Linkbucks virus, kuinka poistan?

Viestiketju Virukset ja haittaohjelmat -osiossa. Ketjun avasi Jezteri 06.03.2013.

  1. Jezteri

    Jezteri Member

    Liittynyt:
    09.01.2012
    Viestejä:
    6
    Kiitokset:
    0
    Pisteet:
    11
    Asian laita on nyt tämä:

    Koneelle on tullut virus, joka aina satunnaisesti, kun painan jostain linkistä, vie tälle sivulle. Tämä kyseinen linkki on napattu kun yritin päästä afterdawnin keskustelut sivulle. Eli se tulee satunnaisesti, välillä se ei tule ollenkaan ja välillä niitä alkaa taas sadella ja ennen pitkää ne loppuvat. Outoa on se että niitä tuntuu tulevan vain tiettyyn aikaan päivästä. Havaitsin haitan ensimmäisen kerran eilen, ja myöhemmin se ei sitten tullutkaan. Tänään päivällä en huomannut sitä mutta sitten taas illalla se alkoi tulla. Ja kyllä, olen tutkinut Googlesta asiaa todella paljon, tuloksetta. Se ei riipu selaimesta, juuri se että se tuli vastaan Steamin kauppaa selatessani sai hälytyskellot soimaan. Olen ajanut koneella Spyhunterin mutta sekään ei saanut ongelmaa poistettua. Olen myös Googlesta löytämieni ohjeiden mukaan muokannut hosts fileä, etsinyt desktop.iniä, random.exeä ja penkonut rekistereitä, tuloksetta. Myös reititin on tullut restartattua, sekin tuloksetta.

    Joten asian ytimeen, kuinka poistan sen?


    Kiitän jo etukäteen kaikesta avusta!
     
  2.  
  3. nurmoosta

    nurmoosta Active member

    Liittynyt:
    15.01.2004
    Viestejä:
    2,365
    Kiitokset:
    0
    Pisteet:
    66
    Katso verkkoasetuksista,että dns-palvelimet on oikein. Ja jos käytössäsi on Inteno-merkkinen adsl-pääte/reititin niin vie se palveluntarjoajalle/kauppaan takaisin. Ko. laitteessa on perusasetuksilla jotain häikkää, mahdollisesti aukko jota ulkopuoliset voivat hyödyntää.Eli jos palveluntarjoajasi pääsee säätämään päätettäsi netin kautta niin myös joku muukin voi sen tehdä.
    Monesti tuo linkbucksi pesiytyy adslpäätteeseen muuttaen dns-palvelimien osoitteet sekä koneella että päätteessä. Muuttuneet palvelinosoitteet ovat usein 141.xxx.xxx.xx.xxx jotka viittaavat venäjälle...
     
  4. PalleTheBoy

    PalleTheBoy Active member

    Liittynyt:
    22.03.2012
    Viestejä:
    1,020
    Kiitokset:
    37
    Pisteet:
    58
    Nurmoosta hyvin ohjeet jo laittoikin. Pistelen nyt vielä toisen keskustelupalstan keskusteluun linkin:

    Modeemisi on ilmeisesti Inteno x5668 ?
     
  5. Jezteri

    Jezteri Member

    Liittynyt:
    09.01.2012
    Viestejä:
    6
    Kiitokset:
    0
    Pisteet:
    11
    Mitenkäs nuo verkkoasetuksekset katson? Ja kyllä, modeemi on Inteno, tarkemmin juuri tuo
    Inteno X5668A. Ilmeisesti laite on WLAN ominaisuudella varustettu versio PalleTheBoyn mainitsemasta

     
  6. PalleTheBoy

    PalleTheBoy Active member

    Liittynyt:
    22.03.2012
    Viestejä:
    1,020
    Kiitokset:
    37
    Pisteet:
    58
    Modeemin resetointi (Jonka oletkin jo tehnyt) ja sitten selaimen kautta modeemin omiin asetuksiin ja nuo osoitteet ja täpit oikeille paikoilleen. Mutta oma mielipiteeni on, että tuonlaisesta masiinasta kannattaa hankkiutua eroon niin nopeasti kuin mahdollista. Itse en noin haavoittuvaista boksia nurkissani kauaa katselisi, vaikka olisikin palveluntarjoajan kautta ilmaiseksi saatu.
     
  7. Jezteri

    Jezteri Member

    Liittynyt:
    09.01.2012
    Viestejä:
    6
    Kiitokset:
    0
    Pisteet:
    11
    Nyt kun kävin hieman tuolla modeeminasetuksissa katselemassa, valitsin dns-server jossa oli vain yksi kohta: Enable automatic assigned dns, tässäkin oli täppä. Eli toisin sanoen, vika ei taida löytyä sieltä suunnalta?

    Mutta toisaalta vaikka vika ei siellä olisikaan, modeemi menee vaihtoon, jos siinä kerran tuollainen haavoittuvuus on.
     
    Viimeksi muokattu: 07.03.2013
  8. PalleTheBoy

    PalleTheBoy Active member

    Liittynyt:
    22.03.2012
    Viestejä:
    1,020
    Kiitokset:
    37
    Pisteet:
    58
    Varmistan vielä; Luithan tuon linkkaamani keskustelun kokonaan? Siellä oli melko tarkat ohjeet mitä pitää tehdä millekkin. Ensiksi se venäläinen IP osoite sieltä asetuksista hiiteen, ja sitten jotakin keskustelivat WANin poiskytkemisestä. Muutakin vissiin tekivät, mutta en niitä tässä ulkomuistista enää muista.

    Vaikka tuohon boksiin uusi firmware tulisikin korjaamaan haavoittuvuutta, näkisin että uuden modeemin hankkiminen ainakin toisi mielenrauhaa. Ja eivät uudet kamalia summia kustanna. Wlanilliset boksit toki hieman enemmän.
     
  9. Jezteri

    Jezteri Member

    Liittynyt:
    09.01.2012
    Viestejä:
    6
    Kiitokset:
    0
    Pisteet:
    11
    Jep, lueskelin vähän tarkemmalla silmällä tuota keskustelu palstaa, ja huomasin tässä että oikeastaan kaikki oireet täsmää paitsi että minulla ei lue modeemin DNS asetuksissa muuta kuin "Enable automatic dns..." Vaihdon tähän Anvian sivuilta löytämäni osoitteet. Täältä
     
    Viimeksi muokattu: 08.03.2013

Jaa tämä sivu