384    17    0  

Nytt virus, og jeg har fått det på PC'en

 22,342     Akershus     0
Jeg har klart å få et virus på jobbpcen min. Hadde det vært surf&fun maskinen hadde det ikke betydd noe, men så var det akkurat den maskinen.

Dritten utgir seg for å være et sikkerhetsprogram "live security platinum" og gir tusenvis av meldinger om at det er feil ved maskinen. Jeg har tidligere fått en maskin med "Security tool" som er av samme ulla. Den klarte jeg ikke å fjerne.

Før jeg prøver å fjerne møkka vil jeg ta en kopi av filene slik at de ikke blir "borte". Er det noen grei måte å gjøre slikt på uten at møkka følger med?

Noen som har en enkel/sikker metode for å fjerne slikt. Hvilke programmer er trygge?

Noen som vet om noen bra programmer for å beskytte maskinen sin?

   #1
 3,010     Akershus     0
Avast er greit og gratis. Spybot filtrerer vekk mye søppel som kommer via usikre flash-annonser og lignende. Kjør full scan med begge. La Spybot immunisere nettleserne dine.
  (trådstarter)
   #5
 22,342     Akershus     0
Hvordan er det med filene mine? Kan jeg få de ut og trygt bruke dem videre på en annen maskin. Jeg hadde også min android telefon tilkoblet da dette skjedde. Vil jeg kunne slepe med meg noe videre til en annen maskin?
   #6
 1,445     0
Først må du fjerne det du har fått, ellers vil du kunne overføre det til en annen maskin også.
http://news.loaris.com/no/live-security-platinum-virus-the-removal-tips/

Og for å fjerne dette i registeret skriver du regedit i kjør

HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce[random] %AppData% [random][random].exe
HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Live Security Platinum
HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Live Security Platinum\DisplayIcon %AppData%[random][random].exe,0
HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Live Security Platinum\DisplayName Live Security Platinum
HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Live Security Platinum\ShortcutPath “%AppData% [random][random].exe” -du
HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Live Security Platinum\UninstallString “%AppData%[random][random].exe” -du
  (trådstarter)
   #7
 22,342     Akershus     0

HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce[i][random] [/i] %AppData% [random][random].exe

Digger dette "random" greiene. Får se om det er angitt med datoen det ble infisert.

   #8
 1,445     0
Uansett last ned programmet i linken jeg ga deg først.
I registeret skal du likevel være forsiktig og gjør du noe galt så kommer du ikke inn i windows.
Random kan tilhøre flere program.
   #9
 1,266     Aust-Agder     0


HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce[i][random] [/i] %AppData% [random][random].exe

Digger dette "random" greiene. Får se om det er angitt med datoen det ble infisert.


Du skal ikke ha noe særlig i RunOnce uansett. Du kan sannsynligvis trygt slette alle innslag der. (Ikke slett alt i Run - der skal du ha litt forskjellig.)
Signatur
  (trådstarter)
   #10
 22,342     Akershus     0
Jeg gikk inn i "Safe mode" og slettet greiene manuelt. Borte ble det. Filnavnet skilte seg godt ut så det gikk greit å finne ut hva som var ondsinnet.

Takk for hjelp.