Seneste forumindlæg
Køb / Salg
 * Uofficiel Black/White liste V3
Login / opret bruger

Forum \ Software \ Generel software
Denne tråd er over 6 måneder gammel

Er du sikker på, at du har noget relevant at tilføje?

MitID virus ?

Af Ultrabruger Bexzapp | 07-06-2022 23:16 | 2189 visninger | 13 svar, hop til seneste
Hej - undre mig over jeg har fået samme virus på 2 forskellige pc'er når MitID starter op ? Opdaget: Trojan:JS/Obfuse!MSR -ALVORLIG Status: Fjernet ( af Windows Sikkerhed ) Dette program er skadeligt og udfører kommandoer fra en person med ondsindede hensigter. file: C:\Users\nosca\AppData\Local\Mozilla\Firefox\Profiles\9by4i9yr.default\cache2\entries\096A9D9B441A65A75350D9790801CCA1A8433C37
--
#1
Colaplus
Guru
07-06-2022 23:23

Rapporter til Admin
Hvad mener du med "når MitID starter op"? MitId kører normalt i en browser, det ser også ud som om det er en cached fil ud fra den sti den ligger i. Opfører din PC sig normalt, er der ændring i din netværkstrafik til/fra maskinen samt performance? Hvis intet særligt, er det heller ikke ukendt, at MS Defender har falske positiver. Typisk hvis man ikke kan google sig til hvad de henviser til, eller har udsendt en bulletin der viser hvilken CVE der henvises til, så bare ignorer den i det private.
--
MSI B460 MAG Tomahawk | Intel i9-10900 | 4x8 GB Corsair Vengeance AMD Radeon RX 6800 XT | NZXT Kraken X63 | Corsair SF750 | Lian Li O11D Mini
#2
Delfinos
Ultrabruger
08-06-2022 02:19

Rapporter til Admin
Tror nu også bare det er defender der er lidt aggressiv. Men for en sikkerheds skyld, må du hellere tømme firefox datacache. Det gør du i indstillinger->privateliv & sikkerhed og under cookies og websteds-data vælge ryd data.
--
Sidst redigeret 08-06-2022 02:19
#3
pederlk
Guru
08-06-2022 06:04

Rapporter til Admin
Bruger også firefox, men oplever ingen problemer Sker det også i andre browsere?
--
GIGABYTE Z390 AORUS PRO | Intel i7 8700k 3,7@4,7GHz | G.SKILL DDR4 F4-4000C18 4000MHz 16GB(2x8) | MSI GTX 1070 ARMOR 8G OC | Samsung 980 Pro 250GB
#5
NeoLite
Supporter
08-06-2022 09:29

Rapporter til Admin
Du kan ikke stole en skid på windows Defender. Hvis det lort virkede ville den slå ud på alt i Windows, da det indeholder spandevis af spyware på forbrugeren.
--
#6
ZazzY
Nørd
08-06-2022 09:35

Rapporter til Admin
#5 -> Har du noget fakta der bakker din påstand op? Og nu hvor Windows Defender ikke er til at stole på? Hvad kan man så stole på og hvorfor?
--
try { write crappy code that might fail } catch { don't care }
#7
JS
Gæst
08-06-2022 09:47

Rapporter til Admin
#5 Forklar nærmere, hvordan du kom frem til den påstand ?
--
Gæstebruger, opret dit eget login og få din egen signatur.
#8
NeoLite
Supporter
08-06-2022 12:22

Rapporter til Admin
Ikke spyware i den forstand, men der er alt muligt indbygget i Windows som tracker alt hvad du gør. Det er det man fravælger ved installation hvis man er opmærksom på det. Der er så mange der tvivler på at det rent faktisk bliver slået fra. Dette er dog ikke kun et problem for Windows, men mange apps generelt.
--
#9
Sofacykel
Mega Supporter
08-06-2022 15:46

Rapporter til Admin
Ro på med at svine antivirus osv. til - #0 har jo stadig ikke forklaret hvad der menes med "når nem-id startes op". På borger.dk eller hvor er det du prøver at bruge det?
--
R7 3700X, RTX 3070, 32GB, Xonar Essence STU - Nom!
#10
BentOver
Semi Nørd
08-06-2022 16:14

Rapporter til Admin
Den trojan siger Google er kendt fra browser extensions, så hvis du har installeret samme extension på 2 forskellige computere, ville det give mening du får samme besked. Hvordan du mener det er kædet til MitID er jeg også lettere forvirret over.
--
I am a signature virus, please copy me to your own sig to help me spread.
#11
Bexzapp
Ultrabruger
08-06-2022 17:01

Rapporter til Admin
Tak for indslag, har problemet både i Firefox og Edge. Kan surfe helt uden problemer på alle hjemmesider men lige så snart jeg går på danskbank.dk eller borger.dk og MitID starter i browseren melder Windows defender med denne virus. Har slettet datacache -scannet hele computeren og ingen fejl, men så snart jeg igen prøver med en side hvor MitID skal bruges kommer virus. Ser ud til Windows fjerner denne or NOT? Windows defender finder intet ved en fuld scanning bagefter.
--
#12
Bexzapp
Ultrabruger
08-06-2022 20:53

Rapporter til Admin
#10 - efter afinstallering af browser extensions i Firefox kommer virus nu ikke længere frem :-) Fedt! stor tak herfra ¤¤ .-)
--
#13
darking
Megabruger
08-06-2022 22:17

Rapporter til Admin
Til info, så har jeg haft fat i Microsoft i form af mit dag til dag job som sysadmin, og det coreclient.js library som filen indeholder er igen blevet whitelistet hos microsoft. så hvis de seneste definitioner til Windows defender bliver hentet ned, så bør det bliver rettet. Det er rettet i versionen: 1.367.1235.0 Vi har haft omkring 40 1st level sager på dette iløbet af de sidste to dage. URL til hash: https://www.virustotal.com[...] --- f_007b36 Submission ID: 2269d5dc-41b2-4826-998c-XXXXXXXXX Status: Completed Submitted by: MinE-mail Submitted: Jun 8, 2022 8:46:32 AM User Opinion: Incorrect detection Analyst comments: At this time, the submitted files do not meet our criteria for malware or potentially unwanted applications. The detection has been removed. Please follow the steps below to clear cached detections and obtain the latest malware definitions. 1. Open command prompt as administrator and change directory to c:\Program Files\Windows Defender 2. Run “MpCmdRun.exe -removedefinitions -dynamicsignatures” 3. Run "MpCmdRun.exe -SignatureUpdate" Alternatively, the latest definition is available for download here: https://docs.microsoft.com[...]
--

Opret svar til indlægget: MitID virus ?

Grundet øget spam aktivitet fra gæstebrugere, er det desværre ikke længere muligt, at oprette svar som gæst.

Hvis du ønsker at deltage i debatten, skal du oprette en brugerprofil.

Opret bruger | Login
NYHEDSBREV
Afstemning