Kære gæst, velkommen til Tweak.dk. Hvis dette er dit første besøg her, bør du læse Hjælp. Her forklares i detaljer hvordan denne side fungerer. For at benytte alle funktionerne på denne side, bør du overveje at lade dig registrere. Benyt venligst registreringsformularen for at registrere her eller læs yderligere information om registreringsprocessen. Hvis du allerede er registreret, så log på her.

1

onsdag, 17. juni 2009, 22:54


Så ser det ud som om jeg har fået noget virus frembringende på min computer.. Skulle downloade en patch til fallout 3 og viste sig at være virus.. Så nu har jeg fået et program der hedder "Matroschka" som prøver at få lov til at installere noget på min computer..

Det underlige er at programmer kun prøver når jeg åbner Crysis:Warhead..?!? Så hver gang jeg åbner Crysis:Warhead prøver "Matroschka" også at få lov til at installere sig på computeren, og mit Bullguard stopper en malware..

Fil: matroschka_launcher.exe
Sti: C:\Users\Kasper\Appdata\Local\Temp\mtka_tmp

Mit spørgsmål er så hvordan jeg får adgang til denne mappe og sletter filen, da hverken Bullguard eller Spybot finder nogen form for virus på min computer når jeg skanner..

Virus: Trojan.generic.1473599

I7 3930k@4Ghz / Heatkiller Black Nickel
Asus Rampage IV Formula
4x4GB Vengeance@1600Mhz 8CL
Asus GTX 670
Samsung F3 Spinpoint 1TB@Raid0, Kingston HyperX 3K 240GB
Corsair AX850, Corsair 800D
twitch.tv/envybamse

2

torsdag, 18. juni 2009, 01:02


Hvis Bullguard (Bitdefender) kender den så burde en "full scan" i safemode fjerne den.

Ellers så installer Malwarebytes http://www.malwarebytes.org/mbam.php og måske også SuperAntiSpyware http://www.superantispyware.com/superantispyware.html Begge i gratis versioner og begge kan køre med hvad som helst. SuperAntiSpyware har lidt opstartshalløj du kan slå fra i indstillinger. Bullguard kan sagtens fatte nul af det de 2 er gode til ;) Glem Spybot i den her sammenhæng.

Du kan også køre en boot-cd fra Avira http://www.free-av.com/en/tools/12/avira…cue_system.html eller andre. Måske også online skanner. Undersøg den patch, du ved hvor du fik den fra så send til VirusTotal http://www.virustotal.com/ få detaljer frem, så er kuren som regel også at finde. Google patch filen.

Handler sikkert om mere end bare at slette en temp fil. Men kør disk cleanup fra Windows for at fjerne temp-filer.

Google matroschka_launcher.exe http://www.google.com/search?q=matroschk…lient=firefox-a falsk positiv er også en mulighed, derfor VirusTotal til at give et fingerpeg.


3

torsdag, 18. juni 2009, 13:13


Nu har jeg haft fat i Malwarebytes, SuperAntiSpyware og Prevx.. Ingen af dem fandt nogen form for virus.. Jeg læste lidt om matroschka_launcher.exe og har fundet ud af at det både kan være virus og et rigtigt program.

Jeg prøvede lige at installere crysis:warhead igen, og da jeg blev færdig med at installere åbnede et program der hedder Securom. Jeg googlde det så og fandt ud af at det er en form for copyright på spil, som gør at man ikke kan starte spillet..

Jeg havde lignende problem da jeg downloade patch til Crysis og prøvede at starte det, fik jeg afvide at det var en kopi og jeg kan derfor ikke spille det hvis jeg henter patch til det... Så eneste løsning jeg ser tilbage er at formatere computeren..

I7 3930k@4Ghz / Heatkiller Black Nickel
Asus Rampage IV Formula
4x4GB Vengeance@1600Mhz 8CL
Asus GTX 670
Samsung F3 Spinpoint 1TB@Raid0, Kingston HyperX 3K 240GB
Corsair AX850, Corsair 800D
twitch.tv/envybamse

4

torsdag, 18. juni 2009, 13:33


Så har jeg vist fundet svaret:

SecuROM only allows for a maximum of three installations to take place on different machines, or on a single machine that has had some hardware replaced before you must call EA to reactivate your CD. :boxed:

Har installeret det mere end 3 gange. Læste også at der er ingen som er glade for SecuROM og det er vist heller ikke særlig gennemtænkt..

Så nu skal jeg have EA til at reset mine 3 installations ser det ud til.

:boxed:

I7 3930k@4Ghz / Heatkiller Black Nickel
Asus Rampage IV Formula
4x4GB Vengeance@1600Mhz 8CL
Asus GTX 670
Samsung F3 Spinpoint 1TB@Raid0, Kingston HyperX 3K 240GB
Corsair AX850, Corsair 800D
twitch.tv/envybamse

5

torsdag, 18. juni 2009, 13:40


http://www.google.com/search?hl=en&clien…m&aq=f&oq=&aqi= tyder ikke på virus. Måske falsk positiv. Se her, identisk med dit problem http://www.mycrysis.com/thread.php?threadid=41793 Launcher er del af Securom.

Det med EA er vist problem nr. 2

Dette indlæg er blevet redigeret 1 gange, senest redigeret af "Bambo" (18.06.2009, 13:41)


6

torsdag, 18. juni 2009, 18:01


Jeg tror aldrig jeg har fik virus. Mit bullguard gik bare helt amok da jeg prøvede at downloade den patch, også det med crysis gav mig bare en mistanke.. Men kan se at det nok bare er det secuROM efter det jeg har læst..

Det er da den værste ide at EA kun lader folk installere spillet 3 gange.. Steam fjerner SecuROM fra spillene og tilføjer et andet antikopi program som er "mildere".

I7 3930k@4Ghz / Heatkiller Black Nickel
Asus Rampage IV Formula
4x4GB Vengeance@1600Mhz 8CL
Asus GTX 670
Samsung F3 Spinpoint 1TB@Raid0, Kingston HyperX 3K 240GB
Corsair AX850, Corsair 800D
twitch.tv/envybamse

7

torsdag, 18. juni 2009, 18:25


SecuROM er også en virus...(forstå mig ret)

Dette indlæg er blevet redigeret 1 gange, senest redigeret af "JakobPP" (18.06.2009, 18:26)


Seneste tests og artikler

0

ASUS ROG Striker Platinum GTX 760

ASUS har i denne omgang sendt
Læs Mere

0

be quiet Silent Base 800

Producenten be quiet! behøver
Læs Mere

0

Crucial Ballistix Tracer 1866 MHz DDR3

Crucial har meldt sig på banen
Læs Mere

0

SanDisk Extreme og Kingston USB 3.0 Media Reader

Tweak.dk bevæger sig i dag ind
Læs Mere
Seneste nyheder

2

CableMod firma letter kabelsleeving til PSU

De mange store og tykke kabelb
Læs Mere

0

Samsung Z1 med Tizen OS på vej

Samsung er nu på vej med deres
Læs Mere

0

Artikel: Derfor bør du ikke bruge Popcorn Time

Inden vi overhovedet kommer i
Læs Mere

2

Nvidia GTX 960 er ifølge rygter klar til salg i januar

Det nye GTX 960 kort, som jeg
Læs Mere
Nyeste Videoer og Trailers

Indsend nyhed
Har du fundet en fed nyhed så indsend den så alle andre på Tweak.dk kan få glæde af den.