Adfly/adfoc

Discussion in 'Virukset ja haittaohjelmat' started by Banaanisukkula, Nov 24, 2014.

  1. Banaanisukkula

    Banaanisukkula Newbie

    Joined:
    Nov 24, 2014
    Messages:
    4
    Likes Received:
    0
    Trophy Points:
    1
    Elikkä ongelma on otsikossa mainittu virus(?). Kun tekee esimerkiksi googlella haun ja valitsee linkin, haluamasi sivu aukeaa normaalisti. Vähän ajan kuluttua se kuitenki ohjautuu adfoc.us sivulle. Tällä sivulla on mainoksia ja saattaa ohjautua edelleen muulle sivulle.

    Koitin selvitellä ongelmaa itse, mutta en oikein löytänyt aiheesta tietoa. En täältä enkä muualta. Tätä tapahtuu kahdessa koneessa, toisessa win7 ja toisessa win8. Olen ajanut scannit läpi eikä ole löytynyt mitään.

    Onko jollain ollut vastaavaa ongelmaa? Aiheesta löytyi mielestäni yllättävän vähän tietoa
     
  2. hk550vxi

    hk550vxi Regular member

    Joined:
    May 1, 2014
    Messages:
    261
    Likes Received:
    32
    Trophy Points:
    28
  3. JoniS

    JoniS Active member

    Joined:
    Oct 6, 2008
    Messages:
    2,951
    Likes Received:
    261
    Trophy Points:
    93
    Malwarebytes antimalware voisi tepsiä.
     
  4. Banaanisukkula

    Banaanisukkula Newbie

    Joined:
    Nov 24, 2014
    Messages:
    4
    Likes Received:
    0
    Trophy Points:
    1
    Sain poistettua ongelman Win7 koneelta, mutta Win8 koneella ongelmat jatkuvat. Onko tähän ehdotuksia?
     
  5. JoniS

    JoniS Active member

    Joined:
    Oct 6, 2008
    Messages:
    2,951
    Likes Received:
    261
    Trophy Points:
    93
    Kaiken järjen mukaan lähtee samalla tapaa myös win8 koneelta, et kertonut miten sait sen pois win7 koneelta tai kokeilitko malwarebytesillä sen poistoa niin paha sitä on neuvoa.

    Adwcleaner on aika tehokas noissa selain hommissa.

    PS. Aja madwarebytesi ja adwcleaner minkä jälleen postaa niiden löydökset tänne jos ongelma jatkuu
     
  6. Nanna_86

    Nanna_86 Active member

    Joined:
    Sep 2, 2014
    Messages:
    561
    Likes Received:
    124
    Trophy Points:
    53
    Kuten sanottua.

    Voit ladata Malwarebytesin ja tehdä tarkastuksen sillä.

    Lataa Malwarebytes Anti-Malware työpöydällesi tästä.
    Ohjelma on kykeneväinen poistamaan haittaohjelmia kuten matoja, troijalaisia, rootkit, vakoiluohjelmia jne.

    1. Käynnistä asennus klikkaamalla "mbam-setup.exe" ja seuraa ohjeita asentaaksesi ohjelma.

    [​IMG]

    [​IMG]

    ( Kokeiluversion voit valita tai olla valitsematta )

    [​IMG]

    2. Kun asennus on valmis, käynnistä MalwareBytes ja päivitä virustietokanta, painamalla "Päivitä nyt / Update now" Hallintapaneeli välilehdestä.
    Tai painamalla etusivulta " Fix Now " - painiketta.

    [​IMG]

    3. Aloita tietokoneen tarkistus > "Tarkista nyt / Scan Now" painikkeesta.

    3.1 Eri tarkistus vaihtoehdot.

    Threat Scan

    ( "Täysi tarkistus" ) Tämä tarkistus muoto havaitsee valtaosan erilaisista uhista. Tarkistus alueita ovat:
    - Muistin eri kannat ja niiden tietojärjestelmät.
    - Käynnistysrekisteri , käynnistettävät ohjelmat.
    - Rekisterit
    - Paikalliset levyt


    Custom Scan

    Käyttäjä määrittelee tarkistuksen kohteet sekä tarkistus asetukset.

    [​IMG]
    [​IMG]

    4. Kun tarkistus on valmis, ohjelma näyttää saastuneet tiedostot. Tämän jälkeen käyttäjä voi päättää mitä niille tekee.

    [​IMG]

    5. Nyt voidaan valita alareunasta " Quarantine all ", joka siirtää haitakkeet karanteeniin ( jotka voidaan myöhemmin poistaa ) ja lopuksi painetaan" Apply actions ".

    [​IMG]

    6. Useimmissa tapauksissa, MBAM pyytää sinua käynnistämään tietokoneen uudelleen.

    [​IMG]

    Karanteeni?
    - Kun haittaohjelmia on tunnistettu, ne siirretään karanteeniin, jolloin niistä tulee vaarattomia.
    - Karanteenissa ne eivät voi käyttää tarvittavia ohjelmia toimiakseen, jotka voisivat hankaloittaa tietokoneen käyttöä.
    - Osa karanteeniin lisätyistä tiedostoista, ohjelma poistaa välittömästi.


    Muistathan, tallentaa ja sulkea kaikki auki olevat tiedostot & ohjelmat ennen uudelleenkäynnistämistä.

    Loki tiedostot löydät:
    • Windows XP: C:\Documents and Settings\All Users\Application Data\Malwarebytes\Malwarebytes Anti-Malware\Logs
    • Muut Versiot: C:\ProgramData\Malwarebytes\Malwarebytes Anti-Malware\Logs


     
    Last edited: Nov 24, 2014
  7. Banaanisukkula

    Banaanisukkula Newbie

    Joined:
    Nov 24, 2014
    Messages:
    4
    Likes Received:
    0
    Trophy Points:
    1
    Ajoin Adwcleanerin läpi ja tossa raportti siitä


    # AdwCleaner v4.102 - Report created 24/11/2014 at 16:12:11
    # Updated 23/11/2014 by Xplode
    # Database : 2014-11-24.1 [Live]
    # Operating System : Windows 8.1 (64 bits)
    # Option : Scan

    ***** [ Services ] *****


    ***** [ Files / Folders ] *****

    File Found : C:\END
    Folder Found : C:\Users\jenni_000\AppData\Local\Pokki
    Folder Found : C:\Users\Public\Pokki

    ***** [ Scheduled Tasks ] *****


    ***** [ Shortcuts ] *****


    ***** [ Registry ] *****

    Key Found : HKCU\Software\Classes\AllFileSystemObjects\shell\pokki
    Key Found : HKCU\Software\Classes\Directory\shell\pokki
    Key Found : HKCU\Software\Classes\Drive\shell\pokki
    Key Found : HKCU\Software\Classes\lnkfile\shell\pokki
    Key Found : HKCU\Software\Classes\pokki
    Key Found : HKCU\Software\Conduit
    Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Pokki
    Key Found : HKCU\Software\Pokki
    Key Found : [x64] HKCU\Software\Conduit
    Key Found : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
    Key Found : [x64] HKCU\Software\Pokki
    Key Found : HKLM\SOFTWARE\Conduit
    Key Found : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
    Value Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Pokki]

    ***** [ Browsers ] *****

    -\\ Internet Explorer v11.0.9600.17416


    -\\ Google Chrome v38.0.2125.104


    *************************

    AdwCleaner[R0].txt - [1520 octets] - [24/11/2014 16:12:11]

    ########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [1580 octets] ##########
     
  8. Banaanisukkula

    Banaanisukkula Newbie

    Joined:
    Nov 24, 2014
    Messages:
    4
    Likes Received:
    0
    Trophy Points:
    1
    Taisin lähteä heti alusta asti liian vaikeita tekemään. Kokeilin äsken selaimen poistoa ja uudelleen asennusta ja näyttäisi siltä, että ongelma on hoidettu.
    Kiitos kuitenkin nopeista vastauksista
     

Share This Page