vaarallinen troijalainen

Viestiketju Virukset ja haittaohjelmat -osiossa. Ketjun avasi djjari 03.01.2015.

  1. djjari

    djjari Active member

    Liittynyt:
    17.12.2010
    Viestejä:
    1,135
    Kiitokset:
    6
    Pisteet:
    68
    http://aijaa.com/IDfbi6

    tollasta ilmotti virustarkistus kone hidastelee ja kerran sammunutkin itsestään,mitä pitäisi tehdä,

    olen ajanut tuolla Malwarebytes Anti-Malware ohjelmalla,ja se löysy 3.haittaohjelmaa,

    ja nyt tuo koneeni oma virustutka löysi tuon troijalaisenkin
     
  2.  
  3. xbkrypt0n

    xbkrypt0n Active member

    Liittynyt:
    16.06.2010
    Viestejä:
    3,154
    Kiitokset:
    120
    Pisteet:
    73
  4. djjari

    djjari Active member

    Liittynyt:
    17.12.2010
    Viestejä:
    1,135
    Kiitokset:
    6
    Pisteet:
    68
    entiedä menikö kaikki oikeen tein tuon ohjeen mukaan,mutta miksi tuossa

    lisäosissa näkyy vaan aina nuo samat,enkä saa niitä pois http://aijaa.com/Q3e9oH

    vieläkin tuntuu tuo firefox hidastelevan samanlailla,tein varmaan jotain sitten väärin,hhhmm
     
  5. xbkrypt0n

    xbkrypt0n Active member

    Liittynyt:
    16.06.2010
    Viestejä:
    3,154
    Kiitokset:
    120
    Pisteet:
    73
    Nuo ovat firefoxin ulkopuolelta asennettuja lisäosia/osana winkkaria. Pitää poistaa windowsin ohjelmista tai käydä unreggaamassa dll tiedosto jota se käyttää (hiiren oikealla, näytä lisätietoja, etsit kyseisen dll tiedoston kovolta ja jos oikein muistan, niin komentoriville regsvr32 /u <dll tiedosto>). Firefox herjailee aina Javasta kun siinä on aina haavoittuvuuksia :)

    Kone on todennäköisesti hidas koska
    a) Muistia ei ole tarpeeksi
    b) Prosessori on liian hidas
    c) Kiintolevy on liian hidas
    tai joku noiden kolmen yhdistelmä ja todennäköisesti vain c-kohtaan voit noista vaikuttaa hankkimalla SSD-kiintolevyn.

    E: tai d) koneeseen on asentunut "troijalainen" btc mineri. Oli jossain vaiheessa aika suosittua asentaa haittaohjelmana ihan tavallinen btc mainaaja saastuneeseen koneeseen ja tehdä sillä virtuaalivaluuttaa. Kannettavan tapauksessa kone kaatuu/sammuu kun maineri lähtee tulille, koska jäähdytys ei kestä yhdessäkään läppärissä sellaista rääkkiä. Siihenkin on vielä tehty systeemi, että se lähtee mainaamaan vasta kun kone on ollut käyttämättömänä x minuuttia. Virusohjelmat eivät tuota poista, koska se on joku ihan tavallinen ja laillinen btc louhintasofta joka on asentunut jonkun haitakkeen kautta koneeseen.
     
  6. djjari

    djjari Active member

    Liittynyt:
    17.12.2010
    Viestejä:
    1,135
    Kiitokset:
    6
    Pisteet:
    68
    okei,kiitos näistä tiedoista

    pelejäkin pyörittää nykyään aika hitaasti,alkuinaan kun koneen ostin,niin tarkoitus oli pelikoneeksi hommata,

    ja myyjä tarjosi minulle tätä konetta,aika kalliita ovat ne jos haluaa ostaa kunnon tehokkaan peli koneen,

    mutta täytyypä joskus myöhemmin sitä uutta miettiä
     
  7. 1pertti

    1pertti Senior member

    Liittynyt:
    10.09.2008
    Viestejä:
    9,178
    Kiitokset:
    1,225
    Pisteet:
    243
  8. xbkrypt0n

    xbkrypt0n Active member

    Liittynyt:
    16.06.2010
    Viestejä:
    3,154
    Kiitokset:
    120
    Pisteet:
    73
    Helpommalla todennäköisesti pääsee kun poistaa koko JDK:n winkkarin ohjelmista... ellei sitten djjari kehittele Java sovelluksia. JRE riittää tavan käyttäjälle joka ei sovelluksia tai pelejä kehittele.

    Tuonne kannattaa pistää HJT -lokia, jos tahtoo päästä varmasti kaikesta turhasta roinasta eroon:
    http://keskustelu.afterdawn.com/forums/virukset_ja_haittaohjelmat-hijackthis_-logit/
     
  9. 1pertti

    1pertti Senior member

    Liittynyt:
    10.09.2008
    Viestejä:
    9,178
    Kiitokset:
    1,225
    Pisteet:
    243
    Paljon helpompaahan se noin olisi, jos toimisi, mutta minä en saanut tuota liitännästä häviämään Firefoxista, vaikka kaikki muu Javaan viittaava oli koneelta poistettu.
     
  10. djjari

    djjari Active member

    Liittynyt:
    17.12.2010
    Viestejä:
    1,135
    Kiitokset:
    6
    Pisteet:
    68
    nyt sain poistettua noita ylimääräisiä lisäosia,mutta tätä yhtä en saa millään pois

    OpenH264-videokoodekin on toimittanut Cisco Systems, Inc.

    tietääkö joku mikä tuo oikeen on,en ole ihan varma,mutta jotenkin muistelisin,että tuon kautta koneelleni tuli kerran joku haittaohjelma
     
  11. 1pertti

    1pertti Senior member

    Liittynyt:
    10.09.2008
    Viestejä:
    9,178
    Kiitokset:
    1,225
    Pisteet:
    243
  12. djjari

    djjari Active member

    Liittynyt:
    17.12.2010
    Viestejä:
    1,135
    Kiitokset:
    6
    Pisteet:
    68
    olen tehnyt tuon ohjeen mukaan,mutta tuolta firefoxin lisäosista sitä ei saa pois,sen saa kyllä

    pois päältä,mutta muuten se jää kyllä tonne näkyviin
     
  13. 1pertti

    1pertti Senior member

    Liittynyt:
    10.09.2008
    Viestejä:
    9,178
    Kiitokset:
    1,225
    Pisteet:
    243
    No näkyykö se Firefoxin about:plugins -näkymässä?

    Edit. Tuon kielenroikottajan paikalla pitää olla kaksoispiste ja jälkimmäinen sana on plugins.
     
  14. djjari

    djjari Active member

    Liittynyt:
    17.12.2010
    Viestejä:
    1,135
    Kiitokset:
    6
    Pisteet:
    68
    näkyy,ja siinä lukee tämä
    Tiedosto: 1.1
    Polku: C:\Users\Jarppa\AppData\Roaming\Mozilla\Firefox\Profiles\ara8kva3.Jarppa\gmp-gmpopenh264\1.1
    Versio: 1.1
    Tila: Pois käytöstä
    Toista videoita ja osallistu videopohjaisiin keskusteluihin.
    ja tuota koko polua ei edes koneeltani enää löydy,outoa
     
  15. 1pertti

    1pertti Senior member

    Liittynyt:
    10.09.2008
    Viestejä:
    9,178
    Kiitokset:
    1,225
    Pisteet:
    243
    Tuo ei tosiaan näytä miltään oikealta Firefoxin liitännäiseltä, jotka ovat dll-tiedostoja. Tietämättä, mistä on kyse, niin
    kannattaisi siivota poistettujen sovellusten jättämät rekisterimerkinnät ajamalla CCleanerin rekisterinputsaustoiminto ellet ole sitä jo kokeillut. Sitten vielä virustarkistus ja Malwarebytes' Anti-Malware.

    Jos tilanne on edelleen sama, kannattaa tosiaan jättää HJT-loki tarkistettavaksi, kuten xbkrypt0n edellä jo ehdottikin.
     
  16. xbkrypt0n

    xbkrypt0n Active member

    Liittynyt:
    16.06.2010
    Viestejä:
    3,154
    Kiitokset:
    120
    Pisteet:
    73
    Itselläni on myös tuo OpenH264 ja samanlaisessa kansiossa. Se ei ole mikään troijalainen tai haitake. HJT paljastaa mitä muuta siellä koneessa on joka hidastaa joko yleisesti konetta tai tuota Firefoxia.
     
  17. 1pertti

    1pertti Senior member

    Liittynyt:
    10.09.2008
    Viestejä:
    9,178
    Kiitokset:
    1,225
    Pisteet:
    243
    Tuo on varmaan huojentavaa kuultavaa djjarille. Minun epäilyni herätti nettikirjoitukset, joissa kerrottiin tuon sovelluksen tekevän muutakin kuin purkavan H.264-videota:

    "Users have complained to have found a browser helper object (BHO), add-on, and extension titled OpenH264 Video Codec installed onto their Microsoft Windows computers and attached to Google Chrome and Microsoft Internet Explorer without their consent. Furthermore, users have claimed that OpenH264 can be used to serve advertisements, including in-text advertisements and generic banners."

    Toisaalta "After analysis it appears that OpenH264 Video Codec is not advertisement-supported, but malicious and questionable parties may replicate the title of the program for unspecified purposes. It should also be noted that in some cases disabling and removing the OpenH264 Video Codec add-on and extension can cause specific advertisements to stop appearing that are generated by third-party adware like Text Enhance."

    Kaikkea netissä kerrottua ei tietenkään pidä ottaa totena, mutta kun lisäksi toiset kertovat omakohtaisia kokemuksiaan siitä, kuinka kyseisen lisäosan poisto ei onnistu tavallisilla menetelmillä, aloin epäillä, että siinä olisi jotakin asiatonta.
     
  18. djjari

    djjari Active member

    Liittynyt:
    17.12.2010
    Viestejä:
    1,135
    Kiitokset:
    6
    Pisteet:
    68
    olen tehnyt molemmat,mutta se ei lähde sieltä pois,no täytyypä laittaa se HJT-loki
     

Jaa tämä sivu