Terve!
Surffailin hieman internetissä ja klikkasin pop-upia, joka taisi kostautua pahemman kerran. Selain ajautui jollekkin saitille ja alkoi sekoilla (en alkanut tuumailemaan, että mikäs tässä on kyseessä vaan rämppäsin ruksia, että selain sulkeutuisi). Nyt minulla on iki-ihana troijalainen/virus/mainosohjelma, jota en nyt saa pois. Vedin koneen pois lähiverkosta. Asensin välittömästi AdAwaren ja Spybotin, mutta en uskaltanut liittää tietokonetta verkkoon päivittääkseni softat. Härpäke laittoi taustakuvaksi HTML tiedoston, jota ei saa pois ohjauspaneeli -> ulkoasu ja teemat -> vaihda taustakuvaa. Kyseinen ohjelma ja taustakuva on ilmiselvää huijausta, koska taustassa lukee, että Windows suosittelee troijalaistenpoisto-ohjelmaa ja taustakuvassa on kaksi linkkiä internetsivustoille, joista voisi kyseisen ohjelman lunasta ;).
Uskallanko laittaa koneen verkkoon päivittääkseni kaikki skannerit ynm?
Kyllä uskallat, pistät ensin palomuurin (vaikka F-Securen trialin) ja se kysyy, että haluutko päästää nettiin sen troijalaisen, etkä päästä ja päivität kaiken ja poistat :)
Uskallat mikäli koneesi on varustettu palomuurilla, sallit vain adawaren ja spybotin päivittää itsensä, muilta ohjelmilta kiellät yhdistyksen..
Toinen vaihtoehto on koittaa poistaa ohjelma itse tai ainakin estää sen käynnistyminen konetta avatessa.
Klikkaa käynnistä -> suorita -> kirjoita regedit -> paina enteriä. Nyt windowsin rekisterieditori avautuu. Nyt selaa rekisteriä:
HKEY_CURRENT_USER -> Software -> Microsoft -> Windows -> CurrentVersion -> Run ja RunOnce.
Oikealle ilmestyvässä listassa ovat listattu ohjelmat jotka käynnistetään konetta avatessa. Mikäli jollakin on epäilyttävä nimi, poista se.
Tee sama myös rekisterissä tänne:
HKEY_LOCAL_MACHINE -> Software -> Microsoft -> Windows -> CurrentVersion -> Run ja RunOnce.
Nyt kun olet (toivottavasti) havainnut haittaohjelman joko kummistakin tai toisesta paikasta, käynnistä koneesi uudelleen. Ohjelmaa ei nyt suoriteta mikäli sait sen poistettua (testaa vaihtamalla taustakuvaa).
Tämän jälkeen poista itse haittaohjelma jollakin työkalulla..
Käynnistä -> Suorita -> msconfig ja Käynnistys-välilehti ja sieltä katot mikä näyttää epäilyttävältä, painat ruksin pois ja se ei enää käynnisty
Kiitoksia. Uskallan laittaa kyllä päälle. Palomuuri on d-link rautapalomuuri. Täytyy mennä testamaan --->
Epäilen että käytössä on ollut Internet Explorer... Muilla selaimilla ei varmaankaan popupin klikkaaminen aiheuta mitään tuollaista... Kannattaa siirtyä Firefoxiin...
Joops, akan koneessa kanssa ollut noita pirusti ennen kuin vaihdettiin operaan ja firefoxiin.
Tosin mikään selain tee samaa kuin kunnon tieto/virusturva softat.
Tulipa tässä muuten mieleen että mikä noista selaimista, siis Windows-alustalla, on kaikkein turvallisin? IE:ta ei lasketa, sen reikäisyys jo tiedetään, mutta entäpä nämä muut? Kenelläkään tietoa tai halua testata moista?
-Grey-
Eiköhän se ole tuo Opera tai Firefox, kunhan laittaa tarpeeksi tiukat asetukset ja lataa päivityksiä.
ville-v kirjoitti:
kunhan laittaa tarpeeksi tiukat asetukset ja lataa päivityksiä.
Päivitykset nyt ymmärtää, mutta eikö sitä nyt lähes mikä tahansa ole huipputurvallinen jos moisella ei pysty tekemään yhtikäs mitään :-D
-Grey-
Opera taitaa olla turvallisin koska sillä ei ole niin suurta käyttäjäkuntaa. IMO Opera on paras :)
Aihe on jo aika vanha, joten et voi enää vastata siihen.