1. Tämä sivusto käyttää keksejä (cookie). Jatkamalla sivuston käyttämistä hyväksyt keksien käyttämisen. Lue lisää.

Viruttiko?

Viestiketju Virukset ja haittaohjelmat -osiossa. Ketjun avasi Quarry2 20.06.2009.

  1. Quarry2

    Quarry2 Member

    Liittynyt:
    20.06.2009
    Viestejä:
    7
    Kiitokset:
    0
    Pisteet:
    11
    Koneessa on mahdollisesti jokin versio tuosta virutista. Olen ajanut vaikka mitä virusohjelmia safe modessa, mutta turhaan. Combofix ei suostu käynnistymään vaan sanoo vain että tiedostoa on muutettu (tai jotain sinnepäin). Samoin kun yritän asentaa avira antivirusta. Kesken asennuksen se sanoo että ohjelmaa on muutettu ja asennus jää siihen. Olen etsinyt ja lukenut asiasta joka puolelta, mutta mikään ei tunnu auttavan. Tämä ei liene mikään kovin uusi virus, eli eikö ihan oikeasti vieläkään kukaan ole kehittänyt toimivaa fixiä tähän ongelmaan??? Nortonin virut removal tool ei ainakaan tepsi. Onko kukaan onnistuneesti saanut tämän viruksen tapettua?

    EN SUOSTU asentamaan winukkaa uudelleen edes viimeisenä keinona vaan mieluummin pidän koneen kiinni kunnes apu löytyy jonkin poisto-ohjelman myötä, joten älkää ehdottako sitä.

    Tällä hetkellä ajan microsoftin poistotyökalua, jonka ainakin mainostetaan tepsivän myös viruttiin, mutta en ole kovin toiveikas kun ei tuo nortoninkaan poisto-ohjelma toiminut.
     
  2.  
  3. warwas

    warwas Guest

  4. -kemisti-

    -kemisti- Active member

    Liittynyt:
    06.06.2005
    Viestejä:
    6,305
    Kiitokset:
    0
    Pisteet:
    96
    "EN SUOSTU asentamaan winukkaa uudelleen edes viimeisenä keinona vaan mieluummin pidän koneen kiinni kunnes apu löytyy jonkin poisto-ohjelman myötä, joten älkää ehdottako sitä."

    Saattaa olla, että joudut pitämään aika kauan koneen kiinni sitten ;)
    Virut sattuu olemaan buginen eli vaikka esim. tuo warwaksen ehdottama dr. web livecd osaisikin korjata suuren osan virutin saastuttamista tiedostoista, niin useimmiten jotain jää silti jäljellä. Sitten menee käsipelillä korjaamiseksi ja jos jokin virutin saastuttama tiedosto käynnistyy, niin sama alkaa alusta.

    Tämän lisäksi virut on irc backdoor joten jo tämän takia formatointi ei olisi ollenkaan huono idea.
     
  5. Quarry2

    Quarry2 Member

    Liittynyt:
    20.06.2009
    Viestejä:
    7
    Kiitokset:
    0
    Pisteet:
    11
    no mä onneksi tiedän tarkalleen milloin virus tuli ja miten, ja tiedän mitä tiedostoja olen sen jälkeen käyttänyt. Eikös tässä ollut niin ettei virus saastuttanut tiedostoja joita ei ole avattu sinä aikana kun virus on koneella ollut? vai saastuttaako se mokoma järjestelmällisesti kaikki exet vaikkei niitä olisikaan avattu?
     
  6. Quarry2

    Quarry2 Member

    Liittynyt:
    20.06.2009
    Viestejä:
    7
    Kiitokset:
    0
    Pisteet:
    11
    ööh...eli siis jos asia on niin ettei virus saastuta avaamattomia tiedostoja niin voinko olettaa että muut kovalevyni ovat puhtaita? En vaan voi menettää kaikkia exe tiedostoja kaikilta kovalevyiltä...se olisi totaalinen katastrofi ja joutuisin ostamaan monia ohjelmia uudelleen, koska alkuperäiset levyt ovat tuhoutuneet ja jäljellä on ainoastaan varmuuskopiot kovalevyillä.
     
  7. -kemisti-

    -kemisti- Active member

    Liittynyt:
    06.06.2005
    Viestejä:
    6,305
    Kiitokset:
    0
    Pisteet:
    96
    Virut pystyy saastuttamaan kaikki exet, eri asia onko näin tapahtunut.
    Se selvinnee kun ajat dr.webin livecd:n

    Pystyy myös teoriassa saastuttamaan muut osiot, mm. ns. recovery partition.

    Sen takia varmuuskopiointi on erittäin tärkeää.
     
    Viimeksi muokattu: 20.06.2009
  8. Quarry2

    Quarry2 Member

    Liittynyt:
    20.06.2009
    Viestejä:
    7
    Kiitokset:
    0
    Pisteet:
    11
    En saa tuota dr. web cd:tä toimimaan. Se ei vaan buuttaa siltä cd:ltä. buuttivalikkoon pääsen kyllä ja se yrittää buutata mutta sitten tulee ilmoitus image checksum failed... sorry boot failed. Eli mitäs seuraavaks?
     
  9. -kemisti-

    -kemisti- Active member

    Liittynyt:
    06.06.2005
    Viestejä:
    6,305
    Kiitokset:
    0
    Pisteet:
    96
    Jos olet polttanut sen saastuneelta koneelta, niin en yhtään ihmettele tuota virheilmoitusta.

    Eli kokeilepa polttaa cd jollain varmasti puhtaalla koneella.
     
  10. Quarry2

    Quarry2 Member

    Liittynyt:
    20.06.2009
    Viestejä:
    7
    Kiitokset:
    0
    Pisteet:
    11
    no kun en tehnyt sitä saastuneella koneella
     
  11. -kemisti-

    -kemisti- Active member

    Liittynyt:
    06.06.2005
    Viestejä:
    6,305
    Kiitokset:
    0
    Pisteet:
    96
    Sitten on vähän paha sanoa mitään.

    Googlekaan ei anna mitään kovin valaisevaa tuolla virheilmoituksella.

    Nuo tietenkin kannattaa käydä läpi:

    http://www.google.fi/search?q=image...&rls=org.mozilla:fi:official&client=firefox-a

    Ja edelleen olen sillä linjalla, että jos koneella todellakin on virut, niin sitä ei kannata yrittää putsata vaan format. Ulkomaiden keskustelupalstoilla en edes anna muita vaihtoehtoja juuri koskaan :)
     
    Viimeksi muokattu: 21.06.2009
  12. Quarry2

    Quarry2 Member

    Liittynyt:
    20.06.2009
    Viestejä:
    7
    Kiitokset:
    0
    Pisteet:
    11
    ok. Yritän nyt kumminkin ainakin pelastaa nuo muut kovalevyt vielä. Teen parasta-aikaa uutta winukan asennuslevyäkin kaiken varalta.

    Ja sain sen dr.webin lopulta toimimaan. Latasin uudelleen ja poltin uudelle cd:lle. Ehkä vaan meni jotai latauksessa pieleen? ja se pyörii nyt tuolla toisella koneella. Toistaiseksi löytänyt kaikennäköstä, mutta ei mitään jonka tunnistaisin virutiksi. Se varmaankin voi esiintyä useammallakin nimellä?
     
  13. -kemisti-

    -kemisti- Active member

    Liittynyt:
    06.06.2005
    Viestejä:
    6,305
    Kiitokset:
    0
    Pisteet:
    96
    Dr.web tuntee virutin ihan viruttina jollei ole sitten ole aivan uusi variantti, jolloin saattaa mennä geneerisen tunnistuksen puolelle.

    Jep, veikkaan, että lataus oli korruptoitunut.
     
  14. Quarry2

    Quarry2 Member

    Liittynyt:
    20.06.2009
    Viestejä:
    7
    Kiitokset:
    0
    Pisteet:
    11
    noniin...eli kyseessä ei ollut virut vaan rootkit.agent. Tämä ei taida olla kovinkaan paljon helpompi poistettava. Ainakaan dr.web ei siinä onnistunut. Yritin ajaa joitakin rootkit poisto-ohjelmia, mutta "järjestelmän valvoja" on estänyt niiden asennuksen. Saisiko täältä suosituksia millä sen saisi poistettua?

    Joten voinen olla varma että pelkän c: aseman forkkaus ja windowssin uudelleen asennus korjaa tilanteen? dr.webillä onnistuin tuhoamaan verkkokorttiajurit enkä saa niitä asennettua takaisin kun tämä rootkit.agent on ilmeisesti tehnyt jotain myös windowssin omalle installshieldille. Eli viallisten verkkokorttiajurien poisto ei onnistu eikä uusia voi näin ollen asentaa.
     
  15. -kemisti-

    -kemisti- Active member

    Liittynyt:
    06.06.2005
    Viestejä:
    6,305
    Kiitokset:
    0
    Pisteet:
    96
    Verkkoajurit pitäisi kyllä pystyä palauttamaan dr.webin omasta karanteenista.

    Löytyykö ehkä dr. webin raporttia? Siitä olisi helpompi kommentoida.

    Jos haluat poistoapua, niin suosittelen, että menet virustorjunta.netin keskustelupalstalle. Täällä ei ole enemmälti fixaajia näkynyt :)
     

Jaa tämä sivu