Trojan Generic KDV 323169 | Operativsystem / Program / Drivrutiner | Forum

A A A

Please consider registering
Guest

Search

— Forum Scope —




— Match —





— Forum Options —





Minimum search word length is 3 characters - maximum search word length is 84 characters

Lost password?
The forums are currently locked and only available for read only access
sp_Feed sp_TopicIcon
Trojan Generic KDV 323169
This topic is locked
Avatar
Crida498
Mina inlägg skrivs i binär kod
Medlem
Forum Posts: 157
Member Since:
juli 29, 2005
sp_UserOfflineSmall Offline
1
augusti 27, 2011 - 12:59 e m
sp_Permalink sp_Print

Hej,

Har problem med ett återkommande meddelande från F-secure. I princip varje gång datorn startar så varnar den, och tar bort ”Trojan Generic KDV 323169”. Filen den hittar ligger i c:/windows/temp men den tar bort den om och om igen efter varje omstart.

Skulle vara tacksam för ideer om hur jag ska bli av med trojanen permanent.

Avatar
Ctrl
Varberg
Medlem
Medlem
Forum Posts: 10355
Member Since:
mars 10, 2003
sp_UserOfflineSmall Offline
1268540
augusti 28, 2011 - 12:20 e m
sp_Permalink sp_Print

Gå in och radera allt manuellt i mappen. Går det inte så testa att göra det i felsäkert läge.
Sedan kanske du skall kolla vad som körs i din startup i msconfig.

“Never argue with an idiot. They will only bring you down to their level and beat you with experience.”

Avatar
Crida498
Mina inlägg skrivs i binär kod
Medlem
Forum Posts: 157
Member Since:
juli 29, 2005
sp_UserOfflineSmall Offline
1268545
augusti 28, 2011 - 1:13 e m
sp_Permalink sp_Print

Har provat att ta bort det, men det kommer tillbaka hela tiden. Har inte kunnat hitta vilken process som är olämplig. Varken Malwarebytes anti-malware eller F-secure kan hitta det som orsakar allt, även om de stoppar conhost så fort filen skapas.

Disney
Kommer du hit ofta?
Medlem
Forum Posts: 704
Member Since:
januari 17, 2004
sp_UserOfflineSmall Offline
1268638
augusti 31, 2011 - 5:44 f m
sp_Permalink sp_Print

den skapar filen när windows startar om du inte hittar ursprunget så är det bara o installera om. och inte klicka på skumma filer/hemsidor nästa ggr…

har själv försökt hjälpa kompisar ibland, men lättast är o installera om och säga ”sluta surfa porr!”…

Avatar
Crida498
Mina inlägg skrivs i binär kod
Medlem
Forum Posts: 157
Member Since:
juli 29, 2005
sp_UserOfflineSmall Offline
1268668
augusti 31, 2011 - 8:13 e m
sp_Permalink sp_Print

Disny: Tack för ett synnerligen värdelöst svar. ”Elak kod” kan komma från många typer av sidor. Om du t.ex. försöker få tag i OpenSource program för Web-cam behandling behöver du också prova olika filer och det är lätt hänt att datorn blir infekterad av något. Din snorkiga attityd är dock under all kritik. Porrsurfning ingår inte i min repertoar. Att dessutom ha ”installera om” som standardsvar är synnerligen primitivt. Om du jämför ditt svar med det som gavs av Ctrl, ser du att Ctrls svar var konstruktivt och kom med praktiska förslag, att blåsa ur hårddisken skulle snarast se som ett sista alternativ om allt misslyckas.

Anyway, som sagt ovan fungerade inte Malwarebytes och inte heller F-secure. Däremot fungerade ett verktyg som hette ”Norton Power Erasor”, som finns gratis att ladda hem från Symantecs hemsida, alldeles utmärkt.

Avatar
Snorch
Medlem
Medlem
Forum Posts: 8881
Member Since:
mars 14, 2001
sp_UserOfflineSmall Offline
1268670
augusti 31, 2011 - 8:19 e m
sp_Permalink sp_Print

Till nästa gång, om F-secure har någon form av bootscanning, alltså genomsökning när datorn start upp utan att hela operativsystem är laddat, så prova det. Brukar ibland kunna vara lite lättare att få bort virus när OSet inte är laddat.

Avatar
Crida498
Mina inlägg skrivs i binär kod
Medlem
Forum Posts: 157
Member Since:
juli 29, 2005
sp_UserOfflineSmall Offline
1268671
augusti 31, 2011 - 8:20 e m
sp_Permalink sp_Print

Tack. Om det händer igen så ska jag titta närmare på det.

Gustav Gager
Kommer du hit ofta?
Medlem
Forum Posts: 1492
Member Since:
januari 9, 2004
sp_UserOfflineSmall Offline
1268872
september 8, 2011 - 12:46 e m
sp_Permalink sp_Print

Enklaste brukar vara att kolla i registret under alla användarkontotns autotostart. Där kan man hitta mycket bus 🙂

This topic is locked
Forum Timezone: Europe/Stockholm

Most Users Ever Online: 694

Currently Online:
64 Guest(s)

Currently Browsing this Page:
1 Guest(s)

Top Posters:

Andreas Galistel: 16287

Jonas Klar: 15897

ilg@dd: 10810

Nyhet: 10607

Mind: 10550

Ctrl: 10355

Gueno: 9881

Guest: 9344

Snorch: 8881

Callister: 8468

Newest Members:

AnthonyimamiHC AnthonyimamiHC

RebeccabipYJ RebeccabipYJ

HumanSert HumanSert

AshleyCeanyJN AshleyCeanyJN

RobertCapYX RobertCapYX

MichaelZonZR MichaelZonZR

Brandonvom

staletsatf staletsatf

BradleyJewZQ BradleyJewZQ

autogruxusKJ autogruxusKJ

Forum Stats:

Groups: 11

Forums: 59

Topics: 146630

Posts: 1300967

 

Member Stats:

Guest Posters: 2

Members: 78407

Moderators: 0

Admins: 11

Administrators: nordicadmin, Henrik Berntsson, Anton Karmehed, Carl Holmberg, Joel Oscarsson, Mikael Linnér, Mikael Schwartz, Andreas Paulsson, Nickebjrk, Mattias Pettersson, EmxL