Brug Malwarebytes til det
--
Man kan ikke se hele stien - men det ligner alt sammen er placeret i AppData\L?
Hvad er det for en mappe - hvis jeg må spørge?
--
Ligner en håndfuld .PDF filer med tvivlsomt indhold. Ud med dem og kør en omgang Malwarebytes
--
ASUS STRIX 1080TI | i7-8700K | 16GB 3200MHz | ASUS STRIX Z370-F | Samsung EVO 960 250GB | Corsair K70RGB | 2x ASUS VS248HR 1x ASUS PG279Q
Du kan også prøve roguekiller, effektivt værktøj til sådan noget.
https://www.adlice.com[...]
--
Everyone becomes a story, be a good story.
# Det skulle vel aldrig være AppData\Local ? :-)
Men prøv og scan de mistænkelige filer via
https://www.virustotal.com[...] - Den bruger ikke blot én scanner(AV-Engine) men 70 forskellige.
Post gerne resultaterne (du får et unikt link per scanning).
--
Besøg kit1.dk Du kan finde ud af meget ved at see hvad AV programmet fortaeller dig.
Malware-gen. [TRJ]
De betyder den har funde "malware" identificeret som "Generic" dvs den har ingen ide om hvad den har fundet. Den har ikke fundet er bevis paa der er malware men et gaet baseret paa heuristics analyse.
heuristict analyse blev meget ind for omkring 20 aar siden pga det var for svaert at lave antivirus/malware programmer der scanner for antivirus/malware og foelge med hvor meget snavns der bliver lavet. saa i stedet laver det eet sats mistanekelig regler som der bliver scannet foer og saa gaetter der fra AV programmet side af,
Saa jeg det er ret sandsynligt falske positiver
eftersom det er pdf filer og du ikke kender til dem som drop dem i en zip so backup og slet dem fra disken.
#3
app data mappe under din bruger profiles ( som vist paa billedet) er den mappe hvor software gemmer dine personligt indstillinger
\l er sansynlgivis "local" da de typsi ker 3 under grupper
Local
LocalLow
Roaming
Local betyder naturligvis aft disse indstillinger for software kun er ment for denne compuer
Roaming er ment ti lat flytte med rund nar du logger ind paa andre computer med samme bruger (domaene opsatning)
LocalLow kan jeg ikke lige huske fra knolden
#1 + #6
+1 til disse forslag
IMHO
AV programmer er en pest med falske positiver og mafia beskyttelse metoder ( betal os for at blive verificeret saa vi ikke scanner dit software som vaerende malware)
--
Sven Bent - Dr. Diagnostic
www.TechCenter.[...] - Home of Project Mercury Jeg tror nu heller ikke det er malware. Havde selv på et tidspunkt fået samme melding om lige præcis AppData, hvor jeg fik at vide så vidt jeg husker at det bare er falsk positiv..
--
Everyone becomes a story, be a good story.
Som #2
Brug gratis vers. af MalWareBytes.org
Og Superantispyware. Com
Bed dem om at lave en "dyb/fuld " scanning
Hedder vist "kritisk" scanning
--
Scummy
#1
#2
#4
#10
Jeg vil afprøve Malwarebytes, tak
--
#3
#6
Det er helt korrekt spottet, det er Local folder
Jeg vil gerne poste mine resultater, når jeg får scannet og kommet frem til noget
--
#9
Har Windows antivirus også indbygget real-time filskjold, dvs. det karantæner en skadelig fil så snart den bliver åbnet? (Som AVG så fint kalder deres)
--
Man kan trække filerne ud af karantæne fra AVG. Er det en dårlig ide, at prøve at trække filerne ud af AVG's karantæne, og derefter scanne dem med Malwarebytes? For derved at få bekræftet, hvorledes der er tale om falsk positiv eller ej.
--
Jeg vil også sige +1 til Malwarebytes.
Det har jeg brugt gennem mange år med stor tilfredshed
--
#13
microsoft indbygget av er endog saafint at det sender en kopi af alle dine .exe filer den ikke har set foer saa de kan analyse det helt frit og gratis uden du ligger maerke til det.
En vaere omgang spyware
--
Sven Bent - Dr. Diagnostic
www.TechCenter.[...] - Home of Project Mercury #9
Jeg erindre du skrev tidliger omkring privatlive paa internet. Sa det virker lidt underligt at anbefale windows indbygget spyware. isaer paa bass af at det er for at undgaa spyware fra AVG
Microsoft indbygget AV sender alle dine ikke foer sete .exe filer til MS som standard opsaetning.
--
Sven Bent - Dr. Diagnostic
www.TechCenter.[...] - Home of Project Mercury
--
Sidst redigeret 04-08-2020 03:07
#18 Sådan virker rigtig mange sikkerhedsprodukter - altså "cloud scanning" af filer.
Det er muligt for brugeren at ændre indstillingerne og jvnf. dit eget post er det begrænset til eksekverbar filer.
AVGs og Avasts produkter indsamler f.eks browser historik blandt andet - der er enda historier om deres produkter decideret indeholder sikkerhedshuller, der svækker sikkerheden i de systemer, de forsøger at beskytte.
--
https://twitter.com[...]
https://linuxmint.com[...] - Få dit privatliv tilbage.
https://cinnamon-spices.linuxmint.com[...]
--
Sidst redigeret 04-08-2020 14:21
1) Windows AV uploader det KUN exe.filer til analyse?
Eller også andre typer filer?
2) Sender Windows AV kun filer til analyse ved scan, eller også løbende?
--
Nogen der kan svare på følgende?
1) Windows AV uploader det KUN exe.filer til analyse?Eller også andre typer filer?
2) Sender Windows AV kun filer til analyse ved scan, eller også løbende?
--
Det anbefales, at jeg slettet AVG og benytter Malwarebytes i stedet for?
Eftersom, at det ikke er optimalt med to antivirus software?
De mange filer i AVG’s karantæne, bliver de sluppet “fri” i mit system, hvis jeg afinstallerer AVG?
--