Virus taustalla
|
|
AfterSunrise
Newbie
|
12. toukokuuta 2012 @ 19:39 |
Linkki tähän viestiin
|
Minkähän lainen virus mahtaa olla kyseessä, oireet seuraavanlaiset:
-Hidastaa konetta
-Näyttö käy välillä punaisena. Esimerkiksi käynnistyksen yhteydessä virus ilmeisesti käynnistyy, jolloin näyttö käy muutaman sekunnin ajan kirkkaan punaisena. Tämän jälkeen kone alkaa kuitenkin käyttäytä täysin normaalisti, kuitenkin huomaa, että jokin haittaohjelma hidastaa konetta. Viruksesta ei oikeastaan muuta haittaa kuin koneen hidastuminen. Näyttö käy punaisena myös silloin tällöin muulloinkin kuin käynnistyksen yhteydessä, esimerkiksi silloin kun kone joutuu kovalle kuormitukselle.
Malwarebytes ja Avast eivät löydä koneelta viruksia.
|
Senior Member
|
12. toukokuuta 2012 @ 21:01 |
Linkki tähän viestiin
|
Ettei olis kuitenkin virtalähde menossa, se voi aiheuttaa vähän kaikenlaista ongelmaa, mukaanlukien hidastelua, jumittelua ja näyttiksen sekoilua, varsinkin jos konetta kuormitetaan. Jos kerran ei malwarebytesillä tai avastilla pöpöjä löydy niin syy voi hyvinkin olla jossain muualla kuin viruksissa.
Samsung NP370R5E-S08SE | Intel Core i5 3210M @ 2,5GHz | Intel HM76 | 8GB DDR3 1600MHz | Seagate ST1000LM024 HN-M101MBB 1TB 5400 RPM | ATI AMD Radeon HD 8750M 1024MB/Intel HD Graphics 4000 @ 1366x768x32 | Windows 8 64-bit
Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 12. toukokuuta 2012 @ 21:02
|
AfterSunrise
Newbie
|
12. toukokuuta 2012 @ 22:39 |
Linkki tähän viestiin
|
Mutta jos virus on käynnissä niin eikö se voi onnistua piiloutumaan näiltä virustorujuntaohjelmilta niin, etteivät nämä löydä virusta?
BTW, jos virus on päällä, niin eikö sen pitäisikin näkyä CTRL+SHIFT+ESC tehtävienhallintavalikossa?
Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 12. toukokuuta 2012 @ 22:42
|
1pertti
AfterDawn Addict
|
12. toukokuuta 2012 @ 23:08 |
Linkki tähän viestiin
|
Voithan tehdä virustarkistuksen vikasietotilassa.
Näkyykö siellä tehtävienhallinnassa joku tuntematon prosessi, joka vie prosessoritehoa?
|
AfterSunrise
Newbie
|
12. toukokuuta 2012 @ 23:12 |
Linkki tähän viestiin
|
Lainaus, alkuperäisen viestin kirjoitti 1pertti: Näkyykö siellä tehtävienhallinnassa joku tuntematon prosessi, joka vie prosessoritehoa?
Niin siellähän näkyy parisenkymmentä prosessia jotka vie enemmän tai vähemmän prosessitehoa. En nuista osaa kuitenkaan ollenkaan katsoa mitkä ovat tuntemattomia tai haitallisia prosesseja ja mitkä ihan tavallisia.
Jos ottaisin tuosta tehtävienhallinnasta kuvakaappauksen niin osaisikohan joku mahdollisesti sanoa kuvan perusteella mikä on haitallinen prosessi?
Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 12. toukokuuta 2012 @ 23:15
|
1pertti
AfterDawn Addict
|
12. toukokuuta 2012 @ 23:45 |
Linkki tähän viestiin
|
Lainaus, alkuperäisen viestin kirjoitti AfterSunrise: Jos ottaisin tuosta tehtävienhallinnasta kuvakaappauksen niin osaisikohan joku mahdollisesti sanoa kuvan perusteella mikä on haitallinen prosessi?
Mahdollisesti. Ota se kuva klikkaamalla ensin Suoritin-saraketta niin, että saat eniten kuormittavat prosessit ylimmäksi.
Silloin kun sinulla ei ole mitään erityistä käynnissä, prosessorin kuormituksen pitäisi olla 0-1 % ja Järjestelmän vapaaprosessin kohdalla pitäisi lukea 99 %. Tämä noin pääsääntönä. Ajoittain voi olla käynnissä eri sovellusten päivitystarkastuksia tms, joita et ole itse käynnistänyt.
Edit: Tuo "parisenkymmentä prosessia", jotka vievät suoritintehoa, kuulostaa kyllä oudolta, ellei sinulla ole mitään erityistä työn alla.
Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 12. toukokuuta 2012 @ 23:54
|
AfterSunrise
Newbie
|
13. toukokuuta 2012 @ 00:00 |
Linkki tähän viestiin
|
Kuinka lisään tuon kuvan tähän viestiin?
|
Moderator
5 tuotearviota
|
13. toukokuuta 2012 @ 00:07 |
Linkki tähän viestiin
|
Keskustelualueen säännöt - Myyntialueen säännöt
Otsikon tulee kuvata tarkasti ja selkeästi ongelmaasi.
Tehdessäsi kysymystä, älä tee sitä itsellesi, vaan AD:n lukijoille. Mahdollisimman selkesti ongelmaan liittyvä kuvaus ja kaikki siihen liittyvät osat ja asiat kannattaa ilmoittaa myös. Selkeä hyvin ymmärrettävä kysymys tuo selkeitä ratkaisuehdotuksia ongelmaan.
|
AfterSunrise
Newbie
|
13. toukokuuta 2012 @ 00:11 |
Linkki tähän viestiin
|
Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 13. toukokuuta 2012 @ 00:11
|
AfterDawn Addict
|
13. toukokuuta 2012 @ 00:11 |
Linkki tähän viestiin
|
Lainaus, alkuperäisen viestin kirjoitti AfterSunrise: Mutta jos virus on käynnissä niin eikö se voi onnistua piiloutumaan näiltä virustorujuntaohjelmilta niin, etteivät nämä löydä virusta?
BTW, jos virus on päällä, niin eikö sen pitäisikin näkyä CTRL+SHIFT+ESC tehtävienhallintavalikossa?
Käytännössä ei. On olemassa myös sellaisia virustarkistus ohjelmia, jotka poltetaan esimerkiksi DVD-levylle ja kone buutataan sen kautta. Näin Windowsin ei tarvitse käynnistyä tarkistuksen ajaksi.
|
AfterSunrise
Newbie
|
13. toukokuuta 2012 @ 00:14 |
Linkki tähän viestiin
|
Lainaus, alkuperäisen viestin kirjoitti Vingeri: Lainaus, alkuperäisen viestin kirjoitti AfterSunrise: Mutta jos virus on käynnissä niin eikö se voi onnistua piiloutumaan näiltä virustorujuntaohjelmilta niin, etteivät nämä löydä virusta?
BTW, jos virus on päällä, niin eikö sen pitäisikin näkyä CTRL+SHIFT+ESC tehtävienhallintavalikossa?
Käytännössä ei. On olemassa myös sellaisia virustarkistus ohjelmia, jotka poltetaan esimerkiksi DVD-levylle ja kone buutataan sen kautta. Näin Windowsin ei tarvitse käynnistyä tarkistuksen ajaksi.
Kumpaan kysymykseen vastasit?
|
AfterDawn Addict
|
13. toukokuuta 2012 @ 00:16 |
Linkki tähän viestiin
|
Tähän:
"Mutta jos virus on käynnissä niin eikö se voi onnistua piiloutumaan näiltä virustorujuntaohjelmilta niin, etteivät nämä löydä virusta? "
|
1pertti
AfterDawn Addict
|
13. toukokuuta 2012 @ 16:01 |
Linkki tähän viestiin
|
Lainaus, alkuperäisen viestin kirjoitti AfterSunrise: http://aijaa.com/0063410180763
Saatko selvää?
Näkymää on vieritetty, joten kaikki prosessit eivät näy. Ei noissa näkyvissä olevissa mitään outoa ole
|
AfterSunrise
Newbie
|
14. toukokuuta 2012 @ 17:47 |
Linkki tähän viestiin
|
Lainaus, alkuperäisen viestin kirjoitti 1pertti: Lainaus, alkuperäisen viestin kirjoitti AfterSunrise: http://aijaa.com/0063410180763
Saatko selvää?
Näkymää on vieritetty, joten kaikki prosessit eivät näy. Ei noissa näkyvissä olevissa mitään outoa ole
En aivan ymmärrä mitä tarkoitat, mutta otin uuden kuvan painamalla tuota "Näytä kaikkien käyttäjien prosessit", jolloin tuli paljon pitempi lista.
Löytyykö tuosta mitään ihmeellistä:
http://aijaa.com/0013310190425
|
AfterDawn Addict
|
14. toukokuuta 2012 @ 17:49 |
Linkki tähän viestiin
|
1pertti tarkoitti varmana sitä että osa prosesseista jää piiloon koska kaikki ei mahdu näytölle. Mutta ainakana minä en löytänyt mitään epäilyttävää.
|
1pertti
AfterDawn Addict
|
14. toukokuuta 2012 @ 20:06 |
Linkki tähän viestiin
|
Eipä tuolla todellakaan ole mitään outoja prosesseja saati sitten mitään virukseen viittaavaa. Windowsin omien prosessien lisäksi näkyy virusturvaohjelman sekä joidenkin HP:n varusohjelmien prosesseja. Mikään niistä ei (merkittävästi) kuormita prosessoria ainakaan kuvanottohetkellä.
Tosiaan tuosta ensimmäisestä kuvassa puuttui ilmeisesti kaksi ylintä riviä, Järjestelmän vapaaprosessi ja joku toinen. Näkymää oli siis vieritetty alemmaksi niin, että ylimmät rivit jäivät piiloon, vaikka kaikki olisivat mahtuneet kuvaan.
|
AfterSunrise
Newbie
|
14. toukokuuta 2012 @ 23:30 |
Linkki tähän viestiin
|
Kun tuota tarkemmin katsoo niin näkee, ettei sitä ole vieritetty vaan kaikki mahtuvat kuvaan. Mutta hyvä jos ei mitään haitallisia prosesseja näy. Olen tosin kuullut, että virukset voivat olla naamioituneet "turvallisten" prosessien nimisiksi, jolloin niitä ei nimen perusteella voisi löytää.
Kuten aiemmin sanoin ei Malwarebytes Anti-malware tai Avast löytäneet yhtään virusta. Nyt kuitenkin laitoin tuollaisen ohjelman kuin ESET Online Scanner virusskanneriohjelman pyörimään. Se on nyt vajaa neljä tuntia skannaillu konetta ja on löytänyt jo kolme "Infected Files" eli ilmeisesti viruksia. 67% vasta menny saa nähdä löytääkö lisää. Onko kokemuksia tuosta ohjelmasta?
|
AfterSunrise
Newbie
|
14. toukokuuta 2012 @ 23:42 |
Linkki tähän viestiin
|
Jaa nyt se näköjään jo loppu eikä löytänyt enempää uhkia.
Ne 3 uhkaa ,jotka se löysi ja poisti oli kaikki jossain Jawa-kansiossa. En tiiä sitten oliko ne edes viruksia.
Tossa kuva siitä ohjelman lopputuloksesta: http://aijaa.com/0049310193163
|
AfterDawn Addict
|
15. toukokuuta 2012 @ 00:03 |
Linkki tähän viestiin
|
En usko että kyseiset tiedostot olisivat olleet viruksia. Tuosta Online scannerista ei ole minulla yhtään kokemusta.
|
1pertti
AfterDawn Addict
|
15. toukokuuta 2012 @ 20:55 |
Linkki tähän viestiin
|
Tuo CVE-koodi viittaa aiempien Java-versioiden haavoittuvuuteen. Jos sinulla on Java-päivitykset ajantasalla, ilmoitus voi tulla aiheetta. Tuo on juuri se haavoittuvuus, jonka avulla saastutettiin Flashback-viruksella satojentuhansien Mac-tietokoneiden OS X-käyttöjärjestelmä. Silloin kaikki tiedotusvalineet kertoivat tuosta Javan tietoturva-aukosta ja Javan päivitystarpeesta. Voihan samaa Javan haavoittuvuutta hyödyntää Windowsissakin.
http://www.microsoft.com/security/porta...2012-0507.Q!ldr
Lainaus, alkuperäisen viestin kirjoitti AfterSunrise: Kun tuota tarkemmin katsoo niin näkee, ettei sitä ole vieritetty vaan kaikki mahtuvat kuvaan.
Tämä nyt alkaa mennä turjaksi jankkaamiseksi, mutta vaikka kuinka tarkasti katsoisin tuota kuvaa, en näe siinä ylintä riviä "Järjestelmän vapaaprosessi" enkä jotakin muuta prosessia, jonka pitäisi näkyä sen alapuolella eli toisella rivillä. http://aijaa.com/0063410180763
|
Moderator
5 tuotearviota
|
15. toukokuuta 2012 @ 21:49 |
Linkki tähän viestiin
|
Anteeksi, mutta osallistun jankkaamiseen.:)
Ei sitä ole voitu vierittää, koska vierityspalkkia ei näy oikeassa laidassa, eikä ruutu ole täynnä. Vieritysmahdollisuus on vasta kun ruutu on täynnä.
Helppo kokeilla vaikka Tehtävienhallinnassa.
Keskustelualueen säännöt - Myyntialueen säännöt
Otsikon tulee kuvata tarkasti ja selkeästi ongelmaasi.
Tehdessäsi kysymystä, älä tee sitä itsellesi, vaan AD:n lukijoille. Mahdollisimman selkesti ongelmaan liittyvä kuvaus ja kaikki siihen liittyvät osat ja asiat kannattaa ilmoittaa myös. Selkeä hyvin ymmärrettävä kysymys tuo selkeitä ratkaisuehdotuksia ongelmaan.
|
Senior Member
2 tuotearviota
|
15. toukokuuta 2012 @ 22:16 |
Linkki tähän viestiin
|
No osallistunpa sitten itsekkin :) Ekassa kuvassa: http://aijaa.com/0063410180763 Ei ole painettu "näytä kaikkien käyttäjien prosessit", joten esim systemin käyttämät prosessit on piilossa. Tokassa kuvassa: http://aijaa.com/0013310190425 vierityspalkki näkyy ja osa jää piiloon. Mutta tuo ESET on todella hyvä online scanneri ja jos muita haitakkeita se ei löytänyt, ongelmat johtuvat todennäköisemmin rautapuolesta. Jos näyttö menee punaiseksi ennen biosin postausta ja windowsin käynnistymistä, windowspuolen virus ei todellakaan sitä aiheuta. Todennäköisempää on virtapiikki tai vastaava.
|
Mainos
|
|
|
1pertti
AfterDawn Addict
|
15. toukokuuta 2012 @ 22:48 |
Linkki tähän viestiin
|
Täytyi oikein syventyä asiaan. Minulla XP:ssä tehtävienhallinta näyttää aina sekä käyttäjän että SYSTEMin prosessit. Ruutu "Näytä kaikkien käyttäjien prosessit" ei ole käytettävissä, joten Järjestelmän vapaaprosessi on aina näkyvissä.
Järjestelmänvalvojana kirjautuessa minulla on valittuna tuo "Näytä kaikkien käyttäjien prosessit" enkä ole aikaisemmin huomannut, että jos tuon täpin poistaa, myös Järjestelmän vapaaprosessi katoaa näkyvistä siinä kuin muutkin SYSTEMin prosessit. Käytän järjestelmänvalvojan tiliä vain järjestelmänvalvojaa vaativiin tehtäviin, joten en ollut tuota aikaisemmin huomannut.
Tunnustan, että se olin minä, joka turhaan jankkasi.
edit: Tuli vielä myöhäinen puhelu, joten Tuksu82 ehti sillä aikaa jo kirjoittaa saman asian.
Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 15. toukokuuta 2012 @ 22:52
|