Tämmönen löyty kun tarkastutin koneen f-securella. F-secure poisti sen. Jäin vaan miettimään, että mistähän moinen on voinut tulla ja mitähän se aiheuttaa, netti on välillä takkuillu paljon, mutta muuta en oo huomannu. Vista, mikä nyt on, tai tiety joku muu, pitäs asentaa kai uudelleen, että pääsis takasin siihen mitä tää alussa oli.
Hoax.Win32.ArchSMS.rdz
3
141
Vastaukset
- liyuutfg
Netin takkuilu johtuu kai tällä kertaa operaattorista, nopeudet on romahtaneet, ja samaa vikaa on muillakin, eli kyseinen virus ei liity siihen mitenkään.
Hoax.Win32.ArchSMS.rdz on luultavasti koneellasi eli tietokoneesi virussofta antaa mita suurimmalla todennakoisyydella "false negative" - diagnoosin. NovCon Minotaur Analysis Systemin mukaan kun suurin osa kaupallisista virustorjuntaohjelmistoista ei havaitse kyseista virusta.
Katsoin lapi ThreatExpert-raportin, kyseinen mato avaa portin 1051. Kyseinen virus yrittaa saada yhteytta IP-osoitteeseen 178.32.82.129. Kyseessa on luultavimminkin jonkin sortin spyware-webserveri.
Eli manuaalisesti kannattaa tsekata onko portti 1051 auki:
1) Run
2) CMD.exe
3) ping 178.32.82.129:1051.
Mikali portti on auki, niin kyseinen mato on luultavasti viela koneellasi.- J:::P
Mistä näkee on portti auki ja kuinka tämä virus oikein poistetaan? Oma F-secureni nimesi viruksen uudestaan onko tästä apua? Kiitos,
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
Mies vinkkinä sulle
Jos pyytäisit kahville tai ihan mihin vaan, niin lähtisin varmasti välittämättä muista1038172- 1105723
- 2855134
- 495013
- 763787
- 583011
- 662727
Olet oikeasti ollut
Niin tärkeä mulle ja kaikki meidän väliltä on pilattu ei yksistään sinun toiminnalla vaan minun myös.222528Kuuluu raksutus tänne asti kun mietit
Pelkäätkö että särjen sydämesi vai mikä on? En mä niin tekisi mies koskaan 😘292512- 452471