Kirjoitettu Elokuu 3, 2006 Tietokoneeni windows kansioon on putkahtanut seuraavat tiedostot: svrhost.exe, msmtc.exe, ctrlsd.exe, cssrs.exe. Nuo tiedostot putkahtaa esiin aina yhtäaikaa isoissa ikkunoissa (esim.Käynnistä--Suorita-ohjelma) Jaa viesti Link to post Jaa muulla sivustolla
Kirjoitettu Elokuu 4, 2006 Pikavilkaisulla vaikuttaisivat olevan spywarea. Jos sulla jo on joky spywarentorjuntaohjelma (eri asia kuin virustorjunta, joskin virustutkiin on viime aikoina lisätty myös spywaren havaitseminen ja poisto), päivitä sen tietokannat ja skannaa levysi. Hyvällä tuurilla se osaa jotain noista poistaakin. Jos sulla ei ole spywarentorjuntaa, suositeltava on Microsoftin Windows Defender. Jos ohjelma ei osaa poistaa haittaohjelmaa (eikä virustorjuntakaan tunnista ja poista), etsi netistä ohjeita sen spywaren nimellä. Jaa viesti Link to post Jaa muulla sivustolla
Kirjoitettu Elokuu 4, 2006 Näin lonkalta voisin neuvoa ajamaan noilla kahdella softalla koneen läpi: Ad-Aware: http://www.download.com/Ad-Aware-SE-Personal-Edition/3405-8022-5153545.html?part=dl-ad-aware&subj=dl&tag=top5 Spybot: http://www.spybot.de/fi/index.html Jaa viesti Link to post Jaa muulla sivustolla
Kirjoitettu Elokuu 5, 2006 Tietokoneeni windows kansioon on putkahtanut seuraavat tiedostot: svrhost.exe, msmtc.exe, ctrlsd.exe, cssrs.exe. Nuo tiedostot putkahtaa esiin aina yhtäaikaa isoissa ikkunoissa (esim.Käynnistä--Suorita-ohjelma) Tuon svrhost.exen takana voipi olla W32/Agobot-LUn tekosia, joka kopioi itsensä systeemikansioon svrhost.exenä. Samoin on laita tuon WORM_AGOBOT.FXn kanssa joka kopioi itsensä nimellä cssrs.exe. Eli onhan virustorjunta ajantasalla... Jaa viesti Link to post Jaa muulla sivustolla
Kirjoitettu Elokuu 29, 2006 Mulle on iskenyt koneelle Backdoor.Win32.Rbot.aem -virus, ja olen koittanut sitä poistaa mutta en ole onnistunut. Kone käynnistyy itsetään noin tunnin välein ja mieteiskelen että johtuukohan se tosta? Oisko kellään vinkkejä kuinka sen poistaa, oon koettanut spybotilla, Elisan tietoturvapalvelulla, F-securen f-botilla ja Ad-Awarella, mutta edelleen se vaan roikkuu mukana. Pitääkö taas formatoida koko kone, vai voisko sen saada pois muilla keinoilla? Jaa viesti Link to post Jaa muulla sivustolla
Kirjoitettu Elokuu 29, 2006 Etsi sen nimellä poisto-ohjeita. Ei noita välttämättä mikään ohjelma pysty hävittämään, mutta kyllä ne poistettavissa ovat ilman järjestelmän täydellistä uudelleenasennusta. Joitain järjestelmätiedostoja voi joutua palauttamaan levyiltä ja varsinaisen poiston joutuu luultavasti tekemään vikasietotilassa ja rekisteriä ronkkimaan. Nuo pyrkivät tietenkin olemaan mahdollisimman hankalia poistettavia. Lisäksi tuon takaoven kautta on koneellesi voinut tulla muutakin, joten tee täysi skannaus saatuasi tuon pois. Jaa viesti Link to post Jaa muulla sivustolla
Kirjoitettu Elokuu 29, 2006 Jeps, hain F-securelta jonkun ohjelman minkä pitäs poistaa se, mut eipä sekään sitä löytänyt... No pitää katella huomenna mitä keksii, tänään ei jaksa enää tapella tuon kanssa Jaa viesti Link to post Jaa muulla sivustolla
Kirjoitettu Elokuu 29, 2006 Googleen hakusanaksi "Backdoor.Win32.Rbot.aem" eka linkki. Aikaa meni noin 30sec http://www.sophos.com/security/analyses/w32poeboto.html Jaa viesti Link to post Jaa muulla sivustolla