på alle firmaets pc'er), Trend HouseCall for dobbelttjek, SuperAntiSpyware, Spybot, RootkitBuster fra Trend, RootkitRevealer fra Microsoft/Sysinternals, HijackThis mm. INTET viser den mindste smule.

Jeg har fuldstændig tjek på alle processer og services der kører, og hverken HijackThis eller almindelig taskmanager viser noget, jeg ikke ved præcis hvad er.


- Den eneste måde jeg kan se noget galt, er med WireShark, som viser at jeg hele tiden sender "BestViagra Shop: Get 70% off" mails ud.

Disse mails bliver sendt fra @cybercity.dk e-mail-adresser, men jeg har haft ringet til Telenor, som insisterer på, at der ikke bliver sendt nogen unormal mængde e-mails ud fra vores forbindelse, så de bruger tilsyneladende ikke den SMTP.

Jeg er fuldstændig lost. Næste skridt er en formattering, og så håbe det ikke også ligger på andre maskiner eller kommer igen. Først ville jeg dog lige høre jer. Idéer?
Avatar billede 220661 Ekspert
27. september 2010 - 17:31 #1
Malwarebytes Antimalware:  http://www.malwarebytes.org/
Når programmet er hentet, så opdater det.
Set programmet til at scanne pc ved at lave en fuldstændig scanning.
Når programmet er færdig, så husk at fjerne det den finder, ved at vælge fjern det valgte.

Hvad med generel oprydning på pc?
Tænker på gamle cookies og lignende. Rydder du op i det jævnligt, eller er briwser sat til at gøre det automatisk?
Bruger selv CCleaner til oprydning.
http://www.ccleaner.com/
Avatar billede mantichora Nybegynder
30. september 2010 - 11:20 #2
Tak for forslaget, men Anti-Malware fandt kun nogle uskyldige tracking cookies, og problemet fortsætter. Det virker ellers som et godt og grundigt program, så jeg skal da huske det til en anden gang.

Jeg bryder mig ikke selv om CCleaner, men har ryddet op, både manuelt og med TuneUp 2010.
Avatar billede f-arn Guru
30. september 2010 - 17:33 #3
Hvis det fandt tracking cookies er det ikke malwarebytes du har brugt. Dem skanner det simpelt hen ikke for!
Avatar billede mantichora Nybegynder
01. oktober 2010 - 12:43 #4
Ah. Jeg må indrømme jeg ikke kiggede så godt efter. Efter at have scannet med så mange ting, trykker jeg bare "clean" uden at se efter, men jeg synes der stod noget med "tracking".

Den fandt noget - men det har desværre ikke løst problemet. RUBotted fra Trend siger stadig jeg har en bot, og jeg sender stadig spam ud med mellemrum :(
Avatar billede f-arn Guru
01. oktober 2010 - 13:27 #5
Det er svært at hjælpe, når det eneste vi får at vide, er at du ikke kan finde noget.
Avatar billede mantichora Nybegynder
05. oktober 2010 - 14:50 #6
Ja, jeg ved det. Men hvilke andre oplysninger kan jeg give?

Jeg ville også bare høre om I havde nogle tips jeg kunne prøve af. Nu formatterer vi her i eftermiddag. Tak for hjælpen.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester