PPArkisto

Hacktool.Rootkit - Apua!

Ongelmat

Sivu 1 / 1

Viestit

Sivu 1 / 1
Rekisteröitynyt:
01.07.2004
Kirjoitettu: lauantai, 12. helmikuuta 2005 klo 08.10
Muokattu: 12.02.2005 klo 10.21
Niih, elikkäs pitäis saada poistettua kyseinen virus, jota en oo vielä itse saanut poistettua. Oon yrittäny Nortonilla, ei poista automaattisesti eikä manuaalisesti.
Myöskin on yritetty vikasietotilassa poistaa virus, mutta turhaan.

Hieman infoa viruksesta: Virus sijaitsee C:llä ja virus tiedosto on useninit.dll -> C:/userinit.dll . Aika uusi virus taitaa olla, koska Norton havaitsi viruksen vasta sen jälkeen kun päivitin virustietokannat.

Norton ilmoittaa, että se on havainnut viruksen tietokoneessasi ja sit siinä on se tiedostopolku, jossa se sijaitsee ja viruksen nimi, sitten siinä lukee : Action Taken - Unable to repair this file. -> painan OK ja tulee samanlainen ikkuna, mutta nyt Action Takenis lukee : Acces to the file was denied. Mitä tarkoittaa??

Mitä pitäisi tehdä? En oo vielä yrittänyt poistaa sitä sillä The Cleaner troijalais poisto-ohjelmalla, pitää kokeilla. Apuja silti, mitä pitäisi tehdä, jotta virus lähtisi koneelta.. niin ja se vielä, että formatointia en voi ainakaan vielä tehdä, koska XP:n asennus CD on lainassa eräällä tuttavalla, mutta pitäsi pyytää se takaisin, jos formatointi on ainoa tapa poistaa virus koneelta. APUJA TARVITAAN!

EDIT: The Cleaner ei löytänyt kyseistä viirusta koneelta. eek
huoh
Rekisteröitynyt:
12.01.2005
Kirjoitettu: lauantai, 12. helmikuuta 2005 klo 08.23
no ainakin f-secure kun se löytää ne virukset ja sit se antaa tarkan tiedosto polun missä virus on. NO kirjota se siihen etsi juttuun ja poista kyseinen tiedosto
en tiä toimiiko mut noijn sain iteltä pari virusta pois
AMD 64 3200mhz, 1024 MB 400mhz, Gigabyte GA-K8VM-NF, Radeon x800 pro 550/1100mhz, hifi 5.1 100w subi 200w, WIN XP pro, 17" putki, logitech mx 518 hiiri, creative fatal1ty headset
Rekisteröitynyt:
29.03.2003
Kirjoitettu: lauantai, 12. helmikuuta 2005 klo 09.15
Acces denied = Pääsy kielletty, tms.

Kokeile sen yhden jampan sitä WinZIP-juttua, että pakkaat sen ja poistat sitten, vai miten se nyt menikään... lol
Jeah Dude... Steve-O ruless..!
Rekisteröitynyt:
01.07.2004
Kirjoitettu: lauantai, 12. helmikuuta 2005 klo 10.19
Muokattu: 12.02.2005 klo 10.23
Lainaus:12.02.2005 krisse69 kirjoitti:
no ainakin f-secure kun se löytää ne virukset ja sit se antaa tarkan tiedosto polun missä virus on. NO kirjota se siihen etsi juttuun ja poista kyseinen tiedosto
en tiä toimiiko mut noijn sain iteltä pari virusta pois

Oon tehny noinkin, mutta ei oo auttanu.

Lainaus:12.02.2005 dude_90 kirjoitti:
Acces denied = Pääsy kielletty, tms.

Kokeile sen yhden jampan sitä WinZIP-juttua, että pakkaat sen ja poistat sitten, vai miten se nyt menikään... lol

Joo pitää kokeilla.

EDIT:Tuota tiedostoo ei voi poistaa normaali tilassa, koska se on käytössä.
huoh
diddy

RRR

Rekisteröitynyt:
09.12.2004
Kirjoitettu: lauantai, 12. helmikuuta 2005 klo 10.22
kokeile jollaki cleanerilla jos ei niin asenna vaikka avast antivirus se on paras.
I'm The Doctor.

BloodLust

Moderaattori

Rekisteröitynyt:
01.01.2004
Kirjoitettu: lauantai, 12. helmikuuta 2005 klo 11.10
mene vikasietotilaan ja sieltä koitat
Rekisteröitynyt:
01.07.2004
Kirjoitettu: lauantai, 12. helmikuuta 2005 klo 20.46
Lainaus:12.02.2005 Unreal04 kirjoitti:
mene vikasietotilaan ja sieltä koitat

Joo oon tehny niinkin.. Pitää kyllä varmaan formatoida kone kun kone jää jumiin myös käynnistyksen yhteydessä. Tulee vaa pelkkä taustakuva ja sit jonkun ajan päästä "ERROR:LOADER COULD'N'T INITIALIZE SERVICE".
Sit pitää kokeilla uudelleen kirjautumista, tai sit käynnistää softat "Suorita" ja sit sieltä ettiä "Käynnistys.ink" niminen tiedosto.
huoh
Rekisteröitynyt:
19.07.2004
Kirjoitettu: sunnuntai, 13. helmikuuta 2005 klo 00.39
Koita bitdefenderin online scanilla wink
www.bitdefender.com
Rekisteröitynyt:
21.10.2004
Kirjoitettu: sunnuntai, 13. helmikuuta 2005 klo 00.55
Lainaus:12.02.2005 dude_90 kirjoitti:
Acces denied = Pääsy kielletty, tms.

Kokeile sen yhden jampan sitä WinZIP-juttua, että pakkaat sen ja poistat sitten, vai miten se nyt menikään... lol

Ai minun tyyliäni? Se ei aina toimi, mutta voihan sitä kokeilla.
Linerider | Musa | Pokeri + pelikorttitemput | telinevoimistelu & trikkaus & softaus FTW!
Rekisteröitynyt:
26.05.2002
Kirjoitettu: sunnuntai, 13. helmikuuta 2005 klo 09.18
Otat sen tedoston polun ylös ja buuttaat dossiin jollain käynnistylevyllä, niin sitten ainakin pystyy poistamaan.
Rekisteröitynyt:
29.03.2003
Kirjoitettu: sunnuntai, 13. helmikuuta 2005 klo 09.36
Lainaus:13.02.2005 ZoLiC47 kirjoitti:
Lainaus:12.02.2005 dude_90 kirjoitti:
Acces denied = Pääsy kielletty, tms.

Kokeile sen yhden jampan sitä WinZIP-juttua, että pakkaat sen ja poistat sitten, vai miten se nyt menikään... lol

Ai minun tyyliäni? Se ei aina toimi, mutta voihan sitä kokeilla.

Joo... Sä sen taisit jossain vaiheessa kertoa täällä. Ei tietenkään aina, mutta aina kannattaa yrittää (ainakin melkein aina wink ).

Mitä se sanoo, kun yrität poistaa sitä vikasietotilassa? Mikä virheraportti siihen tulee, kun se poistaminen ei onnistu?
Jeah Dude... Steve-O ruless..!
Rekisteröitynyt:
11.09.2003
Kirjoitettu: sunnuntai, 13. helmikuuta 2005 klo 09.54
Kokeile eri virustenpoisto ohjelmia kuten AVG ja AntiVir. Täältä suapi aika monenmoista tavaraaa
Rekisteröitynyt:
01.07.2004
Kirjoitettu: sunnuntai, 13. helmikuuta 2005 klo 17.10
Lainaus:13.02.2005 miksu kirjoitti:
Otat sen tedoston polun ylös ja buuttaat dossiin jollain käynnistylevyllä, niin sitten ainakin pystyy poistamaan.

Joo, mutta mä en osaa noita dossi juttuja jne. lol

Lainaus:13.02.2005 dude_90 kirjoitti:

Mitä se sanoo, kun yrität poistaa sitä vikasietotilassa? Mikä virheraportti siihen tulee, kun se poistaminen ei onnistu?

Se ei sano mitään, mutta sit ku meen normaali tilaan se alkaa taas herjaamaan siitä viiruksesta.

Mut tietääkö joku mistä johtuu, kun pikakuvakkeet ei ilmesty työpöydälle, kun olen valinnut käyttäjän.
huoh
fry

Raxx

VIP-käyttäjä

Rekisteröitynyt:
20.05.2002
Kirjoitettu: sunnuntai, 13. helmikuuta 2005 klo 20.55
Muokattu: 13.02.2005 klo 20.57
Koita sammuttaa task managerista (ctrl+alt+del) explorer.exe ja koita poistaa sitten? Ja sammuta iexplore.exe myös, jos se on käynnissä.

Ja tuohan virus menee vähän muuallekkin. Ainakin win xp:ssä virus on luonut pari tiedostoa. windows\system32\iexplore.dll ja windows\system32\explorer.dll. Lähde.

Linkkejä erilaisiin poisto-ohjeisiin
:
)
Rekisteröitynyt:
01.07.2004
Kirjoitettu: maanantai, 14. helmikuuta 2005 klo 14.08
Muokattu: 14.02.2005 klo 14.28
Lainaus:13.02.2005 Dj_Wolf kirjoitti:
Koita sammuttaa task managerista (ctrl+alt+del) explorer.exe ja koita poistaa sitten? Ja sammuta iexplore.exe myös, jos se on käynnissä.

Ja tuohan virus menee vähän muuallekkin. Ainakin win xp:ssä virus on luonut pari tiedostoa. windowssystem32iexplore.dll ja windowssystem32explorer.dll. Lähde.

Linkkejä erilaisiin poisto-ohjeisiin

Kiitos sulle! Pitää nyt yrittää noilla sun ohjeilla, KIITOS! smile

EDIT: Ihme, ei ollut tuossa system32 kansiossa noita "iexplore.dll" ja "explorer.dll" tiedostoja. eek

EDIT 2: Tuolta jostain luin, että tämä viirus ei ole hirveän "vaarallinen", mutta parempi sekin, että sen saa poistettua.

Pervasiveness:
1 of 5
Destructiveness:
2 of 5
Wildness:
2 of 5
huoh
Sivu 1 / 1