Problem Ongelmana Baidu (HjT)

Discussion in 'Virukset ja haittaohjelmat - HijackThis -logit' started by dremota, Apr 10, 2015.

  1. dremota

    dremota Newbie

    Joined:
    Apr 10, 2015
    Messages:
    4
    Likes Received:
    0
    Trophy Points:
    1
    Koneeseen päätti iskeä jokin tauti, joka toi mukanaan mm. 400 epäilyttävää haittaa ja yhden troijalaisen. Sain poistettua troijan ja 340 haittaa, sekä sain estettyä konetta asentamasta itsenäisesti toistakymmentä tiedostoa. Nyt kone toimii suhtkoht normaalisti, mutta tähän on pesiytynyt Baidu-niminen ohjelma, joka ei tunnu lähtevän pois niin millään.

    Olen poistanut HjT:lla kahdesti kaikki silmääni sattuneet Baidut, mutta yhäkin ne siellä kummittelee. Tarttisin asiantuntevampaa apua! Jokin istartsurf tahtoo myös uusia itsensä poistoista huolimatta.

    Näemmä haittaakin on tullut muutama kappale lisää... Malwarebytes Antimalwaresin loki sanoo:

     
    Last edited: Apr 10, 2015
  2. JoniS

    JoniS Active member

    Joined:
    Oct 6, 2008
    Messages:
    2,951
    Likes Received:
    261
    Trophy Points:
    93
    ensi alkuun aja "custom scan" kaikki kiintolevyt valittuna malwarebytesillä, tuo threat scan käy läpi vain murto-osan tiedostoista.
     
    dremota likes this.
  3. IlmoPJ

    IlmoPJ Moderator Staff Member

    Joined:
    Mar 17, 2006
    Messages:
    6,852
    Likes Received:
    786
    Trophy Points:
    193
    Malwarebytes Anti-Malwaren jälkeen aja vielä AdwCleaner, sillä poistat selainkaapparit ja muut ei toivotut tunkeilijat.
    http://www.bleepingcomputer.com/download/adwcleaner/

    Suorita ensin "Scan" ja sitten "Cleaning", kone käynnistyy uudelleen ja suorittaa poiston.
     
    dremota and JoniS like this.
  4. dremota

    dremota Newbie

    Joined:
    Apr 10, 2015
    Messages:
    4
    Likes Received:
    0
    Trophy Points:
    1
    Kiitos teille! AdwCleaner antoi seuraavanlaisen lokin:
    Mutta tuo perhanan Baidu ei ole vieläkään poistunut.
     
  5. 1pertti

    1pertti Senior member

    Joined:
    Sep 10, 2008
    Messages:
    9,211
    Likes Received:
    1,235
    Trophy Points:
    243
    Eikö Baidu lähde omalla uninstall-sovelluksellaan? Start -> Ohjauspaneeli -> Ohjelmat -> Ohjelmat ja toiminnot
    Etsi Baidu, kaksoisklikkaa sitä. Klikkaa ‘I want to uninstall Baidu Antivirus’ ja lopuksi klikkaa ‘Uninstall’.
    http://antivirus.baidu.com/en/faq.PHP

    Edit:
    Tuo ei aivan tarkkaan ottaen pidä paikkaansa. Threat Scan eli Uhka Scan käy kyllä läpi koko järjestelmälevyn aivan yhtä tarkasti kuin Custom Scan. Custom Scanilla voi kuitenkin tarkistaa myös muut kovalevyt kuin C-aseman.
     
    Last edited: Apr 10, 2015
  6. dremota

    dremota Newbie

    Joined:
    Apr 10, 2015
    Messages:
    4
    Likes Received:
    0
    Trophy Points:
    1
    Ei lähtenyt, oli onnellisesti koko roska kiinaksi :D

    Mutta päädyin lopulta palauttamaan koneen. Nyt kaikki on taas reilassa.
     
  7. djjari

    djjari Active member

    Joined:
    Dec 17, 2010
    Messages:
    1,150
    Likes Received:
    6
    Trophy Points:
    68
    itsellä kans sama ongelma,enkä saa sitä millään pois,se haittaohjelma oli päässyt tunkeutuun virranhallinta asetuksiin

    näyttö sammui ihan eri aikaan,kun normaalisti,olisko jotain ehdotuksia jollain miten sen saan pois,ennenkun alan miettimään windowsin asentamista uudestaan
     
  8. Yrjana

    Yrjana Member

    Joined:
    Jan 5, 2009
    Messages:
    39
    Likes Received:
    0
    Trophy Points:
    16
    Oli vähän vastaava tilanne päällä kuin tämän ketjun aloittajalla, 10v poikani omilla tunnuksillaan onnistui asentamaan jollain ihmeen tavalla tuo crossbrowserin järjestelmänlaajuisesti eli kaikille käyttäjille, myös admin-tunnukselle. Malwarebytes Anti-Malware poisti crossbrowserin ja kaikki mukana tulleet muutkin pöpöt. AdwCleaner sen jälkeen tosin sammui skannauksessa, mutta vaikuttaa että ilmankin puhdistui. Kiitos IlmoPJ vinkistä.
     
  9. verovanki

    verovanki Regular member

    Joined:
    Aug 15, 2007
    Messages:
    594
    Likes Received:
    86
    Trophy Points:
    38
    Baidun versiosta riippuen se baidun prosessi pitää sulkea ensin tehtävienhallinnan kautta, vasta sitten adwcleaner pystyy poistamaan baidun.
    combofix lähtee kýllä ilman tehävienhallinnan avaamista:
    http://www.bleepingcomputer.com/download/combofix/
    Lokalisoitu suomeksi helppoa käyttää.
     

Share This Page