Denne side blev oprettet for at adressere en nylig tilstrømning af infektioner med Win32 Packunwan, som primært detekteres af Windows Defender. Afhængigt af den kilde, du finder, vil du enten læse, at dette er en falsk positiv, som snart vil blive rettet, eller at det er en legitim, men mild trussel. Der er flere lignende navne for trusler, som alle deler betegnelsen Packunwan, så vi vil dykke mere i dybden i, hvor det aktuelle antal sager kommer fra, samt hvad alt dette betyder for dit system.
Hvad er Win32 Packunwan Virus?
Efter min research kan jeg ærligt se, hvor forvirringen kommer fra. Packunwan er en gammel generisk betegnelse for en trojansk infektion. Packunwan (vær opmærksom – "pack" og "unwan" som i uønsket) betyder grundlæggende en PUA (potentielt uønsket program), der bruger en softwarepakke.
En softwarepakker er per definition noget, der komprimerer de relevante filer – hvilket også gøres af legitime årsager – men i dette tilfælde finder Windows noget galt med de pågældende filer. Effekten af pakkeren er dog, at koden er sløret, og Defender kan ikke undersøge den. Så du står tilbage med Windows og siger "Jeg tror, der er noget galt med disse filer, men jeg kan ikke læse dem, så jeg kalder dem Packunwan."
Download værktøj til fjernelse affjerne PackunwanHele denne forklaring virker meningsløs, og du føler måske, at du kan springe den over, men jeg opfordrer dig til at læse dette afsnit. Jeg ønskede at inkludere denne forklaring, så du kan forstå, hvad navnet betyder. At læse det online på fora eller Reddit vil give dig indtryk af, at Packunwan enten ikke er noget eller noget, der ikke er meget af en trussel.
Problemet er, at navnet indeholder en lang række forskellige ting. Din version af det kan være værre end noget, en anden stødte på for år siden. Alligevel kan du læse deres mening og tro, at intet har ændret sig.
Så hvad er den nuværende Packunwan?
Win32 Packunwan som stødt på i juni 2024 er en klassisk trojaner, der forsøger at geninstallere sig selv, selv efter at Defender sætter sine filer i karantæne. Dette er blevet rapporteret flere gange online. Alene sådan adfærd får Packunwan til at krydse ind i malware-territorium – det går ud over "potentielt" uønsket og til, at noget direkte kriminelt sker. Som en tommelfingerregel er alt, der geninstallerer sig selv, forbeholdt systemfiler, som kræver integration af Microsoft.
Anden forbandet adfærd omfatter Packunwan, der kontrollerer SCSI-nøgler i registreringsdatabasen – som bruges til at bestemme, om den kører på en virtuel maskine (VM). Den eneste grund til, at et program tjekker for dette, hvis det er en malware. Sikkerhedsforskere bruger VM'er til at kontrollere adfærden af malware. Den eneste grund til, at noget vil have en vagt mod VM'er, er at skjule, hvad det gør. Kun en kriminel ville gøre dette.
Vores forskning viser også, at Packunwan skaber netværksaktivitet ved at forsøge at nå en ekstern server. Ikke alle prøver har denne adfærd – igen, læs afsnittene ovenfor, Win32 Packunwan er ikke altid det samme på tværs af enheder. Faktisk har vi observeret, at selv den samme prøve nogle gange udviser forskelle afhængigt af OS-versionen af enheden og andre variabler. Typisk kræver apps som driverinstallatører eller noget, der beder om opdateringer med jævne mellemrum, adgang til en fjernelsesrig. Spørgsmålet er således, hvad Packunwan er på din pc, så herefter sporede vi alle de aktive kilder, vi kunne finde.
Download værktøj til fjernelse affjerne PackunwanVær venligst opmærksom på, når vi understreger dette – denne information er for de prøver, vi fandt. Der kan være andre. Vi sporede downloads til:
- Et gratis spil kaldet Digital Combat Simulator. Først forekom dette for os at være en falsk positiv, men vi fandt flere downloads til spillet uden for de legitime. Og disse installerer spillet, men tilføjer Packunwan-virussen til filerne.
- Vi observerede trojaneren dukke op med spiltrænere, der tænker med filer og gemmer. Disse dækkede ikke et enkelt spil, men flere, så vi vil ikke liste dem alle her. Download ikke sådan software, hvis du kan undgå det.
- Adskillige torrent til crackede spil inkluderede Packuwan i deres kode. Packuwan gør ikke noget i dette tilfælde, men begynder at sprede sig til andre filer og mapper ved at oprette yderligere filer.
Kan du virkelig betragte Packunwan som en virus?
Vira er programmeret til at reproducere og spredes på egen hånd til andre enheder. Packuwan gør dette også under nogle forhold (men ikke andre), så det dækker den mest grundlæggende definition af en computervirus. Dette er under alle omstændigheder kun en juridisk sondring. Packunwan kan spredes til andre pc'er, hvis de har delte mapper på dit netværk, hvilket ikke er det mest almindelige tilfælde, som brugere vil støde på.
I de fleste tilfælde vises Packunwan-infektioner altid gennem vildledende installationer, der ikke afslører yderligere software. De fleste brugere vil være uvidende om, at de er inficeret, medmindre de opdages af Windows Defender eller et andet AV-program. Denne særlige trojan, som PUADIManager eller Adware.InstallCore, er ikke installeret af anden malware og er blandt de mindst påtrængende – medmindre du får konstante meddelelser, Defender ikke kan fjerne den. På det tidspunkt er du nødt til at tage øjeblikkelig handling, for for at den skulle blive fanget af Windows, forsøgte trojaneren at gøre noget ud over at sidde passivt.
Hvad laver Packuwan så, hvis den ikke gør noget særligt påtrængende? Kort sagt – det føjer dig til kriminelles netværk. Det overvåger din hardware og aktiviteter. Men ikke dine konti eller noget helt usikkert. Hvis den forsøger at gøre sådan noget, opdager indbyggede OS-systemer det med det samme. Grunden til, at du er tilføjet til dette net i første omgang er, at nettet senere kan sælges til nogen, som kan aktivere koden og forsøge at installere virulent malware på dit system i stedet for.
Lær at fjerne Packunwan fra din computer
Trin 1. Packunwan Fjernelse fra Windows
a) Windows 7 / XP
- Tryk på Start-ikonet.
- Kontrolpanel → Programmer og funktioner.
- Find det program, du vil slette, og tryk på Afinstaller.
b) Windows 8
- Højreklik på startikonet (nederste venstre hjørne).
- Vælg Kontrolpanel.
- Klik på Programmer og funktioner.
- Find og fjern alle uønskede programmer.
c) Windows 10
- Åbn menuen Start, og klik på forstørrelsesglasset (ved siden af nedlukningsknappen).
- Skriv Kontrolpanel.
- Kontrolpanel → Programmer og funktioner.
- Find og fjern alle uønskede programmer.
d) Mac OS X
- Åbn Finder, og tryk på Programmer.
- Kontroller alle mistænkelige programmer, du vil slippe af med.
- Træk dem til affaldsikonet i din dock (alternativt højreklik på programmet og tryk på Flyt til papirkurven).
- Når du har flyttet alle de uønskede programmer, skal du højreklikke på papirkurven og vælge Tøm papirkurven.
Trin 2. Slet Packunwan fra browsere
a) Fjern Packunwan fra Microsoft Edge
Nulstil Microsoft Edge (metode 1)
- Åbn Microsoft Edge.
- Tryk på Mere placeret øverst til højre på skærmen (de tre prikker).
- Indstillinger → Vælg hvad der skal ryddes.
- Marker afkrydsningsfelterne for de emner, du vil fjerne, og tryk på Ryd.
- Tryk på Ctrl + Alt + Slet sammen.
- Vælg Jobliste.
- Find Microsoft Edge-processen under fanen Processer, højreklik på den, og tryk på Gå til detaljer (eller Flere detaljer, hvis Gå til detaljer ikke er tilgængelig).
- Højreklik på alle Microsoft Edge-processer, og vælg Afslut opgave.
(Metode 2)
Inden du fortsætter med denne metode, skal du sikkerhedskopiere dine data.- Gå til C: Brugere % brugernavn% AppData Local Packages Microsoft.MicrosoftEdge_xxxxxxxxxx.
- Vælg alle mapperne, højreklik på dem, og tryk på Slet.
- Tryk på startknappen, og skriv Windows PowerShell i søgefeltet.
- Højreklik på resultatet, og vælg Kør som administrator.
- I administrator: Indsæt Windows PowerShell Get-AppXPackage -AllUsers -Name Microsoft.MicrosoftEdge | Foreach {Add-AppxPackage -DisableDevelopmentMode -Register $ ($ _. InstallLocation) AppXManifest.xml -Verbose} under PS C: WINDOWS system32> og tryk på Enter.
- Problemet burde være væk nu.
b) Fjern Packunwan fra Internet Explorer
- Åbn Internet Explorer og tryk på Gear-ikonet.
- Vælg Administrer tilføjelsesprogrammer og derefter Værktøjslinjer og udvidelser.
- Find og deaktiver alle mistænkelige udvidelser.
- Luk vinduet.
c) Gendan din startside på Internet Explorer
- Åbn Internet Explorer og tryk på Gear-ikonet.
- Internetindstillinger → fanen Generelt. Slet webadressen til startsiden, og skriv den foretrukne.
- Tryk på Anvend.
d) Nulstil Internet Explorer
- Åbn Internet Explorer og tryk på Gear-ikonet.
- Internetindstillinger → fanen Avanceret.
- Nederst vil du se en nulstillingsknap. Tryk på det.
- Marker afkrydsningsfeltet, der siger Slet personlige indstillinger, i det vindue, der vises.
- Tryk på Nulstil.
- Klik på OK for at lukke vinduet.
- Genstart din browser.
e) Fjern Packunwan fra Google Chrome
- Åbn Google Chrome og tryk på menuikonet til højre ud for URL-feltet.
- Vælg Flere værktøjer og udvidelser.
- Fjern mistænkelige udvidelser ved at klikke på papirkurven ved siden af dem.
- Hvis du ikke er sikker på en udvidelse, kan du deaktivere den ved at fjerne markeringen i afkrydsningsfeltet Aktiveret. Hvis du senere beslutter at beholde det, skal du blot markere afkrydsningsfeltet igen.
f) Gendan din startside på Google Chrome
- Åbn Google Chrome og tryk på menuikonet til højre ved siden af URL-feltet.
- Vælg Indstillinger.
- I vinduet, der vises, under Ved opstart, vil der være en indstilling af sider. Tryk på det.
- Fjern det indstillede websted, og skriv det, du foretrækker at være din startside. Tryk på OK.
- Under Indstillinger er der en valgmulighed Administrer søgemaskiner under Søg. Vælg det.
- Fjern alle søgemaskiner undtagen den, du vil bruge. Klik på Udført.
g) Nulstil Google Chrome
- Åbn Google Chrome og tryk på menuikonet til højre ved siden af URL-feltet.
- Vælg Indstillinger.
- Rul ned og tryk på Vis avancerede indstillinger.
- Find og tryk på knappen Nulstil.
- I bekræftelsesvinduet, der vises, skal du trykke på Nulstil.
h) Fjern Packunwan fra Mozilla Firefox
- Åbn Mozilla Firefox, og åbn menuen ved at klikke på de tre bjælker til højre på skærmen.
- Vælg tilføjelser.
- Vælg fanen Udvidelser, og fjern alle tvivlsomme udvidelser.
- Hvis du ikke er sikker på en udvidelse, kan du deaktivere den ved at klikke på Deaktiver. Hvis du senere beslutter at beholde det, skal du blot trykke på Aktiver.
i) Gendan din startside på Mozilla Firefox
- Åbn Mozilla Firefox, og åbn menuen ved at klikke på de tre bjælker i højre side af skærmen.
- Vælg Valg.
- Generelt skal du klikke på Gendan til standard under feltet Startside.
j) Nulstil Mozilla Firefox
- Åbn Mozilla Firefox, og åbn menuen ved at klikke på de tre bjælker til højre på skærmen.
- Tryk på spørgsmålstegnet nederst i menuen.
- Vælg Fejlfindingsoplysninger.
- Vælg indstillingen Opdater Firefox.
k) Fjern Packunwan fra Safari (til Mac)
- Åbn Safari.
- Vælg Indstillinger (kan fås ved at trykke på Safari øverst på skærmen).
- Vælg fanen Udvidelser.
- Afinstaller alle tvivlsomme udvidelser.
- Hvis du ikke er sikker på en udvidelse, kan du deaktivere den ved at fjerne markeringen i afkrydsningsfeltet Aktiveret. Hvis du senere beslutter at beholde det, skal du blot markere afkrydsningsfeltet igen.
l) Nulstil Safari
Hvis du bruger Yosemite-, El Capitan- eller Sierra-versionerne, er muligheden for at nulstille Safari med et enkelt klik ikke tilgængelig. Således bliver du nødt til at rydde historikken og tømme cacherne i separate trin.- Åbn Safari.
- Vælg Ryd historik (kan fås ved at trykke på Safari øverst på skærmen).
- Vælg, hvornår du vil slette historikken, og tryk på Ryd historik.
- Tryk på Safari øverst på skærmen, og vælg Indstillinger.
- Vælg fanen Avanceret, og marker afkrydsningsfeltet ud for Vis menuen Udvikl i menulinjen.
- Vælg Udvikl (fra menulinjen øverst på skærmen).
- Tryk på tomme cacher.