Virukset ja muut ökkömönkiäiset

Started by Lexa, Thu 15.03.2007 10:01:01 (UTC+0200)

Previous topic - Next topic

0 Members and 1 Guest are viewing this topic.

jta

Quote from: vittustna. on Wed 19.03.2008 16:33:11 (UTC+0200)

Spybot kyllä löytää jonkun Microsoft.WindowsSecurityCenter_disabled paskan, mutta ei saa sitä ilmeisesti poistettua, koska siellä se vaan on joka kerta. Perkele. :angry:

Mikäli oikein muistan niin tuohan johtuu ihan vain siitä että jos on joku muu kuin windowsin oma palomuuri käytössä. Eli windowsin palomuuri on pois käytöstä ja tuo vissiin tulkittee sen jonkin asteisena uhkana.

nyyyps

Ja kannattaa sitten tuon PcTurvan jälkeen pyörittää se smitfraudin poistohässäkkä.

Itelläni ainaki ilmeni Zlob.Downloaderina, mutta käsittääkseni tuo ökkömönkiäinen on semmonen minkä takia kannatti se smitfraudin poisto-ohjelma erikseen vielä pyörittää.

Ad-aware ei sitä multa löytäny, Spybot kylläkin. Ja sitten googlettamalla löytyi tuo vih vih tuosta smitfraudista.
Allekirjoitukset näkyvät jokaisen viestin tai yksityisviestin alla. Voit käyttää BBCodea ja hymiöitä allekirjoituksessasi.

vittustna.

Aa, ok jta.^^

Ad-aware ei multakaan löytäny, spybot löysi mutta ei saanu poistettua. Nyt sitten vissiin lähti, tai ainakaan ei ole hetkeen enää häirinny. Saa nähä.

Lexa

vittustna on hyvä ja rekisteröityykin sitten vähitellen jookosta. ::hihsmoke
"Lexa on koko Apache foorumin nettipoliisien PÄÄLLIKKÖ!" -Arto Lauri

The future unknown, but is there ever time to find out...?

Like what I do? Buy me a beer!

Tule mukaan Apachefoorumin Discord-kanavalle!

nyyyps

Taas on smitfraudi tainnu päästä tähän minun koneelle mylläämään.
Zlob.Downloader.se ja Zlob.Downloader.sg löytyi Spybotilla.

Ad-Aware on yks huuhaa paksa, se ei ikinä löyä mitään.
Allekirjoitukset näkyvät jokaisen viestin tai yksityisviestin alla. Voit käyttää BBCodea ja hymiöitä allekirjoituksessasi.


Lexa

Quote from: omglolnoob on Sat 12.04.2008 16:54:06 (UTC+0300)
Taas on smitfraudi tainnu päästä tähän minun koneelle mylläämään.
Zlob.Downloader.se ja Zlob.Downloader.sg löytyi Spybotilla.

Ad-Aware on yks huuhaa paksa, se ei ikinä löyä mitään.
Eihän se viruksia ole suunniteltukaan löytämään. :nopsu:
Ainakin nimensä puolesta tuo on luokiteltu virukseksi/troijalaiseksi.
"Lexa on koko Apache foorumin nettipoliisien PÄÄLLIKKÖ!" -Arto Lauri

The future unknown, but is there ever time to find out...?

Like what I do? Buy me a beer!

Tule mukaan Apachefoorumin Discord-kanavalle!

D-ude

Quote from: Lex Arma on Sat 12.04.2008 18:08:03 (UTC+0300)
Quote from: omglolnoob on Sat 12.04.2008 16:54:06 (UTC+0300)
Taas on smitfraudi tainnu päästä tähän minun koneelle mylläämään.
Zlob.Downloader.se ja Zlob.Downloader.sg löytyi Spybotilla.

Ad-Aware on yks huuhaa paksa, se ei ikinä löyä mitään.
Eihän se viruksia ole suunniteltukaan löytämään. :nopsu:
Ainakin nimensä puolesta tuo on luokiteltu virukseksi/troijalaiseksi.
http://www.pandasecurity.com/homeusers/security-info/about-malware/encyclopedia/overview.aspx?idvirus=77495

edit: Panda suojaa ja löytää
Proactive protection:                    Yes, using TruPrevent Technologies
"Kassoha sie. Tää asja on näi. Jos sie lähet juoksemaa, nii sie saat juossa Pohjalahel saakka. Kyl hää tulloo peräs, älä yhtää eppäile. Mut jos sie pysyt paikollais etkä lähe hitoilkaa, nii minkä hää tekköö? Et sie sovi hänen kansaa sammaa monttuu. Se on tään puolustussovan ratekia."

Lexa

#57
Ja jo olemassaoleviin ongelmiin:
http://www.f-secure.fi/tietoturvakeskus/poistotyokalut.html

ERITYISESTI NUO ZLOB.DOWNLOADER VARIANTIT:

Disinfection 

This utility deactivates the components of variants of the Zlob trojan which silently install spyware/adware/rogue anti-spyware. (Such as SpywareQuake, SpyFalcon, MalwareWipe and SpywareStrike.)
Download: http://www.f-secure.com/tools/f-spyaxe.zip


Unzip f-spyaxe.zip to the desktop.
Reboot the computer into safe mode by pressing "F8" at boot up.
See Microsoft's page for detailed instructions.
Double click f-spyaxe.reg and click yes to merge the information into the registry.
Reboot the machine. 
"Lexa on koko Apache foorumin nettipoliisien PÄÄLLIKKÖ!" -Arto Lauri

The future unknown, but is there ever time to find out...?

Like what I do? Buy me a beer!

Tule mukaan Apachefoorumin Discord-kanavalle!

D-ude

Ei kannate pelata huonoilla suojilla nykypäivinä. on väistämätön tosiasia, että kone pitää suojata kunnolla. Pelkkä ohjelmallinen suoja ei riitä, vaan käyttäjän on itse suojeltava konetta miettimällä missä surffaa ja mitälinkkejä aukoo :jees:
"Kassoha sie. Tää asja on näi. Jos sie lähet juoksemaa, nii sie saat juossa Pohjalahel saakka. Kyl hää tulloo peräs, älä yhtää eppäile. Mut jos sie pysyt paikollais etkä lähe hitoilkaa, nii minkä hää tekköö? Et sie sovi hänen kansaa sammaa monttuu. Se on tään puolustussovan ratekia."

nyyyps

Sitäpä mie ihmettelen, että missä olen tullu surfanneeksi, kun lähinnä tämä minun selaaminen on tästä apachelta ja tänne linkitetyistä sivuista.

Nyt on saatu kone kuitenki puhtaaksi ja kävin vielä selailemalla rekisterinki läpi, että siellä ei sattuis olemaan jotain mitä huomaan.

Tuon Zlobin kanssa on ensimmäinen kerta, kun Avira minut petti.
Allekirjoitukset näkyvät jokaisen viestin tai yksityisviestin alla. Voit käyttää BBCodea ja hymiöitä allekirjoituksessasi.

Quick Reply

Warning: this topic has not been posted in for at least 356 days.
Unless you're sure you want to reply, please consider starting a new topic.

Note: this post will not display until it has been approved by a moderator.

Name:
Verification:
Please leave this box empty:

What is the most visible color in our forum?:
What is the name of this forum?:
Shortcuts: ALT+S post or ALT+P preview