Seneste forumindlæg
Køb / Salg
 * Uofficiel Black/White liste V3
Login / opret bruger

Forum \ Software \ Sikkerhed
Denne tråd er over 6 måneder gammel

Er du sikker på, at du har noget relevant at tilføje?

Malware på mit system?

Af Ultrabruger EmilFrederiksen | 31-07-2020 00:33 | 3316 visninger | 22 svar, hop til seneste
Hej allesammen! Jeg har sendt følgende filer til analyse igennem mit AVG software. De lader sig godt nok vente på svar. I mellemtiden, kunne jeg godt tænke mig at høre, om der er nogen herinde, der kan komme med et kvalificeret bud på, hvad de forskellige malware filer gør af "skade" på mit system? Screenshot af de fundne filer: https://support.avg.com[...] Mange tak på forhånd for jeres svar
--
#1
inckie
Guru
31-07-2020 06:40

Rapporter til Admin
Det ikke sikkert at det er skadeligt software, det kan lige så godt være falske positiver. Brug et andet produkt til at skanne din computer.
--
https://twitter.com[...] https://linuxmint.com[...] - Få dit privatliv tilbage. https://cinnamon-spices.linuxmint.com[...]
#2
Mr. WoLF
Guru
31-07-2020 08:44

Rapporter til Admin
Brug Malwarebytes til det
--
#3
Hodja^
Nørd Aspirant
31-07-2020 08:51

Rapporter til Admin
Man kan ikke se hele stien - men det ligner alt sammen er placeret i AppData\L? Hvad er det for en mappe - hvis jeg må spørge?
--
#4
Defterdar
Junior Supporter
31-07-2020 13:42

Rapporter til Admin
Ligner en håndfuld .PDF filer med tvivlsomt indhold. Ud med dem og kør en omgang Malwarebytes
--
ASUS STRIX 1080TI | i7-8700K | 16GB 3200MHz | ASUS STRIX Z370-F | Samsung EVO 960 250GB | Corsair K70RGB | 2x ASUS VS248HR 1x ASUS PG279Q
#5
visitkort500
Maxi Supporter
31-07-2020 13:51

Rapporter til Admin
Du kan også prøve roguekiller, effektivt værktøj til sådan noget. https://www.adlice.com[...]
--
Everyone becomes a story, be a good story.
#6
badstue
Elitebruger
31-07-2020 14:09

Rapporter til Admin
# Det skulle vel aldrig være AppData\Local ? :-) Men prøv og scan de mistænkelige filer via https://www.virustotal.com[...] - Den bruger ikke blot én scanner(AV-Engine) men 70 forskellige. Post gerne resultaterne (du får et unikt link per scanning).
--
Besøg kit1.dk
#7
Sven Bent
Ultra Nørd
31-07-2020 16:11

Rapporter til Admin
Du kan finde ud af meget ved at see hvad AV programmet fortaeller dig. Malware-gen. [TRJ] De betyder den har funde "malware" identificeret som "Generic" dvs den har ingen ide om hvad den har fundet. Den har ikke fundet er bevis paa der er malware men et gaet baseret paa heuristics analyse. heuristict analyse blev meget ind for omkring 20 aar siden pga det var for svaert at lave antivirus/malware programmer der scanner for antivirus/malware og foelge med hvor meget snavns der bliver lavet. saa i stedet laver det eet sats mistanekelig regler som der bliver scannet foer og saa gaetter der fra AV programmet side af, Saa jeg det er ret sandsynligt falske positiver eftersom det er pdf filer og du ikke kender til dem som drop dem i en zip so backup og slet dem fra disken. #3 app data mappe under din bruger profiles ( som vist paa billedet) er den mappe hvor software gemmer dine personligt indstillinger \l er sansynlgivis "local" da de typsi ker 3 under grupper Local LocalLow Roaming Local betyder naturligvis aft disse indstillinger for software kun er ment for denne compuer Roaming er ment ti lat flytte med rund nar du logger ind paa andre computer med samme bruger (domaene opsatning) LocalLow kan jeg ikke lige huske fra knolden #1 + #6 +1 til disse forslag IMHO AV programmer er en pest med falske positiver og mafia beskyttelse metoder ( betal os for at blive verificeret saa vi ikke scanner dit software som vaerende malware)
--
Sven Bent - Dr. Diagnostic www.TechCenter.[...] - Home of Project Mercury
#8
visitkort500
Maxi Supporter
31-07-2020 16:20

Rapporter til Admin
Jeg tror nu heller ikke det er malware. Havde selv på et tidspunkt fået samme melding om lige præcis AppData, hvor jeg fik at vide så vidt jeg husker at det bare er falsk positiv..
--
Everyone becomes a story, be a good story.
#9
inckie
Guru
01-08-2020 01:27

Rapporter til Admin
Stop med det samme, med at bruge sikkerhedssoftware fra AVG og Avast (samme firma) rent bras og deres software er i sig selv spyware - de er total utroværdige, som leverandør af sikkerhedssoftware. https://duckduckgo.com[...] https://duckduckgo.com[...] På et mere generelt plan, stop så med at benytte (og købe) de der åndsvage sikkerhedsprodukter, det er høj grad spild af penge for private forbrugere !!!!! Windows 10 har indbygget antivirus beskyttelse, og det er godt nok til en almindelig privat computer: Her er et links til bakke min påstand op: https://www.av-test.org[...] https://www.av-comparatives.org[...]
--
https://twitter.com[...] https://linuxmint.com[...] - Få dit privatliv tilbage. https://cinnamon-spices.linuxmint.com[...]
--
Sidst redigeret 01-08-2020 01:30
#10
scummy
Junior Supporter
01-08-2020 10:27

Rapporter til Admin
Som #2 Brug gratis vers. af MalWareBytes.org Og Superantispyware. Com Bed dem om at lave en "dyb/fuld " scanning Hedder vist "kritisk" scanning
--
Scummy
#11
EmilFrederiksen
Ultrabruger
03-08-2020 20:59

Rapporter til Admin
#1 #2 #4 #10 Jeg vil afprøve Malwarebytes, tak
--
#12
EmilFrederiksen
Ultrabruger
03-08-2020 21:00

Rapporter til Admin
#3 #6 Det er helt korrekt spottet, det er Local folder Jeg vil gerne poste mine resultater, når jeg får scannet og kommet frem til noget
--
#13
EmilFrederiksen
Ultrabruger
03-08-2020 21:01

Rapporter til Admin
#9 Har Windows antivirus også indbygget real-time filskjold, dvs. det karantæner en skadelig fil så snart den bliver åbnet? (Som AVG så fint kalder deres)
--
#14
EmilFrederiksen
Ultrabruger
03-08-2020 21:04

Rapporter til Admin
Man kan trække filerne ud af karantæne fra AVG. Er det en dårlig ide, at prøve at trække filerne ud af AVG's karantæne, og derefter scanne dem med Malwarebytes? For derved at få bekræftet, hvorledes der er tale om falsk positiv eller ej.
--
#15
Yde
Juniorbruger
03-08-2020 21:05

Rapporter til Admin
Jeg vil også sige +1 til Malwarebytes. Det har jeg brugt gennem mange år med stor tilfredshed
--
#16
inckie
Guru
03-08-2020 21:22

Rapporter til Admin
#13 Ja, det har det. Her er en feature liste: https://query.prod.cms.rt.microsoft.com[...] Hvis du forholder dig til de tests som jeg linker dig, så kan du se at beskyttelsen, score lige så højt som alle de andre. Men somsagt, AVG er ikke et firma, som fortjener din "trust", så skift i det mindste væk fra deres skod produkt.
--
https://twitter.com[...] https://linuxmint.com[...] - Få dit privatliv tilbage. https://cinnamon-spices.linuxmint.com[...]
--
Sidst redigeret 03-08-2020 21:23
#17
Sven Bent
Ultra Nørd
04-08-2020 03:04

Rapporter til Admin
#13 microsoft indbygget av er endog saafint at det sender en kopi af alle dine .exe filer den ikke har set foer saa de kan analyse det helt frit og gratis uden du ligger maerke til det. En vaere omgang spyware
--
Sven Bent - Dr. Diagnostic www.TechCenter.[...] - Home of Project Mercury
#18
Sven Bent
Ultra Nørd
04-08-2020 03:06

Rapporter til Admin
#9 Jeg erindre du skrev tidliger omkring privatlive paa internet. Sa det virker lidt underligt at anbefale windows indbygget spyware. isaer paa bass af at det er for at undgaa spyware fra AVG Microsoft indbygget AV sender alle dine ikke foer sete .exe filer til MS som standard opsaetning.
--
Sven Bent - Dr. Diagnostic www.TechCenter.[...] - Home of Project Mercury
--
Sidst redigeret 04-08-2020 03:07
#19
inckie
Guru
04-08-2020 14:21

Rapporter til Admin
#18 Sådan virker rigtig mange sikkerhedsprodukter - altså "cloud scanning" af filer. Det er muligt for brugeren at ændre indstillingerne og jvnf. dit eget post er det begrænset til eksekverbar filer. AVGs og Avasts produkter indsamler f.eks browser historik blandt andet - der er enda historier om deres produkter decideret indeholder sikkerhedshuller, der svækker sikkerheden i de systemer, de forsøger at beskytte.
--
https://twitter.com[...] https://linuxmint.com[...] - Få dit privatliv tilbage. https://cinnamon-spices.linuxmint.com[...]
--
Sidst redigeret 04-08-2020 14:21
#20
EmilFrederiksen
Ultrabruger
06-08-2020 09:53

Rapporter til Admin
1) Windows AV uploader det KUN exe.filer til analyse? Eller også andre typer filer? 2) Sender Windows AV kun filer til analyse ved scan, eller også løbende?
--
#21
EmilFrederiksen
Ultrabruger
09-08-2020 09:52

Rapporter til Admin
Nogen der kan svare på følgende? 1) Windows AV uploader det KUN exe.filer til analyse?Eller også andre typer filer? 2) Sender Windows AV kun filer til analyse ved scan, eller også løbende?
--
#22
EmilFrederiksen
Ultrabruger
09-08-2020 09:57

Rapporter til Admin
Det anbefales, at jeg slettet AVG og benytter Malwarebytes i stedet for? Eftersom, at det ikke er optimalt med to antivirus software? De mange filer i AVG’s karantæne, bliver de sluppet “fri” i mit system, hvis jeg afinstallerer AVG?
--

Opret svar til indlægget: Malware på mit system?

Grundet øget spam aktivitet fra gæstebrugere, er det desværre ikke længere muligt, at oprette svar som gæst.

Hvis du ønsker at deltage i debatten, skal du oprette en brugerprofil.

Opret bruger | Login
NYHEDSBREV
Afstemning


ANNONCE