Ewido löysi pöpön muttei poista sitä

Discussion in 'Virukset ja haittaohjelmat' started by uke, Aug 9, 2006.

  1. uke

    uke Member

    Joined:
    May 11, 2002
    Messages:
    3
    Likes Received:
    0
    Trophy Points:
    11
    Päivitin ewidon ja tarkastin sillä aseman. Löytyi Downloader.Agent.arh.
    Ewido ei kuitenkaan kykene poistamaan sitä. Kävi myös mielessä onko kyseessä haittaohjelma vai väärä hälytys. Tietoa ei löytynyt googlella.
    Käytin myös muita torjuntaohjelmia mutta mitään ei muilla löytynyt.
     
  2. Wonderman

    Wonderman Regular member

    Joined:
    Feb 3, 2005
    Messages:
    197
    Likes Received:
    0
    Trophy Points:
    26
    Koitas pistää jollain virusohjelmalla tai vastaavalla se karanteeniin ja poistaa sitten. Tai sitten vikasietotilassa voisit kokeilla poistaa.
     
  3. jokke70

    jokke70 Regular member

    Joined:
    Jan 20, 2005
    Messages:
    380
    Likes Received:
    0
    Trophy Points:
    26
    Last edited: Aug 9, 2006
  4. aaxxeell

    aaxxeell Regular member

    Joined:
    Jul 28, 2005
    Messages:
    2,145
    Likes Received:
    0
    Trophy Points:
    46
  5. uke

    uke Member

    Joined:
    May 11, 2002
    Messages:
    3
    Likes Received:
    0
    Trophy Points:
    11
    Laitan tähän ewidon raportin. Käyttöjärjestelmänä on XP Pro. Antivir,
    Spybot eikä Trend micro antispyware löytäneet tätä pöpöä.

    ---------------------------------------------------------
    ewido anti-spyware - Scan Report
    ---------------------------------------------------------

    + Created at: 19:48:52 9.8.2006

    + Scan result:



    C:\WINDOWS\system32\__delete_on_reboot__w_i_n_i_n_e_t_._d_l_l_ -> Downloader.Agent.arh : Cleaned with backup (quarantined).
    C:\WINDOWS\system32\dllcache\wininet.dll -> Downloader.Agent.arh : Cleaned with backup (quarantined).
    C:\WINDOWS\system32\wininet.dll -> Downloader.Agent.arh : Cleaned with backup (quarantined).
    [1084] C:\WINDOWS\system32\Wininet.dll -> Downloader.Agent.arh : Error during cleaning.
    [1112] C:\WINDOWS\system32\WININET.dll -> Downloader.Agent.arh : Error during cleaning.
    [1316] C:\WINDOWS\system32\WININET.dll -> Downloader.Agent.arh : Error during cleaning.
    [1844] C:\WINDOWS\system32\WININET.dll -> Downloader.Agent.arh : Error during cleaning.
    [1984] C:\WINDOWS\system32\WININET.dll -> Downloader.Agent.arh : Error during cleaning.
    [1992] C:\WINDOWS\system32\WININET.dll -> Downloader.Agent.arh : Error during cleaning.
    [224] C:\WINDOWS\system32\WININET.dll -> Downloader.Agent.arh : Error during cleaning.
    [252] C:\WINDOWS\system32\WININET.dll -> Downloader.Agent.arh : Error during cleaning.
    [260] C:\WINDOWS\system32\WININET.dll -> Downloader.Agent.arh : Error during cleaning.


    ::Report end
     
  6. -kemisti-

    -kemisti- Active member

    Joined:
    Jun 6, 2005
    Messages:
    6,305
    Likes Received:
    0
    Trophy Points:
    96
    Näyttää väärältä hälyltä. Wininet.dll on windowsin oma tiedosto.
    Ja nuo missä lukee error during cleaning tarkoittaa, ettei ewido poistanut käynnissä olevaa wininet.dll:ää(se on injektoituna moneen exeen), itse tiedoston se siirsi karanteeniin.
    Palauta se ensin ewidon karanteenista ja skannaa sitten täällä ->
    http://www.virustotal.com/en/indexf.html

     
  7. uke

    uke Member

    Joined:
    May 11, 2002
    Messages:
    3
    Likes Received:
    0
    Trophy Points:
    11
    Superantispyware ei löytänyt mitään ja ewidon asetukset oli raportointia vaille kunnossa.

    Palautettu ja skannattu seuraavat

    C:\WINDOWS\system32\__delete_on_reboot__w_i_n_i_n_e_t_._d_l_l_
    C:\WINDOWS\system32\dllcache\wininet.dll

    Fortinet piti epäilyttävänä, muut ilmoittivat ettei ole viruksia.
    Näyttää väärältä hälyltä.
    Taidampa silti laittaa karanteeniin, tuskin siitä mitään haittaakaan on,
    ainakin Ewidon hälytykset loppuu.

    Kiitoksia kaikille.
     
  8. -kemisti-

    -kemisti- Active member

    Joined:
    Jun 6, 2005
    Messages:
    6,305
    Likes Received:
    0
    Trophy Points:
    96
    Kyllä siitä itse asiassa on haittaa, windows tarvitsee sitä tiedostoa. Eli älä laita karanteeniin :)
     

Share This Page