Tietokoneessa troijalainen!

Discussion in 'Virukset ja haittaohjelmat' started by P90Mike, Mar 16, 2009.

  1. P90Mike

    P90Mike Member

    Joined:
    May 3, 2008
    Messages:
    16
    Likes Received:
    0
    Trophy Points:
    11
    Kone on fujitsu siemens merkkinen:
    -Intel Pentium D CPU 3.00gHz
    -Windows Vista Home Premium 32-bit
    -Näyttis NVIDIA GeForce 7300SE

    Ja AVG Free Edition huomasi ilmoituksen:

    Eilen illalla latasin WarRock -nimisen pelin installerin, ja tänään asensin. Kun olin suunnilleen puolissa välin, tuli ilmoitus, että troijalainen on havaittu. No, siinä oli valintoja, laitoin että
    add to virus vault (tai jotenkin samanlailla.)
    No niin. Sen jälkeen skannasin yhdesti AVG:llä ja löysi sitten kaksi troijalaista. Kummatkin on siellä virus vaultissa.
    Sitten skannasin Malwarebytes' Anti-Malwarella, ja löysi vaan yhden viruksen, jonka sain poistettua.
    Mutta nyt häiritsee, että onkohan kone puhdas vai ei.. Vasta joulun jälkeen sain tämän koneen käytettynä ja oisi harmi jos nyt jo olisi sekaisin.

    Malwarebytes' Anti-Malwaren logi:

    Malwarebytes' Anti-Malware 1.34
    Tietokantaversio: 1853
    Windows 6.0.6001 Service Pack 1

    16.3.2009 12:57:03
    mbam-log-2009-03-16 (12-57-02).txt

    Tarkistustyyppi: Täysi tarkistus (C:\|J:\|)
    Tarkistetut kohteet: 143448
    Kulunut aika: 45 minute(s), 52 second(s)

    Saastuneita muistiprosesseja: 0
    Saastuneita muistimoduuleja: 0
    Saastuneita rekisteriavaimia: 1
    Saastuneita rekisteriarvoja: 0
    Saastuneita rekisterikohteita: 0
    Saastuneita hakemistoja: 0
    Saastuneita tiedostoja: 0

    Saastuneita muistiprosesseja:
    (Haitallisia kohteita ei löydetty)

    Saastuneita muistimoduuleja:
    (Haitallisia kohteita ei löydetty)

    Saastuneita rekisteriavaimia:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{018b7ec3-eeca-11d3-8e71-0000e82c6c0d} (Adware.ISTBar) -> Quarantined and deleted successfully.

    Saastuneita rekisteriarvoja:
    (Haitallisia kohteita ei löydetty)

    Saastuneita rekisterikohteita:
    (Haitallisia kohteita ei löydetty)

    Saastuneita hakemistoja:
    (Haitallisia kohteita ei löydetty)

    Saastuneita tiedostoja:
    (Haitallisia kohteita ei löydetty)

    *******************************************
    Tarviin apua! Auttakaa, kiitos.
     
  2. Flobat

    Flobat Regular member

    Joined:
    Aug 4, 2005
    Messages:
    585
    Likes Received:
    0
    Trophy Points:
    26
    voi olla että pelin tiedostoihin on integroituna se haittaohjelma. scannaa peli kansio ja katso löytyykö kummallisia tiedostoja.
    jos hyvin on käynyt niin vain pelin installeriin on pakattu tuo haittaohjelma.

    tuo kyseinen rekisteri avain viittaa adware ohjelmaan.
    oletko asentanut jotain toolbareja IExploreriin tai firefoxiin?

    jos ongelma ilmenee uudestaan niin hjt loki heti koneen käynnistyksen jälkeen ja pelin pyöriessä voi paljastaa ongelman.

    ihan offtopicina:
    voisin suositella siirtymistä comodo internet security pakettiin. sisältää viruksentorjunnan, palomuurin, ja defence+. tuolla defence+ voi halutessaan tarkkailla kaikkia rekisteri ja windows kansion muuoksia asennuksen aikana. pukkaa hieman enemmän viestiä vastailtavaksi kuin vistan uac ( palomuuri ja defence+ erikseen)

    tuohon vielä comodo BOclean niin ei pitäisi malwaret koneella riehua.
     
  3. P90Mike

    P90Mike Member

    Joined:
    May 3, 2008
    Messages:
    16
    Likes Received:
    0
    Trophy Points:
    11
    No kun poistin jo pelin heti ilmoituksen jälkeen. Nyt toimii ihan ok, eikä "tuntuisi" olevan mitään.. eikä Malwarebytes' Anti-Malwarekaan löydä mitään. Pelin poistettuani työpöydälle jäi kuvake, jota ei aluksi saanut poistettua. Heti Malwarebytes' Anti-Malwarella kun skannasin ja poistin jonkin haittaohjelman, niin sai poistettua tämän kuvakkeen.
     
  4. P90Mike

    P90Mike Member

    Joined:
    May 3, 2008
    Messages:
    16
    Likes Received:
    0
    Trophy Points:
    11
    "Käyttäjä: Luser
    Päivämäärä: 28.04.2007
    Versio: Comodo BOClean v4.23

    Ei toimi Vistassa." -kommentti lataussivulta, jonka lähetit.

    Ps. En ole toolbaareja asennellut, näyttökin niin pieni että haluan pitää mahdollisimman pieninä firefoxin "reunat".
    Googlepalkki taitaa internet explorerissa olla, mutta käytän firefoxia suurimman osan.
     
  5. ihc

    ihc Member

    Joined:
    May 28, 2009
    Messages:
    44
    Likes Received:
    0
    Trophy Points:
    16
    itselläno on sama peli ja ei asennuksen aikana huutanu mitää mutta nyt alko huutaan tosin heti kun avastini lisensi umpeutu rupes koneesta löytyy muka viruksia. itse en ikinä enään laita comodon internet securityä koneelleni kyselee aivan liikaa vaikka asentas sen sillä minkä ei pitäs kysellä juuri mitään mutta tähän mennessä kaikki koneet joille olen comodon systeemin asentanu vetäny nii pahasti jumii että en suosittele sitä kenellekään. warrock sen verran vielä nyt kun olen scannanut pelin tiedostoja ei ole löytynyt ainuttakaan virusta koneelta, enkä ole poistanut ensimäistäkän virusta koneeltani mitä tuon pelin tiedostoista muka on löytynyt
     
    Last edited: Feb 20, 2011

Share This Page