Fick in skiten i datorn i går ungefär klockan 18. Jag som misstänkte barn och fru, så visade det sig att det med största sannolikhet var här. Satt med windows i felsäkert läge och körde microsofts safety scan utan resultat så nu lutar det starkt åt att ge Linux en chans igen då det verkar vara nyinstallation som gäller.

Marcus
 
Jag får inte upp någon varning från Avast längre.
 
Avast har slutat varna hos mig också! (y)

Jag kan tala om att jag fick in smittan i en annan dator (som tyvärr inte hade Avast). Jag ska ge den en dust i kväll och återkommer med rapport om jag lyckades få bort smittan och i så fall hur. Vore synd om ni skulle börja omformatera era datorer om det går att få bort viruset ändå.....
 
Jag kan tycka att det börjar bli dags med någon form av uttalande från BH. Finns det ett reellt problem? Vad i så fall? Falsklarmar ett visst virusprogram på någon annons eller finns det "smittokällor" på/från/via BH som kan "infektera" datorer men som endast upptäcks av ett visst virusprogram?
 
IE9 samt definitionsversion 120612-0 varnar för tillfället inte
 
Vår annonsserver hackades igår. Någon eller något laddade upp en fil den 29 maj som började bete sig elakt under gårdagen. Filen innehöll något som kallas "# Web Shell by oRb". Användare med antivirusprogrammet Avast fick en varning. Annonssystemet stängdes av. Skadliga koden har tagits bort. Systemet är på väg upp igen. Vissa användare drabbades. Hur många vet vi ej. Vi har ändrat i hur vi satt upp systemet för att förhindra att det ska vara möjligt att det händer igen. Vi ber tusen gånger om ursäkt till er som har drabbats och vi är jättetacksamma för information om hur den som blivit drabbad blir av med sk-ten. Jag är en av dem som blivit drabbad på en av mina datorer.
 
  • Gilla
Sailorman och 1 till
  • Laddar…
Alfredo skrev:
Jag kan tycka att det börjar bli dags med någon form av uttalande från BH. Finns det ett reellt problem? Vad i så fall? Falsklarmar ett visst virusprogram på någon annons eller finns det "smittokällor" på/från/via BH som kan "infektera" datorer men som endast upptäcks av ett visst virusprogram?
Det finns - eller rättare sagt har funnits - ett reellt problem. Anti-virusprogrammet Avast har varnat för det problemet och förhoppningsvis förhindrat att datorn smittats. Andra anti-virusprogram (t.ex Pandas gratisversion) varnade inte för problemet med följd att en av mina datorer har smittats med "polisviruset". Som vi kan se i denna tråden så är det fler som har råkat ut för detta.

Nu verkar det dock som att problemet på Byggashus hemsida har åtgärdats. Nu återstår bara problemen i våra datorer, vi som har blivit smittade.

PS. Sorry Per, jag var långsam och såg inte att du redan hade svarat.!
Jag återkommer när jag har hittat en lösning på problemet.
 
Redigerat:
  • Gilla
Alfredo
  • Laddar…
Per, är det den sk-ten som påstår att "Polisen Enheten för databrott" har stängt din dator?
Jag är på god väg att få ordning på en av de datorer jag fått hit som råkat ut för det. I det här fallet jag bråkar med verkar en hel del filer skadats också, men jag kan inte svara på om det är pga detta viruset eller något annat som denna användare gjort.
Det verkar dock som ett ganska avancerat virus, och som alltid när man fått in dessa bör man kanske ta en funderare på om man inte ska installera om efter att man säkerhetskopierat informationen man har på hårddisken.
Om någon av er som drabbats däremot sitter med en WHS eller liknande backuplösning, rulla inte bara tillbaka någon enstaka dag. Vissa forum rapporterar att viruset verkar ligga passivt i ett antal dagar innan det gör något.
 
Till er som undrar om era datorer har blivit smittade:
Så här yttrade sig smittan hos mig, en äldre dator med xp och Internet Explorer 8 el 9.

När man är på internet finns en ny och påträngande reklamruta i högre nedre hörn med uppmaning att ladda hem någonting. KLICKA INTE PÅ DEN. Rutans storlek och placering är densamma oavsett vilken hemsida du är på, men innehållet i reklamen ändras utifrån vilken sida du är på. Detta för att du ska tro att reklamen tillhör den sida som ju just befinner dig på!

Så småningom börjar din internetanslutning krångla, internet låser sig och din anslutning kopplas ifrån. Du startar om för du tror problemet ska försvinna. För varje gång du startar om datorn så utvecklar sig viruset ytterligare, och till slut täcks skärmen av ett stort meddelande som låtsas vara från polisen om att du har surfat på otillåtna sidor att din dator är låst och att du ska betala en massa pengar. Om detta händer KLICKA INTE PÅ NÅGON LÄNK utan stäng bara av datorn med hjälp av strömbrytaren.

Jag har sedan igår jobbat med att försöka få bort viruset med olika program, men det har en benägenhet att återskapa sig. Därför går jag i nuläget inte in på vad jag har gjort och inte gjort. Jag återkommer med info utifall jag får bort det.

Eftersom jag har en gammal dator med XP utan installationsskiva, så vill jag inte omformatera.
 
Är XP en gemensam nämnare? Enbart där jag sett infektionerna än.
 
Bjurran skrev:
Är XP en gemensam nämnare? Enbart där jag sett infektionerna än.
Kan vara så. Har en dator med Vista också och såvitt jag kan se har den inte blivit smittad trots att jag var på Byggahus med den i morse. Antivirusprogrammet F-secure slog inte larm heller, så som Avast gjorde.
 
Den datorn som smittades hos mig var en äldre Windows Vista med Internet Explorer 8 på. Datorn hade inte använts alls på mycket lång tid (mer än en månad) och datorn smittades utan att jag gjorde något annat än startade webbläsaren och surfade in på sajten. Jag kan inte minnas att jag klickade på någon annons överhuvudtaget. Jag tror däremot att jag klickade mig runt lite på sajten och rätt vad det var så dök "polisvarningen" upp. Den datorn hade inte Avast installerat men inte heller något annat antivirusprogram som var uppdaterat vad jag vet.
 
nikasp
Inte ska ni väl behöva omformattera? Var nog 8-10 år sen jag gjorde det sist och har haft väldigt många burkar med Windows sedan 1998. Kan ni inte göra en system restore/återställning för att backa klockan? http://support.microsoft.com/kb/306084/sv (finns väl på allt från XP och framåt).
 
Jag har också Avast och fick som sagt varningar igår men tycker ändå datorn beter sig konstigt idag. Körde en snabbskanning och Avast hittade två skadliga filer.

Statusen jag får upp är: Hot:Win32:MalOb-GY[Cryp]

Vad gör jag med de här filerna? Hör de till viruset eller är det något annat skadligt jag fått in?
 
Vi vill skicka notiser för ämnen du bevakar och händelser som berör dig.