Virus! Trojan win32 i Chrome!

Permalänk

Virus! Trojan win32 i Chrome!

Hallå!
Sonen skickade en bild
https://imgur.com/a/FOTT90d
Som kom upp när han sett färdigt på shl hockey ikväll streamat från en ful länk.
Har inget antivirus skydd bara Windows defender
Han har testat att köra gratis antivirus skydd avast och ett malwarebyte utan att dom hittat något.
Har även testat att installerat om Chrome webbläsaren utan resultat kommer upp ändå.

Tips på hur vi kan få bort det vore snällt
Mvh Peter

Permalänk
Medlem
Skrivet av hollowman71:

Hallå!
Sonen skickade en bild
https://imgur.com/a/FOTT90d
Som kom upp när han sett färdigt på shl hockey ikväll streamat från en ful länk.
Har inget antivirus skydd bara Windows defender
Han har testat att köra gratis antivirus skydd avast och ett malwarebyte utan att dom hittat något.
Har även testat att installerat om Chrome webbläsaren utan resultat kommer upp ändå.

Tips på hur vi kan få bort det vore snällt
Mvh Peter

Kolla varifrån "virusinformationen" kommer.
det är såvitt jag kan se "virusvarningar" som kommer från en hemsida"nadialita.com" eller vad som nu står.

Datorn behöver inte alls ha virus (troligtvis inte)
Däremot hoppas de att han ska klicka och få ner virus på riktigt, eller betala pengar för virusskydd som dyker upp om han klickar på länken.

det är "bara" att ta bort notiser från sidan i chrome, och ta ett snack med grabben.
https://support.google.com/chrome/answer/3220216?hl=en&co=GEN...

Samma som aftonbladet, google gmail, eller många andra sidor som frågar om de "får tillåtelse att skicka notiser"
bara att denna sida skickar ut fejkade virusvarningar.

la till mer lite mer info+fixade stavning
Visa signatur

Win 12 pro | AMD i7 tolvsjuhundraX 1.2ghz | Asus Mode kort delux Fashion Gucci | 32 GB 1337 MHz
AMD 2020 Corona GPU | 1GB HDD Seagate Expansion | ~3 KB SDD
Fractal design K3 | motionscykel 850W | Dell 32 ventiler överliggande kam
mbturbo.com

Permalänk
Medlem

Som ovan säger det är bara notiser från webläsaren.
Virus idag är relativt svåra att få, windows defender är ganska bra, så bra att man idag inte behöver oroa sig. Skillnad om man laddar ner suspecta torrenter.
Det vanligaste idag är att man lurar användaren att skriva in informationen man vill ha genom "köp", loggar in på banken eller liknande.

Permalänk
Skrivet av Bellerefon:

Kolla varifrån "virusinformationen" kommer.
det är såvitt jag kan se "virusvarningar" som kommer från en hemsida"nadialita.com" eller vad som nu står.

Datorn behöver inte alls ha virus (troligtvis inte)
Däremot hoppas de att han ska klicka och få ner virus på riktigt, eller betala pengar för virusskydd som dyker upp om han klickar på länken.

det är "bara" att ta bort notiser från sidan i chrome, och ta ett snack med grabben.
https://support.google.com/chrome/answer/3220216?hl=en&co=GEN...

Samma som aftonbladet, google gmail, eller många andra sidor som frågar om de "får tillåtelse att skicka notiser"
bara att denna sida skickar ut fejkade virusvarningar.

Okej ska be han titta på det 👍!
Konstiga är att det kommer tillbaka om han om installerar Chrome? Ligger det kvar på någotvis?

Permalänk
Medlem
Skrivet av hollowman71:

Okej ska be han titta på det 👍!
Konstiga är att det kommer tillbaka om han om installerar Chrome? Ligger det kvar på någotvis?

Det ligger väl i hans inställningar att han valt (lurats till att välja) att han vill ha de där notifieringarna. Antar att inställningarna inte rensas av sig självt.

Men om han följer stegen i länken om hur det funkar att styra notifieringar som Bellerefon
pekade på (dvs https://support.google.com/chrome/answer/3220216?hl=en ) så lär det iaf lösa sig med det där spammandet.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Hedersmedlem
Skrivet av hollowman71:

Okej ska be han titta på det 👍!
Konstiga är att det kommer tillbaka om han om installerar Chrome? Ligger det kvar på någotvis?

Ja, det kan det göra på ett eller annat sätt.

Att ominstallera ett program är inte en garanti för att ta bort sina programinställningar. Inställningar kan ligga kvar på flera ställen, i registret, i appdata-mappen, eller till och med synkas med molnet genom sitt Google-konto om man loggar in med ett sådant.

Exakt vad som hänt i just ditt scenario vet jag inte med säkerhet, men jag har absolut sett skadliga Chrome-plugins som synkats till flera enheter för länge sedan genom att allt vart inloggat på Google-konto. Att samma sak skulle kunna hända med notifieringsinställningar känns rimligt.

Permalänk
Medlem

Min granne hade ett liknande problem: en aviseringsruta längst ner till höger på skärmen där det stod att licensen för hennes McAfee-program var på väg att gå ut. Såklart fejk, precis som det din son har problem med (vad det låter som). Hon har inte ens McAfee som antiviruslösning.

Det räckte med att jag rensade hennes webbhistorik, kakor och annat "bös" från inställningarna för Firefox, och så var problemet väck Installerade sen uBlock Origin och Cookie AutoDelete. Tillät sidor som hon alltid vill vara inloggad på i Cookie AutoDelete. Om samma problem dyker upp igen, så kommer det tillägget att automatiskt ta bort skiten.

Gjorde även en snabb genomsökning med Malwarebytes som jag tillfälligt installerade. Och som väntat, hittades inget.

Visa signatur

Citera mig om du vill att jag ska hitta till ditt svar.
airikr.me /device:desktop. Andra projekt: Keizai, Koroth & Serenum.

Permalänk
Medlem
Skrivet av Airikr:

Min granne hade ett liknande problem: en aviseringsruta längst ner till höger på skärmen där det stod att licensen för hennes McAfee-program var på väg att gå ut. Såklart fejk, precis som det din son har problem med (vad det låter som). Hon har inte ens McAfee som antiviruslösning.

Det räckte med att jag rensade hennes webbhistorik, kakor och annat "bös" från inställningarna för Firefox, och så var problemet väck Installerade sen uBlock Origin och Cookie AutoDelete. Tillät sidor som hon alltid vill vara inloggad på i Cookie AutoDelete. Om samma problem dyker upp igen, så kommer det tillägget att automatiskt ta bort skiten.

Gjorde även en snabb genomsökning med Malwarebytes som jag tillfälligt installerade. Och som väntat, hittades inget.

Troligen hade det räckt med att ta bort webbsidor som tillåtits skicka notifikationer och sedan blockera nya förfrågningar om att få göra det.

Permalänk
Medlem
Skrivet av ztenlund:

Troligen hade det räckt med att ta bort webbsidor som tillåtits skicka notifikationer och sedan blockera nya förfrågningar om att få göra det.

Mycket möjligt, men grannen blir mer och mer senil för var månad som går nästan (hon är över 70 år). Men även om det inte spelar någon roll i och med blockeringen som du nämnde, så är hon en jäkel på att klicka på typ allt möjligt, även reklam som alldeles för ofta kan ses som lockande för henne. Bättre att det säkra före det osäkra då, kände jag. Hon besöker inte heller andra webbsidor mer än några fåtalet, och då välkända webbsidor (bland annat Facebook).

Visa signatur

Citera mig om du vill att jag ska hitta till ditt svar.
airikr.me /device:desktop. Andra projekt: Keizai, Koroth & Serenum.