Adfly/adfoc

Viestiketju Virukset ja haittaohjelmat -osiossa. Ketjun avasi Banaanisukkula 24.11.2014.

  1. Banaanisukkula

    Banaanisukkula Newbie

    Liittynyt:
    24.11.2014
    Viestejä:
    4
    Kiitokset:
    0
    Pisteet:
    1
    Elikkä ongelma on otsikossa mainittu virus(?). Kun tekee esimerkiksi googlella haun ja valitsee linkin, haluamasi sivu aukeaa normaalisti. Vähän ajan kuluttua se kuitenki ohjautuu adfoc.us sivulle. Tällä sivulla on mainoksia ja saattaa ohjautua edelleen muulle sivulle.

    Koitin selvitellä ongelmaa itse, mutta en oikein löytänyt aiheesta tietoa. En täältä enkä muualta. Tätä tapahtuu kahdessa koneessa, toisessa win7 ja toisessa win8. Olen ajanut scannit läpi eikä ole löytynyt mitään.

    Onko jollain ollut vastaavaa ongelmaa? Aiheesta löytyi mielestäni yllättävän vähän tietoa
     
  2.  
  3. hk550vxi

    hk550vxi Regular member

    Liittynyt:
    01.05.2014
    Viestejä:
    261
    Kiitokset:
    32
    Pisteet:
    28
  4. JoniS

    JoniS Active member

    Liittynyt:
    06.10.2008
    Viestejä:
    2,951
    Kiitokset:
    261
    Pisteet:
    93
    Malwarebytes antimalware voisi tepsiä.
     
  5. Banaanisukkula

    Banaanisukkula Newbie

    Liittynyt:
    24.11.2014
    Viestejä:
    4
    Kiitokset:
    0
    Pisteet:
    1
    Sain poistettua ongelman Win7 koneelta, mutta Win8 koneella ongelmat jatkuvat. Onko tähän ehdotuksia?
     
  6. JoniS

    JoniS Active member

    Liittynyt:
    06.10.2008
    Viestejä:
    2,951
    Kiitokset:
    261
    Pisteet:
    93
    Kaiken järjen mukaan lähtee samalla tapaa myös win8 koneelta, et kertonut miten sait sen pois win7 koneelta tai kokeilitko malwarebytesillä sen poistoa niin paha sitä on neuvoa.

    Adwcleaner on aika tehokas noissa selain hommissa.

    PS. Aja madwarebytesi ja adwcleaner minkä jälleen postaa niiden löydökset tänne jos ongelma jatkuu
     
  7. Nanna_86

    Nanna_86 Active member

    Liittynyt:
    03.09.2014
    Viestejä:
    561
    Kiitokset:
    124
    Pisteet:
    53
    Kuten sanottua.

    Voit ladata Malwarebytesin ja tehdä tarkastuksen sillä.

    Lataa Malwarebytes Anti-Malware työpöydällesi tästä.
    Ohjelma on kykeneväinen poistamaan haittaohjelmia kuten matoja, troijalaisia, rootkit, vakoiluohjelmia jne.

    1. Käynnistä asennus klikkaamalla "mbam-setup.exe" ja seuraa ohjeita asentaaksesi ohjelma.

    [​IMG]

    [​IMG]

    ( Kokeiluversion voit valita tai olla valitsematta )

    [​IMG]

    2. Kun asennus on valmis, käynnistä MalwareBytes ja päivitä virustietokanta, painamalla "Päivitä nyt / Update now" Hallintapaneeli välilehdestä.
    Tai painamalla etusivulta " Fix Now " - painiketta.

    [​IMG]

    3. Aloita tietokoneen tarkistus > "Tarkista nyt / Scan Now" painikkeesta.

    3.1 Eri tarkistus vaihtoehdot.

    Threat Scan

    ( "Täysi tarkistus" ) Tämä tarkistus muoto havaitsee valtaosan erilaisista uhista. Tarkistus alueita ovat:
    - Muistin eri kannat ja niiden tietojärjestelmät.
    - Käynnistysrekisteri , käynnistettävät ohjelmat.
    - Rekisterit
    - Paikalliset levyt


    Custom Scan

    Käyttäjä määrittelee tarkistuksen kohteet sekä tarkistus asetukset.

    [​IMG]
    [​IMG]

    4. Kun tarkistus on valmis, ohjelma näyttää saastuneet tiedostot. Tämän jälkeen käyttäjä voi päättää mitä niille tekee.

    [​IMG]

    5. Nyt voidaan valita alareunasta " Quarantine all ", joka siirtää haitakkeet karanteeniin ( jotka voidaan myöhemmin poistaa ) ja lopuksi painetaan" Apply actions ".

    [​IMG]

    6. Useimmissa tapauksissa, MBAM pyytää sinua käynnistämään tietokoneen uudelleen.

    [​IMG]

    Karanteeni?
    - Kun haittaohjelmia on tunnistettu, ne siirretään karanteeniin, jolloin niistä tulee vaarattomia.
    - Karanteenissa ne eivät voi käyttää tarvittavia ohjelmia toimiakseen, jotka voisivat hankaloittaa tietokoneen käyttöä.
    - Osa karanteeniin lisätyistä tiedostoista, ohjelma poistaa välittömästi.


    Muistathan, tallentaa ja sulkea kaikki auki olevat tiedostot & ohjelmat ennen uudelleenkäynnistämistä.

    Loki tiedostot löydät:
    • Windows XP: C:\Documents and Settings\All Users\Application Data\Malwarebytes\Malwarebytes Anti-Malware\Logs
    • Muut Versiot: C:\ProgramData\Malwarebytes\Malwarebytes Anti-Malware\Logs


     
    Viimeksi muokattu: 24.11.2014
  8. Banaanisukkula

    Banaanisukkula Newbie

    Liittynyt:
    24.11.2014
    Viestejä:
    4
    Kiitokset:
    0
    Pisteet:
    1
    Ajoin Adwcleanerin läpi ja tossa raportti siitä


    # AdwCleaner v4.102 - Report created 24/11/2014 at 16:12:11
    # Updated 23/11/2014 by Xplode
    # Database : 2014-11-24.1 [Live]
    # Operating System : Windows 8.1 (64 bits)
    # Option : Scan

    ***** [ Services ] *****


    ***** [ Files / Folders ] *****

    File Found : C:\END
    Folder Found : C:\Users\jenni_000\AppData\Local\Pokki
    Folder Found : C:\Users\Public\Pokki

    ***** [ Scheduled Tasks ] *****


    ***** [ Shortcuts ] *****


    ***** [ Registry ] *****

    Key Found : HKCU\Software\Classes\AllFileSystemObjects\shell\pokki
    Key Found : HKCU\Software\Classes\Directory\shell\pokki
    Key Found : HKCU\Software\Classes\Drive\shell\pokki
    Key Found : HKCU\Software\Classes\lnkfile\shell\pokki
    Key Found : HKCU\Software\Classes\pokki
    Key Found : HKCU\Software\Conduit
    Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Pokki
    Key Found : HKCU\Software\Pokki
    Key Found : [x64] HKCU\Software\Conduit
    Key Found : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
    Key Found : [x64] HKCU\Software\Pokki
    Key Found : HKLM\SOFTWARE\Conduit
    Key Found : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
    Value Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Pokki]

    ***** [ Browsers ] *****

    -\\ Internet Explorer v11.0.9600.17416


    -\\ Google Chrome v38.0.2125.104


    *************************

    AdwCleaner[R0].txt - [1520 octets] - [24/11/2014 16:12:11]

    ########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [1580 octets] ##########
     
  9. Banaanisukkula

    Banaanisukkula Newbie

    Liittynyt:
    24.11.2014
    Viestejä:
    4
    Kiitokset:
    0
    Pisteet:
    1
    Taisin lähteä heti alusta asti liian vaikeita tekemään. Kokeilin äsken selaimen poistoa ja uudelleen asennusta ja näyttäisi siltä, että ongelma on hoidettu.
    Kiitos kuitenkin nopeista vastauksista
     

Jaa tämä sivu