Avatar billede Afroknas Nybegynder
11. juli 2013 - 20:16 Der er 20 kommentarer

Trojansk hest

Hej

Min spritnye bærbare er blevet inficeret med en trojansk hest.

Mit avast antovirus popper op hver 4-5 minut og siger at noget er blevet blokeret, og ingen yderligere handling er nødvendig.

Infektionen hedder Win32:ZAccess-PB [Trj]

Jeg har søgt alle mulige steder på nettet, forsøgt at scanne computeren med flere forskellige programmer, men intet har hjulpet - det popper stadig op konstant.

Hvad kan jeg gøre ved det?
Avatar billede 220661 Ekspert
11. juli 2013 - 20:23 #1
Prøv at hente og køre tddskiller:
http://kaspersky-tdsskiller.danish.toggle.com/
Avatar billede 220661 Ekspert
11. juli 2013 - 20:29 #2
Scan ydeligere med Hitmanpro http://www.surfright.nl/en/downloads/
Finder den noget kan man aktivere en 14 dages prøvelicens og fjerne det den finder.
Og evt Malwarebytes
Hent Malwarebytes Anti-Malware herfra:
http://downloads.malwarebytes.org/mbam-download.php

Installer programmet - når det er gjort skal du lade programmet opdatere sig. Herefter åbner et vindue, hvor du skal flytte prikken til "Kør et fuldstændigt systemscan" - klik på Skan Knappen - lad programmet arbejde.
Når programmet har scannet færdigt tryk på "Vis resultater"  - og herefter tryk på "Fjern det valgte" - nu åbnes log'en og du skal gemme den et sted, hvor du kan finde den igen. Kopier loggen herind.
Mht.: Vista/Win7 - HøjreMusseTast - "Kør som Administrator..."

Håber de tre kan hjælpe på dit problem.
Kan ikke hjælp dig på andre måder desværre.
Avatar billede CRKrogh Ekspert
11. juli 2013 - 20:40 #3
Der er en faktisk en rimelig enkel guide her http://www.im-infected.com/trojan/win32zaccess-pb-trj.html
Avatar billede Andershoegh Seniormester
11. juli 2013 - 20:59 #4
sorry for spam

220661

Vågn lige op her
http://www.eksperten.dk/profil/220661
Avatar billede Andershoegh Seniormester
11. juli 2013 - 21:01 #5
Avatar billede 220661 Ekspert
11. juli 2013 - 21:03 #6
#4 og #5
Tak for påmindelse :-)
Avatar billede Afroknas Nybegynder
11. juli 2013 - 21:21 #7
Jeg synes det er rigtig svært at gennemskue hvad der er gode programmer til spyware/malware beskyttelse osv, ved søgning på google. Man skal være opmærksom på ikke bare at installere endnu mere malware end det man prøver at slippe af med.

Jeg prøver jeres råd.
Avatar billede 220661 Ekspert
11. juli 2013 - 21:43 #8
#7 Det er jeg enig i.

Når du kigger i din jobliste, har du så en exe fil der hedder random.exe?
Har du det, vil jeg tro det er den der kører virussen.
Du har sikkert også inde under din brugerprofil et mappenavn der hedder dette. Du kan se mere om det her:
http://blog.teesupport.com/guide-to-remove-win32zaccess-pb-trj-virus-manually-how-to-get-rid-of-win32zaccess-pb-trj/
12. juli 2013 - 08:26 #9
... samt

Prøv at hente AdwCleaner her:
http://www.bleepingcomputer.com/download/adwcleaner/dl/125/
(Der går lige 5 sek før du skal trykke på gem)
Start programmet, og når det er startet trykker du på "slet"
Pc scannes, og ved endt scanning skal pc genstartes.
Tilbage fra genstart kommer en log, som du gerne må kopiere herind.
Avatar billede Afroknas Nybegynder
12. juli 2013 - 08:29 #10
#1
Jeg downloadede det du anbefaler, men windows fraråder mig at køre programmet, og siger det er farligt, (det der tddskiller), så det lod jeg være med. Den giver simpelthen valgmuligheden "Kasser" i stedet for det sædvanlige "Kør", når jeg har hentet det.
Avatar billede Afroknas Nybegynder
12. juli 2013 - 08:31 #11
Jeg fulgte guiden og fandt ud af en løsning. Det ser ud til at Malwarebytes Anti-Malware programmet klarede sagerne. Nu er der ikke længere nogle irriterende popups fra mit antivirus.

Tusind tak for hjælpen!
Avatar billede Afroknas Nybegynder
12. juli 2013 - 08:32 #12
-Hvordan accepterer jeg et svar? Jeg kan kun sætte hak i "Accepter svar" i min egen kommentar.
Avatar billede Andershoegh Seniormester
12. juli 2013 - 09:11 #13
Det er et umuligt pointsystem, som tusinder andre også har haft problemer med før dig.

Spørg dem, du mener har hjulpet dig, om de vil lægge et svar. Så vil du få mulighed for at give point.
Avatar billede 220661 Ekspert
12. juli 2013 - 16:24 #14
Svar (#2)
Avatar billede 220661 Ekspert
13. juli 2013 - 06:59 #15
Er blevet i tvivl om det måske skulle have været CRKrogh der skulle have lagt svaret?

Kiggede lige i linket der er lagt, og der er Malwarebytes jo også med i løsningen.
Med hensyn til tddskiller, kan jeg ikke lige forstå det du skriver. Jeg har brugt denne tool utallige gange og har ikke fået advarsler fra styresystemet angående dette.
Prøv at hente de 4 tools her på denne side og kør dem, bare for en sikkerheds skyld:
http://www.csis.dk/da/private/downloads/
Avatar billede 220661 Ekspert
13. juli 2013 - 07:00 #16
Du skulle så meget gerne have 4 grønne smileys når disse er kørt :-)
Avatar billede Flemming63 Juniormester
13. juli 2013 - 11:12 #17
Som tidligere skrevet, betvivler jeg" Malwarebytes' Anti-Malwares" evne til at fjerne ZA/Sirefef.
Avatar billede CRKrogh Ekspert
13. juli 2013 - 13:59 #18
Svar (#3)
Avatar billede 220661 Ekspert
13. juli 2013 - 14:00 #19
#17 Det har jeg også forstået kunne være et problem, og derfor anbefalede jeg tdsskiller og Hitman Pro før scanning  med Malwarebytes.
Malwarebytes har jo lavet en antirootkit scanner http://www.malwarebytes.org/products/mbar/
i en beta version. Hvor meget den finder har jeg ikke erfaring med.
Pc burde nok have været kigget efter med Farbar Recovery Scan tool, men den kan jeg desværre ikke supporte på :-(
Avatar billede 220661 Ekspert
13. juli 2013 - 14:11 #20
#18 Tak for svar.
Så kan Afroknas vurdere hvordan point skal fordeles når tråden skal lukkes :-)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester