Gå till innehåll

win32cutwail[trj]


byling

Recommended Posts

Tösen har avast och får ett meddelande att programmet hittat en trojan som heter så.

Jag har googlat, men hittar bara svar på engelska, och min datorengelska e lika bra som AA efter flop,dvs värdelös.

Någon som vet vad det är?

Varningen går inte att ta bort,och vissa sidor,b.la denna, går inte att gå in på.

All hjälp mottages tacksamt!

Länk till kommentar
Dela på andra webbplatser

där har nu nån fått instruktioner att ta bort den(och annat som följer med och gömmer sig). Skapa en egen tråd och följ instruktioner.... eller formatera?

 

http://forums.majorgeeks.com/showthread.php?t=188437

 

 

Svårt att säga så mycket annat utan att veta i vilket program den kom från första början? fil / länk? Vad har laddats hem/installerats senaste tiden?

 

 

Där nu lite info om själva cutwailen. Som synes kan den uppdatera sig, installera andra saker osv..som inte nödvändigtvis syns innan du får bort den att börja med.

http://www.ca.com/securityadvisor/virusinfo/virus.aspx?id=62470

Win32/Cutwail Family

 

Type : Trojan

Category : Win32

Also known as: Win32/Cutwail, Win32/Cutwail!generic, Win32/Cutwail!generic.1

 

Description

 

Win32/Cutwail is a family of trojans with rootkit functionality that may be used to download and execute arbitrary files, either saving them to disk or injecting them into other processes. At the time of publication, these files were used to send bulk email and to update Cutwail to the latest variant. Earlier variants may modify the system's "winlogon.exe" file.

senast uppdaterad 2008 så kan ju finnas andra varianter vad den uppdateras till och vilka extra funktioner som installeras...kanske bl.a. nåt som ändrar dns-settings iom att du inte kommer in på vissa sidor.
Länk till kommentar
Dela på andra webbplatser

Tack Brain,ska genom sidorna och göra likadant som han skriver.

Du är ovärderlig!!

 

Fast dom ger instruktioner utfrån loggarna som attachats från den smittade datorn.

 

En dator / tråd är de som gäller.

 

Du har inte alls samma setup och versioner som i den tråden. Måste kanske gå igenom olika steg osv....Och ingen kan kontrollera att du gjort rätt, fått bort alla sårbara versioner osv...

Filnamn som nämns för radering är inte samma som du har, oftast får dom random namn bara, och kan vara olika beroende versioner och vilka saker som laddats ner av malwaret.

 

Ska du med 100% säkerhet få bort allt så lär du posta just din dators loggar.

Länk till kommentar
Dela på andra webbplatser

Å fan, ja då får vi nog lämna in den,fan också att man ska vara fotbollspelare:-P

 

 

format c: ?

 

annars kan du ju testa....lite radom med dom där(borde utan fara gå att köra fast man har en AV produkt)

 

http://malwarebytes.org/

http://www.superantispyware.com/

http://www.prevx.com/

 

glöm inte uppdatera innan du scannar

 

men som sagt: att ge klara svar/instruktioner utan loggarna från den smittade datorn går inte...

Länk till kommentar
Dela på andra webbplatser

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Gäst
Svara i detta ämne...

×   Du har klistrat in innehåll med formatering.   Ta bort formatering

  Endast 75 max uttryckssymboler är tillåtna.

×   Din länk har automatiskt bäddats in.   Visa som länk istället

×   Ditt tidigare innehåll har återställts.   Rensa redigerare

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Skapa nytt...