Sitkeitä kelmejä koneessa, osaisiko joku auttaa?

Discussion in 'Virukset ja haittaohjelmat' started by Dannyest, May 20, 2009.

  1. Dannyest

    Dannyest Member

    Joined:
    Nov 15, 2007
    Messages:
    16
    Likes Received:
    0
    Trophy Points:
    11
    Jees, eli olisi tämmöinen onkelma että miniläppärini Asus eeePC 1000h on saanut vähän epämukavia vieraita. Kone oli päällä ja ihan perus lataukset päällä, kun yhtäkkiä heitti herjaa ja tuli tämä tavanomainen popuppi "Warning, your computer is infected and needs to be cleaned with SystemCleaner Pro..." tai jotain sinnepäin. Myös taustakuva vaihtui mustaksi jossa on vaan huonolla enklannilla tekstiä että "you're life is in danger, click bottom link to save yourself and you're computer" ja muuta roskaa :D No ei siinä, ajoin Avastin virus-skannerin. Se jumitti ja ajattelin että what the snap, kohta loppuu akku... Hainpa sitten ikivakion Spybotin ja ajoin sen läpikotaisin, ja se löysi tyyliin 33 kutsumatonta kelmiä (malwarea, troijalaista yms.). Sittenpä poistin nämä otukset ja käynnistin masiinan uudelleen, ja ajastin myös Avastin tekemään preboot skannin. Se ei löytänyt mitään ongelmia ennen Windowsin käynnistymistä(Kyllä Windows XP... Mikäs muukaan) vaan kun Windows käynnistyi niin samat kurjat puosunketaleet taas vilkuttamassa infeksöniä jos toista. En mielellään lähtisi formatoimaan, osaisiko joku suositella toimivaa softaa/tapaa millä saada kyseiset roistot lähtemään? Kiitos jo etukäteen!
     
  2. 79atanos

    79atanos Regular member

    Joined:
    May 19, 2008
    Messages:
    1,945
    Likes Received:
    15
    Trophy Points:
    48
    Malwarebytes' Anti-Malware

    http://www.majorgeeks.com/Malwarebytes_Anti-Malware_d5756.html
    http://download.cnet.com/Malwarebyt...4572.html?part=dl-10804572&subj=dl&tag=button

    SUPERAntiSpyware Free Edition
    http://www.superantispyware.com/

    Muista päivittää ennen skannausta, ja muista myös tehdä täysi skannaus.

    Nuo kaksi ovat aika tehokkaita poisto-ohjelmia, joilla lähtee suurin osa. Mutta nuokaan eivät välttämättä riitä, nimittäin nykyiset haittaohjelmat vaativat poistamiseen jo melkoista tiedettä. Ja tässä vaiheessa astuu peliin mukaan fiksaaja. Meillä ei täällä Afterdawnissa ole enää pitkään aikaan fiksaajia näkynyt, tosin pari fiksaajaa on näköjään tehneet poikkeuksen ja ottaneet käsittelyyn pari tapausta tuolta HjT-osiosta.

    http://www.virustorjunta.net/modules.php?name=Forums

    Rekisteröidy tuonne ja laita sinne HjT-osioon tutkittavaksi HijackThis-logi, alla on siihen ohjeet:

    Lataa TÄSTÄ HJTInstall.exe

    http://www.download.fi/tyopoytaohjelmat/haittaohjelmien_poisto/hijackthis.cfm

    * Tallenna HJTInstall.exe työpöydällesi.
    * Tuplaklikkaa HJTInstall.exe-kuvaketta työpöydälläsi.
    * Oletuksena se asentaa itsensä hakemistoon C:\Program Files\Trend Micro\HijackThis.
    * Klikkaa Install.
    * Asennusohjelma luo HijackThis-kuvakkeen työpöydälle.
    * Kun asennus on valmis, se käynnistää HijackThisin.
    * Klikkaa Do a system scan and save a logfile-painiketta. Ohjelma aloittaa skannauksen ja lokin pitäisi avautua Muistioon.
    * Klikkaa ensin "Muokkaa > Valitse kaikki" sitten "Muokkaa > Kopioi" kopioidaksesi koko lokin sisällön.
    * Liitä lokin sisältö seuraavaan vastaukseesi.
    * ÄLÄ käytä Analyse This-nappulaa, sen löydöt ovat vaarallisia väärinymmärrettyinä.
    * ÄLÄ fixaa HijackThis-ohjelmalla vielä mitään. Suurin osa sen löydöistä ovat joko harmittomia tai jopa tarpeellisia.

    Jos HjT ei toimi, kokeile nimetä se uudelleen. Tarvittaessa voit ajaa ohjelman myös vikasietotilassa, mutta kokeile siis ensin normaalitilassa.

    *********************************************************************

    Sitten; tuo pisti arveluttamaan pikkuisen kun nyt on liikkeellä aika paha sittiäinen jolle ei voi mitään:
    Kokeilepas kaivella niitä ajamiesi ohjelmien hälytyslogeja läpi ja katso, onko niissä missään mainittu virut, se nimittäin saastuttaa mm. kaikki exet ja luo myös backdoorin, josta voi tulla ihan mitä vaan. Jos on, niin täysi formatointi ja uudelleen asennus. Ja fiksaajalle ne logit voivat olla muutenkin hyödyksi ;)
     
  3. Dannyest

    Dannyest Member

    Joined:
    Nov 15, 2007
    Messages:
    16
    Likes Received:
    0
    Trophy Points:
    11
    Yess, tuo Malwarebyte teki tempun! Löysi jotain 100 haittaohjelmaa, poistin ne. Käynnistin uudestaan, mutta oli tullut uusi ongelma: virustorjunta ei lähtenyt päälle. Katselin, kiertelin ja kaartelin ja ajoin softaa jos toista, ja loppujen lopuksi poistin Avastin ja laitoin Norton 360:n tilalle, se on kehuttu ja sisältää kaiken mitä tarvii (ja syö vähän tehoa). Ajoin vielä sillä, ja nyt lähti viimeisetkin örkit! Kiitoksia tuhannesti neuvoista 79atanos!!!! :)
     

Share This Page