2005-12-30, 17:43
  #1
Medlem
Harwins avatar
Haft detta nu en vecka, började med att jag fick nåt "pokapoka79" virus eller nåt sånt, fått bort det men detta verkar stanna.

2 st alerts jag fått,

Scan type: Realtime Protection Scan
Event: Virus Found!
Virus name: Trojan.Elitebar
File: C:\WINDOWS\system32\config\systemprofile\Lokala inställningar\Temporary Internet Files\Content.IE5\IHXAVAX8\setup_file[1].exe
Location: C:\WINDOWS\system32\config\systemprofile\Lokala inställningar\Temporary Internet Files\Content.IE5\IHXAVAX8
Computer: JONASDATA
User: SYSTEM
Action taken: Clean failed : Quarantine failed : Access denied
Date found: Fri Dec 30 03:00:07 2005


n type: Realtime Protection Scan
Event: Virus Found!
Virus name: Trojan.Elitebar
File: C:\WINDOWS\system32\config\systemprofile\Lokala inställningar\Temporary Internet Files\Content.IE5\33B71H4M\setup_file[4].exe
Location: C:\WINDOWS\system32\config\systemprofile\Lokala inställningar\Temporary Internet Files\Content.IE5\33B71H4M
Computer: JONASDATA
User: SYSTEM
Action taken: Clean failed : Quarantine failed : Access denied
Date found: Thu Dec 29 18:35:23 2005


Var inne i felsäkert läge och tog bort setup-file[2], [3], och [4]
men 1 gick ej att ta bort då den tydligen användes...

Har ett antivirusprogram osv men det lyckas ju ej kasta in den i karantän
eller nånting som ni ser, vad kan jag göra åt detta? Förutom att formatera..
Citera
2005-12-30, 17:54
  #2
Medlem
Kaspersky 0_os avatar
Citat:
Ursprungligen postat av Harwin
Haft detta nu en vecka, började med att jag fick nåt "pokapoka79" virus eller nåt sånt, fått bort det men detta verkar stanna.

2 st alerts jag fått,

Scan type: Realtime Protection Scan
Event: Virus Found!
Virus name: Trojan.Elitebar
File: C:\WINDOWS\system32\config\systemprofile\Lokala inställningar\Temporary Internet Files\Content.IE5\IHXAVAX8\setup_file[1].exe
Location: C:\WINDOWS\system32\config\systemprofile\Lokala inställningar\Temporary Internet Files\Content.IE5\IHXAVAX8
Computer: JONASDATA
User: SYSTEM
Action taken: Clean failed : Quarantine failed : Access denied
Date found: Fri Dec 30 03:00:07 2005


n type: Realtime Protection Scan
Event: Virus Found!
Virus name: Trojan.Elitebar
File: C:\WINDOWS\system32\config\systemprofile\Lokala inställningar\Temporary Internet Files\Content.IE5\33B71H4M\setup_file[4].exe
Location: C:\WINDOWS\system32\config\systemprofile\Lokala inställningar\Temporary Internet Files\Content.IE5\33B71H4M
Computer: JONASDATA
User: SYSTEM
Action taken: Clean failed : Quarantine failed : Access denied
Date found: Thu Dec 29 18:35:23 2005


Var inne i felsäkert läge och tog bort setup-file[2], [3], och [4]
men 1 gick ej att ta bort då den tydligen användes...

Har ett antivirusprogram osv men det lyckas ju ej kasta in den i karantän
eller nånting som ni ser, vad kan jag göra åt detta? Förutom att formatera..
Vilket antivirus har du??? kanske norton ?? iaf, ladda ner unlocker här ifrån och se vilken prodess som använder filen.
Citera
2005-12-30, 18:33
  #3
Medlem
Harwins avatar
Symantec Anti-virus.

Fick bort filerna i alla fall, nöjd med det,
får se vad som händer när jag startar om datorn senare,
återkommer.

Tack i alla fall.
Citera
2005-12-30, 23:38
  #4
Medlem
Prova att bota datorn ifrån en disket/cd-skiva. Då får du full tilgång.
Citera
2005-12-31, 10:24
  #5
Bannlyst
Använd Kaspersky eller Nod32, de är mycket effektivare...
Citera
2005-12-31, 17:57
  #6
Medlem
Harwins avatar
Plockade bort filen osv, var tillbaka idag igen dock, alert så fort jag startade om setup_file[2].exe

:/

Nån fil som är kvar och återskapar då...
Citera
2006-01-01, 00:47
  #7
Medlem
http://securityresponse.symantec.com/avcenter/venc/data/trojan.elitebar.html

kika där, sedan är det nog inga problem med att plocka bort allt.

Ett tips är att om du vet namnet på virus/trojan/adware programmet som plågar dig att bara söka på det i google och då kan ganska enkelt hitta sidor som behandlar hur man gör sig av med dessa.

Gott nytt år föresten!!
Citera
2006-01-05, 16:38
  #8
Medlem
Harwins avatar
Gått genom den där guiden nu men det är hopplöst, återkommer hela tiden när jag startar om datorn, även så blir det "programmet har utfört en förbjuden åtgärd" med Explorer.exe mkt ofta..

Inga idéer?
Citera
2006-01-05, 18:25
  #9
Medlem
Spikeys avatar
Citat:
Ursprungligen postat av Harwin
Gått genom den där guiden nu men det är hopplöst, återkommer hela tiden när jag startar om datorn, även så blir det "programmet har utfört en förbjuden åtgärd" med Explorer.exe mkt ofta..

Inga idéer?

Elitebar är ett mycket avancerat malware som bl.a. utnyttjar rootkit-teknologi för att undgå upptäckt...Dvs. det hjälper knappast att köra antivirusprogram, Ad-Aware osv.

Här är en länk som kanske hjälper en bit på vägen:

http://www.simplytech.it/ETRemover/
Citera
2006-01-06, 11:56
  #10
Medlem
Harwins avatar
Spikey, hittade det programmet själv igår,
men det där löste mina problem, tack i alla fall.

Bra program för att få bort det.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in