Malware

  • Så ser det ud som om jeg har fået noget virus frembringende på min computer.. Skulle downloade en patch til fallout 3 og viste sig at være virus.. Så nu har jeg fået et program der hedder "Matroschka" som prøver at få lov til at installere noget på min computer..


    Det underlige er at programmer kun prøver når jeg åbner Crysis:Warhead..?!? Så hver gang jeg åbner Crysis:Warhead prøver "Matroschka" også at få lov til at installere sig på computeren, og mit Bullguard stopper en malware..


    Fil: matroschka_launcher.exe
    Sti: C:\Users\Kasper\Appdata\Local\Temp\mtka_tmp


    Mit spørgsmål er så hvordan jeg får adgang til denne mappe og sletter filen, da hverken Bullguard eller Spybot finder nogen form for virus på min computer når jeg skanner..


    Virus: Trojan.generic.1473599

  • Hvis Bullguard (Bitdefender) kender den så burde en "full scan" i safemode fjerne den.


    Ellers så installer Malwarebytes http://www.malwarebytes.org/mbam.php og måske også SuperAntiSpyware http://www.superantispyware.com/superantispyware.html Begge i gratis versioner og begge kan køre med hvad som helst. SuperAntiSpyware har lidt opstartshalløj du kan slå fra i indstillinger. Bullguard kan sagtens fatte nul af det de 2 er gode til ;) Glem Spybot i den her sammenhæng.


    Du kan også køre en boot-cd fra Avira http://www.free-av.com/en/tool…ntivir_rescue_system.html eller andre. Måske også online skanner. Undersøg den patch, du ved hvor du fik den fra så send til VirusTotal http://www.virustotal.com/ få detaljer frem, så er kuren som regel også at finde. Google patch filen.


    Handler sikkert om mere end bare at slette en temp fil. Men kør disk cleanup fra Windows for at fjerne temp-filer.


    Google matroschka_launcher.exe http://www.google.com/search?q…official&client=firefox-a falsk positiv er også en mulighed, derfor VirusTotal til at give et fingerpeg.

  • Nu har jeg haft fat i Malwarebytes, SuperAntiSpyware og Prevx.. Ingen af dem fandt nogen form for virus.. Jeg læste lidt om matroschka_launcher.exe og har fundet ud af at det både kan være virus og et rigtigt program.


    Jeg prøvede lige at installere crysis:warhead igen, og da jeg blev færdig med at installere åbnede et program der hedder Securom. Jeg googlde det så og fandt ud af at det er en form for copyright på spil, som gør at man ikke kan starte spillet..


    Jeg havde lignende problem da jeg downloade patch til Crysis og prøvede at starte det, fik jeg afvide at det var en kopi og jeg kan derfor ikke spille det hvis jeg henter patch til det... Så eneste løsning jeg ser tilbage er at formatere computeren..

  • Så har jeg vist fundet svaret:


    SecuROM only allows for a maximum of three installations to take place on different machines, or on a single machine that has had some hardware replaced before you must call EA to reactivate your CD. :boxed:


    Har installeret det mere end 3 gange. Læste også at der er ingen som er glade for SecuROM og det er vist heller ikke særlig gennemtænkt..


    Så nu skal jeg have EA til at reset mine 3 installations ser det ud til.


    :boxed:

  • Jeg tror aldrig jeg har fik virus. Mit bullguard gik bare helt amok da jeg prøvede at downloade den patch, også det med crysis gav mig bare en mistanke.. Men kan se at det nok bare er det secuROM efter det jeg har læst..


    Det er da den værste ide at EA kun lader folk installere spillet 3 gange.. Steam fjerner SecuROM fra spillene og tilføjer et andet antikopi program som er "mildere".