|
Viruksia koneella ja kone ei jaksa kunnolla avautua!?!?
|
|
Member
|
10. heinäkuuta 2007 @ 20:39 |
Linkki tähän viestiin
|
|
Ota Windowsin Järjestelmän Palauttaminen -toiminto pois päältä, niin kyllä lähtee. Virus on majoittunut kansioon, jonne Windows tallentaa tekemäsi palautuspisteet. Kansio on järjestelmäkansio, minkä takia ohjelmat eivät voi muokata sitä.
Ohjauspaneeli -> Järjestelmä -> Järjestelmän Palauttaminen -> ruksi kohtaan poista järjestelmän palauttaminen kaikissa asemissa tai jotain vastaavaa. Kone ruksuttelee hetken poistaen tiedostot System Volume Information -kansiosta. Sen jälkeen voit halutessasi laittaa palautuksen takaisin päälle, mutta huomaa: tekemäsi palautuspisteet tietenkin deletoituvat myös.
UUSI :: Intel Core 2 Duo E6600 / ASUS P5B Deluxe WiFi AP Edition / 4Gt Corsair XMS2 800MHz DDR2 / LeadTek GeForce 8800GTS 320Mt / Seagate Barracuda 7200.10 250Gt + 500Gt / Antec NeoHE 430W / Windows XP x64 Professional ::
WANHA :: AMD Athlon XP 2400+ / ASRock K7S8X / 512Mt M-tec 400MHz DDR / PNY Verto GeForce 6600 GT / Samsung 80Gt + 80Gt / HEC 350W / Windows XP Home Edition ::
SERVERI :: AMD Thunderbird 900MHz / ASUS A7V133-C / 512Mt 133MHz SDR / GeForce 2 / Seagate 250 Gt / 230W / Ubuntu 8.04 ::
|
|
HHenkka
Member
1 tuotearvio
|
10. heinäkuuta 2007 @ 21:29 |
Linkki tähän viestiin
|
|
----
Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 10. heinäkuuta 2007 @ 21:29
|
|
HHenkka
Member
1 tuotearvio
|
11. heinäkuuta 2007 @ 08:59 |
Linkki tähän viestiin
|
Nonniin sain tehtyä tuon DrWeb tarkistuksen ja onko tämä sitten se logi?
mirc.exe;C:\ohjelmat\mIRC;Program.mIRC.617;Incurable.Moved.;
ddcca.dll.bad;C:\VundoFix Backups;Trojan.Virtumod;Deleted.;
mljgd.dll.bad;C:\VundoFix Backups;Trojan.Virtumod;Deleted.;
udeblfme.dll.bad;C:\VundoFix Backups;Trojan.Virtumod;Deleted.;
dxdllreg.exe~;C:\WINDOWS\system32;Probably DLOADER.Trojan;Incurable.Moved.;
Avasin tuon DrWeb.csv login notebadilla vai pitäisikö tuo logi avata jollakin muulla ohjelmalla jos pitää niin millä? Entä lähetänkö uuden HjT login taas?
|
|
Auttaja
Suspended permanently
|
11. heinäkuuta 2007 @ 11:01 |
Linkki tähän viestiin
|
|
Ei tarvitse, nuo oli "ei aktiivisia" haittaohjelmia.
|
|
HHenkka
Member
1 tuotearvio
|
11. heinäkuuta 2007 @ 11:20 |
Linkki tähän viestiin
|
|
Okei, mitäs sitten pitäisi minun tehdä koneelleni seuraavaksi? :D Vai oliko se sitten tässä?
Ainakin koneeni tuntuu nyt toimivan ihan hyvin, mutta viiruksista en tiedä, että onko ne lähteneet jo pois.
Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 11. heinäkuuta 2007 @ 11:21
|
|
Auttaja
Suspended permanently
|
11. heinäkuuta 2007 @ 11:57 |
Linkki tähän viestiin
|
|
Eihän sitä ikinä voi olla sataprosenttisen varma, mutta melko hyvällä todennäköisyydellä olet. Toki voit tutkia konettasi vielä erilaisilla skannereilla ja jos löydät jotain hälyttävää niin neuvon mielellään tulkitsee onko syytä hätään.
|
|
HHenkka
Member
1 tuotearvio
|
11. heinäkuuta 2007 @ 12:37 |
Linkki tähän viestiin
|
|
Ok. Eiköhän nämä skannaukset ala jo riittämään ja jos tosiaan jotakin hälyttävää tulee niin enköhän kerro sit. Mut kiitos neuvoista ja avuista =)
|
|
HHenkka
Member
1 tuotearvio
|
11. heinäkuuta 2007 @ 18:04 |
Linkki tähän viestiin
|
|
Vielä piti kysyä yksi kysymys, että mikäs juttu tämä oikein on kun F-Secure on havainnut RickTool.Win32.PsKill(riskiohjelman) Ja tuo RiskTool on tiedostossa c:\system volume information\_restore{7bd41464-2cc7-4...\rp533 Joten onko tuo riskiohjelma vaiko viirus? Ja mites sitten tuon viiruksen poisto? (jos tuo on viirus)
|
|
Auttaja
Suspended permanently
|
11. heinäkuuta 2007 @ 18:18 |
Linkki tähän viestiin
|
|
Siis tuo on edelleen sielä järjestelmän palautuksessa (restore), tuossa aikasemmin jo siihen neuvottiin.
|
|
Mainos
|
  |
|
|
HHenkka
Member
1 tuotearvio
|
11. heinäkuuta 2007 @ 20:06 |
Linkki tähän viestiin
|
|
Teinkin noin kuin tuossa Taukkizz minua neuvoi, mutta sain vain ilmeisesti yhden viiruksen lähtemään pois kun siitä ei ole enään mitään F-Secure maininnut, mutta tuosta toisesta viiruksesta F-Secure on vielä valittanut.
E: Katoinkin edelliselle sivulle ja:
"-> Tyhjennä järjestelmänpalautus Ohjeet
Tyhjennä järjestelmänpalautuskansio ja luo uusi palautuspiste. Tämä puhdistaa palautuskansion mahdollisista haittaohjelmajäännöksistä."
Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 11. heinäkuuta 2007 @ 20:10
|