Virus sprider sig från felkodsläsare köpt på Aliexpress.

Permalänk
Medlem

Virus sprider sig från felkodsläsare köpt på Aliexpress.

Köpte en felkodsläsare till bilen med tillhörande mjukvara på en cd-skiva. När mjukvaran varit installerad ett par minuter börjar en massa skumma saker hända med datorn. Ikoner försvinner. Fil efter fil placeras i karantän. Windows Defender tjatar om att jag behöver starta om datorn nu för att bli av med hotet.

Enligt Windows Defender så är hotet allvarligt.

Trojan:Win32/Generic!rfn
Trojan:Win32/Tiggre!rfn
Worm:Win32/Autorun!atmn
Worm:Win32/Autorun.XXY!bit

"Det här programmet är farligt och kör kommandon från en attackerare"

"Det här programmet är farligt och sprider sig självt över en nätverksanslutning"

Enligt Windows Defender så är det mängder av filer som påverkas, bland annat flera privata filer och en återkommande windowsfil. Synaptics.dll

Kan jag räkna med att alla mina andra enheter också är smittade? Xbox, Playstation, andra datorer, surfplattor, telefon etc som var anslutet till samma wifi eller via RJ45? Hur gör man för att bli kvitt dessa virus på denna datorn? Jag har win10 installationsfiler på ett usb-minne, hur vet jag att virusen inte förs över till detta när jag ska installera om datorn?

Kan hårdvaran från AliExpress bära på något virus? Det är en Atmega162 Hex.

Permalänk
Medlem

Om det hade varit min miljö så hade jag tankat ner antivirus-program till en usb-sticka som kan installeras utan internetuppkoppling.

Kört datorn isoloerad från omgivningen (ingen nätverksanslutning) och installerat antivirusprogrammet och sedan genomfört ett antal scanningar för att försöka bli av med det. Om det inte lyckas är det ominstallation som väntar.

Du frågar om hårdvaran kan innehålla virus, men är det inte mer troligt att det kom från skivan när du installerade programmen?

EDIT: Om du har ett dyrt, stort USB minne med mycket viktiga grejor på så hade jag värderat att köpa ett nytt litet typ 16 eller 32 gb bara för att installera Windows ifrån.

Permalänk
Medlem

Är det denna högkvalitativa mjukvara du fått med (från en Ali-annons)? Känns ju seriöst...

1.Pls turn off the Anti-virus Software and disconnect internet before installing and using every time , because software was cracked version, can not recognized by Anti-virus software, so some files will be reported to virus, but in fact it is harmless and necessary to install .

2.No need change the PC date. If you don't want to turn off the Antivirus software, you need add the related files to Trust in Antvirus software, so will not be deleted by it.

3.support system: (32bit/64bit) of Windows 7, Windows 8, Windows XP, Windows 10 (but not all Win10 can work). Not supported Windows on VM Systems (Parallels, Virtual Box, etc) ,MAC

About Update: Software can't be updated

Dold text
Permalänk
Medlem
Skrivet av Evolved:

Köpte en felkodsläsare till bilen med tillhörande mjukvara på en cd-skiva. När mjukvaran varit installerad ett par minuter börjar en massa skumma saker hända med datorn. Ikoner försvinner. Fil efter fil placeras i karantän. Windows Defender tjatar om att jag behöver starta om datorn nu för att bli av med hotet.

Enligt Windows Defender så är hotet allvarligt.

Trojan:Win32/Generic!rfn
Trojan:Win32/Tiggre!rfn
Worm:Win32/Autorun!atmn
Worm:Win32/Autorun.XXY!bit

"Det här programmet är farligt och kör kommandon från en attackerare"

"Det här programmet är farligt och sprider sig självt över en nätverksanslutning"

Enligt Windows Defender så är det mängder av filer som påverkas, bland annat flera privata filer och en återkommande windowsfil. Synaptics.dll

Kan jag räkna med att alla mina andra enheter också är smittade? Xbox, Playstation, andra datorer, surfplattor, telefon etc som var anslutet till samma wifi eller via RJ45? Hur gör man för att bli kvitt dessa virus på denna datorn? Jag har win10 installationsfiler på ett usb-minne, hur vet jag att virusen inte förs över till detta när jag ska installera om datorn?

Kan hårdvaran från AliExpress bära på något virus? Det är en Atmega162 Hex.

Det blir nog närmast omöjligt för någon att svara med säkerhet, men jag tycker följande är rimliga antaganden:

* Det är förmodligen inte hårdvaran det är något knas med utan bara mjukvaran på den där CDn.
* Förmodligen är det enbart Windows som "stöds", primärt då maskinen du vet är drabbad.
* Vi har förstås ingen aning om den där smörjan bryr sig om USB-minnen men man får ju anta att det kan vara så. Så det är rimligt att vara extra försiktig på den punkten.

Om du aldrig haft det där USB-minnet inkopplat med ditt infekterade Windows igång så är det förmodligen ok att installera om från detta, men då förstås noga att inte råka starta den gamla Windowsinstallationen istället för att boota från USB eller något liknande, och att se till att blåsa allt i partitioneringssteget i installationsprocessen.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem

Registrera ett konto på tria.ge alt. VirusTotal och ladda upp den medföljande programvaran för analys, det kommer att ge dig mer att gå på.

Du kan med fördel länka analys-resultatet i den här tråden, så kan vi titta lite närmre på vad det rör sig om.

EDIT: VT kräver inte ens registrering för att ladda upp ett sample.

Permalänk
Medlem

Om du inte har nått viktigt på datorn skulle jag installerat om den helt. Ta bort alla partitioner. Från ett usb minne som inte vart inkopplat, eller skapat från en annan dator. Kollat så att secure boot är på också när du håller på.

Jag skulle inte vart så orolig för övriga saker på nätverket som de är någorlunda uppdaterade.

Permalänk
Medlem
Skrivet av evil penguin:

Om du aldrig haft det där USB-minnet inkopplat med ditt infekterade Windows igång så är det förmodligen ok att installera om från detta, men då förstås noga att inte råka starta den gamla Windowsinstallationen istället för att boota från USB eller något liknande, och att se till att blåsa allt i partitioneringssteget i installationsprocessen.

Beroende på vad man har för dator kan det gå att blåsa rent redan utan att ens ha startat något. Jag vet inte om det gäller alla, men som exempel har åtminstone en del Thinkpad sådant inbyggt med stöd för div varianter. Jag använde det nyligen på en där det bara är att kasta nycklarna till SSD:n för att snabbt tömma den, men det går att köra andra varianter från samma gränssnitt.

Permalänk
Medlem

Jag kommer blåsa datorn helt. Blir nog att jag köper ett nytt usb-minne just för installationen. Det har hänt på en HP ProBook.

Men just det här oroar mig mest "Det här programmet är farligt och sprider sig självt över en nätverksanslutning".

Hur vet jag om det spridit sig? Kan viruset fästa sig i routern på något sätt och att det sprider sig till nya enheter som ansluts till nätverket? Jag drog ur alla kablar och internetkablar så fort jag förstod att jag fått virus, men tog ändå kanske 20 min. Tänker att en hel del kan hända på den tiden...

Xbox och Playstation stod i standby läge med snabb uppstart. Mina båda nucar stod igång och även telefon och surfplattor som var uppkopplat mot wifi. Det enda som var riktigt avstängt var min andra HP ProBook. Behöver använda datorn ganska snart, men vågar inte sätta igång något förrän jag vet att det är säkert.

Permalänk
Medlem
Skrivet av Evolved:

Jag kommer blåsa datorn helt. Blir nog att jag köper ett nytt usb-minne just för installationen. Det har hänt på en HP ProBook.

Men just det här oroar mig mest "Det här programmet är farligt och sprider sig självt över en nätverksanslutning".

Hur vet jag om det spridit sig? Kan viruset fästa sig i routern på något sätt och att det sprider sig till nya enheter som ansluts till nätverket? Jag drog ur alla kablar och internetkablar så fort jag förstod att jag fått virus, men tog ändå kanske 20 min. Tänker att en hel del kan hända på den tiden...

Xbox och Playstation stod i standby läge med snabb uppstart. Mina båda nucar stod igång och även telefon och surfplattor som var uppkopplat mot wifi. Det enda som var riktigt avstängt var min andra HP ProBook. Behöver använda datorn ganska snart, men vågar inte sätta igång något förrän jag vet att det är säkert.

Jag tänker att texten är generell och talar om att viruset sprider sig just via nätverksanslutningar. Alltså inte genom att filer kopieras t.ex. Det är spridningen via nätverksanslutning som gör att det är farligt.

Det låter väldigt avancerat om din router skulle vara drabbad. Jag skulle inte oroa mig för det. Du vet ju att Windows defender lyckades identifiera viruset. Så börja med en virus-scanning när du startar datorn. Om du är orolig så koppla bort den från nätet först.

Du kan skaffa dig mer info om viruset genom att googla på namnet. Det brukar gå att finna vilken/vilka svagheter som det utnyttjar. Om det t.ex. drabbar gamla opatchade versioner av Windows så kanske du inte behöver oroa dig alls?

Permalänk
Medlem

Jag hade som första steg laddat ner Norton NPE och kört det. Med fördel laddar du ner det på en annan dator och dumpar det på ett usb minne för överföring till den smittade datorn. Kör och se vad den hittar. Har varit till god hjälp när jag jagat zero day virus.

Visa signatur

Varit med i datorvärlden sedan början på 70 talet. Telegrupp chef i Marinen, Jobbat med Xerox 800 ordbehandlings maskiner när det begav sig. PC-nisse sedan mitten av 80 talet. Raffinaderi inspektör sedan 1980.

Permalänk
Medlem

Om en statlig organisation, tänk CIA eller FSB eller Mosad, skulle vilja få in virus på din dator skulle de säkert utan problem kunna konstruera en USB-enhet som infekterar så fort den kopplas in. USB är komplicerat och det finns väldigt mycket kod som kan köras och man kan få att läsa in data från USB-enheten där man kan trigga buffer overflows etc. Man kan också tänka sig att den helt enkelt emulerar ett tangentbord som öppnar en URL och laddar ner ett program med skadlig kod etc.

Men för en vanlig enhet på AliExpress är det nog lugnt såvida du inte är i någon väldigt känslig position (t ex om din pappa är statsminister etc). Då är det nog bara medföljande mjukvara du behöver oroa dig för. Så skulle jag tänkte iaf.

Permalänk
Medlem
Skrivet av Evolved:

Hur vet jag om det spridit sig? Kan viruset fästa sig i routern på något sätt och att det sprider sig till nya enheter som ansluts till nätverket? Jag drog ur alla kablar och internetkablar så fort jag förstod att jag fått virus, men tog ändå kanske 20 min. Tänker att en hel del kan hända på den tiden...

Xbox och Playstation stod i standby läge med snabb uppstart. Mina båda nucar stod igång och även telefon och surfplattor som var uppkopplat mot wifi. Det enda som var riktigt avstängt var min andra HP ProBook. Behöver använda datorn ganska snart, men vågar inte sätta igång något förrän jag vet att det är säkert.

Om du kört koden på en lokal dator skulle jag inte oroat mig för enheter som var på nätverket om de är någorlunda uppdaterade så vidare du inte hade tex nätverksenheter monterande dit viruset kunde spridas utan att du behöver ange inloggningsdetaljer.

Däremot är det en bra ide att kalla tillbaka inloggningskakor på känsliga tjänster så som mail mfl. om man är orolig.
Tex för google https://support.google.com/mail/answer/8154?hl=en&co=GENIE.Pl... finns likande för de flesta tjänster och ibland kan du tom välja vilka inloggningar du vill stänga ner om du vill slippa logga in på dina andra enheter.

Just mailen är extra känslig pga att de flesta konton går att återställa lösenord och även ibland mfa till just ens mail.