Anmäl dig till Roborock Challenge!

Hackad eller virus, eller nått annat?

Permalänk
Medlem

Hackad eller virus, eller nått annat?

Hej!

Sista tiden och många gånger när jag stängt ner min laptop så just innan datorn släckts, så har jag fått upp en grå windows fyrkant med ett rött kryss på med en varning där det stod att någon tagit sig in/försöker ta sig in i datorn. Detta har jag ignorerat och tänkt att Windows Defender tar hand om. Men så ikväll så gick jag in i Windows brandväggen (windows 11) och såg nått konstigt. På samtliga ikoner för säkerhetsskyddet i windows 11, så som "Skydd mot virus och hot", "Brandvägg och nätverksskydd" etc...ja allihop där, så står det "Okänt" under dem. Och jag kan inte ändra inställningar på någon av dem, ingen "AV/PÅ" funkar.

Och under windows brandväggen så verkar den vara satt ur spel på nått sätt, det står följande och går inte att ändra: "Microsoft Defender-brandväggen använder inställningar som kan göra din enhet sårbar". Kan EJ ändra "AV/PÅ". Nått är skumt.

Bifogar en screenshot hur det ser ut!

Vad har hänt? Vad gör jag?

Permalänk
Medlem

Mitt standardtips är att installera Malwarebytes (gratisvariant finns) och se om den hittar något.

https://www.malwarebytes.com/premium

Välj "Free Download".

Visa signatur

9950X3D | 5080

Permalänk
Medlem
Skrivet av backfeed:

Mitt standardtips är att installera Malwarebytes (gratisvariant finns) och se om den hittar något.

https://www.malwarebytes.com/premium

Välj "Free Download".

Tack, håller just nu på med en ESET online scan nu och den har hittat ett rött objekt. Ska testa malware också!

Är laptopen hackad tror du?

Permalänk
Medlem
Skrivet av Hillzing:

Tack, håller just nu på med en ESET online scan nu och den har hittat ett rött objekt. Ska testa malware också!

Är laptopen hackad tror du?

Det ser lite misstänkt ut att du kan ha fått in något bajs, men det behöver ju inte vara så. Skadar inte att köra några scanners och se vad de säger, som sagt.

Visa signatur

9950X3D | 5080

Permalänk
Medlem
Skrivet av backfeed:

Det ser lite misstänkt ut att du kan ha fått in något bajs, men det behöver ju inte vara så. Skadar inte att köra några scanners och se vad de säger, som sagt.

Körde Malwarebytes nu och fick upp tre filer som hot, kolla bild!

Permalänk
Medlem
Skrivet av Hillzing:

Körde Malwarebytes nu och fick upp tre filer som hot, kolla bild!

<Uppladdad bildlänk>

Ser ut att vara någon lurendrejeri-/halvseriös-programvara med tanke på namnet. Kan säkert sätta datorn ur spel för att du ska betala dem att laga den.

Sedan finns ju sfc /scannow som är inbyggt i windows. Det lagar fel i operativsystemet.

Permalänk
Medlem

Det där är helt klart orsaken till dina problem. Avinstallera skiten!

Visa signatur

Ryzen 7 5700X3D | Gigabyte B550 Gaming X V2 | 32 GB HyperX Beast 3600 MT/s | Asrock RX 9070 | 1 TB Kingston Fury Renegade | 2 TB Samsung 860 EVO | EVGA G2 750W | FD Define R5 Ti | 2 x 27" MSI MAG274QRF-QD

Permalänk
Medlem
Skrivet av jocke92:

Ser ut att vara någon lurendrejeri-/halvseriös-programvara med tanke på namnet. Kan säkert sätta datorn ur spel för att du ska betala dem att laga den.

Sedan finns ju sfc /scannow som är inbyggt i windows. Det lagar fel i operativsystemet.

Tog bort de tre filerna som Malwarebytes hittade och då blev funktionerna i brandväggen normala igen. Men ESET har hittat ett rött objekt också, ska se vad det ger efter scanningen är klar. Tycker Windows Defender borde tagit hand om detta enkelt...varför gjorde den inte det?

Behöver man köpa till nått extra antivirus utöver Windows Defender?

Permalänk
Medlem

Rensade bort tre filerna som hittades i Malwarebytes och startade om datorn....då kom följande upp, brandväggen har blockerat nått som heter "ArmourySocketServer"....

vad gör jag med dessa? (bild)

Permalänk
Skrivet av Hillzing:

Rensade bort tre filerna som hittades i Malwarebytes och startade om datorn....då kom följande upp, brandväggen har blockerat nått som heter "ArmourySocketServer"....

vad gör jag med dessa? (bild)

<Uppladdad bildlänk>

Använder du Armoury crate? om inte så avinstallera det.

Permalänk
Medlem
Visa signatur

XFX Radeon RX 7700 XT Speedster QICK 319 Black Edition | AMD Ryzen R7 5700X3D | Noctua NH-D15 | Asus TUF Gaming B550-Plus | Kingston Fury 2x16GB 3600 CL 16 Renegade | Samsung 990 Pro 1TB | Corsair HX1000i | Fractal Design Define S | Xiaomi G34WQi | Corsair K95 Platinum | Corsair Sabre RGB PRO Wireless | Corsair HS65 |

Permalänk
Medlem
Skrivet av Hillzing:

Körde Malwarebytes nu och fick upp tre filer som hot, kolla bild!

<Uppladdad bildlänk>

Låt mig gissa, du laddade hem något som skulle "laga/optimera din PC" från en inbäddad reklambanner på nätet?

Permalänk
Medlem

Alla program som heter vad de ska göra är bluff

Permalänk
Medlem

Du är inte hackad för att du själv väljer att installera program.

Vad de menar med potentiellt oönskat program är program som ofta följer med som ett ikryssat alternativ när du installerar något annat. Kryssar du inte ur den så installerar du ett helt ofarligt program.

Låter som det är brandväggen du sett tidigare, det är ett program som följer med din dator eller drivrutiner från moderkortstillverkaren/grafikkortstillverkaren.

Permalänk
Medlem
Skrivet av Hillzing:

Behöver man köpa till nått extra antivirus utöver Windows Defender?

Brukar räcka med Windows Defender och sedan köra Malwarebytes vid behov.

Själv brukar jag även kolla nedladdade filer på https://www.virustotal.com om jag inte litar på avsändaren/källan.

Permalänk
Medlem
Skrivet av Hillzing:

Rensade bort tre filerna som hittades i Malwarebytes och startade om datorn....då kom följande upp, brandväggen har blockerat nått som heter "ArmourySocketServer"....

vad gör jag med dessa? (bild)

<Uppladdad bildlänk>

Låter som det här efter en snabb googling https://rog.asus.com/us/armoury-crate/

Permalänk
Medlem
Skrivet av Häxprocess:

Använder du Armoury crate? om inte så avinstallera det.

Ja jag använder det till att hålla nere temperaturerna på laptopen.

Permalänk
Medlem
Skrivet av jocke92:

Låter som det här efter en snabb googling https://rog.asus.com/us/armoury-crate/

Jag läste att även malwares kan kamouflera sig som ArmourySocketServer.exe. Ska kolla i taskmanager om det ligger där! Tack!

Permalänk
Medlem
Skrivet av downup:

Alla program som heter vad de ska göra är bluff

Du får ursäkta mig nu, men jag är bara tvungen att fråga dig. Vad jag tolkar det du skrev som, så menar du alltså att alla antivirus och brandväggar är bluff (för att nämna ett perfekt exempel)?

Visa signatur

Citera mig om du vill att jag ska hitta till ditt svar.
airikr.me. Andra projekt: Keizai, Koroth, Serenum & Enc.

Permalänk
Medlem
Skrivet av Sveklockarn:

Låt mig gissa, du laddade hem något som skulle "laga/optimera din PC" från en inbäddad reklambanner på nätet?

Nej ingen reklambanner. Absolut inte. Brukar inte ladda ner skumma program och liknande så jag fattar inte varför jag nyss fick problem, det kom ur tomma intet kan man säga...

Permalänk
Medlem
Skrivet av walkir:

Brukar räcka med Windows Defender och sedan köra Malwarebytes vid behov.

Själv brukar jag även kolla nedladdade filer på https://www.virustotal.com om jag inte litar på avsändaren/källan.

Va bra, tack!

Permalänk
Medlem
Skrivet av Bael:

Verkar enligt texten som att Malware kan kamouflera sig som just ArmourySocketServer.exe...samtidigt har jag ju det installerat för att hålla nere temperaturen på laptopen. Törs jag tillåta åtkomst i brandväggen för den?

Permalänk
Skrivet av Hillzing:

Tog bort de tre filerna som Malwarebytes hittade och då blev funktionerna i brandväggen normala igen. Men ESET har hittat ett rött objekt också, ska se vad det ger efter scanningen är klar. Tycker Windows Defender borde tagit hand om detta enkelt...varför gjorde den inte det?

Behöver man köpa till nått extra antivirus utöver Windows Defender?

behövs och behövs.

defender är rätt ok skydd dock inte speciellt bra på att fånga nått i realtime men hittar de oftast när det börjat sprida sig.

rekommenderar också Malwarebytes och speciellt deras Browser guard som blockar dig om den anser siten eller nedladdningen osäker där du får möjligheten att avbryta eller gå in ändå på eget bevåg.

räcker med gratisversionen.
tycker de mest ä bös som VPN, kolla efter Uppdateringar mjukvara osv som bjuds i betalfunktionerna inget direkt extra skydd...

själv kör jag windows defender, Bitdefender, och Malwarebytes

Skrivet av Hillzing:

Verkar enligt texten som att Malware kan kamouflera sig som just ArmourySocketServer.exe...samtidigt har jag ju det installerat för att hålla nere temperaturen på laptopen. Törs jag tillåta åtkomst i brandväggen för den?

blocka det. ska inte behöva nätanslutning för att kunna styra dina fläktar...

det ända den vill ut på nätet å göra om det är den legita mjukvaran är kolla efter uppdateringar men det kan man göra manuellt vid problem.

Visa signatur

ASUS B550-f-Gaming, R9 5800X3D, HyperX 3200Mhz cl16 128Gb ram, rtx 3070ti.
[Lista] De bästa gratisprogrammen för Windows
[Diskussion] De bästa gratisprogrammen för Windows

Permalänk
Medlem
Skrivet av Hillzing:

Jag läste att även malwares kan kamouflera sig som ArmourySocketServer.exe. Ska kolla i taskmanager om det ligger där! Tack!

Stog ju Asus i sökvägen på din screenshot, så malwarebytes har nog inget med det att göra

Permalänk
Medlem
Skrivet av Hillzing:

Nej ingen reklambanner. Absolut inte. Brukar inte ladda ner skumma program och liknande så jag fattar inte varför jag nyss fick problem, det kom ur tomma intet kan man säga...

Ok. Det vanligaste när det gäller malware med namn som påminner om det som står i ditt screenshot är just att användaren (eller en användare) av datorn har installerat programmet själv. Tyvärr förekommer det även såna länkar hos i övrigt pålitliga sidor, just i formen som reklambanners som är inbäddade på ett sådant sätt på sidan att det inte är uppenbart att det är en falsk hemladdningsknapp för det användaren kom dit för egentligen.

Det kan exempelvis se ut såhär:

Folk som kommer dit för att ladda hem GPU-Z (som är en legitim programvara) ser ingen uppenbar knapp för att ladda hem sitt program förutom den stora gröna "Free Download" till höger, eftersom hemladdningen av GPU-Z ligger dold antingen i en rullmeny (med liten font) eller är en knapp mellan andra reklambanners i botten på sidan.

En annan klassiker är att det står något meddelande i stil med "dina drivrutiner behöver uppdateras, ladda hem för att uppdatera allt". Att någon fjärrstyr datorn och installerar malwares är betydligt ovanligare, så detta med "hackad" kan du nog slå ur hågen. Samma sak med "virus", det är mycket lättare att få datorns ägare att installera skräp via social ingenjörskonst.

Det kanske är någon annan som använder datorn som tyckt att det verkade vettigt?

Permalänk
Medlem
Skrivet av Rouge of Darkness:

defender är rätt ok skydd dock inte speciellt bra på att fånga nått i realtime men hittar de oftast när det börjat sprida sig.

Håller inte med om det. En del deaktiverade ju realtidsskydd (ingen aning om det går att göra längre) för att de tyckte att det tog för mycket prestanda, och i de fallen är det nog svårt att skylla på att antivirus-funktionen inte reagerade i tid. Det har plockat allt på datorn hittills som följt med trainers och liknande.

I övrigt hade jag installerat Microsoft Security Essentials på min jobbdator för några år sedan, vilket gjorde att jag hade den enda fungerande datorn på hela företaget i samband med en ransomware-attack, så det fungerade uppenbarligen redan då.

Permalänk
Medlem

PC Repair har säkert distribuerats som adware, alltså ingen fake nedladdning utan något du har valt att inte välja bort.

Vill du verifiera Asus Armoury Crate så är det nog bara att ladda ner och kolla att du fått hem rätt fil direkt från Asus. Brandväggen visar inte om något har dålig avsikt, men hade det varit ett känt hot hade ditt antivirus troligen tagit den.

Permalänk
Medlem
Skrivet av Rouge of Darkness:

behövs och behövs.

defender är rätt ok skydd dock inte speciellt bra på att fånga nått i realtime men hittar de oftast när det börjat sprida sig.

rekommenderar också Malwarebytes och speciellt deras Browser guard som blockar dig om den anser siten eller nedladdningen osäker där du får möjligheten att avbryta eller gå in ändå på eget bevåg.

räcker med gratisversionen.
tycker de mest ä bös som VPN, kolla efter Uppdateringar mjukvara osv som bjuds i betalfunktionerna inget direkt extra skydd...

själv kör jag windows defender, Bitdefender, och Malwarebytes

blocka det. ska inte behöva nätanslutning för att kunna styra dina fläktar...

det ända den vill ut på nätet å göra om det är den legita mjukvaran är kolla efter uppdateringar men det kan man göra manuellt vid problem.

Jag varken blockade eller tillät åtkomst för Armourycrate, tryckte bara avbryt och har inte haft någon varning från brandväggen nu. Verkar som att Windows Defender ger ett ett helt ok skydd iaf.

Permalänk
Medlem
Skrivet av Hillzing:

Jag varken blockade eller tillät åtkomst för Armourycrate, tryckte bara avbryt och har inte haft någon varning från brandväggen nu. Verkar som att Windows Defender ger ett ett helt ok skydd iaf.

Den rutan är ju visserligen bara något som förhindrar en specifik programvara att kommunicera med internet, har ingenting att göra med att Defender tycker att det är ett virus eller motsvarande.

Permalänk
Medlem
Skrivet av Sveklockarn:

Ok. Det vanligaste när det gäller malware med namn som påminner om det som står i ditt screenshot är just att användaren (eller en användare) av datorn har installerat programmet själv. Tyvärr förekommer det även såna länkar hos i övrigt pålitliga sidor, just i formen som reklambanners som är inbäddade på ett sådant sätt på sidan att det inte är uppenbart att det är en falsk hemladdningsknapp för det användaren kom dit för egentligen.

Det kan exempelvis se ut såhär:<Uppladdad bildlänk>
Folk som kommer dit för att ladda hem GPU-Z (som är en legitim programvara) ser ingen uppenbar knapp för att ladda hem sitt program förutom den stora gröna "Free Download" till höger, eftersom hemladdningen av GPU-Z ligger dold antingen i en rullmeny (med liten font) eller är en knapp mellan andra reklambanners i botten på sidan.

En annan klassiker är att det står något meddelande i stil med "dina drivrutiner behöver uppdateras, ladda hem för att uppdatera allt". Att någon fjärrstyr datorn och installerar malwares är betydligt ovanligare, så detta med "hackad" kan du nog slå ur hågen. Samma sak med "virus", det är mycket lättare att få datorns ägare att installera skräp via social ingenjörskonst.

Det kanske är någon annan som använder datorn som tyckt att det verkade vettigt?

Nej jag måste faktiskt säga att jag inte har installerat nått speciellt på ganska länge nu. Har varit nöjd med de program jag redan har. Och det är bara jag som använder datorn. Så det är lite konstigt.