News:

Apachefoorumi.net
Admin tarjoaisi kävijöille kahvit, mutta huomasi ettei serveri tykkää nesteistä.

Main Menu

Virukset ja muut ökkömönkiäiset

Started by Lexa, Thu 15.03.2007 10:01:01 (UTC+0200)

Previous topic - Next topic

0 Members and 1 Guest are viewing this topic.

nyyyps

Haitta on postettu, rekisteri siivottu, nyt vielä jälkimainingit, palomuurisäännöt, rekisteri yleisemmin katsoa, avast pois avira tilalle.

Suurin ongelma Vistassa oli vain se yhtäkyrpää ry -käynnistävalikko. Se ei ole sen näkönen ku mie tahon. :psp:
Allekirjoitukset näkyvät jokaisen viestin tai yksityisviestin alla. Voit käyttää BBCodea ja hymiöitä allekirjoituksessasi.

D-ude

no laita se sellaiseksi ku tahot.  Minulla tuo on samanlainen ku XP:ssä  :kahvi:
"Kassoha sie. Tää asja on näi. Jos sie lähet juoksemaa, nii sie saat juossa Pohjalahel saakka. Kyl hää tulloo peräs, älä yhtää eppäile. Mut jos sie pysyt paikollais etkä lähe hitoilkaa, nii minkä hää tekköö? Et sie sovi hänen kansaa sammaa monttuu. Se on tään puolustussovan ratekia."

Thrash

En ymmärrä miksi ihmiset haukkuu avastia :think:
Mitään ei ole läpi tullu ja toi ei edes vie paljon resursseja koneelta :kahvi:

paavo

Quote from: Thrash on Thu 19.03.2009 16:42:00 (UTC+0200)
En ymmärrä miksi ihmiset haukkuu avastia :think:
Mitään ei ole läpi tullu ja toi ei edes vie paljon resursseja koneelta :kahvi:
Toi oli mennyt vanhaksi :think:

nyyyps

Tuo on tosiaan vanha tuo avast. Koneen omistaja pitää sitä vielä sen näköisenä, ettei osaa sitä niin nätisti ja sujuvasti käyttää, ja tuumasi, että haluan samanlaisen ku sulla on.

Edelleen toistan, että koneeni ei ole omani, en minä siitä voi alkaa mitä sattuu muuttelemaan minua meillyttäväksi. Asia on hyvin hoidossa, kun winunappi-pikahommelit kuitenki toimii niinkus äkspeessä ja asia hoituu.
Tai niiltä osin hoidossa, mitä näillä resursseilla edes voi olla. :kahvi:
Allekirjoitukset näkyvät jokaisen viestin tai yksityisviestin alla. Voit käyttää BBCodea ja hymiöitä allekirjoituksessasi.

nyyyps

Kone on puhdistettu ja kunnossa.
Se raportoitu maps oli kirjaimet sekaisin järjestettynä defenderin pävityksiin liittyviä hommia.

Tällä hetkellä epäilys, että kone on voinut saastua käyttämällä tikkua koulun koneissa. ise32 saastuttaa kaikki asemat.
Allekirjoitukset näkyvät jokaisen viestin tai yksityisviestin alla. Voit käyttää BBCodea ja hymiöitä allekirjoituksessasi.

nyyyps

Nyt mitä irkitse ja muualta olen kuulostellut, niin tuo ise32.exe leviää varsinkin koulujen koneilta saastuttaen tikut ja siitä levittelee kotiin koneelle. Saastuneelle tikulle ilmestyy RECYCLER-kansio, jossa on ise32.exe ja autorun.inf.
Ongelmaa on varsinkin niissä koneissa, jossa F-Secure.

Olen hämmästynyt, että äffälle käynyt näin. :blink:
Allekirjoitukset näkyvät jokaisen viestin tai yksityisviestin alla. Voit käyttää BBCodea ja hymiöitä allekirjoituksessasi.

Kastori


79atanos

Pistetäänpäs pientä "pelottelua", tosin ihan aiheesta:

Näyttäis siltä, että nyt on lievästi leviämässä varsin hauska virus, ja sen nimi on Virut. Tuolla Virutilla on aika kiva piirre; se saastuttaa omalla koodillaan kaikki exet ja muutamia muitakin tiedostotyyppejä. Ja tuota ei saa puhdistettua! On toki ohjelma nimeltään DrWeb CureIt joka kykenee sen haitallisen koodin exe-filuista poistamaan, mutta eipä enää sen jälkeen käyttis toimi juurikaan millään tavalla, sillä Winukasta on muuttunut vähän kaikenlaista... Myös jotkin antivirus-softien valmistajat kertovat heidän tuotteensa pystyvän tuon hoitamaan, mutta totuus on kyllä ihan toinen...

Virutin tunnistaa koneella siitä, etteivät ohjelmat enää toimi mitenkään ja Winukka alkaa heittämään erroria yksinkertaisissakin toimissa. Ainakin Kasperskyn Online Scanner on haka tunnistamaan Virutin sekä muut file-infector tyyppiset virukset. Tartunnan huomattua ei konetta kannata vielä lähteä käynnistämään uudelleen mikäli jotain halutaan vielä saada talteen, sillä userinit.exen saastuttua ei enää takaisin työpöydälle päästä.

Virutin (tai Salityn) napsahtaessa kohdalle on ainoa vaihtoehto vetäistä kovo sileäksi ja Winukka (tai joku muu käyttis) sisään. Tämän kohtalon on pelkästään Afterdawnin ja Virustorjunta.netin palstoilla kokenut kuukaudessa jo yli 20 uhria, ulkomaisilla foorumeilla vielä huomattavasti enemmän :blink:

Tuo Virut tulee koneelle ainakin muutaman jo surullisen kuuluisan rogue-ohjelman toimesta, sekä ainakin p2p-ohjelmien cräkkien latailuissa, muista lähteistä en ole oikein tietoinen...

Mikäli tuo Virut tai Sality tosiaan napsahtaa omalle koneelle, niin tärkeitä tiedostoja voi vielä riskillä ottaa talteen esim. muistitikulle, mutta huom!

.exe .scr .htm .html .asp .php

Noita ei saa ottaa talteen! Mikäli yksikin noista tiedostotyypeistä tulee vahingossa otetuksi talteen ja palauttaessa ne uudelleen asennetulle käyttikselle voi taas kohta sanoa heihei Windows :moi: Itse antaisin tuollaisessa tilanteessa mennä kaikki sileäksi ilman mitään armoa, sillä en uskaltaisi ottaa sitä riskiä että sinne talteen otettujen tiedostojen sekaan eksyisi vahingossa joku noista tiedostotyypeistä.

Tuossa tietoa Virutista sekä vähän muista file-infector viruksista:
http://miekiemoes.blogspot.com/2009/02/virut-and-other-file-infectors-throwing.html

Ja niistä tärkeimpien tiedostojen talteen otosta; Murossa taistelivat jonkin aikaa sitten tuota vastaan kun eivät vielä tienneet kyseessä olevan Virut:
http://keskustelu.plaza.fi/muropaketti/bbs/t567008


Tulee taas vaihteeksi mieleen muistuttaa varmuuskopioinnin tärkeydestä :good:

Ja pahoittelut mahdollisesta sekavasta tekstistä :lach:

Lexa

"Lexa on koko Apache foorumin nettipoliisien PÄÄLLIKKÖ!" -Arto Lauri

The future unknown, but is there ever time to find out...?

Like what I do? Buy me a beer!

Tule mukaan Apachefoorumin Discord-kanavalle!

Quick Reply

Warning: this topic has not been posted in for at least 356 days.
Unless you're sure you want to reply, please consider starting a new topic.

Note: this post will not display until it has been approved by a moderator.

Name:
Verification:
Please leave this box empty:

What is the most visible color in our forum?:
What is the name of this forum?:
Shortcuts: ALT+S post or ALT+P preview