System Check

Discussion in 'Virukset ja haittaohjelmat' started by Troil, Mar 18, 2012.

  1. Troil

    Troil Member

    Joined:
    Mar 18, 2012
    Messages:
    2
    Likes Received:
    0
    Trophy Points:
    11
    Iski koneelle tuollaisen ohjelman, ilmeisesti koittaa huijata ostamaan ongelman pois?



    Kenelläkään mitään apuja tämän poistoon, tai linkkiä jonnekin, missä asiaa käsitellään? My-anti-spywaren ohjetta kokeilin, jumahtaa siihen, kun "application data"-kansiossa on lukko päällä ja sanoo, että käyttö estetty. Käyttiksenä windows 7.

    Kiitos.
     
  2. Genetti

    Genetti Regular member

    Joined:
    Oct 27, 2011
    Messages:
    167
    Likes Received:
    0
    Trophy Points:
    26
  3. Troil

    Troil Member

    Joined:
    Mar 18, 2012
    Messages:
    2
    Likes Received:
    0
    Trophy Points:
    11
    Kiitos linkistä.
    Sain loisen poistettua ja vielä tiedostot takaisin näkyviin.
    Sitä tässä aprikoin, että mistä tuollainen on koneelle laskeutunut. Viimeisimmät ladatut tiedostot ennen virusta ovat peräisin helmikuun alkupuolelta, eikä tollanen kai pelkällä nettisivujen selailulla koneelle ilmesty (?).
    Poisti koneeltani n. viittä minuuttia ennen viruksen iskemistä jonkun Pc-toolsin registry mechanic ohjelman, joka oli koneelle ilmestynyt toiseksi viimeisen takuuhuollon jälkeen (sarjassamme neljäs viidestä). Voivatko nuo liittyä mitenkään toisiinsa?
     
  4. UnknownUserD

    UnknownUserD Regular member

    Joined:
    Dec 27, 2010
    Messages:
    109
    Likes Received:
    0
    Trophy Points:
    26
    Onko perheessäsi muita, jotka käyttävät tietokonetta, mahdollisesti?

    Troijalaiset voivat pysyä ihan hiljaa tietokoneissa monia kuukausiakin, ja aktivoituvat sitten, kun niillä on siihen mahdollisuus. Silloin troijalainen lataa sen, mikä sen pitää, ja tässä tapauksessa luultavasti latasi tuon feikki antiviruksen, tai periaatteessa, feikki järjestelmäpuhdistajajutun. Tosin, voi olla myöskin mahdollista, että olet vain mennyt drive-by nettisivulle (http://old.saferinternet.org/ww/en/pub/insafe/safety_issues/faqs/drive_by_viruses.htm), ja sieltä se on hiljaisesti, ilman sinun tietämättäsi, ladannut koneellesi tuon feikki järjestelmäpuhdistajajutun. Tai sitten olet vain klassisesti törmännyt sivuun, jossa on kauhea ''500 VIRUSTA LÖYTYNYT LATAA TÄMÄ YMS YMS''. Ja olet vain simppelisti niin tehnyt. Ei sitä koskaan tiedä :)
     
  5. Genetti

    Genetti Regular member

    Joined:
    Oct 27, 2011
    Messages:
    167
    Likes Received:
    0
    Trophy Points:
    26
    Erittäin epätodennäköistä mikäli koneessa on käyttiksen ja kaikkien asennettujen ohjelmien päivitykset ajantasalla.

    Koneelle voi huomaamatta asentua haittaohjelma mutta tällöin ne asentuvat koneisiin jonkun päivittämättömän tietoturva-aukon kautta. Esim. uusi haittaohjelma jolla yritetään Suomen poliisin nimissä huijata käyttäjiä maksamaan rahaa, niin asentuu jonkun seuraavan ohjelman/käyttiksen vanhan tietoturva-aukon kautta jota käyttäjä ei ole päivittänyt.

    - Adobe Reader
    - Adobe Flash Player
    - Java
    - Windows XP tai Windows 2003

    http://blogs.technet.com/b/mmpc/arc...ocalized-malware-impersonates-the-police.aspx
     

Share This Page