mboost-dp1

Virtumonde og H@tkeysh@@k - Ven eller Fjende?


Gå til bund
Gravatar #1 - lolage
4. sep. 2008 22:31
Hej.
Efter en scanning med adaware i fejlsikret tilstand har den fundet det der hedder en Virtumonde og en H@tkeysh@@k. Virtumonde menes at være en fjende (malware), men burde jeg bruge "Remove" eller "Quarantine" til filen? Ang. den anden skriver nogle at den tager meget af ens CPU samt gør IE langsommere, mens andre siger den bruges til Trainers til spil. Er der evt. nogen her der ved hva jeg burde gøre med disse 2 filer? Om så de skal slettes, burde jeg så bruge "Remove" eller "Quarantine"?
Mange vil nok svinge mig videre til google men er ikke den kloge på dette område, og ville stadig være usikker af hvad jeg sq gøre selv efter at have læst om det.

- På forhånd tak.
Gravatar #2 - Saxov
5. sep. 2008 06:59
VirtuMonde er et adware program der overvåger din netsøgning og derefter downloader og viser pop-up reklamer. VirtuMonde har evne til at regenere, hver gang man forsøger at afbryde den processen og fjerne filerne. Virtumonde forbinder den DLL, den skaber, til system processen explorer.exe. Ved at gøre dette, går den over i ”memory resident”, og tjekker om Virtumonde stadig kører. Hvis ikke, så er Virtumonde startet op igen.
Hovedbekymringen vedrørende Virtumonde er, at den leverer annoncer til din skærm. Disse annoncer kan komme i forskellig form såsom pop-ups, pop-unders, bannere eller links indlejret i hjemmesider eller dele af Windows kontaktflade.
Kilde: http://dk.pcthreat.com/parasitebyid-9dk.html

HOTKEYSHOOK is a keylogger. H@tkeysh@@k.dll is a hotkey dynamic library file that makes this keylogger live. It logs your typed keys (not excluding passwords, credit card info and other sensitive data). h@tkeysh@@k.dll is the main file of this malicious software, if you find it on your computer you should download a spyware scanner immediatedly.
Kilde: http://www.spywaredb.com/remove-h-tkeysh--k/

Så hvis jeg var dig, ville begge blive removed hurtigst muligt.
Gravatar #3 - TullejR
5. sep. 2008 07:06
Og husk at skifte passwords ALLE steder, og du bør sådan set også snakke med din bank om et nyt dankort.
Husk også at fortælle dette til alle dine venner der også har brugt pc'en til at logge på mail o.lign.
Gravatar #4 - lolage
5. sep. 2008 08:35
Kunne det ligne at Virtumonde blokkerer mit i at søge ? :s
For igår kunne jeg ikke bruge google (kan stadig ikke) og idag er det Freeway. Er der nu andre muligheder? Ska nemlig bruge VirtumondeBeGone.

#3 Hvorfor nyt kreditkort? (Forresten har jeg ikke et, er 16), men vi har vores webbank på min computer, men det er kun en fil som jeg hurtig kan slette.
Gravatar #5 - Saxov
5. sep. 2008 08:47
#4, grunden til bl.a. nyt kreditkort, er at hvis dets kortnummer har været indtastet på din computer, så er der en mulighed for at det er distribueret ud til gud og hver mand - dvs. andre kan købe ting på det.

Det samme er tilfældet med netbank, o.l. idet har man dine password, og haft trojan inden på din pc, kan din netbanks-nøglefil også været kopieret.
Gravatar #6 - lolage
5. sep. 2008 08:54
#5 Sandt nok. Tak for infoen.

Kunne nogen så PLEASE evt. give et link til download side for "VirtumondeBeGone" ? Bare google dets navn og du får resultater, kan jo som sagt ikke selv x(.

- På forhånd tak.
Gravatar #7 - lolage
5. sep. 2008 11:03
Mit Spybot S&D siger den har fået Virtumonden væk, eller i quarantine da. Den ligger i "recovery" sectionen. I denne section har jeg en mulighed der hedder "Purge selected items". Hva vil det sige at Purge en fil?
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login