PPArkisto

Trojan.Win32.patched.aA

Ongelmat

Sivu 1 / 1

Viestit

Sivu 1 / 1
Rekisteröitynyt:
24.03.2007
Kirjoitettu: torstai, 26. marraskuuta 2009 klo 14.25
Ilman turhia puhumisia, menen suoraan asiaan:

A-squared löysi tämmöisen about viikko sitten. Kyseinen troijalainen sijaitsi ohjelman mukaan WINDOWS\$Iunisntall9922212\explorer.exe tiedostossa (siis siellä missä tuo explorer.exe sijaitsee). Laitoin tiedoston EMSI:n foorumeille tunnistettavaksi, jos se olisi false positive. Myöhemmin päivällä tuli pieni päivitys, ja a-squared skannasi karanteenin ohjelmat uudestaan.

Ohjelma ilmoitti että kyseessä onkin false positive ja palautti ex-troijalaisen takaisin systeemiin. Laitoin myöhemmin tiedoston, jonka piti olla troijalainen virustotaaliin, jossa yksikään skanneri ei ilmoittanut malwaresta.
Skannasin koneen SUPERAntiSpywarella, Malwarebytesin anti malwarella, Avira anti viirukseni rootkin ja deep scannilla, ja A-squared ohjelmalla.
Mitään ei löytynyt. No, menin tyytyväisenä nukkumaan ajatellen ettei koneeseeni muutenkaan voisi mitenkään tulla "nöyhtää" kun avaan selaimenkin aina sandboxiessa, joka pysäyttää kaiken netistä ladattavan 99.9 prosenttisesti. Lisäksi comodo palomuuri ja Avira Anti virus pitäisivät huolen ettei koneeseen päässeet viirukset siellä kauan pyörisi.

Kuitenkin muistot viime infektiosta saivat niskakarvani pystyyn kauhusta, ja lopulta päädyin kirjoittamaan tänne pelkoni:

Voiko koneessani vielä olla viirusta??

Pöhköä, ajattelin. Monet päivitetyt skannerit (lue ylhäältä) eivät ilmoittaneet mitään. Ainoa troijalainenkin joka löytyi oli sen löytäneen ohjelman mukaan (päivityksen jälkeen) false positive. EI OLE VIIRUSTA!

Mutta entä jos? Mitä mieltä olette? Onko olemassa ohjelmaa, joka voisi löytää mahdollisen paholaisen?

Lopetan novelin kaltaisen selostuksen tähän. Postaan viestin ja vetäydyn vessaan viiltelemään itseäni. Toivon pikaista vastausta.

HUOM. Viestin kirjoittajalla oli kirjoitus hetkellä veren hukkaa, enimmäkseen aivoissa.
En ole läski, se on lihasta...
Rekisteröitynyt:
07.11.2004
Kirjoitettu: torstai, 26. marraskuuta 2009 klo 17.39
Luultavati ei ole, jos Virustotalkin näytti vihreää kaikilta osin.

http://www.xp-vista.com/spyware-removal/trojanwin32patched-removal-instructions
Tuossa vielä ohje, jolla voit katsastaa jos sattuu olemaankin koneella vielä.
E8500 | Asus P5Q Pro | 4GB DDR2/800 | Asus HD4850 512MB | 7 Ultimate x64 | 2.62 TB | SuperPi 1M @ 10.795s | DeviantART
Sivu 1 / 1