C:\ProgramData\dsgsdgdsgdsgw.bat virus?

Discussion in 'Virukset ja haittaohjelmat' started by Autoheppu, Jan 19, 2013.

  1. Autoheppu

    Autoheppu Regular member

    Joined:
    May 11, 2011
    Messages:
    143
    Likes Received:
    0
    Trophy Points:
    26
    Onkohan vakavakin virus kyseessä? Ajoin koneen läpi eilen eka mse:llä (microsoft security essentials) löysi jonkun tuollaisen dsgsdgdsgdsgw nimisen viruksen, poistin sen ja taas tuntia myöhemmin kun tein tarkistusta tolla mse:llä löysi taas saman jonka poistin.

    Tänään kun tarkistutin koneen samalla virusohjelmalla ei enää löytänyt tuota virusta mutta malwarebytes löysi 3 kappaletta kuten alhaalta näkyy.


    C:\ProgramData\dsgsdgdsgdsgw.bat (Exploit.Drop.GSA) -> Karanteenattu ja poistettu onnistuneesti.
    C:\ProgramData\dsgsdgdsgdsgw.pad (Exploit.Drop.GSA) -> Karanteenattu ja poistettu onnistuneesti.
    C:\ProgramData\dsgsdgdsgdsgw.reg (Exploit.Drop.GSA) -> Karanteenattu ja poistettu onnistuneesti.

    Vähän alko huolestuttaa kun on noin sitkeä yleensä ne on lähtenyt kun kerran on poistanut. Pitäskö tästä nyt huolestua?

    Edit: kirjoitusvirhe
     
    Last edited: Jan 19, 2013
  2. Datanen

    Datanen Guest

    Joined:
    Sep 21, 2010
    Messages:
    5,322
    Likes Received:
    68
    Trophy Points:
    108
  3. JoniS

    JoniS Active member

    Joined:
    Oct 6, 2008
    Messages:
    2,951
    Likes Received:
    261
    Trophy Points:
    93
    Exploit.Drop.GSA tällä kun googletti niin tuli paljon juttua FBI/poliisi viiruksesta että se on ilmeisesti joku "rogue" viirus eli kantaa mukanaa jotain ohjelmaa aina. esim feikki antivirus softaa tai noita poliisi juttuja.

    kannattanee varmuudeksi laittaa hjt-logi tuolle toiselle alueelle ja muista laittaa myös siihen viestiin mitä mbam poisti.

    C:\ProgramData\dsgsdgdsgdsgw.bat (Exploit.Drop.GSA) -> Karanteenattu ja poistettu onnistuneesti.
    C:\ProgramData\dsgsdgdsgdsgw.pad (Exploit.Drop.GSA) -> Karanteenattu ja poistettu onnistuneesti.
    C:\ProgramData\dsgsdgdsgdsgw.reg (Exploit.Drop.GSA) -> Karanteenattu ja poistettu onnistuneesti.

    tälleen ihan kokonaisina linjoina niin käy kalmiselle täysin selväksi mitä sieltä oli löytynyt ja helpottaa kun tietää minkä jämiä etsii.
     
  4. Computer94

    Computer94 Member

    Joined:
    Feb 5, 2013
    Messages:
    41
    Likes Received:
    0
    Trophy Points:
    16
    Itsellä ollut vähän samankaltainen virus, se kantoi mukanaan feikki vista defender ohjelmaa.

    Kokeile ComboFix ohjelmaa. Valitettavasti en pysty lisäämään vielä linkkiä koska olen uusi käyttäjä mutta googlella löytyy. Ja lisäksi tyhjennä käyttäjän temp kansio kun olet suorittanut ensin Combofixi:n
     

Share This Page