2008-01-31, 15:48
  #1
Medlem
Spoonfeds avatar
Det hela börjar med att jag noterat en extra firefox.exe öppen i taskman, stänger jag denna så återkommer den. Jag kollade upp detta fenomen på internet och kom underfund med att mina symtom precis passade in med "Poison Ivy". Jag körde omedelbart en fullständig virussökning med Avast! och hittade inget. Har sedan kört Spybot Search & Destroy och något som jag heter Webroot Spysweeper utan resultat.

Jag ska fortsätta med fler antivirus program, men några tips på något som hittar på Poison ivy?

Det kanske konstigaste är att när msnmsgr.exe är öppen så öppnas inte firefox.exe automatiskt, men om jag stänger ner Msn så öppnas en firefox.exe direkt och besvärar brandväggen. Betyder detta att viruset använder sig av msnmsgr.exe som leverantör?
Citera
2008-02-01, 01:52
  #2
Medlem
Jag känner igen symptomen med dubbla processer som körs igång. Är det bara firefox som existerar som dubbel process eller finns det flera?
Jag hade nämligen ett liknande problem som dig. Jag såg att det fanns flera likadana processer som kördes och om man stängde av de så startade de om sig. Oftast hade en av processerna "punkten" en bit fram.

Exempelvis:
Firefox.exe
Firefox .exe

Det visade sig att jag hade blivit infekterad av trojanen Virtumundo som är jävligt svår att bli av med, varken mitt antivirusprogram eller antispywareprogram kunde identifiera det eftersom det beter sig som influensan och "ändrar sig". Jag hoppas verkligen inte att du har fått den men du kan testa detta verktyg för att se ifall du fått den med tanke på att du hade liknande symptom som jag hade när jag blev infekterad av Virtumundo.
http://www.atribune.org/content/view/24/2/
Citera
2008-02-01, 06:13
  #3
Medlem
Spoonfeds avatar
Citat:
Ursprungligen postat av ZeXaR_
Jag känner igen symptomen med dubbla processer som körs igång. Är det bara firefox som existerar som dubbel process eller finns det flera?
Jag hade nämligen ett liknande problem som dig. Jag såg att det fanns flera likadana processer som kördes och om man stängde av de så startade de om sig. Oftast hade en av processerna "punkten" en bit fram.

Exempelvis:
Firefox.exe
Firefox .exe

Det visade sig att jag hade blivit infekterad av trojanen Virtumundo som är jävligt svår att bli av med, varken mitt antivirusprogram eller antispywareprogram kunde identifiera det eftersom det beter sig som influensan och "ändrar sig". Jag hoppas verkligen inte att du har fått den men du kan testa detta verktyg för att se ifall du fått den med tanke på att du hade liknande symptom som jag hade när jag blev infekterad av Virtumundo.
http://www.atribune.org/content/view/24/2/

Tack för ditt inlägg.

Den enda dubbla processen jag har är firefox.exe och stavningen är exakt som den ska. Viruset? som jag har använder helt enkelt firefox.exe som transport av keyloggning osv för att man inte ska märka det, som man skulle om det dök upp ett konstigt namn på taskmanagern.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in