Trojan.downloader ... poistuiko se varmasti?

huhhuh

Minulla on näitä outoja huolia. Äsken putsasin konettani F-securen ja ad-awaren kanssa. Ad-aware ei löytänyt mitään mutta f-secure löysi 2 troijalaista ja ilmoitti poistaneensa ne. Logia en älynnyt ottaa, mutta jos tuo ilmoittaa poistaneensa troijalaiset niin poistihan se varmasti? Njoo.. ja kertokaas sitten, että mitä ne troijalaiset oikein tekevät koneella.

5

581

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • kaskas

      >Äsken putsasin konettani F-securen ja ad-awaren kanssa. Ad-aware ei löytänyt mitään mutta f-secure löysi 2 troijalaista

      Ad-awaren lähinnä siivoilee mainosroskaa ja vastaavaa koneelta. Jälkimmäinen putsailee viruksia ja haittaohjelmia. Siksipä troijalaiset löytyivät vain toisella. Käytännössä jos uudelleen skannatessa ei mitään löydy, ovat pöpöt poistuneet. Troijalaiset voivat esim. "soittaa kotiin", eli ottaa yhteyden oman koneesi ja trojalaisen tekijän koneen välille ja konettasi voidaan käyttää serverinä, (D)DoS-hyökkääjänä, kopioida tiedostosi tai mitä lie troijalaisen tekijä on suunnitellut. Monet softapalomuurit varoittavat, kun uusi ohjelma pyrkii ottamaan ulospäin yhteyttä tai kun sallittua ohjelmaa (jolla on lupa yhdistää verkkoon) on muokattu; siinä vaiheessa onkin jo korkea aika putsata konetta.

    • Hana

      Mikäli sulla on epävarmuutta f-securesta niin voithan sinä vaihtaa ohjelman vaikkapa antivir -virustorjuntaohjelmaan. Kokemuksiani f-securesta ja muista virustorjuntaohjelmista löydät sivulta: http://koti.mbnet.fi/milyli

      Tyhmää on roikkua vain yhdessä ohjelmassa!

      • voihan iso V.

        F-secure toimii takuuvarmasti paljon paremmin kuin ilmaiset virustentorjunta ohjelmat, lopeta jo kakara paskan puhuminen!

        heh,heh. Sinun kokemuksillasi F-scuresta ei ole mitään merkitystä!

        Painu jo vittuun jatkuvasti moolaamasta yhtä parasta virustentojunta ohjelmaa jota sinula ei edes ole varaa ostaa koneellesi vaan joudut taloudellisen tilenteesi vuoksi tyytymään ilmaisiin ohjelmiin.


    • aivan varmasti

      >f-secure löysi 2 troijalaista ja ilmoitti poistaneensa ne. Logia en älynnyt ottaa, mutta jos tuo ilmoittaa poistaneensa troijalaiset niin poistihan se varmasti?<

      -Kun F-securesi ilmoitti ne poistaneensa, niin se myös Poisti ne, voit olla sen suhteen täysin huoletta.

    • caster71

      Logfile of HijackThis v1.98.0
      Scan saved at 1:21:51, on 26.8.2004
      Platform: Windows XP SP1 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\AVPersonal\AVWUPSRV.EXE
      C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
      C:\WINDOWS\System32\nvsvc32.exe
      C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\D-Tools\daemon.exe
      C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Documents and Settings\Miikka\Desktop\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://red.clientapps.yahoo.com/customize/ycomp_wave/defaults/sb/*http://www.yahoo.com/search/ie.html
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://red.clientapps.yahoo.com/customize/ycomp_wave/defaults/sp/*http://www.yahoo.com
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/ycomp_wave/defaults/su/*http://www.yahoo.com
      R3 - Default URLSearchHook is missing
      O2 - BHO: (no name) - {41BCB872-600B-7D3A-B545-A729E365FEE4} - C:\WINDOWS\appnw.dll (file missing)
      O2 - BHO: (no name) - {6BFE1754-E215-2CB7-D725-65557EAF2D43} - C:\WINDOWS\System32\flmgdrw.dll (file missing)
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O16 - DPF: {288C5F13-7E52-4ADA-A32E-F5BF9D125F98} (CR64Loader Object) - http://www.miniclip.com/bestfriends/retro64_loader.dll
      O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/SSC/SharedContent/vc/bin/AvSniff.cab
      O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
      O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab
      O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - http://support.f-secure.com/ols/fscax.cab
      O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Vesikin maksaa, miksei hengitysilma?

      Jatkuvasti itketään ettei ole rahaa mihinkään, mutta tilastojen mukaan rahaa on enemmän kuin koskaan, joten miksei asial
      Maailman menoa
      1
      1566
    2. Satuolennoista tarinointi ei kuulu peruskoulun tehtäviin

      Opetustunteja on muutenkin käytössä vain rajallinen määrä. Eli nämä satuhommat koulun ulkopuolelle vapaaehtoisiin harras
      Maailman menoa
      92
      1475
    3. Lahkokasteen ja kristillisen kasteen erot

      Raamatun mukaan Kristillisessä yhdessä kasteessa Jumala pesee ja puhdistaa ihmisen sydämen ja poistaa perisynnin kirouks
      Kaste
      422
      1041
    4. Suomalainen perheenisä vaatii Suvivirren esittämisestä hyvityksiä

      Itse lapsena uskonnonopetuksesta vissiin traumoja saanut ihka suomalainen (!) perheenisä vaatii Espoon kaupungilta korva
      Maailman menoa
      195
      924
    5. Mitä haluaisit

      Tehdä kaivattusi kanssa?
      Ikävä
      123
      832
    6. Heikki Paasosen Marita-vaimo jätti tunteikkaat jäähyväiset: "Tällä kertaa me..."

      Heikki Paasonen on naimisissa Marita Paasosen (os. Alatalo) kanssa ja heillä on kaksi pientä lasta. Nyt koitti aika jätt
      Suomalaiset julkkikset
      2
      787
    7. Kuka omistaa keltaisen vanhan aravan?

      Pitäs saada rakennuksen omistajaan yhteys, rappukäytävät on siivottomassa kunnossa. Hiekkaa ja roskia rappusissa, lisäks
      Haapavesi
      29
      750
    8. Pirkanlinna yleisötapahtuma

      Oli todella hyvä tilaisuus. Ja EERO. L. Aivan mahtava tyyppi. Veti rennosti ja asiallisesti. Ja yleisöltä hyviä kysymyks
      Ähtäri
      42
      741
    9. Känsäkoura ja hotelli

      Tietoa kuka ostanut?
      Kuhmo
      7
      714
    10. Nostetaanko nainen kissa pöydälle?

      Ja selvitetään nämä tunteet?
      Ikävä
      60
      693
    Aihe