Gå till innehåll

Virus upptäckt av ESET Nod32 Antivirus


Gå till lösning Löst av Mårten85,

Recommended Posts

Jag har två nya förslag innan vi ger oss på Eset. CompuTrace kan mycket väl vara något som du inte behöver bry dig om. Innan vi är där vill jag bara vara säker på att din dator inte är infekterad.

1. Installation av Windows på en annan disk är inte nödvändigt. Det går att köra en virtuell installation. Finns CompuTrace även där ligger programmet i BIOS. 
Hur familjär är du med att skapa en virtuell dator i din dator? Det är relativt enkelt att göra.

2. Du skulle kunna hämta, installera och köra Malwarebytes för att se om det programmet kan ta bort CompuTrace. Malwarebytes finns som en kostnadsfri version. 
Det du måste göra när du installerar Malwarebytes är att vara väldigt noga med var du klickar under installationsprocessen. Malwarebytes gör allt för att du skall installera betalversionen. I vissa fall försöker den också lura dig till att installera tilläggsprogram som du inte alls vill ha. Men när Malwarebytes väl är installerat gör det ett bra jobb.

Du hämtar Malwarebytes här:

https://www.malwarebytes.com/mwb-download
 

Som redan nämnt, läs noga vad som gäller när du hämtar och när du väl installerar så du inte luras av Malwarebytes att installera något som du inte vill.

Skanna med Malwarebytes och återkom med resultatet. 

Länk till kommentar
Dela på andra webbplatser

Jag har installerat Malwarebytes i min Windows 10-dator.
Om du vill kan jag publicera bilder på hur jag föreslår att du gör vid installationen så du får Malwarebytes Free (gratisversionen).Återkom i så fall om detta.

Länk till kommentar
Dela på andra webbplatser

 Det senaste dygnet har jag fördjupat mig i CompuTrace-infektionen, som även går under namnet LoJax. CompuTrace är en legitim funktion som har gått under namnet LoJack också. Företaget Absolute, som ligger bakom CompuTrace, har bytt namn på detta till Absolute-Module. 

Att få bort viruset, den version som inte är önskvärd (LoJax), är svårt. Enligt de flesta uppgifter på nätet krävs det en omflashning av BIOS. Men det räcker inte! Disk med Windows installerad måste rensas och helst genom en full formatering, inte enbart en snabbformatering.

Om BIOS flashas om men disken med Windows inte raderas, är risken att vid uppstart av Windows kommer LoJax att infektera BIOS på nytt. Därmed är man tillbaka från början där en omflashning av BIOS krävs på nytt.

Det är också väsentligt att man aktiverar Secure Boot i BIOS för att motverka möjligheten till att få BIOS infekterat av virus som LoJax. Om trådskaparen i denna tråd fortfarande får Eset att varna för CompuTrace kan det bero på att LoJax "överlevt" och fortfarande finns kvar.

Disken med Windows behöver således raderas genom en fullständig formatering, BIOS flashas om och aktivering av Secure Boot innan Windows installeras på nytt.

HP har gjort en skrivelse som är värd att läsas igenom om detta ämne. 
 

https://h20195.www2.hp.com/v2/getpdf.aspx/4AA7-4019ENW.pdf

Bleeping Computer har en artikeln i ämnet:

https://www.bleepingcomputer.com/news/security/apt28-uses-lojax-first-uefi-rootkit-seen-in-the-wild/
 

Eset har, liksom HP, en utförlig information i ämnet som också är läsvärd:

https://www.welivesecurity.com/2018/09/27/lojax-first-uefi-rootkit-found-wild-courtesy-sednit-group/

 

  • Like 2
Länk till kommentar
Dela på andra webbplatser

Delta i dialogen

Du kan skriva svaret nu och registrera dig senare, Om du har ett konto, logga in nu för att svara på inlägget.

Gäst
Svara i detta ämne...

×   Du har klistrat in innehåll med formatering.   Ta bort formatering

  Only 75 emoji are allowed.

×   Din länk har automatiskt bäddats in.   Visa som länk istället

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Skapa nytt...