2009-02-26, 00:19
  #1
Bannlyst
ladda ner ett program utan att virus skyddet varna eller nått så trodde inte det va nått virus men när programmet starta började komandotolken räkna ner till avstängning från 8sec efter det får ja inte igång datorn allt blir svart när ja ska komma till inloggningsrutan...


Så här ser det ut när ja sökte den på virustotal:

Nån som har en aning om va den har gjort med min dator?

Viruset finns här:
__________________
Senast redigerad av Smurfacc 2009-02-26 kl. 00:22.
Citera
2009-02-26, 00:27
  #2
Medlem
FISKISCHs avatar
testat felsäkert läge?
Citera
2009-02-26, 00:30
  #3
Bannlyst
Citat:
Ursprungligen postat av FISKISCH
testat felsäkert läge?
aa den laddar en massa filer men sen hänger den sig på windows\system32\drivers\agp440.sys
Citera
2009-02-26, 00:50
  #4
Medlem
Spejnars avatar
Inte för att vara elak men exakt vad trodde du att ett program skulle göra? Du skulle DDoSa hemsidor med en exefil? Tvivlar på att den kopplar upp sig mot något botnet så att ens klicka på den filen är så man börjar skratta.

OnT: Kört den mot lite online sandboxes men ingen ville ge svar direkt så meh. Not my problem. Ladda ner hijackthis och kolla mot hijackthis.de eller bara formatera.
Citera
2009-02-26, 00:55
  #5
Medlem
Kaustis avatar
Citat:
Ursprungligen postat av Spejnar
...bara formatera.

Gör som Spejnar sa. Formatera. Du kan ju ev. sätta i disken i en annan dator å säkerhetskopiera det du behöver ha kvar
Citera
2009-02-26, 01:15
  #6
Bannlyst
Citat:
Ursprungligen postat av Spejnar
Inte för att vara elak men exakt vad trodde du att ett program skulle göra? Du skulle DDoSa hemsidor med en exefil? Tvivlar på att den kopplar upp sig mot något botnet så att ens klicka på den filen är så man börjar skratta.

OnT: Kört den mot lite online sandboxes men ingen ville ge svar direkt så meh. Not my problem. Ladda ner hijackthis och kolla mot hijackthis.de eller bara formatera.
fick tips på att man skulle kunna köra ett litet botnet med den och ville testa...
trodde den inte va nå farlig eftersom virus skyddet inte änns brydde sig menmen tydligen va den det
Citera
2009-02-26, 01:38
  #7
Medlem
GhosteNs avatar
Man kan inte lita sig blind på sitt antivirus skydd, tyvärr! De kommer nya UD virus hela tiden.
Citera
2009-02-26, 02:16
  #8
Medlem
Tack som fan för att du länkar viruset, ska gå in DIREKT och ladda ner sen klicka på shitteN^^^^
Citera
2009-02-26, 10:53
  #9
Medlem
Paijters avatar
Analyserad i Anubis:

http://anubis.iseclab.org/?action=re...9a&format=html

Borde det inte gå att boota upp med en ubuntuskiva och döda:

C:\Documents and Settings\user\Local Settings\Temp\tmpfile0.bat
C:\WINDOWS\system32\cmd.exe och denna får du leta upp online och ersätta.



Känns som att du får leta upp en C:\WINDOWS\system32\taskmgr.exe på nätet med och lägga där den ska ligga.

Jag skulle nog gjort det med alla andra filer den modifierat med, söka dem online och ersätta.

Laddade upp trojanen till Avira, så snart kommer det en uppdatering som kan rensa ut skiten, under förutsättning att du kan starta ett antivirus
__________________
Senast redigerad av Paijter 2009-02-26 kl. 11:04.
Citera
2009-02-27, 17:57
  #10
Medlem
Detta är ju en fil nån har gjort för att jävlas med nån man känner
Ingen seriös virus\trojan makare gör en fil så att datorn tuppar av helt vad har dom för nytta av en dator som inte funkar
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in