Ewido löysi pöpön muttei poista sitä

Viestiketju Virukset ja haittaohjelmat -osiossa. Ketjun avasi uke 09.08.2006.

  1. uke

    uke Member

    Liittynyt:
    11.05.2002
    Viestejä:
    3
    Kiitokset:
    0
    Pisteet:
    11
    Päivitin ewidon ja tarkastin sillä aseman. Löytyi Downloader.Agent.arh.
    Ewido ei kuitenkaan kykene poistamaan sitä. Kävi myös mielessä onko kyseessä haittaohjelma vai väärä hälytys. Tietoa ei löytynyt googlella.
    Käytin myös muita torjuntaohjelmia mutta mitään ei muilla löytynyt.
     
  2.  
  3. Wonderman

    Wonderman Regular member

    Liittynyt:
    03.02.2005
    Viestejä:
    197
    Kiitokset:
    0
    Pisteet:
    26
    Koitas pistää jollain virusohjelmalla tai vastaavalla se karanteeniin ja poistaa sitten. Tai sitten vikasietotilassa voisit kokeilla poistaa.
     
  4. jokke70

    jokke70 Regular member

    Liittynyt:
    20.01.2005
    Viestejä:
    380
    Kiitokset:
    0
    Pisteet:
    26
    Viimeksi muokattu: 09.08.2006
  5. aaxxeell

    aaxxeell Regular member

    Liittynyt:
    28.07.2005
    Viestejä:
    2,145
    Kiitokset:
    0
    Pisteet:
    46
  6. uke

    uke Member

    Liittynyt:
    11.05.2002
    Viestejä:
    3
    Kiitokset:
    0
    Pisteet:
    11
    Laitan tähän ewidon raportin. Käyttöjärjestelmänä on XP Pro. Antivir,
    Spybot eikä Trend micro antispyware löytäneet tätä pöpöä.

    ---------------------------------------------------------
    ewido anti-spyware - Scan Report
    ---------------------------------------------------------

    + Created at: 19:48:52 9.8.2006

    + Scan result:



    C:\WINDOWS\system32\__delete_on_reboot__w_i_n_i_n_e_t_._d_l_l_ -> Downloader.Agent.arh : Cleaned with backup (quarantined).
    C:\WINDOWS\system32\dllcache\wininet.dll -> Downloader.Agent.arh : Cleaned with backup (quarantined).
    C:\WINDOWS\system32\wininet.dll -> Downloader.Agent.arh : Cleaned with backup (quarantined).
    [1084] C:\WINDOWS\system32\Wininet.dll -> Downloader.Agent.arh : Error during cleaning.
    [1112] C:\WINDOWS\system32\WININET.dll -> Downloader.Agent.arh : Error during cleaning.
    [1316] C:\WINDOWS\system32\WININET.dll -> Downloader.Agent.arh : Error during cleaning.
    [1844] C:\WINDOWS\system32\WININET.dll -> Downloader.Agent.arh : Error during cleaning.
    [1984] C:\WINDOWS\system32\WININET.dll -> Downloader.Agent.arh : Error during cleaning.
    [1992] C:\WINDOWS\system32\WININET.dll -> Downloader.Agent.arh : Error during cleaning.
    [224] C:\WINDOWS\system32\WININET.dll -> Downloader.Agent.arh : Error during cleaning.
    [252] C:\WINDOWS\system32\WININET.dll -> Downloader.Agent.arh : Error during cleaning.
    [260] C:\WINDOWS\system32\WININET.dll -> Downloader.Agent.arh : Error during cleaning.


    ::Report end
     
  7. -kemisti-

    -kemisti- Active member

    Liittynyt:
    06.06.2005
    Viestejä:
    6,305
    Kiitokset:
    0
    Pisteet:
    96
    Näyttää väärältä hälyltä. Wininet.dll on windowsin oma tiedosto.
    Ja nuo missä lukee error during cleaning tarkoittaa, ettei ewido poistanut käynnissä olevaa wininet.dll:ää(se on injektoituna moneen exeen), itse tiedoston se siirsi karanteeniin.
    Palauta se ensin ewidon karanteenista ja skannaa sitten täällä ->
    http://www.virustotal.com/en/indexf.html

     
  8. uke

    uke Member

    Liittynyt:
    11.05.2002
    Viestejä:
    3
    Kiitokset:
    0
    Pisteet:
    11
    Superantispyware ei löytänyt mitään ja ewidon asetukset oli raportointia vaille kunnossa.

    Palautettu ja skannattu seuraavat

    C:\WINDOWS\system32\__delete_on_reboot__w_i_n_i_n_e_t_._d_l_l_
    C:\WINDOWS\system32\dllcache\wininet.dll

    Fortinet piti epäilyttävänä, muut ilmoittivat ettei ole viruksia.
    Näyttää väärältä hälyltä.
    Taidampa silti laittaa karanteeniin, tuskin siitä mitään haittaakaan on,
    ainakin Ewidon hälytykset loppuu.

    Kiitoksia kaikille.
     
  9. -kemisti-

    -kemisti- Active member

    Liittynyt:
    06.06.2005
    Viestejä:
    6,305
    Kiitokset:
    0
    Pisteet:
    96
    Kyllä siitä itse asiassa on haittaa, windows tarvitsee sitä tiedostoa. Eli älä laita karanteeniin :)
     

Jaa tämä sivu