Troijalainen? Jopa virustentorjuntaohjelmat lakoaa

Discussion in 'Virukset ja haittaohjelmat' started by MedDalle, Apr 15, 2011.

  1. MedDalle

    MedDalle Member

    Joined:
    Apr 15, 2011
    Messages:
    7
    Likes Received:
    0
    Trophy Points:
    11
    Tsau!
    Kone on tällä hetkellä vikasietotilassa että pääsin nettiin valittamaan hikisestä koneestani. Mulle kävi pari päivää sitten sellainen vahinko, että joku tiedosto jonka latasin uTorrentin kautta istutti koneeseeni litanian troijalaisia ja matoja ja ties mitä. F-Secure ei tehnyt mitään, sen sijaan asiasta ilmoitti joku minulle vieras virustentorjuntaohjelma (vähemmän fiksuna ihmisenä en laittanut kyseisen ohjelman nimeä muistiin selventääkseni asiaa teille...) joka kertoi koneeni olevan vaarassa ja pelastavansa minut pulasta mikäli alan maksaa kyseisestä ohjelmasta. Taustakuva veti siniseksi ja ohjelmat alkoi pätkiä jne. Panic. En keksinyt siihen hätään muutakaan ratkaisua, kuin että palautin koko järjestelmän edelliseen palautuspisteeseen. Tämän jälkeen kone käynnistyi normaalisti ja latasin saman tien avast! Antivirus-ohjelman ja Troijan Removerin koska F-Securesta ei ollut mitään apua. Kone toimi päivän pari suht normaalisti.
    Nyt kun koneen käynnistää, Troijan Remover alkaa skannata itsestään (niin kuin sen kuuluukin tehdä, it worked perfectly well until today) ja lopettaa jossain vaiheessa. Painoin Ctrl+Alt+Del ja ohjelman kohdassa luki Ei Vastaa. Lisäksi F-Secure alkaa valittaa että Vakoilu ja Virustentorjuntaohjelmassa on toimintahäiriö, jonka jälkeen myös F-Secure lakkaa toimimasta. Avast! ei toimi myöskään.
    Onko siis mahdollista että koneeseeni jäi kaikista pelastusyrityksistä huolimatta joku raivostuttava bugi joka tekee kiusaa, ja jota virustentorjuntaohjelmani eivät löytäneet?
    Ketuttaa tajuttomasti kun en tiedä mitä voisin enää tehdä joten tulin konsultoimaan viisampia, multa loppui keinot ja tietokonetietämys.
    Arvostan pikaista vastausta, thanks!
     
    Last edited: Apr 15, 2011
  2. MedDalle

    MedDalle Member

    Joined:
    Apr 15, 2011
    Messages:
    7
    Likes Received:
    0
    Trophy Points:
    11
    niin tosiaan olen vikasietotilassa, F-Secure ei mene päälle ollenkaan ja avast!issa lukee
    "Ohjelman toiminta on pysähtynyt tai ohjelma toimii ristiriitaisesti. Käynnistä ohjelma uudestaan" mutta mitään ei tapahdu kun painan namikkaa "Käynnistä ohjelma". Yläpuolella mollottaa punainen rasti joka kiljuu "SUOJAAMATON" ja vieressä "Korjaa"-nappula, joka ei myöskään toimi. Trojan sentään pelittää joten sillä voin skannailla. Vielä ei ole tullut kuitenkaan mitään vastaan....
     
  3. Jogikarhu

    Jogikarhu Member

    Joined:
    Dec 29, 2010
    Messages:
    55
    Likes Received:
    0
    Trophy Points:
    16
    Jos on monta viruksentorjuntaa käytössä niin se voi aiheuttaa ongelmia näin olen kuullut mutta sen enempää en osaa ongelmastasi sanoa.
     
  4. MedDalle

    MedDalle Member

    Joined:
    Apr 15, 2011
    Messages:
    7
    Likes Received:
    0
    Trophy Points:
    11
    sitä mäkin mietin mutta pitäisin kuitenkin todennäköisempänä vaihtoehtona jotain virusta kun niitä kerran tuli koneelle... eikä mulla ole takeita siitä hoituiko virusongelma järjestelmän palauttamisella, kunhan kokeilin kun en muutakaan keksinyt :D
    ja kappas, kyllä se avast! suostuu tekemään pikatarkastuksen vaikkei omien sanojensa mukaan päällä olekaan...... ?
     
  5. MedDalle

    MedDalle Member

    Joined:
    Apr 15, 2011
    Messages:
    7
    Likes Received:
    0
    Trophy Points:
    11
    haa avast! löysi kuin löysikin kaksi tartunnan saanutta tiedostoa, molemmissa rällää sellainen kuin Win32: Kryptik-BOB (trj)
     
  6. MedDalle

    MedDalle Member

    Joined:
    Apr 15, 2011
    Messages:
    7
    Likes Received:
    0
    Trophy Points:
    11
    tiedostot on: C:\Documents and Settings\Järjestelmänvalvoja\Local Settings\Temporary Internet Files\Content.IES\SV1GX6JI\update[1].exe

    ja

    C:\System Volume Information\_restore{FB7180BD-332B-4157-AB4D-0F15CC2D833D}\RP709\A0222680.exe
     
  7. MedDalle

    MedDalle Member

    Joined:
    Apr 15, 2011
    Messages:
    7
    Likes Received:
    0
    Trophy Points:
    11
    pistin pirulaiset karanteeniin mutta sama ongelma jatkui silti kun yritin käynnistää koneen normaalisti
     
  8. Jogikarhu

    Jogikarhu Member

    Joined:
    Dec 29, 2010
    Messages:
    55
    Likes Received:
    0
    Trophy Points:
    16
    Formatoi kovo. Pääset periaatteessa sillä helpoimmalla eroon tästä ongelmasta.
     
    Last edited: Apr 15, 2011
  9. dorbeetle

    dorbeetle Regular member

    Joined:
    Feb 22, 2011
    Messages:
    101
    Likes Received:
    0
    Trophy Points:
    26
    Virustorjuntaohjelmat eivät pysty blokkaamaan uusimpia haittaohjelmia koska tunnisteet tulevat aina jälkijunassa.

    Sinulle asentui koneelle ladatun tiedoston mukana rikollisen ns. valevirustorjuntaohjelma esim MS Removal Tool. Näiden haittaohjelmien poistaminen on monesti erittäin vaikeaa, mutta joidenkien poistaminen onnistuu kun järjestelmä palautetaan toimivaan palautuspisteeseen.

    Koneessa saa olla samanaikaisesti asennettuna vain yksi virustorjuntaohjelma, joten poista toinen.

    Poista myös Troijan Remover haittaohjelmien poisto-ohjelma koska huomattavasti parempiakin löytyy. Asenna ilmainen Malwarebytes' Anti-Malware, päivitä tunnisteet ja tarkista kone.
     
  10. 123man

    123man Member

    Joined:
    Apr 15, 2011
    Messages:
    4
    Likes Received:
    0
    Trophy Points:
    11
     
  11. 123man

    123man Member

    Joined:
    Apr 15, 2011
    Messages:
    4
    Likes Received:
    0
    Trophy Points:
    11
  12. 123man

    123man Member

    Joined:
    Apr 15, 2011
    Messages:
    4
    Likes Received:
    0
    Trophy Points:
    11
    Vielä se tärkein, älä laita uuteen koneeseen buuttaamatonta/suojaamatonta usbia, eikä myöskään kannata antaa kenenkään kaverin(vatipään) antaa ottaa koneeltas leffoja tikulle(buut/suojaamatt.) jne. ....
     
  13. hynkkis

    hynkkis Regular member

    Joined:
    Dec 30, 2009
    Messages:
    392
    Likes Received:
    1
    Trophy Points:
    26
    Esim. panda cloud antivirusta voi käyttää huoletta f-securen rinnalla, eli kahta virustorjuntaa voi käyttää samanaikaisesti. mutta lähestulkoon kaikkia ei voi, joten kannattaa varmistaa ensin.
     
  14. dorbeetle

    dorbeetle Regular member

    Joined:
    Feb 22, 2011
    Messages:
    101
    Likes Received:
    0
    Trophy Points:
    26
    Nykyisin Windows XP/Vista/7 koneissa on estetty USB-tikuilta automaattinen AUTORUN.INF-tiedoston suoritus, joten USB-tikuilta ei enää saa automaattisesti haittaohjelmia koneeseen.

    Viimeiseksi tuon päivityksen sai Windows XP (2/2011), mutta jostain ihmeellisestä syystä Windows XP:ssä päivitys ei ole automaattinen, vaan päivitys pitää käyttäjän valita ladattavaksi Windows Updatesta -> Ohjelmistot, valinnaiset -> Windows XPn päivitys (KB971029)

    Windowsiin turvamuutos, isku usb-tikkujen madoille http://www.tietokone.fi/uutiset/windowsiin_turvamuutos_isku_usb_tikkujen_madoille
     
    Last edited: Apr 15, 2011
  15. 123man

    123man Member

    Joined:
    Apr 15, 2011
    Messages:
    4
    Likes Received:
    0
    Trophy Points:
    11
    No joo, ehkä toi >>eikä myöskään kannata antaa kenenkään kaverin(vatipään) antaa ottaa koneeltas leffoja tikulle(buut/suojaamatt.) jne. .... <<<<< oli ehkä vähän liikaa, mutta pointtina oli bootattuun koneeseen kiinni heitetty tikku > PUHDAS!

    Riippuu paljolti mitä tekee, esim. hyvin hyvin helposti tarttuu auto.ini t on sarjassamme vekkulit ;)
     
  16. MedDalle

    MedDalle Member

    Joined:
    Apr 15, 2011
    Messages:
    7
    Likes Received:
    0
    Trophy Points:
    11
    millaista tietoa teillä on sellaisesta ohjelmasta kuin DropBox? Sinne kuulemma voi ladata tärkeitä tiedostoja (kuten kuvat tms.) ennen koneen puhdistamista... tai siis tuli vain mieleen kun 123man sanoi viruksen tunkeutuvan myös ulkoiselle kovalevylle ja usbille tms. että onko sama ongelma myös DropBoxin kanssa?

    googlasin myös tuon pirulaisen jonka sain koneelleni ja STOPmozillaa mainostava saitti käski poistaa kaikki tiedostot joihin se on pesiytynyt. Tein työtä käskettyä (enpä kauheasti jaksanut välittää seurauksista kun kone tuntui olevan entinen whatsoever) ja nyt virus näyttäisi olevan kurissa mutta koneen äänikortti ei näytä toimivan.
    Kyseessä olivat siis nämä tiedostot

    C:\Documents and Settings\Järjestelmänvalvoja\Local Settings\Temporary Internet Files\Content.IES\SV1GX6JI\update[1].exe

    ja

    C:\System Volume Information\_restore{FB7180BD-332B-4157-AB4D-0F15CC2D833D}\RP709\A0222680.exe

    luultavasin pissasin nyt jonkun tärkeän päälle poistaessani nuo kun äänet lakkasivat pelittämästä. Tiedustelisin siis, että onko kyseisiä tiedostoja mahdollista ladata uusiksi mistään netistä vai onko edessä Windowsin uudelleenasennus?

    Kiitos myös kaikille neuvoista!
     
  17. dorbeetle

    dorbeetle Regular member

    Joined:
    Feb 22, 2011
    Messages:
    101
    Likes Received:
    0
    Trophy Points:
    26
    Ääniongelma koneessa ei ole tullut em. tiedostojen poistosta.

    Ylin tiedosto on IE-selaimen väliaikainen tiedosto ja ne voit vaikka kaikki poistaa, esim CCleaner ohjelmalla tai "Internet-asetukset" -> Yleiset -välilehti -> ruksaa "Poista selaushistoria lopetettaessa"

    Alin tiedosto on Järjestelmän palauttaminen -toiminnon kansiossa oleva tiedosto (järjestelmätiedostot palautetaan aikaisempaan tilaan).
     

Share This Page