viruksia toden teolla

Viestiketju Virukset ja haittaohjelmat -osiossa. Ketjun avasi mikueli 15.08.2009.

  1. mikueli

    mikueli Regular member

    Liittynyt:
    22.12.2006
    Viestejä:
    509
    Kiitokset:
    0
    Pisteet:
    26
    Eli eilen tarkistin oman koneeni viruksilta ja niitä oli jopa 1997 Kappaletta pistin sitten sen poistamaan niitä ja f-secure jäi jumiin 62poistossa ja tämän jälkeen ei ole toiminut, kokeilin käynnistää konetta uudelleen ja asentaa f-securee uudestaan koneelle, mut mikään ei tunnu onnistuvan eli f-secure sanoi 75% asennusta et asennus epäonnistui käynnistä kone uudelleen ja yritä asennusta uudelleen.. näin ei ole ennen käynyt ja olen asentanut ohjelman noin 5kertaa aiemmin eli aina ku oon windowsin pistäny uusiks ja en kehtais ruveta nyt laittamaan sitä uusiks eli onko mitää tehtävissä? kone jumittaa muutenkin ihan kivasti.
     
  2.  
  3. 79atanos

    79atanos Regular member

    Liittynyt:
    20.05.2008
    Viestejä:
    1,945
    Kiitokset:
    15
    Pisteet:
    48
    1997 virusta???

    Jos tuo todella pitää paikkansa, niin silloin kyseessä on melko varmasti Virut ja muutama muu sen kaveri. Et satu muistamaan millä nimellä F-Secure noita viruksia löysi? Ainakin Virutin se tunnistaa Win32.Virut.

    Ja Virutin ollessa kyseessä ei ole oikein muuta tehtävissä kuin kovojen formatointi ja kaikki uusiksi, sillä lähes kaikki exe-tiedostosi ovat saastuneita ja osa varmaankin jo korruptoituneita.

    Exe-tiedostojen lisäksi saastuu myös nämä:
    scr htm, html, asp ja php

    http://miekiemoes.blogspot.com/2009/02/virut-and-other-file-infectors-throwing.html
     
  4. BastaKh

    BastaKh Regular member

    Liittynyt:
    05.07.2006
    Viestejä:
    181
    Kiitokset:
    0
    Pisteet:
    26
    Kokeile Drweb CureIt ohjelmaa jos siitä ois apua.Jos virut on koneella niin noitten poistaminen on hankalaa ku koko ajan tulee lisää.Itsellä oli virut koneeella ja formatoin kovon ihan suosiolla ja laitoin kaikki uusiksi.
    Tossa ohjeita Drweb CureIt ohjelmaan -->

    Scanni kaikille levyasemille ja massamuistivälineille.

    Lataa Dr.Web CureIt työpöydälle:
    Tämä toimii vain EXPLORERILLA salli pyydettäessä Active-X
    ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

    * Tuplaklikkaa drweb-cureit.exe Klikkaa käynnistä ja anna sen tehdä express scan
    * Se skannaa käynnissä olevat ohjelmat ja jos jotain löytyy, klikkaa yes kun se kysyy haluatko poistaa sen. Tämä on vain lyhyt scan.
    * Kun scan on valmis, merkkaa asemat, jotka haluat scannata.
    * Valitse kaikki asemat. Punainen piste osoittaa, mitkä asemat on valittu.
    * Klikaa vihreää nuolta oikealla ja scan alkaa.
    * Klikkaa 'Yes to all', jos kysytään haluatko poistaa/siirtää tiedoston.
    * Kun scan on valmis, katso voitko klikata select(arkit ja pun.ruxi)-kuvaketta löytyneiden tiedostojen vieressä:


    * Jos asia on niin, klikkaa sitä ja sitten klikkaa seuraavaa-kuvaketta edellisen alla(käärme ja malja) ja valitse Move incurable kuten alla olevalla kuvassa:


    * Tämä siirtää sen %userprofile%\DoctorWeb\quarantine-hakemistoon.
    * Tämän jälkeen klikkaa Dr.Web CureIt-valikossa file ja valitse save report list
    * Tallenna raportti työpöydälle. Raportin nimi on DrWeb.csv
    * Sulje Dr.Web Cureit.
    * Käynnistä kone uudelleen !! Tämä siksi, että käytössä olevat tiedostot poistetaan/siirretään käynnistyksen yhteydessä.
    * Käynnistyksen jälkeen liitä Dr.Web-lokin, jonka tallensit aiemmin, sisältö seuraavaan vastaukseesi.
    .
     
  5. 79atanos

    79atanos Regular member

    Liittynyt:
    20.05.2008
    Viestejä:
    1,945
    Kiitokset:
    15
    Pisteet:
    48
    No joo, mikäli siis tosiaan kyseessä on Virut, niin sitten suoraan kiintolevyt formatointiin. Sen lisäksi että Virut saastuttaa noita em. tiedostoja on se myös vaarallinen irc backdoor, jonka ansiosta kone on avoin ihan mille tahansa.

    Drweb CureIt Live-CD olisi paras vaihtoehto Virutin putsaukseen ilman tiedostojen korruptoitumista (se pitää sitten ladata ja polttaa toisella varmasti puhtaalla koneella), mutta ei sekään kaikkia löydä. Jos yksikin Virut-filu jää jäljelle, niin heti kohta sama ruljanssi alkaa uudestaan, eikä Virutin saastuttamaan koneeseen voi muutenkaan luottaa ennen formatointia.

    Mikäli kiinnostusta riittää, niin tuossa pientä keskustelua tuosta Live-CD:stä --> http://www.virustorjunta.net/modules.php?name=Forums&file=viewtopic&t=19881
     
    Viimeksi muokattu: 16.08.2009
  6. mikueli

    mikueli Regular member

    Liittynyt:
    22.12.2006
    Viestejä:
    509
    Kiitokset:
    0
    Pisteet:
    26
    Noh pistin nyt sit windowsin uudestaan ja kone toimii nyt sit taas paremmin ku moneen kuukauteen.
     
    Viimeksi muokattu: 16.08.2009

Jaa tämä sivu