Inlägg

Inlägg som Ante65 har skrivit i forumet
Av Ante65

Hej, blev uppringd igår av Handelsbanken, samma info som tidigare i denna tråd. Gick till McAffes hemsida eftersom jag har dem som AV-program. Sökte på citadel, fick träff på W32/Xpaj.b som tas bort enl nedan, hittade två infekterade filer:
2012-07-11 22:25:17 Borttagen Anders ODS(Full sökning) c:\Documents and Settings\Anders\AppData\Local\Temp\jqs.dll Generic PWS (Trojan)
2012-07-11 22:29:43 Borttagen Anders ODS(Full sökning) c:\Documents and Settings\Anders\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\55\125403f7-28d22b3e Generic PWS (Trojan)

----- Anvisning från McAfeee -----
All Users:
Please use the following instructions for all supported versions of Windows to remove threats and other potential risks:

1.Disable System Restore .

2.Update to current engine and DAT files for detection and removal.

3.Run a complete system scan.

Modifications made to the system Registry and/or INI files for the purposes of hooking system startup, will be successfully removed if cleaning with the recommended engine and DAT combination (or higher).

1. Please go to the Microsoft Recovery Console and restore a clean MBR.

On Windows Vista and 7:

Insert the Windows CD into the CD-ROM drive and restart the computer.
Click on "Repair Your Computer"
When the System Recovery Options dialog comes up, choose the Command Prompt.
Issue 'bootrec /fixmbr' command to restore the Master Boot Record Follow onscreen instructions Reset and remove the CD from CD-ROM drive.

-----

Har sedan kollat med banken om Citadel är kvar, de skulle ringa tillbaka om de såg något inom en halvtimme vilket de inte gjort, så förhoppningsvis är jag kvitt trojanen nu ...
/Anders