1. Tämä sivusto käyttää keksejä (cookie). Jatkamalla sivuston käyttämistä hyväksyt keksien käyttämisen. Lue lisää.

Toimet virushyökkäyksen jälkeen?

Viestiketju Virukset ja haittaohjelmat -osiossa. Ketjun avasi taatelit 11.04.2011.

  1. taatelit

    taatelit Member

    Liittynyt:
    22.01.2007
    Viestejä:
    11
    Kiitokset:
    0
    Pisteet:
    11
    onnistuin eilen saamaan koneeseeni jonkun valevirustorjuntaohjelman, ensin tuli esitys kuinka koneeni on saastunut ja oma virustentorjuntohjelma sammui (dna nettiturva). Hetken päästä tarjolle tuli joku outo virustenpoisto ohjelma joka tarjoutui poistamaan virukset koneesta jos maksan niin ja niin paljon dollareita. No jonkinajan kuluttua kone sammui ja kun käynnistyi uudelleen oli kaikki ennallaan.Ilmeisesti tällä ohjelmalla oli tarkoituksenaan saada vain maksu noista "puhdistus" palveluistaan.

    Tarkistin koneen dna nettiturva ohjelmalla ja mitään merkkejä viruksista ei löytynyt. tarkistin koneen lisäksi malwarebytes anti-malware, ad-aware ja windows defender ohjelmilla eikä niilläkään mitään löytynyt. Mitä vielä kannattaisi tehdä jotta varmistuisi että mitään ei jäänyt muhimaan?

    Kone aika vasta ostettu niin sinänsä helppo on puhdistuksen tehdä kun ei ole vielä säilytettäviä tiedostoja. Käyttöjärjestelmästä on olemassa palautus levykkeet.
     
  2.  
  3. Joensuu

    Joensuu Active member

    Liittynyt:
    08.05.2007
    Viestejä:
    2,545
    Kiitokset:
    4
    Pisteet:
    68
  4. taatelit

    taatelit Member

    Liittynyt:
    22.01.2007
    Viestejä:
    11
    Kiitokset:
    0
    Pisteet:
    11
    Kiitoksia. f-securen online skannerillakin vainoharhaisena jo skannailin. Noin yleisesti ottaen tuleeko c aseman formatointi ja käyttöjärjestelmän uudelleen asennus vasta siinä vaiheessa ajankohtaiseksi jos kone jo täysin sekaisin viruksista/varmuudella sellainen löytynyt? Taitaisi olla yliampuvaa tehdä sitä yhden hyökin jälkeen?

    Lueskelin näitä toisten kirjoituksia läpi ja kyseessä taisi olla juuri tuollainen feikki antivirusohjelma. Ohjelman nimeä en ymmärtänyt ottaa ylös. Saattoi olla joku ms protector tai vastaava. Alkunsa sai googlen kuvahausta katsomastani kuvasta eikä ollu edes xxx-sarjan kuva kyseessä.
     
  5. IlmoPJ

    IlmoPJ Moderator Ylläpitäjä

    Liittynyt:
    17.03.2006
    Viestejä:
    6,852
    Kiitokset:
    786
    Pisteet:
    193
    Formatointi ensi vaiheessa on yliampuvaa, kyllä koneen puhdistaminen on ensisijainen toimenpide koneen saastuessa.
     
    Viimeksi muokattu: 11.04.2011
  6. Datanen

    Datanen Guest

    Liittynyt:
    21.09.2010
    Viestejä:
    5,322
    Kiitokset:
    68
    Pisteet:
    108
    Miksi lataat tuntemattomia virustorjunta softia? Onhan näitä tunnettujakin olemassa. mm: Microsoft Security Essentials, Avast, F-secure, Norton, Norman......
     
  7. 79atanos

    79atanos Regular member

    Liittynyt:
    20.05.2008
    Viestejä:
    1,945
    Kiitokset:
    15
    Pisteet:
    48
    Ei tässä tapauksessa olla mitään tuntematonta softaa tahallaan/tarkoituksella ladattu ja asennettu. ;D Noita tulee milloin mistäkin sivulta, silloin tällöin jopa erittäinkin luotettavilta sivuilta mm. flash-mainosten kautta. Tapoja saastuttaa koneita on paljon. Täysin varmaa suojauskeinoa ei ole edes teoriassa olemassa, aina löytyy jostain selaimesta tai lisäosasta joku aukko josta päästään läpi, aukkoja on myös käyttiksissä.

    Eli kone voi saastua ilman käyttäjän tarkoituksenmukaisia toimenpiteitä, riittää että avaa jonkin tietyn sivuston.
     
  8. dorbeetle

    dorbeetle Regular member

    Liittynyt:
    22.02.2011
    Viestejä:
    101
    Kiitokset:
    0
    Pisteet:
    26
    Flash Playerissä jälleen turva-aukko johon ei ole päivitystä. Sama aukko on myös uusimmassa Adobe Readerissa mutta uusimman version hiekkalaatikko pitäisi estää turva-aukon hyödyntämisen.

    http://www.adobe.com/support/security/advisories/apsa11-02.html

    Minulla on käytössä WinPatrol ohjelman HIPS-suoja. WinPatrol ei pysty kokonaan estämään haittaohjelman asentumista koneeseen, mutta sillä saa estettyä haittaohjelman asentumisen esim. käynnistyväksi ohjelmaksi rekisteriin, koska WinPatrol kysyy käyttäjältä lupaa saako joku tuntematon ohjelma asentua rekisteriin käynnistyväksi ohjelmaksi.

    Vistassa ja 7:ssa kannattaa käyttää normaalia käyttäjätiliä.
    http://neko.kapsi.fi/ohje/Windows_7-vinkit/normaali_kayttajatili.html

    edit: Jos haluaa estää esim. Flash Playerin paikkaamattoman turva-aukon hyödyntämisen niin paras suoja on käyttää selainta Sandboxie ohjelman hiekkalaatikossa, koska tällöin mikään tuntematon haittaohjelma ei pysty saastuttamaan konetta, paitsi jos käyttäjä asentaa hiekkalaatikon ulkopuolella lataamansa haitallisen tiedoston.
     
    Viimeksi muokattu: 12.04.2011
  9. Datanen

    Datanen Guest

    Liittynyt:
    21.09.2010
    Viestejä:
    5,322
    Kiitokset:
    68
    Pisteet:
    108
    Senpä takia kannattaa käyttää kevyempää Foxit Pdf lukijaa Adoben tilalla....
     
  10. taatelit

    taatelit Member

    Liittynyt:
    22.01.2007
    Viestejä:
    11
    Kiitokset:
    0
    Pisteet:
    11
    Microsoft Safety Scannerilla löytyi tämmöinen: Rogue:Win32/Winwebsec haittaohjelma jonka safety scanner ilmoitti poistaneensa.
     
  11. 79atanos

    79atanos Regular member

    Liittynyt:
    20.05.2008
    Viestejä:
    1,945
    Kiitokset:
    15
    Pisteet:
    48
    Tämä, parempi vaihtoehto minunkin mielestäni Adoben kyhäelmään verrattuna, mutta tuohon vaihtaminen ei vaikuta millään tavalla flashin aukkoihin.

    Hyviä ohjeita. :) HIPS-suojaa itselläni ei ole, mutta selaimet ajan itsekin hiekkalaatikon sisällä.
     
  12. Osku58

    Osku58 Regular member

    Liittynyt:
    22.03.2006
    Viestejä:
    256
    Kiitokset:
    2
    Pisteet:
    28
    Flash Playerin versiossa 10.3.180.65 tuota turva-aukkoa ei pitäisi olla.
     
  13. dorbeetle

    dorbeetle Regular member

    Liittynyt:
    22.02.2011
    Viestejä:
    101
    Kiitokset:
    0
    Pisteet:
    26
    Ei ainakaan Adoben tai CERT-FI sivuilla mainita että Flash Player 10.3.180.65 Beta versiossa tuota turva-aukkoa ei olisi.

    http://www.cert.fi/haavoittuvuudet/2011/haavoittuvuus-2011-049.html

    RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
    Haavoittuvuuteen ei ole saatavilla päivitystä.

    Adobe Reader X:n Windows-version Protected Mode -tila suojaa Adoben mukaan haavoittuvuuden hyväksikäytöltä ja haavoittuvuus korjataan sen vuoksi vasta päivityssyklin mukaisesti, 14. kesäkuuta.
     
  14. dorbeetle

    dorbeetle Regular member

    Liittynyt:
    22.02.2011
    Viestejä:
    101
    Kiitokset:
    0
    Pisteet:
    26
    Viimeksi muokattu: 15.04.2011
  15. Datanen

    Datanen Guest

    Liittynyt:
    21.09.2010
    Viestejä:
    5,322
    Kiitokset:
    68
    Pisteet:
    108
    Uusin versio flahs playerista ei ole tuo vaan tämä: Flash Player 10.3.180.65 Beta 2
     
  16. dorbeetle

    dorbeetle Regular member

    Liittynyt:
    22.02.2011
    Viestejä:
    101
    Kiitokset:
    0
    Pisteet:
    26
    Mutta kaikki eivät halua asentaa bugisia beta-versioita.

    http://www.adobe.com/support/security/bulletins/apsb11-07.html

    Release date: April 15, 2011

    Adobe recommends all users of Adobe Flash Player 10.2.153.1 and earlier versions for Windows, Macintosh, Linux, and Solaris upgrade to the newest version 10.2.159.1 by downloading it from the Adobe Flash Player Download Center.
     
  17. Datanen

    Datanen Guest

    Liittynyt:
    21.09.2010
    Viestejä:
    5,322
    Kiitokset:
    68
    Pisteet:
    108
    Niin ei, mutta minulla on kyseinen flash versio toiminut ilman kaatumisia tai pätkimättä....
     
  18. dorbeetle

    dorbeetle Regular member

    Liittynyt:
    22.02.2011
    Viestejä:
    101
    Kiitokset:
    0
    Pisteet:
    26
    Flash Player 10.3.180.65 Beta 2

    Tuo on kaksi viikkoa vanha versio, joten siinä ei ole paikattu tuota pari päivää sitten löytynyttä uusinta turva-aukkoa, joten kannattaa asentaa tänään ilmestynyt 10.2.159.1 versio jossa kyseinen turva-aukko on paikattu.
     
    Viimeksi muokattu: 16.04.2011

Jaa tämä sivu