eScan löydös, mistä se löytyy?

Viestiketju Virukset ja haittaohjelmat -osiossa. Ketjun avasi Nortti 01.06.2006.

  1. Nortti

    Nortti Regular member

    Liittynyt:
    19.06.2004
    Viestejä:
    580
    Kiitokset:
    0
    Pisteet:
    26
    Tässä pikku pähkinä selvitettäväksi:

    Skannasin taas vaihteeksi koneeni eScan-ohjelmalla ja löytyi tämä tiedosto:

    File F:\RECYCLER\S-1-5-21-484763869-796845957-839522115-1003\Dk1\Rekisterin puhdistus\CCleaner v.1.23.160\ccsetup123.exe tagged as not-a-virus:RiskTool.Win32.PsKill.n. No Action Taken.

    Tiedän että tuolla ei ole mitään merkitystä mutta kun heräsi mielenkiinto sen sijaintipaikasta, jota en kyllä löydä mistään.

    Kyseistä ohjelmanversioita ei ole edes enää koneellani (olen aina asentanut uusimman version sen ilmestyessä).

    Olen tyhjentänyt roskakorin, laittanut piilotiedostot näkyville jne.
    F-osio on mulla lähes tyhjä, siellä ei ole kuin muutama kansio jossa muutama valokuva.
    F-osiossa ei ole edes recycler (roskakoria).

    Olen ottanut järjestelmänpalautuksen pois päältä ja skannannut sen jälkeen eScan-ohjelmalla mutta aina vaan löytyy tuo yksi tiedosto.

    Jos joku osaisi heittää polun, josta tiedoston voisi poistaa.

    Edit: Löytyi kirjoitusvirhe
     
    Viimeksi muokattu: 07.06.2006
  2.  
  3. -kemisti-

    -kemisti- Active member

    Liittynyt:
    06.06.2005
    Viestejä:
    6,305
    Kiitokset:
    0
    Pisteet:
    96
    Tuon poisto ei ole tarpeellista, mutta jos haluat, niin se voidaan poistaa :)

    1. Lataa http://swandog46.geekstogo.com/avenger.zip[b]The Avenger (c)[/b]työpöydällesi.
    [*]Klikkaa Avenger.zip filua avataksesi sen.
    [*]Pura Avenger.exe työpöydällesi.

    2. Nyt, aukaise The Avenger tuplaklikkaamalla sen kuvaketta pöydälläsi.
    [*]"Script file to execute" alapuolelta valitse "Input Script Manually".
    [*]Nyt klikkaa suurennuslasin kuvaa joka avaa uuden ikkunan nimeltä "View/edit script".
    [*] Liitä tämä teksti ikkunaan:


    Huomaa: yläpuolella oleva skripti on luotu erityisesti tälle käyttäjälle. Jos et ole tämä henkilö, ÄLÄ seuraa näitä ohjeita koska ne voisivat pilata koneesi toimintoja.


    [*] Klikkaa Done.
    [*] Nyt klikkaa vihreää valoa aloittaaksesi skriptin.
    [*] Klikkaa "Yes" kun tulee kaksi varoitusboksia.

    Avenger tekee automaattisesti seuraavat:
    [*] Käynnistää koneesi]. (Tapauksissa joissa skripti sisältää "Drivers to Unload" -komennon, Avenger käynnistää koneesi kaksi kertaa].)
    [*] Käynnistyksen yhteydessä, se lyhyesti avaa mustan komentoikkunan työpöydällesi, tämä on normaalia.
    [*] Käynnistyksen jälkeen, se luo lokitiedoston jonka pitäisi aueta Avengerin tekojen tuloksena. Tämän lokin tiedostopolku on C:\avenger.txt
    [*] Avenger on myös tehnyt varmuuskopion kaikista tiedostoista jne.. jotka pyysit sen poistaa, ja on pakannut ja siirtänyt ne zip filuihin polussa C:\avenger\backup.zip.

    Kopioi ja liitä kaikki sisältö tiedostosta avenger.txt vastaukseesi.
     
    Viimeksi muokattu: 01.06.2006
  4. Nortti

    Nortti Regular member

    Liittynyt:
    19.06.2004
    Viestejä:
    580
    Kiitokset:
    0
    Pisteet:
    26

    Kiitos -kemisti-:lle pikaisesta vastauksesta.

    Koska kone on nyt niin hyvässä "tikissä", en taida kuitenkaan vielä poistaa tiedostoa antamallasi ohjeella, koska siinä on omat riskinsä (käyttöjärjestelmä vasta jokin aika sitten asennettu uudestaan). Laitan ohjeen talteen, jos sitä vielä joskus tulisi käytettyä.

    Aikomuksena oli lähinnä selvittää missä tuo tiedosto sijaitsee, koska sitä ei löydy mistään (yritin etsiä sitä myös rekisteristä RegEdit:n avulla).







     
  5. Nortti

    Nortti Regular member

    Liittynyt:
    19.06.2004
    Viestejä:
    580
    Kiitokset:
    0
    Pisteet:
    26

    No nyt kuitenkin tein tiedoston poiston ohjeen mukaan eikä sitä enää löytynyt eScan skannauksessa.

    Tässä vielä Avenger:in logi:

    Logfile of The Avenger version 1, by Swandog46
    Running from registry key:
    \Registry\Machine\System\CurrentControlSet\Services\pxufwiay

    *******************

    Script file located at: \??\C:\WINDOWS\sxvgokva.txt
    Script file opened successfully.

    Script file read successfully

    Backups directory opened successfully at C:\Avenger

    *******************

    Beginning to process script file:

    File F:\RECYCLER\S-1-5-21-484763869-796845957-839522115-1003\Dk1\Rekisterin puhdistus\CCleaner v.1.23.160\ccsetup123.exe deleted successfully.

    Completed script processing.

    *******************

    Finished! Terminate.

    ----------------------------

    Kemistille vielä ISO kiitos avusta:)
     
  6. -kemisti-

    -kemisti- Active member

    Liittynyt:
    06.06.2005
    Viestejä:
    6,305
    Kiitokset:
    0
    Pisteet:
    96
    Hyvä homma ja ole hyvä :)
     

Jaa tämä sivu