Virus/Trojaner.. Win32/Patched.EU
Moderator: Styremedlemmer
-
- Moderator
- Posts: 5120
- Joined: 08 Sep 2003, 02:00
- Medlemsnummer: 114
- Location: På landet, bittelitt nord for Bergen
- Contact:
- Status: Offline
Virus/Trojaner.. Win32/Patched.EU
Noen som vet om et program som klarer å fjerne dette orntlig?
har søkt med apps rett fra nettet og startet opp i sikkermodus og søkt osv.. men kommer tilbake hele tiden,
AVG klarer å detektere og stoppe det, men ikke fjerne, det angriper xgsvlbuo.sys, aner ikke hva den filen er men det er svchost.exe som bruker den..
AVG finner også Trojan Horse Generic16.CAOB i hjvuyuyv.sys..men ser ikke ut til at det fjernes heller, selv om det oppdages sjeldnere..
Eneste som skjer i AVG er at jeg klikker på Move to Vault eller remove ..osv..
også vil den starte på nytt, når jeg har kjørt maskinen i noen minutter etter oppstart kommer det opp igjen..
har søkt med apps rett fra nettet og startet opp i sikkermodus og søkt osv.. men kommer tilbake hele tiden,
AVG klarer å detektere og stoppe det, men ikke fjerne, det angriper xgsvlbuo.sys, aner ikke hva den filen er men det er svchost.exe som bruker den..
AVG finner også Trojan Horse Generic16.CAOB i hjvuyuyv.sys..men ser ikke ut til at det fjernes heller, selv om det oppdages sjeldnere..
Eneste som skjer i AVG er at jeg klikker på Move to Vault eller remove ..osv..
også vil den starte på nytt, når jeg har kjørt maskinen i noen minutter etter oppstart kommer det opp igjen..
2004 Mazdaspeed MX-5
X-1992 MX-5
X-1992 Miata
X-1992 MX-5
X-1992 Miata
Re: Virus/Trojaner.. Win32/Patched.EU
Prøv denne: http://www.malwarebytes.org/mbam-download.php
Den har fungert utrolig bra på maskiner jeg har renset i jobbsammenheng tidligere.
-n
Den har fungert utrolig bra på maskiner jeg har renset i jobbsammenheng tidligere.
-n
Volvo V40 D2 2013
x 2001 NBFL Sport
Forumtroll
x 2001 NBFL Sport
Forumtroll
- gelerium
- 4200 RPM
- Posts: 417
- Joined: 30 Aug 2010, 16:38
- Medlemsnummer: 1017
- Location: Bergen
- Contact:
- Status: Offline
Re: Virus/Trojaner.. Win32/Patched.EU
99 MX5 1,6L Classic red *Solgt*
91 MX5 1,6L Classic red *Solgt*
91 MX5 1,6L Classic red *Solgt*
Re: Virus/Trojaner.. Win32/Patched.EU
Brukte ad-aware og spybot før jeg kom over malwarebytes sin.
Den er generelt overlegen, og er også gratis

-n
Volvo V40 D2 2013
x 2001 NBFL Sport
Forumtroll
x 2001 NBFL Sport
Forumtroll
-
- Moderator
- Posts: 5120
- Joined: 08 Sep 2003, 02:00
- Medlemsnummer: 114
- Location: På landet, bittelitt nord for Bergen
- Contact:
- Status: Offline
Re: Virus/Trojaner.. Win32/Patched.EU
ad-aware finner ingenting hos meg, men har brukt den lenge og vært fornøyd til nå
2004 Mazdaspeed MX-5
X-1992 MX-5
X-1992 Miata
X-1992 MX-5
X-1992 Miata
-
- Moderator
- Posts: 5120
- Joined: 08 Sep 2003, 02:00
- Medlemsnummer: 114
- Location: På landet, bittelitt nord for Bergen
- Contact:
- Status: Offline
Re: Virus/Trojaner.. Win32/Patched.EU
Takker for tipset, virker som http://www.malwarebytes.org/mbam-download.php gjorde susen,
pc'n virker litt kjappere også nå
bare håpe driten ikke ligger og gjemmer seg en plass 
pc'n virker litt kjappere også nå


2004 Mazdaspeed MX-5
X-1992 MX-5
X-1992 Miata
X-1992 MX-5
X-1992 Miata
- Fred
- 7200 RPM
- Posts: 1902
- Joined: 01 Oct 2005, 02:00
- Medlemsnummer: 518
- Location: Hønefoss
- Status: Offline
Re: Virus/Trojaner.. Win32/Patched.EU
Lenge leve malwarebytes"!!!
x 1999 MX-5 NB - 1.8l - 10th Anniversary Edition
x 1993 Miata NA - 1.6l - Limited Edition
x 1993 Miata NA - 1.6l - Limited Edition
-
- Status: Offline
Re: Virus/Trojaner.. Win32/Patched.EU
finner ingen info på google om "xgsvlbuo.sys". i hvilken mappe ligger den fila egentlig? jeg tipper den fila ikke blir brukt til annet enn å infisere deg på nytt. så antagelig kan du slette den (hvis ikke du vet hvor den kommer fra osv osv)
svchost er bare en hjelpe applikasjon for å kjøre dynamiske bibliotek. så den burde du nok la være
svchost er bare en hjelpe applikasjon for å kjøre dynamiske bibliotek. så den burde du nok la være

-
- Moderator
- Posts: 5120
- Joined: 08 Sep 2003, 02:00
- Medlemsnummer: 114
- Location: På landet, bittelitt nord for Bergen
- Contact:
- Status: Offline
Re: Virus/Trojaner.. Win32/Patched.EU
Den lå i system32... og er borte nå,
gikk ikke an å slette den før, for den var i bruk osv.. men malwarebytes klarte det jo
gikk ikke an å slette den før, for den var i bruk osv.. men malwarebytes klarte det jo

2004 Mazdaspeed MX-5
X-1992 MX-5
X-1992 Miata
X-1992 MX-5
X-1992 Miata
-
- Status: Offline
Re: Virus/Trojaner.. Win32/Patched.EU
http://www.norman.com/security_center/security_tools/en
hvis jeg får lov til å reklamere litt for jobben
hvis jeg får lov til å reklamere litt for jobben
Re: Virus/Trojaner.. Win32/Patched.EU
Jeg var veldig fornøyd med Norman før...petterbw wrote:http://www.norman.com/security_center/security_tools/en
hvis jeg får lov til å reklamere litt for jobben
Nå ser jeg nesten på Norman som hobbyløsning.
Har ikke sett noe bra managementløsning for bedrifter fra de.
(Installere, oppdatere, overvåke alle klienter fra sentral server).
Håper dette er annerledes idag

Jeg har forøvrig sendt inn filer til sandbox før, og fått mail tilbake at den har blitt lagt inn i definisjonsfilene pga. den var hittil ukjent.
Det var ganske artig igrunn

(Og jeg skulle fortsatt gjerne likt å ha sandbox.exe standalone som de demonstrerte på et seminar jeg var på for en haug år siden

-n
Volvo V40 D2 2013
x 2001 NBFL Sport
Forumtroll
x 2001 NBFL Sport
Forumtroll
-
- Status: Offline
Re: Virus/Trojaner.. Win32/Patched.EU
Jobber faktisk for øyeblikket med "Norman Endpoint Manager" som er akkurat det du beskriver.
sandbox analyser er til salg som en standalone sak, men mistenker at den koster ganske mye. så online biten er vel kanskje et bedre alternativ for de fleste.
og som du har erfart så hjelper det faktisk
sandbox analyser er til salg som en standalone sak, men mistenker at den koster ganske mye. så online biten er vel kanskje et bedre alternativ for de fleste.
og som du har erfart så hjelper det faktisk
