Rootkit.Win32.Agent.eii

-zee zee

F-Secure hyytyi, eikä meinannut enää päivittää automaattisesti. Herjasi, että virustunnisteet on vanhoja. Sain kuitenkin päivityksen päälle. Katson event vieweristä ja sieltä löytyi seuraavanlainen tieto: Malicious code found in file I:\SYSTEM VOLUME INFORMATION\_RESTORE{1ED3987B-BE61-4C83-ACAD-F92040D 48BA6}\RP589\A0112785.EXE
Rootkit.Win32.Agent.eii
Mikä tämä on ja miten sen saa poistettua koneelta?
Koneella on windows xp professional käyttöjärjestelmä.

7

1235

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • Pois.

      Ja sitten uudestaan kannaus niin lähtee varmasti.. sökerölläkin :)

      • a.p.

        Kerrotko vielä miten se tehdään niin olen tosi iloinen. En ole niin ekspertti noiden koneiden kanssa... : )


      • Eräs tavis.
        a.p. kirjoitti:

        Kerrotko vielä miten se tehdään niin olen tosi iloinen. En ole niin ekspertti noiden koneiden kanssa... : )

        Klikkaa oma tietokone kuvaketta hiiren oikealla painikkeella

        ja valitse OMINAISUUDET.

        Avautuvasta ikkunasta valitse JÄRJESTELMÄN PALAUTTAMINEN

        Avautuvasta ikkunassa laita ruksi kohtaan POISTA JÄRJESTELMÄN PALAUTTAMINEN KAIKISSA ASEMISSA.

        Jonka jälkeen klikkaa OK JA OK.

        Sammuta ja käynnistä kone uudestaan.

        Skannaa kone uudestaan f-securella.

        Jos skannauksessa ei löydy mitään niin voit

        laittaa järjestelmän palautuksen uudestaan

        käyttöön.


      • a.p.
        Eräs tavis. kirjoitti:

        Klikkaa oma tietokone kuvaketta hiiren oikealla painikkeella

        ja valitse OMINAISUUDET.

        Avautuvasta ikkunasta valitse JÄRJESTELMÄN PALAUTTAMINEN

        Avautuvasta ikkunassa laita ruksi kohtaan POISTA JÄRJESTELMÄN PALAUTTAMINEN KAIKISSA ASEMISSA.

        Jonka jälkeen klikkaa OK JA OK.

        Sammuta ja käynnistä kone uudestaan.

        Skannaa kone uudestaan f-securella.

        Jos skannauksessa ei löydy mitään niin voit

        laittaa järjestelmän palautuksen uudestaan

        käyttöön.

        Tein kuten ohjeessa ja skannauksen jälkeen löytyi 3 virusta: Mail Bomb, P2P.Worm.Win32.Kapucen.b ja
        Troijan-Downloader.Win32-IstBar.gen. F-Secure poisti vissiin ensimmäisen, mutta nämä kaksi jäi. F-Secure herjasi jostain aikakatkaisusta ja meni sitten jumiin. Koneella on F-Secure Anti-Virus Client Security 5.55. Mitähän sitten tekisin? Laitanko järjestelmän palautuksen uudestaan käyttöön?
        Niin ja tosiaan olen huomannut, että esim. suomi24:n aloitussivu on outo. Siinä ei ole sivupalkkia ollenkaan, ei siis voi kelata sivua ylös ja alas, mutta kun siirtyy seuraavalle sivulle se toimii normaalisti. Liittykö tämä jotenkin näihin löydöksiin?


      • Eräs tavis.
        a.p. kirjoitti:

        Tein kuten ohjeessa ja skannauksen jälkeen löytyi 3 virusta: Mail Bomb, P2P.Worm.Win32.Kapucen.b ja
        Troijan-Downloader.Win32-IstBar.gen. F-Secure poisti vissiin ensimmäisen, mutta nämä kaksi jäi. F-Secure herjasi jostain aikakatkaisusta ja meni sitten jumiin. Koneella on F-Secure Anti-Virus Client Security 5.55. Mitähän sitten tekisin? Laitanko järjestelmän palautuksen uudestaan käyttöön?
        Niin ja tosiaan olen huomannut, että esim. suomi24:n aloitussivu on outo. Siinä ei ole sivupalkkia ollenkaan, ei siis voi kelata sivua ylös ja alas, mutta kun siirtyy seuraavalle sivulle se toimii normaalisti. Liittykö tämä jotenkin näihin löydöksiin?

        Edelleen huolestuttavalta.

        Ei ole ihme että kone on saastunut koska käyttämäsi
        F-Secure Anti-Virus Client Security 5.55 versio on vanha joten päivitys uudempaan versioon on paikallaan.

        Suosittelen, että käännyt asiantuntioiden puoleen ongelmassasi.

        Eli menet tähän osoitteeseen:

        http://www.virustorjunta.net/modules.php?name=Forums&file=viewforum&f=2

        Kirjaudu sinne ja kerro ongelmasta.

        Toinen vaihtoehto on, että menet tänne:

        http://keskustelu.suomi24.fi/show.fcgi?category=108&conference=4500000000000628&subcat=758

        Ja kerrot mistä on kysymys.

        Kummassakin paikassa Sinua neuvotaan mitä pitää tehdä.


    • JurtZZ

      Mulle tuli virus. Latasin ohjelman Malwarebytis anti alware, ja se löysi yhden saastuneen tiedoston. Jonkun adware agentin.. Poistanko sen vai onko se jokin tarpeelinen? PIKAISTA APUA, KIITOS!

      Laitoin tähäna aiheeseen vaan koska, sullakin oli jotain agent juttua tossa otsikossa ..

    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Riikan kukkaronnyöri on umpisolmussa

      Kulutus ei lähde liikkeelle, koska kansalaiset eivät usko, että: – työpaikka säilyy – tulot eivät romahda – talous ei h
      Maailman menoa
      60
      3639
    2. Kuka paiskasi vauvan betoniin Oulussa?

      Nimi esiin.....
      Oulu
      43
      3546
    3. Jos vedetään mutkat suoraksi?

      Niin kumpaan ryhmään kuulut? A) Niihin, jotka menevät edellä ja tekevät? Vai B) Niihin, jotka kulkevat perässä ja ar
      Sinkut
      106
      2811
    4. Tanskan malli perustuu korkeaan ansioturvaan

      Ja vahvoihin työllisyys- ja kotoutumispalveluihin. Suomessa Riikka on leikannut juuri näitä: palkkatukea, työttömyysturv
      Maailman menoa
      46
      2546
    5. Vain vasemmistolaiset ovat aitoja suomalaisia

      Esimerkiksi persut ovat ulkomaalaisen pääomasijoittajan edunvalvojia, eivät auta köyhiä suomalaisia.
      Maailman menoa
      54
      1973
    6. Anteeksipyyntöni

      Jätän tähän anteeksipyyntöni sinulle, koska en voi sanoa sitä missään muuallakaan. Pyydän anteeksi, jos purkamani tuska
      Järki ja tunteet
      15
      1629
    7. Miten must tuntuu

      et sä ajattelet mua just nyt
      Ikävä
      32
      1493
    8. Epäily: Räppäri yritti tappaa vauvansa.

      https://www.mtvuutiset.fi/artikkeli/epaily-mies-yritti-tappaa-vauvansa/9300728 Tämä on erittäin järkyttävä teko täysin p
      Maailman menoa
      21
      1469
    9. Sydämeni valtiaalle

      En täältä aio asioita kysellä. Haluan tuoda tiedoksesi, että pohjimmiltani en ihmisiä tahdo satuttaa ja ajattelen muiden
      Ikävä
      106
      1317
    10. Kun et vain tajua että

      sua lähestytään feikkiprofiililla :D Hanki aivot :D m-n
      Ikävä
      180
      1251
    Aihe