1. This site uses cookies. By continuing to use this site, you are agreeing to our use of cookies. Learn More.

Win32:Trojan-gen - en vaan saa putsattua

Discussion in 'Virukset ja haittaohjelmat' started by manymoves, Jul 17, 2008.

  1. manymoves

    manymoves Member

    Joined:
    Apr 5, 2006
    Messages:
    41
    Likes Received:
    0
    Trophy Points:
    16
    Program Files -kansiosta, ACDSee ohjelman kansiosta setup.exe -tiedoston takaa x.exe nimellä. Sieltä löytyi yksi, sekä ACDSee -ohjelman .rar tiedostosta löytyi toinen - myös x.exe nimellä. Poistin koko ton .rar -tiedoston.

    Löytyi itse asiassa vielä kolmaskin, joka oli System Volume Information -kansion takana. Kaikki muotoa win32:agent-fpa.
     
  2. manymoves

    manymoves Member

    Joined:
    Apr 5, 2006
    Messages:
    41
    Likes Received:
    0
    Trophy Points:
    16
    Tuli mieleen, että käytin eilen pitkästä aikaa Messengeria (jota kautta virus alunperin mulle tulikin) ja sen jälkeen muistaakseni ACDSeeta. Oiskohan toi mese taas laukaissut jonkun viruksen (vaikken mitään linkkeä klikkaillutkaan) ja sitten istuttanut sen seuraavaksi avattuun ohjeelmaan. Onkohan tollanen ees mahdollista?
     
  3. Lada1500s

    Lada1500s Regular member

    Joined:
    Dec 31, 2007
    Messages:
    432
    Likes Received:
    0
    Trophy Points:
    26
    Eli mese ei ole ollenkaan yhteydessä tähän ongelmaan, vaan ADCS-ohjelma. Sen tiedostoissa on viruksia, jotenka asenna se uudestaan.

    Joten jos olen oikein ymmärtänyt, käytät Windowsia ja ADCS on tiedostonpurkuohjelma, olenko väärässä?

    Mutta kuitenkin...

    ...jos ne troijat AINA löytyy Program Filesistä, niin en oikein itse suosittele käyttämään sitä ohjelmaa, vaan heivaamaan sen hevon*****un. Sit asennat uusiks jostakin paikasta ja varmistat, ettet missään nimessä asenna samaa setup.exeä, joka on viruksella höystetty. Itse vetäisin Malwarebyte's Anti-Malwarella tuon ADCS-kansion, mutta ellei MBAMi tee sille mitään, etsi joku toinen vastaava ohjelma.

    Näin sanoo idiootti ja pitää mielipiteensä.
     
  4. manymoves

    manymoves Member

    Joined:
    Apr 5, 2006
    Messages:
    41
    Likes Received:
    0
    Trophy Points:
    16
    ACDSee on kuvienkatseluohjelma, jonka joskus oon ladannut netistä. Siksi toi .rar -tiedosto myös. Se on ollut mulla jo pitkään ja aiemmin siitä ei ole löytynyt viruksia, joten siksi ajattelin, että onkohan mahdollista, että mesen kautta olisi troijalainen asentunut tohon ohjelmaan, kun sitä mesen käytön jälkeen seuraavaksi käytin.
     

Share This Page