PPArkisto

Virus?

Ongelmat

Sivu 1 / 1

Viestit

Sivu 1 / 1
Rekisteröitynyt:
09.12.2001
Kirjoitettu: torstai, 03. tammikuuta 2002 klo 23.01
Sain sähköposti viestin joltain tyypiltä, ei viestiä saatikka otsikkoa. Mukana oli liitetiedosto joka viestin avaamisen jälkeen latautui koneelle. Kun paniikissa otin F-protin ja tein virus tarkistuksen, F-prot löysi yhden "saastuneen" tiedoston(KERNEL32.EXE)ja epälyittävän tiedoston (kdll.dll). Molemmat C:WINDOWSSYSTEM kansiossa. Kun yritän manuaalisesti ekaa tiedostoa poistaa, ilmoitetaan että tiedosto on Windowsin käytössä. Toista tiedostoa en edes löydä.

Eli miten voin poistaa kyseiset tiedostot ja uskaltaako ne poistaa? Ja ohjeet todella kädestä pitäen, olen ihan koura näissä asioissa. smile
Rekisteröitynyt:
06.12.2001
Kirjoitettu: torstai, 03. tammikuuta 2002 klo 23.22
Kuulostaa Badtrans virukselta. Tee bootti disketti kaverin koneella joka tunnistaa CD asemasi. Polta vaikka dossi F-prot CD:lle ja aja se sitten sieltä bootattuasi koneen puhtaalta disketiltä. Jos et itse osaa pyydä jotain kaveria auttamaan joka osaa. Saastuneella koneella ei paljon kannata surffailla koska koneesi postailee kaikkia salasanojasi ties minne ja sen lisäksi postailee virusta sinne tänne osoitteisiin mitä koneeltasi löytyy. Siis koska Windows on saastunut se ei anna poistaa virusta itse itsestään koska se ei voi sitä tehdä. Siksi boottidisketti.

ale

Rekisteröitynyt:
21.12.2001
Kirjoitettu: perjantai, 04. tammikuuta 2002 klo 07.55
Jos ei viestissä ole otsikkoa ja siinä on liitetiedosto niin ei kannata avata...
Rekisteröitynyt:
23.12.2001
Kirjoitettu: perjantai, 04. tammikuuta 2002 klo 12.58
Kröhöm Tota noin mullakin tuli tuollainen viesti, mutta se liitetiedosto lataantui itsestään koneeseen. Eli siis sitä ei tarvinnut avata, mutta otsikko oli RE:
Rekisteröitynyt:
09.12.2001
Kirjoitettu: perjantai, 04. tammikuuta 2002 klo 19.34
Jos jollain muulla on samalainen niin täältä löytyy apu: http://www.f-secure.fi/v-descs/bt_b_dis_fin.shtml
Rekisteröitynyt:
10.10.2001
Kirjoitettu: perjantai, 04. tammikuuta 2002 klo 20.41
Haah...mullekkin tuli sama viesti,ja siinä piti kyllä avata se...onnneks vainusin taas p3310n...
Edit
Yritin lähettää jotain takas,mut ei voinu...Lähettäjä oli joku Ilpo Korhola,ja tiedoston nimi oli joku hamster.pic.gif
Saattaa olla ettei tuossa tiedostossa ole virusta,mutta pelaan varman päälle...


[WarKing muokkasi tätä viestiä 04.01.2002 klo 20:47]
http://drunkencat.proboards21.com/
Rekisteröitynyt:
09.12.2001
Kirjoitettu: perjantai, 04. tammikuuta 2002 klo 21.06
WarKing: Kyllä, sama heppu mullakin. Mutta minulla tiedosto latautui itsellään. By the way, käytän Outlook experssiä, joten minun täytyy aina katsoa se viesti ennen lukemista... frown
fry

MkH

Rekisteröitynyt:
14.05.2001
Kirjoitettu: lauantai, 05. tammikuuta 2002 klo 02.15
Mullekkin on tullu samanlaisia RE: -viestejä, jotka sisäls viruksia.
Rekisteröitynyt:
04.09.2001
Kirjoitettu: lauantai, 05. tammikuuta 2002 klo 02.28
Jos ei saa poistettua F-protilla sen takia, että Windows käyttää sitä filua niin käynnistä kone dossiin ja koita uudestaan.
(Voi olla vaikeata jossain NT pohjasessa lusmussa...)
Rekisteröitynyt:
09.12.2001
Kirjoitettu: lauantai, 05. tammikuuta 2002 klo 10.50
KERNELL32.DLL kuuluu windowsin ohjaimiin jne
KERNELL32.EXE on taas viirus että älä mene poistamaan kernell32.dll jos poistat kyseisen filen sun konees ei kyl enää käynnisty.Naapurini kertoi että jos tulee tommonen file lisää nii on TOSI kusessa voi ehkä joutua formatoimaan kovalevysi.jos et osaa itse formatoida levyäsi nii pyydä joku kaveriksi.
Rekisteröitynyt:
17.05.2001
Kirjoitettu: sunnuntai, 06. tammikuuta 2002 klo 00.59
Hih. Kaikki saa sen razz. Mullekki tuli, mut painin sen kanssa ja se lähti matkoihisa. Rasittava tapaus...
-Kaikki tietokoneet toimivat savulla. Kun savu tulee ulos, ne eivät enää toimi- www.mbnet.fi/~latuman
Rekisteröitynyt:
28.10.2001
Kirjoitettu: sunnuntai, 06. tammikuuta 2002 klo 20.19
toi on varmaan hybris_worn_b mulla oli toi koneella mutta f-secure poisti hae f-securin trial versio tai jos sulla on Elisa ADSL ota tieto turva juttu
NÄIN SE ON!!!!
Rekisteröitynyt:
17.05.2001
Kirjoitettu: sunnuntai, 06. tammikuuta 2002 klo 22.36
BadTrans.b/W32 teki mulla ton, ja kaikki tääl viittaa tohon. En tiijä hybrisistä mitn. Toi Badtrans ei lähe pelkällä puhistuksella. Se on aika monimutkanen operaatio, ja F-Securen sivuilta voi käyvä hakee ohjeet.
-Kaikki tietokoneet toimivat savulla. Kun savu tulee ulos, ne eivät enää toimi- www.mbnet.fi/~latuman
Sivu 1 / 1