1. Tämä sivusto käyttää keksejä (cookie). Jatkamalla sivuston käyttämistä hyväksyt keksien käyttämisen. Lue lisää.

Trojan -ongelma (TR/Agent.wyn, TR/Patched.CL)

Viestiketju Virukset ja haittaohjelmat -osiossa. Ketjun avasi keewee 03.10.2008.

  1. keewee

    keewee Member

    Liittynyt:
    03.10.2008
    Viestejä:
    8
    Kiitokset:
    0
    Pisteet:
    11
    Koneeseeni iski joku liukas trojani, aluksi oli c:\windows\system32\ hakemistossa Tdssi.dll joka sisälsi TR/Agent.wyn ja lisäksi documents and settings hakemiston userin temppi hakemistossa TDSS88a6.tmp TR/Patched.CL

    Antivir nämä löysi ja poisti, mutta aina uudestaan tulee tuonne local settingsin temppi hakemistoon BIT15.tmp tiedosto joka sisältää trojanin.
    Sitä ei voi poistaa kuin safe modessa, mutta palaa normaali moodissa takaisin. Tällä hetkellä en tiedä onnistuinko jotenkin putsaamaan Malwarebytesin/Antivir:in softalla kun ei enää ilmoita että siinä olisi mitään. Laitan lisäksi ohjeiden mukaan hijackthis logitiedoston oikealle alueelle samalla otsikolla
     
  2.  
  3. keewee

    keewee Member

    Liittynyt:
    03.10.2008
    Viestejä:
    8
    Kiitokset:
    0
    Pisteet:
    11
    Tarkennus: Antivir löysi tuosta tmp -tiedostosta TR/FakeAV.BC.28
    Malwarebytes ei löytänyt mitään safemodessa päivitettynä. Tällä hetkellä ajan malwarebytesiä normaalissa windows tilassa.
     
  4. keewee

    keewee Member

    Liittynyt:
    03.10.2008
    Viestejä:
    8
    Kiitokset:
    0
    Pisteet:
    11
    2. Tarkennus, ensimmäinen trojani mikä roskatiedoston mukana ilmeni oli: TR/Dldr.Zlob.Gen ja sijaitsi local settingsin BIT2.tmp ja BIT86.tmp tiedostossa, jotka on sittemmin poistettu antivirin toimesta.
     
  5. keewee

    keewee Member

    Liittynyt:
    03.10.2008
    Viestejä:
    8
    Kiitokset:
    0
    Pisteet:
    11
    Tällä hetkellä antivir löytää BIT15.tmp tiedostosta: TR/Crypt.XPACK.Gen
     
  6. keewee

    keewee Member

    Liittynyt:
    03.10.2008
    Viestejä:
    8
    Kiitokset:
    0
    Pisteet:
    11
    Nyt malwarebytes löysi normaalimoodissa tällaisen ja poisti onnistuneesti, tiedä sitten lähtikö oikeasti, eiköhän parit buutit kerro totuuden.

    Files Infected:
    C:\WINDOWS\system32\drivers\TDSSserv.sys (Trojan.Agent)
     
  7. Quiote

    Quiote Moderator Ylläpitäjä

    Liittynyt:
    20.12.2005
    Viestejä:
    2,215
    Kiitokset:
    0
    Pisteet:
    46
    LUE: Keskustelualueiden säännöt

    Tainnut säännöt jäädä lukematta?

     
  8. keewee

    keewee Member

    Liittynyt:
    03.10.2008
    Viestejä:
    8
    Kiitokset:
    0
    Pisteet:
    11
    Ei, olen vain niin puusilmä etten koskaan löytänyt muokkaa -nappulaa, mutta ongelma taisi mennä jo ohi kiitos kysymästä.
     

Jaa tämä sivu