Virus som inget virusprogram rår på

Permalänk
Skrivet av Söderbäck:

Dra hem autoruns från technet och ta dig en titt på vad som faktiskt är igång i din dator. Där listas alla service, processes, vad som autostartas och... ja allt du behöver se om något körs som inte ska köras.

Har du inte använt det innan så är det säkert flertalet processer du inte känner igen och det kan vara svårt att hitta "den skyldige", men det är bara att posta dessa i tråden så kan vi kanske utröna vad som spökar.

Jag ska kika på detta, men om det inte skiljer sig något ifrån det som Windows resurshanterare säger så verkar inget konstigt köra.

Skrivet av CTH:

har du testat att stänga av alla onödiga processer och services, allt som du inte vet vad det är dvs, i task manager? Sen se vilka som startart upp när du startar chrome och hamnar på fel sida. Titta i msconfig kanske låter lite banalt men du kan ju se om du hittar något skumt i start-up där?

Yes, allt som jag inte installerat/valt själv är borttaget. Hittar ingenting konstigt där.

Skrivet av CeciliaB:

Kan det vara något som tas upp i tråden https://productforums.google.com/forum/?_escaped_fragment_=to... som händer:

Nej, det tror jag inte. Flash kraschar inte, utan funkar precis som det ska.

Skrivet av CeciliaB:

Resultatet från Autoruns är rätt likt innehållet i FRST.txt som finns tidigare i tråden om du vill titta. Jag kunde inte se något olämpligt där.

Precis som du säger så hittar inte jag heller något konstigt i processerna som körs.

Nu har det dock uppstått fler komplikationer. Jag provade att igen ta bort Chrome, bara för att se om viruset hade satt sig där på men blivit bortrensat från datorn av MalwareBytes. När jag ska installera det igen går det inte, då installern säger "det uppstod ett ospecifierat fel under installationen". Det finns en knapp som ska ta mig till förklaringen av felet, men eftersom det är ett ohanterat fel så kommer jag ingenstans. Mycket skumt. Jag gissar på att viruset ligger och förhindrar detta, då den ligger på en plats där Chrome låg förut och förhindrar att Chrome skriver över den. Ska prova att köra diverse skanningar igen för att se om skiten går att hitta nu när Chrome inte "ligger ivägen". Återkommer.

Visa signatur

Supermicro X10SDV-6C-TLN4F m. Xeon-D 1528 | Crucial 64GB 2400MHz ECC | Silverstone DS380B | Corsair SF450 450W | HDD

Permalänk
Medlem
Skrivet av ddaniel91:

Jag ska kika på detta, men om det inte skiljer sig något ifrån det som Windows resurshanterare säger så verkar inget konstigt köra.

Yes, allt som jag inte installerat/valt själv är borttaget. Hittar ingenting konstigt där.

Nej, det tror jag inte. Flash kraschar inte, utan funkar precis som det ska.

Precis som du säger så hittar inte jag heller något konstigt i processerna som körs.

Nu har det dock uppstått fler komplikationer. Jag provade att igen ta bort Chrome, bara för att se om viruset hade satt sig där på men blivit bortrensat från datorn av MalwareBytes. När jag ska installera det igen går det inte, då installern säger "det uppstod ett ospecifierat fel under installationen". Det finns en knapp som ska ta mig till förklaringen av felet, men eftersom det är ett ohanterat fel så kommer jag ingenstans. Mycket skumt. Jag gissar på att viruset ligger och förhindrar detta, då den ligger på en plats där Chrome låg förut och förhindrar att Chrome skriver över den. Ska prova att köra diverse skanningar igen för att se om skiten går att hitta nu när Chrome inte "ligger ivägen". Återkommer.

Har du provat att scanna systemet helt utanför Windows, med t. ex den här? https://support.kaspersky.com/4162

Visa signatur

ozzed.net Min egenkomponerade 8-bit musik. Gillar du musiken från gamla klassiska NES eller Gameboy och liknande är det värt ett besök. :) Jag finns också på Spotify, Bandcamp, Jamendo, Youtube, och du kan även följa mig på Twitter och Facebook.
Vet du att du har fel? Signalera detta tydligt med Argumentationsfel och gärna Whataboutism.

Permalänk
Medlem

Testat att scanna med CC cleaner?

Visa signatur

13900KS | 32GB 6400 DDR5 | 4090 FE | Samsung G8 Oled
ASUS ROG Strix Z790-F Gaming | Fractal Torrent White | Corsair HX1200

Permalänk
Skrivet av Ozzed:

Har du provat att scanna systemet helt utanför Windows, med t. ex den här? https://support.kaspersky.com/4162

Det har jag faktiskt inte tänkt på. Ska prova både detta samt köra igång en live-USB med Linux plus Avast på och se om det hittar något. tack för tipset!

Skrivet av Oneone:

Testat att scanna med CC cleaner?

Det har jag visserligen inte gjort, men känns konstigt att den skulle lyckas ta bort det "av en ren slump" när de andra programmen inte hittar det. Men det skadar ju inte att prova!

Visa signatur

Supermicro X10SDV-6C-TLN4F m. Xeon-D 1528 | Crucial 64GB 2400MHz ECC | Silverstone DS380B | Corsair SF450 450W | HDD

Permalänk
Medlem
Skrivet av ddaniel91:

Viruset gör så att när jag går in på vissa hemsidor blir jag redirectad till "adobe.com" där den säger att min flash player är för gammal och ber mig att installera senaste versionen. Filen som kommer ner är såklart inte flash player utan något helt annat. Jag använder Chrome primärt och det är enbart däri problemet finns. Internet Explorer fungerar precis som vanligt. Jag har också försökt att reseta Chrome så att ingenting nytt som jag inte har godkänt finns kvar, men det hjälper enbart några minuter.

Vad är det för "vissa" hemsidor?
Någon annan med Chrome och Pepper flash skulle ju då kunna pröva för att se att det faktiskt inte beror på webbsidan.

Permalänk
Avstängd

Har du testat att köra RKill först och låta det programmet göra sitt , sen malwarebytes. Har funkat för mig på besvärliga virus.

http://www.bleepingcomputer.com/download/rkill/

Permalänk
Skrivet av CeciliaB:

Vad är det för "vissa" hemsidor?
Någon annan med Chrome och Pepper flash skulle ju då kunna pröva för att se att det faktiskt inte beror på webbsidan.

Med vissa hemsidor menar jag att det byter från gång till gång. Jag kan t.ex. besöka engadget.com ena stunden och sen kommer jag till adobe istället. Detta ändras, vad jag märkt, efter att jag startat om Chrome.

Skrivet av Stoner09:

Har du testat att köra RKill först och låta det programmet göra sitt , sen malwarebytes. Har funkat för mig på besvärliga virus.

http://www.bleepingcomputer.com/download/rkill/

Jag provade det precis, men ingen skillnad. RKill hittade inget, förutom min ljuddrivrutin från Sennheiser som jag fick starta igång igen.

För tillfället verkar felet ha bytt till IE istället. Jag lyckades på något märkligt sätt installera Chrome igen, och än så länge fungerar det som det ska. IE hanterar för övrigt Adobe-sidan bra, då den inte ger mig popup-notisen med den automatiska nedladdningen. Mycket märkligt. Börjar nästan känna lite såhär inför det här viruset

Skulle vilja gratulera den/de som har gjort det här för ett mycket välgömt virus, men sedan snällt be dem att ta bort det åt mig.

Raderat meme, §1.6
Visa signatur

Supermicro X10SDV-6C-TLN4F m. Xeon-D 1528 | Crucial 64GB 2400MHz ECC | Silverstone DS380B | Corsair SF450 450W | HDD

Permalänk
Medlem
Skrivet av ddaniel91:

Hej allesammans!

Jag anser mig vara mycket kunnig på Windows, men går ändå bet på detta. Det handlar om någon form av virus som jag fått i datorn som jag inte kan ta bort. Varken Bitdefender som jag använder som anti-virus eller Malwarebytes (!) verkar hitta det.

Viruset gör så att när jag går in på vissa hemsidor blir jag redirectad till "adobe.com" där den säger att min flash player är för gammal och ber mig att installera senaste versionen. Filen som kommer ner är såklart inte flash player utan något helt annat. Jag använder Chrome primärt och det är enbart däri problemet finns. Internet Explorer fungerar precis som vanligt. Jag har också försökt att reseta Chrome så att ingenting nytt som jag inte har godkänt finns kvar, men det hjälper enbart några minuter.

Några förslag på vad jag kan göra?

/Daniel

Jag hade typ samma problem
Scannade med Windows Defender
Startade om datorn
Borta

Visa signatur

| Corsair Graphite Series 760T Arctic White | Corsair HX1200i | Gigabyte GA-AX370 Gaming K7 | AMD Ryzen 7 2700X | Corsair Hydro H110i | Corsair Vengeance White LED 3200MHz 32GB | Asus Radeon RX Vega 64 Strix Gaming OC | Corsair ML140 Pro White LED (X5) | Asus BW-16D1HT (X2) | Samsung 960 Evo 500GB M.2 SSD | Samsung 850 Evo 1TB Sata SSD | Seagate Firecuda 2,5" 2TB Sata SSHD (X2) |

Permalänk
Medlem

Om de inte är webläsaren som ballat ur (installerat om) eller host filer, eller dns highjacks djupare i nätverket så hade jag nukat datorn

alternativt backa med systemåterställning, vissa av dessa "virus" är ju legala addons som inte ses av antivirus, är rediricten alltid samma, eller är det slumpat? spoofar de även adressen i adressfältet typ adobe.com/getflash. Om inte, posta adressen här nästa gång de dyker upp

om chrome inte går att installera om, så ta ner den alternative chrome för "all users" som lägger sig i program mappen istället för appdata, se om felet kvarstår. annars är det kopplat till din profil på datorn högst troligt

Visa signatur

RetroPC samlare av högsta nivå.
medlem 504 på sweclockers
https://timmynator.se

Permalänk
Skrivet av ddaniel91:

filen man laddar ner inte ser likadan ut som den filen man laddar ner från riktiga Adobe.com.

Det låter väl som helt normalt Flash. Menmen.

1) Ladda upp filen till www.virustotal.com. Får du inte napp där är det mycket osannolikt att det är ett malware.
2) Hijackthis kan visa alla processer som kör i datorn, har du virus bör du kunna hitta något konstigt.
3) Är det ett rootkit kan det vara omöjligt att hitta med windows-program; däremot går de bra att hitta med Linux-live CD, som t.ex. Trinity Rescue Kit. Windows-filsystem-tricks hjälper inte mot Linuxprogram.

Visa signatur

~: När du vill skriva "dem", skriv "de" eller "dom" istället :~

Permalänk
Medlem
Skrivet av ddaniel91:

För tillfället verkar felet ha bytt till IE istället. Jag lyckades på något märkligt sätt installera Chrome igen, och än så länge fungerar det som det ska. IE hanterar för övrigt Adobe-sidan bra, då den inte ger mig popup-notisen med den automatiska nedladdningen. Mycket märkligt.

Du kan ju köra FRST igen och jämföra det som står under rubriken "Internet Explorer" för att se om det är någon skillnad.

Inträffar fenomenet på YouTube eller svenska välkända sidor med Flash som Aftonbladet bra koll på sina annonser?

Instämmer med Bananas2thebeat att resultatet på virustotal vore intressant att se.

Hijackthis visar en mycket liten delmängd av det som FRST visar.

Permalänk
Skrivet av ddaniel91:

Det har jag faktiskt inte tänkt på. Ska prova både detta samt köra igång en live-USB med Linux plus Avast på och se om det hittar något. tack för tipset!

Alltså.. inte för att vara sån, men att inte göra en scanning utifrån som nästan första åtgärd när man misstänker att man är smittad..hur tänker man då om man anser sig vara ganska duktig på windows. Det är ju nästan alltid så att ett virus sabbar så att det smittade OS:et är oförmöget att upptäcka det.

Vad sa virustotal om filen som du laddade upp?

Permalänk
Medlem
Skrivet av Whippoorwill:

Alltså.. inte för att vara sån, men att inte göra en scanning utifrån som nästan första åtgärd när man misstänker att man är smittad..hur tänker man då om man anser sig vara ganska duktig på windows. Det är ju nästan alltid så att ett virus sabbar så att det smittade OS:et är oförmöget att upptäcka det.

Vad sa virustotal om filen som du laddade upp?

Nja, rootkit och liknande har ju blivit ovanligare de sista åren eftersom det är svårt att få in dem i 64-bitars Windows 7. Det har ju mest varit polistrojaner och mer eller mindre skadliga annonsvisartillägg till webbläsarna de senaste två åren och de filerna har ju inte varit svåra att upptäcka.

Permalänk
Medlem
Skrivet av ddaniel91:

Jag ska kika på detta, men om det inte skiljer sig något ifrån det som Windows resurshanterare säger så verkar inget konstigt köra.

Yes, allt som jag inte installerat/valt själv är borttaget. Hittar ingenting konstigt där.

Nej, det tror jag inte. Flash kraschar inte, utan funkar precis som det ska.

Precis som du säger så hittar inte jag heller något konstigt i processerna som körs.

Nu har det dock uppstått fler komplikationer. Jag provade att igen ta bort Chrome, bara för att se om viruset hade satt sig där på men blivit bortrensat från datorn av MalwareBytes. När jag ska installera det igen går det inte, då installern säger "det uppstod ett ospecifierat fel under installationen". Det finns en knapp som ska ta mig till förklaringen av felet, men eftersom det är ett ohanterat fel så kommer jag ingenstans. Mycket skumt. Jag gissar på att viruset ligger och förhindrar detta, då den ligger på en plats där Chrome låg förut och förhindrar att Chrome skriver över den. Ska prova att köra diverse skanningar igen för att se om skiten går att hitta nu när Chrome inte "ligger ivägen". Återkommer.

Om det inte går att skriva över något gammalt, så prova avinstallera chrome med tex "Revo Uninstaller". Det är ett program som verkligen tar bort ALLA filer ett program lägger in, även regg filer osv som programmets vanliga uninstaller inte tar bort.

Visa signatur

Citera för svar!
ASUS X570-E, AMD 5950X, RTX4080 Super, 32gb B-die

Permalänk
Skrivet av ddaniel91:

Jag ska kika på detta, men om det inte skiljer sig något ifrån det som Windows resurshanterare säger så verkar inget konstigt köra.

Yes, allt som jag inte installerat/valt själv är borttaget. Hittar ingenting konstigt där.

Nej, det tror jag inte. Flash kraschar inte, utan funkar precis som det ska.

Precis som du säger så hittar inte jag heller något konstigt i processerna som körs.

Nu har det dock uppstått fler komplikationer. Jag provade att igen ta bort Chrome, bara för att se om viruset hade satt sig där på men blivit bortrensat från datorn av MalwareBytes. När jag ska installera det igen går det inte, då installern säger "det uppstod ett ospecifierat fel under installationen". Det finns en knapp som ska ta mig till förklaringen av felet, men eftersom det är ett ohanterat fel så kommer jag ingenstans. Mycket skumt. Jag gissar på att viruset ligger och förhindrar detta, då den ligger på en plats där Chrome låg förut och förhindrar att Chrome skriver över den. Ska prova att köra diverse skanningar igen för att se om skiten går att hitta nu när Chrome inte "ligger ivägen". Återkommer.

Men ligger det kvar några synliga filer typ chrome.exe eller något i program-mappen? Eller får du någon specifik fil som den misslyckas med att skriva över?

Visa signatur

MSI RTX 2070 Gaming z, Ryzen 5 2600x @4.2ghz 16gb LPX 3400mhz. osv | Plex, ubuntu, Transmission, pfsense, Nas-server virtualiserat på en G3220 m,m. Under Proxmox. https://www.skattbergdesign.se/

Permalänk
Skrivet av CeciliaB:

Nja, rootkit och liknande har ju blivit ovanligare de sista åren eftersom det är svårt att få in dem i 64-bitars Windows 7. Det har ju mest varit polistrojaner och mer eller mindre skadliga annonsvisartillägg till webbläsarna de senaste två åren och de filerna har ju inte varit svåra att upptäcka.

Visst, det har blivit ovanligare och svårare, men om man misstänker malware som man inte hittar eller får bort med vanlig scanning så är det i min bok fortfarande ett självklart nästa obligatoriskt steg. Det är som du säger svårare att få in skit i nyare OS men så länge det går att göra trojaner och användaren har admin-rättigheter kan du alltid få in skit i OS.

Permalänk
Hedersmedlem

Kan du ha fått in virus i routerns kanske?

Såg en artikel på arstechnica som tog upp detta och dina symptom liknar ju det som beskrivs här.

http://arstechnica.com/security/2014/04/how-new-malware-is-ma...

Visa signatur

🎮 → Node 304 • Ryzen 5 2600 + Nh-D14 • Gainward RTX 2070 • 32GB DDR4 • MSI B450I Gaming Plus AC
🖥️ → Acer Nitro XV273K Pbmiipphzx • 🥽 → VR: Samsung HMD Odyssey+
🎧 → Steelseries arctic 7 2019
🖱️ → Logitech g603 | ⌨️ → Logitech MX Keys
💻 → Lenovo Yoga slim 7 pro 14" Oled

Permalänk
Medlem

När jag får problem så brukar jag använda windows systemåterställning, backar alltid åtminstone 1 månad före att problemen började. Vet inte hur det går här då felet antagligen ligger ihop med webbläsaren.
Problemen kan ligga kvar på disken efteråt men ska inte vara aktivt.
Fast ligger det i routern så lär det inte hjälpa.

Permalänk
Medlem

Om problemet är i routern:

-ta ur alla kablar
-spruta lite Ajax el. liknande i jack 4
-skrik i jack 3 att fanskapet ska ta och försvinna
-fungerar inget av ovan så gör det ingenting...gjorde inte det för mig heller
-sucka och sätt tillbaka kablarna(kom ihåg att sucka så att den skäms)

-installera om Windows

Visa signatur

"En superdator är en maskin som kör en ändlös slinga på bara två sekunder" - Okänd

Permalänk
Medlem

Kanske är det detta du drabbats av?

https://www.youtube.com/watch?v=CFqh9g1Olx8

I så fall så kanske hans lösning fungerar för dig också!

Visa signatur

Nuvarande dator: CPU: Core i5 2500K @ 3.7GHz, CPU kylare: Zalman CNPS12X, GPU: Zotac GTX560Ti 2048MB, Moderkort: ASRock Z68 Extreme 3 Gen3, Minne: Corsair Vengeance LP 1600MHz (4X4GB)16GB Kit, Lagring: Samsung 840 EVO 250GB SSD, Western Digital Caviar Black 64MB Cache 1TB, Seagate Barracuda 256MB cache 2TB, Seagate Barrracuda 256MB cache 4TB Optisk läsare: DVD Brännare Sony Optiarc AD-7280S, Ljudkort: Asus Xonar DG, Chassi: HafX 942 Nvidia Edition, Nätaggregat: Corsair TX650 v1 650 Watt, OS Windows 10 Pro Svensk Version

Permalänk
Skrivet av Uslingen:

Jag hade typ samma problem
Scannade med Windows Defender
Startade om datorn
Borta

Skrivet av TimmyQ:

Om de inte är webläsaren som ballat ur (installerat om) eller host filer, eller dns highjacks djupare i nätverket så hade jag nukat datorn

alternativt backa med systemåterställning, vissa av dessa "virus" är ju legala addons som inte ses av antivirus, är rediricten alltid samma, eller är det slumpat? spoofar de även adressen i adressfältet typ adobe.com/getflash. Om inte, posta adressen här nästa gång de dyker upp

om chrome inte går att installera om, så ta ner den alternative chrome för "all users" som lägger sig i program mappen istället för appdata, se om felet kvarstår. annars är det kopplat till din profil på datorn högst troligt

Skrivet av Bananas2thebeat:

Det låter väl som helt normalt Flash. Menmen.

1) Ladda upp filen till www.virustotal.com. Får du inte napp där är det mycket osannolikt att det är ett malware.
2) Hijackthis kan visa alla processer som kör i datorn, har du virus bör du kunna hitta något konstigt.
3) Är det ett rootkit kan det vara omöjligt att hitta med windows-program; däremot går de bra att hitta med Linux-live CD, som t.ex. Trinity Rescue Kit. Windows-filsystem-tricks hjälper inte mot Linuxprogram.

Skrivet av CeciliaB:

Du kan ju köra FRST igen och jämföra det som står under rubriken "Internet Explorer" för att se om det är någon skillnad.

Inträffar fenomenet på YouTube eller svenska välkända sidor med Flash som Aftonbladet bra koll på sina annonser?

Instämmer med Bananas2thebeat att resultatet på virustotal vore intressant att se.

Hijackthis visar en mycket liten delmängd av det som FRST visar.

Skrivet av Whippoorwill:

Alltså.. inte för att vara sån, men att inte göra en scanning utifrån som nästan första åtgärd när man misstänker att man är smittad..hur tänker man då om man anser sig vara ganska duktig på windows. Det är ju nästan alltid så att ett virus sabbar så att det smittade OS:et är oförmöget att upptäcka det.

Vad sa virustotal om filen som du laddade upp?

Skrivet av CeciliaB:

Nja, rootkit och liknande har ju blivit ovanligare de sista åren eftersom det är svårt att få in dem i 64-bitars Windows 7. Det har ju mest varit polistrojaner och mer eller mindre skadliga annonsvisartillägg till webbläsarna de senaste två åren och de filerna har ju inte varit svåra att upptäcka.

Skrivet av zOlid:

Om det inte går att skriva över något gammalt, så prova avinstallera chrome med tex "Revo Uninstaller". Det är ett program som verkligen tar bort ALLA filer ett program lägger in, även regg filer osv som programmets vanliga uninstaller inte tar bort.

Skrivet av TObbeSkatt:

Men ligger det kvar några synliga filer typ chrome.exe eller något i program-mappen? Eller får du någon specifik fil som den misslyckas med att skriva över?

Skrivet av Whippoorwill:

Visst, det har blivit ovanligare och svårare, men om man misstänker malware som man inte hittar eller får bort med vanlig scanning så är det i min bok fortfarande ett självklart nästa obligatoriskt steg. Det är som du säger svårare att få in skit i nyare OS men så länge det går att göra trojaner och användaren har admin-rättigheter kan du alltid få in skit i OS.

Skrivet av Söderbäck:

Kan du ha fått in virus i routerns kanske?

Såg en artikel på arstechnica som tog upp detta och dina symptom liknar ju det som beskrivs här.

http://arstechnica.com/security/2014/04/how-new-malware-is-ma...

Skrivet av abki:

När jag får problem så brukar jag använda windows systemåterställning, backar alltid åtminstone 1 månad före att problemen började. Vet inte hur det går här då felet antagligen ligger ihop med webbläsaren.
Problemen kan ligga kvar på disken efteråt men ska inte vara aktivt.
Fast ligger det i routern så lär det inte hjälpa.

Skrivet av DatorMuppen:

Om problemet är i routern:

-ta ur alla kablar
-spruta lite Ajax el. liknande i jack 4
-skrik i jack 3 att fanskapet ska ta och försvinna
-fungerar inget av ovan så gör det ingenting...gjorde inte det för mig heller
-sucka och sätt tillbaka kablarna(kom ihåg att sucka så att den skäms)

-installera om Windows

Skrivet av Joakim Ågren:

Kanske är det detta du drabbats av?

https://www.youtube.com/watch?v=CFqh9g1Olx8

I så fall så kanske hans lösning fungerar för dig också!

Dold text

Jag har (äntligen) löst det!

Det var, som Söderbäck också föreslog, ett virus i routern. Hittade denna artikel igår: http://forums.adobe.com/message/6251144 och det var precis det som hände mig. Jag har också en Linksys-router precis som de beskriver i tråden. Problemet verkade ligga i att Remote management var på (som standard) i routern och en säkerhetslucka i firmwaren gjorde att man utifrån kunde komma in i den utan att ange några autentieringsuppgifter. Därigenom la den en backdoor på datorn (som för övrigt endast Windows Defender verkade kunna hitta och ta bort) som hela tiden kom tillbaka. Det är också förklaringen till varför jag inte kunde hitta något konstigt på datorn. Lösningen var att man stängde av Remote management och filtrerade bort all anonym trafik, samt startade om routern. Sen tog jag bort bakdörren på datorn, och vips verkar allting fungera som det ska igen!

Tack alla som har hjälpt till med att försöka lösa det här! Är otroligt tacksam för ert engagemang!

Visa signatur

Supermicro X10SDV-6C-TLN4F m. Xeon-D 1528 | Crucial 64GB 2400MHz ECC | Silverstone DS380B | Corsair SF450 450W | HDD

Permalänk
Hedersmedlem
Skrivet av DatorMuppen:

Om problemet är i routern:

-ta ur alla kablar
-spruta lite Ajax el. liknande i jack 4
-skrik i jack 3 att fanskapet ska ta och försvinna
-fungerar inget av ovan så gör det ingenting...gjorde inte det för mig heller
-sucka och sätt tillbaka kablarna(kom ihåg att sucka så att den skäms)

-installera om Windows

Hehe. Tji fick du. Det var ju en attackerad router ;).

Skrivet av ddaniel91:

Jag har (äntligen) löst det!

Det var, som Söderbäck också föreslog, ett virus i routern. Hittade denna artikel igår: http://forums.adobe.com/message/6251144 och det var precis det som hände mig. Jag har också en Linksys-router precis som de beskriver i tråden. Problemet verkade ligga i att Remote management var på (som standard) i routern och en säkerhetslucka i firmwaren gjorde att man utifrån kunde komma in i den utan att ange några autentieringsuppgifter. Därigenom la den en backdoor på datorn (som för övrigt endast Windows Defender verkade kunna hitta och ta bort) som hela tiden kom tillbaka. Det är också förklaringen till varför jag inte kunde hitta något konstigt på datorn. Lösningen var att man stängde av Remote management och filtrerade bort all anonym trafik, samt startade om routern. Sen tog jag bort bakdörren på datorn, och vips verkar allting fungera som det ska igen!

Tack alla som har hjälpt till med att försöka lösa det här! Är otroligt tacksam för ert engagemang!

Väldans glad för din skull! Din ihärdighet som ledde till en lösning hjälper säkerligen andra längre fram också.

Visa signatur

🎮 → Node 304 • Ryzen 5 2600 + Nh-D14 • Gainward RTX 2070 • 32GB DDR4 • MSI B450I Gaming Plus AC
🖥️ → Acer Nitro XV273K Pbmiipphzx • 🥽 → VR: Samsung HMD Odyssey+
🎧 → Steelseries arctic 7 2019
🖱️ → Logitech g603 | ⌨️ → Logitech MX Keys
💻 → Lenovo Yoga slim 7 pro 14" Oled

Permalänk

Grattis! snyggt jobbat. cred till ihärdigheten.

Permalänk
Medlem

[QUOTE="Söderbäck;14517365"]Hehe. Tji fick du. Det var ju en attackerad router ;).

Haha! Ja där ser man...mycket bra jobbat! Superinfo för andra som råkar ut för samma/liknande problem, tack TS och Söderbäck!

Visa signatur

"En superdator är en maskin som kör en ändlös slinga på bara två sekunder" - Okänd