User Käyttäjä Salasana  
   
sunnuntai 22.12.2024 / 23:00
Hae keskustelualueilta:        In English   Suomeksi   På svenska
afterdawn.com > keskustelu > yleistä keskustelua tietokoneista > virukset ja haittaohjelmat > virus estää järjestelmän palauttamisen (virtumonde, rogueware?)
Näytä aiheet
 
Keskustelualueet
Keskustelualueet
Virus estää järjestelmän palauttamisen (Virtumonde, Rogueware?)
  Siirry:
 
Kirjoittaja Viesti
Ivym8
Newbie
_
3. heinäkuuta 2012 @ 11:44 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Minulle tuli eilen varoitusikkuna mikä oli taitavasti naamioitu vaikuttamaan windowsin omalta varoitukselta. Siinä luki mm. että; tietoturva uhattuna, troijalainen havaittu, yksityisyys vaarassa jne. Suljettuani varoitusikkunan Platinum Antivirus ohjelma käynnistyi tyhjästä skannaamaan tietokonettani. Estin skannauksen ja suljin ohjelman. Samalla IRC ja selain sulkeutuivat (eikä niitä saa takaisin päälle).

Ensimmäisenä otin nettijohdon irti, avasin tehtävienhallinnan (taskmanager). Siellä on feikkinimellä oleva prosessi, jota ei löydy googlesta (4207188370:1835416325.exe). Prosessia tai prosessipuuta ei voi poistaa ja prioriteettiä ei voi muuttaa.

Toiseksi yritin käynnistää virustentorjuntaohjelman SUPERAntiSpyware. Ohjelma käynnistyi, mutta virus sulki sen heti skannauksen alettua. Sama kävi kun yritin Malwarebytesiä (kotin myös uudelleennimetä ohjelman kuten toisella foorumilla neuvottiin) tuloksetta.

Ohjelma on muuttanut näytönsäästäjän siten, että se tulee 1min välein jos tietokonetta ei käytä. Pop-uppeja ja mainoksia ei tule.

Normaalisti olen korjannut kaikki virukset siten, että suorittanut järjestelmänpalauttamisen ja mennyt sen jälkeen vikasietotilaan suorittamaan virustenskannaukset ja virukset on sitä kautta löydetty ja poistettu. Mutta tällä kertaa järjestelmän palauttaminen ei onnistu. Virus on poistanut kaikki palautuspisteet, paitsi ainoa palautuspiste on eiliselle päivälle jolloin virus ilmeni. Koitin palauttaa siihen mutta eipä siitä ollut mitään hyötyä.

Käyttöjärjestelmä on Windows XP (pöytäkone) SP3

Purrfect Newbie
AfterDawn Addict
_
3. heinäkuuta 2012 @ 12:48 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Yksi keino olisi scannata kone Bitdefender ohjelmalla, joka poltetaan DVD/CD levylle: http://www.bitdefender.com/support/How-...cue-CD-627.html

Ja sen jälkeen buutata kone sen kautta. Tällöin Windowsin ei tarvitse käynnistyä eli virustorjunta ohjelma pääsee rauhassa tarkistamaan koneesi.

Koneessa pitää olla toimiva nettiyhteys. Muuten kyseinen tarkistusohjelma ei toimi.
Ivym8
Newbie
_
3. heinäkuuta 2012 @ 13:18 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Tähän hätään ei löydy DVD/CD levyjä. Mietin josko olisi jotain toista tapaa mitä kokeilla ensin ja jättää tuo levyn polttaminen viimeiseksi vaihtoehdoksi?

Siis tietokoneellani on ohjelma: Platinum anti-vir (joka tarvitsee netin toimiakseen). Katsoin netistä enempi informaatiota, että tämä Platinum Anti-Virus on joku Rogueware (en ole siis asentanut tuota koneelle, mutta jostain syystä se käynnistyi nettiyhteyden ollessa päällä. Googlea käyttäessä se uudelleenohjaa linkit jonnekin virussivuille.

Googletin "How to remove Platinum Anti-vir" ja neuvoi poistamaan nuo:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Associations
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Attachments
HKEY_CURRENT_USER\Software\Microsoft\Windows Script
HKEY_CURRENT_USER\Software\Microsoft\Windows Script\Settings
HKEY_CURRENT_USER\Software\AvScan

Ainoa ongelma on, etten löydä tuolta rekisteristä "policies" kansiosta Associationsia enkä Attachmentsia vaan siellä on joku "Explorer" ja alinta rekisteriä ei löydy ollenkaan (tuo avscan)

En kehtaa alkaa poistelemaan tuolta rekisteristä mitään ominpäin ;)

Purrfect Newbie
Mainos
_
__
 
_
Ivym8
Newbie
_
3. heinäkuuta 2012 @ 15:58 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Löysin ohjelman tdsskiller ja ajoin sen läpi Löysi 3 rootkittiä koneelta. Sen jälkeen prosessi katosi. Käynnistyksen jälkeen tuli joku uusi prosessi mutta sen pystyi poistamaan taskmanagerista. Nyt toimii SuperAntiSpywaret ja muut virustorjuntaohjelmatkin.

Kirjoitin tämän tänne siksi että jos jollain muulla tulee samankaltainen ongelma niin kannattaa käydä kaikki freewareohjelmat lävitte ennenkuin luopuu toivosta ja formatoi koneen ;)

Kiitos vastauksesta, Vingeri.

Purrfect Newbie
afterdawn.com > keskustelu > yleistä keskustelua tietokoneista > virukset ja haittaohjelmat > virus estää järjestelmän palauttamisen (virtumonde, rogueware?)
 

Apua ongelmiin: AfterDawnin keskustelualueet | AfterDawnin Vastaukset
Uutiset: IT-alan uutiset | Uutisia puhelimista
Musiikkia: MP3Lizard.com
Tuotearviot: Laitevertailu | Vertaa puhelimia | Vertaa kännykkäliittymiä
Pelit: Pelitiedostot, pelidemot ja trailerit
Ohjelmat: download.fi | AfterDawnin ohjelma-alueet
International: AfterDawn in English | Software downloads | Free, legal MP3s | AfterDawn på svenska
RSS -syötteet: AfterDawnin uutiset | Uusimmat ohjelmapäivitykset | Keskustelualueiden viestit
Tietoja: Tietoa AfterDawn Oy:stä | Mainosta sivuillamme | Sivuston käyttöehdot ja tietoja yksityisyydensuojasta
Ota yhteyttä: Lähetä palautetta | Ota yhteyttä mainosmyyntiimme
 
  © 1999-2024 AfterDawn Oy