Permalänk
Medlem

Skype-virus

Hej vill varna er för ett virus som skickar ut: on tämä uusi profiilikuva? änk...=skype-namn

På ditt språk förstås. hej detta är din nya profilbild? länk=

Då det var på finska (halvt modersmål) så råkade jag klicka på den och sen så började ladda ner nått.. den så ut som om den var rar. så klicka på den och då började den skicka ut det där meddelandet till alla min skype kontakter

Har hittat virus med antivirusprogramet men går det att dra tillbaka meddelandet så inte så många av min kontakter laddar ner det?

Antivirusprogramet:

"C:\Program Files (x86)\AVG Secure Search\vprot.exe (5820)";"Trojan horse BackDoor.Generic_r.AMQ"
"C:\Program Files (x86)\AVG Secure Search\vprot.exe (5820):\memory_006a0000";"Trojan horse BackDoor.Generic_r.AMQ"
"C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\AAM Updates Notifier.exe (1652)";"Trojan horse BackDoor.Generic_r.AMQ"
"C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\AAM Updates Notifier.exe (1652):\memory_01050000";"Trojan horse BackDoor.Generic_r.AMQ"
"C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (5936)";"Trojan horse BackDoor.Generic_r.AMQ"
"C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (5936):\memory_02690000";"Trojan horse BackDoor.Generic_r.AMQ"
"C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe (5128)";"Trojan horse BackDoor.Generic_r.AMQ"
"C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe (5128):\memory_02d80000";"Trojan horse BackDoor.Generic_r.AMQ"
"C:\Program Files (x86)\Google\Drive\googledrivesync.exe (248)";"Trojan horse BackDoor.Generic_r.AMQ"
"C:\Program Files (x86)\Google\Drive\googledrivesync.exe (248):\memory_00150000";"Trojan horse BackDoor.Generic_r.AMQ"
"C:\Program Files (x86)\Google\Drive\googledrivesync.exe (5988)";"Trojan horse BackDoor.Generic_r.AMQ"
"C:\Program Files (x86)\Google\Drive\googledrivesync.exe (5988):\memory_05a70000";"Trojan horse BackDoor.Generic_r.AMQ"
"C:\Program Files (x86)\Intel\IntelAppStore\bin\AppUp.exe (2860)";"Trojan horse BackDoor.Generic_r.AMQ"
"C:\Program Files (x86)\Intel\IntelAppStore\bin\AppUp.exe (2860):\memory_00990000";"Trojan horse BackDoor.Generic_r.AMQ"
"C:\Program Files (x86)\Intel\IntelAppStore\bin\ismagent.exe (4976)";"Trojan horse BackDoor.Generic_r.AMQ"
"C:\Program Files (x86)\Intel\IntelAppStore\bin\ismagent.exe (4976):\memory_00df0000";"Trojan horse BackDoor.Generic_r.AMQ"
"C:\Program Files (x86)\Internet Explorer\ielowutil.exe (4612)";"Trojan horse BackDoor.Generic_r.AMQ"
"C:\Program Files (x86)\Internet Explorer\ielowutil.exe (4612):\memory_003a0000";"Trojan horse BackDoor.Generic_r.AMQ"
"C:\Program Files (x86)\Internet Explorer\iexplore.exe (3772)";"Trojan horse BackDoor.Generic_r.AMQ"
"C:\Program Files (x86)\Internet Explorer\iexplore.exe (3772):\memory_03810000";"Trojan horse BackDoor.Generic_r.AMQ"
"C:\Program Files (x86)\Internet Explorer\iexplore.exe (8072)";"Trojan horse BackDoor.Generic_r.AMQ"
"C:\Program Files (x86)\Internet Explorer\iexplore.exe (8072):\memory_04590000";"Trojan horse BackDoor.Generic_r.AMQ"
"C:\Program Files (x86)\Skype\Phone\Skype.exe (4860)";"Trojan horse BackDoor.Generic_r.AMQ"
"C:\Program Files (x86)\Skype\Phone\Skype.exe (4860):\memory_05a10000";"Trojan horse BackDoor.Generic_r.AMQ"
"C:\Users\Jonas\AppData\Local\Google\Chrome\Application\chrome.exe (1092)";"Trojan horse BackDoor.Generic_r.AMQ"
"C:\Users\Jonas\AppData\Local\Google\Chrome\Application\chrome.exe (1092):\memory_01ed0000";"Trojan horse BackDoor.Generic_r.AMQ"
"C:\Users\Jonas\AppData\Local\Google\Chrome\Application\chrome.exe (2016)";"Trojan horse BackDoor.Generic_r.AMQ"
"C:\Users\Jonas\AppData\Local\Google\Chrome\Application\chrome.exe (2016):\memory_02ac0000";"Trojan horse BackDoor.Generic_r.AMQ"
"C:\Users\Jonas\AppData\Local\Google\Chrome\Application\chrome.exe (2172)";"Trojan horse BackDoor.Generic_r.AMQ"
"C:\Users\Jonas\AppData\Local\Google\Chrome\Application\chrome.exe (2172):\memory_009f0000";"Trojan horse BackDoor.Generic_r.AMQ"
"C:\Users\Jonas\AppData\Local\Google\Chrome\Application\chrome.exe (4456)";"Trojan horse BackDoor.Generic_r.AMQ"
"C:\Users\Jonas\AppData\Local\Google\Chrome\Application\chrome.exe (4456):\memory_049d0000";"Trojan horse BackDoor.Generic_r.AMQ"
"C:\Users\Jonas\AppData\Local\Google\Chrome\Application\chrome.exe (4624)";"Trojan horse BackDoor.Generic_r.AMQ"
"C:\Users\Jonas\AppData\Local\Google\Chrome\Application\chrome.exe (4624):\memory_00330000";"Trojan horse BackDoor.Generic_r.AMQ"
"C:\Users\Jonas\AppData\Local\Google\Chrome\Application\chrome.exe (5180)";"Trojan horse BackDoor.Generic_r.AMQ"
"C:\Users\Jonas\AppData\Local\Google\Chrome\Application\chrome.exe (5180):\memory_00b00000";"Trojan horse BackDoor.Generic_r.AMQ"
"C:\Users\Jonas\AppData\Local\Google\Chrome\Application\chrome.exe (5212)";"Trojan horse BackDoor.Generic_r.AMQ"
"C:\Users\Jonas\AppData\Local\Google\Chrome\Application\chrome.exe (5212):\memory_02400000";"Trojan horse BackDoor.Generic_r.AMQ"
"C:\Users\Jonas\AppData\Local\Google\Chrome\Application\chrome.exe (5256)";"Trojan horse BackDoor.Generic_r.AMQ"
"C:\Users\Jonas\AppData\Local\Google\Chrome\Application\chrome.exe (5256):\memory_05e40000";"Trojan horse BackDoor.Generic_r.AMQ"
"C:\Users\Jonas\AppData\Local\Google\Chrome\Application\chrome.exe (6004)";"Trojan horse BackDoor.Generic_r.AMQ"
"C:\Users\Jonas\AppData\Local\Google\Chrome\Application\chrome.exe (6004):\memory_009c0000";"Trojan horse BackDoor.Generic_r.AMQ"
"C:\Users\Jonas\AppData\Local\Google\Chrome\Application\chrome.exe (6800)";"Trojan horse BackDoor.Generic_r.AMQ"
"C:\Users\Jonas\AppData\Local\Google\Chrome\Application\chrome.exe (6800):\memory_00a80000";"Trojan horse BackDoor.Generic_r.AMQ"
"C:\Users\Jonas\AppData\Local\Google\Chrome\Application\chrome.exe (7060)";"Trojan horse BackDoor.Generic_r.AMQ"
"C:\Users\Jonas\AppData\Local\Google\Chrome\Application\chrome.exe (7060):\memory_007d0000";"Trojan horse BackDoor.Generic_r.AMQ"
"C:\Users\Jonas\AppData\Local\Google\Chrome\Application\chrome.exe (7736)";"Trojan horse BackDoor.Generic_r.AMQ"
"C:\Users\Jonas\AppData\Local\Google\Chrome\Application\chrome.exe (7736):\memory_03210000";"Trojan horse BackDoor.Generic_r.AMQ"
"C:\Users\Jonas\AppData\Roaming\87A.exe (5996)";"Trojan horse BackDoor.Generic_r.AMQ"
"C:\Users\Jonas\AppData\Roaming\87A.exe (5996):\memory_001c0000";"Trojan horse BackDoor.Generic_r.AMQ"
"C:\Users\Jonas\AppData\Roaming\Dropbox\bin\Dropbox.exe (5280)";"Trojan horse BackDoor.Generic_r.AMQ"
"C:\Users\Jonas\AppData\Roaming\Dropbox\bin\Dropbox.exe (5280):\memory_041f0000";"Trojan horse BackDoor.Generic_r.AMQ"
"C:\Users\Jonas\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe (1672)";"Trojan horse BackDoor.Generic_r.AMQ"
"C:\Users\Jonas\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe (1672):\memory_00390000";"Trojan horse BackDoor.Generic_r.AMQ"
"C:\Windows\System32\spool\drivers\x64\3\CNACBSWK.EXE (1936)";"Trojan horse BackDoor.Generic_r.AMQ"
"C:\Windows\System32\spool\drivers\x64\3\CNACBSWK.EXE (1936):\memory_02820000";"Trojan horse BackDoor.Generic_r.AMQ"
"C:\Windows\System32\spool\drivers\x64\3\CNAP2LAK.EXE (4664)";"Trojan horse BackDoor.Generic_r.AMQ"
"C:\Windows\System32\spool\drivers\x64\3\CNAP2LAK.EXE (4664):\memory_006d0000";"Trojan horse BackDoor.Generic_r.AMQ"
"C:\Windows\System32\spool\drivers\x64\3\CNAP2RPK.EXE (4996)";"Trojan horse BackDoor.Generic_r.AMQ"
"C:\Windows\System32\spool\drivers\x64\3\CNAP2RPK.EXE (4996):\memory_02010000";"Trojan horse BackDoor.Generic_r.AMQ"

Dold text
Permalänk
Medlem

tack för varningen

Visa signatur

Fractal Design Define S || ASUS PRIME Z390-A || Intel Core i7-9700K || ASUS GeForce RTX 2060 DUAL EVO || Corsair Vengeance RGB PRO DDR4 16GB || Corsair Hydro H100i RGB Platinum || Windows 10 Pro

Permalänk
Hedersmedlem

återställ datorn till innan du instalerade det

Visa signatur

Kom in och häng med oss på Discord!

Permalänk
Medlem

Hmm, sammanträffande?
http://www.sweclockers.com/forum/14-internet-uppkoppling-och-...

Vet dock ingen som använder skype så kan själv inte kolla något om det =D

Visa signatur

i9 11900k ||32GB 4000MHz CL15||ASUS ROG STRIX Z590-E||Noctua NH-D15s
Intel Arc a750 ||Samsung 980 pro|| EVGA Supernova G3 850W
Asus xonar essence STX|| Lian-Li O11 Dynamic XL
Asus VG27AQ 165Hz IPS, Sennheiser HD650, Logitech g502 Hero, fUnc f30r, Vortex TAB90M, Audio-Technicha ATR2500x-USB
Server: x10SL7-F, Xeon E3 1230v3, 32GB Samsung ECC ram, 6x3TB WD RED, FD Node 804.

Permalänk
Medlem
Skrivet av BergEr:

Hmm, sammanträffande?
http://www.sweclockers.com/forum/14-internet-uppkoppling-och-...

Vet dock ingen som använder skype så kan själv inte kolla något om det =D

Det vore ju drygt Om det är sant så får man sluta att vara fanboy av dem

Permalänk
Arvid Nordqvist-mannen

"Detta är din nya profilbild? = "

Borde faktiskt säga nåt om att nåt inte stämmer helt rätt.

Permalänk
Medlem
Skrivet av robixs:

Det vore ju drygt Om det är sant så får man sluta att vara fanboy av dem

Dem = anon?
Är ju inte bara de som använder botnät, lite dålig titel på killens tråd.

Visa signatur

i9 11900k ||32GB 4000MHz CL15||ASUS ROG STRIX Z590-E||Noctua NH-D15s
Intel Arc a750 ||Samsung 980 pro|| EVGA Supernova G3 850W
Asus xonar essence STX|| Lian-Li O11 Dynamic XL
Asus VG27AQ 165Hz IPS, Sennheiser HD650, Logitech g502 Hero, fUnc f30r, Vortex TAB90M, Audio-Technicha ATR2500x-USB
Server: x10SL7-F, Xeon E3 1230v3, 32GB Samsung ECC ram, 6x3TB WD RED, FD Node 804.

Permalänk

Fick det meddelandet på skype och mitt skype namn stog efter...
Kanske Anonymus efter som dom gjort väldigt mycket attacker på sistonde..

Mvh: Eric

Visa signatur

Intel i7 2700k, 7970 3GB, 12GB Dominator GT, 2TB Seagate.

Permalänk
Avstängd

Det är den berömda skype masken som sprids.. håll utkik sprider som aids.. Ni, som håller till på underground hacker forums vet vad jag snackar om. Det är förövrigt inte Anonymous som ligger bakom den.

Permalänk
Medlem

Varna din vänner, två kolla historiken och se om du ser meddelandet och kan radera det.

Permalänk
Medlem
Skrivet av robixs:

Det vore ju drygt Om det är sant så får man sluta att vara fanboy av dem

Skrivet av BergHa:

Dem = anon?
Är ju inte bara de som använder botnät, lite dålig titel på killens tråd.

Om ni hängt med i nyheterna så är det inte Anonymous som ddosat svenska hemsidor utan svenska ungdomar som använt deras namn. Om jag inte minns helt fel så var det Anonymous som fick dem att sluta då de hotade med att ge ut deras personuppgifter till polisen.

Permalänk

Råkade klicka på den tidigare idag, nån som vet nått bra virusprogram som tar bort det?

Permalänk
Medlem
Skrivet av lillen99:

Fick det meddelandet på skype och mitt skype namn stog efter...
Kanske Anonymus efter som dom gjort väldigt mycket attacker på sistonde..

Mvh: Eric

då fick du också viruset.. ´försvinner om du skannar din dator...

Skrivet av tcntad:

"Detta är din nya profilbild? = "

Borde faktiskt säga nåt om att nåt inte stämmer helt rätt.

Då jag bor på finland så kom det på finska kan inte alla böjningar så det såg ganska ok ut.

Permalänk
Skrivet av robixs:

då fick du också viruset.. ´försvinner om du skannar din dator...

Jag klickade inte??

Mvh: Eric

Visa signatur

Intel i7 2700k, 7970 3GB, 12GB Dominator GT, 2TB Seagate.

Permalänk
Medlem
Skrivet av lillen99:

Jag klickade inte??

Mvh: Eric

läste fel, ursäkta.

Permalänk
Medlem

Skype virus: hej detta är din nya profilbild?

Hej, har sätt att flera på min kontaktlista har skickat ett meddelande till mig med en länk på som ska visa min nya profilbild, men det är ett virus man laddar ner.

bara tänkt att varna er på sweclockers att inte ladda ner eller öppna filen/länken.

http://www.youtube.com/watch?v=BIhyMZO71LQ&feature=plcp

Visa signatur

NODE 304 - I5 3570K - GTX 680 - 240GB SSD - INTEGRA R2 650W

Permalänk

Bra! alla skickar den till mig:/ Det är en keylogger

Visa signatur

Chassi: Fractal Design R4. CPU:Intel Core i5 3570K @ 3,6 Ghz Moderkort: Z77 Asrock Extreme 4 GPU: XFX 6870. PSU: OCZ 600w 80+ Bronze HDD: Seagate 1TB RAM: Corsair 8GB CL9 1600Mhz VENGEANCE LP
CPU Kylare: Cooler Master Hyper 212 EVO

Permalänk
Medlem

http://www.sweclockers.com/forum/22-microsoft-windows/1150739...

Ligger nästan högst upp i samma kategori som du gjorde den här tråden.

Visa signatur

i9 11900k ||32GB 4000MHz CL15||ASUS ROG STRIX Z590-E||Noctua NH-D15s
Intel Arc a750 ||Samsung 980 pro|| EVGA Supernova G3 850W
Asus xonar essence STX|| Lian-Li O11 Dynamic XL
Asus VG27AQ 165Hz IPS, Sennheiser HD650, Logitech g502 Hero, fUnc f30r, Vortex TAB90M, Audio-Technicha ATR2500x-USB
Server: x10SL7-F, Xeon E3 1230v3, 32GB Samsung ECC ram, 6x3TB WD RED, FD Node 804.

Permalänk
Medlem

Mitt Kaspersky skyddade mig emot det. Så kan rekommendera att installera det.
Jag tog även bort Skype helt och håller (även ur Roaming) samt bytta Skype lösenord.
Detta bör fungera, iaf ingen som klagat över att jag skickat konstigt länkar.

Hoppas detta hjälper er!

Permalänk
Medlem

Skype virus

Vill bara varna alla att inte öppna en länk som du får av en kompis på skype. Ser ut så här "hej detta är din nya profilbild? http://goo.gl/UPhHf?img=dittnamn" Öppnar du den som jag gjorde kommer du skicka samma sak till av på din vän lista. (Vad jag vet)

Permalänk
Medlem

Är på min mammas dator och Tryckte på den men tror jag fick bort den....

Visa signatur

Jag har Dyslexi! Det innebär att jag har läs- och skrivsvårigheter
CPU: Intel Core i7 2600 | GPU: XFX Radeon HD 7950 3GB | CHASSI: Antec p280 | KYLNING: antec kühler h2o 620 | NÄTAGG: corsair hx 650w |SSD: Samsung SSD Basic 830-Series 128GB | SATA: Seagate 1TB | MODERKORT: MSI Z77A-GD65 | RAM: Dubbel-Kanal DDR3 = 16,0 GB |

Permalänk
Medlem
Skrivet av 25benja:

Är på min mammas dator och Tryckte på den men tror jag fick bort den....

om viruset är ett problem för folk så är det ganska onödig kommentar du skrev då du uteslöt hur du fick bort viruset då det kan hjälpa andra som gjort misstag och fått viruset.

Visa signatur

"I awoke, only to see the rest of the World was still asleep" - Leonardo Da Vinci

Permalänk

Det är en keylogger

Visa signatur

Chassi: Fractal Design R4. CPU:Intel Core i5 3570K @ 3,6 Ghz Moderkort: Z77 Asrock Extreme 4 GPU: XFX 6870. PSU: OCZ 600w 80+ Bronze HDD: Seagate 1TB RAM: Corsair 8GB CL9 1600Mhz VENGEANCE LP
CPU Kylare: Cooler Master Hyper 212 EVO

Permalänk
Medlem

Räcker det med att ta bort dokumentet, och viruset är borta? någon som vet?

Permalänk
Medlem

Själv förstår jag inte hur man kan få för sig att klicka på dessa länkar, iaf om man är något van interwebz-användare...

Visa signatur

#framtiden

Permalänk
Permalänk
Skrivet av Poddarn:

Räcker det med att ta bort dokumentet, och viruset är borta? någon som vet?

http://community.skype.com/t5/Security-Privacy-Trust-and/Rece...

Permalänk
Medlem

En som jag är subscribad till på youtube la upp en video om hur man kan få bort det.

Visa signatur

Bildskärm: Acer 27" WQHD 170Hz 2560x1440
Datorsystem: AMD Ryzen 3600 @4.0GHz - Nvidia RTX 3060 - ASUS TUF GAMING X570-PLUS - NZXT H440 Blue
Övrigt: Corsair K95 RGB - Corsair Scimitar - Corsair VOID Wireless

Permalänk

och jag är dum nog och klickade på den (spammat hela min kontaktlista med 5 meddelande var... )

Visa signatur

AMD FX-6100, 8GB ram 1600MHz, Asus DirectCU II GTX580, 500GB Seagate, 500W random gammalt nätagg, 3,14 Hallon modell B

Permalänk

Here are the Virus Total Scan Reports:
Origin Url Scan: https://www.virustotal.com/url/f234e201a129296af2cabe6ae43407...

Download Zip Scan: https://www.virustotal.com/file/a693595cc58df0798f784c9b1dd14...
Extracted File Scan:
https://www.virustotal.com/file/264ed37abd2a32564432cc8f0ae3b...

NGRBot(Dorkbot)

MD5: 33A4ABE55C232E2D4E1618E796FCADD0
SHA-1: 4C07DD7E85C489415D03208AB5C39B43B1AF4D23
Original Filename: skype_04102012_image.exe
Size: 1.13MB
VirusTotal Result: 7 of 43
https://www.virustotal.com/file/264ed37abd2a32564432cc8f0ae3b...
EXE ID: Microsoft Visual C++ 9

Notes:
Red Pills in VM. No file/registry tracing done.

AV Products listed in strings:
webroot, fortinet, virusbuster, nprotect, gdatasoftware, virus, precisesecurity, lavasoft, heck.tc, emsisoft, onlinemalwarescanner, onecare.live, f-secure, bullguard, clamav, pandasecurity, sophos, malwarebytes, sunbeltsoftware, norton, norman, mcafee, symantec, comodo, avast, avira, avg, bitdefender, eset, kaspersky, trendmicro, iseclab, virscan, garyshood, viruschief, jotti, threatexpert, novirusthanks, virustotal.

Targets listed in strings:
IKnowThatGirl, YouPorn, Brazzers, Bcointernacional, Webnames, Dotster, Enom, 1and1, Moniker, Namecheap, Godaddy, Alertpay, Netflix, Thepiratebay, Torrentleech, Vip-file, Sms4file, Letitbit, Whatcd, Oron, Filesonic, Speedyshare, Uploaded, Uploading, Fileserve, Hotfile, 4shared, Netload, Freakshare, Mediafire, Sendspace, Megaupload, Depositfiles, eBay, LogMeIn, Twitter, Moneybookers, Runescape, DynDNS, Steam, Hackforums, Facebook, Yahoo, Live, GMX, Gmail, Fastmail, AOL, YouTube, PayPal.

AV Analysis:
http://blog.emsisoft.com/2011/06/24/warning-new-malware-ngrbo...
http://www.microsoft.com/security/portal/Threat/Encyclopedia/...
http://blogs.mcafee.com/mcafee-labs/ngrbot-spreads-via-chat

Dold text

Det enda den gör för att skada din dator är att den varje fredag den 13:e

raderar "fonts"-mappen i Windows, vilket gör att du inte kan se text över huvud taget.

Dold text

Enligt denna källa så gör den följande;

  • Lägger sig själv i "C:\Documents and Settings\%username%\Application Data\”

  • Genererar filnamnet på denna plats med hjälp av serienumret på hårddisken

  • Blockerar diverse sidor för Antivirus / antimalware

  • Laddar ner en fil som blockerar 1269 olika säkerhetsrelaterade sidor

  • Uppdaterar denna lista regelbundet

  • Hookar ett par APIs

Den "ringer hem" med hjälp av IRC-protokollet, och i originalformen för MSN så highjackar den meddelanden on-the-fly, vilket den inte verkar göra i Skype (?)

Visa signatur

oniichaNj@rizon, freenode, oftc, m.fl