PRoblem med MSN virus?

Permalänk
Hedersmedlem
Citat:

Ursprungligen inskrivet av @@mårten@@
Det där meddelandet kommer från någon på din kontaktlista va? I sådana fall har dom gått in på den där sidan och loggat in med sitt msn-konto, och sedan loggar något skript hos messengerlist in med dessa konto-uppgifter och skickar spam-meddelandet till alla på personens kontaktlista.

Det är min erfarenhet i alla fall, kanske finns ett annat sätt som meddelandet sprids på.
I vilket fall som helst, har man uppgett sina msn-uppgifter på messengerlist gör man bäst i att byta lösenord

Ja inte så smart. Såg även att en i min kontaktlista fick ändrat nick till "http://www.ScanMessenger.com <-- Ta reda på vem som raderat dig utan att märka det".

Visa signatur

Intel i7 4790K | MSI GeForce GTX 980 Gaming | ASUS Z97M-PLUS | Samsung 850 Pro 256GB
8GB Corsair Vengeance Pro | Fractal Define Mini | Noctua NH-U14S | EVGA Supernova G2 750W
rickardj.se | Spotify-profil: http://open.spotify.com/user/richswe

Permalänk

Fick det här viruset för någon dag sedan. Brukar aldrig öppna okända filer i vanliga fall men det var från en polare som vanligtvis brukar skicka bilder som hade fått viruset, därför tog jag emot det.
Hur som helst så har jag skannat igenom båda hårddiskarna med nod32, den hittar inget virus. Men när jag går ut på MSN så vill den ändå skicka photo522.zip till mina bekanta som är online.
Har avinstallerat Windows Live messenger nu och har kört ccleaner samt kört adaware utan resultat och spybot search and destroy.
Känner mig nu maktlös, jävla skitprogram nod32 är som inte kan hitta viruset, blir till att byta virusprogram nu när det går ut i Mars.
Någon som har något mer tips på att få bort skiten ?

Visa signatur

Arbetsdator: Imac 27" Core I3@3,2 Ghz, 1TB HDD. Backup: Scaleo home server 2205 2+2TB
GamerPC: Core i7 2,8 Ghz, 6GB DDR3, Geforce 2x680 Sli, 128GB Samsung 830 SSD, Corsair 750W nätagg, W7 Ultimate.

Permalänk
Medlem

Det här tar ju aldrig slut, hur många som helst som är infekterade nu ju. fick nyss foto454h.zip med meddelandet
"this is my dream house. look at the pool. WOW" av en bekant.
finns det någon ordentlig fix eller lösning för dom här msn spridda grejerna som man kan ge till dom som är infekterade? dom brukar ju inte vara världens 1337aste om man säger så...

Visa signatur

MBP: 13" - M1
Stationär: Win11 - Ryzen 5900X - 128GB - GTX 4080
Server: Ubuntu - i5 4670k - 32GB - 4x5TB Raid-Z
Server: Rpi4 8GB, 1TB USB SSD

Permalänk
Medlem

www.maddams.se , finns bra guide och tips!

Permalänk
Medlem

Tips: sluta använd MSN så du slipper få in en massa skit i datorn...

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Medea
Tips: sluta använd MSN så du slipper få in en massa skit i datorn...

Tips: Börja använda hjärnan: Om det kommer en text på engelska och en fil så är man helt ärligt rätt dum i huvudet om man bara tar emot utan att fråga avsändaren vad det är för en fil. Förstår helt ärligt inte hur man ens kan bli "smittad" av detta "virus"...

Ursäkta mitt språk. Men detta är inte något som har med MSN att göra, du skulle lika gärna kunna bli "smittad" med trillian, a-msn mfl.

BerraJobb: Du kan byta till vilket antivirusmjukvara som helst utan att hitta något virus för det är inget virus. Virus sprids av sig själv, det gör inte detta msn-"virus". Om NOD32 skulle klassa detta som ett virus, ska då den även klassa notepad som ett virus? Eller CoD4? Eller a-patch till MSN? Eller något plugin till Photoshop?

Det är ju detta som är så roligt, folk blir inte smittade av något virus. Folk tar emot en patch till MSN som dom gladligen utan att tänka patchar sitt MSN med...

Så det finns ingen anledning att byta AV-skyddet...

Visa signatur

Dator 1: Core i7 10700K | Asus Prime Z490-P | 16 Gbyte DDR4 3600 MHz | Asus GeForce RTX2060 6 GB OC EVO |
Dator 2: Core i7 4770K | MSI Z87-S02 | 16 Gbyte DDR3 1600 MHz | GeForce GTX 650 TI |
Dator 3: Lenovo IdeaPad 5 Pro | Ryzen 7 5800H | 16 Gbyte DDR4 3200 MHz |
Kamera: Canon EOS 6d | EF 17-40mm f/4L USM | EF 35mm f/2 IS USM | EF 100-200mm f/4.5 | Speedlite 430EX II |

Permalänk
Hedersmedlem

Har fått denna varianten skickad till mig :
<någon>:D
<någon>game.zip
Eftersom jag bara fick en smiley och ingen engelsk text trodde jag inte att det var någon skit.. tankade och gick in i "mina mottagna filer" .. skulle precis starta den men blev lite misstänksam, scannade med AVG och såklart var där en trojan i den:rolleyes:
Ville bara varna er andra så ni inte går på den!

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av SWE|OggE
Har fått denna varianten skickad till mig :
<någon>:D
<någon>game.zip
Eftersom jag bara fick en smiley och ingen engelsk text trodde jag inte att det var någon skit.. tankade och gick in i "mina mottagna filer" .. skulle precis starta den men blev lite misstänksam, scannade med AVG och såklart var där en trojan i den:rolleyes:
Ville bara varna er andra så ni inte går på den!

Det är ju detta jag menar. Självklart undrar man varför den som sänder en fil inte FÖRST talar om vad det är först.
Du tänkte ett steg längre men allt för många gör inte det.

Visa signatur

Dator 1: Core i7 10700K | Asus Prime Z490-P | 16 Gbyte DDR4 3600 MHz | Asus GeForce RTX2060 6 GB OC EVO |
Dator 2: Core i7 4770K | MSI Z87-S02 | 16 Gbyte DDR3 1600 MHz | GeForce GTX 650 TI |
Dator 3: Lenovo IdeaPad 5 Pro | Ryzen 7 5800H | 16 Gbyte DDR4 3200 MHz |
Kamera: Canon EOS 6d | EF 17-40mm f/4L USM | EF 35mm f/2 IS USM | EF 100-200mm f/4.5 | Speedlite 430EX II |

Permalänk
Medlem

Jag fick en fil för länge sen på msn som hette photo.zip och personen som var svensk skrev på engelska typ ta emot semester bilderna, men jag accepterade för jag hade virusskydd(norton) för och se om det var virus och det stod att det var virus och blivit bort taget men jag sökte sedan med AVG Anti-Spyware och hittade två trojaner.

Permalänk
Medlem

Det finns bara ett sätt att garanterat få bukt med problemet: Formatera och installera om.

Permalänk
Medlem

Min syster har infekterat min dator. hon fick nån länk med www.Imageschaek.com/dcs-nånting.rar hon packa upp o .exe filen var "förklädd" som en bild med ett typiskt digitalkamera filnamn. Nu skickas bilden vidare till våra msn kontakter. Har provat med msnfix som hittar programmet men det står att jag ska starta om datorn för att ta bort viruset, när jag gjort det kommer msnfix upp vid uppstarten, jag väljer språk men sen händer inget mer. Scannar jag igen finns viruset forfarande kvar. Ska prova med felsäkert läge.

Visa signatur

[Asus P5Q-E] [Q6600 G0 @ 3,6 ghz] [Scythe Yasya] [Gigabyte Gtx 460 1gb] [4x2 Gb Kingston HyperX PC8500] [OCZ ModXstream Pro 700 W ] [Crucial M4 128 gb ]
HTPC - AMD Athlon X2 5050e - M4N78-VM - Kingston HyperX 2 GB - Seagate 7200.12 1 TB - Seagate Green SATA III 2TB

Permalänk
Arvid Nordqvist-mannen

msn skiten lägger sig som .rar, .zip filer i C:\windows eller c:\windows\system32,

brukar kännas igen på sitt namn t.ex dinmsn@hotmail.com eller liknande.
en grannes dator hade det skiten..

Permalänk

fick ett sånt här via en msn kontakt förra veckan!

lol 8)http://exposedvideos.idoo.com/videostream.php?= (och här satt min e-mail)

klickade så klart på skiten och sen skickades det vidare till alla andra på listan!

nån som vet nått om det?

Permalänk
Citat:

Ursprungligen inskrivet av Knashatt
Tips: Börja använda hjärnan: Om det kommer en text på engelska och en fil så är man helt ärligt rätt dum i huvudet om man bara tar emot utan att fråga avsändaren vad det är för en fil. Förstår helt ärligt inte hur man ens kan bli "smittad" av detta "virus"...

Ursäkta mitt språk. Men detta är inte något som har med MSN att göra, du skulle lika gärna kunna bli "smittad" med trillian, a-msn mfl.

Så sant! Har aldrig fått sånt här skit, men varit nära 2ggr pga reaktionen (länk). Tur att internet var slött då!

Citat:

Ursprungligen inskrivet av SWE|OggE
Har fått denna varianten skickad till mig :
<någon>:D
<någon>game.zip
Eftersom jag bara fick en smiley och ingen engelsk text trodde jag inte att det var någon skit.. tankade och gick in i "mina mottagna filer" .. skulle precis starta den men blev lite misstänksam, scannade med AVG och såklart var där en trojan i den:rolleyes:
Ville bara varna er andra så ni inte går på den!

Haha, det var ju kul. Kommer ihåg när en person från USA skickade en sån (lite svårare att veta när man pratar engelska mellan varandra, inte svenska). Det stod nått med att man skulle ta emot EN bild från semestern, och så låg det i en .RAR fil!
Då tänkte man, vilken idiot skulle packa in en bild som .rar. Patetiskt.

Visa signatur

Intel Core 2 Q6600 G0 2.4Ghz@3,6Ghz | Tuniq Tower 120 |Gigabyte GA-P35-DQ6 | 4x1gb Corsair XMS2-6400 CL4
| XFX GTX260+ 896MB | Antec Three Hundred | Corsair HX520 | Intel 510 120GB | Samsung Spinpoint F1 750GB | Samsung Spinpoint F3 1TB | Windows 7 Pro x64

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av streetracing
fick ett sånt här via en msn kontakt förra veckan!

lol 8)http://exposedvideos.idoo.com/videostream.php?= (och här satt min e-mail)

klickade så klart på skiten och sen skickades det vidare till alla andra på listan!

nån som vet nått om det?

jag fick en liknande länk fast det var med hiddenwebcam ist för videostream, håller på nu och försöker hitta viruset

Visa signatur

Spelburk: Lian Li O11D XL | R9 Ryzen 5950X |
Phanteks Revolt X 1000W | EVGA RTX 3090 FTW3 Ultra | G.Skill 3600MHz 64GB RAM | Samsung 49" C49RG90
HTPC 1: Streacom F1C | AMD A-5600K | Crucial M4 64 GB | 8 GB RAM @ 1866 MHz
HTPC 2: Raspberry Pi -> Raspbmc

Permalänk
Medlem

Fick detta för ett tag sen och såklart jag var dum nog att öppna det, lyckligtvis satt jag i Ubuntu då så det gjorde inte så särskilt mycket.

Visa signatur

CachyOs. MSI MPG Z490 GAMING PLUS// Intel Core i5-10600K@4800Mhz// Radeon rx 6800 16gb // Corsair VENGEANCE LPX 32GB.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Rosslan
jag fick en liknande länk fast det var med hiddenwebcam ist för videostream, håller på nu och försöker hitta viruset

Fick den här skiten idag! Godtrogen och dum som man e så klicka jag först och tänkte sen...

Tror dock att jag fick bort det ganska snabbt igen. Viruset plantera filen "service.exe" på datorn (i mitt fall windows-katalogen).

Så mitt tips är att boota i felsäkert läge och söka efter filen och ta bort den överallt man hittar den. Samt att även öppna regedit och göra likadant i registret. Det verka som det har löst problemet för min del iaf.

Inser att du också kanske har kommit på detta vid det här laget men i så fall kan ju infon vara intressant för någon annan drabbad som söker hjälp...

Visa signatur

Asus P6X58D-E || Intel Core i7-930 || Corsair H50 || 3x4GB Crucial Ballistix Elite 1866MHz CL9 || Sapphire R9 390 Nitro 8GB || Sandisk Extreme II 2x120GB RAID 0 || Antec P183, 4 st Chassifläktar || Antec True Power 650W || ASUS VG248QE

Permalänk
Citat:

Ursprungligen inskrivet av Born_HardCORE
Fick den här skiten idag! Godtrogen och dum som man e så klicka jag först och tänkte sen...

Tror dock att jag fick bort det ganska snabbt igen. Viruset plantera filen "service.exe" på datorn (i mitt fall windows-katalogen).

Så mitt tips är att boota i felsäkert läge och söka efter filen och ta bort den överallt man hittar den. Samt att även öppna regedit och göra likadant i registret. Det verka som det har löst problemet för min del iaf.

Inser att du också kanske har kommit på detta vid det här laget men i så fall kan ju infon vara intressant för någon annan drabbad som söker hjälp...

Problemet med detta "virus" eller vad det nu är, är att det inte tillåter att man öppnar windows mappen eller regedit utan att det startar om datorn åt en... hur gör man då för att få bort det?

Permalänk
Medlem

Några polare som tydligen har nåt skit som skickar ut:
http://flashcam.obxhost.net/video.php?="mailadressen här"

Naturligtvis klickar jag inte på det, men nån som vet nån fix som man kan skicka ut till de som har det?

Skulle kolla på nåt som heter MSNfix men mitt virusprogg gnällde så det vill jag inte skicka vidare.

Permalänk
Inaktiv

Jag har försökt hjälpa en kompis som troligen råkade ut för detta förra helgen, men jag är ingen virusexpert ...
Efter ett antal körningar med AdAware och Avast verkar detta skräp till största delen vara borta.

Det som händer nu är att när han är ansluten till internet får han upp irriterande popup-fönster av typerna
"Gladiatus"
"Hur sexig är du?"
och något som imiterar ett varningsmeddelande i Windows och ber honom att installera "TryggPCVerktyg" vilket ju låter oerhört seriöst!
I övrigt verkar datorn fungera, vilket t.ex. gör det möjligt att bränna alla hans filer till dvd-skivor. (Han har förstås varit dålig på att göra backup, som så många andra.)

Ger sig denna skit bara på systemet eller sprids den även via vanliga filer och nätverk?
Frågan är alltså om han kan bränna kopior av alla sina privata filer, formatera om hårddisken, installera om Windows på nytt och sedan kan använda sina gamla privata filer som vanligt utan att de smittar den nya installationen?

Vore tacksam för att få ett svar angående detta så att jag kan få en glad kompis igen!

Permalänk
Citat:

Ursprungligen inskrivet av Jocce81
Kalla mig dum i huvudet, men jag och Danska funkar inte så satans bra...kanske nån som kan hjälpa mig och dra över det till Svenska?

/Jocce

http://translate.google.se/translate?hl=sv&sl=da&u=http://www...

Visa signatur

[ASUS P9X79] [Corsair RM850i] [Corsair 32GB DDR3 1600mhz] [i7 3930K] [Noctua NH-D14] [Gainward GTX 1080 "GLH" Golden Sample 8GB GDDR5X][Sandisk 256GB][Fractal Design Define S]

Permalänk
Hedersmedlem
Citat:

kan vara lämpligt att klicka i rutan "inga smileys" när man postar långa url's, haha.

http://translate.google.se/translate?hl=sv&sl=da&u=http://www...

Visa signatur

🎮 → Node 304 • Ryzen 5 2600 + Nh-D14 • Gainward RTX 2070 • 32GB DDR4 • MSI B450I Gaming Plus AC
🖥️ → Acer Nitro XV273K Pbmiipphzx • 🥽 → VR: Samsung HMD Odyssey+
🎧 → Steelseries arctic 7 2019
🖱️ → Logitech g603 | ⌨️ → Logitech MX Keys
💻 → Lenovo Yoga slim 7 pro 14" Oled

Permalänk
Medlem

brorsan sitter med samma skit.

Permalänk
Medlem

Att du går på såntdär....brukade din kompis packa filerna? brukade han skriva på engelska...?

Visa signatur

i9-11900F | RTX 3070 ti

Permalänk
Medlem

Formatera datorn eller kör en systemåterställning funkade för mig......

Permalänk
Inaktiv

Glömde att berätta att vi lyckades lösa problemet.
Spybot – Serach and destroy (gratis!) tog bort det värsta och efter några körningar till med Avast var allt borta!

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av streetracing
fick ett sånt här via en msn kontakt förra veckan!

lol 8)http://exposedvideos.idoo.com/videostream.php?= (och här satt min e-mail)

klickade så klart på skiten och sen skickades det vidare till alla andra på listan!

nån som vet nått om det?

Sånna har typ 90% av mina kontakter klickade en gång men sen insåg jag att det var en jävligt lustig video med min msn i och klicka ner det snabbt som fään

Visa signatur

Intel Core i7 7700K | Asus Strix 1080TI | MSI Z270 Gaming Pro Carbon | Corsair Vengeance 16GB 3000Mhz | EVGA G2 650W | WD 640GB Caviar Black | Samsung M.2 1TB SSD + Samsung SATA 500GB SSD

Permalänk
Medlem

Kör ComboFix

Ladda ner ComboFix här: http://www.bleepingcomputer.com/combofix/how-to-use-combofix eller på direktlänken http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Kör den och följ instruktionerna.
Den är klar när datorn har startat om och du fått upp ett textdokument på skärmen med en logg på vad den har gjort.
I loggen kan du läsa om/vad den hittat om du är intresserad.
Men annars bara stäng textdokumentet och kör på som vanligt.
Om problemet kvarstår krävs fler åtgärder.

Kontakta mig på mail så kan jag säker hjälpa till: pcpro@home.se