För ett tag sen så märkte jag att ett program kallat ~.exe poppat upp i ZoneAlarm-listan för program som vill ha access till internet. Jag drog därefter en scan med Malwarebyte's Anti-Malware och den sades vara en trojandownloader så jag tog bort den och la den i karantän.
Nu idag när jag skulle in i %temp% mappen så upptäckte jag en konstig fil vid namn au730495.exe eller nåt sånt, själva ikonen var typ ett dokument med ett litet rött drakhuvud i mitten och som beskrivning stod det Windows Icon nånting. Jag märkte även att ~.exe ploppat upp i ZoneAlarm-listan och i system32-mappen.
Mina Dokument och Gäst Dokument som ligger i Den Här Datorn var också plötsligt borta. Hade även någon fil i C:\ som hette xcrashreport som hade wmp som ikon(ni fattar nog vad jag menar) och det stod Diablo Hack Data File som beskrivning(Har haft så på en del filer sen jag hade maphack till Diablo II för över 3 år sen).
Sist men inte minst upptäckte jag en extra map som låg inne i C:\Program Files\FullTiltPoker och den mappen hette _uninstallation_info_.
Jag har ingen aning om vad för typ av virus eller liknande detta är, men det är oroväckande att det kommit tillbaks.
du kan posta en hijackthis logg så ser man om det finns något problem.
spara HJTInstall.exe på skrivbordet >klicka på filen >välj install och klicka på: "do a system scan and save logfile".
posta den loggen från txt filen som visas då. http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:06:01, on 2008-08-19
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal
det ser bra ut, du hittar inga mer skumma filer i sytem32 nu?
Ne inte vad jag ser iaf. Men som sagt, tog bort ~.exe en annan gång och den kom ju tillbaks, frågan är ju om den gör det ännu en gång. Håller på att scanna med SUPERAntiSpyware just nu, återkommer med resultat.
men nu är det rensat grundligare, det räcker inte alltid att bara ta bort just den filen. kolla även upp din lokala temp mapp för där kan det skapas/placeras malware filer, 19 ggr av 20 är det bara tömma den mappen