eScan löydös, mistä se löytyy?

Discussion in 'Virukset ja haittaohjelmat' started by Nortti, Jun 1, 2006.

  1. Nortti

    Nortti Regular member

    Joined:
    Jun 19, 2004
    Messages:
    580
    Likes Received:
    0
    Trophy Points:
    26
    Tässä pikku pähkinä selvitettäväksi:

    Skannasin taas vaihteeksi koneeni eScan-ohjelmalla ja löytyi tämä tiedosto:

    File F:\RECYCLER\S-1-5-21-484763869-796845957-839522115-1003\Dk1\Rekisterin puhdistus\CCleaner v.1.23.160\ccsetup123.exe tagged as not-a-virus:RiskTool.Win32.PsKill.n. No Action Taken.

    Tiedän että tuolla ei ole mitään merkitystä mutta kun heräsi mielenkiinto sen sijaintipaikasta, jota en kyllä löydä mistään.

    Kyseistä ohjelmanversioita ei ole edes enää koneellani (olen aina asentanut uusimman version sen ilmestyessä).

    Olen tyhjentänyt roskakorin, laittanut piilotiedostot näkyville jne.
    F-osio on mulla lähes tyhjä, siellä ei ole kuin muutama kansio jossa muutama valokuva.
    F-osiossa ei ole edes recycler (roskakoria).

    Olen ottanut järjestelmänpalautuksen pois päältä ja skannannut sen jälkeen eScan-ohjelmalla mutta aina vaan löytyy tuo yksi tiedosto.

    Jos joku osaisi heittää polun, josta tiedoston voisi poistaa.

    Edit: Löytyi kirjoitusvirhe
     
    Last edited: Jun 7, 2006
  2. -kemisti-

    -kemisti- Active member

    Joined:
    Jun 6, 2005
    Messages:
    6,305
    Likes Received:
    0
    Trophy Points:
    96
    Tuon poisto ei ole tarpeellista, mutta jos haluat, niin se voidaan poistaa :)

    1. Lataa http://swandog46.geekstogo.com/avenger.zip[b]The Avenger (c)[/b]työpöydällesi.
    [*]Klikkaa Avenger.zip filua avataksesi sen.
    [*]Pura Avenger.exe työpöydällesi.

    2. Nyt, aukaise The Avenger tuplaklikkaamalla sen kuvaketta pöydälläsi.
    [*]"Script file to execute" alapuolelta valitse "Input Script Manually".
    [*]Nyt klikkaa suurennuslasin kuvaa joka avaa uuden ikkunan nimeltä "View/edit script".
    [*] Liitä tämä teksti ikkunaan:


    Huomaa: yläpuolella oleva skripti on luotu erityisesti tälle käyttäjälle. Jos et ole tämä henkilö, ÄLÄ seuraa näitä ohjeita koska ne voisivat pilata koneesi toimintoja.


    [*] Klikkaa Done.
    [*] Nyt klikkaa vihreää valoa aloittaaksesi skriptin.
    [*] Klikkaa "Yes" kun tulee kaksi varoitusboksia.

    Avenger tekee automaattisesti seuraavat:
    [*] Käynnistää koneesi]. (Tapauksissa joissa skripti sisältää "Drivers to Unload" -komennon, Avenger käynnistää koneesi kaksi kertaa].)
    [*] Käynnistyksen yhteydessä, se lyhyesti avaa mustan komentoikkunan työpöydällesi, tämä on normaalia.
    [*] Käynnistyksen jälkeen, se luo lokitiedoston jonka pitäisi aueta Avengerin tekojen tuloksena. Tämän lokin tiedostopolku on C:\avenger.txt
    [*] Avenger on myös tehnyt varmuuskopion kaikista tiedostoista jne.. jotka pyysit sen poistaa, ja on pakannut ja siirtänyt ne zip filuihin polussa C:\avenger\backup.zip.

    Kopioi ja liitä kaikki sisältö tiedostosta avenger.txt vastaukseesi.
     
    Last edited: Jun 1, 2006
  3. Nortti

    Nortti Regular member

    Joined:
    Jun 19, 2004
    Messages:
    580
    Likes Received:
    0
    Trophy Points:
    26

    Kiitos -kemisti-:lle pikaisesta vastauksesta.

    Koska kone on nyt niin hyvässä "tikissä", en taida kuitenkaan vielä poistaa tiedostoa antamallasi ohjeella, koska siinä on omat riskinsä (käyttöjärjestelmä vasta jokin aika sitten asennettu uudestaan). Laitan ohjeen talteen, jos sitä vielä joskus tulisi käytettyä.

    Aikomuksena oli lähinnä selvittää missä tuo tiedosto sijaitsee, koska sitä ei löydy mistään (yritin etsiä sitä myös rekisteristä RegEdit:n avulla).







     
  4. Nortti

    Nortti Regular member

    Joined:
    Jun 19, 2004
    Messages:
    580
    Likes Received:
    0
    Trophy Points:
    26

    No nyt kuitenkin tein tiedoston poiston ohjeen mukaan eikä sitä enää löytynyt eScan skannauksessa.

    Tässä vielä Avenger:in logi:

    Logfile of The Avenger version 1, by Swandog46
    Running from registry key:
    \Registry\Machine\System\CurrentControlSet\Services\pxufwiay

    *******************

    Script file located at: \??\C:\WINDOWS\sxvgokva.txt
    Script file opened successfully.

    Script file read successfully

    Backups directory opened successfully at C:\Avenger

    *******************

    Beginning to process script file:

    File F:\RECYCLER\S-1-5-21-484763869-796845957-839522115-1003\Dk1\Rekisterin puhdistus\CCleaner v.1.23.160\ccsetup123.exe deleted successfully.

    Completed script processing.

    *******************

    Finished! Terminate.

    ----------------------------

    Kemistille vielä ISO kiitos avusta:)
     
  5. -kemisti-

    -kemisti- Active member

    Joined:
    Jun 6, 2005
    Messages:
    6,305
    Likes Received:
    0
    Trophy Points:
    96
    Hyvä homma ja ole hyvä :)
     

Share This Page