Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  7 4275
PC-en min har begynt å gå veldig tregt og under en virusskanning så hele scanneprosessen ut til å stoppe opp men etter bare å ha skannet 11% ble 4 skadelige elementer funnet:

• Malware.JS/Agent.bsk

AppData\Local\Mozilla\Firefox\Profiles\53tedmvz.default\cach e2\entries\6F7E30268xxxx

AppData\Local\Mozilla\Firefox\Profiles\53tedmvz.default\cach e2\entries\EB0E8EE749Cxxxx

AppData\Local\Mozilla\Firefox\Profiles\h75r6bix.default-release-1\cache2\entries\49221A505Cxxxx

AppData\Local\Mozilla\Firefox\Profiles\h75r6bix.default-release-1\cache2\entries\EB0E8EE749CCDxxxx

Hva er dette for noe og hvilken skade kan de gjøre?
Ser ut som du har vært på en nettside som har hatt ondsinnet javascript kode, vanskelig for oss å si hva det kan gjøre uten at vi ser kildekoden. Beste alternativet vil være å la Windows defender gjøre jobben sin og fjerne det.
Eventuelt om det ikke fungerer, last ned et annet antivirus program og bruk det i stede.
Trådstarter
Sitat av Dial-up Vis innlegg
Ser ut som du har vært på en nettside som har hatt ondsinnet javascript kode, vanskelig for oss å si hva det kan gjøre uten at vi ser kildekoden. Beste alternativet vil være å la Windows defender gjøre jobben sin og fjerne det.
Eventuelt om det ikke fungerer, last ned et annet antivirus program og bruk det i stede.
Vis hele sitatet...
OK. Er dette et virus som gir varig skade på systemet? Hvordan finner jeg kildekoden?
Sitat av freak55 Vis innlegg
OK. Er dette et virus som gir varig skade på systemet? Hvordan finner jeg kildekoden?
Vis hele sitatet...
Vanskelig å si når de fleste sider bare sier "javascript virus"
Du må gå til nettsiden som har viruset på seg og inspisere javascript element om det lar seg gjøre. Nå kan jeg ikke så veldig mye om javascript, men tror det kan være en del kode og som du ikke kan se.
Kjør virus scan og håp på det beste
Sist endret av Dial-up; 10. mars 2022 kl. 17:03.
I de aller fleste tilfeller, så er ikke dette noe å bekymre seg over. Det finnes ondsinnet JS-kode, men pga. innebygd sikkerhet i nettleseren er det lite den kan gjøre. Det vanligste i dag er cryptominere som injectes på ulike nettsider, eller som gir deg popups på den aktuelle nettsiden, og ber deg installere plugins eller programvare. Man kan også miste data som er tastet inn på nettsiden hvor koden befant seg, eksempelvis kredittkortnummer hvis koden er injisert på en nettbutikk av ondsinnede aktører.

I noen svært sjeldne tilfeller utnyttes det sårbarheter i nettleseren som lar en bryte gjennom disse barrierene og installere verre malware. I så fall ville Defender oppdaget disse i samme slengen, da malwaren gjerne publiseres bredt for å maksimere utnyttelse før de blir oppdaget. Målet der er gjerne større ting, men det vanligste er tyveri av nettleserpassord, cryptocurrency wallets, tokens til Discord og lignende. Av og til rundes det av med ransomware.

Tøm nettleseren sitt hurtigbuffer (cache) og ta en ekstra kikk på hvilke plugins som er installert. Det burde holde i massevis.
Trådstarter
Jeg scannet en annen backup disk jeg hadde liggende og fant da i tillegg disse filene:

Adware.ADWARE/Kazaa.hwuxh

Gdisk 2\backup\mine dokumenter\Mine dokumenter\nedlastede filer\downloadtools\FreeKaZaaplusUpgrades.exe - Satt i karantene

Adware.ADWARE/Kazaa.fnogv

Gdisk 2\backup\mine dokumenter\Mine dokumenter\nedlastede filer\downloadtools\kmd.exe - Kunne ikke sette i karantene

Adware.ADWARE/Kazaa.hwuxh

Gdisk 2\disk 2\backup\mine dokumenter\Mine dokumenter\nedlastede filer\downloadtools\FreeKaZaaplusUpgrades.exe - Renset

Adware.ADWARE/Kazaa.fnogv

Gdisk 2\disk 2\backup\mine dokumenter\Mine dokumenter\nedlastede filer\downloadtools\kmd.exe - Kunne ikke sette i karantene

Adware.ADWARE/Kazaa.hwuxh

Gdisk 2\skrivebord fra ssd-disk\Biblioteker\Music\backup\mine dokumenter\Mine dokumenter\nedlastede filer\downloadtools\FreeKaZaaplusUpgrades.exe - Satt i karantene

Adware.ADWARE/Kazaa.fnogv

Gdisk 2\skrivebord fra ssd-disk\Biblioteker\Music\backup\mine dokumenter\Mine dokumenter\nedlastede filer\downloadtools\kmd.exe - Kunne ikke sette i karantene

Er dette noe å bekymre seg for?
Sitat av freak55 Vis innlegg
Jeg scannet en annen backup disk jeg hadde liggende og fant da i tillegg disse filene:

Adware.ADWARE/Kazaa.hwuxh

Gdisk 2\backup\mine dokumenter\Mine dokumenter\nedlastede filer\downloadtools\FreeKaZaaplusUpgrades.exe - Satt i karantene

Adware.ADWARE/Kazaa.fnogv

Gdisk 2\backup\mine dokumenter\Mine dokumenter\nedlastede filer\downloadtools\kmd.exe - Kunne ikke sette i karantene

Adware.ADWARE/Kazaa.hwuxh

Gdisk 2\disk 2\backup\mine dokumenter\Mine dokumenter\nedlastede filer\downloadtools\FreeKaZaaplusUpgrades.exe - Renset

Adware.ADWARE/Kazaa.fnogv

Gdisk 2\disk 2\backup\mine dokumenter\Mine dokumenter\nedlastede filer\downloadtools\kmd.exe - Kunne ikke sette i karantene

Adware.ADWARE/Kazaa.hwuxh

Gdisk 2\skrivebord fra ssd-disk\Biblioteker\Music\backup\mine dokumenter\Mine dokumenter\nedlastede filer\downloadtools\FreeKaZaaplusUpgrades.exe - Satt i karantene

Adware.ADWARE/Kazaa.fnogv

Gdisk 2\skrivebord fra ssd-disk\Biblioteker\Music\backup\mine dokumenter\Mine dokumenter\nedlastede filer\downloadtools\kmd.exe - Kunne ikke sette i karantene

Er dette noe å bekymre seg for?
Vis hele sitatet...
Nei, adware er ikke "skikkelig" virus, men kan være lurt å fjerne det så du ikke har fult av unødvendige programmer som kjører på pcen.
Sitat av freak55 Vis innlegg
Jeg scannet en annen backup disk jeg hadde liggende og fant da i tillegg disse filene:

Adware.ADWARE/Kazaa.hwuxh

Gdisk 2\backup\mine dokumenter\Mine dokumenter\nedlastede filer\downloadtools\FreeKaZaaplusUpgrades.exe - Satt i karantene

Adware.ADWARE/Kazaa.fnogv

Gdisk 2\backup\mine dokumenter\Mine dokumenter\nedlastede filer\downloadtools\kmd.exe - Kunne ikke sette i karantene

Adware.ADWARE/Kazaa.hwuxh

Gdisk 2\disk 2\backup\mine dokumenter\Mine dokumenter\nedlastede filer\downloadtools\FreeKaZaaplusUpgrades.exe - Renset

Adware.ADWARE/Kazaa.fnogv

Gdisk 2\disk 2\backup\mine dokumenter\Mine dokumenter\nedlastede filer\downloadtools\kmd.exe - Kunne ikke sette i karantene

Adware.ADWARE/Kazaa.hwuxh

Gdisk 2\skrivebord fra ssd-disk\Biblioteker\Music\backup\mine dokumenter\Mine dokumenter\nedlastede filer\downloadtools\FreeKaZaaplusUpgrades.exe - Satt i karantene

Adware.ADWARE/Kazaa.fnogv

Gdisk 2\skrivebord fra ssd-disk\Biblioteker\Music\backup\mine dokumenter\Mine dokumenter\nedlastede filer\downloadtools\kmd.exe - Kunne ikke sette i karantene

Er dette noe å bekymre seg for?
Vis hele sitatet...
Og så videre og så videre...
Du bør være litt mere skeptisk til hva du innstallerer på datamaskinen din! Der har du ditt problem.

Dette er hva den engelske Wikipedia skriver om KaZaA:
In 2006 StopBadware.org identified Kazaa as a spyware application. They identified the following components:
  • Cydoor (spyware): Collects information on the PC's surfing habits and passes it on to Cydoor Desktop Media.
  • B3D (adware): An add-on which causes advertising popups if the PC accesses a website which triggers the B3D code.
  • Altnet (adware): A distribution network for paid "gold" files.
  • The Best Offers (adware): Tracks user's browsing habits and internet usage to display advertisements similar to their interests.
  • InstaFinder (hijacker): Redirects URL typing errors to InstaFinder's web page instead of the standard search page.
  • TopSearch (adware): Displays paid songs and media related to a Kazaa search.
  • RX Toolbar (spyware): The toolbar monitors all sites visited with Microsoft Internet Explorer and provides links to competitors' websites.
  • New.net (hijacker): A browser plugin that allowed users to access several of its own unofficial Top Level Domain names, e.g., .chat and .shop. The main purpose of this was to sell domain names such as www.record.shop which is actually www.record.shop.new.net (ICANN did not allow third-party registration of generic top level domains until 2012).
Vis hele sitatet...