Ongelma Ongelma täällä (b.okboost.ru ja drivercasino.com)

Viestiketju Virukset ja haittaohjelmat - HijackThis -logit -osiossa. Ketjun avasi rioshin 20.07.2016.

  1. rioshin

    rioshin Member

    Liittynyt:
    12.06.2016
    Viestejä:
    51
    Kiitokset:
    10
    Pisteet:
    18
    Hei kaikille,

    minulle tuli muutama päivä sitten eteen ongelma, joka vaikuttaa ainoastaan minun käydessäni täällä, eli Chrome avaa melkein aina klikatessani linkkiä, esim siirtyessäni viestialueelta toiselle, uuden tabin johon se yrittää ladata b.okboost.ru -sivustoa - ja mikäli sen kerkeää, ennen kuin olen sulkenut tabin, niin drivercasino.com:ia. Tätä ongelmaa on nyt muutaman päivän ajan yritetty ratkaista itse, F-secure SAFE ei löydä mitään, MBAM ei löydä mitään, eikä mikään muukaan kokeilemani tutka. Ja tämä siis vaikuttaa vain täällä, Facebookissa (samassa ikkunassa auki) voin liikkua ilman tuota uutta tabia.
     
  2.  
  3. IlmoPJ

    IlmoPJ Moderator Ylläpitäjä

    Liittynyt:
    17.03.2006
    Viestejä:
    6,849
    Kiitokset:
    786
    Pisteet:
    193
    Tutki koneesi AdwCleanerilla, se on ohjelma, joka etsii ja poistaa adwarea, työkalurivejä, mahdollisia haittaohjelmia (PUP) ja selainkaappareita tietokoneesta. http://www.bleepingcomputer.com/download/adwcleaner/
    Suorita ensin "Scan" ja sitten "Clean" jonka jälkeen kone haluaa käynnistyä uudelleen ja suorittaa puhdistuksen.

    Ennen "Clean" toimintoa on hyvä tarkistaa, ettei ole poistamassa mitään sinulle tärkeää ohjelmaa. On nimittäin mahdollista, että saattaa poistaa jonkin tuntemattoman, erittäin vähän yleisessä käytössä olevan ohjelman. Poista ruksi sen kohdalta jos löydät tällaisen kohteen.
     
  4. rioshin

    rioshin Member

    Liittynyt:
    12.06.2016
    Viestejä:
    51
    Kiitokset:
    10
    Pisteet:
    18
    AdwCleanerkään ei lötänyt mitään... Scan tuotti ihan tyhjän tuloksen, jolloin Cleaniä ei edes tarvinnut ajaa.
     
  5. IlmoPJ

    IlmoPJ Moderator Ylläpitäjä

    Liittynyt:
    17.03.2006
    Viestejä:
    6,849
    Kiitokset:
    786
    Pisteet:
    193
  6. rioshin

    rioshin Member

    Liittynyt:
    12.06.2016
    Viestejä:
    51
    Kiitokset:
    10
    Pisteet:
    18
    En ole asentanut mitään tietokoneelle niihin aikoihin, kuin ongelma tuli esille - enkä noin viikkoon pariin ennen, eli todennäköisesti ongelma on joku virus mikä on päässyt koneelle, vaikka f-secure ei sitä löydä.
     
  7. rioshin

    rioshin Member

    Liittynyt:
    12.06.2016
    Viestejä:
    51
    Kiitokset:
    10
    Pisteet:
    18
    Eipä sekään löytänyt mitään...
     
  8. 1pertti

    1pertti Senior member

    Liittynyt:
    10.09.2008
    Viestejä:
    9,179
    Kiitokset:
    1,225
    Pisteet:
    243
    Ei ole kovin todennäköistä, että tuollainen haitake asentuisi ilman, että itse tekisi mitään. Menepä ohjauspaneelin "Poista sovellus" -toimintoon, joka listaa kaikki asennetut ohjelmat. Klikkaa päivämäärä-saraketta, jolloin saat ohjelmat asennusajankohdan mukaiseen järjestykseen. Tutki nyt ohjelmien nimistöä epäillyn tartunta-ajan kahta puolta. Löytyykö listasta esimerkiksi joku viattomalta tuntuva ilmaisohjelma, jonka olet asentanut tuohon aikaan, ja jonka kylkiäisenä haitake olisi voinut asentua?
     
  9. rioshin

    rioshin Member

    Liittynyt:
    12.06.2016
    Viestejä:
    51
    Kiitokset:
    10
    Pisteet:
    18
    Itselläni on oletuksena aina tuo päivämäärän mukainen lajittelu siellä päällä, ja koska ongelma on ollut nyt noin viikon, eikä niihin aikoihin ole asennettu mitään (ei myöskään noin viikon ennen ongelman ilmeentymistä), niin veikkaisin, että joku haitake on tullut joltain sivulta, jolla olen vahingossa käynyt.
     
  10. IlmoPJ

    IlmoPJ Moderator Ylläpitäjä

    Liittynyt:
    17.03.2006
    Viestejä:
    6,849
    Kiitokset:
    786
    Pisteet:
    193
    Kokeiles vielä scannata Eset Online virus scannerilla: http://www.eset.com/us/online-scanner/
    Mielestäni jotain pitää ladata ja asentaa, jotta tuollaisia koneelle tulee.
    On varsin harvinaista, että pelkkä käynti jollakin sivulla tuollaisia koneelle tuo.
     
  11. 1pertti

    1pertti Senior member

    Liittynyt:
    10.09.2008
    Viestejä:
    9,179
    Kiitokset:
    1,225
    Pisteet:
    243
    Mystinen juttu, mutta koska ongelma on noin tuore, voisi kokeilla järjestelmänpalautusta n. 2 viikkoa sitten olevaan palautuspisteeseen. Siis ellei tuo Esetkään auta. En tunne Chromea, mutta kai silläkin voi olla omia liitännäisiä. Ennen palautusta voisi tarkistaa, näkyykö sen liitännäisten luettelossa jotakin outoa.
     
    IlmoPJ kiitti tästä.
  12. RazorSharph

    RazorSharph Regular member

    Liittynyt:
    30.01.2015
    Viestejä:
    281
    Kiitokset:
    31
    Pisteet:
    38
    Myöhään tulee mutta malwarebytes/spybot ohjelmalla voi myös kokeilla scannia.
     
  13. rioshin

    rioshin Member

    Liittynyt:
    12.06.2016
    Viestejä:
    51
    Kiitokset:
    10
    Pisteet:
    18
    Kumpainenkaan ei löydä mitään... Annoin jo käytännössä periksi, muokaten Windowsin hosts tiedostoa siten, että kumpikin site viittaa suoraan omalle koneelle, jolloin mitään ei aukea.
     
  14. *Trinity*

    *Trinity* Senior member

    Liittynyt:
    15.12.2014
    Viestejä:
    6,906
    Kiitokset:
    1,256
    Pisteet:
    223
    Jos chromen tominnassa on ongelmia eikä varsinaisia haittaohjelmia löydy, kannattaa kokeilla Googlen omaa chromen clean up toolia.

    Chrome Cleanup Tool - Google
     
  15. rioshin

    rioshin Member

    Liittynyt:
    12.06.2016
    Viestejä:
    51
    Kiitokset:
    10
    Pisteet:
    18
    Tuo oli yksi ensimmäisistä, joita ajoin, eikä onnistunut poistamaan tuota uudelleenohjausta pois päältä.
     

Jaa tämä sivu