Permalänk
Medlem

Citadel trojan

Hej

En vän har fått meddelande av hennes bank om att dator smittats med Citadel som tydligen ska vara en trojan. När vi sökt på citadel trojan removal tool får vi flera träffar, men det är omöjligt att veta huruvida dessa är pålitliga och funkar.

Har ngn förslag på hur vi ska gå tillväga för att få bort trojanen alt pålitlig sida för borttagning?

(Hoppas tråden ställs under rätt kategori).

Permalänk
Medlem

Tråkigt att höra! Citadel är en avancerad variant av ZeuS, vilket inte är så trevligt att ha.

Malwarebytes ska kunna ta bort Citadel och det finns en gratisversion. Prova ladda ner det och gör en fullständig scanning.

Skulle även rekommendera att din vän byter sina lösenord på viktiga ställen och på banken.

/P

Permalänk
Medlem

Nu blev jag konfunderad, hur har din vän fått veta av banken att datorn är smittad, och hur vet banken detta?

Visa signatur

Acer Predator Helios 300

Permalänk
Medlem
Skrivet av l7f:

Hej

En vän har fått meddelande av hennes bank om att dator smittats med Citadel som tydligen ska vara en trojan. När vi sökt på citadel trojan removal tool får vi flera träffar, men det är omöjligt att veta huruvida dessa är pålitliga och funkar.

Har ngn förslag på hur vi ska gå tillväga för att få bort trojanen alt pålitlig sida för borttagning?

(Hoppas tråden ställs under rätt kategori).

Hejsan,

Jag undrar fick din vän ett meddelande av banken genom ett mejl där det stod att hon skulle byta sina uppgifter genom ett mejl och sedan stod det en länk till en sida och vem var det som skickade meddelande ?

Permalänk
Avstängd

Banker skickar aldrig ut denna typ av info. Det är fejk!

Permalänk
Medlem
Skrivet av yompe:

Hejsan,

Jag undrar fick din vän ett meddelande av banken genom ett mejl där det stod att hon skulle byta sina uppgifter genom ett mejl och sedan stod det en länk till en sida och vem var det som skickade meddelande ?

Fiskar efter samma sak, luktar phishing försök här mot TS vän.

Visa signatur

Acer Predator Helios 300

Permalänk
Medlem

Det var en tråd om något liknande för något år sedan då visade det sig att banken hade ringt upp och att de faktiskt noterat att TS hade en trojan, så nej det behöver inte alltid vara fejk.

http://www.sweclockers.com/forum/22-microsoft-windows/1116866...

Permalänk
Medlem
Skrivet av ggustavsson:

Nu blev jag konfunderad, hur har din vän fått veta av banken att datorn är smittad, och hur vet banken detta?

Hej

Hon ringde banken när hon försökt logga in på deras sida och detta inte funkade som vanligt.

Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av Pivan:

Tråkigt att höra! Citadel är en avancerad variant av ZeuS, vilket inte är så trevligt att ha.

Malwarebytes ska kunna ta bort Citadel och det finns en gratisversion. Prova ladda ner det och gör en fullständig scanning.

Skulle även rekommendera att din vän byter sina lösenord på viktiga ställen och på banken.

/P

Tack för svar!
Menar du gratisversionen här http://www.malwarebytes.org ?

Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av yompe:

Hejsan,

Jag undrar fick din vän ett meddelande av banken genom ett mejl där det stod att hon skulle byta sina uppgifter genom ett mejl och sedan stod det en länk till en sida och vem var det som skickade meddelande ?

Hej!

Nej inget sådant utan hon märkte själv att det verkade konstigt och ringde banken. De berättade att flera kunder hade hört av sig om liknande problem och att problemen orsakats av trojanen.

Skickades från m.sweclockers.com

Permalänk
Inaktiv

Jag säger kör malwarebytes och windows security essentials, fullständig sökning och kör det i windows i felsäkert läge.

Jag hittar lite olika artiklar ifrån SvD osv om viruset som skrevs Juli 2012, så ja viruset finns och ja det är skadligt. Men risken finns fortfarande att någon använder det som en täckmantel för att få göra något fuffens med datorn. Så lyssna inte på det om de ber om att få fjärrstyra, vill ha lösenord osv och klicka inte på suspekta länkar oavsett vem det kommer ifrån.

Permalänk
Medlem
Skrivet av anon179502:

Jag säger kör malwarebytes och windows security essentials, fullständig sökning och kör det i windows i felsäkert läge.

Jag hittar lite olika artiklar ifrån SvD osv om viruset som skrevs Juli 2012, så ja viruset finns och ja det är skadligt. Men risken finns fortfarande att någon använder det som en täckmantel för att få göra något fuffens med datorn. Så lyssna inte på det om de ber om att få fjärrstyra, vill ha lösenord osv och klicka inte på suspekta länkar oavsett vem det kommer ifrån.

Tack för svar. Det är svårt att veta hur man ska göra så jag (vi, då) är tacksamma för att du tog dig tid att svara. "Felsäkert läge", det kommer hon in på om hon spammar f7 (?) när datorn startar upp? Tror hon har mcfee som antivirusprogram. Kan man köra mse ändå, eller måste man avinstallera/stänga av det ena?

Permalänk
Inaktiv
Skrivet av l7f:

Tack för svar. Det är svårt att veta hur man ska göra så jag (vi, då) är tacksamma för att du tog dig tid att svara. "Felsäkert läge", det kommer hon in på om hon spammar f7 (?) när datorn startar upp? Tror hon har mcfee som antivirusprogram. Kan man köra mse ändå, eller måste man avinstallera/stänga av det ena?

1. Se till att ladda hem Malwarebytes och Microsoft Security Essentials(det heter Windows defender på windows 8/8.1 och redan installerat). Dessa två i kombination räcker för nästa allt vad datorsäkerhet heter. Installera båda programmen, starta dem och se till att de är uppdaterade(de ska säga att de är gamla och vill uppdateras första gången du startar dem. Ni kan prova använda McAfee också men personligen tycker jag det är piss.

2. Starta om datorn i felsäkertläge. Det brukar vara F8 för att komma åt start alternativen, men det kan variera ifrån dator till dator. När du kommer till rätt val ska du kunna säga åt datorn att starta i felsäkert läge, välj den översta alternativet som är felsäkert läge utan de andra funktionera, de andra två är om du vill starta datorn med nätverk eller starta med en kommandotolk. De två behövs inte här.

Den ser ut så här, men kan vara på svenska i ert fall:

3. Starta det ena programmet och välj att göra en "Full scan", om du får upp träffar på virus, malware, adware, trojaner osv välj att du vill ta bort de infecterade filerna. Starta sedan nästa program och gör samma sak där. Ta bort infekterade filer. Slutligen om du fortfarande McAfee kör det och kolla vad den hittar, samma process som förut.

4. Starta om datorn igen och nu bör datorn vara helt ren. Om ni fortfarande märker fel. Säg till det finns ett till knep man kan ta till men det är lite mer komplicerat.

Permalänk
Avstängd
Skrivet av yompe:

Hejsan,

Jag undrar fick din vän ett meddelande av banken genom ett mejl där det stod att hon skulle byta sina uppgifter genom ett mejl och sedan stod det en länk till en sida och vem var det som skickade meddelande ?

Nej. Det har han inte. Han har fått ett spam email som han antagligen öppnat och smittat ner sin egen dator. Banker har absolut ingen chans att veta vad som finns på deras kunders datorer och det finns ingen chans att de kan få reda på det heller.

Skrivet av Snorren:

Det var en tråd om något liknande för något år sedan då visade det sig att banken hade ringt upp och att de faktiskt noterat att TS hade en trojan, så nej det behöver inte alltid vara fejk.

http://www.sweclockers.com/forum/22-microsoft-windows/1116866...

Banken kan inte se om man har en trojan eller inte.

Skrivet av l7f:

Hej!

Nej inget sådant utan hon märkte själv att det verkade konstigt och ringde banken. De berättade att flera kunder hade hört av sig om liknande problem och att problemen orsakats av trojanen.

Skickades från m.sweclockers.com

Bevisar bara att fler har öppnat brevet och blivit infekterad ev. Banker kan inte se om du har trojaner på din hårddisk.

Skrivet av l7f:

Tack för svar. Det är svårt att veta hur man ska göra så jag (vi, då) är tacksamma för att du tog dig tid att svara. "Felsäkert läge", det kommer hon in på om hon spammar f7 (?) när datorn startar upp? Tror hon har mcfee som antivirusprogram. Kan man köra mse ändå, eller måste man avinstallera/stänga av det ena?

1. Skriv "msconfig" i sökrutan i startmenyn.
2. Gå in i Msconfig.
3. Tryck på fliken "systemstart".
4. Bocka i "felsäker start".
5. Starta om datorn.
6. Nu är du i felsäkert läge.
7. När du är klar gör du om 1-3 och bocka ur "felsäker start".
8. Starta om datorn.

Sedan brukar det vara F8 för att komma in i felsäkert läge. Detta kan dock variera mellan moderkort.

Visa signatur

||NZXT H440 Black/Red||Intel i5 2500k @ 4,2GHz ||Noctua NH-D14 ||GA-Z77X-UD3H ||8 gb Corsair Vengeance 1600mhz DDR3 ||MSI GeForce GTX 970 ||OCZ Agility 3 120GB SSD ||Samsung Spinpoint F3 1TB ||Corsair HX750W||
Software is like sex, it's better when it's free. - Linus Torvalds

Permalänk
Skrivet av l7f:

Hej

Hon ringde banken när hon försökt logga in på deras sida och detta inte funkade som vanligt.

Skickades från m.sweclockers.com

Skrivet av Tumnus:

Nej. Det har han inte. Han har fått ett spam email som han antagligen öppnat och smittat ner sin egen dator. Banker har absolut ingen chans att veta vad som finns på deras kunders datorer och det finns ingen chans att de kan få reda på det heller.

Banken kan inte se om man har en trojan eller inte.

Bevisar bara att fler har öppnat brevet och blivit infekterad ev. Banker kan inte se om du har trojaner på din hårddisk.

Läs gärna hela tråden.

Om Internetbanken får inloggningsproblem så kan de mycket väl spärra tjänsten.

Visa signatur

He who fights with monsters should look to it that he himself does not become a monster. And if you gaze long into an abyss, the abyss also gazes into you.

Permalänk
Avstängd
Skrivet av Deathdancer:

Läs gärna hela tråden.

Om Internetbanken får inloggningsproblem så kan de mycket väl spärra tjänsten.

De kan dock inte specificera vilken trojan det handlar om eller om det handlar om en trojan alls.

Visa signatur

||NZXT H440 Black/Red||Intel i5 2500k @ 4,2GHz ||Noctua NH-D14 ||GA-Z77X-UD3H ||8 gb Corsair Vengeance 1600mhz DDR3 ||MSI GeForce GTX 970 ||OCZ Agility 3 120GB SSD ||Samsung Spinpoint F3 1TB ||Corsair HX750W||
Software is like sex, it's better when it's free. - Linus Torvalds

Permalänk
Medlem
Skrivet av anon179502:

1. Se till att ladda hem Malwarebytes och Microsoft Security Essentials(det heter Windows defender på windows 8/8.1 och redan installerat). Dessa två i kombination räcker för nästa allt vad datorsäkerhet heter. Installera båda programmen, starta dem och se till att de är uppdaterade(de ska säga att de är gamla och vill uppdateras första gången du startar dem. Ni kan prova använda McAfee också men personligen tycker jag det är piss.

2. Starta om datorn i felsäkertläge. Det brukar vara F8 för att komma åt start alternativen, men det kan variera ifrån dator till dator. När du kommer till rätt val ska du kunna säga åt datorn att starta i felsäkert läge, välj den översta alternativet som är felsäkert läge utan de andra funktionera, de andra två är om du vill starta datorn med nätverk eller starta med en kommandotolk. De två behövs inte här.

Den ser ut så här, men kan vara på svenska i ert fall:
http://wlacs.com/archives%20tips/What%20To%20Do%20When%20Wind...

3. Starta det ena programmet och välj att göra en "Full scan", om du får upp träffar på virus, malware, adware, trojaner osv välj att du vill ta bort de infecterade filerna. Starta sedan nästa program och gör samma sak där. Ta bort infekterade filer. Slutligen om du fortfarande McAfee kör det och kolla vad den hittar, samma process som förut.

4. Starta om datorn igen och nu bör datorn vara helt ren. Om ni fortfarande märker fel. Säg till det finns ett till knep man kan ta till men det är lite mer komplicerat.

Stort tack för allt du skrivit!