Troijan hevonen
|
|
Marja.H
Junior Member
|
24. helmikuuta 2005 @ 16:35 |
Linkki tähän viestiin
|
Koneeseen tuli Troijan hevonen. Yhtään en tiedä mistä ja koska, mutta netistä jostain???
F-Securen anti-virus löytää yhden tartunnan saaneen, mutta ei kykene poistamaan sitä???
Miten saan Troijan hepan pois koneelta???
Onko mahd. ottaa itse vai tarviiko viedä konen liikkeeseen???
Jos itse voi asiaan vaikuttaa niin mitä pitää tehdä???
Olen kokeillut Easy cleaneria ja AD-awarea, mutta ei auta!!!
Marja.H
|
konverter
Senior Member
1 tuotearvio
|
24. helmikuuta 2005 @ 16:44 |
Linkki tähän viestiin
|
Vaihtoehtoja:
- käy scannaamassa kone f-securen sivulta löytyvällä online scannerilla...
- Käynnistä kone ja kun bios on latautumassa niin mene vikatilaan painamalla f5 tai f8 nappulaa toistuvasti ja valitse vikasietotila jonka jälkeen työpöytä lataantuu hitaanpuoleisesti ja resoluutuio on huono mutta älä välitä se on ihan normaalia. Poista mato saastuneesta kansiosta roskikseen ja tyhjennä roskis, ja kun olet poistanut niin scannaa kone uudestaan virusohjelmalla. Noin mulla on lähtenyt madot vekeen. Tosin sattuu ehkä kerran pari kertaa vuodessa ja mulla Norton antivirus käytössä joka on mielestäni parempi kuin f-secure.
Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 24. helmikuuta 2005 @ 16:45
|
muxfolder
Member
5 tuotearviota
|
24. helmikuuta 2005 @ 19:54 |
Linkki tähän viestiin
|
Jos on systemrestore päällä niin se vaikeuttaa joidenkin troijalaisten poistoa. Ota siis systemrestore väliaikaisesti pois päältä, päivitä ad-awaren tietokannat , buuttaa vikasietotilassa ja skannaa ad-awarella KAIKKI tiedostot. Voit kokeilla myös Spybot nimistä ohjelmaa joka löytää joitain troijalaisia mitä ei vastaavasti tolla ad-awarella löydä. Ohjelma löytyy seuraavasta osoitteesta:
http://www.safer-networking.org/
|
Ali_Baba
Member
|
25. helmikuuta 2005 @ 03:48 |
Linkki tähän viestiin
|
Ja sit yks keino on etsiä Googlesta sillä viruksen nimellä(minkä f-secure ilmoittaa). Yleensä löytyy ihan yksityiskohtaiset poisto ohjeet tai joku ohjelma millä saa poistettua..
|
Marja.H
Junior Member
|
25. helmikuuta 2005 @ 06:51 |
Linkki tähän viestiin
|
Kokeili tota spybottia ja se löysi DSO EXPLOIT 5 ENTRIES. Jotain HKEY USER....
Kokeilin poistaa ne, mutta ainakun ajoin uudestaan sbypotin ne oli sielä edelleen???
Mahtaako johtua tosta systemrestoresta??? Kuinka saan sen väliaikaisesti pois???
Marja.H
|
Pete-74
Suspended due to non-functional email address
|
25. helmikuuta 2005 @ 07:22 |
Linkki tähän viestiin
|
Joo eli saat ne dso exploidit pois näillä ohjeilla --->http://keskustelu.afterdawn.com/thread_view.cfm/92382 Tuolta se Supo:n kirjoittama ohje ja lue se tarkkaan ja kun poistat niitä niin pidä se ohje vaikka koko ajan ala palkissa että voit tarkastaa sieltä että kaikki menee oikein, koska tuolla rekisterissä ei kannata tehdä mitään ennen ku on 100 % varma että tietää mitä tekee!
Ja toi system restore on suomeksi järjestelmän palautus joka kannattaa aina käyttää pois päältä kun koneelta löytyy jotain örkkejä koska ne jotkut tekevät itsestään sinne backup filen.Muuten se saa ja kannattaa pitää päällä aina.
Saat sen pois päältä menemällä seuraavaa polkua pitkin:Käynnistä --> oma tietokone -->ominaisuudet -->järjestelmän palauttaminen välilehti -->sitten ruksi siihen kohtaan poista järjestelmän palauttaminen käytöstä.
Ja toi Dso Exploit ei johdu tosta järjestelmän palauttamisesta.
Koitas näillä ohjeilla edetä ja postaa tänne lisää jos on jotain epäselvää niin täällä kyllä autetaan.
Toivottavasti ymmärsit jotain kun kiireessä jouduin tämän kirjottaan.
" Mopar Performance Rules "
|
dopesick
Suspended due to non-functional email address
|
25. helmikuuta 2005 @ 07:41 |
Linkki tähän viestiin
|
IMO system restorea EI kannata pitää päällä, vie turhaan levytilaa ja ongelmatilanteessa järjestelmän palautuksesta ei ole suurtakaan hyötyä, päinvastoin koneesi voi palautuksen jälkeen olla enemmän sekaisin...
3.0Ghz P4 prescott, 1Gt 400mhz ddr, Radeon X800XT/Arctic Cool silencer, 2x160Gt sata hd, 60Gt ide, Nexus Breeze, Hyundai Q15 TFT, TW-EA500
|
Senior Member
|
25. helmikuuta 2005 @ 07:41 |
Linkki tähän viestiin
|
Mielenkiintoinen tuo dso exploit bugi tuossa spybotissa. olen jo jonkin aikaa odotellut että se korjattaiin.
|
Erkkimon
Senior Member
|
25. helmikuuta 2005 @ 08:02 |
Linkki tähän viestiin
|
Quote: Poista mato saastuneesta kansiosta roskikseen ja tyhjennä roskis
Turha pyöritellä noita örminkäisiä roskakoreissa. SHIFT + DEL tappaa madon heti eikä se enää pääse roskiksesta ulos kun se ei sinne mene. Kun örminkäisen ei tarvi olla roskiksessa ku sekunti nii toisessa sekunnissa se on tullu sieltä pois.
BOFH on rakastanut usereitaan niin paljon, että antoi ainokaisen 3com590-Vortexinsa, jottei yksikään, joka häntä palvoo, joutuisi /dev/nulliin, vaan saisi iankaikkisen accountin.
Kun IBAN tai BIC on hukassa, http://ibanjabic.info tarjoaa avun.
|
konverter
Senior Member
1 tuotearvio
|
25. helmikuuta 2005 @ 11:13 |
Linkki tähän viestiin
|
Minä tykkään pyöritellä örminkäisiä roskakoreissa. Ovat raasut ihan paniikissa siellä.
|
Senior Member
|
25. helmikuuta 2005 @ 12:29 |
Linkki tähän viestiin
|
nytkö selvis miksi tulee aina uudenlaisia pöpöjä. Raukat ovat paniikissa konverterin roskiksessa, löytävät toisensa, ristetyvät ja tuottavat uusia jälkeläisiä jotka ovat tietysti mutaatioita, koska isi on troijalainen ja äiti mato. ja lähtevät tietysti maailmalle kiertelemään kuin kiltit lapset mutta ei heitä vaan ymmärretä; kun ei millekkään koneelle haluttaisi kiertolaisia ottaa :/
Melkein alkaa säälittämään kun tuota luki..
|
Marja.H
Junior Member
|
26. helmikuuta 2005 @ 07:06 |
Linkki tähän viestiin
|
Kiitoksia kaikille avusta!!! Troijan hevonen on hävinnyt ja HKEY ongelmakin!!!
Marja.H
|
Erkkimon
Senior Member
|
26. helmikuuta 2005 @ 10:14 |
Linkki tähän viestiin
|
Konverter, rakas jyrsijämme kertoikin, mitä kamaluuksia voi vaikka sattua, kun laitat örminkäisiä roskakoriin. Muistathan tästä lähtien käyttää örminkäiset eläinlääkärillä steriloitavana ennen roskakoriin laittamista.
BOFH on rakastanut usereitaan niin paljon, että antoi ainokaisen 3com590-Vortexinsa, jottei yksikään, joka häntä palvoo, joutuisi /dev/nulliin, vaan saisi iankaikkisen accountin.
Kun IBAN tai BIC on hukassa, http://ibanjabic.info tarjoaa avun.
|
romero
Senior Member
|
27. helmikuuta 2005 @ 00:45 |
Linkki tähän viestiin
|
Taas totutun informatiivista kamaa meikäläiseltä mutta pakko todeta että nauratti ihan helvetisti >D
|
jounis
Member
1 tuotearvio
|
27. helmikuuta 2005 @ 03:20 |
Linkki tähän viestiin
|
Koko wintoosan system restore on ihan suolesta, aika harvoin oon sillä mitään ongelmaa saanu korjattua.
Sitä vastoin Norton Ghostilla otettu toimiva c-aseman image on ollut monasti monelta pahalta ja isolta työltä säästävä ratkaisu.. Suosittelen.
|
Erkkimon
Senior Member
|
27. helmikuuta 2005 @ 04:45 |
Linkki tähän viestiin
|
Onks tää Norton Ghost Norton -virustorjuntasoftan lisäosa vai saaks sen netistä?
BOFH on rakastanut usereitaan niin paljon, että antoi ainokaisen 3com590-Vortexinsa, jottei yksikään, joka häntä palvoo, joutuisi /dev/nulliin, vaan saisi iankaikkisen accountin.
Kun IBAN tai BIC on hukassa, http://ibanjabic.info tarjoaa avun.
|
Moderator
|
27. helmikuuta 2005 @ 04:55 |
Linkki tähän viestiin
|
Quote: Onks tää Norton Ghost Norton -virustorjuntasoftan lisäosa vai saaks sen netistä?
Ei liity virustorjuntasoftaan. Kovalevyn tai jonkin kovalevyn osion kloonausohjelma. Voit ottaa sillä esim. koko kovalevystä vaikka järjestelmälevystä C: kopion (image) toiselle kovolle tai levyille talteen ja windows sanoo "tööt", niin voit kaiken palauttaa tuon ohjelman tekemän imagen avulla uudelleen samaan tilaan ennen "tööt"-vaihetta. Löytyy Symantecin sivuilta, myös ohjetta ja tarkempi selitys ohjelmasta.
|
jounis
Member
1 tuotearvio
|
27. helmikuuta 2005 @ 05:19 |
Linkki tähän viestiin
|
Ghost on myös osa Norton Systemworksiä.. Jos sellasen saat käsiis jostain.
|
Erkkimon
Senior Member
|
27. helmikuuta 2005 @ 09:44 |
Linkki tähän viestiin
|
Ahaa. Ihan fiksu sydeemi. Pitää laittaa korvan taakse.
BOFH on rakastanut usereitaan niin paljon, että antoi ainokaisen 3com590-Vortexinsa, jottei yksikään, joka häntä palvoo, joutuisi /dev/nulliin, vaan saisi iankaikkisen accountin.
Kun IBAN tai BIC on hukassa, http://ibanjabic.info tarjoaa avun.
|
konverter
Senior Member
1 tuotearvio
|
27. helmikuuta 2005 @ 14:24 |
Linkki tähän viestiin
|
nytkö selvis miksi tulee aina uudenlaisia pöpöjä. Raukat ovat paniikissa konverterin roskiksessa, löytävät toisensa, ristetyvät ja tuottavat uusia jälkeläisiä jotka ovat tietysti mutaatioita, koska isi on troijalainen ja äiti mato. ja lähtevät tietysti maailmalle kiertelemään kuin kiltit lapset mutta ei heitä vaan ymmärretä; kun ei millekkään koneelle haluttaisi kiertolaisia ottaa :/
Melkein alkaa säälittämään kun tuota luki..
Historian kirjat muistaa minut ensivuosituhannella nimeltä Konverter the king of trojan(destroyer of the world)
|
Erkkimon
Senior Member
|
27. helmikuuta 2005 @ 16:57 |
Linkki tähän viestiin
|
Nii. Hitlerihän aiheutti vaa toisen maailmansodan, mut konverter sentää risteytti mikroevolutiivisesti uusia örminkäisiä ja sekotti 2 miljardia tietokonetta. :) Kyllä mä nyt voin lesota, että oon jutellu maailman pelottavimman ihmisen kanssa! :P
BOFH on rakastanut usereitaan niin paljon, että antoi ainokaisen 3com590-Vortexinsa, jottei yksikään, joka häntä palvoo, joutuisi /dev/nulliin, vaan saisi iankaikkisen accountin.
Kun IBAN tai BIC on hukassa, http://ibanjabic.info tarjoaa avun.
|
Erjis666
Newbie
|
28. helmikuuta 2005 @ 15:42 |
Linkki tähän viestiin
|
Mulla tuli just troijalaine koneelle ja laitoin sen karanteenii ja sit deletoin sen sieltä..silti kone jumittaa ohjelmia avatessa..mitä pitäis tehä???troijalaine oli jossai .exe tiedostossa enkä tajunnu kattoo mikä tiedosto se oli..
|
Moderator
|
28. helmikuuta 2005 @ 16:23 |
Linkki tähän viestiin
|
Koittanut skannata koneen virustorjuntaohjelmalla uudelleen, jos se vielä löytää sen? Tai jollain online-skannerilla? (symantec, panda, f-secure)
|
Joukkeli
Member
|
28. helmikuuta 2005 @ 17:16 |
Linkki tähän viestiin
|
|
Mainos
|
  |
|
Erjis666
Newbie
|
5. maaliskuuta 2005 @ 11:29 |
Linkki tähän viestiin
|
no nyt siit troijast on päästy eroon mut f-securen online scanner löytää 2 troijalaist yks on temporary internet filesseis..ja toine on jossai netdaemon.exe..sit se löytää kaks muuta virusta nortonin quarantine kansiost.. 608C650E.htm ja 176923DF.htm ..mitäs nyt??
|