Virus/Trojaner.. Win32/Patched.EU

Emner som ikke har noe med Mx5/Miata å gjøre, men samtidig kan være interresant for de andre i klubben (offtopic) Kjøp og Salg av ikke MX5 relaterte ting henvises til qxl, finn.no osv..

Moderator: Styremedlemmer

Post Reply
EspenAndre
Moderator
Moderator
Posts: 5120
Joined: 08 Sep 2003, 02:00
Medlemsnummer: 114
Location: På landet, bittelitt nord for Bergen
Contact:
Status: Offline

Virus/Trojaner.. Win32/Patched.EU

Post by EspenAndre »

Noen som vet om et program som klarer å fjerne dette orntlig?

har søkt med apps rett fra nettet og startet opp i sikkermodus og søkt osv.. men kommer tilbake hele tiden,
AVG klarer å detektere og stoppe det, men ikke fjerne, det angriper xgsvlbuo.sys, aner ikke hva den filen er men det er svchost.exe som bruker den..
AVG finner også Trojan Horse Generic16.CAOB i hjvuyuyv.sys..men ser ikke ut til at det fjernes heller, selv om det oppdages sjeldnere..

Eneste som skjer i AVG er at jeg klikker på Move to Vault eller remove ..osv..
også vil den starte på nytt, når jeg har kjørt maskinen i noen minutter etter oppstart kommer det opp igjen..
2004 Mazdaspeed MX-5
X-1992 MX-5
X-1992 Miata
User avatar
nope-mx5
7200 RPM
7200 RPM
Posts: 3409
Joined: 17 May 2008, 19:58
Location: Vestby
Contact:
Status: Offline

Re: Virus/Trojaner.. Win32/Patched.EU

Post by nope-mx5 »

Prøv denne: http://www.malwarebytes.org/mbam-download.php

Den har fungert utrolig bra på maskiner jeg har renset i jobbsammenheng tidligere.

-n
Volvo V40 D2 2013
x 2001 NBFL Sport
Forumtroll
User avatar
gelerium
4200 RPM
4200 RPM
Posts: 417
Joined: 30 Aug 2010, 16:38
Medlemsnummer: 1017
Location: Bergen
Contact:
Status: Offline

Re: Virus/Trojaner.. Win32/Patched.EU

Post by gelerium »

http://www.lavasoft.com/

Virker også veldig bra, oppdaters daglig og er gratis...
99 MX5 1,6L Classic red *Solgt*
91 MX5 1,6L Classic red *Solgt*
User avatar
nope-mx5
7200 RPM
7200 RPM
Posts: 3409
Joined: 17 May 2008, 19:58
Location: Vestby
Contact:
Status: Offline

Re: Virus/Trojaner.. Win32/Patched.EU

Post by nope-mx5 »

gelerium wrote:http://www.lavasoft.com/

Virker også veldig bra, oppdaters daglig og er gratis...
Brukte ad-aware og spybot før jeg kom over malwarebytes sin.
Den er generelt overlegen, og er også gratis :)

-n
Volvo V40 D2 2013
x 2001 NBFL Sport
Forumtroll
EspenAndre
Moderator
Moderator
Posts: 5120
Joined: 08 Sep 2003, 02:00
Medlemsnummer: 114
Location: På landet, bittelitt nord for Bergen
Contact:
Status: Offline

Re: Virus/Trojaner.. Win32/Patched.EU

Post by EspenAndre »

ad-aware finner ingenting hos meg, men har brukt den lenge og vært fornøyd til nå
2004 Mazdaspeed MX-5
X-1992 MX-5
X-1992 Miata
EspenAndre
Moderator
Moderator
Posts: 5120
Joined: 08 Sep 2003, 02:00
Medlemsnummer: 114
Location: På landet, bittelitt nord for Bergen
Contact:
Status: Offline

Re: Virus/Trojaner.. Win32/Patched.EU

Post by EspenAndre »

Takker for tipset, virker som http://www.malwarebytes.org/mbam-download.php gjorde susen,
pc'n virker litt kjappere også nå :) bare håpe driten ikke ligger og gjemmer seg en plass :)
2004 Mazdaspeed MX-5
X-1992 MX-5
X-1992 Miata
User avatar
Fred
7200 RPM
7200 RPM
Posts: 1902
Joined: 01 Oct 2005, 02:00
Medlemsnummer: 518
Location: Hønefoss
Status: Offline

Re: Virus/Trojaner.. Win32/Patched.EU

Post by Fred »

Lenge leve malwarebytes"!!!
x 1999 MX-5 NB - 1.8l - 10th Anniversary Edition
x 1993 Miata NA - 1.6l - Limited Edition
petterbw
Status: Offline

Re: Virus/Trojaner.. Win32/Patched.EU

Post by petterbw »

finner ingen info på google om "xgsvlbuo.sys". i hvilken mappe ligger den fila egentlig? jeg tipper den fila ikke blir brukt til annet enn å infisere deg på nytt. så antagelig kan du slette den (hvis ikke du vet hvor den kommer fra osv osv)

svchost er bare en hjelpe applikasjon for å kjøre dynamiske bibliotek. så den burde du nok la være :)
EspenAndre
Moderator
Moderator
Posts: 5120
Joined: 08 Sep 2003, 02:00
Medlemsnummer: 114
Location: På landet, bittelitt nord for Bergen
Contact:
Status: Offline

Re: Virus/Trojaner.. Win32/Patched.EU

Post by EspenAndre »

Den lå i system32... og er borte nå,
gikk ikke an å slette den før, for den var i bruk osv.. men malwarebytes klarte det jo :)
2004 Mazdaspeed MX-5
X-1992 MX-5
X-1992 Miata
petterbw
Status: Offline

Re: Virus/Trojaner.. Win32/Patched.EU

Post by petterbw »

http://www.norman.com/security_center/security_tools/en

hvis jeg får lov til å reklamere litt for jobben
User avatar
nope-mx5
7200 RPM
7200 RPM
Posts: 3409
Joined: 17 May 2008, 19:58
Location: Vestby
Contact:
Status: Offline

Re: Virus/Trojaner.. Win32/Patched.EU

Post by nope-mx5 »

petterbw wrote:http://www.norman.com/security_center/security_tools/en

hvis jeg får lov til å reklamere litt for jobben
Jeg var veldig fornøyd med Norman før...
Nå ser jeg nesten på Norman som hobbyløsning.
Har ikke sett noe bra managementløsning for bedrifter fra de.
(Installere, oppdatere, overvåke alle klienter fra sentral server).
Håper dette er annerledes idag :)

Jeg har forøvrig sendt inn filer til sandbox før, og fått mail tilbake at den har blitt lagt inn i definisjonsfilene pga. den var hittil ukjent.
Det var ganske artig igrunn :)

(Og jeg skulle fortsatt gjerne likt å ha sandbox.exe standalone som de demonstrerte på et seminar jeg var på for en haug år siden ;) )

-n
Volvo V40 D2 2013
x 2001 NBFL Sport
Forumtroll
petterbw
Status: Offline

Re: Virus/Trojaner.. Win32/Patched.EU

Post by petterbw »

Jobber faktisk for øyeblikket med "Norman Endpoint Manager" som er akkurat det du beskriver.

sandbox analyser er til salg som en standalone sak, men mistenker at den koster ganske mye. så online biten er vel kanskje et bedre alternativ for de fleste.

og som du har erfart så hjelper det faktisk :)
Post Reply