1. Tämä sivusto käyttää keksejä (cookie). Jatkamalla sivuston käyttämistä hyväksyt keksien käyttämisen. Lue lisää.

Win32:Trojan-gen - en vaan saa putsattua

Viestiketju Virukset ja haittaohjelmat -osiossa. Ketjun avasi manymoves 18.07.2008.

  1. manymoves

    manymoves Member

    Liittynyt:
    05.04.2006
    Viestejä:
    41
    Kiitokset:
    0
    Pisteet:
    16
    Program Files -kansiosta, ACDSee ohjelman kansiosta setup.exe -tiedoston takaa x.exe nimellä. Sieltä löytyi yksi, sekä ACDSee -ohjelman .rar tiedostosta löytyi toinen - myös x.exe nimellä. Poistin koko ton .rar -tiedoston.

    Löytyi itse asiassa vielä kolmaskin, joka oli System Volume Information -kansion takana. Kaikki muotoa win32:agent-fpa.
     
  2.  
  3. manymoves

    manymoves Member

    Liittynyt:
    05.04.2006
    Viestejä:
    41
    Kiitokset:
    0
    Pisteet:
    16
    Tuli mieleen, että käytin eilen pitkästä aikaa Messengeria (jota kautta virus alunperin mulle tulikin) ja sen jälkeen muistaakseni ACDSeeta. Oiskohan toi mese taas laukaissut jonkun viruksen (vaikken mitään linkkeä klikkaillutkaan) ja sitten istuttanut sen seuraavaksi avattuun ohjeelmaan. Onkohan tollanen ees mahdollista?
     
  4. Lada1500s

    Lada1500s Regular member

    Liittynyt:
    31.12.2007
    Viestejä:
    432
    Kiitokset:
    0
    Pisteet:
    26
    Eli mese ei ole ollenkaan yhteydessä tähän ongelmaan, vaan ADCS-ohjelma. Sen tiedostoissa on viruksia, jotenka asenna se uudestaan.

    Joten jos olen oikein ymmärtänyt, käytät Windowsia ja ADCS on tiedostonpurkuohjelma, olenko väärässä?

    Mutta kuitenkin...

    ...jos ne troijat AINA löytyy Program Filesistä, niin en oikein itse suosittele käyttämään sitä ohjelmaa, vaan heivaamaan sen hevon*****un. Sit asennat uusiks jostakin paikasta ja varmistat, ettet missään nimessä asenna samaa setup.exeä, joka on viruksella höystetty. Itse vetäisin Malwarebyte's Anti-Malwarella tuon ADCS-kansion, mutta ellei MBAMi tee sille mitään, etsi joku toinen vastaava ohjelma.

    Näin sanoo idiootti ja pitää mielipiteensä.
     
  5. manymoves

    manymoves Member

    Liittynyt:
    05.04.2006
    Viestejä:
    41
    Kiitokset:
    0
    Pisteet:
    16
    ACDSee on kuvienkatseluohjelma, jonka joskus oon ladannut netistä. Siksi toi .rar -tiedosto myös. Se on ollut mulla jo pitkään ja aiemmin siitä ei ole löytynyt viruksia, joten siksi ajattelin, että onkohan mahdollista, että mesen kautta olisi troijalainen asentunut tohon ohjelmaan, kun sitä mesen käytön jälkeen seuraavaksi käytin.
     

Jaa tämä sivu