Virus muistissa. Kone ei käynnisty.

Discussion in 'Virukset ja haittaohjelmat' started by toope, Feb 11, 2008.

  1. toope

    toope Regular member

    Joined:
    Apr 28, 2004
    Messages:
    595
    Likes Received:
    0
    Trophy Points:
    26
    Virusohjelma löysi viruksen muistista. Nyt kone ei käynnisty. Xp:n asennus levy ei käynnisty vaan virrat pamahtaa aina poikki. Mitä on siis tehtävissä kun konetta ei saa päälle eikä Xp:tä saa asennettua uudestaan?
    Onko ohjelmaa millä muistin saa putsattua ja viruksen poistettua?
     
  2. Fastwork

    Fastwork Member

    Joined:
    Jan 23, 2008
    Messages:
    6
    Likes Received:
    0
    Trophy Points:
    11
    vaihtaisit kovalevyä, tai asennat vistan
     
  3. Fastwork

    Fastwork Member

    Joined:
    Jan 23, 2008
    Messages:
    6
    Likes Received:
    0
    Trophy Points:
    11
    tai sitten jos pääset niin pitkälle että pääset kirjautumaan niin vedät kaikki ne tiedostot pois sieltä ja boottaat
     
  4. toope

    toope Regular member

    Joined:
    Apr 28, 2004
    Messages:
    595
    Likes Received:
    0
    Trophy Points:
    26
    Mitä hyötyä on vaihtaa kovalevy kun virus on muistissa? Miten asennan Vistan kun virus estää asentamisen/käynnistämisen cd/dvd levyltä? Kone ei
    käynnisty joten kirjautuminen on mahdotonta. Fastwork nyt ei enempää sinulta.
     
    Last edited: Feb 11, 2008
  5. Fastwork

    Fastwork Member

    Joined:
    Jan 23, 2008
    Messages:
    6
    Likes Received:
    0
    Trophy Points:
    11
    OK, yritän etsiä sulle jotain toimivaa venaa hetki
     
  6. Fastwork

    Fastwork Member

    Joined:
    Jan 23, 2008
    Messages:
    6
    Likes Received:
    0
    Trophy Points:
    11
    Yritän tällä sivulla tuoda esiin mahdollisimman monia huoltotoimenpiteitä ja hyviä käyttötapoja, jotka tekevät järjestelmästäsi vakaamman, nopeamman ja turvallisemman. Windows 95, Windows 98 ja Windows Me eivät sovellu ammattimaiseen käyttöön, jossa vaaditaan luotettavuutta. Joudut käynnistämään niitä uudelleen muutaman päivän välein. Windows 2000 ja Windows XP ovat parempia vaihtoehtoja.

    Puhdas asennus tekee ihmeitä. Asenna Windows tyhjälle kiintolevyn osiolle. Sen voi asentaa edellisen Windows-asennuksen päälle, mutta puhdas asennus tekee systeemistä vakaamman. Windows 9x -järjestelmät kannattaa asentaa uudestaan esim. vuoden välein. Asennukseen ja Windowsin säätöihin ei mene muutamaa tuntia kauempaa. Ohjelmien asentaminen ja virittäminen entiseen kuntoon voi viedä useita päiviä—laita muistiin tärkeimmät asetukset.

    Imuroi uusimmat ajurit näytönohjaimelle, äänikortille, verkkokortille jne. Imuroi laiteajurit valmistajan sivuilta. Windows Updaten tarjoamat ajurit ovat joskus vanhentuneita.

    Älä osta halpaa rautaa. Laatukomponentit maksavat enemmän, mutta tulevaisuudessa voit säästyä monilta ongelmilta. Koneen virtalähteessä täytyy myös olla tarpeeksi potkua. 300 wattia tai enemmän on OK.

    Jos käyttöjärjestelmäsi on NT-pohjainen, asenna uusin Service Pack. Sen lisäksi käy säännöllisesti katsomassa tarjoaako Windows Update mitään kriittisiä päivityksiä. Windows XP:ssä on uusi Automatic Updates, joka tarkistaa ja hakee systeemipäivitykset taustalla automaattisesti.

    Windows nopeutuu selvästi kun ostat lisää muistia. 128 megatavua on tänä päivänä aivan liian vähän, 256 megaa tai enemmän on parempi. Win2K ja WinXP vaativat vähintään 128 megaa, ja sujuvan toiminnan minimi on 192 tai 256 megaa. Jos käsittelet isoja kuva- tai videotiedostoja, muistia kannattaa olla vähintään 512 megaa, mieluummin 1024 megaa. Tätä kirjoitettaessa 256 megan ja 512 megan muistipalikoiden välinen hintaero on vain muutamia kymmeniä euroja, joten ei ole mitään syytä pihtailla.

    Poista kaikki turha. Älä aja taustalla mitään kolmansien osapuolien ohjelmia, jotka väittävät parantavansa Windowsin suorituskykyä tai estävänsä kaatumisia. (Antivirusohjelmaa ja palomuuria tietysti kannattaa ajaa taustalla.) Älä aja taustalla Officen mukana tulevaa pikahakuohjelmaa. Officen pikavalintapalkki on myös turha. Taustalla käynnistyvät ohjelmat löytyvät rekisteristä, käynnistysvalikon Startup-kansiosta tai tietyistä tiedostoista. Jos järjestelmäsi on Windows 98 tai Windows XP, voit käyttää System Configuration Utility -työkalua (Msconfig.exe) käynnistysprosessin muokkaamiseen (kuva).

    Liittyen edelliseen kohtaan: jos käyttöjärjestelmäsi on NT, Win2K tai WinXP, boottauksen yhteydessä käynnistyy lisäksi suuri määrä ns. palveluita (services). Jotkut niistä ovat kotikoneessa tarpeettomia ja vievät turhaan muistia. Tarpeettomien palveluiden poistamisen jälkeen Windows käynnistyy nopeammin. Muokkaa palveluita aina Control Panelin kohdassa Administrative Tools / Computer Management / Services. Älä käytä System Configuration Utility -ohjelmaa palveluiden muokkaamiseen.

    Windows XP:ssä voi olla samanaikaisesti useampi käyttäjä sisäänkirjautuneena. Tämä syö todella paljon koneen resursseja. Käyttäjä A:n työkalut ovat Photoshop, Word ja Excel. Käyttäjä B tulee paikalle, kirjautuu sisään ja huomaa että XP on omituisen hidas. Photoshop, Word, Excel ja käyttäjä A:n henkilökohtaiset asetukset ovat edelleen auki taustalla! Fast User Switching -ominaisuuden saa pois päältä Control Panelin kohdasta User Accounts.

    Hakuja nopeuttava Indexing Service indeksoi kiintolevyn sisältöä. Jos et tarvitse tätä ominaisuutta, ota se pois käytöstä. Indeksointi saadaan pois päältä levyasemien ominaisuuksista. Tämän jälkeen samanniminen palvelu laitetaan Manual- tai Disabled-asetukselle.

    Jos järjestelmäsi on Windows 98, aja säännöllisesti System File Checker (Sfc.exe). Asennettavat ohjelmat voivat korvata Windowsin systeemitiedostoja vanhemmilla versioilla. System File Checker voi palauttaa korruptoituneita tai liian vanhoja systeemitiedostoja. Tiedostojen päivämääriin ei voi luottaa, katso mieluummin versionumeroita. (System File Checker on huomattavasti parempi Win2K:ssa ja WinXP:ssä. Ne sisältävät parannetun version (Windows File Protection), joka tarkkailee taustalla tiedostoja ja korvaa liian vanhat tai korruptoituneet tiedostot automaattisesti alkuperäisillä versioilla.)

    Defragmentoi säännöllisesti, vähintään kerran kuukaudessa. Fragmentoitumista voi vähentää suunnittelemalla kiintolevyn partitiot järkevästi. Omassa koneessani Windows, ohjelmat ja page file ovat C-asemalla. Omat tiedostot ovat F- ja G-asemilla. Lisäksi olen siirtänyt D-asemalle tietyt hakemistot joihin kirjoitetaan usein. Näihin kuuluvat Temporary Internet Files, Outlook Expressin uutisryhmä- ja sähköpostihakemisto, käyttäjän temp-hakemisto sekä Favorites-, History- ja Recent-kansiot. Osioiden jakamisessa on monta koulukuntaa; tämä on vain yksi esimerkki.

    Kiintolevy kannattaa muutenkin jakaa useisiin partitioihin. Jos asennat Windowsin uudestaan, omat tiedostosi säilyvät koskemattomina muilla asemilla siinä vaiheessa kun C-asema formatoidaan. Ja puhdas asennushan vaatii formatoimisen—älä asenna Windowsia edellisen Windows-asennuksen päälle.

    Jos kiintolevylle ilmaantuu vahingoittuneita sektoreita (bad blocks), konetta voi käyttää vielä jonkin aikaa, ehkä jopa useita viikkoja. Taudinkuvaan kuuluu usein se, että vahingoittuneita sektoreita ilmestyy aluksi vain yhdelle partitiolle. Tässä vaiheessa muiden osioiden tiedostot voidaan vielä pelastaa.

    Kuinka paljon kiintolevyllä on vapaata tilaa? Jätä ainakin 15% tai 20% vapaata tilaa sille partitiolle, jossa page file ja Windows sijaitsevat.

    Koneen säännöllinen siivous. Tyhjennä säännöllisesti kaikki temp-hakemistot (C:\Windows\Temp tai C:\WINNT\Temp, käyttäjän henkilökohtainen temp-hakemisto). Tyhjennä roskakori. Tyhjennä selaimen välimuisti ja evästeet (cookies). Temporary Internet Files -hakemisto voi sisältää tuhansia tiedostoja. Hakemiston kokoa voi säätää pienemmäksi IE:n asetuksista. Tyhjennä Outlook Expressin deletoitujen viestien kansio ja eheytä (compact) kaikki viestikansiot tilan säästämiseksi.

    Älä editoi rekisteriä ellet todella tiedä mitä teet...ja jos tiedät, tuskin olet lukenut sivujani näin pitkälle.

    Turvallisuusohjeita
    Jos kone kuuluu työryhmään, Windows XP pistää asennuksen yhteydessä luotavan käyttäjätilin (kuva oikealla) automaattisesti järjestelmänvalvojien joukkoon, myös Home Editionissa. Salasanaa ei voi valita asennuksen aikana. Varsinainen järjestelmänvalvoja on yritetty piilottaa mahdollisimman hyvin: kuvaa ei asennuksen jälkeen näy Welcome Screenissä. Suosittelin aikaisemmin tällä sivulla käyttäjien siirtämistä Power Users- tai Users-ryhmän jäseniksi turvallisuussyistä. Nyt en enää ole yhtä ehdoton tässä asiassa.

    XP Home Edition: Jotkut ohjelmat toimivat vain Administrators- ja Power Users -ryhmien jäsenillä. Sama pätee moniin Windowsin säätöihin. Tämä on luultavasti syynä siihen, että Microsoft haluaa kaikkien käyttäjien olevan järjestelmänvalvojia työryhmäkoneissa. Home Editionissa ei ole Power Users -ryhmää, joten kaikki käyttäjät ovat oletusarvoisesti Owners-ryhmän jäseniä. Owners on sama asia kuin Professional-version Administrators. (Varsinainen Administrator-käyttäjätili toimii Home Editionissa ainoastaan vikasietotilassa, ja salasanaa ei tarvita. Luo Administratorille salasana ensi tilassa!)

    XP Professional: Vain järjestelmänvalvojat saavat kaiken irti Professionalista. Järjestelmänvalvojan oikeudet tarvitaan esim. Service Packin ja ajureiden asentamiseen, salasanakäytäntöjen muuttamiseen ja IP-osoitteen muuttamiseen. Automatic Updates asentaa kriittiset päivitykset vain, jos olet kirjautunut sisään järjestelmänvalvojan oikeuksilla. Users-ryhmällä on liian vähän oikeuksia, joten ainoat vaihtoehdot ovat Power Users tai Administrators. Jos olet Power User, joudut välillä kirjautumaan ulos ja uudestaan sisään Administratorina.

    Control Panelin kohta User Accounts tunnistaa vain kaksi käyttäjäryhmää: Administrators ja Users. XP:n käyttämä termi ”rajattu tili” tarkoittaa Users-ryhmän jäseniä. Jos haluat käyttäjän Power Users -ryhmään, tee siirto monipuolisemmalla Local Users and Groups -sovelmalla, joka löytyy käynnistysvalikon kohdasta Administrative Tools / Computer Management.

    Tavallista domainiin kuulumatonta XP-kotikonetta ei kannata käyttää ilman järjestelmänvalvojan oikeuksia. Se ei yksinkertaisesti ole realistista. Unixiin perustuvissa käyttöjärjestelmissä (esim. Linux ja Mac OS X) käyttäjien oikeuksia sen sijaan kannattaa rajoittaa.

    Imuroi uusimmat kriittiset päivitykset Windows Updaten sivuilta säännöllisesti. Asenna uusin Service Pack. Jos järjestelmäsi on Windows XP, mene Control Panelin kohtaan System ja varmista että päivityksien saatavuutta taustalla tarkkaileva Automatic Updates on päällä.
    Käytä palomuuria. Palomuuria kannattaa käyttää riippumatta siitä onko koneessa kiinteä nettiyhteys vai modeemiyhteys. Paras ilmainen palomuuri on ZoneAlarm. Jos käyttöjärjestelmäsi on Windows XP etkä jaksa asentaa kolmannen osapuolen palomuuria, varmista että XP:n oma Windows Firewall on käytössä.
    Käytä antivirusohjelmaa. Hyvä ilmainen virusskanneri on saksalainen AntiVir Personal Edition, joka syö vähemmän muistia kuin Norton tai F-Secure. Valistettakoon vielä kerran niitä, jotka ovat juuri heränneet usean vuoden koomasta tai tulleet vieraalta planeetalta: ole varovainen, älä avaa sähköpostin liitetiedostoja idioottimaisesti!
    Imuroi ohjelmia vain luotettavista lähteistä tai Microsoftilta. Ilmainen Ad-Aware SE Personal osaa poistaa mainos-, vakoilu- ja muita roskaohjelmia.
    NTFS-tiedostojärjestelmää käyttävissä koneissa voi kontrolloida tiedostojen ja hakemistojen oikeuksia käyttäjä- ja ryhmäkohtaisesti. Tarkista omien tiedostojesi ja hakemistojesi oikeudet. Anna täydet oikeudet itsellesi ja/tai ryhmällesi. Varmista että Everyone-ryhmän kohdalla ei ole mitään rasteja (kuva). Kaikki autentikoidut käyttäjät kuuluvat Everyone-ryhmään—jos rastitat Everyone-ryhmän kohdalla ”Deny”-vaihtoehtoja, otat kaikilta käyttäjiltä oikeuksia pois! Voit myös poistaa Everyone-ryhmän kokonaan omien hakemistojesi kohdalla.

    (Oikeuksien hallinta on Windows XP Home Editionissa toteutettu riisutulla tavalla, josta käytetään nimitystä Simple File Sharing. Explorerin kontekstimenuista puuttuu Security-välilehti. Sen saa näkyviin vain vikasietotilassa.)
    Katso myös kohtaa Administrative shares. Haluat ehkä poistaa järjestelmänvalvojien jaetut hakemistot.
    Käytä hyvää salasanaa: tarpeeksi pitkä, mukana numeroita ja erikoismerkkejä, ei löydy sanakirjasta. Älä anna yhdenkään käyttäjän toimia ilman salasanaa!
    Guest-käyttäjätili voi olla turvallisuusriski. Win2K:ssa ja WinXP:n Professional-versiossa se on oletusarvoisesti pois käytöstä. WinXP:ssä Guest-tilin voi ottaa pois käytöstä kohdassa Control Panel / User Accounts, mutta tämä estää ainoastaan paikallisen sisäänkirjautumisen. Guest voi edelleen loggautua sisään verkosta! Guest disabloidaan kokonaan menemällä Control Panelissa kohtaan Administrative Tools / Computer Management / Local Users and Groups (kuva).
    Todelliset turvallisuusfriikit nimeävät uudelleen Administrator-käyttäjätilin. Tunkeutujat tietävät, että on olemassa kaksi käyttäjätiliä, jotka löytyvät jokaisesta Win2K- ja WinXP-koneesta. Administrator nimetään uudelleen ja Guest otetaan pois käytöstä.
    Poista ”File and Printer Sharing for Microsoft Networks”- ja ”Client for Microsoft Networks”-komponenteilta kaikki sidokset TCP/IP-protokollaan Internetin käyttöön tarvittavan adapterin kohdalla: katso kohtaa Tiedostojen ja kirjoittimien jakaminen Microsoft-verkoissa.
    Kaikkien NT-palveluiden ei tarvitse käynnistyä automaattisesti: katso kohtaa Mitkä palvelut käynnistyvät heti alussa. Eräät palvelut ovat potentiaalisia turvallisuusriskejä.
    Tee säännöllisesti varmuuskopiot ainakin omista tiedostoistasi. Käyttöjärjestelmän voi aina asentaa uudelleen, mutta loppusuoralla olevan gradun tai romaanin tuhoutuminen ei ole kovin hauskaa.
    Jos huomaat vainoharhaisuuden oireita itsessäsi, on korkea aika ottaa rennommin. Lähde ulos kävelemään tai lue kirja tai katso elokuva tai lähde baariin. Jos kone kaikesta huolimatta kaatuu esimerkiksi viruksen takia, paniikinomaiset reaktiot vain pahentavat tilannetta. Suunnittele korjaustoimenpiteet hätiköimättä. Jos tarvitset lisäohjeita ja kone ei käynnisty, käytä tarvittaessa jotain toista konetta ohjeiden etsimiseen.

    saunalahden sivuilta
     
  7. Jannejt

    Jannejt Moderator Staff Member

    Joined:
    Feb 10, 2005
    Messages:
    5,045
    Likes Received:
    6
    Trophy Points:
    118
    Fastwork, kertaa säännöt. emme kirjoittele montaa viestiä putkeen vaan käytetään edittiä, ja ennenkuin vastaa täytyy miettiä onko vastauksesta mitään apua.... tuo pitkä paste ei auta mitään.
     
  8. ml75

    ml75 Guest

    No niinpä, mikä järki tossa on että parin minuutin välein kirjoittaa uuden viestin, olisit sanonut sanottavasi heti
     
  9. Matti7474

    Matti7474 Member

    Joined:
    Jan 21, 2008
    Messages:
    52
    Likes Received:
    0
    Trophy Points:
    16
    Siis mitä vit**a?

    E: Hiukan myöhässä...
     
    Last edited: Feb 11, 2008
  10. toope

    toope Regular member

    Joined:
    Apr 28, 2004
    Messages:
    595
    Likes Received:
    0
    Trophy Points:
    26
    Eikö siis ole mitään tehkävissä jos virus on muistissa ja estää käynnistykset. Onko muistit roskiskamaa. Millä ammattimiehet sitten saa koneet kuntoon. Virus biospiirissä estää myös kaikki käynnistykset miten semmoinen virus poistetaan. Mitä siis tehdään kun kone ei käynnisty eikä mikään levy suostu käynnistymään vaan kone pätkii virrat poikki.
     
  11. 762rk62

    762rk62 Regular member

    Joined:
    Nov 24, 2005
    Messages:
    134
    Likes Received:
    0
    Trophy Points:
    26
    Tietääkseni virukset ei elä keskusmuistissa enää sen jälkeen kun kone sammutetaan (keskusmuisti tyhjenee kun virrat katkaistaan). Bios-piirissä virus tosin voi oleilla, koska bios-piirejä ruokitaan paristolla koneen ollessa pois päältä. Biosin resetointi voisi auttaa. Katso emon manuaalista ohjeet resetointiin.
     
  12. wipe2000

    wipe2000 Senior member

    Joined:
    Aug 5, 2002
    Messages:
    6,109
    Likes Received:
    5
    Trophy Points:
    118
    Oletko nyt ihan varma, että virus on
    syyllinen, ettei koneesta vain ole jotain hajonnut (sattumoisin samoihin aikoihin)?
    Eli virus olisi iskeytynyt BIOSin pysyvään FLASH-muistiin, eikä esim. kovolle tai sen buuttisektorille? Keskusmuistin (RAM) sisältöhän tyhjenee täysin, kun virrat katkeavat, joten siellä ei pesi mitään.

    Jos BIOS on saastunut tai seonnut, eikä sen paristovarmennetun muistin nollauskaan auta, ei taida olla muuta vaihtoehtoa kuin koittaa tallettaa BIOS-uudelleen FLASH-muistiinsa ("flashata bios") tai vaihtaa koneeseen uusi valmiiksi ohjelmoitu BIOS-FLASH-piiri (huollosta).
    Jos flashays ei onnistu emollasi, sitä voi koittaa jollain toisellakin emolla, mikäli muistipiiri on kiinni piirikannassa, eli se on helppo irroittaa. Jos FLASH-piiri on juotettu emolle, kannattanee kokemattoman teettää vaihto suosiolla huollossa.
     

Share This Page