W32/cholera ja kumppanit

Discussion in 'Virukset ja haittaohjelmat' started by Biir, Sep 17, 2007.

  1. Biir

    Biir Member

    Joined:
    Sep 17, 2007
    Messages:
    1
    Likes Received:
    0
    Trophy Points:
    11
    Elikkä tällainen matonen pääsi ujuttautumaan koneelle. AntiVir kyllä huomasi sen tunkeutumisen ja pistin tiedoston karanteeniin, mutta eipä auttanut.

    Nyt ollaan sitten tilanteessa, että Antivirin ei toimi, sen poistaminen vaatii motivaatiota ja uuden virustorjunnan asentaminen ei tule kysymykseenkään. Virheissä kuvataan yleensä joku /local/tempin exen blokkaavan asennus. AntiVir vaan valittaa että exejä on muokattu / poistettu.

    Mikä avuksi?
     
  2. tomato71

    tomato71 Regular member

    Joined:
    Apr 30, 2006
    Messages:
    1,151
    Likes Received:
    0
    Trophy Points:
    46
    Laita loki nii tutkitaan(tai joku tutkii)

    Lataa tästä HJTInstall.exe
    *Tallenna HJTInstall.exe työpöydällesi.
    *Tuplaklikkaa HJTInstall.exe-kuvaketta työpöydälläsi.
    *Oletuksena se asentaa itsensä hakemistoon C:\Program Files\Trend Micro\HijackThis.
    *Klikkaa Install.
    *Asennusohjelma luo HijackThis-kuvakkeen työpöydälle.
    *Kun asennus on valmis, se käynnistää HijackThisin.
    *Klikkaa Do a system scan and save a logfile-painiketta. Ohjelma aloittaa skannauksen ja lokin pitäisi avautua Muistioon.
    *Klikkaa ensin "Muokkaa > Valitse kaikki" sitten "Muokkaa > Kopioi" kopioidaksesi koko lokin sisällön.
    *Liitä lokin sisältö seuraavaan vastaukseesi.
    *ÄLÄ käytä Analyse This-nappulaa, sen löydöt ovat vaarallisia väärinymmärrettyinä.
    *ÄLÄ fixaa HijackThis-ohjelmalla vielä mitään. Suurin osa sen löydöistä ovat joko harmittomia tai jopa tarpeellisia.


    Ja loki -->Tänne
     

Share This Page