windows antimalware VIRUS?

Discussion in 'Virukset ja haittaohjelmat - HijackThis -logit' started by schascha, Dec 11, 2009.

  1. schascha

    schascha Member

    Joined:
    Dec 11, 2009
    Messages:
    5
    Likes Received:
    0
    Trophy Points:
    11
    ELi kone ilmoittaa security centerin kautta että on meneillään ties mitä, noin parin minuutin välein ilmestyy pop-up ikkunoita. Lähinnä ne ilmoittavat erilaisista haitoista ja yhdessä lukee doNWload security tms. mainostaen haittaohjelmien poistoa. Taustalla lataa itsekseen tuollaista "skanneria", joka on pariin otteeseen päässyt valmiiksi asti. Skanneri ilmoittaa koneella olevan matoja, troijalaisia ja pari vakavempaa pöpöä. Kun tämän listan alta menin painamaan remove threats painiketta niin pääsin sivulle, jossa pyydettiin 60$ maksua. Olen vain sulkenut ikkunan ja poistanut ohjelman add/remove programs toiminnolla.
    Pop-up ikkunoita olen vain pääasiassa sulkenut, koska vaihtoehdot keep blocking ja unblock ovat estettyjä ja ainoastaan painike enable security on käytössä.

    Nämä kaikki muistuttavat melko lailla windowsin omia ikkunoita, ikoneita myöten.
    Alakerran oikeassa laidassa puuttuu esim. Aviran ikoni ja sinne on ilmestynyt security centerin ikoni ja error ikoni (punainen pallo, valkoinen raksi), joka muuttuu antimalware nimiseksi kun tuo yllämainittu skanneri on saanut itsensä ladattua ja asennettua salaa. Päivitysten suhteen koneen pitäisi vain ilmoittaa uusista, ei asentaa niitä itsekseen.

    Avira ei auennut, eikä myöskään MalwareBytesin antimalware. Poistin molemmat ja asensin uudestaan, MalwareBytesin antimalware ei käynnisty vieläkään. Avira puolestaan ei löydä mitään haittoja.

    Muita ilmenneitä hassutuksia on konetta käynnistettäessä jumittuminen -welcome- tekstin kohdalla. Pari kertaa yllättävistä ikkunoista on alkanut tulla "mainostyyppistä" audiota.
     
  2. LordPepsi

    LordPepsi Regular member

    Joined:
    Jun 3, 2006
    Messages:
    785
    Likes Received:
    0
    Trophy Points:
    26
    Vaikuttaisi kovasti siltä että sulla on kone melkolailla täynnä shaibaa... Yksi keino mikä tässä nyt heti tulee mieleen on se että käynnistät koneen vikasietotilassa ja sitten kokeilet skannailla..

    Vikasietotilaan pitäs päässä käynnistäessä konetta runkkaat F8 nappulaa... Oisko ollu näi.. joku voi korjata jos nappulan väärin muistan

    Nuo maksu (pyydetään maksua et poistetaa tjsp) jutut on juuri niitä mistä isät ja äidit lapsiaan varoittavat.. iso pahoja mörköjä koneella :D

    Suosittelen myös vaihtamaan palomuuri sekä viiruksentorjunta ohjelmistoa sitten kun mahdollista :)

    EDIT: Jos motivaatiota ja aikaa riittää niin toki voit tutkiskella muiden saman tyyppisiä ongelmia saman topicin alla
     
    Last edited: Dec 11, 2009
  3. schascha

    schascha Member

    Joined:
    Dec 11, 2009
    Messages:
    5
    Likes Received:
    0
    Trophy Points:
    11
    kiitos vinkistä
    tsekkasin tuon safe moden kautta, mutta MalwareBytes ei lähde
    käyntiin ja avira löytää samat 2 varoitusta:
    pagefile.sys
    windows\system32\drivers\stpd.sys

    tuohon safe modeen mennessä tuon directory tyyppisen rotlan lopussa
    kone kysyy että esc:llä stop loading stpd.sys

    kun toisella kerralla painoin esc:iä niin avira tai malwarebytes ei käynnisty. myöskään task manager ei löydä niitä, tai ei siis avaa niitä new task käskyllä. tosin muiden ohjelmien kanssa task manager kertoo
    drivereiden puuttumisesta, joka voisi vihjata ylläolevaan.

    nyt kolmannella kerralla ilman tuota esciä avira tai malwarebytes eivät käynnisty.

    task managerilla kun menee program filesiin niin sieltä löytyykin taas sama Antimalware, joka ei taas näy add/remove programsin alta. tätä ohjelmaa ei voi deletoida: cannot delete amext.dll

    pääsisikös tuohon yllämainittuun jostain käsiksi?
     
  4. LordPepsi

    LordPepsi Regular member

    Joined:
    Jun 3, 2006
    Messages:
    785
    Likes Received:
    0
    Trophy Points:
    26
    Tuntuu vähäse että sulla koko winkku sekasin pöpöist.. Joku softa mahdollisesti jotain tiedostoja mitä ei pitäs poistaa ja siks ei lähe kaikki oikein käyntii... siinä yksi mahdollisuus.. Ohjelmien kuitenkin pitäisi lähteä käyntiin vikasieto tilassa..

    Tosi seikka tässä nyt kuitekin on se että sulla on winkku melkolailla solmussa ja itse henkilökohtaisesti asentaisin windowsin uudestaan ja laittaisin nykyaikaiset suojauskeinot.. kuten vaikka comodo internet security, tulee muuri ja anti virus samassa! Mahdollista?
     
  5. schascha

    schascha Member

    Joined:
    Dec 11, 2009
    Messages:
    5
    Likes Received:
    0
    Trophy Points:
    11
    joo, käynyt toikin mielessä.
    muut ohjelmat kyllä aukeaa normaalisti paitsi nuo edellämainitut.

    aikaisemmin mulla on ollut zone alarm aviran kanssa ja se pelasi hyvin. ainoa virus mikä pääsi läpi hoitui malwarebytesillä pois.

    pitää nyt punnita mihin tässä ryhtyy.

    tuota harmillinen tilanne on se että olisi tuolla tiedostoja, joita ei oikein viitsisi heittää menemään. kannattaako niitä ottaa talteen? tai siis skannata ne muualla nyt kun itse ei pysty.
     
  6. LordPepsi

    LordPepsi Regular member

    Joined:
    Jun 3, 2006
    Messages:
    785
    Likes Received:
    0
    Trophy Points:
    26
    Mikäs siinä ettet pysty?
     
  7. schascha

    schascha Member

    Joined:
    Dec 11, 2009
    Messages:
    5
    Likes Received:
    0
    Trophy Points:
    11
    lähinnä vaan mietin ääneen :D
    huomenna pääsee testaamaan. toivon vaan että olis jäänyt tuonne ohjelmien puolelle tuo.

    aika helvatin sekasin tuo kone kyllä on. ei pysty edes polttamaan cd:lle
     
  8. LordPepsi

    LordPepsi Regular member

    Joined:
    Jun 3, 2006
    Messages:
    785
    Likes Received:
    0
    Trophy Points:
    26
    USB tikku :D
     
  9. singeri9

    singeri9 Guest

    onko asiaan löytyny mitään ratkaisua? omalla koneella prikulleen sama ongelma enkä keksi mitään keinoo sen poistamiseks...!
     

Share This Page