Gå till innehåll

trojan.html.doser.c


Recommended Posts

Hej!

Min son fick varning om detta virus, trojan.html.doser.c. Körde sedan en scan med F-Secure Internet Security 2009. Enl. honom bytte det namn, och/eller bara försvann.

Skall vid tillfälle köra Anti Malware och har kört en ny virus scan, utan att hitta ngt.

Ngn som känner till detta?? Kom tydligen från Facebook.

Mvh

Mats H

Länk till kommentar
Dela på andra webbplatser

Gäst Malou

hej Mats H!

Ser ut att ha något med Smitfraudfamiljen att göra.

Körde sedan en scan med F-Secure Internet Security 2009. Enl. honom bytte det namn, och/eller bara försvann.

Mer troligt att F-Secure bytte namn på filen och att detta troligen ligger i dess karantän.

Skall vid tillfälle köra Anti Malware och har kört en ny virus scan, utan att hitta ngt.

Detta bör göras snarast scanning med MalwareBytes.

För att kunna hjälpa dig på bästa sätt och för att komma igång med att rensa rent från diverse otyg/otrevligheter så rekommenderar vi att du läser/följer nedanstående instruktioner mycket noga:

=> Trend Micro HiJack This (Nerladdning/Instruktioner):

Då du döpt om filen gör en ny TM HJT-logga kopiera in den hit till din tråd så får vi se hur det ser ut.

OBS: Starta ingen ny tråd i ämnet utan fortsätt posta här i din tråd

OBS:

Kopiera INTE in loggan (textfilen) som bifogad fil ej heller inom code-taggar eller annat.

Kopiera/klistra in loggan DIREKT i ditt inlägg.

//Malou

Länk till kommentar
Dela på andra webbplatser

hej Mats H!

Ser ut att ha något med Smitfraudfamiljen att göra.

Mer troligt att F-Secure bytte namn på filen och att detta troligen ligger i dess karantän.

Detta bör göras snarast scanning med MalwareBytes.

För att kunna hjälpa dig på bästa sätt och för att komma igång med att rensa rent från diverse otyg/otrevligheter så rekommenderar vi att du läser/följer nedanstående instruktioner mycket noga:

=> Trend Micro HiJack This (Nerladdning/Instruktioner):

Då du döpt om filen gör en ny TM HJT-logga kopiera in den hit till din tråd så får vi se hur det ser ut.

OBS: Starta ingen ny tråd i ämnet utan fortsätt posta här i din tråd

OBS:

Kopiera INTE in loggan (textfilen) som bifogad fil ej heller inom code-taggar eller annat.

Kopiera/klistra in loggan DIREKT i ditt inlägg.

//Malou

Precis vad jag rekommenderat honom, vilket kommer så småningom, samt att jag kontaktat F-Secure eftersom det inte fanns ngt i "Karantän". Skumt!

Tack för info. Kommer att publicera F-Secures svar här.

Mvh Mats

Länk till kommentar
Dela på andra webbplatser

Gäst Malou
Postad (redigerade)

Hej Mats H!

Precis vad jag rekommenderat honom, vilket kommer så småningom, samt att jag kontaktat F-Secure eftersom det inte fanns ngt i "Karantän". Skumt!

Ok. Då F-secure inte kan flytta/lägga skadliga filer i karantänen så byter den namn på dessa.

Men det är som sagt bra om TM HJT-logg samt Malwarelogg kopieras in hit så vi får se vad det kan röra sig om och om vi förhoppningsvis kan åtgärda eventuella otyg (om där finns några).

Tack för info. Kommer att publicera F-Secures svar här.

Varsegod!

Det låter bra det ;)

//Malou

Redigerad av Malou
Redigerat felaktig textinformation
Länk till kommentar
Dela på andra webbplatser

Hej Mats H!

Ok. Då F-secure inte kan flytta/lägga skadliga filer i karantänen så byter den namn på dessa.

Men det är som sagt bra om TM HJT-logg samt Malwarelogg kopieras in hit så vi får se vad det kan röra sig om och om vi förhoppningsvis kan åtgärda eventuella otyg (om där finns några).

Varsegod!

Det låter bra det ;)

//Malou

Hej!

Detta gäller för Vista, antar att proceduren är liknande för XP.

Svar från F-Secure:

Support@f-secure.se till mig

visa information 08.01 (11 minuter sedan)

Till Mottagaren,

När ni svarar på detta meddelande, vänligen ändra inte på innehållet.

Detta E-mail andvänds för er service.

F-Secure Service Request:

SR ID: 1-149281744

Skapad: 2009-07-26 09:11:04 PM

Ämne: trojan.html.doser.c

___________________________________________________________________

Hej,

Antagligen så var det F-secure som bytte namn på trojanen, kan inte hitta nåt om viruset på vår hemsida.

Bara för att vara säker kan du göra så här:

1.Öppna F-secure > Avancerat.

2.Klicka på Virus och Spionskydd och välj till höger "anpassad".

3.Tryck sedan på Real-tids genomsökning till vänster, pricka sedan till höger i "sök igenom alla filer" och i rull listan

längre ner väljer du "ta bort automatiskt".

4.Stäng av systemåterställningen, detta gör du genom att gå in på start - högerklicka på

"den här datorn" välj sedan egenskaper och fliken systemåterställning.

kryssa i rutan "inaktivera systemåterställning" och tryck sedan på ok.

5.Starta en full genomsöking av datorn.

6.Aktivera systemåterställningen igen när sökingen är klar.

Nu har vi gjort så viruset inte hinner skriva om sig själv.

Customer Support Engineer

F-Secure Corporation http://support.f-Secure.com

BE SURE.

Mvh Mats

Länk till kommentar
Dela på andra webbplatser

Gäst Malou

Hej Mats H!

Tack för informationen ;)

Om du vill så återkom gärna med de loggar jag postade om här ovan så vi får se att där är rent och fint.

//Malou

Länk till kommentar
Dela på andra webbplatser

  • 2 veckor senare...
Hej Mats H!

Tack för informationen ;)

Om du vill så återkom gärna med de loggar jag postade om här ovan så vi får se att där är rent och fint.

//Malou

Jag stänger detta nu eftersom den personen jag skulle assistera, tyvärr inte har tid fnv.

Mvh

Mats H

Länk till kommentar
Dela på andra webbplatser

Gäst
Detta ämne är nu stängt för ytterligare svar.
×
×
  • Skapa nytt...