Trojan-Downloader.SWF.Gida.a? Apua oi virusgurut!

Discussion in 'Virukset ja haittaohjelmat' started by Maf1a, Jan 5, 2008.

  1. deleted-user

    deleted-user Guest

    Joined:
    Apr 27, 2007
    Messages:
    1,905
    Likes Received:
    0
    Trophy Points:
    66
    Eli tällaista pukkais F-Secure kun tein normitarkastusta Clanbaseen. Eteen siis aukesi se normaali ikkuna, että tietokoneessasi on havaittu haittaohjelma, eli tässä Trojan-Downloader.SWF.Gida.a. LAitoin sitten puhdista automaattisesti hädissäni (joka oli oletus) ja F-Secure kertoi uudelleennnimenneen teidoston. Noh, poistamisesta ei ollut mitään puhetta, mutta onko silti uhka deaktivoitu? Voiko virusohjelma / troijalainen tehdä vielä pahojaan vai voinko nukkua turvallisin mielin yöni?

    Ja siis haittaohjelma havaittiin Tempotary Internet Fileissä, jos se mitään meinaa. Ja myös heti poistin nuo väliaikaiset Internet tiedostot, kuten selaushistorian, evästeet ym. Sekä laitoin myös F-Securen Full System Scannin ajamaan itseään läpi ja mitään ei ole löytynyt? Onko siis koneeni puhdas?

    Internet Exploreria käytän, F-Secure on ajan tasalla ja Windowsin palomuuri käytössä. XP myös käyttis.

    Suuren suuri kiitos kaikille auttajille.
     
  2. tontutar

    tontutar Member

    Joined:
    Dec 14, 2007
    Messages:
    13
    Likes Received:
    0
    Trophy Points:
    11
    Niin mullakin eilen tuli F-securella ihan samanlainen varotus,ihan sama "mönkiäinen",tein ihan samoin kuin sä,nyt ihmettelen että mihin se meni!!!!kaikkea olen koittanu mut sitä ei vain löydy!!!
     
  3. RIVER2

    RIVER2 Guest

    Tarkistetaan että onko koneesi puhdas:

    Trojan Remover
    Lataa tästä

    Asenna ja scannaa koneesi läpikohtaisin.

    Usein selaimet ja ym. ohjelmat jättävät jälkeensä kaikenlaista roskaa (mm. haittaohjelmia), joten puhdistetaan kone Ccleanerilla:

    Lataa CCleanertästä
    *Asennuksessa poista merkki/rasti kohdasta "asenna Yahoo! toolbar/työkalupalkki".
    *Asennuksen jälkeen aukaise CCleaner.
    *Valitse vasemmalta pystyrivistä Options.
    *Valitse viereisestä pystyrivistä Settings.
    *Language kohtaan valitse Suomi.
    Puhdistaja
    *Valitse vasemmalta pystyrivistä Puhdistaja.
    *Paina alhaalta Tutki.
    Nyt CCleaner tutkii, mitä voidaan poistaa (tempit, cookiessit jne.).
    *Kun tutkiminen on valmis, paina Aja CCleaner.
    Nyt CCleaner poistaa löydetyt tempit, cookiessit jne.
    Rekisterin virheiden korjaus
    *Valitse vasemmalta pystyrivistä Virheet.
    *Paina alhaalta Etsi rekisterin virheitä.
    *Kun etsintä on valmis ja olet varma, että haluat korjata ne rivit jotka ovat merkattuja, niin paina Korjaa valitut rekisterin virheet.
    *Sinulta kysytään "haluatko varmuuskopioida muutokset rekisteriin", paina Kyllä. Tallenna varmuuskopio vaikka "Omat tiedostot" -kansioon.
    *Klikkaa uudesta aukeavasta ikkunasta Korjaa kaikki valitut virheet.
    *Saat vielä varmistus kysymyksen, paina Ok.
    *Kun virheet on korjattu, paina Sulje.
    *Nyt voit suljea CCleanerin painamalla oikealta ylhäältä punaista rastia.
     
  4. kkeimo

    kkeimo Regular member

    Joined:
    Aug 15, 2006
    Messages:
    150
    Likes Received:
    0
    Trophy Points:
    26
    tosiaan Trojan Remover on yksi, ja sitten on kans SmitFraudFix

    http://www.download.fi/tyopoytaohjelmat/haittaohjelmien_poisto/smitfraudfix.cfm

    Käynnistä kone vikasietotilassa ja avaa SmitfraudFix-kansio ja tuplaklikkaa smitfraudfix.cmd
    Valitse optio #2 - Clean kirjoittamalla 2 ja painamalla "Enter".
    sitten se kysyy että Do you want to clean the registry?
    vastaa "Yes" kirjoittamalla Y ja paina "Enter"
    ja saattaa kysyä jotain muuta niin painat vaan Y ja "Enter"
    sitten kun se on vamis, käynnistä kone uudestaan normaaliin windowsiin, ja se on siinä.
     
  5. deleted-user

    deleted-user Guest

    Joined:
    Apr 27, 2007
    Messages:
    1,905
    Likes Received:
    0
    Trophy Points:
    66
    Mites tämä Trojan Remover sitten toimii? Jos jollain olisi siihen vielä ohjetta.

    Suuri kiitos RIVER2lle ja kkeimolle.
     
  6. RIVER2

    RIVER2 Guest

    1. Lataa trojan remover TÄSTÄ
    2. Asenna ihan normaalisti.
    3. Avaa trojan remover päävalikkoon.
    4. Päivitä tunnistetietokanta klikkaamalla update nappia (kohta 1.):
    [​IMG]
    Jonka jälkeen avautuu tällainen valikko:
    [​IMG]
    Seuraa vain numeromerkinnöintiä.
    5. Sitten klikkaa kohtaa 2. SCAN Trojan remover tekee pikatarkistuksen. Jos jotain löytyi niin klikkaa vain OK.

    [​IMG]

    6. Tämän jälkeen klikkaa kohtaa 3. Scan a drive or directory
    Aukeaa tällainen valikko:
    [​IMG]
    *Merkkaa C:/ asema
    *Ruksi kohtaan scan inside archive files
    *Klikkaa START SCAN
    *Jos jotain löytyi niin tee trojan removerin ehdottamalla tavalla.

    Siinä pikasesti tehdyt ohjeet.
     
    Last edited by a moderator: Jan 6, 2008
  7. tomato71

    tomato71 Regular member

    Joined:
    Apr 30, 2006
    Messages:
    1,151
    Likes Received:
    0
    Trophy Points:
    46
    moi
    tuleekohan tuosta ohjelmasta jonkinlaista lokia ??
     
  8. REH

    REH Regular member

    Joined:
    Sep 21, 2005
    Messages:
    115
    Likes Received:
    0
    Trophy Points:
    26
    Vastaavanlainen tuli clanbasesta eilen itsellekkin. F-Secure tuon poisti heti. Tartteeko mitään muuta tehä?
     
  9. RIVER2

    RIVER2 Guest

    En usko että mitään tarvitsee enää tehdä. Jos se kerran poisti sen niin ei siitä tarvitse enää huolehtia. Kannattaa ehkä ajaa vielä se CCleaner niin että keksit ym. roska poistuu.
     
  10. REH

    REH Regular member

    Joined:
    Sep 21, 2005
    Messages:
    115
    Likes Received:
    0
    Trophy Points:
    26
    Juu, tuleehan sitä ccleaneria ajeltua aina silloin tällöin...
     
  11. deleted-user

    deleted-user Guest

    Joined:
    Apr 27, 2007
    Messages:
    1,905
    Likes Received:
    0
    Trophy Points:
    66
    Itselläni F-Secure uudelleennimesi? Silti troijalainen ei pitäisi olla enää uhka, vai?

    Ja eikös nuo keksit lähde myös internet asetuksista kaiken roskan poistamalla (sivuhistoria, evästeet ym.), kun IE7 on käytösssä.
     
  12. RIVER2

    RIVER2 Guest

    Ei ole. Jos haluat niin voit ajaa vielä Kaspersky online scannerin

    Kyllä. Itse vaan suosin CCleaneria ;)
     

Share This Page