joo hain vanhat keskustelut ja googlekin on läpikäyty enkä oikein löytänyt järkevää apua.f-secure ja norton tarjosivat puutelliset tiedot joten kysympä täällä. käyttis on xp , palomuuri on zonealarm ja virustutka on norton, ja kaikki on ajan tasalla. silti koneeseeen pesiytyi downloader.trojan virus jota norton ei onnistunut poistamaan. norton ilmoitti että loader.exe on saastunut content.ie5:ssa joka taas vissiin sijaitsee temporary internet filesissä. noo koko temp int files on tyhjä mutta silti virus löytyy. elikkä se lienee rekisteriin tms. tehnyt jotain ja emmä tiedä miten sen sais pois koneesta. em. norton ja f-secure vaan heittää sivuillaan että ajantasalla olevat tutkat poistaa viruksen, ja paskat. ei pystyneet edes safe modessa ja system recovery poiskytkettyinä. tietty format c:/ auttais asiaan ainakin mutta oisko kellään mitään vinkkejä miten toimia?
Olitko disabloinu system restoren kun koitit? http://securityresponse.symantec.com/avcenter/venc/data/downloader.trojan.html , http://vil.nai.com/vil/SystemHelpDocs/DisableSysRestore.htm
Kannattanee ihan aluksi tyhjentää selaimen asetuksista väliaikaiset tiedot ja evästeet pois, ja tyhjentää windows-hakemistossa majaileva cookies-kansio kokonaan tyhjäksi jos sellainen löytyy. (Jokin index-tiedosto hakemistoon jää väkisinkin) Selaimen välimuistin tyhjentäminen kannattaa muutenkin tehdä aika-ajoin, virusskannaus nopeutuu huomattavasti, kun skannerin ei tarvitse käydä läpi satoja evästeitä ja pikkutiedostoja. Sitten kannattanee koittaa etsiä kyseinen "loader.exe" koneen syvyyksistä ja poistaa se ihan käsin vaikkapa etsi-toiminnon avulla. Kyseinen tiedosto tuskin on mikään tärkeä windowsin osa, mutta jos haluat ottaa varman päälle, nimeä tiedosto ensin uudelleen, ja katso vaikuttaako se windowsin käynnistykseen/käyttöön. Kannattaa kokeilla myös spyware-ohjelmien käyttöä, esim Spybot Search&Destroy -ohjelmaa. Pöpö mahdollisesti häviää kyseisellä ohjelmalla. Samalla kannattaa jättää Spybot koneelle ja ottaa aktiivinen suojaus käyttöön. Onpahan yksi turvan tuoja lisää.
oli mulla system restore pois päältä. pitää kokeilla noita muita kikkoja tänään. lisäksi ajattelin kokeilla noita varta vasten troijalaisten poistoon tarkoittettuja ohjelmia(esim. diamondcs:n tds-3), jos se vaikka auttaisi.informoin sitten kuinka kävi.
eipä siihen purrut spybot eikä 2 troijalaisen poistoon tarkoitettua ohjelmaakaan eli tein sitten formatoinnin.
niin joo unohdin mainita että tutkiskeltuani netistä loader.exe:ä niin se taitaa olla viruksen aiheuttama exe jota ei löydy kun tekee searchin