Rahankiristys virus, virustorjunnat ei pelaa.

Discussion in 'Virukset ja haittaohjelmat' started by h3nck4, Mar 22, 2012.

  1. h3nck4

    h3nck4 Member

    Joined:
    Nov 25, 2010
    Messages:
    15
    Likes Received:
    0
    Trophy Points:
    11
    Elikkäs tuli tuo rahankirisys virus jossa selaimen aukaisemisen yhteydessä tulee näkyviin, että Poliisi on laittanut muka koneen lukkoon ja aukaiseminen maksaa 100e, Virustorjunta ei pelaa, en saa asennettua hijackthissiä, eikä ohjauspaneliin pääse :(

    Apu on todellakin tarpeen.
     
  2. Genetti

    Genetti Regular member

    Joined:
    Oct 27, 2011
    Messages:
    167
    Likes Received:
    0
    Trophy Points:
    26
    Last edited: Nov 19, 2012
  3. h3nck4

    h3nck4 Member

    Joined:
    Nov 25, 2010
    Messages:
    15
    Likes Received:
    0
    Trophy Points:
    11
    Hmm, sain asennettue malwarebytesin ja se löysi 2 trojalaista. Sain poistettua ne ja nyt näyttäis toimivan normaalisti. Virustorjunnat lähtee päälle ja tehtävienhallintaan pääsee.
    Käynnistysen yhteydessä tulee kuitenki kaksi error-viestiä, jossa ilmoitetaan että se ja se ei lähtenyt päälle, koska tiedostoja ei löytynyt. Eli viruksesta jäi sen verran koneeseen, että se yrittää avata ne kun käynnistää?
     
  4. 79atanos

    79atanos Regular member

    Joined:
    May 19, 2008
    Messages:
    1,945
    Likes Received:
    15
    Trophy Points:
    48
    Windowsin rekisteriin jäi vielä vanhentuneet käynnistysmerkinnät noista poistetuista haittaohjelmien tiedostoista. Aika normaalia josta ei kannata hirveästi huolestua. Voit ensiavuksi kokeilla CCleanerilla puhdistaa rekisterin, se on ainakin omissa silmissäni osoittautunut luotettavaksi putsaustyökaluksi joka ei liikoja poistele rampauttaen samalla koko järjestelmän kuten joillakin ohjelmilla on tapana.

    Lisäksi suosittelen käväisemaan virustorjunta.netissä ja laittamaan sinne OTL-login tutkittavaksi, näin saat ainakin varmistuksen koneen puhtaudesta. Täällä Afterdawnin puolella ei ole enää fiksaajia näkynyt pitkiin aikoihin.
     
  5. h3nck4

    h3nck4 Member

    Joined:
    Nov 25, 2010
    Messages:
    15
    Likes Received:
    0
    Trophy Points:
    11
    Kiitos :)
     
  6. jusssi

    jusssi Member

    Joined:
    Jun 22, 2006
    Messages:
    11
    Likes Received:
    0
    Trophy Points:
    11
    Mulle tuli sama ongelma ja ohjeiden mukaan etenin (vikasietotilassa koska en onnistunut muuten avaamaan komentoikkunaa). Komentoikkunassakin pääsin käyttäjäkohtaiseen kansioon, mutta sitten en pääse siihen kansioon, jossa on automaattisesti käynnistyvät ohjelmat. Tulee vain teksti "Määritettyä polkua ei löydy."

    Osaako joku neuvoa?
     
  7. Make_72

    Make_72 Regular member

    Joined:
    Jul 29, 2007
    Messages:
    1,666
    Likes Received:
    4
    Trophy Points:
    48
    Olisit kyllä voinu kertoa käyttöjärjestelmäsi,mutta villi veikkaus et vista tai windows 7 ja miksi et pääse sinne kansioon niin syy on varmaankin se että sun käytöjärjestelmän kieli on Suomi ja yrität sillä
    cd "AppData\Roaming\Microsoft\Windows\Käynnistä-valikko\Ohjelmat\Käynnistys"
    komennolla,mut yritäppä tällä:
    cd "AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup"
     
  8. midvecke1

    midvecke1 Member

    Joined:
    Apr 24, 2012
    Messages:
    2
    Likes Received:
    0
    Trophy Points:
    11
    - jos tiedostoa ei löydy, niin tulee ilmoitus: Tiedostoa (kansion nimi) *.exe.lnk ei löydy. Tämä on tullut kokoajan. Missähän se tiedosto luuraa, koska tuolla kansiossa sitä ei ole näkynyt. Jos joku osaisi auttaa, olisin enemmän kuin kiitollinen!
     
    Last edited: Apr 24, 2012
  9. midvecke1

    midvecke1 Member

    Joined:
    Apr 24, 2012
    Messages:
    2
    Likes Received:
    0
    Trophy Points:
    11
    Osaako joku auttaa?!
     
  10. Genetti

    Genetti Regular member

    Joined:
    Oct 27, 2011
    Messages:
    167
    Likes Received:
    0
    Trophy Points:
    26
    Jos olet komentoikkunassa oikeassa kansiossa (Startup tai Käynnistys) ja komennolla del *.exe.lnk tulee virheilmoitus, esim. Windows 7:ssa:

    Tiedostoa C:\Users\KäyttäjäNimi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\*.exe.lnk ei löydy.

    Niin silloin kyseisessä kansiossa ei ole haittaohjelmaan osoittavaa linkkiä, esim. tiedostoa haittaohjelma.exe.lnk

    Ja tällöin CERT-FI:n ohjeilla et saa konettasi toimimaan.
     
  11. Mixoo

    Mixoo Member

    Joined:
    Jun 6, 2012
    Messages:
    1
    Likes Received:
    0
    Trophy Points:
    11
    Mitenkäs sen sitten saa toimimaan? Mistä löytyy se oikea tiedosto?
     
  12. MrToil

    MrToil Member

    Joined:
    Jun 9, 2007
    Messages:
    83
    Likes Received:
    1
    Trophy Points:
    18
    Tiedosto löytyy myös msconfigin kautta (windows näppäin+R -> ikkuna hyppää johon kirjoita msconfig), mistä pääsee säätämään käynnistyviä ohjelmia. Msconfigin käynnistyttyä ohjelmat kohta ja sieltä ainakin uusin on "ctfmon" niminen käynnistyvä prosessi ja tiedoston nimi on jotain "0_0" tapaan. Tiedoston nimi vaihtuu viruksen päivittyessä ja löytyy msconfig säätäessä usein julkaisijana/valmistajana "Tuntematon". Tiedosto tulee poistaa vikasietotilassa kuten aikasemmin on jo käynyt ilmi ja se löytyy juurikin tuolta profiilikansion käynnistyskansiosta. Jos sieltä ei löydy niin tarkistakaa temp kansio, mikä löytyy c:\users\<KAYTTAJANIMI>\appdata\local\temp. Piilotetut kansiot tulee olla näkyvissä mikä hoituu painamalla missä vain kansion kohdalla ALT-nappia, jolloin tulee lisä työkalurivi -> työkalut -> kansion asetukset -> näytä piilotetut kansiot. Kun tiedosto on poistettu ja tiedosto on otettu pois käynnistymisvalikosta msconfigista kannattaa vielä ajaa SpyBot ja Malwarebytes ohjelma ja virusturva uusin päivityksin ja varmistua haitan poistuneen.

    Toivottavasti tämä auttaa jos tuosta aikaisemmasta ei ole tajunnut, tuo on kyllä todellakin toimiva tapa poistaa, mutta hieman hankalampi peruskäyttäjälle.
     
  13. Jorskis

    Jorskis Member

    Joined:
    Jan 12, 2012
    Messages:
    6
    Likes Received:
    0
    Trophy Points:
    11
    Tiedostoa C:\Users\KäyttäjäNimi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\*.exe.lnk ei löydy.

    Tuo tulee minullekin. msconfigiin en pääse, koska ei kerkeä windowsissa käyttämään "windows -nappi + R" kun haittaohjelma käynnistyy jo päälle.

    Temp kansiostakaan ei löytyny, eli ei pystynyt poistamaan kyseistä haittaohjelmaa.

    Kuinka edetä?
     
    Last edited: Jul 7, 2012
  14. 1pertti

    1pertti Senior member

    Joined:
    Sep 10, 2008
    Messages:
    9,203
    Likes Received:
    1,233
    Trophy Points:
    243
    Tämä viesti vaatii tarkennusta. "ctfmon" on Windows XP:ssä ainakin MS Officen yhteydessä pyörivä prosessi eikä silloin mikään virus. Oikea tiedosto sijaitsee osoitteesa C:\WINDOWS\system32\ctfmon.exe. Vain silloin, jos sama tiedosto löytyy muusta osoitteesta, kuten edellisessä esimerkissä, kyseessä on virus.

    Ei siis pidä heti säikähtää, jos prosessiluettolossa näkyy ctfmon.exe ja rynnätä sitä poistamaan. Useimmissa tapauksissa kyseessä on aivan normaali Windows-ympäristöön kuuluva prosessi. Mutta kuten tunnettua, haitakkeet voivat esiintyä tutuilla nimillä väärissä sijainneissa.
     
  15. Zipluh

    Zipluh Member

    Joined:
    Jul 16, 2012
    Messages:
    3
    Likes Received:
    0
    Trophy Points:
    11
    Itse huomasin, että "POLIISI" ikkuna ei tule jos internet johdon ottaa irti. Tämän jälkeen tein system restoren 2 päivää taaksepäin ja nyt kone tuntuu toimivan.
    Mitä mieltä olette lähtikö virus tällä tavalla?
     
  16. BTL1

    BTL1 Member

    Joined:
    Jul 18, 2012
    Messages:
    1
    Likes Received:
    0
    Trophy Points:
    11
    Miten ton system restoren sitten pääsee tekemään? Jos otan nettipiuhan irti koneella näkyy pelkästään valkoinen ruutu enkä voi tehdä yhtään mitään?

    Ihan sama vaikka sinne joku virus jäis, jos nyt joku keino olis millä sais muutaman tiedoston tuolta koneelta pelastettua. Ei tosiaan noi cert-fi:n ohjeet auttanu ja pariin tietokonehuoltoliikkeeseen soitin eikä kummastakaan saanut varmuutta että saisivat kyseisen paskan poistettua....
     
    Last edited: Jul 18, 2012
  17. timot9999

    timot9999 Member

    Joined:
    Sep 28, 2012
    Messages:
    1
    Likes Received:
    0
    Trophy Points:
    11
    Moro,

    Mä jouduin pähkäilemään kanssa, kun oli uusi versio ja ei auttanut nettipiuhan irrottamiset kun näyttö meni valkoseksi. pääsin tekemään sen palautuksen niin, että rämppäsin muutaman kerran konetta auki ja kiinni nopeaan tahtiin niin tuli käynnistyksen korjaus ja annoin sen ruksuttaa ja se ehdotti palautusta aikasempaan kohtaan. Sitten pääsin normaalisti windowsiin ja menin tuhoamaan internet explorer temp tiedostot, jotka liittyivät tähän virukseen.
     
  18. juipukki

    juipukki Member

    Joined:
    Dec 6, 2005
    Messages:
    5
    Likes Received:
    0
    Trophy Points:
    11
    Nuo alkuperäiset ohjeet taitavat olla nyt vanhat. Mistähän löytyisi uudet? Otin mssomfigin
    Kun otan tuon msconfin aikakaan minulla ei tule mitään epäilyttävää tuonne käynnistyviin. Myöskään noilla alkuperäisillä ohjeilla ei toiminut, kún ei löytänyt mitään tuosta sijainnista. Onkohan missään päivitettyjä ohjeita ongelman poistoon?
     
  19. 1pertti

    1pertti Senior member

    Joined:
    Sep 10, 2008
    Messages:
    9,203
    Likes Received:
    1,233
    Trophy Points:
    243
  20. oh-ccu

    oh-ccu Member

    Joined:
    Oct 26, 2012
    Messages:
    1
    Likes Received:
    0
    Trophy Points:
    11
    Moroo

    Kiitos erittäin hyvästä ja kuvannollisesta ohjeesta haittaohjelman postamisesta!

    Onnistuin lopulta yllä olevien ohjeiden mukaisesti poistamaan haittaohjelman. Nyt ongelmana on se, että koneeltani on "hävinnyt" Norton 360 ohjelma. Käynnistä valikosta haulla löytyy Norton, mutta kun yritän klikata mitä tahansa sen toimintoa niin tulee näkyviin: määrittämätön virhe.
    Virustentoejuntaohjelma ei ole myöskään tietoturvakeskuksen nukaan käytössä. Kysessä on Windows 7 ja suomenkielinen.

    Tv. CFC
     

Share This Page